Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - linuxmeister

#1
Hola, echarle un vistazo a esta web:
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta

Tiene desde ordenadores muy muy baratos a monstruos de la NASA
#2
No entiendo muy bien lo que quieres hacer, recoger los datos que hay en los th y ya esta?
Para eso usas getElementByTagName('th'), lo recorres y metes el contenido en un array por ejemplo.

HTML
Código: text

<table>
<th id="sport">Futbol</th>
<th id="match">partido</th>
<th id="bet">quien gana</th>
<th id="mb">mb</th>
<th id="mw">?</th>
<th id="date">28-01-2018</th>
<th id="dp">23-01-2018 15:49:06</th>
<th id="_id">1</th>
</table>


Con unas pocas líneas de javascript nativo recogemos los valores de los th y los almacenamos en un array asociativo.

Código: text

var ths = document.getElementsByTagName('th');
var datos = {};
for (let th of ths) {
    datos[th.id] = th.innerHTML;
}


Esto nos almacenará la información tal que así:
Código: text

{
  bet:"quien gana",
  date:"28-01-2018",
  dp:"23-01-2018 15:49:06",
  match:"partido",
  mb:"mb",
  mw:"?",
  sport:"Futbol"
}
#3
Es como escuchar, a alguien que ha conducido solo coches automáticos, que el cambio de marchas es muy difícil y que debería ser más simple.
#4
Para hacer un arpspoof vas a necesitar si o si algo en tu terminal (igual en bash se puede hacer algo pero no estoy seguro). Si quieres aprender yo te recomendaría crearte tu propia herramienta con python.

Simplemente investiga como capturar tráfico con python, como craftear paquetes y enviar paquetes ARP y por supuesto, debes investigar sobre el protocolo ARP.

Una vez tengas los conceptos claros intenta crear un script que haga el arpspoof, comprueba que funciona desde el wireshark o create otro script en python para que intercepte el tráfico ( que si has hecho bien el arpspoof estará circulando por tu tarjeta de red) y te lo muestre por pantalla para saber que funciona ( Obviamente debes asegurarte de que el tráfico que te muestra no sea el tuyo propio )
#5
Dudas y pedidos generales / Re:Cuando es viejo un pc ?
Septiembre 13, 2017, 11:48:21 AM
Un pc es viejo cuando le empiezan a salir las típicas arrugas de la edad, patas de gallo, canas, perdidas de orina y esas cosas. Si tu PC esta pasando por esa fase, te recomiendo encarecidamente llevarlo a una residencia para la tercera edad, o algún sitio en el que no se sienta un matojo entre rosas.

Espero que te sea útil, un saludo
#6
Dudas y pedidos generales / Re:Elegir entre JS o PHP
Septiembre 13, 2017, 10:23:23 AM
En el futuro, si no se modifica PHP, creo que va a perder popularidad por culpa de las aplicaciones web desarrolladas con js de lado de servidor y cliente, no desperdiciarás horas estudiando js pero PHP te será muy útil hoy en día.

Si te decantas por el js, aprende js nativo, un poco de jquery y cuando te veas capacitado, metele caña a Angular2, ReactJS, Ionic u otro framework parecido
#7
Si ejecutas código javascript en su navegador hay formas de saber la IP privada, Beef trae un modulo para hacerlo.
#8
Internet es una red de redes, un proveedor de internet te proporcionará varias cosas.

a) El acceso físico a dicha red de redes
b) Una dirección IP para tu línea de conexión
c) Muchas cosas más como servidores DNS, DHCP etc.. que tiene cada ISP.

Mira internet como una red de carreteras con pueblos, ciudades etc.. Tu vives en medio de la naturaleza, aislado de los demás hasta que tu ISP construye un camino hasta la carretera más próxima. No es exactamente así como sucede pero es una buena analogía para entender internet.

En cuanto a tu duda con la empresa, no tienen que distribuir el internet a los ISP, un ISP compra un rango de direcciones IP, luego interconecta a sus usuarios mediante las propias redes del ISP con internet.

Y respecto a tu última duda, no necesariamente se tiene que unir las diferentes sedes con cables de fibra óptica, esto sería carisimo. Para solventar ese problema se utiliza la infraestructura pública de internet, volviendo a la analogía de antes, es como si tuvieras cuatro casas en sitios distintos y tu quisieras unirlos con caminos en vez de aprovechar las carreteras que ya hay creadas.
Cuando entras en facebook utilizas la infraestructura pública (pero utilizando métodos para asegurar la integridad de los datos) para conectarte con el servidor en la sede central y luego a facebook, de modo que en la sede central saben que estas haciendo una peticion a facebook, en cambio si haces uso de un proxy, en el paso de la sede central a facebook nos conectariamos antes a traves del proxy:

Tu sede > Sede central > Proxy > Facebook

De modo que la sede central solo conocería que te has conectado al proxy y no podría saber ( aunque siempre existen formas de averiguarlo ) a que página te has conectado.

Esto solo es un pequeño resumen, la verdad va mucho más allá y te dejo a ti para que investigues más sobre el tema, un saludo

#9
Esta misma pregunta ha sido respondida cientos de veces en el foro, por qué no revisamos antes de preguntar lo mismo otra vez? Nadie te va a dar una nueva respuesta mágica, toda la información que necesitas esta aquí y en google esperando que la encuentres.
#10
Más que blacklist, que viene a ser una lista de dispositivos restringidos, habrá activado un whitelist que viene a ser justo lo contrario, una lista de los dispositivos permitidos.

- ¿Cómo bypasear?

Si hiciste en algún momento un netdiscover y guardaste los resultados y tienes la MAC de alguno de sus dispositivos lo mejor que puedes hacer es suplantar la MAC y una vez te conectes añadirte a la whitelist o averiguar otra forma de entrar en la LAN.

Un saludo
#11
Pues con lo que te he respondido antes podrías hacerte una idea. Con document.cookie te devuelve el valor de la cookie, solo tienes que enviarlo desde el navegador de la victima a algun lugar controlado por ti para almacenar la cookie.
En google hay cientos de miles de ejemplos, no es necesario perder tiempo reinventando la rueda.
Con hacer una petición post con el valor de la cookie a un servidor tuyo basta. Por ejemplo

document.write('<img src="No tienes permitido ver enlaces. Registrate o Entra a tu cuenta>')

Esta es una de las técnicas más típicas, sabiendo un poco de javascript solo es cuestión de pensar y ser creativo ^^
#12
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Haber si me entero jeje. Sería borrar cookie del navegador de la victima no de mi navegador o estando en el navegador de la victima. Se puede si o no? Muchas gracias.

Lo primero que tienes que entender es que javascript es un lenguaje de lado del cliente, es decir, se ejecuta en tu navegador. Tu objetivo sería hacerte con la cookie de tu víctima, ya sea usando alguna herramienta anteriormente mencionada o inyectando tu un simple js malicioso y haciendo que tu víctima lo ejecute en su navegador. Después cogerías tu sesión y cambiarías la cookie a la de tu víctima para gozar de sus mismos privilegios, es decir si tu victima tiene una cuenta llamada Pepito, si utilizas su cookie pasarías a estar logeado en la cuenta Pepito sin necesidad de poner la contraseña
#13
Si quieres obtener la cookie solo tienes que ejecutar una línea de javascript
Código: text
var cookie = document.cookie


Luego con eso ya puedes imaginarte la de miles de cosas que puedes hacer, solo es pensar
#14
Estos de elmundo no brindan mucha información técnica al respecto. Aquí un artículo que lo deja todo mucho más claro No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
#15
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Es de ingenuos querer ir a lo avanzado sin conocer lo básico, además de ingenuos y newbies, es simple y llanamente imposible.
Tu post denota que no tienes muchos conocimientos en seguridad informática y te voy a explicar algo sencillo, hacker no es aquel que se instala Kali Linux en su ordenador, eso son tonterías.

Si de verdad quieres empezar en este mundo, o aprendes a programar, aprendes todo acerca de redes, protocolos y servicios, lenguajes de marcado, hasta incluso aprender a navegar correctamente, o no vas a lograr nada mas que ser un script kiddie.

Ahí dejo el tema, espero que te haya ayudado a recapacitar

Bueno no quiero discutir pero te lo voy ha dejar un poco claro.

Los newbies no saben programar yo SI, los newbies solo conocen Kali linux. Yo uso Parrot, Kali Linux, Wifislax, Black Arch, o sea, me muevo en demás sistemas. Llevo scripts del inglés al español, yo todavía no he visto nada tuyo por la red traducido para todos los hispanohablantes.

Me sé varios métodos de introducción a una red ajena o mía no solo reaver (ataque de pin) y punto.

Cuando me tengas hecho varias herramientas en scripts o en GUI al español me avisas. Estoy deseando para la próxima semana tener el metasploit en español ¿Vale? 

¿Porque traducir algunos scripts? Porque hay que aumentar la comunidad hispano hablante y evitar a los típicos noobs como tú. Estudio FP sobre sistemas para que tengas un simple conocimiento de lo me estoy formando.


¿Sabes que esto?

El famoso FatRat traducido y entendible. Ya mucha gente me lo ha agradecido no sé si te ha pasado lo mismo. Aporto más que tú seguramente. Un newbie no hace estas cosas. Ya veo que hay más gente para estorbar que para aportar. Saluditos...

Amigo, para empezar mi comentario no tenia ninguna mala intención, ni quería hacerte sentir mal. Me paso el día tratando con gente que quiere aprender "a ser hacker" y tengo que lidiar con gente así a diario.
Segundo, tampoco hay que creer que por saber un poco de programación, saber traducir un programa al español es bastante sencillo, se es un hacker, la programación es un laaargo camino de muchos años y uno se pasa años aprendiendo hasta poder llamarse programador. Además, sigo opinando que tu post denota conocimientos básicos, y no deberías enfadarte por eso ya que todos vamos de lo básico a lo avanzado. Me parece mu bien que estés estudiando FP, pero no te creas que por estudiar FP ya lo sabes todo porque en FP solo te van a enseñar un 1% de lo que tendrías que saber para ser un "hacker". No obstante después del 1% va el 2% y luego el tres.. así así hasta que te das cuenta de que empiezas a controlar del tema.

También me gustaría comentarte que tampoco por utilizar una distribución para pentesting te convierte en un hacker, saber casi todo acerca de casi todas las distribuciones y SOs  sí.

Ahora, no me gusta que me ataquen personalmente " Llevo scripts del inglés al español, yo todavía no he visto nada tuyo por la red traducido para todos los hispanohablantes. " no sabes quien soy, y a ver si te crees que por buscar "linuxmeister"en google te va a salir algo sobre mi.. pero te voy a decir que es probable que haya hecho más trabajo que tu para la comunidad (no esta sino la gran comunidad que es internet) solo que bajo otros seudónimos.

En fin, tomate esto como quieras yo no pretendo molestarte sino ayudarte ya que te recuerdo que penetrar en la red de alguien sin su consentimiento es ilegal, y cuando hacemos cosas ilegales sin el suficiente conocimiento aumenta muy mucho la probabilidad de ser cazado.

Un saludo
#16
Hacking / Re:Construyendo un TAP
Abril 26, 2017, 12:54:25 PM
Muy interesante! Se me ocurren un par de cosas con eso y una Raspberry pi ^^
Buen post
#17
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Valla interesante modo de ver las cosas, te conectas al IRC?  8)

Me he conectado varias veces y al no encontrar mucha actividad me he ido al cabo de un rato, me pasaré otra vez a ver si te veo online
#18
Es de ingenuos querer ir a lo avanzado sin conocer lo básico, además de ingenuos y newbies, es simple y llanamente imposible.
Tu post denota que no tienes muchos conocimientos en seguridad informática y te voy a explicar algo sencillo, hacker no es aquel que se instala Kali Linux en su ordenador, eso son tonterías.

Si de verdad quieres empezar en este mundo, o aprendes a programar, aprendes todo acerca de redes, protocolos y servicios, lenguajes de marcado, hasta incluso aprender a navegar correctamente, o no vas a lograr nada mas que ser un script kiddie.

Ahí dejo el tema, espero que te haya ayudado a recapacitar
#19
Yo diría que es un problema de indentación
Citardef contar_divs(url):

    # Descargamos la información de la página.
    soup = BeautifulSoup(urlopen(url))

    # Buscar valor.
    divs = 0
   #AQUI ES DONDE NO ME HACE CASO Y LO EDITE PARA VER SI REALMENTE ME ESTA BUSCANDO ESA LINEA
for div in soup.findAll("strong"):       
divs += 1


    return divs

Por lo que veo después del for no dejas el sangrado para que python reconozca el bloque de código dentro del for, además de que al romper el bloque el return divs tampoco debería de cogerlo. Además de que el propio for no esta indentado a la altura del método contar_divs() por lo que no te lo incluirá dentro.
No obstante si usas un debugger este tipo de problemas se solucionarán de forma rápida y sencilla.
También puede que sea problema del IDE que usas, imagina que antes usabas Notepad++ y lo tenías configurado para tabular, sin embargo ahora te has pasado al Atom y tienes configurado que al tabular te añade x espacios, esto confunde mucho al interprete de python y siempre genera problemas de indentación.
#20
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Interesante, quisiera tener mas detalles sobre el robo de cookies para obtener passwords de administradores

Con el robo de cookies lo que se pretende es todo lo contrario, no necesitar la clave para acceder a una cuenta, osea que si robas la cookie del administrador y suplantas su cookie entrarías directamente como administrador sin necesidad de poner la password