Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Adalher

#21
Hola a todos,

¿podría algún maestro ayudarme a reproducir videos sin usar el software o el número de serie que se debe comprar?

Aquí está el enlace que contiene el software y los archivos de video en la carpeta classes:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Por favor ayúdenme. Sería una gran ayuda.


Gracias y saludos
#22
Underc0de / ¿Se puede hacer esto aquí?
Mayo 22, 2021, 08:55:49 PM
Hola a todos,

¿esta permitido en este foro pedir a alguien a que me programe un hack para un juego (a cambio de dinero)? Es una duda que tengo para saber qué hacer...


Gracias y saludos
#23
Seguridad / sysctl [sistema] configuraciones
Mayo 22, 2021, 08:30:17 PM
Hola a todos,

voy a compartir mis configuraciones para Linux v 1.0. Muy equilibrado, fuertemente orientado a VM y no crea un brick del sistema. Pronto llegarán la versión 2 y una configuración de sysctl [Network] que es muy extensa. No es una cosa de copy-y-paste-de-cualquier-lado, más bien lo revise todo individualmente con numerosas pruebas dentro de una máquina virtual.

- Los usuarios de Arch no deberían usar esto porque para eso existe lo siguiente:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

- Los usuarios de Whonix tampoco lo necesitan porque:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

- Esta configuración bombardea radicalmente todo en la RAM. No apto para portátiles, PCs que solo tengan 4 GB. 8 está bien, recomiendo 16 GB. Mejora notablemente la velocidad. Tu NVMe SSD se ,,alivia", dura más y se reducen los rastros de datos.

Con sysctl -a se puede comparar la configuración actual y ajustarla según sea necesario.

Estas configuraciones se copian y se pegan en /etc/sysctl.conf

Luego hay que reiniciar el sistema.

Código: php
#Avoid swap  / disk write and bomb all data in RAM. This is what Whonix and Tails do.
vm.swappiness=1
vm.vfs_cache_pressure=0
vm.dirty_background_ratio=100
vm.dirty_ratio=100

#Increase mmap ASLR randomization to the maximum supported value.
vm.mmap_rnd_bits=32
vm.mmap_rnd_compat_bits=16

#The following two sysctls help mitigating TOCTOU vulnerabilities by preventing users from creating symbolic or hard links to files they do not own or have read/write access to.
fs.protected_fifos=2
fs.protected_regular=2

#Hide exposed kernel pointers, specifically via /proc interfaces. Exposing these pointers provides an easy target for kernel write vulnerabilities.
kernel.kptr_restrict=2

#Prevents unprivileged users from reading the syslog.
kernel.dmesg_restrict=1

#Enable the ptrace scope restriction provided by the Yama LSM. When you update your system, you need down the value at 1.
kernel.yama.ptrace_scope=1

#This restricts loading TTY line disciplines to the CAP_SYS_MODULE capability to prevent unprivileged attackers from loading vulnerable line disciplines with the TIOCSETD ioctl which has been abused in a number of exploits before.
dev.tty.ldisc_autoload=0

#Userfaultfd can be misued to make it easier to exploit existing use-after-free (and similar) bugs that might otherwise only make a short window or race condition available.
vm.unprivileged_userfaultfd=0

#kexec is a system call that is used to boot another kernel during runtime. This functionality can be abused to load a malicious kernel and gain arbitrary code execution in kernel mode so this sysctl disables it.
kernel.kexec_load_disabled=1

#The SysRq key exposes a lot of potentially dangerous debugging functionality to unprivileged users. Contrary to common assumptions, SysRq is not only an issue for physical attacks as it can also be triggered remotely.
kernel.sysrq=0

#So the idea is, if there are core dumps and a regular user can read them, they might find out privileged information. If the program is dumped well it had privileged information in memory, and the user can read the dump, they might find out that privileged information.
fs.suid_dumpable=0



Saludos
#24
Hola a todos,

no encontré una opción en donde pueda ver las temas en donde todavía no hay ninguna respuesta. No siquiera puedo ver la cantidad de respuestas sin abrir un tema.

Asi que, si todavía no hay una función así, estaría bueno implementarla.


Saludos
#25
Hola amigos,

¿podrían ayudarme a descifrar dos hashes de md5?


Gracias por adelantado


1643014d23c69f83934251c2b5a4ded8
d2515bce108e1b1bfe38fb7ae37c8a1d
#26
Hola gente,

afuera hay muchos ordenadores que han instalado acceso mediante Teamviewer por razones administrativas y de mantenimiento. Entre ellos se encuentran también algunas instalaciones de seguridad.

Tengo claro que esto es un absoluto "no-Go" por razones de seguridad. Sin embargo, hay muchos administradores o empresas que lo usan como estándar.

Ahora mi pregunta es: ¿Cómo se puede penetrar en tales sistemas?

Lo primero que me interesa aquí es la teoría, pero también me gustaría probarla y así infiltrarme en mi propio ordenador.


Gracias por adelantado
#27
Ideas y Sugerencias / Función de dar gracias
Mayo 10, 2021, 11:23:15 AM
Hola a todos,

les sugiero implementar una función en donde se pueda dar las gracias al autor de un tema o aporte y en dónde se pueda ver todos los usuarios que han dado las gracias.


Saludos
#28
Hola a todos,

a continuación hay un enlace a un sitio web popular que cobra 2000 $ por la búsqueda de contraseñas o de forma gratuita, pero obtenés fuentes limitadas. Si ingresas tu correo electrónico, escaneará la web oscura en busca de contraseñas y te mostrará algunas. Si dice "PREVIEW", significa que no podés leerlo con tu suscripción. ESTO ES GRATIS. PODÉS OBTENER INFORMACIÓN SIN PAGAR NADA.

Con respecto a la seguridad y fiabilidad del sitio, esta son las referencias:

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta


intelx.io

✌✌✌


Saludos
#29
Buenas noches,

recientemente me pregunté si se puede rastrear CDs/DVDs en los que se haya grabado. Es decir, el que quemó el CD/DVD o compró el virgen.

Porque cada CD/DVD tiene un número de serie en el círculo más interno.

Quizás sepan más sobre eso.


Gracias y saludos
#30
Hola a todos,

me parecio interesante esta pregunta. Puedo entender que cada antivirus tendra su metodo. Pero: Cuales son los pasos para detectar malware en una página web?


Gracias y saludos
#31
Y SE puede hackear computadoras con ESO?
#32
Hola DtxdF,

pero si eso ya se puede ver en Google Maps? No cierto?


Saludos
#33
Hola a todos,

tenia ganas de publicar algo interesante en este foro. Por eso mi pregunta:

Que app, javascript o programa desearian ver que alguien comparta en este foro?


Saludos
#34
Hola a todos,

¿conocen una monedera para Monero que sea seguro en cuanto a la privacidad y a lo técnico (es, decir, que no halla esos "errores" estúpidos de parte de los servidores en dónde perdés todo tu dinero)?


Muchísimas gracias y saludos
#35
Ideas y Sugerencias / Actualizar talleres
Noviembre 29, 2020, 09:48:50 PM
Hola hermanos,

mi sugerencia consiste en poner en los títulos de todos los aportes en la sección de "Talleres" lo siguiente: Actualizado (y la fecha en la que se actualizo el aporte).

En Underc0de hay buenísimos temas. Solo que algunos se han puesto viejos...
#36
Estaría bueno para cuando no se tiene internet.

Entonces el mensaje se enviaría automáticamente al volver a tener conexión...
#37
Hola a todos,

tengo un payload de lime-miner de nyancat, ya la extendí, pero si al menos no fuera detectada por Windows, funcionaría.


Gracias y saludos.
#38
Hola a todos,

¿hay algo para eso por casualidad? Quería ver qué tan seguro es mi cuenta.


Gracias y saludos
#39
Dudas y pedidos generales / Re:Clean Architecture
Noviembre 26, 2020, 01:10:12 PM
Hola Vuls,

estoy confundido.


Saludos
#40
Dudas y pedidos generales / Rats
Noviembre 25, 2020, 01:32:13 PM
Hola a todos,

es así que quería algunos comentarios generales sobre esta idea, de ahí la encuesta.

Quería saber porque COD Warzone y Among Us son juegos populares, ¿podría uno implementar un RAT/Bot a través de un instalador para los mods? Por ejemplo, cuando se abra la herramienta de piratería, esta reclamaría que faltan archivos y que deben descargarse. El hack preguntaría si el usuario desea instalarlos y si se selecciona sí, entonces los archivos del mod de legitimación se descargarían y el RAT también, por supuesto. Esto reemplazaría el hack falso que usaste y el RAT sería desplegado en la carpeta en la que se le dijo al rat que se instalara.

Dado que Among Us está en Android, esto también podría ser útil para pedirle al jugador que actualice su juego, por supuesto, la descarga original sería falsa y la nueva sería real y pedir que among us sea reemplazado.

Básicamente, lo que estoy preguntando es si sería más fácil usar hacks para juegos populares para difundir tus clientes.


Gracias y saludos