Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - DtxdF

#741
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Iba a visualizar el vídeo de gatos más tarde -me dije hace un rato xD- pero cuando entro ya no está :(

Ahora pasaré a responder algunas cuestiones que apuesto no es el único que se las hace.

* Se incluirá los artículos de la revista?: Puede ser. Es una respuesta un tanto relativa, ya que la idea es que sean los posts del foro, pero si no consigo uno acorde a las necesidades me veré obligado a hacer algunos de la revista. Eso no es negativo por supuesto, aunque como lo expreso puede que suene así, sólo que haciendo énfasis lo ideal sería que fueran los posts del mismo foro.

* Que aspectos tienen en cuenta para la selección?: No quiero que se sea totalmente diligente en las pautas porque la idea es la diversión y especialmente el «feedback». Lo principal de ésto es el disfrute de crear un artículo.

Entre los "reglamentos", son básicos, me basta que el artículo muestre lo que se desee mostrar (una herramienta, un artículo, etc). Lo digo en un sentido de "Buena redacción", que al leerlo sea fácil comprender.

No me fijo en vistas, ni tampoco hago el post de "mejor a peor o viceversa".

Me gustaría dejaran imágenes sobre el tema principal, especialmente si es una herramienta que sea de ésta. En su caso, cumple con lo que se pide, «una imagen clara de wireshark analizando paquetes», pero si no es éso, puede ser del tema. Una imagen Informática que sea atractiva y tenga coherencia, cómo mi caso en "Shalom".

Si se es observador, verá que no muchos posts (me incluyo) no tienen imágenes sobre el tema, por lo tuve que sacarlos de la web.

* Y quiénes lo deciden?: Hasta ahora, @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login y yo, pero puede hacerlo cualquier miembro del staff y sí es necesario, un miembro del mismo foro.

* Habrá Premios? ???** : El feedback y la diversión  :D.

CitarDe cualquier modo; quería destacarle mi apreciación sobre otros post, que son una joyita. Por ejemplo @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login tiene uno sobre deshabilitar Windows Defender que no tiene precio. Muy bueno.

Me encantaría que me mandara posts por privado (los que pueda), si no lo incluyo en un top, será en otro.

CitarY muchos otros que son creativos y únicos en ingenio.

Sí me he dado cuenta que hay posts muy interesantes y los tengo en mi lista de "futuro no muy lejano", pero cómo le dije, envíeme los que desee.

PD: Todo lo que dije puede hacerlo cualquier miembro del foro, sin importar su rol, ya que todos somos igual de importantes y lo mejor es si colaboramos como un equipo. Dicho lo anterior, todo el que desee puede enviarme a mí o a @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login artículos que les plazca.

~ DtxdF
#742
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Como le dije, no se complique.

Investige lo que más pueda sobre cómo ejecutar un servidor PHP en el mismo dispositivo.

Otra cosa, ¿por qué simplemente no "traduce" el código de PHP a Java o el lenguaje que utilice en Android? y al mismo tiempo ¿por qué no creá el mismo servidor en el dispositivo?.

Usar un servidor externo no sólo es más caro, también habrá que hacer mantenimiento... Básicamente no se complique, hay mejores formas.

~ DtxdF
#743
Desde los terrenos oscuros y vacios de Underc0de se ha vacilado durante meses sobre un tema un tanto peculiar pero que si resulta será lo más divertido que se haya hecho. Es un pequeño proyecto en dónde no sólo el Administrador simple y corriente podrá compartir su aporte, también cualquier persona que forme parte de esta comunidad. Eso es...

Top lo mejor de lo mejor de Underc0de

Este Post recopilará semanalmente aportes de Underc0de de cualquier sección, así que estate atento que en cualquier momento podrías ser seleccionado, pero sino no te preocupes, no significa que lo que redactaste sea negativo, puede que usemos tu post para una recopilación en un futuro no muy lejano.

Agradecimientos a:


  • @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login - Por ayudarme a recopilar información y tener una misma idea
  • @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login y @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login - Por apoyarnos  :D

Ahora sí comencemos...

Top mejores Posts:


1.- Título: Corroborando el Handshake
     Autor: @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Descripción: Este post está destinado a personas que recien comienzan tanto por los que tienen desconocimiento no total sobre el tema. AXCESS nos muestra como corroborar de una manera fácil y sencilla el Handshake WPA/WPA2.


2.- Título: Tutorial como geolocalizar una persona por medio de su dirección IP y su GPS
     Autor: @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Descripción: Un post dedicado a las personas para aclarar algunos aspectos sobre este tema y por supuesto un pequeño tutorial sobre como tratar de "Geolocalizar" a una persona a través de su GPS y/o por su Dirección IP.


3.- Título: Aprende a usar CRUNCH paso a paso.
     Autor: @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Descripción: Cl0udswX Enseña sobre aspectos generales y aclaratorias sobre la fuerza bruta y como usar crunch de manera efectiva durante un ataque de esta clase.


4.- Título: Karma – Herramienta para buscar contraseñas de emails
     Autor: @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Descripción: CyberSec777 nos muestra una poderosa herramienta que puede obtener una lista de credenciales filtradas.


5.- Título: Nuevo ataque a WPA/WPA con PMKID
     Autor: @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Descripción: En este artículo puntoCL nos describirá como hacer uso de una nueva técnica (en aquel momento) para realizar un ataque contra WPA PSK.

Top mejores herramientas de la comunidad:


1.- Título: Cifrado de Shalom
     Autor: @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Descripción: Algoritmo de cifrado transladado a Python para una mayor comprensión


2.- Título: RunPE You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Autor: @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Descripción: Un codigo completo para ubicar en un Modulo de nuestro proyecto de You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login con la capacidad de ejecutar en memoria un archivo EXE (o cualquier otro ejecutable con estructura PE) que anteriormente hayamos convertido en un byte array o bien un string que contenga el byte array.


3.- Título: Escaneador de subdominios
     Autor: @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Descripción: Un potente escaner de subdominios hecho en Python (3).


4.- Título: Tftool, una herramienta minimalista para la transferencia de archivos
     Autor: @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Descripción: Una simple herramienta para la transferencia de archivos que trata no sólo ser minimalista, también veloz.


5.- Título: CredSniper - phishing framework
     Autor: @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
     Descripción: Inicié fácilmente un nuevo sitio de phishing presentado completamente con SSL y credenciales de captura junto con tokens 2FA usando CredSniper.

¿Es difícil colaborar?

Un rotundo NO. Quiero aclarar que cualquiera puede aportar, -pero ¿Cómo?-, es fácil responder a esa pregunta, lo único que se pide para una mejor lectura es que incluyas una buena descripción ya sea de tu post o de tu herramienta y una imagen que describa más que mil palabras

Muchas gracias y espero comenten haber que les parece todo esto  ;).

~ DtxdF
#744
Dudas y pedidos generales / Re:Pregunta a los masters
Febrero 24, 2020, 12:12:01 PM
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Muy cierto, espero siga así  ;)

~ DtxdF
#745
Dudas y pedidos generales / Re:Pregunta a los masters
Febrero 24, 2020, 10:31:53 AM
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Las páginas web's que menciona como dice son para comenzar, lo que son el equivalente a la piedra angular de su objetivo.

Citar...yo creo es que te enseñan a empezar luego todo es practica y practica...

¿No es la idea? Práctica y más práctica, investigando cada duda que se obtenga en el camino para hallar una solución factible y fructifera. Sería sumamente aburrido "Teoría y más teoría", nunca llegando al grano, pero que yo haya dicho esas palabras no significa que sea malo aprender práctica o teoría, de hecho combinar las dos es lo más sensato que se puede hacer.

Citar...Que opinas de estas webs como comunix, y sitios como estos.

No la he visto (al menos no detenidamente), pero le recomiendo que si quiere aprender este mundo "lanzese directo a la piscina". Vaya directo a HackTheBox o páginas como root-ctf

[ACTUALIZO]

Ah, por cierto, aprenda un lenguaje de programación :D

~ DtxdF
#746
No quiero complicarle las cosas, espero que lo le diré le ayude y que alguien con más experiencia también.

No sé si conoce las aplicaciones cómo "Termux" o "Userland" que pueden ejecutar entornos GNU/Linux desde Android. Lo que equivale ejecutar las aplicaciones (por supuesto), osea ejecutar PHP para hacer énfasis.

No digo que le diga a la distribuidora que se instale esas aplicaciones, sólo digo que en teoría si ellas pueden usted también.

Aunque no necesariamente tiene que usar esas aplicaciones como ejemplo, ya que hay variedad en el mercado que su único fin es ejecutar un servidor con PHP y hasta viene integrado con MySQL.

Supongo, las aplicaciones vienen con un binario compilado para ARM.

Otra cosa que podría hacer, es si tiene el servidor centralizado y expuesto a Internet simplemente podría crear una API y la aplicación sea una interfaz.

~ DtxdF
#747
Off Topic / Re:Las mentiras de Tesla
Febrero 23, 2020, 10:57:01 PM
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Debió vivir mejor, eso es cierto, no vivió como cualquiera se espararía. Con dinero, lujos y muchas cosas, pero hay veces que existen personas que lo que se sea que hagan lo hacen con toda la pasión que su mente le pueda dotar, sumergidos en su propia imaginación.

Personas que el dinero no les importa, porque esa felicidad las rellena otros factores, cómo inventar, ayudar, etc.

Tal vez si Nikola Tesla tuviera la experiencia de un Empresario (modesto), fuera creado sus proyectos ambiciosos y quién sabe si muchos más que nunca fueron mostrados al público o siquiera patentados.

Tuvo amigos increibles, no murio solo, sino todo lo contrario de lo que muchos creen o supongo dicen éso porque cometió celibato.

Aún así, era una persona increible al igual que muchos genios que son poco o nada reconocidos por muchas personas.

~ DtxdF
#748
Off Topic / Las mentiras de Tesla
Febrero 23, 2020, 06:00:23 PM
Mucho de lo que creemos saber sobre Tesla son mentiras. Ni murió pobre, ni le plagiaron la radio, y por supuesto, no inventó un rayo de la muerte.

A todos nos gustan las buenas historias, estamos dispuestos a creerlas a pies juntillas mientras su narrativa nos atraiga. Algunas funcionan mejor que otras, pero en ciencia hay una que se ha hecho viral. Sus ingredientes están claros: un niño de una humilde familia de Croacia demuestra una inteligencia superior y emigra a Estados Unidos para cambiar el mundo. Allí se enfrenta a un jefe explotador al que derrota, pero no consigue el reconocimiento que merecía y muere solo, pobre, perseguido por el FBI y, si me apuras, por los extraterrestres. Se trata de la historia de Nikola Tesla, o al menos del Nikola Tesla del que nos suelen hablar.

Antes de seguir, nadie pone en duda que Tesla tenía una mente genial y que sus frutos han tenido un impacto decisivo para modelar el mundo en el que vivimos. Sin embargo, es frecuente encontrarle encabezando listas de los mejores científicos de la historia, y la pregunta se vuelve evidente ¿Realmente merece ese puesto? ¿Fue más influyente que Newton, Gauss o Darwin? La respuesta no es fácil, lo cierto es que nunca lo es cuando se habla de biografías, porque, aunque nos cueste aceptarlo, incluso las personas más excepcionales de la historia siguen siendo personas, no seres de luz.

Hijo de la luz

Tesla nació el 7 de enero de 1856, en Smiljan, en la actual Croacia. Cuentan que el parto tuvo lugar durante una intensa tormenta y que, al verlo, la matrona dijo "Será el hijo de la tormenta", a lo que su madre Đuka Mandić respondió: "No, será hijo de la luz". Ninguna de ellas podía imaginar que el pequeño Nikola acabaría inventando el motor de energía alterna que daría energía a la humanidad. La verdad es que nunca sabremos si esta conversación fue real, pero hay que reconocer que pocas biografías comienzan de una forma tan novelesca.

Sabemos que Tesla fue un joven inquieto, amante de la ingeniería y de la física, y que, estando profundamente enfermo de cólera, consiguió quitarle a su padre la idea de hacer de él un sacerdote. Leía casi las 24 horas del día y apenas dormía, pero en contra de lo que el mito nos dice, Tesla no fue siempre el primero de la clase. En su segundo año de carrera perdió la motivación, dejo de estudiar e incluso se volvió adicto al juego. Por suerte terminó reponiéndose al bache y acabó la carrera.

El joven Tesla fue medrando como ingeniero, encontrando mejores trabajos hasta que le contrató la Continental Edison Company, al fin trabajaba para Thomas Alva Edison, una de las mentes a las que él más admiraba. El siguiente paso estaba al otro lado del océano, ya no le quedaba mucho más por crecer en el viejo continente, y en el nuevo le estaba esperando un Edison de carne y hueso, con el que poder trabajar mano a mano.
Publicidad

Nikola llegó a la tierra de las oportunidades con una mente genial, un sueño, poca visión empresarial y varios kilos de ego. Aquello era una combinación explosiva en presencia del Edison, los dos trenes chocaron frontalmente y Tesla se sintió infravalorado. Tras algunos rifirrafes decidió abandonar General Electric. Edison le había prometido una recompensa económica por mejorar una de sus patentes y, tras conseguirlo, se había desdicho tratando a Tesla de ingenuo. Hasta aquí mito y realidad caminan casi a la par, es ahora cuando surge la fantasía.

Érase una vez

Lo que cuenta el mito es que Tesla se las apañó para plantar cara a Edison en solitario, poniendo en jaque a General Electric presentando el motor de corriente alterna una mejor alternativa a su producto estrella: el motor de corriente continua. La diferencia estaba en que el motor de Tesla era capaz de cambiar el sentido de la corriente de forma alternante, yendo y viniendo, mientras que la continua viaja en una sola dirección.
Publicidad

Es posible que, como dice la historia, Tesla tuviera un momento eureka durante su tiempo en Europa, pero había un largo camino que recorrer entre esa inspiración y la comercialización a gran escala de un nuevo modelo de corriente. Lejos de trabajar solo, Tesla contó con un gran equipo trabajando a sus órdenes y con el apoyo económico de otro de los mayores ingenieros de su época, el magnate George Westinghouse. Finalmente, pese a ser menos segura, la rentabilidad del modelo de corriente alterna para transmitir energía a largas distancias hizo que imperara durante mucho tiempo. Tesla había ganado, pero acompañado.

A medida que nos alejamos de esta Guerra de las Corrientes su vida y el mito divergen cada vez más. Sobre todo, cuando mezclamos los intereses de grandes empresas.

Energía para todos

Más que por la corriente alterna, Tesla ha pasado a la cultura popular por la torre de Wardenclyffe, de 150 metros de altura. Un intento de suministrar electricidad sin cables a todo el mundo. La idea es maravillosa y el altruismo que destila se gana a cualquiera que la escuche, pero ¿cuánta verdad hay en esa historia? Tesla era uno de esos científicos con más fuerte dimensión social, como Arquímedes de Siracusa, Marie Curie o Dimitri Mendeleyev. Pero por supuesto, las fuerzas oscuras de las grandes empresas no podían consentir que llegara la utopía energética y sabotearon sus investigaciones, haciendo que el mismísimo FBI demoliera la torre.

En realidad, ahora sabemos que las hipótesis en las que se basaba Tesla estaban equivocadas. Él quería transmitir energía no por el aire, sino por la tierra, aprovechando la propia resonancia de nuestro planeta. Sin embargo, el mito va más allá, porque si bien la torre fue derrumbada por el gobierno, se debió a las sospechas de que estuviera siendo empleada por los nazis durante la segunda guerra mundial, ya que las patentes de Tesla le hacían percibir notables sumas del Tercer Reich. Pero, es más, para cuando los Estados Unidos tomaron cartas en el asunto, los inversores ya habían retirado el dinero del proyecto ante la falta de resultados.

La guerra de las patentes

Parece que Tesla hubiera ido tomando poco a poco un papel de mártir, sacrificándolo todo por el bien de la sociedad. Si bien es cierto que el dinero le importaba entre poco y nada, había algo que hervía en su interior y era el deseo de reconocimiento. Todo lo burocrático le repelía, pero si tenía que hundirse en papeleo para conseguir lo que era suyo, lo haría sin dudarlo. Eso es lo que ocurrió con la radio y su inventor, Guillermo Marconi. Tesla consideraba que la idea de enviar energía a distancia le pertenecía, a fin de cuentas, su torre Wardenclyffe se basaba en ello.

Siguiendo esta misma línea, hay mucha gente que hoy considera que Tesla ha sido vapuleado por la historia y que la patente era suya, sin embargo, el veredicto de la justicia fue claro. El invento era propiedad de Marconi, por mucho que utilizara algunas piezas patentadas por Tesla, pues también empleaba ingenios de otros inventores y el valor del aparato estaba en cómo habían sido ensambladas sus partes, no tanto en de qué estaba compuesto. Así que no, a Tesla no le robaron la radio.

El príncipe destronado

Como he dicho, las ensoñaciones populares se vuelven más extraordinarias a medida que Tesla envejece. Hacia el final de su vida comenzó a hablarse de un rayo de la muerte, una máquina de producir terremotos y todo tipo de ideas de ciencia ficción. Lo cierto es que no se tiene evidencias de que estos artilugios llegaran a existir, ni siquiera como bosquejos sobre el papel, y es más, el criterio científico apunta a que eran directamente descabellados. Pero entonces ¿de dónde salen estas mentiras? La respuesta, en este caso, es realmente inesperada: las difundió el mismo Nikola.

Durante su vida profesional, Tesla ganó prestigio y consiguió subvenciones de algunos de los hombres más ricos del país. No obstante, cuando el trabajo empezó a escasear, Tesla se encontró solo y comenzó a tener comportamientos extraños. Durante toda su vida había tenido crisis nerviosas, pero en este caso su comportamiento era distinto. Escribía airadas columnas en la prensa y reclamaba la autoría de cualquier invento que saliera a la luz. Tardó poco en llevar esta llamada de atención al siguiente nivel, inventando historias sobre los proyectos que, supuestamente, estaba desarrollando, hablándole directamente a los periodistas de armas legendarias y panaceas tecnológicas. La prensa, por supuesto, tomó sus palabras como un diamante en bruto, explotándolas y dándoles nombres sonoros y sobrecogedores, como: el rayo de la muerte.

Mintió. No podemos juzgarle por ello, no sin tener en cuenta su situación y todo lo que le llevó hasta allí. Pero el rayo de la muerte, aquello por lo que más se le conoce, no solo es falso, sino que fue una mentira contada a la prensa durante sus últimos años. La gran mentira de Tesla.

El héroe caído

Aquellas historias ocurrieron en el hotel donde pasó sus últimos días, el Waldorf Astoria. Cuentan que murió arruinado, pero lo cierto es que percibía una pensión de su antiguo jefe, Westinghouse. Además de esto, el hotel lo cubría el gobierno yugoslavo, por tejemanejes de uno de sus familiares. Es cierto que un hombre de su recorrido podía haberse vuelto realmente rico con el dinero de sus patentes, aunque, como hemos dicho, Tesla siempre fue bastante descuidado con las finanzas. Esto y algunas temporadas donde recaía apostado al billar hicieron que su economía fuera inestable, pero no murió en la indigencia, como algunas fuentes afirman.

Puede que nos sorprenda cuánto puede deformarse la historia de una persona, pero a medida que uno bucea en la historia descubre que más que biografías, muchas veces se escriben verdaderas hagiografías, casi canonizando al personaje y blanqueando las humanas impurezas que todos tenemos. En el caso de Tesla es especialmente llamativo porque no necesita la ficción.

Él, su mente y su vida eran más que suficientes para darle un puesto en el panteón de la ciencia. Un hombre fantástico que, pese a sus peculiaridades, quería hacer del mundo un lugar mejor. Una persona que, por el motivo que fuere, ha permanecido muchas décadas invisible a los ojos de la historia y que ahora ha resurgido con un entusiasmo exagerado. Tesla es capaz de levantar pasiones y, desde la tumba, cuenta con ejércitos de fans dispuestos a defender su "honor" frente a la verdad.


Admirar a alguien es maravilloso, supone reconocer tu propia imperfección y abrirse a la experiencia de otros, sin embargo, admirar y endiosar son cosas muy distintas. Una de ellas te hace crecer, la otra te volverá esclavo.

QUE NO TE LA CUELEN:



  • Tesla fue una de las mentes más brillantes de su época, pero era humano y no solo se movía por altruismo. Buscaba un reconocimiento que merecía por completo.
  • La mayoría de los inventos que se le atribuyen son falsos. Jamás creó nada parecido a una torre de la muerte y la torre de Wardenclyffe no consiguió funcionar.
  • Es cierto que su popularidad se fue perdiendo con los años, pero no vivió su vejez en la pobreza.

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

~ DtxdF
#749
Gracias AXCESS  :D

CitarSolo se pudiera agregar que muchos implementan servidores privados, y no dependen de servicios de terceros, por temores a ser descubiertos, o compartir la información. Esta vía es un tanto costosa, pero se controla más.

Tiene toda la razón. Mi motivación para hacer el pequeño artículo fue porque mucha gente deseaba saber las diferencias y lo como usarlo.

CitarMi gato, le envía este comentario, sobre los nombres, del Pc y de Root que aparecen en las imágenes

Mientras no sepa la ubicación, yo estoy tranquilo xD

~ DtxdF
#750
Cada vez que realizamos un ataque nos hace falta un complemento. Sobrepasar los limites de nuestras 4 paredes con el fin de poder contactarnos sin ningún problema con el dispositivo infectado. Por eso hoy repasaremos algunas herramientas muy usadas y útiles para lograr de manera efectiva, nuestra noble causa.

Ngrok

La archiconocida herramienta Ngrok nos permitirá crear un You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login a partir de un servicio en nuestra red local a un sitio fuera de ésta.

Una reseña sencilla al igual que la herramienta. Tan sencilla como su instalación:



Como se puede observar, hasta la misma página oficial nos muestra que tan fácil es descargarla e instalarla, claro, en entornos *nix, no obstante es posible usar Ngrok sin ningún inconveniente en Windows o Mac OS.

Ahora para cerrar, podemos terminar descargando y usando Ngrok. Para ello seguimos unos pasos tan triviales cómo:

Descargar:

Nos situamos en la página web oficial de la herramienta: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login



Descomprimir:



Crear una cuenta:

Este paso equivale a obtener el token de acceso y usar el servicio que nos ofrecen, de lo contrario Ngrok no nos dejará en paz como se muestra en la siguiente imagen:



Ingresamos nuestros datos en: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login



Ó podemos usar algún servicio que usemos como Google o Github:



Guardamos el token de acceso:



Usamos el servicio:



You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login es una plataforma que nos permite al igual que Ngrok exponer nuestros servicios a Internet, sólo que a diferencia de éste, You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login usa OpenVPN para definir reglas como el reenvío de puertos, lo que significa que no tenemos que instalar ningún software adicional como en el caso de Ngrok.

Cabe aclarar que el servicio puede ser tanto Gratis como Pago.



Lo que quiere decir que este tutorial usaremos la versión «Free», por lo que nos tenemos que registrar en la primera opción de la imagen.

Tenemos que ingresar los datos que requiere para registrarnos:



Una vez hecho el paso anterior, nos llegara un mensaje de confirmación a nuestra bandeja de Correo Electrónico; confirmamos y podremos usar el servicio con éxito luego de ingresar nuestras credenciales.



Posteriormente se nos mostrara todas las reglas que tengamos configuradas, sin embargo, por ahora no tenemos ya que es primera vez que usamos el servicio, por lo tanto «Clickearemos» en el botón "Create New Rule".



Ingresamos el puerto del servicio que usaremos en nuestra máquina y presionaremos "Create":



Al terminar la configuración nos mostrara en la tabla los datos de la configuraciones actuales:



Presionaremos en la columna "config" para copiar o descargar el archivo de configuración:



Para finalizar, vamos a poner marcha la configuración:





Serveo

Serveo no es un software, no usa una configuración especifica, no necesita que nos registremos. Eso es lo bello, es un servicio simple, pero que cumple con nuestras necesidades y todo lo especificamos con una sola linea de comando:

Código: bash
ssh -R 80:localhost:8080 serveo.net


Nota: Debido al Phishing, Serveo está temporalmente deshabilitado como servicio, pero volveran en un par de días, por lo que no pude mostrar capturas de pantalla que corroboren la funcionalidad de este servicio.

Eso es todo, espero les haya gustado. Dejen sus alternativas y mencionen los Pros y Contras de los servicios antes mencionados  ;)

~ DtxdF
#751
Un placer @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login  ;)

~ DtxdF
#752
E-Zines / Re:UnderDOCS - Febrero 2020, Número 7
Febrero 19, 2020, 01:00:21 PM
Muchas gracias @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, yo espero con ansias que escribas para la revista nuevamente  ;D

~ DtxdF
#753
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Eso no es cierto. Siempre hay una variedad de noticias de malware "sofisticado" vulnerando grandes compañias; Botnets cada vez más poderosas, llenandose de multitud de zombies; Ransomware convertido en MaaS; Fileless (Mayormente atacan a Windows y se usa Powershell) y mucho más...

También hay una diversidad en las técnicas que se emplean, así las posibilidades de no infectarnos son tan altas como lo sea el actor malicioso.

~ DtxdF
#754
¡Le deseo mucha suerte!

También para hacer un pequeño comentario, podría usar cómo alternativa SQLite Browser, hay distintos por la red, pero cumplen con su cometido.

Por cierto, MapForce Enterprise es muy útil para mapear todas las tablas, por lo que ví

~ DtxdF
#755
Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Nunca he usado un programa como el que usted usa, ni usado (al menos explicitamente) uno que haga uso de archivos ".adt", pero por lo que tengo entendido hay uno similar (o el mismo) llamado "Swiftpage Act!" que es el que abre los archivos con extensiones ".adt", puede intentar buscar si hay un conversor de ".db" a ".adt". Aunque mis búsquedas no han sido muy satisfactorias al hacerlo.

Al leer la cariz del asunto me deja con una duda, sí la base de datos que está en Windows es similar a la de Android (Sólo que con menos información), ¿Cómo hicieron para exportarla? y de paso convertirla a un archivo con extensión ".db".

Lo que se me ocurre es que en caso de que el programa en Android tenga una posibilidad de crear un "dump" estilo sqlite y lo hagan directamente con sql server (que es el motor de Swiftpage Act!). Osea lo que me refiero es que a partir de los datos obtenidos automáticamente haga las consultas apropiadas para luego introducirlas en otro motor.

Sobre los archivos ".db" puede usar sqlite

Haga la siguiente prueba con una copia de la base de datos, para evitar perdidas

Código: bash
sqlite3 <nombre de la base de datos>.db .dump > cmd.sql


Lo que hará sqlite será crear consultas dependiendo de todos los datos que se tengan introducidos, por lo que le será de utilidad para exportarla a otro motor, aunque también es relativo, ya que puede haber algunos comandos que no estén.

Por último se me ocurre que si el programa que usa en Android lo creó un programador o un grupo de programadores en su empresa, les puede pedir a ellos que le creen uno similar para que haga respaldos.

Espero haberle ayudado...

~ DtxdF
#756
¡Hola!.

Cómo todos sabemos, tener conocimiento del Inglés es un pilar fundamental de nuestro apredizaje, puede que les guste o puede que no, pero sin dudarlo puede ayudarles, por eso tes traigo un pequeño aporte que quizas les ayude para su futuro.

Enlace del libro: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Espero les ayude...

Actualización (2022-02-16):

*.- En Wayback Machine se puede obtener: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

~ DtxdF
#757
Debates, Reviews y Opiniones / Re:Systemd vs. init
Febrero 13, 2020, 08:44:41 PM
Gracias Dragora.

Le he hecho la misma pregunta a varios linuxeros que llevan su tiempo en el tema, -por supuesto que se armo un poco de polemica-, pero más allá de eso, lo vi como un punto de vista diferente.

Los que lo amaban, era por rapidez (ya que ellos trabajan con servidores), mientras que lo odiaban era por eso mismo que comentas "se salia de la filosofia UNIX".

Aunque también me explicaban, es cuestión de gustos, pero también puedes elegir si eres un poco sensato. Puedes elegir init o un fork de éste para tu "linux domestico" y systemd para otros casos en que se requiera.

También te dejaré algunos enlaces donde dan su punto de vista, e incluso uno en que se basa en los mismos desarrolladores.

¿Por qué slackware no usa systemd:

Parte 1: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Parte 2: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Artículo basado en los desarrolladores:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Otros me comentan que sólo es una moda, estilo vim/emacs, kde/gnome, etc...

Creo que eso fue todo y me ayudo mucho tu comentario, espero alguien se sume y dé su opinión, aunque ya he obtenido bastantes fuentes.

~ DtxdF
#758
¡Excelente!

Jajaja, pensé que era una broma, pero creo que es una gran coincidencia.

No es mi nombre real, pero me encanta ese nombre: "root@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login;)

~ DtxdF
#759
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Velo como una oportunidad para que tú lo hagas  ;)

~ DtxdF
#760
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

CitarAl final, alguien puede postear el código completo que funciona correctamten?

¿Por qué no simplemente pruebas con todos y seleccionas el que mejor se adapte?

Lo único que tienes que hacer es crear un archivo ".htaccess", lo colocas en la raíz de tu servidor web e insertas el código.

Citarexactamente que es lo que hace?

Cómo el mismo título dice "Proteger nuestro server web de ataques", pero supongo que con esa respuesta me quiere lanzar la PC por la cara, así que dando una explicación muy abstracta de lo que hace: Bloquea algunos agentes de usuarios, códigos probablemente maliciosos en los encabezados y evita algunas vulnerabilidades cómo las que se mencionana abajo "«Local File Intrusion» y «Remote File Intrusion»".

~ DtxdF