Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - K A I L

#161

Esta plataforma de cursos te pagará criptomonedas por aprender programación y otras disciplinas tecnológicas

BitDegree se presenta como la primera plataforma de educación en línea del mundo impulsada por blockchain. Un espacio digital que pretende reunir los mejores cursos de informática y programación, a la altura de otras famosas plataformas de cursos, diferenciándose por un sistema de recompensas en criptomonedas basado en contratos inteligentes similares a los de Ethereum.

Tal y como suena: sus responsables aseguran que los estudiantes obtienen beneficios directos por aprender en la plataforma. Así, dicen, proporcionan un nivel de educación más alto y bajan la barrera de entrada al mercado laboral dado que su misión también implica a las empresas y sus respectivas necesidades.

Así funcionan las recompensas de BitDegree

Este proyecto necesita de la tecnología de la cadena de bloques para introducir de una forma sencilla un sistema de incentivos inteligentes y un registro de logros de los diferentes estudiantes de sus cursos, pudiendo elegir estos qué datos son los que se almacenarán en blockchain, aunque por defecto son todos.

La idea tras You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login es que las compañías que requieren profesionales IT con determinadas habilidades patrocinen cursos en los que se puedan aprender. Dependiendo de los resultados que vayan obteniendo, verificados a través de pruebas de esfurzo y revisiones de un tutor, los alumnos que participen recibirán becas en criptomoneda de la plataforma, BitDegree (BDG).

La cantidad de criptomoneda que recibirán los alumnos variará en función del curso escogido

Los estudiantes, que también pueden ser tutores ganando un token de BDG por cada revisión, podrán intercambiar estas recompensas por productos digitales en proveedores de servicios externos. La cantidad de criptomoneda que recibirán, según explican desde BitDegree, variará dependiendo de la empresa que se encuentre tras el curso, de la localización del alumno, el idioma en el que aprenda y los tutores que intervengan. 1 ether equivale, ahora, a 10,000 BDG.

La plataforma ha anunciado que durante el primer año todos los cursos serán de acceso libre y que en el futuro existirán cursos premium. En cualquier caso, sus esfuerzos ahora mismo se centran en hacer crecer la comunidad, atraer estudiantes, atraer empresas e ir presentando los primeros cursos.

El cofundador de Electronic Arts, Jeff Burton, y el exgerente sénior de Coursera, Roberto Santana, forman parte del consejo asesor

De momento, tienen uno sobre el desarrollo de contratos inteligentes, aunque prevén incluir en poco tiempo otros relacionados con Bitcoin y criptomonedas, programación con Python, estructuras de datos y algoritmos, robótica, programación de aplicaciones para Android y ciberseguridad. Además de conseguir recompensas, los estudiantes podrán acreditar sus logros gracias a la cadena de bloques de BitDegree e incluso terminar contratados por las empresas responsables de los respectivos cursos.

BitDegree consiguió reunir en diciembre 31 millones de dólares estadounidenses en Ethereum durante su oferta inicial de moneda y cuenta en su consejo asesor con el cofundador de Electronic Arts, Jeff Burton, el exgerente sénior de Coursera, Roberto Santana, y Thomas Frey, reconocido futurólogo fundador del Instituto Da Vinci.

#162
Increíble herramienta! Gracias por compartir! En cuanto tenga un poco de espacio en el disco la pondré a prueba!   ;D

Saludos!
#163
Underc0de / Re:Desafio #15 - Viernes Negro
Enero 05, 2018, 12:24:12 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Podrías ampliar la explicación del reto 1, la verdad no se entiende ósea como encontraste que la palabra es persistencia.
Te dejo la imagen explicada para que podas ver mejor como descifrarlo.



Como ves, con longitud 12, la palabra clave persistencia, es con la única que obtenemos un texto claro.

Saludos!
#164
Underc0de / Re:Desafio #15 - Viernes Negro
Enero 04, 2018, 11:32:26 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Podrías ampliar la explicación del reto 1, la verdad no se entiende ósea como encontraste que la palabra es persistencia.

Está perfectamente explicado colega, si haces lo que explique vas a ver que te larga las posibles soluciones para una Key de longitud 12, y con la única que existe un texto claro es con persistencia.

Saludos!
#165
Underc0de / Re:Desafio #15 - Viernes Negro
Enero 04, 2018, 06:47:17 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Podrías compartir la manera en como conseguiste el pass de cada .rar? :D

Las 3 pass nos las daba el reto 1, accion y nemesis nos dice que eran claves, era cuestión de jugar con las mayúsculas y minúsculas, la tercera clave fue la que mas costo ya que intente con casi todas las palabras que siguen de nemesis, también jugando con mayúsculas y minúsculas.

Saludos!!
#166
Underc0de / Re:Desafio #15 - Viernes Negro
Enero 04, 2018, 12:10:55 PM
Buenas gente! Paso a detallar las soluciones de los retos que pude realizar:

RETO 1:
En este teniamos el texto cifrado, y nos daban de ayuda que la longitud de la clave/llave para descifrarlo era: 1<P<13

Con estos datos, necesitamos alguna herramienta online que nos permita obtener el texto claro y nos diga la clave.

Yo utilicé You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login y bueno jugamos con la longitud de la KEY hasta que conseguimos el texto en claro.

La palabra clave fue: persistencia con longitud de 12 caracteres.

El texto en claro fue:

Código: text
UNADELASCLAVESPARACONTINUARCONLOSRETOSESACCIONLUEGODEELLODEBESCONTINUARADIVINANDOQUECLAVECORRESPONDEAQUERETOPOREJEMPLOQUERETORESUELVESCONLACLAVENEMESISLAINTELIGENCIAYELSIMPLEHECHODEPERSISTIRHACEQUEUNASHELLREVERSASEAUNAHERRAMIENTAPARAELDESARROLLO


Un poco mas ordenado:

Código: text
UNA DE LAS CLAVES PARA CONTINUAR CON LOS RETOS ES ACCION LUEGO DE ELLO DEBES CONTINUAR ADIVINANDO QUE CLAVE CORRESPONDE A QUE RETO POR EJEMPLO QUE RETO RESUELVES CON LA CLAVE NEMESIS LA INTELIGENCIA Y EL SIMPLE HECHO DE PERSISTIR HACE QUE UNA SHELL REVERSA SEA UNA HERRAMIENTA PARA EL DESARROLLO


RETO 2:
Para este ya nos ayudaban diciendo que algo tenia que ver con el programa SonicVisualizer.

La contraseña de este rar era: Shell Reversa

Luego de abrir el archivo con el programa, analizamos el espectro del audio y obtenemos el flag: secret-password



RETO 3:
La contraseña de este rar era: Nemesis

En la imagen vemos que no hay nada, pero me fijo en los metadatos (para esto utilice FOCA PRO), en los valores EXIF tenemos algo.. En primer lugar una descripción "Password" y después tenemos un link:



RETO 4:
La contraseña de este rar era: Accion

Bueno en este empece a mirar todos los archivos que nos daban, y el flag se encontraba escondido en el archivo HTML.

Al final del archivo está, Flag: happy_new_year !!!

Bueno eso es todo compañeros, espero que les sean utiles las soluciones por si quieren practicarlo.

Saludos!!
#167
Dudas y pedidos generales / Re:Extraer datos
Diciembre 31, 2017, 06:59:52 PM
Buenas! Si quieres algo parecido a rubber duccky puedes ir "más allá" de un simple copiado de información, me refiero a "inyectarle" algun amigo, empezar algun servicio vulnerable, dejarle una puerta trasera, en fin, muchas cosas se pueden hacer, juega con la imaginación y la ingenieria social.

Saludos!
#168
Hola y bienvenido!

Si te da imagen en otro monitor significa que el video de la maquina anda bien. O se jodio el flex del monitor o la pantalla es el problema, trata de sacar los plásticos que cubren el monitor y con cuidado mira el flex (te vas a dar cuenta porque es el cable que conecta por detrás de la pantalla) fíjate que haga buen contacto y si no esta roto.

Saludos!
#169
Habria que ver como se guardó el archivo, yo tengo la version 2016, y cuando hago documentos siempre los guardo en version 97-2003 para que pueda ser abierto con cualquier version de Word.

Fijate en la imagen cuando le dan guardar te da la opcion de elejir.



Saludos!
#170
Buenos dias! Esto no es una cuestion de un campo laboral especifico (pentesters), es algo general que se da en todos tipos de ambitos, hasta el administrativo mas basico quiere quedar bien con su superior, alardeando que el pudo hacer el trabajo que otro no pudo. En el campo público y privado, esto es algo cotidiano.

Con decirte que donde yo trabajo, hay una persona que creó un programa para calcular el incentivo laboral, en base a eso su remuneración, y no comparte el programa ni explica como lo hizo, y con eso alimenta no solo su ego, sino su "kiosquito", ya que no lo pueden mover de su trabajo porque sino haria falta diseñar un nuevo programa o comprarlo, y como siempre "no hay plata".

No te frustres, hipócritas hay de todos los motivos y colores.

Saludos!!
#171

Haven es la app de Edward Snowden que convierte nuestro smartphone en un completo sistema de vigilancia

Si hay alguien preocupado por nuestra privacidad en este mundo, ese es Edward Snowden. El responsable de las filtraciones con las que descubrimos los aterradores sistemas de espionaje y monitorización masiva de la NSA y otras agencias de inteligencia lleva tiempo trabajando en soluciones que ayuden a protegernos de posibles violaciones de nuestra privacidad.

Su última novedad es Haven, una aplicación móvil Open Source para dispositivos Android que permite a los usuarios "proteger sus espacios personales y sus posesiones sin comprometer su propia privacidad". Este desarrollo aprovecha todos los sensores de nuestros smartphones para vigilar nuestro entorno cuando lo necesitamos y nos alerta de todo lo que pasa de forma segura y cifrada.

Solo necesitas un smartphone Android

El proyecto ha sido desarrollado como parte de la colaboración entre la Freedom of Free Press Foundation y el Guardian Project, y la idea es aprovechar algún viejo móvil basado en Android que tengamos guardado para que actúe como centro de esa vigilancia de nuestro entorno.



Al activar la herramienta el dispositivo hace uso de los sensores del móvil para detectar posibles intrusiones y esa amenaza que algunos han bautizado como la "criada malvada". Descubrir si alguien accede a nuestro espacio personal y logra acceso a nuestros dispositivos es precisamente el objetivo de Haven.

Para ello Haven hace uso del acelerómetro para habilitar el movimiento y vibración del móvil, la cámara (tanto la frontal como la trasera), que capta si hay objetos en movimiento, el micrófono, que capta si hay ruido ambiente, el sensor de luminosidad por si hay cambios en la luz ambiente y también el sensor de corriente que revela si el móvil ha sido desconectado o está perdiendo batería.



En la configuración de la herramienta podremos establecer qué sensores queremos usar y con qué sensibilidad. Además podremos configurar un número de teléfono para que las notificaciones y alertas se envíen a ese número por línea móvil, o bien podremos configurar el cliente de mensajería segura Signal para usarlo en conjunción con nuestro móvil y enviar las notificaciones a través de esa herramienta.

La herramienta Open Source cuenta con su código publicado en You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, y se puede instalar tanto a través de Google Play como de F-Droid. El desarrollo está aún en fase beta, pero sin duda plantea una interesante alternativa a quienes sospechan que alguien está haciendo algo que no debe en sus espacios personales o simplemente quiere vigilar esos espacios.

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#172
Dudas y pedidos generales / Re:Duda sobre posible Virus
Diciembre 24, 2017, 05:19:04 PM
Coincido en que reinstalar el sistema es la solución más eficaz a la hora de mantener nuevamente tu sistema protegido. Hazte un backup de los archivos que te interesen en un disco externo, y formatea el disco con HDD Low Level Format que lo podes encontrar en las distribuciones de hiren boot CD. Luego realiza una instalación limpia del SO que te guste.

Saludos!
#173
Underc0de / Re:Feliz Hackingdad Underc0ders!!
Diciembre 24, 2017, 05:10:50 PM
Muchas felicidades para todos! Gracias a toda la comunidad Underc0de por permitirnos crecer entre todos! Mis mejores deseos para todos! A disfrutar familia!

Los dejo que voy a terminar el arbolito jajaja



¡¡FELIZ HACKINGDAD UNDERC0DERS!!
#174
Criptografía / Re:[Aporte] Anonimato & privacidad
Diciembre 22, 2017, 08:54:40 AM
Increible post! Agregado a favoritos!

Saludos!
#175
Debates, Reviews y Opiniones / Re:Cursos Online
Diciembre 22, 2017, 08:51:57 AM
Buenos dias!

Creo que si tu objetivo es aprender a programar, existen miles de cursos en distintas plataformas, para mi YouTube es lo mejor si quieres tener Videostutoriales, si no te gusta como explica alguno, buscas otro que dicte un curso sobre el mismo lenguaje que te interesa aprender.

Si tu objetivo es obtener acreditacion como que "dominas X lenguaje de programacion", ahi si tendras que pagar en alguna plataforma, pero el pago no te asegura que el dictado del curso sea "excelente" ni "completo".

Mi recomendacion? Sigue videostutoriales gratuitos, busca documentacion online. Y si quieres obtener certificado, seguramente en tu ciudad hay algun que otro instituto que dicte estos cursos de forma presencial que te servira para sacarte esas dudas que van surgiendo.

Saludos!
#176
Underc0de / Re:Desafio #14 - Viernes Negro
Diciembre 22, 2017, 07:39:48 AM
Buen dia! En el reto 1, me larga error la pagina de MF al querer descargar el archivo, soy yo o a alguno mas le paso lo mismo?

Saludos!
#177
¡GRACIAS RAE!  ;D

A pesar de todo creo que ya esta adaptado por la sociedad como algo negativo, espero no demore mucho en replicarse su verdadero concepto.
#178
Tampoco entiendo como se pueden haber dado cuenta con tantas páginas que existen.. Supongo que con alguna busqueda avanzada en Google se puede llegar a rastrear cierto contenido que quizás ellos mismos dejaron para ese propósito, el de rastrear para hacer valer sus derechos de autor.

Pero ahora tengo otra pregunta, cuando hablas de clonar, exactamente que cloneste? Si me dices el diseño, pues en el CSS hay algo, fíjate si por ahí viene la mano, no se me ocurre otra idea.

Por otro lado no sabría decirte si esta penado por ley, es una gran intriga que también me entro la intriga jaja
#179

Estados Unidos acusa formalmente a Corea del Norte de ser responsables del ataque WannaCry

Estados Unidos le ha echado la culpa de forma oficial a Corea del Norte del macroataque informático WannCry, que afectó a cientos de miles de ordenadores en todo el mundo el pasado mes de mayo. El comunicado oficial llegará hoy, pero la acusación fue avanzada esta madrugada por Thomas P. Bossert, asesor de seguridad de la Administración estadounidense, en un artículo publicado en el You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.

"El ataque tuvo lugar a nivel internacional y costó millones de dólares. Corea del Norte es directamente responsable", ha asegurado Bossert en ese artículo. "Corea del Norte ha actuado especialmente mal, en gran medida sin control, durante más de una década, y su comportamiento malicioso se está volviendo cada vez más atroz".

El artículo publicado esta madrugada es sólo un avance de lo que está por llegar en las próximas horas, ya que según un alto funcionario de la administración, la Casa Blanca realizará una declaración más formal durante el día de hoy para culpar a Pyongyang.

"No hacemos esta acusación a la ligera. Están basadas en evidencias. Y tampoco estamos solos en nuestros hallazgos", ha dicho Bossert. "Otros gobiernos y empresas privadas están de acuerdo. El Reino Unido atribuye el ataque a Corea del Norte, y Microsoft rastreó el ataque a afiliados cibernéticos del gobierno de Corea del Norte".

En el escrito, el asesor de seguridad de Trump también insta a gobiernos y empresas privadas a tomar medidas conjuntas para defenderse de estos "actores dañinos" en el ciberespacio. Entre estos "malos actores" u "actores dañinos" también se ha incluido a Rusia e Irán, y ha aprovechado para sacar pecho por medidas como la prohibición de utilizar productos de la empresa rusa de seguridad Kaspersky en sus departamentos.

Como hemos dicho antes, este ha sido sólo un avance de las acusaciones que la administración de Trump pretende verter sobre Corea del Norte para hacerles responsables del ataque WannaCry. En las próximas horas se espera un comunicado oficial en el que deberían darse los detalles sobre las pistas que les han llevado a esta conclusión.

Corea del Norte fue sospechosa desde el principio



El de WannaCry ha sido uno de los ataques informáticos más dañinos que nos ha dejado este 2017, y ha afectado a más de 300.000 máquinas en 150 países. Se trataba de un ransomware que bloqueaba los ordenadores afectados, secuestraba sus contenidos cifrándolos y después pedía un rescate a cambio de volver a liberarlos.

Desde el principio las primeras sospechas empezaron a recaer sobre Corea del Norte, ya que el ataque compartía código con el malware desarrollado por un grupo de crackers norcoreanos llamado Lazarus Group. El pasado octubre, desde el Gobierno Británico también se apuntó al país norcoreano como posible responsable del ataque.

De momento Estados Unidos se ha limitado a acusar a la administración de Corea del Norte en general, pero sin dar nombres ni apuntar a nadie de forma directa. Habrá que esperar por lo tanto unas horas más para conocer el resto de la acusación y qué datos está manejando exactamente Estados Unidos para culpar de manera directa y oficial al país de Kim Jong-un.

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#180
Underc0de / Re:Desafio #13 - Viernes Negro
Diciembre 18, 2017, 11:32:39 AM
##          ##  ##        ##  ########    ########  ########      ######        #####      ########    ########
##          ##  ###      ##  ##          ##  ##              ##          ##  ##        ##    ##      ##    ##          ##  ##
##          ##  ####    ##  ##          ##  ##              ##          ##  ##              ##          ##  ##          ##  ##
##          ##  ##  ##  ##  ##          ##  ######      ########    ##              ##          ##  ##          ##  ######
##          ##  ##    ####  ##          ##  ##              ##      ##      ##              ##          ##  ##          ##  ##
##          ##  ##      ###  ##          ##  ##              ##        ##    ##        ##    ##      ##    ##          ##  ##
  #######    ##        ##  ########    ########  ##          ##    ######        #####      ########    ########

Se deformo por completo al copiarlo xD asique otra vez me tome el trabajo de editarlo.

En algunos navegadores se sigue viendo deformado, les dejo la imagen.