Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Temas - UNOM

#1
Hola, tengo una duda con el programa Nmap. El caso es que quería un scanner bueno para conocer el sistema operativo de la víctima y primero me descargué el Nmap que era como un programa donde ponias la web o la IP de la víctima y te lo escaneaba,el problema es que miré mi IP con No tienes permitido ver los links. Registrarse o Entrar a mi cuenta y No tienes permitido ver los links. Registrarse o Entrar a mi cuenta (me salía la misma) y la introduje en el programa y empezó a escanear pero lo malo es que me ponía que el SO que corría en la compu de la IP (mi ordenador) era Linux pero yo tengo un Windows como una casa.
Aquí una imagen del icono:


Después de esa decepción, encontré otro tipo de Nmap que se ponía en c:/ y se controlaba con el cmd




(aquí lo explica No tienes permitido ver los links. Registrarse o Entrar a mi cuenta) y empecé a configurar pero como sale mucha información y no lo entiendo mucho, me salieron tantas cosas que creo que me seguía diciendo que era Linux pero no estoy seguro. Alguien me puede explicar como es que me sale que mi SO es linux? Es que lo configuro mal? O es que Nmap no sirve para esto y necesito otro scanner (porqué a mí me interesaria mucho saber por ejemplo si es XP, Vista, 7... Alguien me puede aclarar?  :-\
Espero haber sido lo máximo conciso y explicatibo, perdonen mi poco conocimiento en este tema.
#2
Hola, he leído en distintos sitios donde citaban el nombre de distintas webs que te dicen cual es tu ip. El caso es que esto me lia un poco porqué primero me he metido en esta: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta y a la vez abro esta web: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta y me dicen dos IP distintas en cada una de las webs. Soy muy newbie y solo se algo de troyanos, abrir puertos y eso de no-ip pero todo eso de ataques solo con la IP o cosas asin como netbios o otros modos (perdonenme si no lo digo bien) los desconozco totalmente, si alguien me pudiera alludar en algo? y lo de la IP distinta porque es?
Muchas gracias y salu2! :)
#3
Hola, he leído el manual de ANTRAX de Indetectables de Oro, y tengo algunas dudas (perdonenme si lo que pregunto es muy obio).

- La primera duda es que en la primera forma, método ANTRAX (tapando offsets) dice que con un crypter aveces hace que el server tenga menos offsets, pero, (perdonen si estoy en error, repito soy muy newbie) los crypters no codificaban el server de modo que es indetectable ante los AVs? Cuando abres el server, los AVs te detectan el server porqué se descifra el server no?. Por eso pienso yo que si antes de aplicarle el método lo pasamos con un crypter puede que tenga menos offsets pero cuando se abra el server, los offsets que con el crypter desaparecieron, aquí reaparecen no? Siento si no es así y porfavor si la función de los crypters es diferente haganmelo saber.

- La segunda duda es que según el manual cuando analizas el server con un AV, te detecta los offsets y cuando termina, el AV te informa de el número de offsets que ha detectado pero yo, con mi AV (panda internet secuity 2011)  cuando analizo un malware me sale : Analizados=el numero de archivos   Infectados=1  Solucionados=1 y pongo detalles y me dice comenzado a....(pone: analizando sistema) virus neutralizado...(su nombre)  fin de análisis=...(pone: analizando sistema) pero como se pueden ver los offsets del server?

Gracias por su paciencia y su tiempo y gran manual de de Indetectables de Oro, y quiero agradecer a ANTRAX la paciencia, tiempo y dedicación que emplea para hacer estos manuales.
#4
Hola, mi router es el Comtrend 5071, en No tienes permitido ver los links. Registrarse o Entrar a mi cuenta te explica como abrir los puertos del router pero como lo hice y mis troyanos no conectaron, alli tambien cita otra opción de abrir los puertos (port triggering) y en el manual dice que esto se suele usar para cosas e cliente-servidor de entrada y salida de datos y tengo la duda de si debo configurar las puertas del router en port triggering no en virtual servers, el normal. He buscado en google y en muchos sitios y no hay referencia sobre esto porfavor alguien me podria aclarar ?