Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - xyz

#21
Si, tienes todas esas opciones en forma opensource.

Puede empezar por:
SURICATA
SNORT
OSSEC

Como ISO:
SELKS
Security Onion
PfSense

Ten en cuenta que el fuerte de los equipos empresariales son las firmas (signatures), para probar por 15 días tenes la maquina virtual de FortiOS.
-----------------------------------

Si buscas alternativas, tendrás que mezclar entre el Hardware que tengas (router) y soluciones OpenSource.

Los equipos que indicas, el valor agregado es afectado por cuestiones hardware (algunos están tuneados) para el sistema que tengan embebidos.
#22
Presentaciones y cumpleaños / Re:[k0rde] Hola mundo!
Octubre 29, 2019, 07:30:30 PM
Hola @ k0rde !!!
Muy bienvenido al foro a este equipo.
Seguro aprenderemos de forma recíproca.

Un saludo .!
#23
GNU/Linux / [Solucion] Fedora 30 con Vmware y vmmon.
Octubre 28, 2019, 08:51:25 PM



Bueno, en algún lado debo dejar la bitácora de la solución y que mejor lugar que el FORO.

Hace una temporada vengo utilizando Fedora 30 para diferentes pruebas en un portatil bastante anticuado (C2D - 6GbRam - Ssd120Gb).

Para cosas básicas es funcional al 100%, para tareas de mucha carga.... hay que tenerle paciencia al portatil.

Esta situación está presente desde que instale Vmware en Fedora 30 x64... Luego de varias pruebas y modificaciones de diferentes scripts, encontré la solución.

En primera medida hay que descargar Vmware para linux:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Al concluir la descarga, hay que darle privilegios de ejecución chmod +x VMware-Workstation-Full-15.1.0-13591040.x86_64.bundle

La parte un poco larga (aquí dependerá totalmente de la velocidad de conexión). Ya que hay que actualizar todo el sistema para que Vmware quede funcional:

Código: bash

sudo dnf update
sudo dnf install kernel-headers kernel-devel gcc glibc-headers


Luego ejecutar el instalador de Vmware:
Código: bash
sudo ./Mware-Workstation-Full-15.1.0-13591040.x86_64.bundle


Al finalizar la instalacion hay dos opciones para lanzar la aplicacion desde consola vmware o desde el cajón de aplicaciones.
Aquí es donde por una incompatibilidad entre el kernel y vmware (versiones) hay problemas al iniciar los monitores que son lanzados al inicio de vmware (ejecutados como servicios).

El siguiente código es recomendable guardarlo como ejecutable.

Nota: Si bajan una versión diferente de Vmware. Si o si, deben cambiar la versión de vmware dentro del script que está debajo
Código: bash

#!/bin/bash

# UF312-07W82-H89XZ-7FPGE-XUH80
# CU7J2-4KG8J-489TY-X6XGX-MAUX2
# FY780-64E90-0845Z-1DWQ9-XPRC0
# UF312-07W82-H89XZ-7FPGE-XUH80
# ZMZX8-Z0GWW-Q1X26-2YHVN-NQ5NT

VMWARE_VERSION=workstation-15.1.0

#Debe ser el nombre actual de la rama, para que actualice correctamente.
TMP_FOLDER=/tmp/patch-vmware
rm -fdr $TMP_FOLDER
mkdir -p $TMP_FOLDER
cd $TMP_FOLDER
git clone https://github.com/mkubecek/vmware-host-modules.git

#Utilizar git branch -a para encontrar todas las ramas disponibles.
cd $TMP_FOLDER/vmware-host-modules
git checkout $VMWARE_VERSION
git fetch
make
sudo make install
sudo rm /usr/lib/vmware/lib/libz.so.1/libz.so.1
sudo ln -s /lib/x86_64-linux-gnu/libz.so.1 /usr/lib/vmware/lib/libz.so.1/libz.so.1
systemctl restart vmware && vmware &


Luego de ejecutar, pedirá acceso con privilegios... Al concluir la instalación de módulos y lanzar vmware pedirá el número de serie (esta en el script).

Y listo, con ello vmware andará a la perfección con 5.3.5-200.fc30.x86_64

Como los créditos no son mios en la totalidad, dejo el sitio que me oriento:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
#24

La siguiente opción, surge de la facilidad de lectura de un código QR  No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Entonces.... podremos hacer una variedad de tareas con un código QR, por ejemplo: compartir enlaces, videos, canales, grupos de mensajería y porque no, permitir que se conecten a nuestra red inalámbrica con solo leer el código..

La ventaja.. En el código QR ya están los datos mas importantes:

  • SSID
  • Encriptación
  • Contraseña

Con solo leer el código, ya estarán accediendo a nuestra red de "Invitados".

El siguiente sitio cumple con los requisitos de simplicidad al momento de ayudarnos a realizar la simple configuración.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Hay que elegir el desplegable "Content", elegir la opción Wifi Network.. Basta con completar los campos de SSID, Password y Network Type, hacer clic en el botón "Generate" y automagicamente generará el código QR con los parametros establecidos. Solo resta compartir el código o imprimirlo.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Leyendo un poco el código fuente, encontramos el repositorio a GitHub para los excepticos que sospechan de algún código oculto.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Como alternativa, un sitio web aún con más opciones es el siguiente:

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Un simple utilidad para un código QR.... esta en la imaginación de cada uno, el objetivo final.
#25
Al establecer una conexion con tu VPN, podes verificar mediante la ip publica que esté asignada en ese momento.
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Si tienes una ip diferente, todo el tráfico saldra por la VPN (todo el trafico del dispositivo que este conectado a la VPN).
#26
Dudas y pedidos generales / Re:VPN no conecta
Octubre 23, 2019, 07:12:21 PM
Por lo general las Universidades utilizan Proxies para que todas las peticiones desde la LAN sean intercepadas y de esa forma, bloquean puertos.

Podes probar cambiar los puertos de tu VPN a ver si puedes saltar la restricción.
#27
Dudas y pedidos generales / Re:correo llega como spam
Octubre 17, 2019, 06:26:57 PM
Hola @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta !!
Si tienes acceso al panel de administracion (Cpanel / Ferozo) puedes agregar a un whitelist los dominios de correo que deban llegar con prioridad y no pasar a SPAM.

Por otro lado, configuración del SpamAssassin; deberías dejarlo en un nivel intermedio.

Ahora si es a nivel de software (Outlook / ThunderBird) utiliza las reglas/filtros para que esos dominios ingresen en la WhiteList.
#28
Dudas y pedidos generales / Re:Ip fijas
Octubre 15, 2019, 08:05:13 PM
Hola @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta.

Tu proveedor te brinda una IP-Dinámica.
Dentro de tu red, utilizaras Ip en rango privado (Clase A,B,C).

En síntesis, el router realizará un NAT (hará que todas las ip-privadas salgan a internet por una sola ip-publica)...
Entonces, si quieres tener ip fija en tus dispositivos locales (camaras, Iptv, etc..) puedes hacerlo con tranquilidad, ya que allí podrás controlar y trabajar de forma cómoda en tu red interna.

Cualquier duda, solo realizala.
#29
Presentaciones y cumpleaños / Re:[king_blenxx] halo
Octubre 08, 2019, 08:07:11 PM
Hola @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta y bienvenido !

Sientete libre de aportar lo que consideres mejor o lo que tengas guardado bajo llaves.

Bienvenido !!!
#30
Dudas y pedidos generales / Re:direccion ipv4 y RAT
Octubre 08, 2019, 08:05:29 PM
Hola @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta.

No lo tomes a mal, la verdad he leido varias veces para comprender la situación que planteas y me es dificil.

Debes tener en cuenta varias cosas, dirección Ip y Puerto.
Una aplicación en tu computadora utilizará un puerto para establecer una conexión o conexiones.
Tu pc o equipo, obtendrá una dirección Ip que el servidor DHCP establezca.

Puede pasar por el siguiente post, nos ayudará a comprender y brindarte una mejor ayuda.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Un saludo.
#31
Dudas y pedidos generales / Re:Bypass MDM ios
Octubre 08, 2019, 07:57:40 PM
Si tienes acceso físico al equipo, solo por SSH (depende la versión del IOS).
Debes hacer JailBreak y elevar todos los privilegios con Cydia o similar.

Ten en cuenta, que han abandonado ese proyecto.
#32
Si tienes acceso al VPS, basta que lo subas en la ruta donde sea menos probable que lo encuentren.
#33
Dudas y pedidos generales / Re:Openvpn y fortinet
Octubre 05, 2019, 09:16:37 PM
Para descargar la VM de FortiOS, No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Bajarás la última versión.
Lo que si, si tienes dudas sobre FortiOS puedes comenzar con los libros CookBook... Para comenzar son buenos.

Un saludo.
#34
@No tienes permitido ver los links. Registrarse o Entrar a mi cuenta si tienes acceso físico al equipo, puedes utilizar Hiren's Boot para obtener la pass del admin; como tambíen No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

El resto, depende de tí.
#35
@No tienes permitido ver los links. Registrarse o Entrar a mi cuenta...
La bios detecta el disco rigido o ssd ?

Porque, si no lo hace, puede ser un problema lógico (placa controladora) y si no... deberías enviarlo a un lugar especializado que cuenten con esas herramientas.

Me ha pasado, que debía actualizar la BIOS para que detecte discos con grandes capacidades (mas de 2TB).

Cualquier cosa, comentanos.
#36
Presentaciones y cumpleaños / Re:Hola
Octubre 05, 2019, 08:57:03 PM
Hola @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta y muy bienvenido al foro.

Encontrarás variedad de contenido a tu gusto. Todas las dudas que desees realizar, debes hacerlo en: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Bienvenido !
#37
Hacking / Cazando gangas en Mercado Libre Argentina
Septiembre 18, 2019, 12:29:38 PM
Dias atrás, buscando equipos para clientes que estan un poco indecisos... comence con una busqueda en Mercado Libre Argentina, en particular buscando equipos de la manzanita el modelo XR.

Mirando las diferentes publicaciones, encontré con una oferta tentadora en ese modelo a tan solo 25.000ARS = 416.66USD, hasta alli mi pregunta; será verdad o mentira....

Tomando los parametros oficiales; Apple comercializa sus productos a precios mundiales, el mencionado modelo a aproximadamente 700USD = 42.000ARS... y no hay forma que bajen los precios, aun si son CPO by APPLE (un pequeño descuento de 50usd)..

Ya que los TRADE-IN de APPLE son efectivos en EEUU y España; en otros paises, los costos son muy elevados.

La otra opción, es que vendan equipos en modo CLEAN y luego de venderlos, los bloquean..

Volviendo a la cuestion de la ganga, encontré una publicación de un Iphone a 25000ARS, realmente imposible de creer... Con la curiosidad latente, comence la comunicación con el vendedor; a lo cual, siempre indica que Mire la ultima foto de la publicación y me contacte al número de teléfono, entonces surgió la primer pregunta...¿ Ante que estoy ? ¿ Qué estan buscando ?

En si la publicacion de la que hago mencion ya he reportado a ML (aunque me encontre con las siguientes) que si develaré.

Luego de contactarme con el "vendedor" comienza a indicarme que la venta la realizan sobre su plataforma No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Indagando un poco....



Raro, cierto... Creado hace poco...

Las publicaciones son las siguientes:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta




No tienes permitido ver los links. Registrarse o Entrar a mi cuenta




La modalidad es la misma, publican en Mercado Libre dejando número de teléfono e invitan al "posible comprador" a contactarse por WhatsApp unicamente y alli empezará la estafa.
Lo increible es que "Emitan comprobantes fiscales" solo que..... si pensamos... y buscamos un poco mas... el cuit: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta habra algo raro ??

A modo de resumen (pegare el chat casi completo); trabajan sobre Mercado Pago, piden el pago del 100% del producto, para luego enviar el artículo; pero....... donde está el seguro para el comprador.. ahi ingresa en juego el factor: conocer como trabaja la plataforma de Mercado Pago / Mercado Libre y Compra Segura...

El cliente al momento de enviar el dinero para la compra del artículo, los vendedores "transfieren ese dinero" a cuentas BTC o similares; entonces.... la estafa se concretó con éxito y el comprador, no tendrá forma de reclamar y/o pedir el reintegro del dinero.

Cabe realizar las siguientes aclaraciones:
- Mercado Libre por algo utiliza en su plataforma el pago seguro (hasta que el comprador no califique al vendedor, el dinero no es liberado al vendedor).
- Mercado Pago (con links o códigos de cobro) son liberados al momento o cuando el vendedor indique (plazos: 0 / 14 / 30 / 60)

Vale mencionar y pensar....
¿ Como actúa Mercado-Libre ante scam ? Ya que ellos son una plataforma, aún así deberían tener algoritmos o un equipo que se encargue de ello.
¿ El usuario es iluso ?
¿ Cuantos caen en éstas estafas ?

Por si hay dudas:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Transcripción del chat. [Hay muchos números de teléfonos que utilizan, incluso virtuales, el siguiente es solo un ejemplo]

Código: bash
[15/9 11:25:50] ‪+54 9 11 5915‑9898‬: ‎Los mensajes y llamadas en este chat ahora están protegidos con cifrado de extremo a extremo.
‎Este chat es con una cuenta de empresa.
Buenas
SCAMER: ¡Buenos días! 🌤
Mi nombre es Verónica y soy la encargada de asesorarte en esta compra, ¿En qué te puedo ayudar?
Usuario: Hola Veronica, buen día.
Usuario: En mercado libre tienen publicaciones de celulares
SCAMER: Correcto, disponemos de varios dispositivos en promoción, podés observarlo en nuestra website
https://efireup.com/categoria-producto/telefonos/
Todos nuestros productos son 100% originales e incluyen garantía de fábrica, también son totalmente nuevos y se encuentran en caja sellada 💪🏻🛡

Usuario: Se puede comprar por mercado libre ?
SCAMER: La promocion tiene como finalidad promover el uso de nuestros servicios, FireUp y FireSend, por lo cual unicamente es valida para nuestro sitio web y no podemos extenderla a plataformas de 3eros.
_Ten en cuenta que la compra se realiza mediante MercadoPago, no mediante MercadoLibre_
Usuario: Lo comprendo.. Solo que, es un tema de seguridad.. Desconozco el servicio, en mercado libre tengo una garantía que el dinero se libera cuando tengo el producto; antes no y en caso de situaciones desagrables puedo pedir la devolución del dinero
SCAMER: Estimado cliente, tu dinero estará protegido en todo momento por MercadoPago 🛡, el pagó solo se acredita en nuestra cuenta cuando recibas satisfactoriamente tu pedido 📦, podés encontrar más información en mercadopago.com.ar/ayuda/dinero-seguridad-compras_283
Además tú producto cuenta con garantía de 90 días y podés evaluar las calificaciones de nuestros clientes en MercadoLibre, las cuáles denotan la excelente calidad de nuestros productos y nuestra atención al consumidor 🛍
Con la plataforma de MercadoPago también contamos contamos con esa garantía
Liberan el dinero 7 días luego de haber recibido el paquete, de manera que puedas evaluar el producto

Usuario: Bien
Usuario: Hacen envíos ? Con o sin cargo ?
SCAMER: Los envíos se realizan mediante FireSend, totalmente gratis y rastreables en todo momento 👁‍🗨
Si realizas tu pedido hoy, estaría llegando el  *Viernes 20/09* 🚚
Podés ver más información en: efireup.com/firesend/ 📦
Usuario: Emiten comprobantes fiscales ?
SCAMER: La Factura electronica A o B te estaria llegando al correo luego de realizar el pedido.
Usuario: Esta bien. Podrás brindarme el número de cuit ? Así verifico y estoy tranquilo para realizar la compra
SCAMER: 30-71495956-1
Usuario: Y cómo es el proceso de compra ?
SCAMER: Bajo la plataforma segura de MercadoPago, mediante un link de pago
Usuario: Ustedes envían el link de pago, realizo el pago y allí ustedes envían el producto, una vez acreditado ?
El dinero nunca se acreditará, ya que la plataforma de mercadoPago libera el dinero 7 días después de haber recibido el producto
Una vez realizado el pago, procesamos el envío
Usuario: Bien.. y cómo los de mercado libre sabrán que recibo el producto si ustedes envían por firesend? 🤔
SCAMER:  Tu deberias indicarle a MercadoPago una vez recibido el Producto, de esta forma ellos procederan a la liberacion del dinero
Usuario: Tendrás alguna imagen para mostrarme ? Ya que estoy buscando esa opción y no encuentro 😔
SCAMER: ¿A cual opcion te refieres?
Usuario: Indicarle a mercado pago una vez recibido el producto...
SCAMER: Lamentablemente no cuento con screnshoots de esto
Usuario: Ha... porque si me envías un link de pago, por lo que dice la página; el dinero se acredita en tu cuenta (en el plazo que elijas 0-15-30-60)
Usuario: Y la opción esa que debo indicarle a mercado pago que recibí el producto es solo si uso mercado libre 🤔 Ya que ahí estoy dando conformidad

SCAMER: Por supuesto, por defecto se acredita en 14 dias, y las cuentas verificadas pueden configurarlo en "En el momento"
Usuario: Si ustedes me envían un link de cobro, es como pagar un servicio. Así lo entiendo La confirmacion se realiza en nuestro sitio web, y en el momento que lo hagas tus fondos seran transferidos a nuestra reserva en BTC. Los links funcionan para el cobro de servicios o productos a traves de sitios externos a MercadoLibre

Usuario: Eso de btc no sé que eso.
SCAMER: Bitcoin es la criptomoneda en la cual almacenamos los fondos ¿Deseas coordinar una llamada con un asesor especializado?

Usuario: Y eso es de algún banco ?. No creo por ahora necesario... solo estoy con dudas 😬
SCAMER: No, es una moneda descentralizada. El proceso de compra seria el siguiente:
1) Realizas el pago y este se acredita en nuestra cuenta.
2) Realizamos el envio
3) Recibes el producto y nos confirmas que todo esta bien.
4) El dinero se disponibiliza en nuestra cuenta a los 14 dias de haber realizado el pago
5) Si durante este periodo de tiempo no surge ningun inconveniente, movemos los fondos a nuestra reserva en Bitcoin

Usuario: Ha.. entonces primero debo pagar y cuando se acredita el dinero envían el producto ? 🤔
SCAMER: El producto te lo enviamos apenas realizes el pago, sin tiempos de espera adicionales a los del envio
Usuario: Tenes fotos del iPhone XR ?
SCAMER: Por supuesto, puedes ver imagenes del producto en: https://efireup.com/producto/iphone-xr/
SCAMER: Y de seguro en la pestana "Calificaciones" puedes encontrar imagenes reales de clientes que ya han recibido el producto
Usuario: Donde encuentro la pestaña de "calificaciones" ?
SCAMER: https://efireup.com/producto/iphone-xr/#tab-reviews
Usuario: Sabes que desde el este celular no me deja ver. La tecnología no es lo mío 😔
Usuario: Se puede pagar en cuotas ?
SCAMER: Por supuesto, podés abonar hasta en 6 cuotas sin interés

SCAMER: ¿Algo mas en lo que te pueda ayudar?
Usuario: Tengo solo la duda del precio.. si el equipo es nuevo y eso. Aunque indicaste que es nuevo
SCAMER: Si, todos nuestros productos son totalmente nuevos. Recuerda que el precio es promocional y solo valido hasta el dia Martes
Usuario: Por la salida de los nuevos iPhone es el precio de promoción ?
SCAMER: No, el precio promocional es para promocionar el uso de nuestros servicios: FireUp y FireSend
Usuario: Ahí debo pedir el límite en btc ? Así es
SCAMER: No, tu compra la realizas en Pesos Argentinos, no en BTC
Usuario: Bueno, gracias por las aclaraciones
Usuario: Menos mal que indicas bien, ya veo que voy al banco y hago mal
#38
Dudas y pedidos generales / Re:Openvpn y fortinet
Septiembre 18, 2019, 11:05:06 AM
Hola @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta.

En principio, el puerto por defecto de OpenVPN NO ES 443, es 1194 no pueden colocar 443 ya que ese puerto FortiGate (FortiOS) utiliza para el tunel IPSEC que tiene incorporado. Aclarado ello.

Ahora si lo has redireccionado en tu red local destino (domicilio) , has indicado los puertos y dirección ip ? en caso que sea una pc.
si no, has indicado al router esos puertos ? y has probado la conexion desde fuera de tu red y del trabajo ? has activado el log de OpenVpn y el router ?

Ten en cuenta que FortiOS trabaja en capa 7 si hay reglas que indiquen que al detectar conexiones VPN las rechaza.... estarás en una situación que no podrás pasar tan facil.
#39
Dudas y pedidos generales / Re:Duda metasploitable 2
Septiembre 18, 2019, 10:58:18 AM
Para verificar el estado del servicio "no siempre funciona el comando service" podes verificar directamente lanzando:
/etc/init.d/mysql status
Si indica que no ejecuta o lanza un "permission denied"; hay que elevar los privilegios:

#40
Presentaciones y cumpleaños / Re:Hola Mundo
Septiembre 02, 2019, 10:11:05 PM
Hola !!! @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta y muy bienvenida a esta comunidad  !!!
Te invito a que sigas creando post tan detallados y ricos en contenido, eso hará que sea un deleite leerte.

Bienvenida a UNDERC0DE