Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - lookings

#1
Dudas y pedidos generales / Re:Openvpn y fortinet
Septiembre 23, 2019, 06:20:41 AM
Muchas gracias por vuestras respuestas, la verdad que los intentos estan siendo infructuosos la ultima fue con openvpn en combinacion con obsfproxy a traves del puerto 443 y el resultado fue este:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Quiero probar por DNs Tunel ya que el dnslookup funciona pero entiendo que sera una perdida de tiempo, quizas lo mejor seria instalar un fortios y practicar en casa, pero no se exactamente que imagen descargarme me han dicho que hay una maquina virtual que dura 15 dias de fortios, pero no la encuentro.
#2
Dudas y pedidos generales / Re:Openvpn y fortinet
Septiembre 19, 2019, 09:09:53 AM
Voy a probar con obfsproxy ya que creo que el fortinet cuenta con filtrado de paquetes y detecta la conexion de tls de openvpn y la corta. Ya contare los avances si los hay. Gracias por las contestaciones.
#3
Dudas y pedidos generales / [SOLUCIONADO] Openvpn y fortinet
Septiembre 17, 2019, 08:49:18 AM
He creado un servidor openvpn en mi domicilio para poder conectarme desde el trabajo ya que el acceso a traves de wifi esta muy restringido y la mayoria del contenido via web esta muy bloqueado a consecuencia del firewall fortinet que utilizan, con lo cual me han recomendado utilizar openvpn para poder saltarme el bloqueo, pero tras configurar openvpn para que escuche en el puerto 443, el resultando a sido nulo, lo cierto que este cortafuegos funciona como un hotspot ya que cuando te conectas via web te pide una confirmacion con unas reglas al estilo de todos los hotspot que funcionan de manera publica, y logiamente cuando te conectas con el cliente de openvpn al server openvpn no aceptas ninguna regla en ninguna pagina con lo cual no se si eso puede ser el motivo de la denegacion con la conexion de mi servervpn.
Por otro lado me han hablado de que se puede hacer pasar el openvpn a traves del dns pero no se como hacerlo ya que normalmente suele estar menos filtrado y por hay puedo tener suerte. ¿si alguien me puede iluminar un poco le estaria eternamente agradecido?
#4
Dudas y pedidos generales / problemas openvpn
Agosto 07, 2019, 06:35:33 AM
Cuando intento conectarme desde un cliente windows a openvpn en una ubuntu server 16 me sale el siguiente error:
Wed Aug 07 11:23:16 2019 OpenVPN 2.4.7 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [LZ4] [PKCS11] [AEAD] built on Apr 25 2019
Wed Aug 07 11:23:16 2019 Windows version 6.1 (Windows 7) 64bit
Wed Aug 07 11:23:16 2019 library versions: OpenSSL 1.1.0j  20 Nov 2018, LZO 2.10
Enter Management Password:
Wed Aug 07 11:23:16 2019 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Wed Aug 07 11:23:16 2019 Need hold release from management interface, waiting...
Wed Aug 07 11:23:17 2019 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Wed Aug 07 11:23:17 2019 MANAGEMENT: CMD 'state on'
Wed Aug 07 11:23:17 2019 MANAGEMENT: CMD 'log all on'
Wed Aug 07 11:23:17 2019 MANAGEMENT: CMD 'echo all on'
Wed Aug 07 11:23:17 2019 MANAGEMENT: CMD 'bytecount 5'
Wed Aug 07 11:23:17 2019 MANAGEMENT: CMD 'hold off'
Wed Aug 07 11:23:17 2019 MANAGEMENT: CMD 'hold release'
Wed Aug 07 11:23:17 2019 MANAGEMENT: Client disconnected
Wed Aug 07 11:23:17 2019 Insufficient key material or header text not found in file 'client1.key' (0/128/256 bytes found/min/max)
Wed Aug 07 11:23:17 2019 Exiting due to fatal error

¿Alguna idea o ayuda?, entiendo que la llave no esta bien pero es la generada por el server.
#5
El caso es que he querido instalar telegram-cli en Linux para automatizar procesos, para de esa manera no tener que utilizar la API de Python que tiene sus limitaciones.
Pero me encuentro con el problema de que una vez descargado el fichero y hacer el ./configure al final me surgen errores y cuando hago el make me dice que no hay ningun makefile para ejecutar.
Todo esto lo he probado desde ubuntu 18 hasta debian 10 y es imposible copilarlo, logicamente instalando las dependencias.
Sin embargo si lo hago desde una ubuntu 14. Funciona la copilacion sin problemas. Con lo cual entiendo que es un problema del copilador ya que la aplicacion esta desactualizada.
¿sabeis como se puede solucionar el problema?, o no me queda mas remedio que instalar una distro antigua apara poder ejecutar telegram-cli.
#6
conoceis algun programa en modo consola para cachear contenido web, osease descagar paginas web en el disco duro para poder verlas luego offline?.
#7
Alguien sabe donde encontrar un tutorial de como ejecutar la vulnerabilidad hot potato en windows pero sin utilizar power shell, me refiero a un tutorial paso a paso no solo a como ejecutar el exploit.
#8
En Apache si tienes una pagina web alojada y te sale un error porque se accede a un recurso inexistente apache te dice que no encuenta la pagina y te devuelve la ip del servidor donde esta alojada. ¿donde puedo desabilitar esto para que no salga la ip publica del servidor web?
Ejemplo:
Not Found
The requested URL /prueba.php was not found on this server.

Apache/2.4.25 (Debian) Server at No tienes permitido ver los links. Registrarse o Entrar a mi cuenta Port 80

¿que es lo que habria que hacer para que no apareciera la ip publica del servidor.
#9
has probado con powershell?, si tu windows es w7 en adelante lo puedes utilizar. Y si es en XP mira esto:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

#10
La idea que tu propones cual seria que el troyano se conecte a traves del puerto 8080 al server y que entre el server y el troyano la comunicacion viaje encriptada. En resumidas cuentas que en el server exista un proxy y pase los datos pero para eso ya hay una conexion que se puede hacer via ssh que se llama creo ssh tuneling proxy y lo he probado y no funciona.
La unica salida a internet es a traves de proxy no hay otra.
#11
El caso es que en mi trabajo hay un proxy para conectarnos a internet, logicamente el proxy esta capadisimo con un cortafuegos muy restrictivo, los equipos del trabajo estan muy capados no permiten ni exe ni scripts en vbs ni bat ni powershell ni nada. Pero si ejecutan java a nivel de navegador.
El caso que he pensado en dejar en mi casa un equipo encendido con windows 10 y buscar alguna aplicacion servidora que permita acceder a el via web, osease meter en la url la ip publica de mi casa y que se cargue en el navegador del equipo de mi trabajo el equipo de mi casa. Una vez lo hice en el pasado con una aplicacion en java pero no recuerdo como se llamaba.
Logicamente en equipo del trabajo para hacer todo esto tiene que ejecutar applet de java y demas para poder visionar el escritorio porque por html simple no se puede no se si hoy en dia con HTML5 es posible generar algo de esto pero no lo se.
Por eso la pregunta conoceis alguna aplicacion en el lado del servidor que permita esto. he probado con alternativas como dwservice pero no vale ya que cuando metes esta url automaticamente te dice que estan prohibidas aplicaciones de control remoto, osea que el firewall ya sabe que paginas permiten esto pero logicamente mi ip publica no esta en la blacklist del firewall o un dominio gratuito que apunte a mi ip publica.
Gracias de antemano.
#12
Tengo un servicio oculto concretamente una pagina Web en Tor y me gustaria darle visibilidad en Tor, he estado viendo la hidden wiki pero no veo nada que me permita meter la url de la pagina en cuestion y la tematica de la misma para darle de alta en la hidden wiki. Asi tambien veo buscadores como Thor que no se como conseguir dar de alta la pagina. Tampoco si se utilizan la misma forma que google de indexar paginas mediante robots aunque lo dudo.
#13
Hay alguna manera de escalar privilegios en windows 7 el cual se tiene acceso a la particion ntfs mediante arranque con un usb-live.
¿podemos cambiar alguna dll y tras arrancar el sistema operativo mediante un ejecutable lograr acceso a system o administrador?