Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - HATI

#161
El pasado viernes 14 de Abril, The Shadow Brokers publicó una gran cantidad de herramientas pertenecientes al Arsenal de la NSA. Se puede encontrar dichas herramientas en el You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


Sheila A. Berta (You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login) de ElevenPaths You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, también con versión en inglés, en el que se explica cómo explotar la vulnerabilidad Eternalblue & Doublepulsar para obtener una Shell apoyándose en Powershell Empire para lograr, posteriormente, un Meterpreter de Metasploit. Gran trabajo, sin duda, de Sheila.

Sheila formuló una pregunta interesante en su paper y es: ¿Por qué Eternalblue & Doublepulsar? La respuesta es sencilla, ya que entre los exploits que se publicaron, Eternalblue es el único que se puede utilizar para atacar sistemas Windows 7 y Windows Server 2008 R2 sin necesidad de autenticación. Por lo que, Eternalblue es el exploit que nos permitirá aprovecharnos de un fallo de seguridad en el protocolo SMB para que, posteriormente, Doublepulsar pueda inyectar remotamente, por ejemplo, una DLL, ya que existen otras posibilidades.


Dicho esto, el pasado jueves mis compañeros Sheila y Claudio Caracciolo (You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login) se preguntaron por la posibilidad de hacer una migración del exploit Eternalblue que es utilizado en Fuzzbunch en el leak a Metasploit.

El gusto por la seguridad y por la tecnología nos puede y nos pusimos de forma rápida y ágil manos a la obra en ElevenPaths. Ha sido divertido pasar unas horas locas trabajando en esto e intentando hacer un módulo que pueda ayudar a auditar los sistemas Microsoft dónde Eternalblue sigue presente.

Tras revisar paso a paso el trabajo de Sheila, empecé a hacer mis pequeñas pruebas. El pasado jueves no sabíamos bien qué cosa hacía el exploit de Eternalblue, y observando Fuzzbunch vimos que lo único que hacen es lanzar el binario contra un target concreto. No tenemos el código del exploit para poder portarlo completamente. Entonces, el plan era migrar la configuración de los binarios y la ejecución de éstos para que desde Metasploit se pudiera hacer. Manos a la obra.

FuzzBunch: Loader de binarios

Analizando FuzzBunch te das cuenta que se genera una serie de ficheros XML asociados a un proyecto en curso y que esos ficheros XML son los que tienen los parámetros y opciones con las que se lanzan los binarios, en este caso, exploits o payloads. El primer objetivo era entender bien los archivos XML, ver qué era lo necesario y poder ejecutar el binario sin utilizar FuzzBunch.

De los tres ficheros XML que se generan, acabé viendo que el importante es el de InConfig o configuración de entrada, ya que es el que el exploit lee para poder ejecutarse. En la imagen siguiente puede verse como, al lanzar el binario por sí solo, no se encuentra el fichero XML de configuración y el exploit no es lanzado. Sin embargo, cuando le ponemos el fichero XML correctamente, el binario es lanzado con la configuración indicada en el archivo de configuración InConfig.


En la siguiente imagen, se puede ver el contenido del fichero InConfig.XML para Eternalblue. En él se indican los tipos de datos, las posibilidades y los valores que tienen los atributos o variables.


Analizando esto llegamos a una conclusión: Podríamos hacer un módulo de Metasploit que implemente la configuración del XML de Eternalblue, posteriormente el de Doublepulsar que será muy similar, generar una DLL con el Payload que el usuario elija en Metasploit y lanzar ambos binarios, el exploit y el paylaod.

Otro problema: ¿Windows?

Por el camino surgió otro problema, y es que el exploit Eternalblue y Doublepulsar son binarios para Windows. Le pregunté a Sheila y ella me contestó "¿Quién utiliza Metaspoit en Windows?". Con la boca chica pensé en confesar que yo algunas veces (te toca torear en pelear en el campo de batalla que te toca), pero ella estaba en lo cierto, generalmente Metasploit se utiliza en sistemas Linux. Además, nosotros queríamos hacerlo con nuestro querido Kali Linux.

La respuesta aquí no se hizo esperar, nos tocaría tirar de Wine para que el módulo de Metasploit lo utilice y pueda lanzar los binarios con sus configuraciones. Hay que tener en cuenta que para que el módulo funcione correctamente en sistemas Kali Linux tenemos que tener instalado Wine con compatibilidad para binarios de 32 bits.

Detectar víctimas vulnerables a Eternalblue

El pasado martes 17 de Abril se publicó un You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, es decir, a Eternalblue. Decidí probar el módulo y ver un poco cómo estaba hecho y la sensación es que la liberación del código del exploit está muy cerca.


Si eres un personal de IT te recomendamos que apliques los parches de seguridad para esta vulnerabilidad lo antes posible las máquinas de tu empresa o dominio, ya que es una vulnerabilidad crítica que podría ser explotada por cualquiera, al no requerir la interacción por parte del usuario, solamente disponer de conectividad con la máquina.

Nuestro módulo para Metasploit: eternalblue_doublepulsar o eternal11

La historia del nombre del módulo nos daría para otro artículo entre Sheila y yo, pero baste decir que le pusimos eternal11. El algoritmo utilizado para este caso os lo dejo aquí en un sencillo pseudocódigo:

    • Disponemos de un SKELETON del fichero XML de Eternalblue. Este SKELETON contiene una serie de palabras clave, por ejemplo %RPORT%, %RHOST%, %TIMEOUT%.



     • Cada vez que invocamos la función exploit este fichero es copiado con el nombre Eternalblue-2.2.0.xml, el cual es el que utiliza el binario para leer los valores.

    • Una vez copiado el fichero con el nombre original, se sustituye en el fichero las palabras clave por los valores que el usuario introduzca en los atributos de Metasploit. Por ejemplo, si el usuario configura RHOST apuntando a la dirección 10.0.0.10, el campo %RHOST% del fichero XML será sustituido por la dirección IP real. Así ocurre con todos los campos.

    • Ocurre igual con el XML de Doublepulsar. Tenemos un SKELETON dónde se irán sustituyendo los valores, en este caso los valores personalizables son: %RHOST%, %RPORT%, %TIMEOUT%, %TARGETARCHITECTURE%, %DLLPAY%, %PROCESSINJECT%.

    • A continuación, se genera una DLL con el Payload que se haya setteado con Set PAYLOAD. La DLL se almacenará dónde se indique en el atributo PathDLLInjection del módulo.

    • Después, se lanzan los binarios: primero Eternalblue y después Doublepulsar.

El módulo desarrollado tiene las siguientes opciones avanzadas:

    • TargetArchitecture: Podrá elegirse entre x86 y x64. Le indica a Doublepulsar la arquitectura dónde inyectará la DLL.

    • PathEternalBlue: Indica la ruta dónde se encuentra el binario de Eternalblue. Hay que recordar que el sistema, si estamos en Linux, debe contar con Wine. Por otro lado, hay que tener cuidado con las dependencias que tiene el binario, librerías en x86 o x64, tienen que ser accesibles por el binario, y por Wine en el caso de Linux.

    • PathDoublePulsar: Indica la ruta dónde se encuentra el binario de Doublepulsar.

    • PathDLLInjection: Indica la ruta dónde se almacenará la DLL. Además, este path se incluirá en el XML de Doublepulsar para que el binario sepa de dónde cargarla. • NameDLL. Nombre que se le dará a la DLL. Por defecto es eternal11.dll.

    • ProcessInject: Proceso en el que se hará la inyección de la DLL.

Y por fin, cuando lancemos el módulo contra un sistema vulnerable al CVE-2017-010 de Windows 7 o Windows Server 2008R2 veremos algo parecido a esto que podéis ver en la imagen siguiente.


Ha sido divertido pasar unas horas locas trabajando en esto e intentando hacer un módulo que pueda ayudar a auditar los sistemas Microsoft dónde Eternalblue sigue presente. En el siguiente vídeo tienes una demostración de este módulo funcionando.


Y también la tienes disponible la PoC para los equipos Windows 7 y Windows Server 2008 R2 en versiones x64, que también funciona, como podéis ver en este vídeo.


Actualiza lo antes posible todos tus sistemas Microsoft Windows vulnerables y protégete de las amenazas que han surgido con este leak de exploits. Quiero agradecer el trabajo de mi compañera Sheila A. Berta y como viene en la descripción del módulo:

"** THIS IS AN INTEGRATION OF THE ORIGINAL EXPLOIT, IT'S NOT THE FULL PORTATION**"

Autor: Pablo González Pérez (You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login)
Escritor de los libros "Metasploit para Pentesters", "Ethical Hacking", "Got Root" y "Pentesting con Powershell", Microsoft MVP en Seguridad y Security Researcher en ElevenPaths


Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#162
Video Juegos / Re:[CURSO] Desarrollo de videojuegos
Abril 25, 2017, 03:43:42 AM
Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, los links a dropbox siguen funcionando, en cuanto pueda resubo el link a Mega.
#163
Puedes instalar un RAT, si tienes acceso directo al pc, no tardarás nada.
#164

Tan asombroso como increíble que incluso daría para guión de película o al menos serie de televisión. Y es que se acaba de descubrir que dentro de la Institución Correccional de Marion, en Ohio, una prisión de baja seguridad con capacidad para 2.500 reclusos, un par de presos construyó dos ordenadores con todo y conexión a internet, lo que les permitió seguir delinquiendo aún tras las rejas.

Según You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login [PDF] del Inspector General de Ohio (MCI), los reclusos Adam Johnston y Scott Spriggs se aprovecharon delYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, que consiste en reciclar viejos componentes de ordenadores y dispositivos electrónicos, para recolectar piezas funcionales y así construir un par de ordenadores. Ordenadores que estuvieron ocultos por más de cuatro meses en el techo de una sala de entrenamiento, una zona a la que los prisioneros no tienen acceso.

Se encontró que los ordenadores eran unos monstruos cargados con porno, un servidor proxy de Windows, VPNs, servicios para VoIP, software antivirus, navegador Tor, una herramienta para hackear contraseñas y envío masivo de correos electronicos, así como un programa analizador de paquetes de código abierto conocido como Wireshark.

Ambos ordenadores estaban conectados a la red del Departamento de Rehabilitación y Corrección de Ohio (ODRC) gracias a un cableado ethernet de aproximadamente 335 metros, el cual recorría toda la institución hasta el interruptor de red donde se conectó a los puertos 16 y 10, lo que les daba acceso a internet. Para librar el firewall usaron las credenciales de Ray Canterbury, un contratista de la ODRC, credenciales que obtuvieron de forma sencilla dentro de la misma red de la institución.

Ya con el acceso a internet se dedicaron a descargar artículos sobre drogas caseras, explosivos, clonación de tarjetas de crédito, así como métodos para presentar reportes de devolución de impuestos y reembolsos para tarjetas de débito. Todo esto se consiguió a través del robo de identidad de varios presos de la misma institución, lo que también sirvió para solicitar tarjetas de crédito y realizar compras sin que los afectados se enteraran.

Pero además, al tener acceso a la red del ODRC tenían el poder de buscar la base de datos de los reclusos, todos sus datos personales, permisos para que los presos accedieran a zonas restringidas, así como a la modificación de registros disciplinarios, determinación de sentencias y la ubicación de personas que ya estaban en libertad.

Por supuesto, esto también se uso para descargar una gran cantidad de porno, series de televisión, música y hasta libros en PDF, todo con el objetivo de vender estos archivos dentro de la institución a través de tarjetas microSD y pendrives que se usaban en smartphones o tablets.

El ODRC finalmente decidió hacer público el reporte con el objetivo de servir de ejemplo a otras instituciones en el país, además de que aceptaron la falta de supervisión. A día de hoy, ambos reclusos cumplen sus condenas por separado en otras prisiones del estado de Ohio, mientras que la investigación también encontró culpables a otros cinco presos que ya han sido trasladados a otras cárceles.


Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#165

@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login se ha tomado la molestia de categorizar en GitHub todo el arsenal que en su momento publicó Shadow Brokers.

Lista de exploits con su información (by @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login): You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Repositorio: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


Archivo original: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Contraseña: CrDj"(;Va.*NdlnzB9M?@K2)#>deB7mN (as disclosed by the ShadowBrokers, source)


El repositorio fue realizado por la comunidad. Créditos a jvoisin @ You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login y @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#166
Aquí tienes 892 proyectos para hacer con Raspberry Pi, algunos muuuuy interesantes:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#167

Hoy vamos a ver una de esas vulnerabilidades que llaman la atención por su originalidad y cuya repercusión incluso deriva en la creación de una página web con su nombre: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Se trata de MouseJack descubierta hace más o menos un año por el equipo de You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Loginy es una clase de vulnerabilidades que afecta a la gran mayoría de los teclados y ratones inalámbricos, no Bluetooth. Estos periféricos están 'conectados' al ordenador usando un transceptor de radio, comúnmente un pequeño dongle USB. Dado que la conexión es inalámbrica y los movimientos del ratón y las pulsaciones de teclas se envían por aire, es posible comprometer el PC de una víctima mediante la transmisión de señales de radio especialmente diseñadas utilizando un dispositivo que cuesta tan sólo unos 15€ aprox.

Un atacante puede lanzar el ataque desde 100 metros de distancia. El atacante es capaz de tomar el control de la computadora objetivo, sin estar físicamente frente a ella, y escribir texto arbitrariamente o enviar comandos mediante scripts. Por lo tanto, es posible realizar rápidamente actividades maliciosas sin ser detectado.

La explotación de MouseJack se centra alrededor de la inyección de pulsaciones de teclas sin cifrar en un equipo de destino. Los movimientos del ratón suelen enviarse sin cifrar pero las pulsaciones de teclas si suelen estar cifradas (para evitar eavesdropping mientras se está escribiendo). Sin embargo, la vulnerabilidad de MouseJack se aprovecha de algunos receptores/dongles y su software correspondiente, permitiendo que las pulsaciones de teclas no cifradas transmitidas por un atacante se trasladen al sistema operativo como si la víctima las hubiera escrito legítimamente.

Sirva de ejemplo el siguiente vídeo:


A la izquierda está la máquina de la víctima que tiene un dongle conectado para un ratón inalámbrico. A la derecha está el atacante. La parte superior derecha es una configuración de escucha para recibir una conexión de vuelta de la máquina de la víctima (shell reversa meterpreter). La parte inferior derecha es el atacante que inyecta pulsaciones de teclas después de secuestrar el dongle del ratón inalámbrico. El atacante ejecuta un powershell de una sola línea y recibe una conexión de vuelta de la máquina de la víctima que ahora controla en la parte superior derecha.

Para obtener más información sobre la vulnerabilidad de MouseJack puedes visitar también la web oficial, leer el You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login técnico de MouseJack y ver la You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.


Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#168
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login puedes usar las opciones:
Código: text
 "-O" 
"--log nombredelarchivo"



Aquí tienes la documentación oficial: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#169


You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#170


En You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Loginsurgió la idea de hacer una recopilación de libros de programación y categorizarlos, para asi facilitar la búsqueda a programadores. La lista contiene enlaces de descarga para todos ellos y se aloja en You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login. Aunque la mayoría están en ingles, hay libros en 18 idiomas diferentes, incluyendo el español.
#171
Puedes montar un servidor FTP, en algunos routers te viene incluída la opción.
#172
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, podrías aprovechar la redirección hacia un determinado subdominio que utilice http. Si consigues que la víctima acceda a ese subdominio lo has conseguido.

Bettercap hace esto por defecto para bypassear el HSTS, pero páginas cómo Facebook y Gmail ya están protegidas ante este tipo de ataques.
#173
En la bibliteca de malwares de Underc0de lo puedes encontrar: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#174
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, para obtener credenciales podrías probar con un phising.
#175
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login Si no me equivoco, es porque utilizan la tecnología HSTS y por lo tanto el ataque con SSLstrip ya no funciona.
#176
Creo que esto es algo que debería leerse todo el mundo.

¿Quién es Commander X?

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Artículo en el que Commander X explica su visión de los hechos ocurridos en las elecciones americanas:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

PD: toda la info está en inglés.

Un saludo HATI  ;D
#177

La crearon cuatro programadores argentinos; ya se usa en varias universidades y secundarios nacionales; está pensada para ser usada por chicos y chicas de 13 años en adelante.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Logines una plataforma para aprender programación gratis, una iniciativa de cuatro desarrolladores argentinos que crearon esta herramienta con contenido y software libre, y en español, que es utilizada por universidades y secundarios, y que fue reconocida en la última edición de los premios Innovar del Ministerio de Ciencia y Tecnología.

"Somos un proyecto argentino para aprender y enseñar a programar empleando contenido y software libre y en español, mediante práctica constante y de complejidad creciente, acompañada de fundamentos teóricos y potenciada tanto por los recursos virtuales como por el apoyo docente", explicó a Télam Franco Bulgarelli, ingeniero en sistemas y docente de la Universidad Tecnológica Nacional (UTN), integrante del equipo Mumuki.

Gracias a su experiencia como profesor, Bulgarelli detectó que sus alumnos no ejercitaban lo suficiente y que las guías para practicar programación estaban dispersas en distintos portales, en fotocopias y libros.

Junto al técnico en programación y docente de la Universidad Nacional de Quilmes Federico Aloi y los estudiantes de ingeniería en sistemas de la UTN Federico Scarpa y Agustín Pina, el profesional creo Mumuki, nombre con el que rinde homenaje a su admirado Ástor Piazzola.

"Aprendé a programar" es la invitación que aparece cuando se ingresa en el sitio, donde "hay un curso completo, todas las guías de programación están juntas para ejercitarse, siguiendo un camino didáctico de corrección y autocorrección, con ayuda y soluciones", detalló Pina.

La plataforma "puede ser utilizada a partir de los 13 años. Ahora estamos trabajando para llegar a alumnos de la primaria", adelantó el desarrollador. Hay otras plataformas nacionales, como You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login



Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login



Personalmente he mirado la plataforma y se ve muy bien.
#178

Nuclear Bot es un troyano bancario que salió a la venta en la Dark Web el pasado mes de diciembre por 2.500 dólares. Su creador ha filtrado su código fuente, lo que puede conllevar dos cosas según investigadores de You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, para recuperar la credibilidad que el personaje perdió en la comunidad cracker.

Entre las You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login encontramos el robo e inyección de datos a distintas páginas web que afectan a Firefox, Chrome e Internet Explorer. El malware también puede abrir un proxy local o un servicio de escritorio remoto. Estas características suelen ser comunes en los troyanos bancarios.

Lo que hace peligroso a este malware es precisamente que su código haya sido filtrado, ya que ahora cualquiera puede usarlo para construir su propia versión de Nuclear Bot. Según los investigadores, es muy probable que veamos más ataques por parte de ciberdelincuentes poco entrenados en los próximos meses.

Los investigadores de IBM que han estado vigilando a Nuclear Bot dicen que Gosya, el creador del malware, rompió varias de las reglas no escritas de los crackers cuando puso su troyano a la venta. Esto resultó en una pérdida de credibilidad entre sus colegas y que se le tildase de timador.

Una de las cosas que IBM señala como falta es que el tal Gosya no compartió versiones de prueba del software a los administradores del foro al que lo subió. Según se recoge, incluso llegó a usar aliases distintos cuando anunciaba su troyano en distintos foros de la Dark Web.

Los investigadores ven en la filtración del código un intento de congraciarse de nuevo con la comunidad cracker, a la par que un intento de recuperar su credibilidad. No es la primera vez que aparece el código de un malware bancario en Internet, pero en muchas ocasiones se trataba de una filtración no intencionada.

Ya vaticinamos You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login que 2017 iba a ser un año movido para la seguridad informática, y por ahora no paramos de recibir confirmaciones de que así será. Nuclear Bot es sólo el último en llegar, pero no será el último de la lista ni mucho menos.


Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#179
Dudas y pedidos generales / Re:Cliente VPN
Marzo 31, 2017, 12:51:59 PM
La elección de una vpn depende de tus necesidades.

Te dejo aquí algunos posts con dudas similares a la tuya:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#180
Dudas y pedidos generales / Re:Instagram followers
Marzo 26, 2017, 07:44:07 AM
Complemento el articulo de @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login con este:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Explica bastante bien todo, te da consejos y te guía por si queires llevarlo a cabo de forma experimental.

PD: doy el tema por solucionado