Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Temas - EddiFog

#1
Hola chicos, lo que estoy buscando es ver la manera de emular cierta  ruta gps desde un Android. Lo que pasa es que tengo una app que necesita estar recibiendo coordenadas constantemente y para eso necesito que desde un Android se pueda actualizar el gps de ese dispositivo según la ruta ya preprogramada
#2
Seguridad Wireless / Deauthing On The Go
Mayo 13, 2018, 04:15:08 PM


:-X :-X DISCLAIMER: No me hago responsable del mal uso que se le pueda a dar a este post :-X :-X


En esta oportunidad vengo a presentarles el proyecto de Spacehuhn y se llama "esp8266 deauther".
Como su nombre lo dice, lo que haremos sera usar un esp8266 para desautenticar usuarios, crear AP's, hacer scaneos,etc. Pero lo que lo hace interesante (Y por eso el titulo de este post) es el hecho de que lo puedes usar conectado a tu celular y mediante una interfaz web


ACLARANDO UN PUNTO IMPORTANTE
Jammer != Deauther
Este dispositivo no es un Jammer (inhibidor en español) sino viene a ser un Deauther (un desautenticador) ya que usamos los "Deauthentication frames" que nos proporciona el protocolo IEEE 802.11




Preparando todo!
  • Para armar nuestro "deauther" necesitaremos una placa NodeMCU, esto se debe a que posee el esp8266 ya integrado.
  • Luego descargamos los binarios que subiremos a nuestro NodeMCU, los descargamos de este link
    No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
  • Ahora, toca descargar el flasher para nuestro NodeMCU
  • En el caso de Windows, usaremos No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
  • Ahora, nos aseguramos que este indicado el Puerto COM de nuestro NodeMCU (en mi caso es el COM4)

  • Ahora, vamos a la pestaña de "Config" y en el primer path agregamos la ruta del binario descargado, esto lo hacemos dandole click a la rueda que esta a la derecha. Tambien nos aseguramos de que el espacio de memoria sea el 0x00000

    Les deberia quedar así
  • Dato: en la pestaña "Advanced" asegurarse que el Flash size esté en "4MByte" y Flash Speed en "80MHz"
  • Ahora nos dirigimos a la pestaña de "Operation" y le damos en "Flash"

    Ese check en la parte inferior nos indica que no hubo ningún problema
  • Ahora, buscaremos la red pwned e ingresaremos como contraseña deauther (Si no aparece, desconectamos el NodeMCU y lo volvemos a conectar)
  • Una vez dentro de la red, nos iremos a No tienes permitido ver los links. Registrarse o Entrar a mi cuenta para que nos aparezca la interfaz


Ahora vamos a la interfaz!
Para hacerlo portatil, solo necesitamos que el NodeMCU reciba corriente mediante el mini-usb, que se puede conectar al propio celular o a una fuente externa

    Cuando entramos a
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta nos aparece un pequeño disclaimer, donde se nos explica que todo es con propósitos educativos

  • Damos en "I Have Read And Understood The Notice Above" para poder acceder a todas sus características

  • Ahora, en la pantalla de "Scan" nos vamos a "Scan APS" y nos damos cuenta que se enciende el led azul del NodeMCU y una vez que se apague, le damos en "Reload". Escogimos "Scan APS" para desatenticar a todos los dispositivos asociados a esa red, en caso de que sean algunos dispositivos, nos vamos a "Scan Stations" y se repite el mismo proceso. (Si se les desconecta durante "Scan Stations" simplemente se vuelven a conectar despues que el led se haya apagado)
                                         
  • En este caso, seleccionaremos la red "WLAN_LBRT" tocando el recuadro de la derecha, veremos que aparece un check, tambien podemos seleccionar varias redes para desautenticarlas a la vez. A la derecha vemos una "X" en rojo donde si los tocamos desaparece esa red de la lista del scaneo

  • Luego, nos dirigimos al apartado "Attacks" y vemos que nos aparecen 3 tipos de ataques pero nos enfocaremos en el de "Deauth" y como en el paso anterior selección 1 solo AP en "Targets" nos aparece otro 1.

  • Ahora, le damos a "Start" y vemos que en "Pkts/s" (Packets per second) se nos marca 20/20 y significa que la desautenticacion esta sucediendo. Para detenerlo, solo le damos en "Stop" y despues en "Reload" para que todo vuelva a estar como antes.

Este fue un post rápido, ya que faltan explorar los otros tipos de ataques, pero eso ya se verá en otro post.


Todos los creditos van para Spacehuhn, el proyecto lo pueden encontrar acáNo tienes permitido ver los links. Registrarse o Entrar a mi cuenta
[/list][/list]
#3
Hacking / VTAPI desde Windows 10
Octubre 06, 2017, 04:04:21 PM
Este post viene a ser un COMPLEMENTO del post realizado por @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Bueno, como se nos daba a conocer en el post anterior, VTAPI es la API de VirusTotal que nos permitirá scanear archivos y URL's. So simple.

Ahora veremos como usarlo en Windows 10.
Para ello necesitaremos tener el Bash de Ubuntu en Windows y tambien tener git.


En el foro ya hay algunos post sobre como instalar el bash de Ubuntu así que si no los tienes, recomiendo que te des una vuelta por ellos  :D


Luego que entramos a nuestra terminal, tendremos que instalar git (que por defecto no viene) y es tan simple como:
Código: bash
apt-get install git


Ahora tenemos que instalar VTAPI.
Hacemos un git clone y después entraremos a la carpeta para introducir nuestra API Key:
Código: bash
git clone https://github.com/qwartz/vtapi.git


Ahora entramos a API y abriremos No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Código: bash
cd vtapi/API
nano virustotal.py




Ahora necesitaremos una API key de Virustotal. Es fácil de conseguir.
Se van a No tienes permitido ver los links. Registrarse o Entrar a mi cuenta y se crean una cuenta normal, luego nos vamos al apartado de "Settings" y en el lado izquierdo veremos una opción que dice "API Key" entramos y ahi estara nuestra API Key.



Una vez dentro de No tienes permitido ver los links. Registrarse o Entrar a mi cuenta, nos vamos hasta la linea 17 para pegar nuestra API Key

Usando -f scaneamos un archivo, y con -u scaneamos una URL.


Y así es como se muestran los resultados:
#4
Buenas chicos, tengo un problema. Estaba siguiendo el desarrollo del CTF por segunda vez y al momento de usar el nmap para escanear mi red y encontrar la vm, me doy cuenta que no me bota como "host up" el 1.100 pero al momento de que lo pongo en mi navegador me abre la pagina de la vm. Cuando trato de hacer el escaneo a "192.168.1.100" me bota esto:

Starting Nmap 7.60 ( No tienes permitido ver los links. Registrarse o Entrar a mi cuenta ) at 2017-09-05 02:28 Hora est. PacÝfico, SudamÚrica
Note: Host seems down. If it is really up, but blocking our ping probes, try -Pn
Nmap done: 1 IP address (0 hosts up) scanned in 2.19 seconds

Primera vez que me pasa esto, gracias de antemano  :D
#5
Hola chicos! Recurro a ustedes para pedirles si conocen algun website que sea vulnerable a xss, tengo una exposicion en unas horas y las que yo tenia guardadas ya fueron parcheadas, trate de buscarlas mediante dorks pero nada me funcionó, espero sus aportes. Gracias de antemano :D
#6
Hola chicos, tengo una duda, es posible saber los endpoints dentro de una pagina web? Si es posible, como lo puedo hacer? Gracias de antemano  ;D
#7
Hoy dia 10/05 entre al foro de la pagina No tienes permitido ver los links. Registrarse o Entrar a mi cuenta y me encuentro con esto

Alguien podria decirme si este deface es de estos dias? No encuentro ninguna fuente de informacion sobre ese tema, y el tweet que aparece es de ese año, la pagina tampoco se ha pronunciado. O quizas se trate de un reto? Que les parece a ustedes?
#8
Estoy pensando en tener Kali y Windows 10 en mi laptop, pero no se cuanto espacio de almacenamiento debo darle a Kali, cuanto me recomiendan ustedes?
#9
GNU/Linux / Kali Linux 2017.1
Abril 26, 2017, 10:04:48 PM


Ya esta disponible para su descarga la última versión Kali Linux, la 2017.1, Kali Linux es famosa y utilizada para auditorías informáticas de seguridad. Vamos a tener un kernel actualizado, mayor compatibilidad de hardware asi como las ultimas versiones de todas las herramientas que trae.


SOPORTE PARA EL CHIPSET RTL8812AU
Despues de la peticion de varios usuarios, decidieron implementar el soporte para el chipset RTL8812AU ya que estos controladores no son parte del kernel estándar de Linux y se han modificado para permitir inyección de paquetes, este chipset soporta 802.11 AC haciendolo uno de los primeros chipsets sobre el estandar Wi-Fi AC, uno de los modelos de tarjetas que utilizan este chipset el AWUS036ACH de la marca Alpha Networks.
Su instalacion se logra con 2 sencillas ordenes en la termimal:
Código: php
apt-get update

Código: php
apt install realtek-rtl88xxau-dkms



NVIDIA GPU PARA CRACKEAR CONTRASEÑAS
En esta versión se han incorporado mejoras para la compatibilidad de las tarjetas gráficas. Herramientas como Hashcat o Pyrit utilizan la potencia de las GPU para brindarle al usuario una velocidad de crackeo superior. Para una informacion mas detalla se recomienda leer la siguiente documentación No tienes permitido ver los links. Registrarse o Entrar a mi cuenta


DISPONIBILIDAD DE AMAZON AWS Y MICROSOFT AZURE PARA CRACKEO DE CONTRASEÑAS CON GPU
Ahora se ha incorporado todo el soporte necesario para crackear contraseñas usando los VM que ofrecen AWS y Azure, en otras palabras, usaras la nube para hacer crackeado de contraseñas. Para ser mas exactos la serie P2 de Amazon AWS y la serie NC de Microsoft Azure.
Mas informacion aqui No tienes permitido ver los links. Registrarse o Entrar a mi cuenta


OPENVAS9 EN KALI LINUX
En esta actualización se nos ofrece la última versión de OpenVAS 9 un conocido proyecto para realizar escaneos y gestión de vulnerabilidades en los sistemas informáticos. No se ha agreado a OpenVAS 9 por defecto pero se puede conseguir mediante las siguientes ordenes.
Código: php
apt-get update

Código: php
apt install openvas



Ahora que ya sabemos que trae esta nueva versión de Kali Linux se puede actualizar de una manera sencilla con las siguientes ordenes.
Código: php
apt update

Código: php
apt dist-upgrade

Código: php
reboot

[/size]


¡Disfruten de esta nueva versión! - Happy Hacking
#10
Hola chicos, me gustaria saber su opinion acerca de esta pregunta, que herramienta creen que no deban faltar? Animense a responder
#11
Dudas y pedidos generales / Duda acerca de routers
Abril 13, 2017, 06:00:57 PM
Hola chicos, al momento de resetear mi router es normal que la contraseña no vuelva a ser la que viene por defecto?
#12
Buenas noches chicos, ando probando Cramel y al momento de usar la terminal para probar un ejemplo me aparece un error, espero que me ayuden muchachos :D

#13
Hola chicos, en esta oportunidad quisiera hacer una consulta, al momento de instalar kali Linux desde mi usb (cabe mencionar que fue hecho con rufus) me aparecen estos 2 errores, quisiera instalarlo y necesito solucionar estos errores, gracias.





#14
Tengo un problema, al conectar mi tarjeta externa de wifi a mi maquina virtual y al momento de poner "lsusb" me reconoce el chipset, pero no se como "activar" por asi decirlo para que empieze a recibir wifi ya que si pongo "iwconfig" no me aparece nada.
Gracias :D .
#15
Buenas tardes amigos de underc0de tengo un problema y necesito de su ayuda, lo que pasa es que tengo el kali Linux instalado en una maquina virtual de VMWare y al momento de revisar las conexiones solo aparece 1 conexión, la conexión wired y al momento que yo quiero usar wifite no puede buscar las redes porque no detecta la opción de búsqueda por wifi, necesito de su ayuda compañeros, gracias! :D