Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Gn0m3

#121
Dudas y pedidos generales / Re:Nmap en VPS
Mayo 03, 2014, 04:04:23 PM
Lo estas ejecutando como root o como usuario sin permisos? prueba ejecuntandolo con SUDO

Eres dueño del VPS? si es asi verifica iptables.


Saludos.

Gn0m3
#122
Hola waxlr,
El siguiente es un script Powershell que hacer lo que solicitas y tambien te indica los user ID, en la maquina desde la cual lo ejecutes necesitas tener instalado "Microsoft Remote Server Administration Tools" y obviamente debes rellenar en el script tu informacion.

Código: php
[CmdletBinding()]
Param (
    [int]$Age = 6,
    [string]$To = "[email protected]",
    [string]$From = "[email protected]",
    [string]$SMTPServer = "HostnameOfSMTPrelay"
)
#Set variables
$Then = ((Get-Date).AddDays(-$Age)).Date
$Results = @()
$Header = @"
    <style>
    TABLE {border-width: 1px;border-style: solid;border-color: black;border-collapse: collapse;}
    TH {border-width: 1px;padding: 3px;border-style: solid;border-color: black;background-color: #6495ED;} 
    TD {border-width: 1px;padding: 3px;border-style: solid;border-color: black;}
    </style>
"@
#Attempt to load ActiveDirectory module, must have RSAT installed
Try { Import-Module ActiveDirectory -ErrorAction Stop }
Catch { Write-Host "Unable to load Active Directory module, is RSAT installed?" -ForegroundColor Red; Exit }
#Loop through domain computers
ForEach ($Computer in (Get-ADComputer -Filter { OperatingSystem -notlike "*server*" } -Properties OperatingSystem ))
{   Write-Verbose "Attempting to connect to $($Computer.Name)..."
    Try {
        $Lastboot = Get-WmiObject -ComputerName $Computer.Name -Query "SELECT LastBootUpTime FROM Win32_OperatingSystem" -ErrorAction Stop
    }
    Catch {
        Write-Verbose "Unable to connect to $($Computer.Name)..."
        $Results += New-Object PSObject -Property @{
            ComputerName = $Computer.Name
            User = "Unknown"
            LastBoot = "Unknown"
            Status = "Unable to connect"
        }
        Continue
    }
    Write-Verbose "Connected to $($Computer.Name)..."
    $LastBootTime = $Lastboot.ConvertToDateTime($LastBoot.LastBootUpTime)
    If ($LastBootTime -lt $Then)
    {   Write-Verbose "Hasn't rebooted in over $Age days, rebooting $($Computer.name)..."
        $Status = "Rebooted"
        Restart-Computer -ComputerName $Computer.Name -WhatIf
    }
    Else
    {   Write-Verbose "$($Computer.Name) last rebooted on $LastBootTime..."
        $Status = ""
    }
    $Results += New-Object PSObject -Property @{
        ComputerName = $Computer.Name
        User = (Get-WmiObject Win32_ComputerSystem -ComputerName $Computer.Name).Username
        LastBoot = $LastBootTime
        Status = $Status
    }
}
#Build the report
$Body = $Results | Select ComputerName,User,LastBoot,Status | Sort Status,ComputerName | ConvertTo-Html -Head $Header -PreContent "<h2>Reboot report</h2><br>Reboot date: $Then" -PostContent "<br><h3>Run on $(Get-Date)</h3>" | Out-String
#Email the results
Send-MailMessage -To $To -From $From -Subject "Reboot report" -Body $Body -BodyAsHtml -SmtpServer $SMTPServer
Write-Verbose "Script completed, report emailed to $To"


Saludos

Gn0m3
#123
Dudas y pedidos generales / Re:Nmap en VPS
Mayo 02, 2014, 10:02:15 PM
Hola Typh0n,
Tal y como sugiere el mensaje del nmap, has probado con la opción -Pn??

Código: php
-Pn: Treat all hosts as online -- skip host discovery


Por otro lado incluí por favor la secuencia de opciones / comandos que estas usando Ej:  Nmap -PR 192.168.1.1

Incluyo la url del manual oficial de Nmap en español:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Saludos

Gn0m3
#124
Off Topic / Re:Muestranos tu labs! Galeria de fotos
Mayo 02, 2014, 03:32:07 PM
Apenas ordene un poco mi mini NOC :P, subo algunas imágenes, muy buena la propuesta, para sacar ideas de como organizar mejor o reorganizar nuestros labs :)

Saludos.

Gn0m3
#125
Diseño UX/UI / Re:Pide tu firma Underc0de V2.
Mayo 01, 2014, 04:07:37 PM
Hola iatsm,
Cuando puedas te agradeceria que me hicieras una a mi.

Saludos

Gn0m3
#126
Hola,
Puedes probar de hacer un cd booteable o pendrive booteable con Ophcrack:
Cita de:  WikipediaOphcrack es una herramienta para crackear las contraseñas de Windows basada en las tablas Rainbow.1 Es una implementación muy eficiente de las tablas Rainbow hecha por los inventores de este método. Viene con una Interfaz Gráfica de Usuario GTK+ y corre bajo Windows, Mac OS X (CPU Intel) y también en Linux.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta



Saludos

Gn0m3
#127
Hola,

  • En que distribucion de linux estas teniendo este problema?
  • Que arquitectura tienes, i386 o amd?
  • Has probado instalar los drivers? :
Código: bash
sudo apt-get install wireless-bcm43142-dkms


Saludos

Gn0m3
#128
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Depende de como este configurada la red, con Cain & Abel, al iniciar APR (Arp Poison Routing) podes llegar a dropear toda la LAN.

Saludos.

Gn0m3
#129
Ya veo que ni bien salga Nearby Friends se le va a encontrar la vuelta para bypassear cualquier filtro que ponga fb y así poder localizar a cualquier contacto que este conectado en cualquier momento...

Denle mas formas de localizarnos a la CIA...

Saludos

Gn0m3
#130
Hola Typh0n,
Que script estas utilizando? cuéntanos así vemos los parámetros para ver de ayudarte?

Saludos

Gn0m3
#131
Es excelente, va muy rapido y uno puede tener el foro este donde este en la palma de la mano.
Gracias Antrax, por darnos una forma mas de poder acceder a la comunidad  :D

Abrazo.

Gn0m3
#132
Snifer, efectivamente, Acunetix suele ser muy ruidoso y muy agresivo, mas de una vez haciendo pentest en servidores de Dev, lanzando el escaneo default ha tumbado uno que otro servidor...

La flexibilidad a la hora de customizarlo te permite hacerlo menos agresivo, y dejar menos huellas, el tema es que para que quede lo mejor posible en ese sentido hay que ir modificando configs y testeando.

A mi me ha resultado muy bueno, ya que la cantidad de falsos positivos es muy baja, a diferencia de Nikto. Tu que otro soft utilizar de estas características?

Saludos.

Gn0m3
#133
Hola Okiz,
Para poder utilizar el comando wall debes tener instalado SSH y estar conectado mediante el mismo a un servidor, te dejo los pasos  de instalación para Debian, Ubuntu, etc:

Cliente : apt-get install openssh-client
Servidor: sudo apt-get install openssh-server

Para configurar esta aplicación tendrás que modificar el archivo sshd_config que se encuentra en /etc/ssh.


sudo gedit /etc/ssh/sshd_config
sudo vi /etc/ssh/sshd_config

Los comentarios vienen con la # por lo que si queres activar alguna opción vas a tener que descomentarla. Las opciones que podres modificar en este archivos son muchas, entre las más usadas esta cambiar el puerto, por defecto el 22, o el mensaje de bienvenida de cuando te conectas.

Una vez modificadas las opciones que necesitas solo tenes que reiniciar el servicio:

sudo /etc/init.d/ssh restart

Una vez hecho esto podes conectarte de la siguiente manera:

ssh usuario@ip

ssh usuario@dominio




Una vez que estés conectado al servidor podrás enviar mensajes utilizando WALL, a todos los usuarios que estén conectados por SSH a ese servidor.

Saludos

Gn0m3
#134
Bueno, hace un tiempo me encontré con un problema en mi instalación de Kali Linux la cual corro con la GUI gnome, muchas veces y sin mensajes ni errores visibles, me desaparecían los paneles de menú o barras superior e inferior.
Haciendo un poco de research sobre otras distros me encontré que con este pequeño script se resuelve el problema,


Código: bash
gconftool --recursive-unset /apps/panel
rm -rf ~/.gconf/apps/panel
pkill gnome-panel




Lo guarde como No tienes permitido ver los links. Registrarse o Entrar a mi cuenta y en la propiedades tilde la opcion de "permitir ejecutar archivo como un programa"
También lo he probado en kde y funciona, la ultima linea no hace nada en dicho caso ya que no estaría corriendo gnome-panel, pero resetea los paneles de menú y vuelven a mostrarse como deberían.

Comentarios constructivos y destructivos son bienvenidos.

Saludos

Gn0m3
#135
Hola ZanGetsu,
He probado los distintos servicios que rondan la web hoy día, tal como Incapsula, Cloudflare, Akamai, etc y el que mejores resultados me ha dado a la hora de  mitigar ataques DDOS, velocidad de respuesta de la web, y otras  características similares a sido como tu comentas Incapsula.

Por otro lado google saco un servicio similar que se llama Project Shield y aun no he tenido la oportunidad de probarlo adecuadamente, tu o alguien del foro a podido testearlo para comentarnos como se comporta?

Saludos.

Gn0m3
#136
Off Topic / Re:RFID / NFC Workshop
Abril 12, 2014, 10:44:01 PM
Tenes idea el Precio del curso? y si otorgan algún tipo de diploma o similar?

Saludos
#137
Depende de como este configurada la red, con Cain & Abel, al iniciar APR (Arp Poison Routing) podes llegar a dropear toda la LAN.
Si hay WLAN de por medio y tenes un dispositivo Android rooteado podes instalar la aplicación Intercepter-NG y logra el mismo efecto.

Como dije en un principio depende mucho de la configuración de la LAN/WLAN.


Después de probar contanos un poco mas la estructura de la LAN/WLAN y si alguno de los métodos mencionados funciono.


Saludos.

Gn0m3
#138
Buenas,
N-Stalker existe hace bastante, aunque la version free es muy limitada, en el link debajo tienen la comparativa entre las 3 versiones que ofrece la firma, incluida la version free:

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

En cuanto a vulnerabilidades web, yo personalmente prefiero Acunetix Web Vulnerabilty Scanner (No tienes permitido ver los links. Registrarse o Entrar a mi cuenta)

Saludos

Gn0m3
#139
Dudas y pedidos generales / Re:Error Sqli
Abril 11, 2014, 07:13:28 AM
Hola Tasty,
Proba de incrementar el valor de timeout en sqlmap, quizas se deba a sql mal configurados y al ejecutar el sqlmap los termina tirando...
Comentame si incrementando el timeout se soluciono el problema.

Saludos

Gn0m3