lunes, 4 de abril de 2016

ElasticSearch, Kibana: dámelo todo papi !!!

Estimados amigos de Inseguros !!!

En esta ocasión vamos a hablar del sistema ElasticSearch y Kibana.

Si quieres aprender de ciberseguridad y verl artículo completo, lo tienes en este enlace.













Las implantaciones correctas lo muestran así:




































Algunos otros usos malosos que se me ocurren de todas estas bases de datos es vender las listas de correo para campañas de phising. Ya no se si se paga por esto, pero antes si se hacia.,,Lo mismo lo uso para que me suban las visitas del blog :-)





























"myscript" : [ "\r\nNom de l'image                 PID Nom de la sessio Num‚ro de s Utilisation \r\n========================= ======== ================ =========== ============\r\nSystem Idle Process              0 Services                   0        24 Ko\r\nSystem                           4 Services                   0       300 Ko\r\nsmss.exe                       320 Services                   0     1ÿ228 Ko\r\ncsrss.exe                      408 Services                   0     7ÿ400 Ko\r\ncsrss.exe                      448 Console                    1     3ÿ964 Ko\r\nwininit.exe                    456 Services                   0     4ÿ628 Ko\r\nwinlogon.exe                   484 Console                    1     4ÿ576 Ko\r\nservices.exe                   552 Services                   0    10ÿ164 Ko\r\nlsass.exe                      560 Services                   0    19ÿ368 Ko\r\nlsm.exe                        568 Services                   0     6ÿ864 Ko\r\nsvchost.exe                    656 Services                   0    10ÿ448 Ko\r\nsvchost.exe                    732 Services                   0    11ÿ508 Ko\r\nLogonUI.exe                    808 Console                    1    16ÿ216 Ko\r\nsvchost.exe                    820 Services                   0    14ÿ152 Ko\r\nsvchost.exe                    868 Services                   0    32ÿ108 Ko\r\nsvchost.exe                    916 Services                   0   407ÿ604 Ko\r\nsvchost.exe                    960 Services                   0    11ÿ952 Ko\r\nsvchost.exe                   1000 Services                   0    20ÿ440 Ko\r\nsvchost.exe                    400 Services                   0    12ÿ428 Ko\r\nspoolsv.exe                   1080 Services                   0    11ÿ256 Ko\r\nvmicsvc.exe                   1112 Services                   0     6ÿ060 Ko\r\nvmicsvc.exe                   1132 Services                   0    11ÿ312 Ko\r\nvmicsvc.exe                   1156 Services                   0     4ÿ500 Ko\r\nvmicsvc.exe                   1212 Services                   0    14ÿ000 Ko\r\nsvchost.exe                   1240 Services                   0     9ÿ404 Ko\r\nelasticsearch-service-x64     1272 Services                   0   424ÿ992 Ko\r\nconhost.exe                   1300 Services                   0     2ÿ948 Ko\r\ninetinfo.exe                  1380 Services                   0    15ÿ472 Ko\r\nKBPlatform.Updater.exe        1416 Services                   0    48ÿ384 Ko\r\nKBCrawl.KBCockpit.exe         1576 Services                   0    23ÿ400 Ko\r\nKBCrawl.KBWatchdog.exe        1620 Services                   0    18ÿ840 Ko\r\nKBCrawl.Mailer.exe            1664 Services                   0    43ÿ260 Ko\r\nKBCrawl.Scheduler6.exe        1776 Services                   0    88ÿ436 Ko\r\nSMSvcHost.exe                 1856 Services                   0    16ÿ376 Ko\r\nsvchost.exe                   1924 Services                   0     3ÿ012 Ko\r\nKBPlatform.Mailer.exe         1956 Services                   0    19ÿ508 Ko\r\nsvchost.exe                    908 Services                   0    15ÿ376 Ko\r\nw3wp.exe                      2396 Services                   0   195ÿ592 Ko\r\nsvchost.exe                   2648 Services                   0     8ÿ496 Ko\r\nsvchost.exe                   2688 Services                   0     5ÿ488 Ko\r\nsvchost.exe                   2720 Services                   0     5ÿ284 Ko\r\nWmiPrvSE.exe                  2116 Services                   0   282ÿ816 Ko\r\ncsrss.exe                     3124                            2     6ÿ144 Ko\r\nwinlogon.exe                  3184                            2     5ÿ340 Ko\r\ntaskhost.exe                  3472                            2    16ÿ248 Ko\r\nrdpclip.exe                   3504                            2     6ÿ264 Ko\r\ndwm.exe                       3576                            2     5ÿ124 Ko\r\nexplorer.exe                  3592                            2    41ÿ628 Ko\r\nmsdtc.exe                      600 Services                   0     7ÿ616 Ko\r\nsnmp.exe                      3328 Services                   0     7ÿ960 Ko\r\nVSSVC.exe                    16668 Services                   0     7ÿ152 Ko\r\nvmicsvc.exe                   7948 Services                   0     4ÿ700 Ko\r\nw3wp.exe                      7968 Services                   0    92ÿ124 Ko\r\ntaskeng.exe                   5880 Services                   0     6ÿ576 Ko\r\nKBCrawl.Agent.exe            16980 Services                   0    67ÿ952 Ko\r\nconhost.exe                   9564 Services                   0     3ÿ040 Ko\r\nWmiPrvSE.exe                 12800 Services                   0     7ÿ216 Ko\r\ntasklist.exe                  9320 Services                   0     5ÿ488 Ko\r\n" ]







Gracias por leerme !!!