Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - DtxdF

#721
Lea las dependencias en el mismo repositorio.

Si ya lo hizo, use su gestor de paquetes, cómo APT para instalar esas dependencias.

Consejo: En la mayoria de casos para instalar alguna librería de Python desde APT se sigue un patrón. python<versión>-<nombre de la dependencia>

Hagamos un ejemplo real con su problema:

Código: bash
sudo apt-get install python3-tabulate


PD: El patrón de Python 2 es, python-<nombre de la dependencia>

~ DtxdF
#722
Muy raro lo que dice, la suite ya viene instalada por defecto.

¿Instaló Kali Linux desde su versión oficial? ¿No modificó el PATH? ¿Qué versión está usando?.

Ejecute:

Código: bash
/usr/bin/aircrack-ng
/usr/sbin/airmon-ng
/usr/sbin/aireplay-ng
...


Quizá le sea de utilidad escribir "air" sin presionar ninguna tecla más excepto "tab" dos veces.

Aunque puede tomarse un tiempo para verificar el problema de por qué no se encuentra, pero puede instalarlo cómo lo mencionan los compañeros.

Código: bash
sudo apt-get install aircrack-ng


~ DtxdF
#723
Esta semana hubo post interesantes, que sin duda no pueden dejar pasar, pero en caso de que esa equivocación haya sucedido, no hay problema, que en este Top les muestro además otros que han quedado en el baúl de Underc0de.

Top lo mejor de lo mejor de Underc0de

    No te desesperes si tu post no está,
    que cuando menos te lo esperes ahí estará,
    no te descuides porque te sorprenderá.

Top mejores Posts:


1.- Título: Legado de las Mujeres en la Informática
     Autor: @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Descripción: Nuestra querida co-administradora "Denisse" nos cuenta con ímpetu las historias de las mujeres que demostraron su inteligencia y belleza al aportar en este universo tan increible. Sin duda un post que no puedes dejar pasar...


2.- Título: Adrian Lamo, vida y muerte de un 'hacker' con remordimientos
     Autor: @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Descripción: Adrian Lamo, ¿Hacker y Héroe? o... ¿Sólo Hacker?. Delator de "Chelsea Manning, querido por muchos, pero también odiado por otros. Él padecia del Síndrome de Asperger, un trastorno del espectro autista o trastorno del comportamiento que hace muy compleja la interacción social y el entendimiento hacia los demás. Sin duda una historia para tormarsela con café.


3.- Título: Listado de comandos para GNU/Linux
     Autor: @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Descripción: La queridisima Dragora, "nuestra noticiera" nos muestra un listado exhaustivo de comandos para GNU/Linux que no pueden desaparecer de tu memoria.


4.- Título: Kit de herramientas importante, que deberías tener a la hora de resolver un CTF
     Autor: @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Descripción: ¿Atascado en ese difícil CTF que te propusiste?. CyberSec777 te da una mano ó mejor dicho más de 15 para ser específico.


5.- Título: Desarrollando BOTs para Telegram - Parte 1
     Autor: @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Descripción: Telegram es más que una simple aplicación para poder conversar con conocidos a distancia, podemos incluso incluir agentes automatizados que resuelvan alguna operación específica. Los BOTs de Telegram son tan fáciles de crear como lo explica blackdrake.

Top mejores herramientas de la comunidad:


1.- Título: Deshabilitar Windows defender en tiempo de ejecución
     Autor: @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Descripción: 79137913 o mejor conocido cómo "Números", nos educa con código, mostrandonos lo fácil y vulnerable que es un usuario con la posibilidad de que se desactive "Windows Defender" a voluntad de un tercero mal intencionado.


2.- Título: Invasores - Un C&C para crear una botnet sencilla | Parte I
     Autor: @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Descripción: ¿Se imaginan conseguir acceso remoto a una máquina cómo si fuera un juego?... El compañero Kirari nos muestra con elegancia como hacerlo con su programa para comprometer máquinas remotamente como si se tratara de un Videojuego.


3.- Título: Get Local IP
     Autor: @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Descripción: Para las personas que están aprendiendo emsamblador contar con la lectura del código día a día no debe ser sólo una obligación, sino un hábito. Antrax nos enseña con un código simple, limpio y sencillo cómo obtener la dirección IP de la máquina local.


4.- Título: Cífrado César ... 3 Funciones
     Autor: @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Descripción: ¿Aún no solucionas los retos de Underc0de o del mundo Underground?. Quizá darkcucla te podría ayudar con su script que descifra con ligereza el famoso "Cífrado de césar".


5.- Título: Seth: Registrando los puntos de acceso a nuestro alrededor
     Autor: @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Descripción: Una técnica más, una menos. Nunca debemos desaparecer del radar del conocimiento, no hay que dejar pasar ni las vieja ni nuevas técnicas que se ven día a día, por eso DtxdF te demuestra con "Seth" como almacenar puntos de acceso con el fin de hacer "Driving Tracking".

[Co-Autores]: DtxdF & Bartz

~ DtxdF
#724
Mil disculpas a todos, acabo de corregir un error en la concurrencia y las dependencias, espero no les cause más problema el programa.

Fecha: 2020-03-11

~ DtxdF
#725
CitarHay un servicio de Google que permite geolocalizar los wifi según la Mac. Es a través de satélite. Y aquí en el Foro hay un post si mal no recuerdo.

Sí recuerdo cuando era gratis...  :'(... pero si no nos lo regalan lo creamos.

~ DtxdF
#726
Gracias @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login. Excelente, me cuenta como le fue  :D

~ DtxdF
#727
Muchas gracias por probar la herramienta. Siempre hago versiones de varios proyectos por muy pequeños o grandes que sean, pero hasta que no considere que sea estable o por lo menos funcional y que aporte algo que no aportaba la vieja versión, no lo hago público.

Claro que sin dudarlo puede ser mejor, pero si desean pueden colaborar e introducir mejoras.

~ DtxdF
#728

En la mayoría de la veces en nuestra vida cotidiana tenemos señales que se envían por el aire. Señales, que para muchos significan "conectividad inalámbrica", aunque para otros puede ser una información que a pesar de ser poca y pequeña puede ser de utilidad a mayores rangos.

Driving tracking y Seth

Seth es una pequeña herramienta que registra esa pequeña información que nos proporcionan los puntos de acceso. -¿Con qué fin?-, almacenar esos datos para crear servicios especificos, rastreo de direcciones MAC de algún router en una ubicación determinana, entre otros.

El "Driving Tracking" es un concepto que trata de decir "Seguimiento en conducción", para indicar que la información registrada se hace a través de un auto o un dispositivo con movilidad a gran escala, cómo un Dron, por ejemplo.

Aunque haya técnicas más efectivas y fáciles de realizar, sin duda no hay que dejar pasar por nuestra mente que todo lo mostrado en este esóterico artículo, puede pasar.

Uso:

Antes que nada, aunque recomendaré usar Ngrok, es posible usar una alternativa arbitraria. Si necesita apoyo en su decisión puede ver un artículo que hice sobre: "You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login".

Descargando y construyendo el programa:

Código: bash
git clone https://github.com/DtxdF/seth.git
cd seth
chmod +x BUILD
sudo ./BUILD


Nota: El script de construcción hace uso de "apt", por lo que si usa una distribución diferente, modifíquelo según la herramienta que administra los paquetes.


Nos pedirá que si deseamos borrar los archivos objeto generados en la compilación. Aconsejo que no lo hagan al menos que vayan a modificar el programa y recompilarlo, ya que sqlite tarda mucho.

Una vez que se han instalado las dependencias, se ha contruido el programa y demás, puede ejecutar el siguiente comando para ver la ayuda y corroborar que todo esté sin problemas:

Código: bash
./seth -h



Antes que nada deberemos ejecutar dos scripts (en Python) para levantar el servidor "Web sockets" y "HTTP". El primero es el que enviará y registrará la ubicación del dispositivo con GPS (un teléfono con Android en mi caso) y el segundo es el que se comunicará con el servidor "Web Sockets" y ejecutará el script (en Javascript) para acceder a la ubicación.


Ahora ejecutemos Ngrok para crear un contexto seguro (HTTPS):


Tenemos que copiar y pegar la URL del puerto reedirigido por Ngrok 8080 (Web sockets) y pegarla en la línea 6 en el índice de la página (index.html) eliminando la URI (el http://):


Ahora en nuestro teléfono con GPS y con la localización activada, ingresamos en la URL que nos proporciona Ngrok sobre el puerto 8081 (HTTP) para poder registrar la ubicación. Y es muy importante no salirse, ya que el script estaría almacenando la última ubicación obtenida por nuestro GPS para usarla en el último punto de acceso registrado a posteriori.

Recomiendo hacerlo en Modo incógnito para evitar la cache en el caso de que cometamos un error y tengamos que ingresar nuevamente; se debe cerrar la ventana y volverla a abrir en caso de que suceda lo antes mencionado.


Nota: En caso de haber un error, se les mostrará en el mismo navegador. Y después que se haya aceptado (en caso de que se hubiera hecho) no se hará nada, al menos por la parte del usuario, pero se estará enviando la ubicación constantemente hacia el servidor.

Dejámos el teléfono cerca nuestro, con la pestaña abierta en nuestro navegador y con la pantalla encendida. Ahora nos vamos a nuestra terminal a ejecutar Seth e ir registrando los puntos de acceso alrededor nuestro.


Una vez ya hemos dado un vuelton por la ciudad y hemos capturado muchos puntos de acceso. Podemos observalos yendo a la <URL del servidor HTTP>/tracked. Pueden observar la imagen del inicio, que es así cómo se vería.

Por último, les comento que lean la pequeña documentación para saber un poco más de las funcionalidades de este programilla.

Aclaratorias


  • Sólo es demostrativo, no es un programa para producción real
  • Sería mejor una aplicación para smartphones (en mi opnión)
  • Cualquier error, por favor notificarme, pero recuerde que es un programa demostrativo
  • No es la única técnica para hacer lo mostrado, pero si es bueno saberla

¿Un comentario?... ¿No?... :c

~ DtxdF
#729
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Amigo, ejecuta la versión 3.

Ejemplo:

Código: bash
python3 <script en python>.py


El comando python3 es el que se usa para ejecutat python en la versión 3.

~ DtxdF
#730
Siempre es un placer  ;)
#731
Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Se usa Pyinstaller para crear un ejecutable (Exe, en el caso de Windows) a partir de un script de Python (.py) con el fin de hacerlo portable.

Ya se ha hecho un post sobre ello: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

~ DtxdF
#732
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Sé que la connotación de las entidades que le mencionaré son negativas, pero poco a poco van quedando en desuso, así que no se lo tome a mal y quiero aclarar que se lo digo con todo el respeto que usted se merece.

Un terapeuta/psicólogo/psiquiatra puede aclarar esas dudas que tiene, ya que sus respuestas están en su mente, por éso no le podemos dar una respuesta ni cerca de ser precisa. Debe buscarlas en su mente con la ayuda de un profesional y experimentado en la meteria.

Una vez haya ido, siga las instrucciones al pie y no se fruste a pesar de todo. Le deseo buena suerte y espero sea exitoso en lo sea que desee hacer.

~ DtxdF
#733
CitarSí el usuario que tengo es Kari, la contraseña será Kari?

Si no hizo ningún cambio, sí, pero por si acaso, pruebe.

CitarAparte, en el terminal al poner el msfconsole se congela no me pide clave ni nada ese es mi problema

Metasploit es pesado. ¿Puede ejecutar otra aplicación menos pesada desde la consola?. Igualmente Kali Linux es muy pesado, asignarle esa cantidad de memoria es fatal, al menos que no use el escritorio.

Espere un buen rato para que inicie metasploit.

~ DtxdF
#734
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Un post y herramienta por excelencia compañero. ¡Te quedo de rechupete!  :D

~ DtxdF
#735
Muchas gracias @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, cómo siempre un placer  ;)

~ DtxdF
#736
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#737
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

¿Podría enviar una foto de la parte superior-derecha de su escritorio, especificamente cuándo presione el item adónde normalmente aparecen las redes WIFI?. Reinicie y haga lo que le mencioné anteriormente. Lo digo porque podría parecer un error de NetworkManager y no de un controlador, ya que menciona que le aparecen las redes cuando utiliza con normalidad Aircrack-ng.

Es una probabilidad, pero no hay que descartar algo con VirtualBox. Igualmente saber si descargo Kali Linux desde la página web oficial (Sólo para descartar) sería de utilidad.

~ DtxdF
#738
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Muchas gracias por comentar y por supuesto que esperamos más.

Estaremos atentos a los posts que se publiquen, pero sí ves que no hay indicios de tu post en el top en las proximas semanas, envianos un mensaje a mí o a Bartz, que con gusto te atenderemos.
#739
Hay información por doquier, no se sabe dónde, ni cuándo, pero está ahí. Posts valiosos los hay pero como todo lo mejor de esta vida se consigue con mucho esfuerzo, es mejor socavar las entrañas de Underc0de para poder apreciar de una manera más jerarquizada todo el oro encontrado. Eso mis fieles amigos es...

Top lo mejor de lo mejor de Underc0de

Luego de esa inusual perorata, hay que recordar que es sencillo colaborar, pero si no te queda claro puedes dar un pequeño repaso al You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login para no cavilar más este asunto. Sin aumentar la longitud del prefacio, comencemos...

Top mejores Posts:


1.- Título: Introducción a la geolocalización de imágenes
     Autor: @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Descripción: Dudarás más de dos veces antes de subir aquella imagen de forma irreflexiva e inocente en cualquier red social, una vez acabado este pequeño artículo con un gran valor informativo que nos cuenta HATI.


2.- Título: Como tomar control de un dispositivo Android en menos de 1 minuto
     Autor: @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Descripción: ¿Qué pasaría de descargasemos una aplicación en tiendas de terceros?... ANTRAX nos lo demostrará en menos de un minuto.


3.- Título: Manual sencillo de creación de un exploit real
     Autor: @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Descripción: aminanegra nos enseña la creación de un exploit (CVE-2018-16858) con una explicación tan sencilla y muy bien elaborada que sin importar el nivel de experticia, lo entenderá.


4.- Título: Tuberías: lo que necesitas saber para empezar a usarlas en GNU/Linux
     Autor: @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Descripción: ¿Novato en GNU/Linux? ¿Te da pereza empezar?. No te preocupes que nuestra querida amiga Dragora te enseñará a fondo todo lo que tienes que saber para usarlas y sacarle el maximo provecho a nuestra querida Terminal.


5.- Título: Configuración de Modem USB desde la Terminal
     Autor: @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Descripción: DtxdF vio un problema (y también lo tuvo). El simple hecho de haber una escasa documentación sobre la configuración de un Modem USB le pareció una autentica pesadilla. Por eso él nos demostrará que tan sencillo es configurarlo desde la Terminal.

Top mejores herramientas de la comunidad:


1.- Título: Reconozcamos los colores de nuestras imágenes
     Autor: @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Descripción: Todos tenemos nuestros problemas, pero no muchos encuentran soluciones. Mortal_Poison nos ayuda a que éso pase, especialmente para los que tienen dificultades para percibir los colores.


2.- Título: Erica - Es hora de romper cosas 3:) ...
     Autores: @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login y @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login)/
     Descripción:  Kirari y DtxdF se unen para enseñar a usar una pequeña herramienta con el fin realizar un ataque por diccionario a una suma de verificación (Hash).


3.- Título: Instalar automáticamente todas las herramientas de Kali Linux
     Autor: @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Descripción: LionSec nos demuestra su herramienta para instalar artilugios de una de las distribuciones favoritas por la comunidad "Kali Linux" en otras distribuciones.


4.- Título: Queso - Creador de diccionario WPA
     Autor: @#Roedor
     Enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Descripción: A veces durante una auditoria nos veremos obligados a realizar diversos ataques desde los más simples hasta lo más complejos. No se puede sobrepasar un ataque por diccionario, pero en los muchos casos existentes, es mejor tener un generador de diccionarios. Es por ello, que #Roedor nos trae su increible herramienta como una alternativa a las demás existentes.


5.- Título: pypass - Generador de contraseñas
     Autor: @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Descripción: Un script muy divertido y muy útil para los que estén adentrandose en este mundo. noxonsoftwares nos lo demuestra con pypass, una herramienta para generar diccionarios para posteriores ataques.

[Co-Autores]: DtxdF & Bartz

~ DtxdF
#740
Excelente. Y mucho más para dedicarle un domingo  ;)

~ DtxdF