SlideShare une entreprise Scribd logo
1  sur  24
FOCA RC2 Informática64
Estado del arte en la búsqueda de metadatos Libextractor Librería para la extracción de metadatos de distintos formatos Exiftool Centrada en los metadatos de las imágenes, EXIF, XMP, IPTC, etc… Metagoofil Busca documentos en google y haciendo uso de Libextractor obtiene los metadatos. Carece de interfaz y análisis de los metadatos, no extrae todos los metadatos deseados. FOCA, el comienzo
Hace un año Chema Alonso y Enrique Rando andaban jugando con los metadatos de los documentos. Para automatizar el proceso de extracción y limpieza de metadatos surgió OOMetaExtractor, centrado en los documentos OpenOffice. Pero la idea era llegar mas lejos… FOCA, el comienzo
Ideas para un nuevo programa: Búsqueda automática de documentos en buscadores Soporte para los formatos mas comunes, OpenOffice, Microsoft Office, PDF, etc… Capacidad de interrelacionar los metadatos extraídos, infiriendo equipos y usuarios. Creación de un mapa de red FOCA, el comienzo
Nombre FOCA, suena potente! Coincide con el nombre del principal programador. El significado de las siglas vendría después… Fingerprinting Organizations with Collected Archives Características Lenguaje de programación C#. .NET Framework 3.5 FOCA, el comienzo
FOCA, el comienzo
La primera versión pública fue la 0.7.5.4567 coincidiendo con la presentación de la misma en BlackHatEU 2009. Uso de Google y Live Search como motores de búsqueda Soporte para los documentos de OpenOffice, todos los de Microsoft Office, Pdfy wpd Extracción de los metadatos habituales además de rutas, impresoras e historial de los documentos binarios de Microsoft Office. Análisis de metadatos, mostrando equipos y posibles servidores con la información inferida. Búsqueda de subdominios con Google Sets. FOCA, evolución
La siguiente versión publica fue la 0.8.0.14 Soporte para información EXIF y extracción de imágenes en OpenOffice y Microsoft Office. Cambio de Live Search por Bing. Se introdujo la posibilidad de usar el método HEAD para averiguar el tamaño de los documentos sin descargarlos. Identificación exacta del sistema operativo en doc, ppt y xls. Posibilidad de guardar y cargar un proyecto. FOCA 0.9 La principal característica fue la representación de las carpetas e impresoras remotas a las que tiene acceso un equipo, así como los usuarios remotos de un servidor. Corrección de errores y mayor velocidad. La última es la FOCA RC2 de la que hablaremos mas detenidamente. FOCA, evolución
Soporte de proxy Se consigue anonimato Imprescindible en redes internas que salgan a internet por proxy Se configura desde un nuevo apartado, Network, en opciones. Mejoras en la versión RC1
Dominios alternativos Muchas empresas disponen de varios dominios de cara a internet Por ejemplo:  EmpresaPepe.es  EmpresaPepe.com LaEmpresaDePepe.com Es posible indicar a la FOCA más de un dominio para las pruebas de resolución de nombres. Mejoras en la versión RC1
Mejoras en la versión RC1 ,[object Object],En la vista de red cuando encontramos un nuevo dominio
Escanear rango IP en busca de servidores ¿Conocemos el rango IP de una empresa? Buscamos nuevos nombres o posibles servidores mediante resolución inversa. En el mapa de red cuando encontremos una IP dispondremos de la opción. Mejoras en la versión RC1
Uso de robtex para resolver direcciones IP www.robtex.com es una página web que ofrece información sobre dominios, IP, whois, route, etc… Resolución de IP mediante robtex Si no disponemos de la resolución inversa de una IP  O queremos conocer mas dominios que resuelven a una misma IP Mejoras en la versión RC1
Uso: En el mapa de red seleccionar un servidor con ip y acceder al menú contextual correspondiente. Mejoras en la versión RC1
ACLs individuales en los servidores Access Control List.  Por ejemplo: Los usuarios que tienen acceso a un determinado directorio de un servidor. Impresoras a las que puede acceder cada usuario. Antes no se hacía distinción alguna, ahora si. Mejoras en la versión RC1
Mejoras en la versión RC1
Opción exportar servidores Una vez que se dispone del mapa de red puede resultar útil exportar los servidores para utilizarlos en otra herramienta. Botón derecho sobre cualquier servidor, «Export servers» Mejoras en la versión RC1
Mejor representación del mapa de red Mejorada la búsqueda de documentos Resaltado el documento encontrado: Corregido error en la búsqueda con Bing Mejoras en la versión RC1
Añadido Thumbnail en imágenes jpg Se obtiene de la información EXIF Mejoras en la versión RC2
Incorporado predicción de DNS Mejoras en la versión RC2
Permite definir varios patrones con rangos de letras y números. Informa de las posibilidades que se generaran. Mejoras en la versión RC2
Añadida la posibilidad de intentar una transferencia de zona contra un dominio Mejoras en la versión RC2
Otras mejoras y arreglos: Menos consumo de memoria RAM Arreglados diversos errores en la interfaz y procesando rutas. Aumentado el número de hilos de descarga Mejoras en la versión RC2
Exportación XML Extracción de metadatos XMP de imágenes Soporte para OOXML de Office 2010 Comparación de proyectos ¡Aceptamos sugerencias! amigosdelafoca@informatica64.com En un futuro no muy lejano

Contenu connexe

Similaire à Foca, de los inicios a la Rc2

Presentacion guia de laboratorio kelin tifany iii 2
Presentacion guia de laboratorio kelin tifany iii 2Presentacion guia de laboratorio kelin tifany iii 2
Presentacion guia de laboratorio kelin tifany iii 2
barahonona
 
Presentacion guia de laboratorio kelin tifany iii 2
Presentacion guia de laboratorio kelin tifany iii 2Presentacion guia de laboratorio kelin tifany iii 2
Presentacion guia de laboratorio kelin tifany iii 2
kelinosorto
 
Tipos de paquetes ofimaticos, navegadores web, mensajeria instantanea, compre...
Tipos de paquetes ofimaticos, navegadores web, mensajeria instantanea, compre...Tipos de paquetes ofimaticos, navegadores web, mensajeria instantanea, compre...
Tipos de paquetes ofimaticos, navegadores web, mensajeria instantanea, compre...
ALCALDIA DE TOCANCIPÁ
 

Similaire à Foca, de los inicios a la Rc2 (20)

.Net framework
.Net framework.Net framework
.Net framework
 
Oracle
OracleOracle
Oracle
 
Internet y servicios
Internet y serviciosInternet y servicios
Internet y servicios
 
Presentacion guia de laboratorio kelin tifany iii 2
Presentacion guia de laboratorio kelin tifany iii 2Presentacion guia de laboratorio kelin tifany iii 2
Presentacion guia de laboratorio kelin tifany iii 2
 
SMBD 2011
SMBD 2011SMBD 2011
SMBD 2011
 
SMBD 2011
SMBD 2011SMBD 2011
SMBD 2011
 
Presentacion guia de laboratorio kelin tifany iii 2
Presentacion guia de laboratorio kelin tifany iii 2Presentacion guia de laboratorio kelin tifany iii 2
Presentacion guia de laboratorio kelin tifany iii 2
 
Actividad 6
Actividad 6Actividad 6
Actividad 6
 
Actividad 6
Actividad 6Actividad 6
Actividad 6
 
Actividad 6
Actividad 6Actividad 6
Actividad 6
 
Visual Fox Pro
Visual Fox ProVisual Fox Pro
Visual Fox Pro
 
Conoce lo nuevo en RAD Studio, C++ Builder y Delphi 10.2.2
Conoce lo nuevo en RAD Studio, C++ Builder y Delphi 10.2.2Conoce lo nuevo en RAD Studio, C++ Builder y Delphi 10.2.2
Conoce lo nuevo en RAD Studio, C++ Builder y Delphi 10.2.2
 
Tic internet
Tic internetTic internet
Tic internet
 
Colegio nacional conocoto
Colegio nacional conocotoColegio nacional conocoto
Colegio nacional conocoto
 
189 206
189 206189 206
189 206
 
Consulta
ConsultaConsulta
Consulta
 
Servidor NfS
Servidor NfSServidor NfS
Servidor NfS
 
Servidor NfS
Servidor NfSServidor NfS
Servidor NfS
 
Tipos de paquetes ofimaticos, navegadores web, mensajeria instantanea, compre...
Tipos de paquetes ofimaticos, navegadores web, mensajeria instantanea, compre...Tipos de paquetes ofimaticos, navegadores web, mensajeria instantanea, compre...
Tipos de paquetes ofimaticos, navegadores web, mensajeria instantanea, compre...
 
internet y sus recursos
internet y sus recursosinternet y sus recursos
internet y sus recursos
 

Plus de Chema Alonso

Plus de Chema Alonso (20)

CyberCamp 2015: Low Hanging Fruit
CyberCamp 2015: Low Hanging FruitCyberCamp 2015: Low Hanging Fruit
CyberCamp 2015: Low Hanging Fruit
 
Índice Pentesting con Kali 2.0
Índice Pentesting con Kali 2.0Índice Pentesting con Kali 2.0
Índice Pentesting con Kali 2.0
 
Configurar y utilizar Latch en Magento
Configurar y utilizar Latch en MagentoConfigurar y utilizar Latch en Magento
Configurar y utilizar Latch en Magento
 
Cazando Cibercriminales con: OSINT + Cloud Computing + Big Data
Cazando Cibercriminales con: OSINT + Cloud Computing + Big DataCazando Cibercriminales con: OSINT + Cloud Computing + Big Data
Cazando Cibercriminales con: OSINT + Cloud Computing + Big Data
 
New Paradigms of Digital Identity: Authentication & Authorization as a Servic...
New Paradigms of Digital Identity: Authentication & Authorization as a Servic...New Paradigms of Digital Identity: Authentication & Authorization as a Servic...
New Paradigms of Digital Identity: Authentication & Authorization as a Servic...
 
CritoReto 4: Buscando una aguja en un pajar
CritoReto 4: Buscando una aguja en un pajarCritoReto 4: Buscando una aguja en un pajar
CritoReto 4: Buscando una aguja en un pajar
 
Dorking & Pentesting with Tacyt
Dorking & Pentesting with TacytDorking & Pentesting with Tacyt
Dorking & Pentesting with Tacyt
 
Pentesting con PowerShell: Libro de 0xWord
Pentesting con PowerShell: Libro de 0xWordPentesting con PowerShell: Libro de 0xWord
Pentesting con PowerShell: Libro de 0xWord
 
Recuperar dispositivos de sonido en Windows Vista y Windows 7
Recuperar dispositivos de sonido en Windows Vista y Windows 7Recuperar dispositivos de sonido en Windows Vista y Windows 7
Recuperar dispositivos de sonido en Windows Vista y Windows 7
 
It's a Kind of Magic
It's a Kind of MagicIt's a Kind of Magic
It's a Kind of Magic
 
Ingenieros y hackers
Ingenieros y hackersIngenieros y hackers
Ingenieros y hackers
 
Cuarta Edición del Curso Online de Especialización en Seguridad Informática p...
Cuarta Edición del Curso Online de Especialización en Seguridad Informática p...Cuarta Edición del Curso Online de Especialización en Seguridad Informática p...
Cuarta Edición del Curso Online de Especialización en Seguridad Informática p...
 
Auditoría de TrueCrypt: Informe final fase II
Auditoría de TrueCrypt: Informe final fase IIAuditoría de TrueCrypt: Informe final fase II
Auditoría de TrueCrypt: Informe final fase II
 
El juego es el mismo
El juego es el mismoEl juego es el mismo
El juego es el mismo
 
El Hardware en Apple ¿Es tan bueno?
El Hardware en Apple ¿Es tan bueno?El Hardware en Apple ¿Es tan bueno?
El Hardware en Apple ¿Es tan bueno?
 
Latch en Linux (Ubuntu): El cerrojo digital
Latch en Linux (Ubuntu): El cerrojo digitalLatch en Linux (Ubuntu): El cerrojo digital
Latch en Linux (Ubuntu): El cerrojo digital
 
Hacking con Python
Hacking con PythonHacking con Python
Hacking con Python
 
Shuabang Botnet
Shuabang BotnetShuabang Botnet
Shuabang Botnet
 
Tu iPhone es tan (in)seguro como tu Windows
Tu iPhone es tan (in)seguro como tu WindowsTu iPhone es tan (in)seguro como tu Windows
Tu iPhone es tan (in)seguro como tu Windows
 
Codemotion ES 2014: Love Always Takes Care & Humility
Codemotion ES 2014: Love Always Takes Care & HumilityCodemotion ES 2014: Love Always Takes Care & Humility
Codemotion ES 2014: Love Always Takes Care & Humility
 

Dernier

Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
AnnimoUno1
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
FagnerLisboa3
 

Dernier (15)

Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdfRefrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 
Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
Presentación de elementos de afilado con esmeril
Presentación de elementos de afilado con esmerilPresentación de elementos de afilado con esmeril
Presentación de elementos de afilado con esmeril
 
presentacion de PowerPoint de la fuente de poder.pptx
presentacion de PowerPoint de la fuente de poder.pptxpresentacion de PowerPoint de la fuente de poder.pptx
presentacion de PowerPoint de la fuente de poder.pptx
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxEL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
 

Foca, de los inicios a la Rc2

  • 2. Estado del arte en la búsqueda de metadatos Libextractor Librería para la extracción de metadatos de distintos formatos Exiftool Centrada en los metadatos de las imágenes, EXIF, XMP, IPTC, etc… Metagoofil Busca documentos en google y haciendo uso de Libextractor obtiene los metadatos. Carece de interfaz y análisis de los metadatos, no extrae todos los metadatos deseados. FOCA, el comienzo
  • 3. Hace un año Chema Alonso y Enrique Rando andaban jugando con los metadatos de los documentos. Para automatizar el proceso de extracción y limpieza de metadatos surgió OOMetaExtractor, centrado en los documentos OpenOffice. Pero la idea era llegar mas lejos… FOCA, el comienzo
  • 4. Ideas para un nuevo programa: Búsqueda automática de documentos en buscadores Soporte para los formatos mas comunes, OpenOffice, Microsoft Office, PDF, etc… Capacidad de interrelacionar los metadatos extraídos, infiriendo equipos y usuarios. Creación de un mapa de red FOCA, el comienzo
  • 5. Nombre FOCA, suena potente! Coincide con el nombre del principal programador. El significado de las siglas vendría después… Fingerprinting Organizations with Collected Archives Características Lenguaje de programación C#. .NET Framework 3.5 FOCA, el comienzo
  • 7. La primera versión pública fue la 0.7.5.4567 coincidiendo con la presentación de la misma en BlackHatEU 2009. Uso de Google y Live Search como motores de búsqueda Soporte para los documentos de OpenOffice, todos los de Microsoft Office, Pdfy wpd Extracción de los metadatos habituales además de rutas, impresoras e historial de los documentos binarios de Microsoft Office. Análisis de metadatos, mostrando equipos y posibles servidores con la información inferida. Búsqueda de subdominios con Google Sets. FOCA, evolución
  • 8. La siguiente versión publica fue la 0.8.0.14 Soporte para información EXIF y extracción de imágenes en OpenOffice y Microsoft Office. Cambio de Live Search por Bing. Se introdujo la posibilidad de usar el método HEAD para averiguar el tamaño de los documentos sin descargarlos. Identificación exacta del sistema operativo en doc, ppt y xls. Posibilidad de guardar y cargar un proyecto. FOCA 0.9 La principal característica fue la representación de las carpetas e impresoras remotas a las que tiene acceso un equipo, así como los usuarios remotos de un servidor. Corrección de errores y mayor velocidad. La última es la FOCA RC2 de la que hablaremos mas detenidamente. FOCA, evolución
  • 9. Soporte de proxy Se consigue anonimato Imprescindible en redes internas que salgan a internet por proxy Se configura desde un nuevo apartado, Network, en opciones. Mejoras en la versión RC1
  • 10. Dominios alternativos Muchas empresas disponen de varios dominios de cara a internet Por ejemplo: EmpresaPepe.es EmpresaPepe.com LaEmpresaDePepe.com Es posible indicar a la FOCA más de un dominio para las pruebas de resolución de nombres. Mejoras en la versión RC1
  • 11.
  • 12. Escanear rango IP en busca de servidores ¿Conocemos el rango IP de una empresa? Buscamos nuevos nombres o posibles servidores mediante resolución inversa. En el mapa de red cuando encontremos una IP dispondremos de la opción. Mejoras en la versión RC1
  • 13. Uso de robtex para resolver direcciones IP www.robtex.com es una página web que ofrece información sobre dominios, IP, whois, route, etc… Resolución de IP mediante robtex Si no disponemos de la resolución inversa de una IP O queremos conocer mas dominios que resuelven a una misma IP Mejoras en la versión RC1
  • 14. Uso: En el mapa de red seleccionar un servidor con ip y acceder al menú contextual correspondiente. Mejoras en la versión RC1
  • 15. ACLs individuales en los servidores Access Control List. Por ejemplo: Los usuarios que tienen acceso a un determinado directorio de un servidor. Impresoras a las que puede acceder cada usuario. Antes no se hacía distinción alguna, ahora si. Mejoras en la versión RC1
  • 16. Mejoras en la versión RC1
  • 17. Opción exportar servidores Una vez que se dispone del mapa de red puede resultar útil exportar los servidores para utilizarlos en otra herramienta. Botón derecho sobre cualquier servidor, «Export servers» Mejoras en la versión RC1
  • 18. Mejor representación del mapa de red Mejorada la búsqueda de documentos Resaltado el documento encontrado: Corregido error en la búsqueda con Bing Mejoras en la versión RC1
  • 19. Añadido Thumbnail en imágenes jpg Se obtiene de la información EXIF Mejoras en la versión RC2
  • 20. Incorporado predicción de DNS Mejoras en la versión RC2
  • 21. Permite definir varios patrones con rangos de letras y números. Informa de las posibilidades que se generaran. Mejoras en la versión RC2
  • 22. Añadida la posibilidad de intentar una transferencia de zona contra un dominio Mejoras en la versión RC2
  • 23. Otras mejoras y arreglos: Menos consumo de memoria RAM Arreglados diversos errores en la interfaz y procesando rutas. Aumentado el número de hilos de descarga Mejoras en la versión RC2
  • 24. Exportación XML Extracción de metadatos XMP de imágenes Soporte para OOXML de Office 2010 Comparación de proyectos ¡Aceptamos sugerencias! amigosdelafoca@informatica64.com En un futuro no muy lejano