Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - DeBobiPro

#121
Muy bueno!!

Solo agregar como complemento al post la extensión de "shodan" que brinda información muy útil también.
Mozilla: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Chrome: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


Saludos!
#122
Interesante!

La verdad no tenía idea que se borraba después de 30 días  :o

Gracias por compartir!
#123
Dudas y pedidos generales / Re:duda whatsapp
Abril 22, 2019, 03:10:16 PM
Hola amigo,

Creo que lo que mencionas es independiente del teléfono (Android o IPhone) ya que si un usuario dentro de su configuración de privacidad desactiva que puedan ver su último estado de conexión y/o los mensajes leídos, claramente no podrás verlo tu como usuario que se quiere comunicar.

Revisa este link que señala como activar esa funcionalidad en tu teléfono

Android:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

IPhone:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Saludos!
#124
Hola comunidad,

Hace un tiempo me he enfrentado a esta interrogante y me gustaría plantearla en la comunidad para conocer sus opiniones y experiencias.

El contexto de la pregunta va en 2 focos:

1.- Cuando quiero llamar a un País extranjero desde mi País natal: ¿Qué será mejor, ir a un call center o cargar créditos Skype? (ni pensar en llamar desde el móvil ya que es muy costoso)

2.- Cuando estoy en un País extranjero y quiero llamar a mi País natal: ¿Qué será mejor, cargar créditos Skype o comprar un plan prepago para usar redes sociales y utilizar llamadas de las misma redes?

Para ambos casos las llamadas serían tanto para hablar con amigos/familiares como para realizar llamadas a terceros (que no tendré en whatsapp por ejemplo)

Espero con interés sus comentarios  :D

Saludos!
#125
Presentaciones y cumpleaños / Re:Hola a todos !
Abril 22, 2019, 09:36:47 AM
Bienvenido a la comunidad!!

Espero puedas disfrutar tu estadía y también puedas compartir tu conocimiento con la comunidad :D !

Saludos!
#126
"Dale un pez a un hombre y comerá hoy, dale una caña y enséñale a pescar y comerá el resto de su vida"

Creo que representa de alguna forma el espíritu de nuestra comunidad  :)

Saludos!
#127
 :o No tenía idea!

Muy bueno gracias por compartir!!
#128
Hola amigo!

Es muy bueno que te cuestiones todo, ahí se genera el conocimiento  :).

No creo tener la respuesta concreta a la realidad que describes ya que no conozco la pagina ni el servicio, pero aun así te dejaré algunos tópicos que te pueden dar alguna idea de como se podría lograr.

API REST
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Programación asíncrona
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

(Utilicé los primeros link que encontré y haciendo una leída muy rápida al contenido)

Puede que por ahí esté la explicación a los que busques, ah un detalle, JS no es el único lenguaje que permite programación asíncrona y API REST no la única arquitectura que puede "Consumir datos de otras aplicaciones o sitios Web"

Luego podrías crear algunos ejemplos y compartirlos con nuestra comunidad, sería de mucha ayuda! ;D

Espero haber ayudado!

Saludos!
#129
Hola Amigo!

Prueba con el servicio VNC, puede ser lo que necesitas  :)

Saludos!
#130
Presentaciones y cumpleaños / Re:Hola y Ayuda Mundo
Abril 08, 2019, 09:42:19 AM
Hola amigo!!
Primero que todo muy bienvenido a la comunidad, como varios te aconsejarán, parte revisando el apartado de "Dudas y pedidos generales" You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login en esa sección encontrarás muchísimo material interesante de diferentes disciplinas y niveles que te podrían dar una pequeña luz de como comenzar según tus intereses.

Siempre es bueno conocer algún lenguaje de programación, algo sobre sistemas operativos, redes y conocimientos generales de informática. Todo eso y más podrás encontrar en el apartado de Talleres You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Siempre tendrás a disposición el canal IRC de la comunidad para hablar con otros usuarios, pero no pierdas la costumbre de publicar tus dudas aquí, ya que de esa forma estarás ayudando a futuros miembros, el link del IRC es You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Por último (a modo de resumen ya que en la comunidad hay mucho más de lo que te comento) utiliza el buscador de la comunidad You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login y busca temas que te interesen, te aseguro que encontrarás mucho material.

Explora la comunidad, las bibliotecas digitales, wargames y todas las bondades que te ofrece Underc0de!

Paciencia y perseverancia, es un camino muy interesante que comenzarás a recorrer :).

Bienvenido nuevamente a la comunidad Underc0de!
#131
Hola amigo!

Revisa que valor te está entregando "consultas_actuales[0][3]" y "tiempo[1]" antes de los if, al parecer no está entrando a tus condicionales.

Saludos!
#132
Hola amigo!

Creo haber entendido tu consulta... ¿El problema es que el tu id primario "se saltó" alguno números?
Si es así te comento algo que puede dar un poco de claridad a tu consulta:

Al ser un "auto incrementable" significa, como su nombre lo dice, que aumentará en 1 unidad por cada petición de ingreso, pero sucede que si dentro de tus intentos de realizar el INSERT ocurrió algún problema y se generó la instancia de la consulta, ese número igual aumentará y se incrementará n veces hasta que se inserte bien el registro y logres ver en que número quedó la referencia de tu clave primaria.

Creo que por ahí puede ir tu caso, no es extraño ver lo que reportas.

Espero haber podido clarificar un poco tu problema.

Saludos!
#133
Hola SUNDS,

Puede ser que tenga un usuario y contraseña especial dependiendo de donde bajaste la imagen, como por ejemplo You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login utiliza osboxes/osboxes.org (You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login imágenes generalmente se utilizan root/toor ó si lo instalaste completamente tú, defines las credenciales de acceso en la instalación del sistema operativo.

Espero haber podido guiarte un poco más,

Saludos!
#134
Debates, Reviews y Opiniones / Re:Cursos de Udemy
Febrero 20, 2019, 05:17:23 PM
Hola ANTRAX,

yo he realizado un curso en udemy y al finalizar si entregan certificado, pero no estoy seguro si este tipo de certificado tenga un peso considerable en el curriculum (aun).

Aun así creo que los puedes agregar a LinkedIn, cada certificado tiene un código único.

Saludos!
#135
Dudas y pedidos generales / Re:Dudas con NMAP
Febrero 20, 2019, 12:35:56 PM
Revisa si tu maquina virtual (parrot) tiene acceso a internet o está dentro de la misma red local con el portátil que deseas escanear.

Saludos!
#136
Hacking / Conociendo un poco más a NMAP
Febrero 11, 2019, 01:50:28 PM
Hola querida comunidad,
Este post tiene el propósito de demostrar y explicar de manera general la forma de operar que tiene NMAP, siempre es bueno conocer un poquito más sobre las herramientas que utilizamos  ;D .

Aclaración: Estas son algunas de las funcionalidades que tiene NMAP, en ningún caso es un manual de uso completo.

Primero que todo, la pagina oficial del proyecto es You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login donde podrán encontrar mucha más información, sobre todo la que me parece interesante de mencionar es el apartado de los scripts You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login .


Escenario de pruebas que utilicé:
RED NAT (virtual BOX)
Máquina virtual con KALI Linux
IP: 10.1.1.4
ROL: Víctima

Maquina virtual con W7
IP: 10.1.1.9
ROL: Atacante


Comenzaremos entendiendo un poco que son las "banderas de comunicación TCP" o su nombre en inglés "TCP Communication Flags".

Cuando queremos realizar una transferencia de datos (estamos en el contexto de TCP) se realizan 3 etapas:

  • 3-way HandShake (negociación de 3 pasos)
  • En envío de los datos
  • Término de la conexión

Cada segmento TCP que se envía tiene una cabecera de 31 (he escuchado 32 también) bits y dentro de estos bit hay 6 bits que son importantes conocer para este post, me refiero a las "FLAGS".
Cabecera TCP


Los flags son:
[URG][PSH][FIN][ACK][RST][SYN]
cada uno de 1 bit

Descripción de los FLAG

URG: Notifica que el paquete viene con caracter urgente y debe ser procesado antes que la cola de paquetes pendientes.
PSH: Similar a URG, este bit indica al receptor que debe procesar el paquete en lugar de almacenarlo en memoria.
FIN: Indica que se terminó de enviar datos.
ACK: Indica que se recibió el paquete, algo así como "Acuso recibo".
RST: Indica que se recibió un dato no esperado y se requiere proceder con la conexión nuevamente para operar normalmente.
SYN: Indica que comienza la etapa 1 "3-way HandShake" o "el saludo de manos" , solo el primer paquete tanto del emisor como receptor debería tener este bit activo

Los bit URG y PSH corresponden a instrucciones del sistema y los 4 restantes FIN, ACK, RST y SYN hacen referencia al establecimiento, mantenimiento y término de la conexión.

Bueno, hasta aquí ya tenemos una idea bien general del funcionamiento de una transferencia de datos mediante el protocolo TCP, ahora veremos como se comporta NMAP y que tiene que ver lo recientemente visto con nuestra querida herramienta de escaneo.

Existen 3 grandes tipos de escaneo, por mencionar algunos:

  • Escaneo ICMP
  • Escaneo TCP

    • Método de escaneo abierto
    • Método de escaneo Sigiloso (Stealth)
    • Método de escaneo por terceros
  • Escaneo UDP

cada item se puede abrir en diferentes tipos de escaneo y es lo que hacemos cuando indicamos en nmap los argumentos como:

Código: bash
-sX -sT -sn -sA

entre otros...


¿Cómo se ve en una maquina "victima" un escaneo?
Es muy importante saber que NMAP hace mucho ruido en la red, por lo que realizar escaneos a sitios, servidores o cualquier maquina pública se verá más menos de la siguiente forma:

Instrucción utilizada
Código: bash
nmap 10.1.1.4


Visualización de tráfico de RED con WireShark

Esto es solo un extracto de todo lo que me muestra WireShark, pero entendamos un poco que muestra la imágen.

1.- La columna Source indica de donde viene la data, que sabemos que nuestra máquina .9 es la atacante y el en la columna Destination se ve nuestra maquina victima .4. Con esto ya hay una sospecha de algo extraño por la cantidad de paquetes enviados desde la ip .9 a la ip .4

2.- En la columna info vemos algo que ahora ya conocemos "las FLAGS", si nos fijamos, los paquetes van desde la ip .9 a la .4 (GRIS) y luego hay una respuesta de la .4 a la .9 (ROJO) y esto se repite tantas veces como puertos me esté analizando.
PERO ahora ya sabemos que hace cada FLAG, primero envía [SYN] (trata de establecer una conexión) y la respuesta es [RST][ACK], o dicho en palabras simples, cada par de colores significa:
Atacante: "Hola amigo .4 ¿Tendrás X puerto abierto?" (SYN)"
Victima: "Acuso recibo, pero no esperaba que me hablen por este puerto"

3.- Para saber que puerto están escaneando, debemos leer el paquete [SYN], (ver lo seleccionado):

Esto significa que el atacante envió un paquete por el puerto 50084 hacia el puerto 587 de la victima. (se puede ver en la columna info)

Entonces si volvemos a mirar la imagen del ejemplo del tráfico de RED, ahora podemos ver claramente que hubo un escaneo de una ip ".9" a nuestro sistema ".4" por el puerto 50084 a los puertos: 587,23, 135, 113, 3389, etc...

¿Hasta aquí todo claro verdad?, por eso siempre tomen los resguardos antes de hacer un escaneo sin autorización ya que es relativamente sencillo de detectar.


Veamos ahora algunos tipos de escaneos y como funciona, nuestro puerto de ejemplo será el 9001 que está abierto.

Utilizaré "->" para indicar el tráfico desde el atacante a la victima y "<-" desde la victima al atacante.

Full Open Scan
instrucción nmap
Código: bash
nmap -sT -p 9001 10.1.1.4


Puerto abierto
-> [SYN] + PUERTO
<- [SYN] + [ACK]
-> [ACK]
-> [RST]



Puerto cerrado
-> [SYN] + PUERTO
<- [RST]




Escaneo Sigiloso
instrucción nmap
Código: bash
nmap -sT -p 9001 10.1.1.4

Esta técnica se utiliza para tratar de evadir reglas de firewall, mecanismos de login "ocultar" nuestra visita simulando un trafico usual y cotidiano.
ACLARACIÓN: Esta técnica no garantiza anomización

Puerto abierto
-> [SYN] + PUERTO
<- [SYN] + [ACK]
-> [RST]

Puerto cerrado
-> [SYN] + PUERTO
<- [RST]


Escaneo inverso (Xmas)
instrucción nmap
Código: bash
nmap -sX -p 9001 10.1.1.4

Esta técnica es bastante particular ya que cuando no hay respuesta significa que el puerto está abierto y cuando existe respuesta significa que el puerto está cerrado.

Esta técnica no es efectiva en sistemas más actuales de Windows.

Puerto abierto
-> [FIN, URG, PSH]
<- ... sin respuesta....


Puerto cerrado
-> [FIN, URG, PSH]
<- [RST] [ACK]







Seguiré con algunos ejemplos de escaneos y como se ven estos en WireShark, pero se los dejo hasta aquí mientras para que puedan ir probando y consultando si es que tienen alguna duda.

Estaré atento a sus comentarios.

Saludos Underc0ders!

[ESTE POST CONTINUARÁ....]
#137
Sumado a lo que dice @Facunfagio, puedes tratar con "wondershare data recovery" también.

Saludos!
#138
Python / Re:Mi primer script
Enero 21, 2019, 08:28:36 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Hola a todos, hace aproximadamente 2 dias no sabia nada de programacion y se me dio por aprender a programar y elegi Python, mi primer programa fue hacer una calculadora, al ser el primer programa que hice probablemente se pueda reducir el codigo o hacer mas simple seguramente, asi que les dejo el codigo para que me digan :D
Código: text
#!/usr/bin/python
# -*- coding: utf-8 -*-
import os

def menu():
os.system("clear")
print("##########-//MENU//-##############")
print("##   Digite 1: Para sumar       ##")
print("##   Digite 2: Para restar      ##")
print("##   Digite 3: Para multiplicar ##")
print("##   Digite 4: Para dividir     ##")
print("##   Digite 5: Para salir       ##")
print("##################################")

while True:

menu()

insertar = input("Elegi una opcion: ")

if insertar == 1:
suma1 = input("Inserte el primer numero a sumar: ")
suma2 = input("Inserte el segundo numero a sumar: ")
print "Su suma es: " +str(suma1+suma2)
break
elif insertar == 2:
resta1 = input("Inserte el primer numero a restar: ")
resta2 = input("Inserte el segundo numero a restar: ")
print "Su resta es: " +str(resta1-resta2)
break
elif insertar == 3:
multiplicar1 = input("Inserte el primer numero a multiplicar: ")
multiplicar2 = input("Inserte el segundo numero a multiplicar: ")
print "Su multiplicacion es: " +str(multiplicar1*multiplicar2)
break
elif insertar == 4:
dividir1 = input("Inserte el primer numero a dividir: ")
dividir2 = input("Inserte el segundo numero a dividir: ")
print "Su division es: " +str(dividir1%dividir2)
break
elif insertar == 5:
print "Saliste"
break
else:
print "Opcion incorrecta, intente nuevamente..."
break

Entre a aprender Python gracias al taller python 2 que publico ANTRAX se los dejo por si a alguien le interesa:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Genial @k1llu4s3x !

Solo un detalle, que bien lo señaló @dellarts en su post,

Para dividir dos valores numéricos, el operador es "/" (sin las comillas), el operador que utilizaste "%" (porcentaje o módulo) te mostrará el resto de la división, te dejo unos ejemplos:


Código: python

var1 = 10
var2 = 5

print(var1/var2) # resulta 2
print(var1%var2) # resulta 0


Saludos!
#139
Presentaciones y cumpleaños / Re:Me presento
Enero 16, 2019, 02:22:20 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Hola! Muy buenas a tod@s!

Mi nombre es Urki. Trabajo en el área de IT de una mediana empresa de automotriz con sedes en España y México. Ahora me encuentro en México, y como parte de mi trabajo, me uno a este foro para poder aprender y aportar lo que pueda. Soy Técnico en Administración de Redes informáticas y la seguridad es un gran pendiente para mi. Espero poder aprender mucho con vuestra ayuda!

Gracias!

Bienvenido a la Familia!!

Tendrás mucho material para estudiar aquí, utiliza la sección de dudas para plantear tus problemas y poder ayudarte. Espero puedas disfrutar de tu estadía :D!


Saludos!
#140
Presentaciones y cumpleaños / Re:Me presento
Enero 16, 2019, 02:20:55 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Hola,

Soy Luis y soy técnico de sistemas, espero aprender y compartir conocimientos con vosotros.

Bienvenido a la familia!!

Espero puedas disfrutar los cotenidos y compartir tu conocimiento!

Saludos!