Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Temas - Slenderhack

#1
Quiero instalar un SSD NVME.2 a mi pc , y he estado checando algunos adaptadores PCIe pero mi pregunta es , he notado que mucho adaptadores tienen conector pcie de 4 pines y son compatibles con una entrada pcie x8 o x16, pero leyendo un poco mas he visto que existen adaptadores que van a un conector pcie de x8 o x16 que soportan mas de un disco SSD NVME.2 , esto me genero la duda de si conecto un adaptador NVME.2  a un puerto x16 es mas rapido que si lo conecto a un x4? , o un SSD NVME.2 funcionara igual si lo conecto en un pueto pcie x4 o x16 ?
y la diferencia mas que nada es en los discos NVME.2 que soportan?
independientemente del adaptador por ahora solo comprare un SSD NVME.2 , pero quiero saber si lo ideal es comprar un adaptador x4 o x16 y si eso cambiara el rendimiento.
espero me entiendan xD
excelente dia Underc0ders  8) 8) ;)
#2
que tal chicos
estoy haciendp un pequeño script en bash pero por alguna razon no funciona
tengo esto:

Código: bash
echo Hola Mundo;
echo otro Hola;


if [ "$1"=="chmod" ];
then
    echo funcion;
else
    echo usa --help para ver las opciones disponbles;

fi


pero no importa que llame al script sin ningun argumento imprime funcion
ya intente
if [ "$1"="chmod" ]
if [ $1=="chmod" ]
if [ $1="chmod" ]
if [ $1="chmod ]
if [ $1==chmod ]

con estas ultimas 2:
[ $1 == chmod ]
[ $1 = chmod ]
devuelve:
[: ==: se esperaba un operador unario
espero puedan Ayudarme
buena dia
#3
que tal chicos estoy intentando instalar windows 10 y no puedo me sale este error
lo intento instalar en un disco HDD de 1T , si podia instalarlo pero como habia una instalacion previa de windows pero no queria que saliera el windows.old asi que formatee el disco desde el instalador y desde entonces me sale ese error
We Couldn't Create A New Partition Or Locate An Existing One

ya segui varios tutoriales como este:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

pero nada
#4
Que tal chicos me pidieron que areglara un mini lap la verdad es que apenas corre windows xp , lo instale y todo pero me pide activarlo ya inserte seriales y ativar por telefono pero me dice que el codigo de id. que me da la pc no se reconoce como un producto valido
ya segui varios tutos y nada me funciona aqui algunos de los que he seguido:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
espero puedan ayudarme
#5
Que tal chicos alguien de pura casualidad a usado Cloudtopolis ?
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
es que me dispuse a probarlo y ahi dice que mientras mantengas abierta la ventana de cloud shell no se cerrara y no cerrara la maquina virtual
y al intertarlo se desconecta de cloud shell y me aparece el siguiente mensaje:
Se ha perdido la conexión con Google Cloud Shell.
entoces tengo que reconectar y empezar todo de nuevo , realmente no da tiempo de hacer gran cosa apenas puedo ingresar a hashtopolis y pum se muere todo, eh estado googleando lei la documentacionde google shell y eso no deberia pasar , alguien lo ha intentado , sabe algo al respecto? o sabe como funciona cloud shell?, ya intente quedarme ahi en la ventana solo dando vuletas con el puntero y dura mas pero eventualmente se desconecta
#6
que tal chicos  soy nuevo con las expresiones regulares y la verdad nose como se utilizan  las comillas
cree esta expresion grep -E -o \<\/*[a-z]+[[:blank:]]*([a-z]|[[:punct:]]|[[:blank:]])*\/*\> para extraer  las etiquetas junto con sus atributos HTML
la verdad funciona bien , solo con un poco de texto o correos falla , mostrandolos cuando no deberia , pero si le pongo comillas se trae aun mas texto y falla aun mas
ahora , a otra expresion regular no le puse comillas que es esta grep -E -o [a-z]* y me lanzo un error grep: scripts-Dev: Es un directorio
espero puedan ayudarme :)
#7
que tal Underc0ders
tengo una duda bastante simple , acabo de instalar raspberry os en una sd y correrlo en mi raspberry pi 4 4G ram
y la terminal ssh se congela constantemente, tarda en responder o incluso en actualizaciones y instalaciones ya no responde y hay que abrir otra terminal ssh y comprobar que la instalacion haya terminado o se haya instalado algo y si no a volverlo a intentar y queria saber por que podria estar pasando esto ?, llevo casi un año con esta rasp y antes no pasaba eso.

algo curioso es que con ubuntu server a 64 no me pasa , pero sin embargo al intentar instalar un servidor odoo en ubuntu serve se cuelga y en raspbian os que es 32 bits no se cuelga

se que no recomiendan instalar algo como odoo en una raspberry pero es para un uso bastante pequeño xD
espero puedan ayudarme , buen dia
#8
Que tal chicos , tengo un sistema Dj que permite controlarse remotamente a travez de wifi el problema es que la app nesesaria para hacer esto fue retirada para android y esta funcion solo quedo disponible para iphones y ipads , queria ver si hay alguna forma da hacer un conteiner o algo por el estilo que permitira la ejecucuion de la app en android

que tengan buen dia  :) :) ;) !
#9
que tal chicos , estoy haciendo unas pruebas en selenium el problema es que uso parrot como sistema operativo y tengo este problema con firefox


este es mi cogigo




el problema es que firefox manda esta alerta




lo cual me genera un error en selenium , ya le puse a firefox que no quiero que pida paginas web en ingles y le agrege español como idiomas que acepte pero aun asi me manda esa alerta, y este error



como puedo solucionarlo ?

gracias por leer , buen dia ;) ;) :)

#10
Que tal chicos hace tiempo que ya tengo un adaptador usb que es un tl-wn7200nd siempre lo habia usado pero ahora por alguna razon cuando lo conecto Virtualbox no lo detecta, habro la pestaña dispositivos usb y no aparece y si doy en una terminal iwconfig tampoco me aparece un dispositivo, pese a eso cuando lo conecto mi lap emoite un sonido de notificacion que esta conectado y si lo agrego desde adaptadores de red tampoco funciona y si lo dejo configurado pero no conecto el adaptador me dice que no puede iniciar por que hay un adaptador de red configurado y no conectado, intente cambia network-manager por wicd cosa que ya no es tan sencilla pues parece que eliminaron el metapackage y hay que instalar el cli , el daemon y todo uno por uno

por cierto el sistema donde quiero usar el adaptador es Parrot

gracias undec0ders espero puedan ayudarme :)  :)  ;)  8) !!
#11
Que tal chicos , hace poco que tengo un nueva laptop con una UHD 620 como tarjeta grafica y no encuentro como podria usarla junto con pyrit o hashcat dentro de Debian.

espero puedan ayudarme  :) ;)
Gracias !
#12
Eh escuchado que es una alternativa para evitar aumentar costos , so alguien me podría ayudar con documentación al respecto , sobre cómo hacerlo ? He encontrado muy pocos tutos y muy basicos y quieras profundizar en el tema para saber exactamente qué es lo que mejor se adapta a mis nesecidades , gracias :)
#13
Que tal chicos  :)

En mi clase de sistemas operativos estamos por instalar múltiples máquinas virtuales , pero mi profesor dice que hp tiene bastantes problemas de compatibilidad y así como pueden funcionar o no ,  en mi experiencia no he tenido problemas, utilizo Virtualbox , claro tuve que entrar al UEFI y habilitar la virtualización y algunas configuraciones más pero de ahí sin problema , el punto es que el nos obligará a usar VMware , y pues es como el dice ? Será que en VMware si pueda tener problemas ?

Me gustaría me platicara sus experiencias

Dice que VMware es mejor ya que Virtualbox consume muchos recursos que opinas al respecto ?

Todo esto va a qué próximamente estaba pensando en comprar una OMEN y pues me quedé con esas inquietudes

Muchas gracias por tomarse el tiempo de leerme 😊😊, Happy Hacking !!
#14
Que tal chicos ?  :)

Estoy iniciando otro semestre y llevaré una materia de Sistemas Operativos , me interesa bastante y me gustaría adelantarme un poco y empezar a investigar y profundizar en el tema , podrían darme alguna recomendación de libros a leer ?

Igual gracias  ;)!
#15
Que tal underc0ders , alguien conoce alguna App funcional para conseguir un numero virtual gratis ?
he estado probando varias pero realmente no funcionan o no son gratis  ;D , en un grupo de whats Antrax paso un link a un post del foro pero ya tampoco funciona esa app
espero puedan ayudarme , Gracias  ;)
#16

Libssh es una librería, escrita en C, que permite a cualquier administrador implementar el uso del protocolo SSHv2 en cualquier cliente o servidor fácilmente de manera que podamos transferir archivos o conectarnos de forma remota con total seguridad. La finalidad de SSH es brindarnos seguridad en nuestras conexiones, sin embargo, para que nuestro servidor esté seguro debemos asegurarnos de usar versiones actualizadas para evitar que un fallo de seguridad, como el que acaba de aparecer en libssh, pueda poner en riesgo nuestro servidor.

Hace algunas horas las redes sociales se incendiaban por un nuevo fallo de seguridad descubierto en el conjunto de librerías libssh. Este fallo de seguridad es, probablemente, uno de los más absurdos y peligrosos que hayamos podido ver en una herramienta tan crítica para la seguridad como esta.

Esta vulnerabilidad, registrada como CVE-2018-10933, se puede explotar fácilmente simplemente presentando a un servidor un mensaje "SSH2_MSG_USERAUTH_SUCCESS" en vez de un mensaje "SSH2_MSG_USERAUTH_REQUEST" cuando se intenta iniciar sesión, lo que permite que cualquiera se autentique en el servidor sin necesidad ni siquiera de un usuario o una contraseña.

realizando una búsqueda en shodan de equipos con el puerto 22 abierto y que utilicen libssh podemos ver cómo, en segundos, podemos encontrar miles de servidores vulnerables, sin actualizar, que fácilmente podrían verse comprometidos por esta vulnerabilidad.

Les dejo link al script para explotar la vulnerabilidad , ojo no me hago responsable del mal uso que le puedan dar ;) ;) ;D :
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Happy Hacking :P
Fuente:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
#17
Que tal chicos , mi problema es el siguiente:
corri el servicio apache2 en parrot y todo a la perfecion el problema es que quiero acceder a el servidor desde fuera de la lan, ya abri el puerto 8585 para evitar conflictos con el panel del router , cambie los puertos por default en los ficheros config de apache2, y ala hora de acceder al servidor solo agrego :8585 para especificar el puerto

parrot esta en una maquina virtual pero para evitarme problemas utilizo una interfaz de red usb externa , como mencione antes el puerto ya esta abierto en el router , no tengo ip fija en la maquina virtual pues mi roouter me pide la mac de la interfaz de red para redireccionar a esta directamente y asi evitar problemas por posible cambio de ip, el problema es que cuando intento acceder tarda mucho en  cargar y por tanto aparece esto:
Err_CONNECTION_TIMED_OUT

cabe mencionar que si cambio mi ip publica por la privada que esta usando parrot si puedo acceder,  pense que era un problema por intentar acceder desde mi misma red asi que le pedi de favor a una amiga que intentara acceder , como tengo el cliente de NO-IP en mi so nativo , lo uso para estar al pendiente de que mi ip-publica no haya cambiado miemtras ella intenta acceder pero de igual forma le aparece el mismo error, como puedo evitar eso ?

aunque acabo de notar que al poner a correr apache2  y revisar un chequeador de puertos me aparece como cerrado, la redireccion no deberia tener problema pues ya he usado otras herramientas fuera de la lan y sin problema.

Gracias por leer  :)  :)

#18
Dudas y pedidos generales / Persistencia con TheFatrat?
Febrero 11, 2018, 02:25:01 PM
Buen dia y gracias por leer :) !
mi duda es si los backdoors generados en TheFatrat son persistentes ?
Saludos :) !
#19
Saludos  :)
mi pregunta es simple , se puede embender un .apk en una imagen o un pdf  y como se hace ?
desde que se metio mi curiosidad eh estado googleando y no encuentro herramientas disponibles pues ya fueron eliminadas
ya me han dado consejos como usar shellter o Trojanizer pero estos generan un .exe por tanto android no lo corre
espero alguien pueda resolver mi duda , gracias por leer
#20
Que tal underc0ders  :)
hace un tiempo que estoy probando Spynote fuera de la red local , funciono perfectamente pero hoy queria probar la Actualizacion de DNS , sin exito pues ya ni recibi conexion por parte del cliente lo cual se me hiso raro , tome mi celular y desinstale el RAT  lo volvi a instalar y nada
hice varias pruebas , pero para acabar pronto cree otro cliente exactamente igual solo le agrege un dos al final del nombre de este  y funciono , mi duda es esa , si esta configurado totalmente igual ¿por que el cliente anterior dejo de funcionar ? ¿hay alguna forma de recuperarlo?
debo decir que el cliente anterior hace 1 o 2 semanas le deje de abrir el panel de Spynote y pedir conexion nose si sea por eso...
Espero alguien pueda responder mis dudas
Gracias  ;)
#21
Que tal chicos queria saber como puedo recuperar en especifico algunas fotos eliminadas por error de un dispositivo movil , intente con foremost pero no me detectecta el dispositivo de almacenamiento y he encontrado algunos tutos pero la verdad es que ya estan bastante viejos y eh visto algunos comentarios de varias personas a los que no les funciono :(
¿alguna recomendacion?
Saludos a todos  ;) ;D !
#22
Que tal Underc0ders  ;)
ultimamente eh estado haciendo multiples pruebas esta vez me dio por intentar un ataque fuera de la red local cree una cuenta No-ip instale el cliente en parrot , cree un apk con spade : No tienes permitido ver los links. Registrarse o Entrar a mi cuenta y hice todas las configuraciones debidas  como no me funciono con No-ip di un paso atras y usar mi ip publica , asi esta mi router:




pero como se puede ver en la siguiente imagen Metasploit no puede confirmar mi ip como LHOST y no recibe la connecion, pense que algo pasaba con los puertos ya sea e forma interna o en mi router y salio eso :) !


ojala puedan ayudarme pues parece el problema es desde aqui y no  es No-ip
Gracias :) !
#23
Saludos a todos chicos , espero puedan ayudarme , mi problema es este : intento correr beef pero al hacerlo sale esto


de igual forma se abre el navegador para el panel

pero no puedo hookear , intente haciedo la inyeccion con bettercap pero no , pense que algo estaba haciendo mal asi que intente con el link , entro en mi dispositivo a link sin problema pero al ir al panel de beef no aparece el zombie
Gracias ;)
#24
Que tal chicos ?  :)
Quiero instalar un Rat en mi movil y mantenerlo asi solo por si acaso  ;D , obviamente tendria que mantener un puerto de mi router abierto
por tanto me gustaria saber que medidas de seguridad puedo tomar para evitar que alguien pueda aprovecharse de el.
Saludos a todos!
Gracias :)
#25
Dudas y pedidos generales / Parrot no arranca
Marzo 04, 2017, 01:45:05 AM
Que tal chicos  :) !
tengo el siguiente problema , acabo de adquirir una laptop y quise montar una maquina virtual con Parrot el problema que al terminar de instalar no arranca.

seleciono la primera o intento entrar en modo recuperacion y nada.

Supongo que son problemas de compatibilidad con la tarjeta Grafica , en las caracteristicas del pc solo esta Intel HD Graphics, como puedo solucionarlo?
Gracias por leer , Saludos a todos  :)
#26
Que tal chicos en realidad no sabia si postear esto pues podria estar fuera de lugar del foro !
pero la situacion es esta , hay un numero extraño llamando a mi casa el cual al contestar colocan un audio de sonidos bastante extraños  , he intentado recopilar informacion sobre el pero nada , es un numero de 8 digitos si gustan puedo postearlo o si gustan ayudarme manden Mp  he probado optener info sobre el con estas tools:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
y mas que nada algunas busquedas especiales de google pero nada , queria saber si pudieran recomendarme mas tools o formas de optener info del numero  :-\ :-\
cabe aclarar que ya intente devolver la llamada en repetidas ocasiones pero aparece como ocupado!!  :-\
Saludos a todos !!  :) :) ;)
#27
Noticias Informáticas / Vulnerabilidad Zero-day de SMB
Febrero 07, 2017, 08:37:29 PM

Que tal chicos hoy les quice traer esta noticia pues me parecio muy interesante ademas de que ha causado gran polemica por el tiempo que tardara microsoft en dar una respuesta , ya tiene algunos dias asi que talvez muchos de ustedes ya la conozcan. Saludos a todos  :) .

El viernes de la semana pasada, la US-CERT registraba una nueva vulnerabilidad en el protocolo SMB de Windows que podía permitir a un atacante desde realizar ataques de denegación de servicio (DoS) en el sistema operativo para mostrar un pantallazo azul hasta ejecutar código de forma remota con permisos de administrador para tomar el control del sistema completo.

SMB, Server Message Block, es un protocolo de red que permite compartir archivos, impresoras y prácticamente cualquier otro recurso de red a través de la red local entre varios equipos que ejecuten Windows. Como hemos dicho, el pasado viernes se dio a conocer esta vulnerabilidad, bastante grave, que afectaba al protocolo, sin embargo, Microsoft no la ha dado importancia, es más, su única respuesta a la vulnerabilidad fue recomendar a los usuarios usar Windows 10 y Microsoft Edge, algo totalmente irrelevante en lo referente a la vulnerabilidad.

El experto de seguridad que ha descubierto la vulnerabilidad ha hecho público el concepto del exploit utilizado para explotar esta vulnerabilidad, disponible en GitHub(No tienes permitido ver los links. Registrarse o Entrar a mi cuenta), con el fin de forzar a Microsoft a que se lo tome en serio y lance el parche lo antes posible, aunque no parece que tenga demasiadas intenciones en hacerlo.

Aunque el experto de seguridad no ha publicado el exploit como tal, muchos piratas informáticos se han hecho con el concepto y han empezado a crear exploits totalmente funcionales para aprovecharse de esta vulnerabilidad, algo preocupante ya que en cualquier momento esta vulnerabilidad puede empezar a ser explotada de forma masiva por la red y, a día de hoy, no tiene solución.
Microsoft no confirma la vulnerabilidad y aplaza el parche de seguridad

Por lo general, cuando se hace pública una vulnerabilidad y, sobre todo, cuando la demuestran, es responsabilidad de las compañías confirmarlas y lanzar el parche lo antes posible para que los usuarios puedan protegerse de ellas, a ser posible, antes de que el exploit se haga público, empiece a incluirse en los conocidos kits de exploits y permita a los piratas informáticos empezar a atacar a los usuarios. Sin embargo, en esta ocasión, no ha sido así.

A pesar de tener ya varios días, Microsoft aún no ha confirmado este fallo de seguridad en su sistema operativo, y no solo eso, sino que además ha aplazado el parche de seguridad, el cual probablemente no llegue hasta el próximo martes día 14 de febrero, junto al resto de parches liberados en el martes de parches.
Cómo protegernos de esta vulnerabilidad en el protocolo SMB de Microsoft

Como hemos dicho, Microsoft no ha confirmado la vulnerabilidad ni tiene pensado lanzar su correspondiente parche a corto plazo, por lo que protegernos de este fallo de seguridad, hasta entonces, depende directamente de nosotros.

Si queremos evitar que los piratas informáticos exploten este fallo en nuestro sistema, podemos bloquear en nuestro firewall (incluso en nuestro router, para proteger toda nuestra red) los puertos 139 y 445 TCP junto a 137 y 138 UPD.

No me hago responsable del uso que le den al link de arriba !!




Fuente:www.redeszone.net



#28
Saludos :)  :) !!
decidi postear pues llevo dias buscando diccionarios para modems pero de contraseñas por defecto pero no eh encontrado nada  :-\
los pocos links que eh encontrado han de ser viejos pues los links ya estan caidos !!
opte por realizar mi propio diccionario en crunch pero me parecio poco factible pues eh notado que los recientes modems tienden a tener contraseñas por defecto de 11 caracteres  entre letres mayusculas y minusculas ademas de numeros , creando una lista asi la cantidad de tiempo y espacio serian exorbitantes , ademas de toda la basura que generaria el diccionario pues dudo mucho que haya contraseñas como aaaaaaaaaa1 o aaaaaaaaaab o cosas por el estilo
asi que si alguien pudiera compartir un diccionario , o decirme donde puedo buscar o una mejor forma para realizar uno seria de bastante ayua.
Gracias :) !!
#29
Saludos underc0deanos !!  ;)
Apenas decidi empezar con seguridad wireless e intentar hacer robo de handshake.
asi que encendi mi maquina virtual inicie ejecute airmon y puse mi interfaz en modo monitor:

di un iwconfig para confirmar que la interfaz estaba en modo monitor:

y por ultimo ejecute: airodump-ng wlan0mon

y ahi se queda hasta que decida terminar el scaneo.
nose si tenga que ver con mi adpatador wifi  :-\ lo dudo pues curiosamente es el mismo que usado en el post
Gracias  :) !

#30
Que tal chicos  :)  :) !!
Tenia una duda , lo que pasa es que tenemos una sinfonola reciente que como sabran ya solo son computadores con ciertos programas que ordenan la musica y asi,
el punto es que a esta pc le instalan deep Freeze que congela la una particion del disco duro y la toma como principal evitando cualquier midificacion, esto  para evitar errores en la sinfonola y casi cualquier error se valla al reinicar la pc.
Pero para hacer cualquier configuracion nesecitas descongelar el disco y esto requiere una contraseña la cual no tenemos  :-\ :-\ puesto que la persona quien configuro la sinfonola, no no las dio, y ahora no la localizamos, mi pregunta es si existe alguna forma de recuperar la contraseña o de hacerle bypass al DeepFreeze para poder hacer cambios ?
Espero puedan ayudarme :) !!
#31
Dudas y pedidos generales / Kali linux 2016.2 no arranca
Noviembre 10, 2016, 08:07:33 PM
Que tal Underc0ders  ;) !
Ayer por la tarde encendi mi maquina virtual  y opte por actualizar kali Linux con los siguientes comandos :
1. apt-get update
2. apt-get upgrade
3. apt-get autoclean
4.apt-get dist-upgrade
y listo , posteriormente pase ha hacer unas pruebas en las que corri muchos procesos y se colgo la maquina asi que decidi reiniciarla.



despues de hacer la seleccion se queda aqui:


como ya no pude hacer que pasara de ahi, elimine la maquina virtual y como tenia la iso a la mano cree una nueva maquina y instale kali, inicio normalmente, hoy por la mañana decidi actulizar posteriormente de actualizar la apague y al intentar hace un rato encender la maquina se quedo en el mismo lugar!
#32
Que tal chicos  :) ! Mi duda es la siguiente estaba probando esta web : No tienes permitido ver los links. Registrarse o Entrar a mi cuenta la cual nos ahorra el trabajo de buscar entre las cabeseras el famoso x-originating-ip , ademas de geolocalizar La ip , las ips generalmente cambian amenos que sean fijas y mi pregunta es si  geolocaliza la ip de donde se envio el mensaje o en caso de que se le haya asignado esa ip a una nueva pc , geolocaliza la la nueva pc con esa direccion ip ?
espero haberme explicado bien.
#33
Que tal chicos  :) :) ! espero puedan ayudarme
buena primero soy nuevo en esto asi que decidi probar Beef,  instale el Kali linux 2016.1 coloque los repositorios nesesarios que aparecen en la pagina oficial y actualize ,al terminar de actualizar  arranque Beef y no puede acceder al panel para loguearme.

y en la consola me sale esto


Cree otra maquina virtual y esta vez antes de actualizar intente usar Beef y no hubo problema alguno pude loguearme y realizar pruebas sin problema alguno  :)

pero mi preguntas es como podria solucionar lo anterior ya que pues es mejor tener actulizado todo  :) :) !
y si se puede podrian decirme con que seria buena idea empezar en el mundo del pentesting ? es aque voy empesando en esto   :-\ :-\ y aveses es dificil que saber por donde iniciar XD !