Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - KiddArabic

#281
Dudas y pedidos generales / Re:Tengo un duda comunidad!
Septiembre 22, 2017, 04:43:15 PM
c++ con unity3d para crear juegos es buenisimo :) aunque hay otros para crear juegos.
#282
Bugs y Exploits / Re:Página para buscar exploits
Septiembre 20, 2017, 06:30:10 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

la web que pusistes esta caida, exploit db digo que es la mejor y You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#283
soy bueno en el cracking y electronica , pero no soy bueno en ingeneria inversa ni en foresic por falta de practica y tratar de aprenderlo
#284
Para mi ningun sistema es seguro , lo importante es que si no estas en ningun problema o te estan buscando no importa .. solo somos simples usuarios
#285
Depende cual sea tu trabajo o lo que quieras hacer pero sin otra cosa que decir lo mas importante es que tengas uno que sea comodo para ti
#286
Dudas y pedidos generales / Re:Elegir entre JS o PHP
Septiembre 13, 2017, 12:16:16 PM
te recomiendo las dos si deseas ser un buen programador web  8)
#287
estaba muy de moda el hackeo mediante ingeneria social,Troyanos,hacer deface era muy facil,el dos estaba por todos lados,las vulnerabilidades eran mas faciles de leer y explotar , muchas web eran vulnerables..

Recordar los viejos tiempos  :'(
#288
Kasperky es muy bueno , tambien e usado avast pero en realidad considero que kasperky lo supera en rasgos notables, Saludos  8)
#289
Creo que la red tor sigue siendo seguro pero no lo sera siempre, Cuando logren realizar el ataque "RAPTOR" con excito si vamos a tener que ir con cuidado y ir buscando opciones
#290
Dudas y pedidos generales / Re:Como ejecutar HolaMundo.py ?
Septiembre 09, 2017, 04:59:06 PM
Ya lo solucione para los que preguntaban cual era el codigo que estaba usando para imprimirlo en pantalla era el mas facil haha, print("hello")

solo lo solucione guardando el archivo You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login en escritorio y abriendolo con cmd
#291
Dudas y pedidos generales / Re:Escaneo y diagrama de redes
Septiembre 09, 2017, 04:54:13 PM
nmap y zenmap de los que yo e probado
#292
Dudas y pedidos generales / Re:mi internet falla?
Septiembre 09, 2017, 04:49:40 PM
Gracias amigos, el problema es de mi provedor saludos :9
#293
Hacking / Clonar una web con webmaan
Septiembre 09, 2017, 04:41:50 PM
¿Que es Weeman?

Es una herramienta desarrollada en Python para clonar cualquier sitio web y capturar los datos almacenados "phishing".(Soporta HTTP & HTTPS)




Instalación:

root@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login:/# git clone You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
root@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login:/# cd weeman




Requisitos: bs4

root@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login:/# pip install bs4




Ejecutando:

root@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login:/# cd weeman




comandos:

weeman > set url You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login (Sitio web que deseamos clonar)
weeman > set action_url You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login (Redirección de la pagina)
weeman > set port 80 (Puerto por defecto)
weeman > run




Cuando nuestra victima ingrese sus credenciales correspondientes de manera automática lo redireccionara:

#294
Criptografía / cifrar correos
Septiembre 09, 2017, 04:09:08 PM
Mailvelope es una extensión gratuita que permite cifrar con PGP usando los servicios de Gmail, Yahoo, Outlook y otros. El proceso para usarlo no es complicado pero es útil entender algunos conceptos.

PGP es un programa que sirve para proteger contenido distribuido a través de internet mediante el uso de criptografía, y para Mailvelope utiliza criptografía asimétrica o de clave pública.

Qué es la criptografía de clave pública

Cuando hablamos de cifrar, se supone que quien envía y quien recibe el mensaje comparten una clave para cifrar y descifrar. Este es el método tradicional, que es el simétrico: ambos extremos conocen esa clave ( shared key), -como la del wifi- y esa es la que se usa. El problema de este método es que ambos extremos tienen que pasarse la clave en algún momento, con las complicaciones que eso supone (pasar por canales separados y asegurarse de que nadie la sabe).

Por eso se buscaron métodos alternativos y así surgió el cifrado de clave pública, que consiste en que una persona genera dos claves, una privada y una pública. La pública es, como su nombre lo indica, pública. De hecho debe ser publicada para que cualquiera pueda usarla para cifrar un mensaje que va a enviarte. Pero ese mensaje sólo puede ser descifrado con la clave privada asociada, que obviamente es la que tiene el receptor.


Cómo instalar y configurar Mailvelope


Mailvelope es muy simple de usar, es un plugin de Chrome que se instala en un minuto y hace obsoletas tus excusas para no empezar a usarlo ya mismo. Estos son los pasos:

1. Instalar Mailvelope en Chrome.

2. Configurar Mailvelope desde el navegador.



3. Ir a Options > Generate Key



Allí completar con tus datos: nombre, email, encryption method (dejar RSA 4096, lo más seguro). Completar con una passphrase (una contraseña).

4. Una vez que tengas tu clave pública, tienes que compartirla con cualquiera que quiera enviarte un mensaje cifrado. Para eso ve a Display Keys > En Export, despliega el menú y selecciona Display Public Key. Puedes crear un archivo de texto para enviárselo a quien quieras, o puedes copiar y pegar el texto en tu blog. Yo lo tengo en mi sección de contacto, por ejemplo.



5. Para enviar un mensaje cifrado a alguien, tienes que tener su clave pública. Pídesela o mira si la tiene publicada en algún sitio. Una vez que la tengas, ve a Import Key, y pega la clave en el recuadro, luego click en Submit. Con esto ya tienes configurado Mailvelope.



Cómo enviar un mensaje cifrado


En Gmail, después de redactar de modo normal el mensaje, arriba a la derecha de tu mensaje aparecerá un ícono de un candado, siempre que tengas activado y configurado Mailvelope.

Para cifrar el mensaje, una vez escrito, haciendo click en ese ícono se abrirá una ventana donde deberás especificar el destinatario de tu mensaje.


Es aquí donde aparecen los destinatarios de los que hayas añadido su clave pública. También te agregas a tí mismo (algo que puedes configurar para que aparezca por defecto) para que puedas leer los mensajes enviados en tu email.

El mensaje que recibes cifrado se ve así:



Para abrirlo, haces click en el candado y se abre una ventana que te pide tu contraseña, una vez puesta te muestra el mensaje descifrado.

Enviar un email cifrado con Mailvelope lleva un par más de clicks que un email normal y requiere que tengas la clave pública de la persona a la que envías el email, pero aún así sirve para enviar aquellos emails que contienen información sensible. Nunca sabes cuándo puede ser necesario.

FUENTE :You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#295
Dudas y pedidos generales / [SOLUCIONADO] Duda sobre drones
Septiembre 09, 2017, 03:55:09 PM
una duda ya que no e encontrado mucha informacion en internet , ¿Es posible hackear un dron de guerra? ¿Como se comunican con el dron ? y que señal maneja pls
#296
Otros lenguajes / Herramienta Figlet En Linux
Septiembre 05, 2017, 11:37:52 AM
es una herramienta muy divertida de tipografía ASCII, convierte tus textos a ascii con diferentes fuentes.

Instalar el paquete:
Código:
Código: text
sudo apt-get install figlet


Mirar los distintos tipos de fuentes:
Código:
Código: text
showfigfonts


Usando la fuente principal:

Código:
Código: text
figlet venen0




Obteniendo ayuda sobre figlet:
Código:

Código: text
figlet --help


#297
Dudas y pedidos generales / Re:mi internet falla?
Septiembre 05, 2017, 11:14:40 AM
2 Pc, Y 6 Dispositivos por wifi
#298
Dudas y pedidos generales / [SOLUCIONADO] Mi internet falla?
Septiembre 05, 2017, 10:20:42 AM
hola tengo esta problema mi Wi-Fi se va de todos mis dispositivos pero queda el internet en mi pc si reinicio el modem vuelve , ¿Que ocurre?
#299
Dudas y pedidos generales / Re:no me abre python
Septiembre 05, 2017, 10:18:11 AM
no bro no me funciono tampoco  :-\
#300
Hacking / Webcam Hacking
Septiembre 05, 2017, 09:52:33 AM


A Nivel global los sistemas de vigilancia están expandidos en industrias,corporaciones y gobiernos con la finalidad de monitorear a personas ante posibles robos pero esta vez hablaremos e iremos a un entorno "hacking" en que un hacker puede hackear una cámara de seguridad y tener el control a su disposición en empresas existe el equipo de vigilancia y un operador del equipo tanto en bancos, edificaciones empresariales y áreas de gobierno cada "modelo" adquirido tiene una vulnerabilidad afectada desde un servidor conocida como cámara inalambrica soportado por múltiples navegadores.

Utilizando múltiples protocolos de red: HTTP / TCP / IP / UDP / STMP / DDNS  /  SNTP /
DHCP / FTP.

Debemos tener claro que existen 2 formas que podremos tener control sobre una cámara de seguridad.

1) En presencia del lugar que se encuentre: Es cuando esta es una cámara de seguridad inalambrica y podemos conectarnos vía "WiFi" hemos visto muchas veces que si nos conectamos a la red local de un restaurante o un lugar publico podríamos notar que si buscamos la ip "Local" y escaneemos con Nmap notaríamos puertos que nos llevarían a la plataforma de la cámara IP.

2) Sin Presencia Del Hacker: Esta se produce cuando utilizamos las mismas herramientas identificamos la IP en la red y escaneamos con nmap o cualquier otro scanner de puertos y identificar el puerto necesario para entrar al servidor de la cámara IP.

Adicional: Las cámaras de seguridad están protegidas con credenciales que pueden venir por defectos pero pueden ser modificadas por el usuario que compro el producto esta también  puede  ser  utilizada  con  exactitud  en  solo  algunos "Navegadores" y Software por puertos diferentes.

Nmap: Es un scanner que busca identificar los puertos que se encuentra en una dirección IP puedes ejecutar este software por medio de la terminal o como cualquier otro software con su infraestructura gráfica.
Dirección de descarga: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Shodan: Como motor de búsqueda ademas que cumple las 2 funciones que es buscar la victima y escanear los puertos.
Mediante el motor de búsqueda google podremos utilizar dorks para realizar búsqueda de estas cámaras de seguridad donde podemos acceder sin ninguna restricción a la visualización pero si una restricción al momento de la configuración de esta.
Las dorks las puedes encontrar en paginas webs como pastebin o blogs, acá un ejemplo de las dorks: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Google Buscador:




Por medio de dorks hemos encontrado esta cámara en un hotel si vamos al "Main" principal de la cámara del servidor veremos a continuación las opciones de control.

Movemos un poco la cámara, al gusto de ustedes pueden manipularla:


Conociendo El Protocolo De Red y Mapeando:

Si tienes la extensión de chrome de "shodan" te resultara mucho mas fácil a la vez navegar e identificar los dispositivos y sus puertos ademas con información "extra" mediante de nmap para no faltar como herramienta escaneamos la dirección Ip y nos manda unas 4 la primera del puerto 80 es donde acabamos de entrar y es la que nos permitió visualizar la plataforma y en donde de igual manera nos ha pedido credenciales para poder mover la cámara y tomar acciones de usuario con privilegios elevados.


Puerto 80: Como respuesta del servidor en HTTP/1.0 200 OK de petición correcta podemos entrar a la plataforma visualizar la cámara pero sin aplicar cambios.


Puerto 21: De igual manera protegido esta vez no podemos entrar vía ftp-21 al menos que esta se establezca con una clave por defecto o algún exploit que nos de la disponibilidad de romper esa petición y saltar al otro punto.
Puerto 554: El protocolo de transmisión hemos visto muchos estos en la NASA donde utilizan el rtsp al navegador luego que sea ejecutado descarga el servidor este sera ejecutado en tu ordenador y se abrirá un reproductor para visualizar la cámara de seguridad.

Siemens IP Camera Descargar Del Config.ini

Durante un tiempo conocemos el exploit de Arbitary File Dowload en este caso nos aprobechamos de un vinculo que especifica un archivo o fichero pero en este caso usaremos ese vinculo para descargar el config.ini donde se encuentra la contraseñas con privilegios elevados para poder iniciar sesión tenemos el siguiente login:

Como observan nos pide un "Nombre" Y "Usuario" la dirección la cambiaremos a...
➢ cgi- bin/chklogin.cgi? file=config.ini y se nos auto descargara las credenciales.
Una vez descargado tendremos las credenciales para acceder a la plataforma utilizando las búsquedas del user_id= y mediante shodan Server: Boa with IPv6.


FUENTE Y CRÉDITOS: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login