Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - renemeson

#1
Dudas y pedidos generales / Re:RAT indetectable?
Abril 26, 2018, 03:29:09 PM
Vamos, no hay un rat indetectable... Siempre depende de tu objetivo... En un laboratorio interno (tuyo)por ejemplo sería un objetivo.. entonces lo que deberías hacer es encriptar, leer sobre polimorfismo para sandboxing y ir subiendo por ejemplo a virustotal para ir probando lo te aclaro q si encriptas desde ya los antivirus que contienen heurística van a detectarlo y bajar su scoring.

Enviado desde mi SM-G610M mediante Tapatalk

#2
Hacking / Re:Recolectando Emails Corporativos 2 Metodos
Octubre 13, 2017, 09:56:59 PM
Para los que preguntan como funciona.

En resumen busca en internet, en diferentes buscadores pgp key servers entre otros. Los clasifica y los presenta. Además viene con plugins muy interesantes.

CitarWhat is this?
-------------

theHarvester is a tool for gathering e-mail accounts, subdomain names, virtual
hosts, open ports/ banners, and employee names from different public sources
(search engines, pgp key servers).

Is a really simple tool, but very effective for the early stages of a penetration
test or just to know the visibility of your company in the Internet.

The sources are:

Passive:
--------
-google: google search engine  - No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

-googleCSE: google custom search engine

-google-profiles: google search engine, specific search for Google profiles

-bing: microsoft search engine  - No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

-bingapi: microsoft search engine, through the API (you need to add your Key in
          the discovery/bingsearch.py file)

-dogpile: Dogpile search engine - No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

-pgp: pgp key server - No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

-linkedin: google search engine, specific search for Linkedin users


-vhost: Bing virtual hosts search

-twitter: twitter accounts related to an specific domain (uses google search)

-googleplus: users that works in target company (uses google search)

-yahoo: Yahoo search engine

-baidu: Baidu search engine

-shodan: Shodan Computer search engine, will search for ports and banner of the
         discovered hosts  (No tienes permitido ver los links. Registrarse o Entrar a mi cuenta)