Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Aryenal.Bt

#201
Hacking / Re:Subterfuge - Attack Framework
Mayo 31, 2012, 05:32:31 PM
Gracias por el muy buen aporte CalebBucker.
#202

¿QUÉ ES TrueCrack?
TrueCrack es una galleta de la contraseña por fuerza bruta para los archivos de volumen TrueCrypt (Copyrigth). Funciona en Linux y que se ha optimizado con la tecnología NVIDIA CUDA.
Se trabaja con volúmenes cripted con los siguientes algoritmos:

PBKDF2 (definido en PKCS5 v2.0) con base en función de derivación de RIPEMD160 Key.
Bloque de modo de cifrado XTS de la operación utilizada para el cifrado de disco duro basado en AES.


TrueCrack puede funcionar en dos modos diferentes de uso:

El ataque del diccionario: leer las contraseñas desde un archivo de palabras (una contraseña para la línea).
Ataque Charset: generar las contraseñas de un juego de caracteres de los símbolos definidos por el usuario (por ejemplo: todas las cadenas posibles de n caracteres desde el juego de caracteres "abc").


Cómo ejecutar?

Diccionario ataque de un archivo de lista de palabras:

. / Truecrack-t-w TRUECRYPT_VOLUME WORDLIST_FILE-b 1024
Charset ataque de un alfabeto (por ejemplo, ABC) con la longitud máxima (32) para la palabra:
. / Truecrack-t TRUECRYPT_VOLUME-c abc-m 32-b 1024

OPCIONES DE EJECUCIÓN:

Nota: el argumento de bloque es directamente proporcional al número de bloques de la cuadrícula cuda paralelas y el número de contraseña calculada. Un valor de 10 a de bloque de parámetro significa que hay 10 bloques de cuda que se ejecutan en paralelo, cada bloque comprueba y verifica una sola contraseña. Así que 10 bloques de 10 significa que la contraseña calcula en paralelo. Este valor se establece por defecto para el número de núcleos de la actual junta directiva de nvidia (el máximo es de 65.536 para la 1.xy 2.x arquitecturas CUDA), si la GPU es desactivar, de bloque se establece en 1024 por defecto.


Cómo compilar?

TrueCrack puede trabajar en la CPU o la GPU modos.
Si desea que la optimización de Cuda, se establece la variable de la GPU en la verdad:
que la GPU = true
Porque si usted desea utilizar sólo el recurso de la CPU, se establece la variable de la GPU en falso:
que la GPU = false
Asegúrese de que ha realizado correctamente instalar y configurar nvidia cuda marco de su sistema. Usted puede encontrar una breve guía en la sección de descargas.

RENDIMIENTO:

Tiempo total de ejecución de un ataque de diccionario de 10.000 palabras con una longitud media de palabra: 10 caracteres.
CPU en Modo de:

-> Sistema: Intel Core i7-920, 2,67 GHz
-> Tiempo total: 11m 01,1 s

GPU modo de:

-> Consejo: nVidia GeForce GTX470
-> Tiempo total: 0m 30.425 s

LICENCIA:

TrueCrack es un software de código abierto bajo GNU Public License versión 3. Este software está basado en TrueCrypt, disponible gratuitamente en: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Descargar: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#203
Seguridad Wireless / Analizadores de señales Wifi
Mayo 30, 2012, 09:01:24 PM
Muchas veces, nos vemos en la necesidad de emplear uno o más programas para analizar una red inalámbrica, una red cableada o una mezcla de ambas pero, dónde los bajo, cómo se usan, como se configuran, para que sirve cada uno, cuál es el más apropiado? En este artículo, les vamos a explicar el uso y configuración de los programas y herramientas más usados para trabajar en redes cableadas y en redes WiFi, tanto en 2,4 Ghz como en 5,8 Ghz. Primero que nada, les presentamos un breve listado de los programas más usados y sus correspondientes links de descarga:

Network Stumbler: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
inSSIDer: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Xirrus Wi-Fi Inspector: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
WiFi Radar: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
LanHelper: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Lan-Explorer: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Comencemos con los programas wireless!

Antes sería bueno aclarar varios puntos:

No siempre es posible utilizar la tarjeta WiFi para escanear y a la vez estar conectados a internet o a alguna red. Estos programas son presentados a modo de sugerencia, no son herramientas profesionales ni similares. Si bien nos proporcionan una cantidad muy importante de información, ésta no siempre es exacta o válida para tomar como referencia absoluta. Confiamos en el buen uso que le puedan dar a estos programas.

NetStumbler

Este programa nos permite escanear de forma muy rápida el espectro WiFI, para ver que redes tenemos cerca, que señal tienen, la relación señal-ruido, la velocidad, el canal y hasta la marca de los equipos. También nos permite hacer un análisis de cada red inalámbrica, verificando mediante una gráfica, el tráfico y uso del canal en todo momento.


Dentro de lo más destacable de este programa, resaltamos su velocidad, ya que dependiendo de nuestra tarjeta WiFi (incorporada, USB, PCMCIA, PCI, etc), este software realiza un rápido escaneo y nos muestra en tiempo real cada una de las redes detectadas y un montón de información, también nos permite conectar nuestro GPS y grabar la latitud y longitud del lugar que escaneamos. Así mismo, podemos hacer un escaneo por canal, lo que nos permite "ver" el tráfico y ocupación del mismo y así poder elegir entre usarlo o no.


Entre sus contras, está el hecho de que sólo funciona en Windows XP. Si bien se sabe de gente que lo trabaja en otras versiones de Windows y/o en Linux, mediante máquinas virtuales, el software en sí, está diseñado para trabajar en XP. También hay una versión para Pocket PC y la pueden descargar de aquí: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


inSSIDer.

inSSIDer es un programa de escaneo, muy similar al NetStumbler, pero que además, nos realiza una especia de análisis de espectro de muy buena calidad y en tiempo real, (esto nos ahorra un montón de dinero en equipos para tal función). También nos genera gráficas de tráfico, de uso de canal y de señal. Este software, se desarrolló por parte de la gente de MetaGeek (los creadores de Wi-Spy), como una herramienta alternativa a su pequeño y afamado analizador de espectro.



Lo más destacable de inSSIDer, es su velocidad y lo sencillo de su uso, ya que una vez descargado e instalado, solo tenemos que ejecutarlo, seleccionamos la tarjeta de red WiFi que vamos a emplear y hacemos click en Iniciar Escaneo. Casi en forma instantánea, nos mostrará las redes inalámbricas dentro de nuestro alcance y los datos más relevantes de cada una de ellas, más abajo, nos mostrará (en 2 ventanas), una gráfica de señal y un análisis de espectro. Dentro de sus ventajas, encontramos que el software está en español, y es compatible con Windows XP, Vista y Windows 7, (tanto en 32 como en 64Bit). Nos permite crear grupos según Mac, SSID, Canal, RSSI, etc. También es compatible con los GPS más comunes (NMEA versiones 2.3 y superiores), y nos permite exportar datos de WiFi y GPS a un archivo KML para verlo en Google Earth. Entre sus desventajas, notamos que es un poco pesado a la hora de ejecutarlo y muy cada tanto realiza algún pequeño bug que nos obliga a reiniciar el programa.

Xirrus Wi-Fi Inspector

Xirrus es un programa de escaneo, no tan bonito como los anteriores, pero igual de efectivo. Es muy rápido a la hora de escanear y detectar redes wireless, nos presenta muchos datos de cada una de ellas y la posibilidad de graficar un "histórico" de la señal de cada red. También incorpora una especie de "radar" y "sonar", que nos permite localizar dónde se encuentran las redes detectadas.


Es muy sencillo de usar y es compatible con Windows XP, Windows Vista y Windows 7. También podemos usar una pequeña herramienta basada en Xirrus, que funciona como un mini-monitor, y hay descargas disponibles para XP, Vista, Linux y OS.

WiFi Radar

Existen varias aplicaciones para configurar tu red inalámbrica en Linux, una de ellas es WiFi Radar. Como se baja y/o instala?
Fácil, simplemente tecleamos en la consola: sudo apt-get install wifi-radar. También pueden descargarla para su aplicación preferida, Gentoo, Debian, Ubuntu o SuSE.


Lo más destacable de esta aplicación, es que gestiona gráficamente tus conexiones y genera perfiles para cada una de ellas, de tal manera de que si configuras una conexión, no tendrás que configurarla de nuevo, lo que permite que al detectar redes inalámbricas se conecte automáticamente. Esta aplicación se integra muy bien con el escritorio de gnome, y existen unas muy buenas opciones para KDE.

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#204
Buen Post colega, gracias
#205
Seguridad / Configurar GMail de forma segura
Mayo 30, 2012, 07:38:39 PM
Cada vez dependemos más de los servicios de Google, yo por ejemplo lo uso para muchas cosas correo, YouTube, calendario, almacenamiento, documentos colaborativos, publicidad, estadísticas y un largo etc., si a esto le sumamos que con las cuentas de Google nos podemos autenticar en una gran cantidad de servicios web gracias que forman parte de OpenID, nos podemos hacer una idea de lo que puede pasar si perdemos acceso a nuestra cuenta Google.


En la comunidad ya hemos dado algunas pautas para configurar adecuadamente Gmail por ejemplo para forzar conexiones HTTPS o ponerla por defecto en GMail pero la finalidad de esta entrada es explicarte como configurar adecuadamente una nueva funcionalidad de Gmail llamada verificación de dos pasos... pero ¿qué es la verificación de dos pasos? el siguiente video de presentación explica esta nueva funcionalidad: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

En resumen la verificación de dos pasos nos permite aumentar una capa mas de seguridad en nuestra cuenta de Google, utilizando nuestro teléfono móvil como un token de seguridad, de esta forma si capturan nuestra clave no podrán hacer nada con ella a no ser que consigan también nuestro teléfono o token. Lo primero que debemos hacer para configurar nuestro Gmail o Cuenta Google de forma segura es ingresar a ella y hacer click en nuestro avatar, se te abrirá un cuadro donde podremos acceder a la "Configuración de cuenta".


Una vez en la cuenta hacemos click en en la opción "Editar" del apartado "Verificación en dos pasos"


Luego simplemente damos al botón "Iniciar configuración"


Después ingresas tu país y el numero de teléfono y seleccionas por que medio quieres recibir el código de acceso, yo elegí la "llamada de voz", por que el envío de "Mensaje de texto SMS" siempre tardaba mas de un minuto y la llamada solo unos segundos, pero tu puedes intentar la opción del mensaje a ver si se demora menos, ingresamos el código que nos envían por cualquiera de los medios y damos al botón "Siguiente".


Si estas haciendo este proceso desde un equipo de confianza (recomendado) puedes darle "Confiar en este ordenador".


Finalmente damos al botón rojo "ACTIVAR VERIFICACIÓN EN DOS PASOS".


Con estos pasos ya tenemos activa la verificación en dos pasos de Google, pero adicional podemos imprimir códigos de seguridad con la opción "Mostrar códigos de seguridad" , útiles por ejemplo cuando no tenemos señal en el teléfono o nos encontramos fuera del país, también podemos "Añadir un numero de teléfono" por si algún día perdemos nuestro dispositivo tener otra numero al que puedan enviarnos el código de acceso, debes elegir muy bien este numero alternativo, recomiendo un familiar (no le cuentes si no es necesario) y no tu pareja ya que si alguna día el o ella quiere tener acceso a tu cuenta, será mucho mas sencillo conseguirlo, por ultimo tenemos la posibilidad de tener un generador de códigos en nuestro teléfono (disponible para Android, iPhone y BlackBerry) para no depender de la señal telefónica o internet para acceder a nuestra cuenta.


Por ejemplo si deseamos utilizar nuestro iPhone como token de seguridad sin tener ninguna conectividad, solo debemos instalar la aplicación Google Authenticator escanear el código QR que aparece en pantalla y poner el código que arroja la aplicación y listo.


Algunas aplicaciones (clientes de correo, lectores RSS, etc..) no soportan la autenticación de dos pasos, por eso es posible generar contraseñas especificas para esas aplicaciones utilizando la herramienta "Administrar contraseñas especificas de aplicaciones".


Luego simplemente le damos un nombre que nos recuerde la aplicación a la que le pondremos esa clave y la damos "Generar contraseña".


Automáticamente nos generará una contraseña única y segura para esa aplicación, esta contraseña no puede ser utilizada desde un navegador, y si se generan 2 conexión al tiempo nos llegara un correo notificándonos, por eso es necesario generar una contraseña diferente para cada aplicación que requiera acceder a nuestros datos de google.


Si todo ha salido bien, ahora cada que quieras entrar desde un equipo que no sea de confianza te aparecerá el siguiente pantallazo pidiendo el código de acceso, el cual podemos sacar de la aplicación instalada en nuestro teléfono, de la copia impresa que sacamos, con una llamada o por mensaje de texto.


Espero que este texto te sea de utilidad y sobre todo que apliques estos pasos en tu cuenta gmail, sobretodo si dependes mucho de ella.
#206
winAUTOPWN es una herramienta que nos permite automatizar ataques a entornos Windows, de forma simple y con un solo click.


El funcionamiento de winAUTOPWN no es complicado, primero escanea los puertos del puerto 1 al 65535 en busca de servicios activos en el sistema, si encuentra algún servicio, busca en su base de datos algún exploit para ese servicio e intenta explotarlo y si el ataque tiene éxito nos entrega una shell del sistema.

Además de lo antes mencionado (que no es poco), winAUTOPWN nos ofrece las siguientes características:

-> El escaneo de puertos es multi hilo (con el aumento en velocidad que esto representa)
-> No se basa en el banner arrojado por el servicio (para evitar ser engañado por este)
-> Incluye los exploits en binario para una gran cantidad de vulnerabilidades.
-> Los invito a probar esta herramienta que se actualiza constantemente y puede ahorrarnos mucho tiempo, si necesitamos testear la
-> seguridad de muchas maquinas Windows.

En esta nueva versión se han integrado muchas mejoras como la interface intuitiva, Exploits de DoS, Ataques del lado del Cliente, Actualizaciones tempranas y auto instalador de dependencias que el desarrollador ha querido incluir solo en una versión "profesional" de la herramienta, pero siempre dejando el tradicional winAUTOPWN por consola para la comunidad, ya que me ha servido en varias ocasiones el winAUTOPWN he realizado una pequeña donación al autor por medio de su cuenta flattr, si ha sido de utilidad para ti, recomiendo que lo hagas también.

ADVERTENCIA, winAUTOPWN incluye exploits compilados que pueden ser detectados por tu software antivirus como malware o virus, pero es por la naturaleza misma de la aplicación; USALA BAJO TU PROPIA RESPONSABILIDAD

Descarga: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login - subido por baron.power
Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#207
En el día de ayer pudimos ver incontables noticias y artículos acerca de un nuevo malware, llamado Flame/Flamer/SkyWiper, con una sofisticación técnica que incluso supera a Stuxnet o DuQu y que, igualmente, había afectado a países de oriente medio.

Aparentemente, el troyano tiene como misión labores de inteligencia, y parece que está orientado a países de oriente medio.

Con este post simplemente quiero hacer una recopilación de todos los datos que se han ido dando (muchos de ellos sin confirmar) para poder tener una visión más completa del asunto.

El troyano es bastante complejo (se han detectado hasta cinco tipos de cifrado, unos más robustos que otros, p.e boot32drv.sys hace un XOR con 0xFF) y si a eso añadimos la ofuscación del código, se estima que el estudio y comprensión de Flame les va a llevar años a las casas de antivirus.

Como ya he comentado anteriormente, se trata de un malware de una sofisticación técnica comparable a la encontrada en Stuxnet y DuQu (forma de propagación, objetivos concretos evitando un ataque masivo, posible uso de vulnerabilidades de tipo 0day, etc).

A pesar de que el concepto de Flame es diferente frente a los otros dos (se puede caracterizar como una toolkit configurable para cada objetivo), se cree que puede tratarse de un proyecto paralelo del mismo contratista detrás de ellos.

Para darle credibilidad a esta postura, se hace hincapié en que utiliza las mismas vulnerabilidades para su propagación (usb, vulnerabilidades en impresoras print_spooler - MS10-061) y por tanto, que tuvieran ambos equipos de desarrollo acceso al mismo "kit de exploits".

Aun así, en el caso de Flame estos mecanismos de propagación están deshabilitados por defecto para evitar una infección masiva y que pudiese ser detectado (aunque no se descarta que en las primeras versiones estuviera habilitado y a raíz de que se parchearan, se deshabilitaran para evitar ser detectado por los antivirus actualizados). Flame es capaz de infectar equipos Windows 7 up2date, por lo que es posible que incorpore también exploits de tipo 0day (como en el caso de Stuxnet). También se maneja la posibilidad de que se aproveche de un grupo de vulnerabilidades críticas (MS10-033) en la descompresión de medios.

Si atendemos al timeline del descubrimiento del malware, podemos observar como se descubrió hace solamente dos semanas, cuando Kaspersky estudio los reportes de abril sobre un malware en Irán que estaba atacando empresas energéticas del país. Aun así, como comenta Sergio de los Santos en su análisis en Una al día, la primera muestra en VirusTotal data del 15 de mayo de 2011.

Con respecto a las muestras de Irán y Líbano, nos encontraríamos con fechas del 2010. Además, se han descubierto en foros muestras del fichero wavesup3.drv que datan del 2007. A pesar de las fechas que ha estado manejando Kaspersky, ya a principios de mayo MAHER (el CERT nacional iraní) ya compartió con algunas empresas e instituciones una aplicación para detectar si el sistema estaba infectado con este malware. Según comentaron ayer, están a la espera de publicar una herramienta que permita la eliminación de Flame en un sistema infectado.

Con respecto a la infección, Kaspersky maneja cifras en torno al millar de equipos infectados (se trata de una estimación en base al número de sus clientes que ha sido infectado y extrapolando dicho dato a las cifras de los clientes de otras casas de antivirus), y como ya se ha comentado, prácticamente localizados en países de oriente medio. A pesar de esta focalización de los sistemas infectados, no parece que haya ningún objetivo como en el caso de Stuxnet.


Como ya se ha dicho anteriormente, se trata de un malware muy pesado (en torno a los 20mb, frente a los 500kb de Stuxnet), y esto es debido a la cantidad de módulos que puede incorporar a la instalación base y que lo hace configurable para cada objetivo. Realmente, el core del malware pesa 6mb que incluye una media docena de módulos que descomprime, descifra y, una vez cargados, queda a la espera de las ordenes de los servidores de comando y control (aunque mientras, ejecuta las tareas de esos módulos como se comentará más adelante).

Se ha encontrado otra variante de Flame que pesa únicamente 900kb y que, al cargarse, intenta descargar los módulos. Por lo tanto, queda claro que deja abierto un backdoor en el sistema infectado a través del cual se comunica con el servidor, (siempre a través de protocolos cifrados), descarga e instala nuevos módulos y envía la información obtenida.

A pesar de no tener hardcodeado un 'time-to-death', si que dispone de un modulo de 'auto-eliminación' encargado de borrar todo el rastro del malware, ya sean sus binarios o toda la información que haya ido recopilando (capturas de pantalla, grabaciones, tráfico).

Este troyano tiene varios puntos que llaman bastante la atención:
Hay muchas partes escritas en LUA (exótico lenguaje de programación)
Emplea el bluetooth del sistema para identificar otros dispositivos
Tiene capacidad para grabar conversaciones empleando el micrófono del sistema
Permite tomar capturas de pantalla en función de que aplicaciones estén en uso (entre ellas, aplicaciones de mensajería instantánea)
En base a toda la información que ha sido publicada hasta el momento, he realizado un pequeño script que comprueba si tu sistema está o no infectado con Flame.

La aplicación comprueba concretamente la existencia de una serie de ficheros tanto en el directorio windows/system32 como en el windows/temp, la existencia de unas carpetas específicas en "Common Files\Microsoft Shared" y si ha modificado entradas en el registro (concretamente la clave Authentication Packages en "SYSTEM\CurrentControlSet\Control\Lsa\"




La herramienta se puede descargar desde aquí: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Las fuentes consultadas para realizar este recopilatorio han sido:

[1] Una al dia
[2] MAHER, Iranian National CERT
[3] Wired
[4] Crysys
[5] Securelist I / Securelist II

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#208
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Y COMO LO DESCARGO NO VEO NINGUN LINK

link visible. Xd
#209
C# - VB.NET / Curso de Visual Basic 2010 (Español)
Mayo 28, 2012, 07:17:27 PM

he decidido aprender Visual Basic, y he adquirido un libro el cual me vino con el curso en CD. el cual lo he subido pensando
en los User's del Foro, así que acá se los dejo, es el único link en donde podrán encontrar este material. haber si alguien
lo toma como material de estudio para así resolver dudas en grupo. les dejo por si las mocas el link de la Pagina en donde lo
adquirí You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Descarga: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Password: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
PD: Español

Saludos  8)
#210
Bugs y Exploits / Re:SQL INJECTION AVANZADO
Mayo 27, 2012, 10:40:17 PM
hey men últimamente estas posteando cosas interesantes. Gracias por tu aporte.
#211
Pentesting / Re:Curso Pentesting
Mayo 27, 2012, 09:58:38 PM
esta bueno. pero esta en Idioma portugués, lo que no significa que seria difícil de entender.
Saludos y gracias por compartir
#212
Hacking / Re:DNS Poisoning "Video"
Mayo 26, 2012, 10:06:06 AM
ola REC. lo acabo de ver y esta muy bueno.
#213
Hacking / Workshop Ethical Hacker
Mayo 26, 2012, 10:04:58 AM

Hoy les quiero compartir material de un Workshop Ethical Hacker, el cual lo tome en el año pasado en un instituto en la ciudad. espero sea un buen material para Ud.

Descarga: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
password: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Saludos.
#214
Hacking / Re:Laboratorio "Hack Novato"
Mayo 24, 2012, 07:15:46 PM
se ve muy bueno. lo voy a chekear. gracias
#215

navegando en busca de nuevas tecnicas y manuales con el proposito de ponerlos en practica. me he topado con unos muy buenos pdf's sacados de You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login asi que aca les va. por cierto los papers estan en español y estan dentro de la categoría de Wireless. y son los unicos que figuran en el archivo desde el 2011 hasta la actualidad.


Descargar: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

PD. ponganlos en practica para que amplien sus conocimientos "ese es el fin" ;)
#216
hey men gracias. esta muy bueno
Saludos :)
#217
La WiFi Pineapple es un dispositivo que permite realizar ataques de DNS Spoofing, revisar las paginas navegadas, realizar ataques man-in-the-middle en redes Wi-Fi, permitiéndonos espiar todo el tráfico, realizar ataques de Rick Rolling, Nyan Cat o David Hasselhoff y mucho más,.


El proyecto ha sido creado por Robin Wood, Darren Kitchen, Sebastian Kinne, Rob Fuller y como ya les había contado anteriormente he estado investigando hace un tiempo sobre estas soluciones que permiten a un profesional de la seguridad realizar su trabajo sin estar atado a un teclado/pantalla, En el pasado @ACKSecurityCON tras la charla de Andréz Lamouroux, Pedro Joaquín, Paulino Calderón, Andrés y su servidor, al ver que todos contábamos con uno de estos dispositivos, nos pusimos de acuerdo para mejorarlo y aportar ideas nuevas, documentación en español y nuevos módulos, días después se unieron Matias Katz, y Belindofan, para darle origen a "La Piña Wifi".

La Piña Wifi es un proyecto colaborativo que busca darle soporte en español al WiFi Pineapple en su versión Mark IV, esta alojado en github por lo que cualquier persona puede aportar, algunas de las cosas que se han hecho en los ratos libres hasta el momento:

Traducción de la interface 2.0 al español.
Traducción al español de la documentación disponible y de los scripts del sistema en un 95%.
Soporte a módems 3G comunes en Latinoamérica.
Nuevos módulos knockd, trapcookies y routerpwn.
Añadido soporte para phishing de redes sociales.
¿Tienes una piña? ¿quieres colaborar? únete a este proyecto en You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#218
si men a este me referia You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login y disculpa las molestias.
#219
Alguien tiene los link de Descarga del Curso Hacking, el cual fue posteado en la seccion de hacking. pero fue eliminado al igual que algunos post a causa de un problema en la web de Underc0de.

#220
Gracias men por la noticia :)