Herramientas Python para Test de Penetración

Hace poco revisando algo de información por la web referente a herramientas necesarias para mi aprendizaje diario sobre temas de Seguridad de la Información en general, encontré un sitio muy interesante en donde se muestra un listado de diferentes herramientas desarrolladas con Python utilizadas para realizar test de penetración, como veran hay algunas conocidas y otras no tanto pero de gran valor. Espero les sea de utilidad

Python tools for penetration testers

 

Mostrar en Emesene lo que escuchas en Amarok2

Hace poco luego de actualizar mi KDE a la ultima version(4.2) decidi tambien utilizar ya amarok2, dado que seguia utilizando al version 1.4 que segun a mi parecer es mucho mas estable que esta nueva version. Pero bueno, actualmente estoy utilizando Emesene como cliente de mensajeria y como sabran los que usan este aplicativo, viene con un plugin para poder mostrar lo que escuhas en amarok en sus versiones anteriores a la 2.0. Entonces me vi en la necesidad de buscar un patch para esta version y bueno la encontre, resulta que es una pequeño script que te realiza todo el trabajo, como sabran el directorio en donde se ubican los plugin de musica del Emesene en mi caso esta ubicado en “/usr/share/emesene/plugins_base/currentSong”, dentro de ese directorio hay un archivo __init__.py el cual tiene todo los modulos cargados,  lo que hace este script es hacer un backup del existente para luego descargar los archivos correspondientes, (__init__.py y Amarok2.py), si eres observador en el archivo __init__.py lo que hace es solo agregarle el import del archivo Amarok2.py para que pueda cargarlo y listo. Ahora solo nos queda abrir Emesene nos ubicamos en complementos, luego en CurrentSong, propiedades y alli seleccionamos Amarok2 y eso seria todo.

emesene

Tutorial Python II

Como sabran Python ha sido, es, y seguira siendo uno de los lenguajes de programación dinámicos mas importantes y usados en el mundo del desarrollo de software y que mejor manera de aprender este lenguaje con una buena guia. Revisando el blog Mundo Geek, me tope con un post en donde el autor Zootropo hace referencia a la actualización de su libro “Python para todos“. Sinceramente es un libro muy interesante sobre todo por el contenido, es simple, conciso y trata de abordar los aspectos necesarios como para poder empezar a programar con este excelente lenguaje, y porque no, para los que ya tenemos algun conocimiento tambien nos seria de gran ayuda; se los recomiendo.

  

Hackeando windows con python??

Hace ya un tiempito que deje escribir algo de codigo con python y bueno decidi retomarlo, en un momento esos en donde te sientes algo melancolico justamente por no hacer algo con este maravilloso lenguaje jeje. Bueno, estube con un pariente tratando de mostrarle alguna bondades de este lenguaje y bueno el queria ver la forma de como trabajar con sockets y ver que tan facil era, dado que el estaba trabajandolo en lenguaje C. A decir verdad trate de hacerlo lo mas practico posible y mostrarle alguna posibilidades. Trabaje un pequeño aplicativo simple en el cual se conectaba a otra maquina de forma remota y ejecutaba algunos comandos de una manera tan simple que ni el mismo lo creyo. La inquietud que el tuvo fue que el aplicativo lo probamos tanto en una maquina con Windows y una con Linux y vio la gran facilidad con la que se puede vulnerar Windows, siendo este una simple aplicacion que cualquier persona con conocimientos en python lo podria realizar. Claro esta que esto no paso con Linux, aki una pqueña muestra de lo que se podria relizar.

Que quede claro que esto es solo una forma de desarrollo y no se malinterprete. Ahora los fines con que se use este lenguaje o cualquier otro quedaria a disposicion de cada uno.

Cambiar de propietario a tus directorios

Este es un pequeño Script hecho en Python que tuve que hacer de emergencia por una burrada que cometí en mi Servidor de Correo, resulta que por error cambie los propietarios de los directorios del /home de todos los usuarios que manejo y obviamente cuando querían acceder a sus cuentas no lo podian hacer porque no tenían permisos :S. Este es el Script que se me ocurrió en ese momento hacer para resolver el problemita:

Cambiar_Prop

Actualizado: 06/11/2007 12:50 am: El mismo Script hecho en Ruby

ChangeProp_ruby

OJO que estos Script se deben ejecutar como usuario root

PyGame: PyMatrix

Desde hace ya un tiempito que no desarrollaba algo con Pygame, y bueno decidi retomarlo y aprovechar algo de tiempo libre que me queda. Una pequeña aplicacion desarrollada como pasatiempo, PyMatrix, aplicacion al estilo Matrix (o algo parecido), a pedido de un familiar incredulo jeje, con esto queda claro la gran versatilidad que te brinda Pygame como libreria de desarrollo y sobre todo la facilidad de desarrollar sobre python. Aqui propongo el codigo y sujeto a cambios y/o mejora claro esta.

PyMatrix