Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - DtxdF

#1201
Dudas y pedidos generales / Re:[Metasploit Windows]
Octubre 29, 2018, 09:34:20 PM
Sobre lo que me dijiste por mensajes privados: Metasploit pro, ofrece mas utilidades como evacion de anti virus, ofrece una interfaz gráfica (GUI) y otras características que no dispone el metasploit convencional o comunity.

Sobre metasploit framework de 32 bits: Te recomiendo que descargues pentestbox (con metasploit), ya que ademas de metasploit trae multitud de herramientas para que pasas un buen rato O tambien puedes descargarlo desde la pagina de rapid7 (que practicamente es lo mismo que lo descargues desde el primer link que te indique), la diferencia es que aqui podras descargar de 32 bits (Aunque si no recuerdo mal, la pagina tenia o tiene un problema cuando seleccionas 32 bits se empezara a descargar la 64 bits). Cuestion de ir probando.

Recomendacion:

*- Descargues pentestbox aunque pese un poco mas, pero disfrutaras de metasploit framework y otra herramientas.
*- Como alternativa a todo esto es que descargues una distribucion de linux y instales metasploit, porque?, mas optimizado. En windows tarda en cargar 5min. para que aparesca el mitico mensaje de metasploit: "Starting metasploit console ...", para esperar unos 20 min a que cargue su logo, posteriormente esperar 5 min a que termine de verificar que no tenga ningun error.

Nota: Si lo usaras en Windows, por lo menos ten el win7 o superior ya que te puede generar errores si usas por ej: winxp

Actualmente yo lo tengo instalado en windows 8 64 bit y funciona pero muy lento a la hora de usar

Nota: Para descargar metasploit framework de 32 bit en la pagina de rapid7 tienes que rellenar un formulario con datos, pueden ser falsos pero recomiendo que algunos sean reales por lo menos.

Fuentes:

*- System requirements: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
*- Install metasploit framework in github: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
*- Pentestbox: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#1202
Dudas y pedidos generales / Re:[SOLUCIONADO] Rat
Octubre 29, 2018, 07:54:14 PM
Ares botnet lo puedes conseguir en el repositorio de Github de sweetsoftware: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Podras ver la ayuda hay mismo o en You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.

Metasploit (Yo lo tengo instalado en Windows, no carga a la velocidad de la luz como lo hace en linux pero funciona).

Pagina web (Si indagas puedes ver la descarga): You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Si te da fatiga aqui te dejo el link directo de la descarga para varios sistemas operativos/distribuciones: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Tutoriales o libros lo puedes conseguir en la web.
#1203
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Usa aplicaciones especificas para tu celular que puedan otorgar esta accion.

Use Google o Youtube.

Si tienes android usa la Play Store.

Solo indaga
#1204
Dudas y pedidos generales / Re:[Pregunta] Rat
Octubre 29, 2018, 11:04:18 AM
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Lo que mas se usan en la actualidad son: NjRAT y QuasarRAT.

Siendo el primero menos usado.

Aunque ya las mayoría de personas no usan herramientas de administracion remota, crean o usan metasploit.

Te recomendaria que usaras como alternativa pero con menos opciones: Ares botnet (Creado en python)
#1205
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Tranquilo, Si el te va arreglar un problema técnico, no es cuestión de ponerse desconfiado.

(No sigas leyendo o te pondrás mas paranoico D:)

Y

Puedes cambiar la dirección MAC.
#1206
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Indescriptible como explicaste la respuesta de @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login con tanta simplicidad pero claramente se expresa el concepto.

Eso es cierto la dirección mac no es mas que un identificador igual que la dirección IP, A lo que me refiero es que si accedemos a un dispositivo o lo vulneramos solo lo estaríamos haciendo al dispositivo no al identificador.

PD: Aunque si hablamos de ataques POD (Ping Of Death) estaríamos atacando un dispositivo "Sin haberle causado daños", ya que estamos prácticamente atacando a la red que le proporciono la conexión (ej: un ruter), Me estaria contradiciendo pero igualmente no derrocaria el concepto de que no es mas que un identificador.
#1207
La unica parte ofuscada en el codigo que comentaste solo tiene el link ofuscado.

Luego de haberlo desofuscada entre en ese link, me aparecio un codigo en base64, lo descodifique pero el codigo esta encriptado.

Este es el texto codificado a base64:

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

Para descodificarlo puedes usar un codificador/decodificador online o puedes usar python (como lo hice yo):

print "texto".decode("base64")

te aparecera el texto pero esta encriptado. :/
#1208
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Windows 10 lite.

Pero no disfrutaras de todas las herramientas y características de windows 10.

Y

No te aseguro que te cargue optimizadamente.
#1209
Una respuesta simple y concreta si.

Como no quieres tener detalles "Tecnicos", no sigas leyendo hacia abajo (Diablo de tu hombro izquierdo con voz picarona: vamos se que quieres, leelo.)

Hay diferentes vulnerabilidades mas que todo para telefonos inteligentes con sistema operativo 'Android', entre ellas puedo decir sobre la vulnerabilidad Blueborne que basicamente infecta un android cuando este dispone y tiene activado bluetooth.

Tambien existen otros tipos de ataques contra la tecnologia bluetooth como puede ser Bluesnarfer, bluejacking, etc.

Bluesnarfer: Consiste en atacar un objetivo ya identificado y lograr obtener datos sensibles como puede ser números de contacto, registro de llamas, mensajes de texto, etc.

Bluejacking: Consiste en transmitir un mensaje o un botón para poder hacer una acción especifica del atacante.

Bluebugger: Este siendo el mas peligroso de todos, consiste en tener el control total por medio de bluetooth

Otra manera en que te pueden "HACKEAR" o en este caso hacer una suplantación de tu dirección fisica/MAC es hacer MAC Spoofing, ya sea que tu tengas privilegios en una red, haya un filtrado de mac que te impida tener conexiones, etc.

Consiste en modificar la mac del atacante por una de la victima para lograr un objetivo propuesto por este mismo.
#1210
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Hermano en las caracteristicas minima para aunque sea pueda iniciar windows 10 es de 1 GB de ram (32 bits) y de 2 GB (64 bits).

Pero ...

Para que te vaya bien y optimizado por lo menos debes tener 4 GB de ram (eso!), sin contar que procesador tienes, cuantos nucleos y GHZ.

Recomiendo que instales windows 7 u 8/8.1 (pero te estarias arriesgando).
#1211
Algunas capturas de pantalla pa que vallais bien:





#1212
Ah ok, tengo tu solucion.

Lo pruebo para hacer respaldos de android's y me funciona a la perfeccion o tambien cuando no quiero instalar drivers para windows cuando tenga que usar android conectandolo via usb.

Una vez instalada la aplicacion en el android que quieras transferir los datos a otra dispositivo (incluido Windows), Al presionar start (una vez abierta la aplicacion), se creara un servidor HTTP y HTTPS (recomiendo que uses este protocolo), indicandote las direcciones url. Puedes colocarle contraseña para que un usuario malintencionado no acceda remotamente a tus archivos.

Nota: no se necesita root

El link del APK en uptodown (confiable):

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#1213
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Controlar remotamente un dispositivo con sistema operativo "Windows" instalado?, tambien se puede.

Te puedo indicar como controlarlo remotamente, si deseas en mensajes privados.

Tu solo indícame.
#1214
Dudas y pedidos generales / Re:Meter backdoor a una iso
Octubre 27, 2018, 11:52:52 PM
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Ya lei la noticias, gracias  ;D.

Posiblemente el cracker/hacker hizo un escenario un tanto parecido como te dije.

Básicamente los archivos .ISO son tipo de formato de archivo que tienen comprimido otros archivos para un correcto funcionamiento de estos.

OJO: No quize decir que no te creia, solo dije que no habia leido la noticia, xD
#1215
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Perdon por contestarle con la misma respuesta underc0de me tiro un error y pense que no habia comentado.

EDITO:

Recuerde que algunos programas son muy inteligentes.

Tambien

puede ser que usted este usando una version mas actualizada que en el que uso en el video
#1216
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

mmm... ok, entonces no es un error supongo que es que la herramienta detecto que wlan0mon es una interfaz que se puede colocar en modo monitor.
#1217
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

mmm... ok, entonces no es un error supongo que es que la herramienta detecto que wlan0mon es una interfaz que se puede colocar en modo monitor.
#1218
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Probaste con otra herramienta de ataque inalambrico?, como airodump-ng.

Si no le falla esta herramienta u otra con el mismo estilo el problema esta en hcxdumptool.

Pregunta: hcxdumptool solo le produjo un warning y siguió con la operación o se paro en el instante?
#1219
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

jajajaja xD, cualquiera que aprende estas disciplinas tan hermosas (matematicas, ing. electronica, informatica, fisica, etc), nos daremos cuenta que empezaremos a fumarlas y cuando soñemos veremos solo números, letras, codigos, cada proceso y ejecucion que haga un ser humano sabremos como es pero no lo veremos con esa simpleza como se deberia ver. (basicamente una se vuelve loco xD, pero las mejores personas son los que estan locos).

Lo que le dijiste es para un modelo en especifico (servira pero solo para dispositivos samsung), con un RAT sera mas "sencillo".

PD: De cualquier manera servirá y hay muchas opciones, lo que importa es si entiende, pero se que lo hará tarde o temprano.
#1220
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Posibles problemas:

* - La tarjeta de red inalambrica/interfaz que estas usando no tiene una extension inalambrica (wireless) por lo tanto cuando la colocas en modo monitor no se podra usar. Para poder ver que interfaces tienen extension wireless usa el comando iwconfig (parecido a ifconfig).

* - La tarjeta de red inalambrica/interfaz no las puesto en modo monitor, para hacerlo recuerda usar la herramienta airmon-ng usando el comando airmon-ng start <interfaz>