<?xml version="1.0" encoding="UTF-8"?>
<record
    xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
    xsi:schemaLocation="http://www.loc.gov/MARC21/slim http://www.loc.gov/standards/marcxml/schema/MARC21slim.xsd"
    xmlns="http://www.loc.gov/MARC21/slim">

  <leader>05790nam a22001937a 4500</leader>
  <controlfield tag="003">OSt</controlfield>
  <controlfield tag="005">20250403093342.0</controlfield>
  <controlfield tag="008">220326b        |||||||| |||| 00| 0 eng d</controlfield>
  <datafield tag="020" ind1=" " ind2=" ">
    <subfield code="a">978-84-09-01499-6</subfield>
  </datafield>
  <datafield tag="040" ind1=" " ind2=" ">
    <subfield code="a">B-ISTTENA</subfield>
  </datafield>
  <datafield tag="041" ind1=" " ind2=" ">
    <subfield code="a">Esp</subfield>
  </datafield>
  <datafield tag="245" ind1=" " ind2=" ">
    <subfield code="a">Pentesting con foca.</subfield>
    <subfield code="c">Chema Alonso</subfield>
    <subfield code="b">Revisada y actualizada </subfield>
  </datafield>
  <datafield tag="250" ind1=" " ind2=" ">
    <subfield code="a">2 Ed.</subfield>
  </datafield>
  <datafield tag="260" ind1=" " ind2=" ">
    <subfield code="a">Espa&#xF1;a</subfield>
    <subfield code="b">0xWORD Computing S.L</subfield>
    <subfield code="c">2018</subfield>
  </datafield>
  <datafield tag="300" ind1=" " ind2=" ">
    <subfield code="a">231 P.</subfield>
    <subfield code="c">22 x 17 cm</subfield>
  </datafield>
  <datafield tag="505" ind1=" " ind2=" ">
    <subfield code="a">Pr&#xF3;logo a esta versi&#xF3;n,
Introducci&#xF3;n,
Fear the Foca!,

- Cap&#xED;tulo I.
FOCA Open Source.
1. Diferencias entre Foca Pro y FOCA Open Source.
Arquitectura FOCA Open  Source,
2. Descarga e instalaci&#xF3;n de FOCA Open Source,
3. &#xC1;mbito de uso de la herramienta,

- Cap&#xED;tulo II.
Los meta datos,
1. Metadatos, informaci&#xF3;n oculta y datos perdidos,
2. Metadatos en documentos ofim&#xE1;ticos,
Metadatos en Microsoft Office,
Datos de usuario,
Propiedades del documento,
Ficheros incrustados,
Desvinculado de ficheros gr&#xE1;ficos incrustados,
Revisiones y modificaciones,
Notas, encabezados y pies de p&#xE1;ginas,
Informaci&#xF3;n oculta por formato,
Otros lugares donde se almacena la informaci&#xF3;n,
Informaci&#xF3;n oculta,
Conexiones a base de datos,
Impresoras,
Metadatos en OpenOffice,
Datos personales,
Impresoras,
Plantillas,
Documentos vinculados e incrustados,
Modificaciones,
P&#xE1;rrafos ocultos,
Notas, encabezados, Pies, Comentarios,
Metadatos en Appe iWork,
El fichero BuildVersionHistory.plist,
Vista previa en la carpeta QuickLook: PREVIEW.PDF y Thumbnail. Jpg,
Carpeta thumbs y archivos incrustados,
El perfil de color y los documentos gr&#xE1;ficos,
Archivos con extensi&#xF3;n chrtshr,
Los archivos maestros: Indez. XML e Index.apxl,
Objeto Medatada,
Informaci&#xF3;n oculta,
Rutas locales en atributos path,
Versiones y fechas del documento,
Informaci&#xF3;n de impresoras,
Versi&#xF3;n del sistema operativo,
control de cambios,
Las pistas en los documentos Apple iWork,
Metadatos en otros archivos de MS Office,
Archivos de autorecuperaci&#xF3;n,
Otros formatos de documentos en Microsoft Excel,
Metadatos en formatos Postscript y PDF,
(XML) Forms Data Format.

- Cap&#xED;tulo III.
An&#xE1;lisis y limpieza de metadatos,
1. An&#xE1;lisis de metadatos con FOCA,
Metadatos como parte de una investigaci&#xF3;n forense,
El informe Blair,
Localizaci&#xF3;n de un defacer,
Seguimiento de movimientos,
Pirater&#xED;a de software,
2. Information gathering con FOCA,
Preparando una ataque dirigido con FOCA,
3. Riesgos asociados a una mala gesti&#xF3;n de los metadatos,
Creepy,
Stolen Camara Finder,
Flame y los metadatos,
Esquema Nacional de Seguridad,
Limpieza de documentos,
4. Eliminaci&#xF3;n de metadatos,
Eliminaci&#xF3;n de metadatos de forma manual,
Documentos Microsoft Office,
Microsoft Office para Mac,
Documentos OpenOffice,
Eliminaci&#xF3;n de metadatos en im&#xE1;genes,
Eliminaci&#xF3;n de metadatos de forma autom&#xE1;tica.
MetaSheild Protector,
MetaSheild Protector for IIS y MetaSheild  Protector for SharePoint,
MetaSheild Protector for client,
MetaSheild Analyzer,
Manipulando metadatos para enga&#xF1;ar a la FOCA,
Fuga de informaci&#xF3;n en empresas l&#xED;deres en Data Loss Prevention,
FOCA Core,
Core: Detecci&#xF3;n y an&#xE1;lisis de Metadatos.

- Cap&#xED;tulo IV.
Descubrimiento de la red,
WebSearcher: Localizaci&#xF3;n de URLs en buscadores de Internet,
DNS,
An&#xE1;lisis del DNS con Diccionario y Transferencias de Zona,
DMS Prediction,
Bing IP,
PTR Scanning,
Shodan,
Descubrimiento de la red mediante agentes SNMP,
Certificados digitales,
Google Slash Trick,
Core: Creaci&#xF3;n mapa dominios y configuraci&#xF3;n,
2. Opciones de Fingerprinting,
Fingerprinting con banners y mensajes de error,
Fingerprinting de versiones en servidores DNS,
Configuraci&#xF3;n de opciones de fingerptinting,
3. Vista de red y de roles,
Conclusiones finales del Network Discovery,

- Cap&#xED;tulo V.
B&#xFA;squeda de vulnerabilidades,
1. Tipos de vulnerabilidades analizadas por FOCA,
Backups,
Listado de directorios,
B&#xFA;squeda de malware y BlackSEO con patrones de Directory Listing,
DNS Cache Snooping,
Escenarios de ataque aprovechando DNS Cache Snooping,
Ficheros .DS_Store,
M&#xE9;todos HTTP inseguros,
Subida de WebShells con m&#xE9;todos PUT,
Hijacking de cookies HTTP-Only con XSS usando TRACE,
Juicy files,
Ficheros .listing,
Multiple Choices:mod_negotiation,
Ficheros .svn/entries de repositorios Subversion,
Descarga de ficheros con Pristine y wc.db en repositorios Subversion,
B&#xFA;squeda de servidores Proxy,
Data Leaks: Fugas de informaci&#xF3;n,
Generaci&#xF3;n de errores y Data Leaks en las URLs parametrizadas,
IIS URL Short name,
Directorios de usuarios,
2. El algoritmo paso a paso,
3. Un ejemplo con FOCA.

- Cap&#xED;tulo VI.
Plugins, informes y otros trucos,
1. Funciones avanzadas de FOCA,
C&#xF3;mo ha localizado FOCA la informaci&#xF3;n,
B&#xFA;squeda personalizada,
Obtenci&#xF3;n de URLs en Dominios muy grandes,
&#xE9;rsonalizar el valor de User-agent de FOCA,
Monitorizaci&#xF3;n de FOCA: Tareas y Logs.
2. Integraci&#xF3;n de FOCA con otras herramientas,
Uso de FOCA con herramientas de Spidering,
FOCA Intruder: FOCA + Burp Suite + Intruder,
Malware v&#xED;a actualizaciones: FOCA + Evilgrade,
Ataques Spear Phising: FOCA + Metasploit,
URLs desde el pasado: FOCA + Archive.org,
3. Plugins en FOCA,
Plugin SVN Downloader,
Plugin IIS Shortname,
Plugin SQLi,
4. Gestor de informes,
FOCA Online y Metashield Clean-up,
5. M&#xE1;s trucos con FOCA.

- Cap&#xED;tulo VII.
C&#xF3;mo crear plugins para FOCA;
1. Creaci&#xF3;n inicial del plugin e Integraci&#xF3;n de la API de FOCA,
Desarrollo de la funcionalidad del plugin,
2. GUI del plugin,
Capturar eventos,
Importar elementos desde el plugin a la FOCA,
Final,
&#xCD;ndice alfab&#xE9;tico,
&#xCD;ndice de im&#xE1;genes.

</subfield>
  </datafield>
  <datafield tag="650" ind1=" " ind2=" ">
    <subfield code="b">Fundamentos de programaci&#xF3;n.</subfield>
  </datafield>
  <datafield tag="942" ind1=" " ind2=" ">
    <subfield code="a">B-ISTTENA</subfield>
    <subfield code="c">BOOK</subfield>
    <subfield code="p">26/03/2022</subfield>
    <subfield code="q">J.R</subfield>
    <subfield code="n">26/03/2022</subfield>
  </datafield>
  <datafield tag="999" ind1=" " ind2=" ">
    <subfield code="c">68</subfield>
    <subfield code="d">68</subfield>
  </datafield>
  <datafield tag="952" ind1=" " ind2=" ">
    <subfield code="a">BISTT</subfield>
    <subfield code="d">2019-03-21</subfield>
    <subfield code="e">Donaci&#xF3;n</subfield>
    <subfield code="i">ISTT-DS-0075</subfield>
    <subfield code="p">ISTT-DS-0075</subfield>
    <subfield code="t">Eje. 1/1</subfield>
    <subfield code="v">0.00</subfield>
    <subfield code="y">BOOK</subfield>
  </datafield>
</record>
