Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Hax0rproject

#1
Pentesting / EggShell iOS&MacOS RAT
Enero 08, 2018, 10:16:01 PM
Hola a todos os traigo un tutorial de como usar esta herramienta  :)

La herramienta denominada EggShell, y disponible en su Github, está diseñada como una herramienta de prueba de concepto para los aficionados al lenguaje Python. Se trata de una herramienta de línea de comandos que crea de forma rápida y ágil una conexión cifrada de extremo a extremo entre el servidor, que será la propia herramienta, y el dispositivo.

#2
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Acá te dejo una documentación completa:

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Ahi menciona el siguiente comando para tu error

Código: bash
reaver -i mon0 -b 00:01:02:03:04:05 --fail-wait=360[/bash]

Saludos!
ANTRAX

perfecto admin justo estaba mirando que comando usar en reaver para el tiempo de espera muchas gracias otra vez  ;D ;D
#3
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Cuando un atacante envía muchos intentos de pines el router se bloquea o bloquea la dirección MAC del atacante. Podrías probar en cambiar tu dirección MAC y probar.
He leído que existe un script llamado "goyscriptWPS", que antes de iniciar el ataque envía una serie de pines del posible fabricante en base a su dirección MAC y modelo, y otro script llamado "WPS-SLAUGHTER " que parece ser que desbloquea el router por los intentos de pin.

Otro aspecto a tener en cuenta es que, puedes atacar con pausas. Podrías utilizar Reaver y configurarlo de tal forma que el ataque se haga automaticamente cada X tiempo, busca información porque hay varios comandos que permiten jugar con todo esto.

Saludos
Muchas gracias voy a probarlo jefe ;)
#4
Hola buenas me gustaria saber como puedo saltar el tiempo de espera que aparece al probar varios pines en una red WPA/WPA2 , para poder reiniciar el ataque de nuevo. :)
Gracias.
#5
Seguridad / USBKill Anti-forense
Diciembre 30, 2016, 12:57:59 PM
Buenas a todos os traigo una herramienta que apagara inmediatamente nuestra pc si se detecta un cambio en los puertos USB
¿Por qué?

Algunas razones para usar esta herramienta:

    En el caso de que la policía u otros casos y te ves obligado a proteger tu informacion (o robar su computadora portátil de usted cuando usted está en una biblioteca pública, como sucedió a Ross). La policía utiliza comúnmente un «jiggler del ratón» para guardar el screensaver y el modo del sueño de activar.
    No desea que alguien agregue o copie documentos desde o hacia su computadora a través de USB.
    Desea mejorar la seguridad de su servidor (cifrado) doméstico o corporativo (por ejemplo, su Raspberry).

    [!] Importante: Asegúrese de utilizar el cifrado de disco para todas las carpetas que contienen información que desea que sea privada. De lo contrario lo conseguirán de todos modos. El cifrado de disco completo es la opción más fácil y segura si está disponible

    Sugerencia: Además, puede usar un cable para conectar una llave USB a la muñeca. A continuación, inserte la clave en su computadora y comience usbkill. Si roban su computadora, el USB será quitado y la computadora se cerrará inmediatamente.


  • Lista de características


(Versión 1.0-rc.4)

    Compatible con Linux, * BSD y OS X.
    Apague el equipo cuando hay actividad USB.
    Personalizable. Defina qué comandos se deben ejecutar justo antes de apagar.
    Posibilidad de incluir en la lista blanca un dispositivo USB.
    Posibilidad de cambiar el intervalo de comprobación (por defecto: 250ms).
    Posibilidad de fundir el programa al cerrar.
    RAM y swap de limpieza.
    Funciona con el modo de suspensión (OS X).
    Sin dependencia excepto secure-delete si desea que usbkill elimine archivos o carpetas para usted o si desea borrar RAM o intercambiar. Sudo apt-get install secure-delete
    Valores predeterminados sensibles

Argumentos de línea de comandos compatibles (parcialmente para devs):

    -h o --help: muestra el mensaje de ayuda, sale.
    --version: mostrar la versión del programa, salir.
    --no-shut-down: si se detecta un cambio malicioso en los puertos USB, ejecute todos los comandos (destructivos) definidos en settings.ini, pero no apague el ordenador.
    --cs: Copia la carpeta de programa settings.ini en /etc/usbkill/settings.ini


Tutorial
Para ejecutarlo hay dos opciones: sudo python No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

                                              sudo python3 No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

IMPORTANTE: no servira de nada si no tenemos la informacion que queremos proteger cifrada.

HERRAMIENTA Y FUENTE : No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
#6
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Hola gracias por el aporte me podrian decir como se configura el user y el pass del admin.php

Edit: ya encontre la solucion en createDB.php ;)
el problema ahora esta en que infecto con el .apk y no conecta ningun movil por mas que doy a refrescar nada  :-\

Lo has configurado correctamente?

saludos.

como configuro el .apk?
#7
Hola gracias por el aporte me podrian decir como se configura el user y el pass del admin.php

Edit: ya encontre la solucion en createDB.php ;)
el problema ahora esta en que infecto con el .apk y no conecta ningun movil por mas que doy a refrescar nada  :-\