Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - DtxdF

#781
Dudas y pedidos generales / Re:Fuerza Bruta, Help !
Enero 21, 2020, 05:04:49 PM
Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Por favor no haga practicas ilegales, hagalo bajo su propio control como crear una pequeña página web de pruebas en un servidor local.

Si no sabe como hacerlo, pida ayuda y se la daremos, pero no haga practicas ilegales.

~ DtxdF
#782
Dudas y pedidos generales / Re:Ayuda código BASH
Enero 20, 2020, 06:14:58 PM
Un placer  ;)
#783
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Seguro hay un problema con el sistema de archivos, no le gustará lo que le diré, pero tiene que darle formato.

Puede intentar conectar un USB para ver si por lo menos dejar copiar un archivo, sí es así, conecte un USB (puede ser el mismo) o un disco externo con capacidad suficiente para el respaldo y luego haga el formateo.

Otra alternativa seria usar "scp".

Intente también crear una partición.

No creo que nada de eso le funcione, pero no hay nada de mala en intentarlo.

~ DtxdF
#784
Dudas y pedidos generales / Re:Ayuda código BASH
Enero 20, 2020, 05:28:12 PM
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

No leí los archivos que dejo en ese "servicio", simplemente deje los archivos en texto plano, cómo comparió el código en principio.

Siguiendo con mi conjetura...

Si tiene problemas con la variable "contra" siga la mayoria de pasos que le dije, quizas el problema del porqué no compara de forma correcta es por el carácter de nueva linea ( \n ), para hacer que eso no pase, tiene que leer nuevamente el archivo y quitarlo sustituyendo lo siguiente:

Código: bash
 contra="$( cat a.txt )"


Por:

Código: bash
contra=$(echo -n $(cat test.txt))


Ahora sí puede comparar tranquilamente:

Código: bash
if [ "$contra" == "123" ];then
    echo "Success!"
else
    echo "Denied!"
fi


Citar...si alguien le da a editar el archivo podrá ver cual es la contraseña y la gracia es que la encuentren...

Respecto a lo que dice, simplemente puede crear los archivos pero definir permisos que sólo lo pueda leer y escribir el usuario "root" o cualquiera con privilegios, cosa que se puede hacer con el comando "chmod" ó cómo le dije en anteriores comentarios puede convertir la contraseña en una suma de verificación, aunque igualmente tiene que asignarles permisos, por lo menos quitarles los de escritura y si desea puede dejar los de lectura, pero si el reto se vuelve amplio, cualquier persona "agarra" el hash y lo coloca en un servicio que hace fuerza bruta cómo You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.

Todo depende de la creatividad, igualmente si sigue teniendo dudas, puede avisarnos.

~ DtxdF
#785
Dudas y pedidos generales / Re:Ayuda código BASH
Enero 20, 2020, 08:44:17 AM
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Haciendo un análisis rápido...

Código: bash
exitstatus=$?


Está haciendo referencia al valor "$?", osea el estado de salida del último comando ejecutado, si coloca esto en la mitad del código (por ejemplo), no es que vaya a cambiar.

Código: bash
contra="$( cat a.txt )"


Usted es el que tiene el fichero, debio pasarlo para probarlo un poco más realista a como usted lo está haciendo en su PC.

Código: bash
if [ "contra" = "caja" ]


Debe colocar el signo del dólar "$" para que funcione, osea así:

Código: bash
if [ "$contra" = "$caja" ]


Al ver esa linea e interpretar un poco más su mensaje, tengo el presentimiento de lo que desea hacer es una verificación MD5.

Si es así, puede crear una suma de verificación con el comando "md5sum". Ejemplo:

Código: bash
echo -n "What is DtxdF?" | md5sum
510bb6ba3e73bb83d42124192d9399b4  -


Aunque eso funcione, es mejor usar "sha256", cosa que puede hacerlo remplazando "md5sum" por "sha256sum"

~ DtxdF
#786
No observe mucho el vídeo por mi limitación al acceso a Internet, pero puedo imaginar lo que desea hacer y sé ve muy interesante, suba el proyecto (preferiblemente a Github o similar) para colaborar  :D
#787
mmmm.... vaya la tienes díficil, espero que alguien te ayude, igualmente estoy dispuesto a ayudar  ;D

~ DtxdF
#788
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Compañero pero en el segundo enlace habla sobre cómo hacerlo en Arduino y hasta hace un sniffer.

~ DtxdF
#789
Se ve muy interesante el tema...

NO he leído muy bien estos artículos, pero espero le sirvan:

   You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
   You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

~ DtxdF
#790
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

*Sucede algo igual*, pero ¿Qué?, deje más información para que la comunidad pueda ayudarlo.

Quizas no le dé el tamaño exacto qué en Windows por muchas razones que desconozco; entre ellas puede ser, por las mismas amenazas que tuvo, porque hay programas usando el almacenamiento en la ejecución del mismo SO y un largo etc...

Si sus archivos que desea están intactos, no hay problemas *supongo*, sino puede optar por una clonación del disco, pero lo veo innecesario sí lo que desea es simplemente copiar algunos archivos.

~ DtxdF
#791
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Prueba con un Linux en modo live.

~ DtxdF
#792
Agregando un poco más de lo que dije sobre los lenguajes.

Los que les mencioné son de alto nivel, sí lo que desea es rendimiento puede optar por C/C++ pero la curva de aprendizaje es más larga.

Citar... La red interna se crearla pero no quiero ni puedo ...

No entendí bien lo que dijo, sabe crearla pero *no quiere, ni puede*... No sé si lo que le dejaré acontinuación es de utilidad, aunque está en Inglés así que dé su maximo esfuerzo: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

~ DtxdF
#793
Agregando un poco lo que dice AXCESS.

Cómo usted dice quiere crear una Intranet que sea como una especie de foro, le recomendaría que usé ( Linux + Apache|Nginx + PHP + Firewall ).

Dispone de varios lenguajes, aunque le menciono PHP porque desea aprender algo rápido, pero podría usar cualquier otro, cómo recomendación, Python, Ruby, etc...

Linux:
    Por el control.

Apache|Nginx:
    Software de calidad para servidores web.

PHP:
    Por la facilidad y el control, lo que usted desea, pero si desease otro, puede usar CGI y otro lenguaje de su preferencia.

Firewall:
    Para controlar el uso de la red y los usuarios.

~ DtxdF
#794
Batch - Bash / Re:Bash - FireWall UFW
Enero 16, 2020, 09:04:32 PM
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

No hay problema, en la vida siempre habrá distracciones, pero igualmente le agradezco su esfuerzo y cómo último mensaje, guardaré el script para ejecutarlo más tarde  ;)

~ DtxdF
#795
Hay que agradecer a la querida NSA por liberar algunos exploit's...

De cientos que seguro tienen en su repertorio  :)

~ DtxdF
#796
Dudas y pedidos generales / Re:Hackear un sitio WIX
Enero 16, 2020, 01:24:00 PM
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Citar2.3. Usted acepta y se compromete a no:

    copiar, modificar, reutilizar, crear trabajos derivados de, descargar, adaptar, hacer ingeniería inversa, emular, migrar a otro servicio, traducir, compilar, descompilar o desensamblar el Sitio Web de Wix, los Servicios de Wix (o cualquier parte de los mismos), cualquier Contenido ofrecido por Wix o Servicios de Terceros para usarlos y mostrarlos en las Plataformas de Usuario ("Contenido licenciado") o cualquier parte de ellos de cualquier manera, públicamente exhibir, realizar, transmitir o distribuir cualquiera de los anteriores sin previo consentimiento específico y escrito de Wix o según lo expresamente permitido bajo los términos de Wix;

    enviar, transmitir o exhibir cualquier Contenido de Usuario o usar Contenido con Licencia en un contexto que pueda considerarse como difamatorio, calumnioso, obsceno, acosador, amenazador, incendiario, abusivo, racista, ofensivo, engañoso o fraudulento, que aliente conductas criminales o nocivas, o que viole los derechos de Wix o cualquier tercero (incluyendo cualesquiera derechos de propiedad intelectual, derechos de privacidad, derechos contractuales o fiduciarios), o de cualquier forma muestre a cualquier persona, entidad o marca en una luz mala o despectiva, sin su explícito consentimiento previo;

    utilizar cualquier acción ilegal para recopilar los datos de inicio de sesión y/o las contraseñas de otros sitios web, terceros, software o servicios,

    utilizar phishing, recolectar, cargar o de cualquier otra forma hacer disponible información sobre tarjetas de crédito u otras formas de datos financieros utilizados para recibir pagos, a menos que se haga de acuerdo con cualquier ley aplicable, incluso con la norma PCI DSS cuando sea aplicable,

    cargar, insertar, recopilar o de cualquier otra forma hacer disponible dentro del Sitio Web de Wix o los Servicios de Wix (o cualquier parte de los mismos) cualquier contenido dañino, ilegal, difamatorio u obsceno,

    publicar o hacer cualquier uso de los Servicios de Wix o Contenido Licenciado en cualquier sitio web, medio, red o sistema distinto de los previstos por Wix, o usar un marco, "enlace profundo", "raspado de página", espejo o crear un entorno de navegador o borde alrededor de cualquiera de los Servicios de Wix, Contenido Licenciado y/o Plataforma de Usuario (o cualquier parte de los mismos), excepto lo expresamente permitido por Wix, por adelantado y por escrito;

    utilizar ningún "robot", "araña" u otro dispositivo automático, programa, script, algoritmo o metodología, o cualquier proceso manual similar o equivalente, para acceder, adquirir, copiar o monitorear cualquier porción de los Servicios de Wix (o sus datos y/o contenidos), o en cualquier forma reproducir o eludir la estructura de navegación o presentación de cualquiera de los Servicios de Wix para obtener o intentar obtener cualesquiera materiales, documentos, servicios o información a través de cualquier medio no intencionadamente puesto a disposición a través de los Servicios de Wix;

    actuar de una manera que pudiera ser percibida como perjudicial para la reputación y el goodwill de Wix o que pueda causar desprestigio o daños a Wix;

    comprar palabras clave de motores de búsqueda u otro pago por clic (por ejemplo, Google AdWords), o nombres de dominio que usen a Wix o las Marcas de Wix o variaciones y faltas de ortografía de las mismas;

    suplantar cualquier persona o entidad, o dar información falsa sobre los servicios de Wix y/o la Plataforma de Usuario, ya sea directa o indirectamente, o de cualquier otro modo hacer cualquier manipulación con el fin de disimular su identidad o el origen de cualquier mensaje o transmisión que usted envíe a Wix o los Usuarios Finales;

    afirmar falsamente o tergiversar su afiliación con cualquier persona o entidad, o falsamente expresar o implicar que Wix o cualquier tercero le da su apoyo a usted, suPlataforma de Usuario, su negocio, sus Productos de Usuario o cualquier afirmación que usted haga;

    hacer búsqueda inversa, rastrear o tratar de rastrear a otro Usuario de los Servicios de Wix, interferir o violar de cualquier forma el derecho a la privacidad u otros derechos de otro Usuario, o cosechar o recopilar información personal identificable sobre los visitantes o usuarios de los Servicios de Wix y/o la Plataforma de Usuario sin su expreso e informado consentimiento;

    desactivar, burlar, eludir o evitar de cualquier forma cualquiera de las medidas utilizadas para impedir o restringir el acceso a los Servicios de Wix, la Plataforma de Usuario, la cuenta del otro(s) usuario(s), u otros sistemas o redes conectadas a los Servicios de Wix, utilizando el hackeo, extracción de contraseñas u otros medios ilegítimos o prohibidos;

    sondear, escanear o probar la vulnerabilidad de los Servicios de Wix o de cualquier red conectada a los Servicios de Wix;

    subir a los Servicios de Wix y/o la Plataforma de Usuario, o de cualquier otra manera usarlos para diseñar, desarrollar, distribuir o de algún otro modo transmitir o ejecutar, cualquier virus, gusano, caballo de Troya, bomba de tiempo, web bug, spyware, malware, o cualquier código, archivo o programa de computadora que pretenda o esté diseñado para dañar o secuestrar el funcionamiento de cualquier hardware, software o equipo de telecomunicaciones, o cualquier otro código o componente realmente o potencialmente dañino, disruptivo o invasivo;

    emprender cualquier acción que suponga una carga irracional o desproporcionadamente grande sobre la infraestructura de los Servicios de Wix, los sistemas de Wix o las redes conectadas a los Servicios de Wix, o de cualquier forma interferir con o interrumpir el funcionamiento de cualquiera de los Servicios de Wix, o los servidores o redes que los alojan o que permiten que estén disponibles, o desobedecer los requisitos, procedimientos, políticas o reglamentos de dichos servidores o redes;

    utilizar cualquiera de los Servicios de Wix y/o de la Plataforma de Usuario con respecto a cualquier forma de spam, correo no solicitado, fraude, estafa, phishing, "cartas en cadena", "esquemas piramidales" o conducta similar, o de cualquier otra manera participar en marketing o publicidad no ética;

    acceder a cualquiera de los Servicios de Wix, Cuentas de Usuario, Contenidos Licenciados y/o Contenidos de Usuario, por cualquier medio o tecnología ( por ejemplo, "scraping" o "crawling") diferentes de nuestras interfaces soportadas públicamente,

    vender, licenciar o explotar para cualquier fin comercial cualquier uso de o acceso a Contenido bajo Licencia o los Servicios de Wix, excepto como expresamente está permitido por los términos de Wix;

    eliminar o alterar cualquier información de copyright, marcas de agua, restricciones e indicaciones de derechos de propiedad de cualquiera de nuestros licenciantes, incluyendo los indicadores de derechos de autor [©], Creative Commons [(cc)] o marcas registradas [® o ™] contenidos en o que acompañan a los Servicios y/o el Contenido Licenciado de Wix; o

    violar, intentar violar o de cualquier forma incumplir con cualquiera de los Términos de Wix o cualquiera de las leyes o disposiciones aplicables al uso de los Servicios de Wix.

    Acceder a o usar los Servicios para hacer un benchmark o un análisis competitivo similar o para construir un producto o servicio competitivo.

~ DtxdF
#797
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

¿Aprenderlos no?...

No bromeo, para saber un lenguaje hay que leer sobre ellos, aunque supongo no quedará satisfecho con esa respuesta, así qué sí desea aprender a usar comandos en vez de lenguajes de programación, puede leer este artículo: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


Claro, que si desea aprender algo rápido sobre un lenguaje de programación puede leer sobre Python o algo más "exclusivo" de las páginas web en el lado del servidor "PHP",  pero si desea aprender algo realmente rápido, puede leer sobre Bash, que le aseguro que en una tarde lo aprenderá y le servirá con el artículo que le brindé.

~ DtxdF
#798
Python / Re:Cifrado Cesar ... 3 Funciones
Enero 15, 2020, 11:30:30 PM
Excelente para la fuerza bruta en los retos de Underc0de  :-X  ;D

~ DtxdF
#799
Batch - Bash / Re:Bash - FireWall UFW
Enero 15, 2020, 11:22:39 PM
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Muy bueno lo que desea hacer, útil para aprender los comandos escenciales de UFW, sin embargo tuve algunos inconvenientes:

Código: text
---------------------------------------------------------------------
               */*   UNCOMPLICATED FIREWALL ( UFW )   */*
---------------------------------------------------------------------
Programa creado por : MKD1R ( lenguaje Bash-Bourne Again Shell )
VERSION DE FIREWALL:
ufw 0.36
Copyright 2008-2015 Canonical Ltd.
---------------------------------------------------------------------
+ Pulsa enter para habilitar en Firewal UFW... ( o escriba 'exit' para salir)

Firewall is active and enabled on system startup
test.sh: línea 81: error sintáctico: no se esperaba el final del fichero


El primero fue el que le muestro anteriormente, pero también cabe recalcar que faltan opciones cómo la: 4, 5 y 6, mientras que para la opción "3" carece de las opciones 5, 6 y 7.

Espero lo arregle, enserio es de mucha utilidad.

[ACTUALIZO]

Código: bash
#!/bin/bash

clear
lineasD="---------------------------------------------------------------------"
echo $lineasD
echo "               */*   UNCOMPLICATED FIREWALL ( UFW )   */*"
echo $lineasD
echo "Programa creado por : MKD1R ( lenguaje Bash-Bourne Again Shell )"
echo "VERSION DE FIREWALL:"
sudo ufw  version
echo $lineasD
echo " + Pulsa enter para habilitar en Firewal UFW... ( o escriba 'exit' para salir)"
read enable
if [ "$enable" = "exit" ];
then
        exit
else
        sudo ufw enable
fi
export salir="n"
while [ "$salir" = "n" ] || [ "$salir" = "N" ]; do
        echo $lineasD
        echo "               */*      MENU PRINCIPAL       */*"
        echo $lineasD
        echo " * Elige la operación que desee hacer con el firewall:"
        echo "   1) Ver estado del firewall UFW."
        echo "   2) Ver reglas de los puertos del firewall."
        echo "   3) Añadir reglas en UFW."
        echo "   4) Eliminar reglas del UFW."
        echo "   5) Deshabilitar Firewall."
        echo "   6) Salir."
        echo $lineasD
        read -p " + Que deseas? " op
        echo $lineasD

        case $op in
                1)
                        echo " - ESTADO DEL FIREWAL UFW"
                        echo $lineasD
                        sudo ufw status
                        echo $lineasD
                ;;
                2)
                        echo " - ESTADO DEL FIREWALL UFW Y SUS PUERTOS"
                        echo $lineasD
                        sudo ufw status verbose
                        echo $lineasD
                ;;
                3)
                        echo " - AGREGAR REGLA EN UFW:"
                        echo $lineasD
                        echo " + Que deseas?"
                        echo "   1) Establecer reglas 'default deny'(cerrar todos los puertos)."
                        echo "   2) Añadir regla de permiso para entrada a puertos."
                        echo "   3) Añadir regla de denegacion de entrada a puertos."
                        echo "   4) Añadir regla de permiso de entrada para ip's y subredes."
                        echo "   5) Añadir regla de denegación para ip's y subredes."
                        echo "   6) Añadir regla de permiso de entrada para ip's y subredes con puertos"
                        echo "   7) Añadir regla de denegación de entrada para ip's y subredes con puertos"
                        echo "NOTA: Puedes poner el servicio o numero del puerto."
                        echo $lineasD
                        read -p " + Que deseas? : " add
                        echo $lineasD
                        if [ "$add" = "1" ];
                        then
                                echo " * Estableciendo regla 'default deny'..."
                                sudo ufw default deny
                        elif [ "$add" = "2" ];
                        then
                                read -p " + Ingresa el puerto o servicio del puerto : " allow
                                sudo ufw allow $allow
                        elif [ "$add" = "3" ];
                        then
                                read -p " + Ingresa el puerto o servicio del puerto : " deny
                                sudo ufw deny $deny

fi

esac

done


Algo así, por supuesto con las opciones faltantes que le mencioné anteriormente.

~ DtxdF
#800
Tienes razón, por eso es muy importante tener cuidado con lo que se enseña, ya que puedes dejar pasar algo por alto al estudiante y éste seguro desee compartir sus conocimientos con otros y así sucesivamente cometiendo falacias u olvidos.

Por eso es un excelente aporte...

~ DtxdF