Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - DaWrench

#1
Como aporte añado FakeDataGen: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Es un script enfocado al público ESPAÑOL que genera datos (nombre, DNI, IBAN...) de forma local.
#2
Hola selkishorus. El tema de crear cuentas de Google es una puñeta.

Para empezar, yo olvidaría lo del proxy o la VPN. Google, no sé cómo, pero las bloquea a la hora de crear cuentas. Si no quieres que sepan tu IP, vete a un restaurante, biblioteca o usa la conexión de tu vecino. Luego, si no me equivoco, sí te deja conectarte mediante proxy o VPN

En cuanto a lo del SMS... bufff, yo he batallado mucho con esto. Una vez conseguí crear una cuenta desde un móvil sin que me lo pidieran (como que Google interpreta que, si estás usando un móvil, tienes un número válido), pero no sé si funciona siempre.

Mi recomendación sería que te pillases una SIM de prepago. Son baratas. Si estás en España, sé que tienes que presentar el DNI, por lo que puedes pedirle a un amigo o familiar que te la compre. O si de verdad no quieres que te relacionen contigo, ingeniátelas para que te la compre un desconocido

Huelga decir que dediques un móvil EXCLUSIVAMENTE a esto. Basta con que tenga un sistema Android 4.4 o superior, no te ralles.

Y una última recomendación: Olvida las webs de SMS. Te dan más dolores de cabeza que beneficios. Te lo digo por experiencia.

Espero haberte ayudado.
#3
Echaré un vistazo a Fluxion, como dices.
No he probado con el pfsense, eso se va de mi comprensión. Lo único que sé de firewalls son unos cuentos comandos de iptables. Necesitaría algo que me llevase de la mano.
#4
La buena noticia es que he la base de datos ya guarda las contraseñas.
La mala es que cuando me conecto al AP falso desde otra máquina (PC o Android) no soy redirigido al portal. Ni siquiera cuando accedo a algún sitio HTTP.
Estas son las instrucciones de hostapd.conf y dnsmasq.con:

DNSMASQ:
Código: php
interface=wlx5ca6e6a302a8
dhcp-range=192.168.2.2, 192.168.2.30, 255.255.255.0, 12h
dhcp-option=3, 192.168.2.1
dhcp-option=6, 192.168.2.1
server=8.8.8.8
log-queries
log-dhcp
listen-address=127.0.0.1
[/size]

HOSTAPD:
Código: php
interface=wlx5ca6e6a302a8
driver=nl80211
ssid=TP-LINK_E146
hw_mode=g
channel=8
macaddr_acl=0
ignore_broadcast_ssid=0


Configuro el enrutamiento:
Código: php
ifconfig wlx5ca6e6a302a8 up 192.168.2.1 netmask 255.255.255.0
route add -net 192.168.2.0 netmask 255.255.255.0 gw 192.168.2.1


Luego iptables:
Código: php
iptables --table nat --append POSTROUTING --out-interface enp0s3 -j MASQUERADE
iptables --append FORWARD --in-interface wlx5ca6e6a302a8 -j ACCEPT
echo 1 > /proc/sys/net/ipv4/ip_forward


Inicio los servidores:
Código: php
service apache2 start
service mysql start


Comienzo el ataque:

Código: php
hostapd hostapd.conf
dnsmasq dnsmasq.conf


A veces también uso:
Código: php
dnsspoof -i wlx5ca6e6a302a8


Pero obtengo el mismo resultado.
#5
Pero la cosa es que el portal si carga, el problema es que las contraseñas que introduzco en él, no son registradas en la base de datos.
Aún así, cómo consigo un certificado?
#6
Hola d3adly. Gracias por la rapidez en responder.

He descargado los paquetes de php que indican los mensajes y, al menos, cuando introduzco los datos en el portal, ya pasa la siguiente pantalla como debería. La cosa ahora es que la db de mysql no recoge esos datos.

Y he estado siguiendo esto: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Cuando escribo localhost/connect.php, no me muestra los datos de la base de datos sino que automáticamente cambia a la pantalla de carga:
#7
Hola a todos.
Estoy tratando de llevar a cabo un ataque evil twin en una máquina Ubuntu 20.04. Está limpia. Además de las actualizaciones, sólo tiene instalado apache2, MariaDB y git (decidí volver a empezar con lo justo para tratar de resolver el problema).
Los portales cautivos que he probado los he sacado de:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Inicio el servidor web y MariaDB:
Código: php
service apache2 start

Código: php
serviec mysql start


Configuro la base de datos (he probado con mis propios datos y los de ambos enlaces, pero he decidido poner los del segundo enlace):



He probado a insertar manualmente la contraseña y, como veis, funciona.

Pruebo el sitio web dirigiéndome al servidor local:



Y cuando doy a enter, me aparece este error:



Estos son los archivos de configuración del portal:



Y mirando connect.php, las últimas líneas resultan muy familiares:



No tengo puñetera idea de programación, pero veo que los usuarios, la base de datos y la contraseña coinciden. He probado a buscar en Internet pero no he visto a nadie que le haya sucedido lo mismo.
¿Me estoy saltando algo? ¿Me falta alguna librería? ¿Algún archivo en /etc que deba configurar?
Ya no sé que hacer, estoy desesperado.
Jelp.[/size]
#8
Primero que nada, gracias por tomarte las molestias de ayudarme.

He tomado nota de lo que has dicho y me he cambiado el nombre de usuario a John-T y he probado a mandar distintas cosas:
!John 299
!299
!John#299
etc

Y algo que me mosquea es que, como dices, parece que debería darme una de esas respuestas aleatorias pero no me dice NADA. Y pone que está activo.

También leido que el parámetro .split() sirve para sustituir lo que indiques dentro del paréntesis por comas, de hecho aquí hay un ejemplo muy parecido a esta línea: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta, por lo que no sé si habrá que poner varias palabras.
#9
Hola a tod@s.
Estoy haciendo un reto, en el cual parto de esta imagen y mi objetivo es obtener el valor de FLAG:



Investigando, logré hallar que pertenece a un bot de Discord y deduzco que tengo que enviarle un mensaje de manera que él me responda con la flag. El caso es que he probado un millón de combinaciones atendiendo al código y no hay manera.
Mis conocimientos de programación son muy, muy limitados y esto es lo que he logrado entender o deducir del código leyendo mucho, mucho, pero mucho en Internet:

Código: php
#Algo relacionado con una referencia al token de nuestro bot (una especie de identificador).
token = os.environ["TOKEN"]
#Se refiere a la variable de entorno FLAG (lo que nos interesa)
botf = os.environ["FLAG"]
#Define el prefijo que deben tener los comandos para interactuar con el bot (!).
bot = commands.Bot(command_prefix="!")

#Significa que el bot sólo aceptará mensajes en un entorno DM, es decir, privado.
@commands.dm_only()
#Es el comando que provocará una determinada respuesta en el bot. Se deduce que junto con el prefijo sería "!!".
@bot.command(name="!")
#roll es el nombre de la función.
#async def es una función corutinaria que sirve para definir "grupos" (no me sale el nombre).
# : int convierte el argumento o  en un número entero.
async def roll(ctx ,o: int):
ans = [
':man_shrugging:',
'Para Bellum',
'I once saw him kill three men in a bar... with a pen',
'Everything's got a price',
'Guns. Lots Of Guns'
]
#ctx=El contexto
#message=El mensaje que desencadena la ejecución del comando.
#author=El Miembro que envió el mensaje. Si el canal es privado o el usuario ha dejado el grupo, es un Usuario.
u = ctx.message.author
#t=John en ASCII
t = chr(74)+chr(111)+chr(104)+chr(110)
# object.__str__() = u.__str__(). Devuelve una representación "bonita", que los humanos podamos entender fácilmente, de object.
#str.split() transforma una cadena de texto en una lista. Por ejemplo, si str = "apple#banana#cherry#orange", split() lo transformará en ["apple", "banana", "cherry", "orange"].
#Entiendo que t, es decir, "John", debe estar integrado en u. En otras palabras, el usuario debe mandar "John"
if t in u.__str__().split('#')[0] and o ==299 :
#Parece que está línea es la encargada de mandar la flag (botf).
#.send se encarga de devolver "||" botf "||" al usuario (u)
await u.send("||"+botf+"||")
now = datetime.datetime.now()
else:
await u.send(random.choice(ans))


La línea que más me está matando es if t in u.__str__().split('#')[0] and o ==299 :. Porqué está ese hashtag ahí?! Y el 0?! Y qué demonios es o? Se supone que debo mandar el mensaje 299 veces?!!
No me gusta hacer esto, me siento sucio, pero creo ha llegado la hora de pedir ayuda.
Gracias de antemano a todo el que se ofrezca a echar una mano.
#10
Y qué opinas de esta ola de hackers que utilizan esta disciplina para beneficio propio o destructivo?
#11
El Servicio Público de Empleo Estatal (SEPE) ha sido víctima de un ataque de ransomware, debido a esto la web se ha paralizado completamente de forma indefinida y obligando a llevar a cabo los trámites de forma manual, lo que provocará un retraso muy grande. Según el director de la institución, no se ha exigido un pago por liberar la clave de descifrado. Ahora mismo están tra[bajando con el CNI y el CNN para averiguar el origen del ataque.
Fuente: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Estamos en plena pandemia. La gente lo está pasando muy mal. Es cierto que los trámites van muy lentos pero esto no soluciona nada, al contrario, perjudica más a los ciudadanos. Mientras tanto, los políticos han demostrado ser unos egoístas incompetentes (¿Ejemplos? La reforma del poder judicial o las elecciones catalanas), ¿por qué nadie los hackea a ellos?

El hacking es un poderoso arma de protesta social y, sinceramente, estoy muy decepcionado porque todo lo que veo al respecto son ciberataques a hospitales, phising...

¿Os imaginais si alguien se infiltrase en los servidores del Ministerio de Sanidad y publicase documentos sobre las verdaderas cifras de muertos, verdaderas razones en la (mala) gestión de la transparencia o sobre por qué cojones no se hace una vacunación masiva como en UK?

Lo que quiero decir, en fin, es, ¿qué opinais del hacking como forma de protesta social?/size]
#12
Hacking / Re:Página Española de OSINT muy útil
Febrero 18, 2021, 05:54:14 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Por cierto DaWrench, crees que merece la pena el ebook de Osint del tipo este...?
Ni idea. Yo buscaría libros por internet
#13
Probado con éxito en 2021 sobre Windows 7 Home Premium SP1 x64 y W7 Professional Sp1 32 bits
#14
Hacking / Página Española de OSINT muy útil
Enero 30, 2021, 04:25:44 PM
Muy buenas a todos!

A lo largo de mi trayectoria en OSINT he encontrado muchas páginas con herramientas que funcionan primordialmente en USA o que simplemente son listas de herramientas sin más.
Pues bien, la página que traigo, no solo es española, sino que además contiene una lista de herramientas ordenadas por categorías y con una breve descripción que me ha salvado la vida muchas veces. Además también hay artículos bastante interesantes.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Espero que os sea tan útil como a mí ^^
#15
Hacking / Curso OSINT gratuito
Enero 30, 2021, 04:18:30 PM
Hola a todos! No estoy seguro de si esta es la sección correcta para colgar esto (supongo que los moderadores se encargarán de colocarlo bien).

Quería compartir con vosotros este curso online de OSINT que he encontrado. Como he dicho, es gratuito, registrarse y ya.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Yo sólo llevo un año practicando esta disciplina y me ha venido muy bien para mejorar mis habilidades y descubrir herramientas útiles.

REQUISITOS:

-Nivel de inglés medio.

-Cierta experiencia en OSINT, especialmente en Google Hacking y búsqueda avanzada de Twitter.

-Mucha paciencia.

Que os vaya bien la caza!
#16
Buenas.
Estoy intentando averiguar la dirección IP de cámaras IP públicas. Creo que he descubierto la manera pero no estoy seguro.
En primer lugar me dirijo una página web donde poder ver las imágenes. En este caso No tienes permitido ver los links. Registrarse o Entrar a mi cuenta.
Cuando selecciono una cámara, hago click derecho - Inspeccionar



A continuación, en la parte superior, de la pestaña que se acaba de generar, voy a Network. Clickeo en uno de los paquetes y observo que hay un campo que dice "Remote Address: 173.226.122.54:443". Deduzco que esa es la IP de la cámara.



También llego a esa conclusión porque más abajo dice Content-Type: video/MP2T.



Hay otra página en la que hay una webcam mirando hacia el icónico cartel de "Welcome to Las Vegas", pero cuando hago este método, no solo me aparecen dos IPs, sino que situan la cámara en París. ¿Puede ser una VPN?

En cuanto puedan me gustaría que me dijeran si mis deducciones son correctas ya que situaciones como esta última me confunden.
#17
Vale, entiendo lo que quieres decir. A veces para ser invisible,hay que ser visible.

Gracias por los enlaces, los probaré más adelante. Me estoy poniendo morado de páginas de correos temporales XD.

P.D: El último enlace es de apkpure. Es un lugar seguro para descargar apps??


ACTUALIZACIÓN: Acabo de probar las herramientas de arriba pero no funcionan. Incluso teniendo abierto mi propio perfil de facebook.
#18
Acabo de encontrar este post que tira abajo toda mi teoría, así que buscaré otra manera.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Son dos experimentos muy elaborados así que lo dejo por aquí por si algún interesado quiere echarle un vistazo.
#19
Hola a tod@s!

De vez en cuando me da por practicar algo de doxing.

El caso es que la mayoría de personas que investigo (si no todas) tienen facebook. El problema es que yo no tengo facebook porque... bueno, privacidad; y como todos sabemos, en lo que respecta a averiguar información de los demás, facebook es una mina de oro.

Así que lo que hice hace unos días fue crearme una cuenta verificándola con un email desechable. Tras 1 hora o así navegando, la gente de Zuckerberg me baneó la cuenta, deduzco que porque caducó el correo. Para evitar esto y crearme una cuenta cada dos por tres, pensé en conectarme a Tor, de ahí crearme un correo "fijo" (por así decirlo), como Protonmail, y con eso hacer una cuenta de facebook.

Mis dudas son:
¿Hay riesgo de que puedan crackear mis contraseñas?
¿Es realmente anónimo conectarse a facebook con Tor o es mejor hacerlo a través de un proxy? (Lo del proxy me echa para atrás porque Kevin Mitnick dijo en El arte de la invisibilidad que los proxies públicos no son una muy buena idea, aclaradme si me equivoco)
Para tener más segura mi cuenta de Protonmail se me ocurrió utilizar la doble verificación con andOTP, que no requiere dar mi número de móvil, pero he leído que podrían crackear mi móvil, ¿es eso cierto?

Gracias de antemano. Espero pronto poder aportar posts y responder a dudas en lugar de generar pregunta tras pregunta XD
#20
Perdón por no haber respondido hasta ahora.

Como continué con java pero las cosas que seguían no las entendía, empecé a estudiar los fundamentos de la programación. En concreto estoy siguiendo una serie de tutoriales y utilizando Raptor, y la verdad es que ahora cosas como los bucles los entiendo mejor.

Igualmente muchas gracias por estar ahí!