Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Sk3tch

#1
Muy buen dia.
Personalmente te recomiendo el adaptador ALFA AWUS036H o el Tp Link tl-wn722n V1. Lo mas importante que tienes que saber antes de comprar una antena pensada para Android es si existen los drivers adecuados para poder usarlas sin problemas.

Aqui te dejo un poco de informacion que espero te resulte util:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Saludos  :P
#2
Muy buen post @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta  8) solo le informo que los enlaces de GitHub estan caidos.

Hola @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta esto de debe a que el link esta caido. He encontrado otro enlace de github.

Código: php
cd ../home
pkg install git
git clone https://github.com/1Tech-X/Auxilus.github.io.git
cd Auxilus.github.io
chmod +x metasploit.sh
./metasploit.sh

en caso de que no funcione "./metasploit.sh" pueden usar "bash No tienes permitido ver los links. Registrarse o Entrar a mi cuenta", sin comillas.
Finalmente.
Código: php
msfconsole


De cualquier modo aqui hay otro post de Underc0de donde tiene enlaces funcionales y las instrucciones.
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Suerte  :o
#3
Yo personalmente prefiero Firefox, pero no podria quedarme solo con el, considero que lo optimo lo encontramos al utilizar ambos. Cada uno tiene ventajas que el otro no tiene, entre ellos lo complementos. Personalmente creo que es una tonteria no aprovechar a los dos, no es como que solo puedas usar uno.

Saludos  :o
#4
Hola, @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta, gracias por responder. Ya me he fijado en eso, siempre antes de iniciar con mis practicas verifico el nombre de la interfaz, wlan0. Uso Kali en VirtualBox con 2 adaptadores de red, el primero es el que ocupa mi sistema anfitrion y le da acceso a la maquina virtual con la opcion NAT, esta misma se detecta como eth0 y uso otra con el chipset RT5370 para hacer todas las movidas del modo monitor y el access point. Algunas veces ocupo Kali en un Live USB, pero los problemas siguen siendo los mismos, en este caso solo uso el adaptador RT5370.

Hola, @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta, gracias por responder. Ya he probado con Airoscript-ng y Fluxion tanto en Wifislax como con Kali y no he tenido resultados. Tambien ya he verificado los controladores. Estoy pensando que puede ser que puede ser culpa directamente del adaptador, hablando de su hardware.

Este es mi adaptador, comprado en aliexpress, creo que ahi esta el error  ;D.


Seguire investigando y haciendo pruebas para saber donde esta el error. Si encuentro algo lo compartire aqui mismo.

Saludos  :o.
#5
Muy buen dia a todos.

Ya desde hace meses me he dedicando a estudiar y utilizar la suite de Aircrack-ng y durante mucho tiempo me le he pasado de maravilla, sin ningun problema, en parte porque lo utilizaba de manera un tanto superficial. A ultimas fechas he decidido profundizar un poco mas en la suite y refrescarme un poco la memoria, porque ya tenia algunas semanas sin usarlo, y me he encontrado con errores a cada paso que doy, tal parece que he "perdido el toque". Mi primer problema es que no puedo observar ninguna red con Airodump-ng.
Código: php
ifconfig wlan0 down
iwconfig wlan0 mode monitor
ifconfig wlan0 up
airmon-ng check
kill [procesos]
airodump-ng wlan0 --> No me muestra nada

Prefiero no usar Airmon-ng ya que si lo uso despues no puedo cambiar mi direccion MAC, cosa que Iwconfig si me permite, aclaro que ya intente poner mi antena en modo monitor sin cambiar la MAC.
Código: php
ifconfig wlan0 down
macchanger wlan0 -r
ifconfig wlan0 up
airmon-ng check kill
airmon-ng start wlan0 --> No inicia

Incluso usando Airmon-ng sin cambiar la MAC puedo ponerla en monitor y usar Airodum-ng, pero despues de un rato Airodump-ng ya no detecta nada.

Mi segundo problema esta en que al iniciar Airbase-ng y crear el punto de acceso no se puede conectar ningun dispositivo, si aparece la señal y si puedes seleccionar la opcion de conectar, pero el problema esta en que una vez que te quieres conectar aparece "Conectando..." y en menos de un segundo se desconecta, sin desaparecer la señal. Con esto no me refiero al tipico problema donde se queda en "Obteniendo direccion ip...", si no que ni siquiera te permite establecer una coneccion con el access point, aclaro que desde la terminar donde ejecute Airbase-ng no detecta ningun intento de coneccion.
Código: php
airbase-ng --bssid cafeteria --channel 2 wlan0

en ningun momento me aparece algun error.

Estos dos ploblemas me aparecen en la gran mayoria de las ocaciones, pero por alguna razon que desconosco alguna que otra vez se ejecuta todo sin errores.
Todo lo ejecuto en Virtual Box con Kali 2019.4 y Kali 2019.1.
Ayuda  :P
#6
Finalmente cuando tengas tu imagen iso, descargada del sitio oficial, puedes hacer una comprobacion de su hash. Haciendo esto puedes asegurarte que la imagen descargada no esta alterada de ningun modo.
Para hacer la comprobacion simplemente tienes que ingresar a esta direccion, que aclaro es oficial: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Despues tienes que acceder a la version que descargaste (la version aparece en el nombre de la iso, 2019.1 por ejemplo), despues hay que descargar el archivo SHA256SUMS y finalmente hay que verificar que sus claves sean igueles a la de tu imagen.

EJEMPLO.
1) Descargo la imagen de kali linux, kali-linux-kde-2019.1-amd64.iso en el caso de este ejemplo.
2) Identifico la version de mi imagen iso, para mi archivo kali-linux-kde-2019.1-amd64.iso la version seria 2019.1
3) Accedo a la siguente direccion, No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
4) Accedo al directorio kali-2019.1/ (Aclaro que tienen que entrar al directorio que les corresponda, dependiendo de la version que tenga su archivo)
        Linux/Mac:
        5) Descargo el archivo llamado SHA256SUMS
        6) En una consola escribo sha256sum [y la ruta de su imagen iso de kali linux], en mi caso escribo sha256sum kali-linux-kde-2019.1-amd64.iso
        7) Comparo el hash que imprime en pantalla la terminal con el del documento SHA256SUMS, en mi caso en los dos casos son el mismo
            6d367199a4bba3703089b20a22b0e24a6a494f1d5b2238d46561466303ef7021  kali-linux-kde-2019.1-amd64.iso -> Documento SHA256SUMS
            6d367199a4bba3703089b20a22b0e24a6a494f1d5b2238d46561466303ef7021  kali-linux-kde-2019.1-amd64.iso -> Resultado de la terminal
        Windows:
        5) Descargo el archivo llamado SHA1SUMS
        6) Descargo he instalo el programa HashCheck, No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
        7) Selecciono mi archivo iso de kali y le doy clic derecho, selecciono la opcion propiedades, entro a la pestaña checksum (esta pestaña se agrego despues de instalar el programa)
        8.) Finalmente comparo el resultado que me da el programa HashCheck (dentro de la pestaña checksum) con el del documento SHA1SUMS
             b291cb4789fd19391de8ebd0ddd9d33b0afba255  kali-linux-kde-2019.1-amd64.iso -> Documento SHA1SUMS
             b291cb4789fd19391de8ebd0ddd9d33b0afba255  kali-linux-kde-2019.1-amd64.iso -> Resultado de HashCheck

Aclaro que tanto en windows como linux y mac tiene la capacidad de comprobar tanto sha256 como sha1. En este ejemplo comprobe sha256 en linux/mac y sha1 en windows con la finalidad de hacer mas facil de entender el ejemplo, esto debido a que el programa que utilizo en windows (HashCheck) no da resultados de sha256.

SALUDOS  :o
#7
En eso tienes toda la razon @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta, pero no hay que olvidar que una buena parte de los usuarios no actualizan sus sistemas, ya sea por motivos de licencia, porque tienen incompatibilidades, porque no tienen la costumbre, etc. Estoy conciente de que esas tecnicas, principalmente la del video, son un tanto obsoletas, pero eran las tecnicas mas cercanas que se podia responder sin salirme del tema de las imagenes.

Saludos :o
#8
Esto es lo mas cercano que conozco que se puede hacer:

Windows:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Mac:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Suerte.
#9
Para los que vienen a esta publicación a ver la solución.

Algunas posibles soluciones:
   1) Puedes presionar la tecla "Tabulador", o "Tab" en algunos teclados, con la intención de que te deje seleccionar la opción "Siguiente".
   2) Puede cambiar de monitor a alguno con mejor resolución, para que te permita ver la opción.
   3) Puedes hacer la instalación en tu disco duro o ssd desde otro ordenador y después pasarlo al ordenador que desees.
   4) Hacer la instalación desde una iso original, así te aseguras de reducir el numero de errores y/o malware. No descargues isos de sitios poco confiables.

Las tres primeras opciones las contemple partiendo de la idea de que el problema de debe a que el monitor no es lo suficientemente grande como para mostrar la ventana completa.

Suerte.
#10
Ese problema no esta relacionado con si tu red es cableada (ethernet) o inalambrica (Wifi). Este problema mas bien tiene que ver con la compatibilidad, lo que puedes hacer es, darle clic derecho a tu programa (HOIC) y darle en propiedades, despues ve a la pestaña de compatibilidad, "ejecutar este programa en modo de compatibilidad para:", y selecciona otra versión de Windows, posiblemente te funsione en windows 7.

Otra causa que me viene a la mente que puede estar causando este problema es la presencia de un anti-malware, un antivirus por ejemplo, que esta impidiendo la ejecución del programa. Verifica que el antivirus este desactivado.

Suerte.
#11
Dudas y pedidos generales / Re:Crear símbolos
Febrero 04, 2020, 03:38:44 PM
Pues algunos de ellos, ignoro si todos, pertenecen al código ascii. Estos caracteres los puedes escribir usando la combinación de teclas "Alt + [Numero]", por ejemplo, Alt + 3 da como resultado ♥.

Aquí tienes un enlace para ver todos los caracteres que puedes poner en ascii.
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

En caso de que quieras hacer algo similar en linux:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Finalmente te dejo un enlace para insertar caracteres unicodes como, ☠.
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Si nada de lo anterior funciona siempre puedes copiar y pegar (ctrl + c, ctrl + v).

Suerte. :)
#12
Aquí tienes un par de enlaces directos:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

La contraseña es:
electronicanau

Estos enlaces parten de esta video de youtube:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Te recomiendo usar la aplicación de escritorio de Mega para descargar esta iso, y un administrador de descargas en caso de que lo quieras descargar desde Drive.

Saludos.
#13
Antes que nadas hay que decir que, las vulnerabilidades son muchas y varían mucho de dispositivo en dispositivo, al igual que lo que se puede explotar. Puedo decir que la principal vulnerabilidad es que la mayoría de los dispositivos IoT no fueron creados pensando en la seguridad, manejan cifrados débiles o simplemente no usan, contraseñas por defecto, no tiene la capacidad de descargar parches de seguridad, etc.

En cuanto a las modalidades podemos decir que si, en algunos casos, puesto que se pueden encontrar vulnerabilidades diferentes para cada dispositivo, y cada una explota algo distinto. No obstante podemos decir que esto no aplica a RFID, esto debe a que este ultimo trabaja con ondas de radio y no con Internet, pero aun así hay casos especiales.

Te recomiendo aprender a usar Wireshark, este programa podrá ser uno de tus mejores aliados en el mundo de la seguridad informática orientada a los dispositivos IoT.
Otro buen programa que te puede servir es Mirai, lo puedes encontrar en GitHub.

Aquí te dejo un par de enlaces que te pueden resultar de mucha utilidad,
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
#14
Uno de los puntos que toman en cuenta estos sitios (facebook, instagram, twiter, etc.) es la ubicación, te recomiendo conectarte desde su misma red WIFI para pasar ese filtro.
Otro punto a tomar en cuenta es el dispositivo, puedes hacer un escaneo a su red, sin tener que estar conectado, con airodump-ng (pertenece a la suite de aircrack-ng), con esto lograras ver las direcciones MAC que están conectadas, con un poco de análisis podrás descubrir que dirección MAC pertenece a tu victima para posteriormente suplantarla. Recuerda que solo se mostraran las direcciones de los dispositivos ya conectados así que tendrás que hacer el escaneo un par de veces para asegurar que no se te escapa.
En caso de que no veas la dirección MAC de tu victima puedes "Hackear" la clave de su modem/router y entrar en su panel de administración (la puedes conseguir con el comando route -n), regularmente se guardan los dispositivos que alguna vez se conectaron (en otras palabras todos).
Finalmente cuando consigas la dirección MAC la puedes dividir en 2 partes (XX:XX:XX XX:XX:XX), la primer parte indica el fabricante y la segunda el modelo, también te puedes apoyar en nmap para conseguir esta informacion.

Suerte.
#15
Fijate antes que nada si es que se pueden poner en modo monitor y permiten la inyección de paquetes.
Aquí dejo un enlace relacionado (espero te ayude): No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

De cualquier modo te diré como checarlo:

Para ver si tu tarjeta de red es compatible con el modo monitor usa el siguiente comando:
Código: php
airmon-ng start [interfaz de tu adaptador de red]

te tiene que devolver algo asi (entre otras cosas):
Código: php
(mac80211 monitor mode vif enabled on [phy0]wlan0mon


para la inyección de paquetes es con:
Código: php
aireplay -9 [interfaz de tu adaptador de red]

para este codigo tienes que estar conectado a alguna señal wifi. si te devuelve algun error puede que sea porque no puede hacer la inyeccion

Estos comandos requieren de permisos de super usuario

Suerte.

olvide decir que puedes escribir
Código: php
lsusb

y ver el chipset que tiene tu adaptador, y posteriormente buscar en google si es compatible con el modo monitor y la inyeccion.
el resultado que buscamos de lsusb es similar al siguente:
Código: php
Bus 003 Device 005: ID 0bda:8813 Realtek Semiconductor Corp. RTL8814AU 802.11a/b/g/n/ac Wireless Adapter
#16
Libros:
Hackear al hacker. Aprende de los expertos que derrotan a los hackers: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Hacking & cracking. Redes inalámbricas wifi: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Hacking Windows: Ataques a sistemas y redes Microsoft: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Hacking Web Technologies: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Deep Web: TOR, FreeNET & I2P - Privacidad y Anonimato: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Ethical Hacking: Teoría y práctica para la realización de un pentesting: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Pentesting con FOCA: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Metasploit para Pentesters. 4ª Edición revisada y ampliada: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Ataques en redes de datos IPv4 e IPv6 3ª edición revisada y ampliada: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Máxima Seguridad en Windows: Secretos Técnicos. 4ª Edición Actualizada con nuevos contenidos: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Pentesting con Kali Linux Rolling Release 2017: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Cursos:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Consejos:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Contenido gratuito:
Algunos de los libros y cursos están libres por internet, se que es piratería, pero solo lo menciono por si te interesa.
Los siguientes enlaces son de contenido 100% gratuito (y legal):
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Contenido 100% gratis (y ¿legal?):
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Te recomiendo que investiges sobre Kevin Mitnick.

Un saludo y suerte.
#17
Muy buenas, mi problema es el siguiente, he intentado usar ghost-phisher en kali linux 2019.4 (version actual) y me he percatado de que no contiene el programa, asi que me di a la tarea de instalarlo con apt-get, y me dice que no se puede encontrar el programa (ya tengo configurados los repositorios oficiales),  despues de investigar un rato me encuentro con su repositorio de github (tambien el de gitlab), intento instalar el .deb que me ofrecen y una vez terminada la instalación (con dpkg -i) procedo a abrir el programa y me vota un error que me dice que No tienes permitido ver los links. Registrarse o Entrar a mi cuenta no se encuentra, aclaro que voy a la ruta que me indica y si se encuentra. ¿Alguien me puede decir como puedo solucionar el problema o de menos como instalarlo de otro modo?

Ayuda por favor.
#18
Dudas y pedidos generales / Re:Problemas red social
Diciembre 26, 2019, 02:28:01 PM
Pues la verdad considero que es una estafa, yo te recomiendo que intentes restablecer tu cuenta (en caso de que sea posible) por tu propia cuenta. En algunas redes sociales no se eliminan la cuenta, solo se suspenden, ademas para que no haya confusión te recomiendo ingresar con tu correo en vez de tu nombre de usuario (por si lo que pasa es que lo escribes mal), una vez hecho eso puedes ir a la configuración para obtener una copia de tus chats.
También puedes ponerte en contacto con las personas que te enviaron las fotos para que las extraigan de sus chats y te las pasen.
No olvides que lo mas importante son las vivencias que pasas con tu hijo y no las fotos, ellas son solo un "bastón" que te ayudan a recordar la vivencia.

Suerte amigo :)
#19
Considero que todo de pende de como se lleve a cabo la exposición a los juegos, por ejemplo, un niño puede aprender algún nuevo idioma por medio de juegos (Similares a Duolingo), pero eso se puede volver contraproducente en el caso de que desarrolle alguna adicción al juego (puede que parezca complicado, pero la probabilidad siempre esta presente), que pase mucho tiempo frente a la pantalla (puede dañar los ojos), que no se desarrolle socialmente, que llegue a interactuar con personas mal intencionadas (recordemos que en internet prácticamente todos estamos conectados), o simplemente que prefiera el juego a una clase con un tutor, el problema de este ultimo radica en que hay mas probabilidad de que el niño aprenda ciertos temas con la interacción humana que con un dispositivo digital, este ultimo es mas conveniente cuando se utiliza como un extra para expandir la enseñanza.
Algunos problemas mas pueden ser, mayor probabilidad de desarrollar cáncer, esto debido a las exposiciones a la radiación electromagnética (en este caso mas especifico WIFI). Aclaro que este tema sigue en investigación y aun no se llegan a conclusiones seguras, pero lo poco que se ha descubierto a punta a lo ya mencionado.
Problemas para prestar atención, esto depende mucho del juego, esto pasa ya que el niño se acostumbra a tener diferentes estímulos al jugar (música, colores, etc.), y cuando intenta por ejemplo leer un libro le costara mas trabajo ya que este no presenta esos estímulos a los que esta acostumbrado.
Finalmente problemas del corazón, al estar sentados para jugar.

yo apoyo que los pequeños jueguen, pero siempre con limitaciones para evitar estos problemas.

Saludos.
#20
Necesitaría mas datos para darte una respuesta certera, pero me atrevo a decir que es cosa de dejar que complete la acción, puede que en segundo plano este haciendo otras acciones como ponerlas en cuarentena (las amenazas) antes de que te permita eliminarlas.
Mi recomendación es de esperes unos momentos para observar su comportamiento.

En el caso de que no pase nada al cabo de un tiempo puedes iniciar tu equipo en modo seguro para poder hacer el análisis desde ahí y poder eliminarlos, ya que puede que alguno de los supuestos virus este afectando el comportamiento de tu Windows Defender.

Por ultimo te recomiendo usar otro programa para combatirlos, te sugiero Malwarebytes, tiene una version gratuita (con esa es mas que suficiente), solo es necesario darle en el gran botón que tiene para escanear. Aclaro que este no es un antivirus que funcione en tiempo real (no en la versión gratis) y solo funciona cuando le das en escanear, así que no interfiere con Windows Defender. Puedes tener Windows Defender como antivirus y cuando notes alguna anomalia que no la combata puedes dejar que Malwarebytes termine el trabajo.

Espero haberte ayudado, buen dia :)