Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Mortal_Poison

#61
Me refería a la página, no a ti. No te estaba criticando xD. Y me sigue generando un poco de duda el servicio, pero ya es cuestión de cada quién, si lo usa o no.

Un saludo.
#62
Buenos días You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Interesante aporte el que has compartido. Revisando su página oficial, no tienen términos de servicio ni nada por el estilo, lo que deja mucho que desear. Estaba buscándolos, porque por ejemplo, nadie te asegura legalmente de que no van guardar los logs, a pesar de que ellos lo dicen. Pero vamos, tenemos casos en las que muchas de las VPN's que te dicen que no guardan logs, terminan guardándolos(y ellos sí tienen ToS). Por otra parte, muchos usuarios concuerdan con que "es muy lento el servicio" y es probable, por su funcionamiento(según lo que vi del vídeo).

Algo muy debatible en realidad.

Un saludo.
#63
Buenos días You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Aunque existan diversos mailers para distintos lenguajes de programación/scripting, creo que tu pregunta va más enfocada a qué aplicación te permite hacer eso. Existe una muy popular: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

FoxyForm te permite crear formularios de una manera sencilla y que para cuestiones rápidas, puede llegar a ser muy útil.

Un saludo.
#64
Back-end / Re:Aprende GIT Basico
Enero 08, 2019, 10:38:06 PM
Buenas noches You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Buen aporte Bartz. Para añadir como experiencia, conseguí trabajar bastante con GIT el año pasado y es muy potente para cualquier aspecto concerniente a los desarrollos. Además de ser muy útil, es casi que indispensable cuando se requiere hacer despliegues a servidores de producción y son muchos. Cuando ya se aprende a manejar GIT, muchos optan por usar You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login Aunque a mí siempre me ha gustado más la línea de comandos, me parece una interesante opción y que he visto que varias empresas usan GitKraken por motivos de rapidez.

Un saludo.


#65
De hecho, estos eran los mismos que ofrecían una suma cantidad de dólares para descubrir un 0-day en TOR(aún recuerdo cuando publicaron eso). Probablemente, con las recompensas que acaban de anunciar, recibirán muchos reportes de equipos que se dediquen a ello. Su fundador sigue con la misma filosofía de Vupen Security y mientras esto le genere ganancias, seguirá siendo así. Siempre he pensado que este tipo de empresas están respaldadas por gobiernos y por qué no, por agencias de espionaje que están dispuestas a pagar lo que sea por su cometido. Lástima que estemos tan oprimidos como pueblo y como sociedad y que las personas no se preocupen por ello. Como comentó WHK, es algo deplorable pero por más que se luche contra los monopolios, gobiernos, agencias o demás, no va a servir de nada porque lo comprobé por mi mismo cuando arriesgué hasta mi propia libertad.

#66
Buenas noches You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Sería idóneo que comentaras más acerca de tu problema, ya que a diario nos encontramos con dudas un poco escuetas y eso dificulta las soluciones que brindamos. Por favor, actualiza tu pregunta y añade más detalles.

Un saludo.
#67
Buenas noches You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

No he tenido el tiempo para ver la herramienta, pero como te mencionó @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, estaría buenísimo que muestres screenshots o ilustraciones que muestren el funcionamiento de la misma. Probablemente podrías subirlo a SourceForge pero serían buenas las características de tu tool.

Un saludo.
#68
Buenas noches You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Yo usaba Pycharm pero luego me pasé a Komodo IDE que lo pude personalizar a mi gusto. La licencia que te pide, es normal y siempre lo hace cuando tienes la versión free. ¿Puedes trabajar en Sublime aceptando el diálogo que te sale de la licencia?.

Un saludo.
#69
Cuando devuelve NULL, se debe a que el login no es válido. Sin embargo, debe ser por la versión del SQL Server que retorna eso, ya que el login es válido.

Te dejo un post en el cual se crackean hashes de Sql server 2005:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Un saludo.
#70
Buenas tardes You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Eso es un nombre de propiedad, es decir, puedes poner la siguiente sentencia:

select loginproperty ('sa', 'PasswordHashAlgorithm')

Así te retornará en un int a qué hash corresponde. Si es 0, equivale a un hash de SQL7.0, si es 1, equivale a un SHA-1 y si es 2, equivale a SHA-2.

Un saludo.
#71
Es totalmente cierto lo que puso @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, de hecho, podrías concederle permisos de www-data para que no tenga permisos de /bin/bash y que la aplicación se ejecute con los mismos. Cuando le das esos permisos(777 - que son prácticamente todos) cualquiera puede leer/ejecutar/modificar/ cualquier archivo desde ahí y por ende, es un hueco que tendrías(y grave).

Cuando te respondí, fue para solucionar rápidamente el problema pero @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login te ha dado una respuesta más acertada y cuidado con los permisos, ya que cualquiera de este tipo de cosas en un servidor, puede ocasionar más de un problema.


Un saludo. 
#72
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, sí puedes explotar un teléfono android con otro tipo de vulnerabilidades, en vez de hacerlo con una APK. Tendrías que hacer information gathering para conocer el objetivo. Por ejemplo, el exploit tan famoso de You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.

Todo dependerá de cómo deseas atacar.

Un saludo.
#73
Buenas tardes You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Simplemente pon en tu terminal lo siguiente:

chmod -R +777 /opt/lampp/htdocs/

Cuéntanos cómo te fue.

Un saludo.
#74
Del tema de psicología siempre me ha gustado indagar, porque me parece fascinante la manera en la trabaja la mente humana. Daré mi opinión según lo que conozco y pienso del tema. Hace un tiempo, leí sobre un artículo que trataba acerca de ello, de cómo los ciberatacantes usan la psicología para obtener información confidencial de sus objetivos. Y es que no hace falta leer artículos científicos para conocer cómo son las técnicas(cada vez más innovadoras) que nos abruman día a día.

Para persuadir a una persona, según el artículo, basta con 'jugar' con sus debilidades(autoestima,aprobación social) y por sus necesidades(dinero, autofirmación). Los comportamientos humanos son diversos y tiene que ser así, porque cada uno de nosotros somos un mundo diferente. Puedo afirmar que conocer sobre los sesgos cognitivos, hará que seamos menos vulnerables a ataques de phishing o de ingeniería social. Con base en las 6 verdades universales de la influencia, podremos manipular a una persona para obtener lo que deseemos.


Como bien mencionas, ese tipo de cosas de elogiar, atribuir y/o alabar da resultados, también lo es la manera en la que se hace. No todas las personas desarrollan el arte de ingeniería social porque no todas las personas tienen habilidades sociales. Es una lástima que muchas personas intenten éste tipo de técnicas para sacar provecho de ello(Sexting, Grooming).

Les dejo éste artículo que leí hace también un tiempo atrás y que me causó un poco de gracia el hecho de cómo reaccionó el que estaba de Sextorsionador. You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#75
Dudas y pedidos generales / Re:Deep web
Enero 03, 2019, 02:20:05 PM
Buenos días You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

¿Podrías especificar más tu problema por favor? porque no conocemos si te refieres a que no puedes ingresar a las .onion u otra razón.

Un saludo.
#76
Buenos días You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Puedes intentar con:

- You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login es un Framework que está hecho precisamente para lo de los smart contract's. Incluso, te permite hacer Test Unitarios(y eso es genial).
- You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login te permitirá crear DApps(Decentralized Applications) y podrás hacer deploys de contratos simples y complejos. Puedes conocer mucho más de Embark en su página oficial: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
- Puedes ver y aprender acerca de Smart Contract's en esta plataforma. Al parecer, enseñan cómo realizarlos desde 0 y tienes free trial por 60 días: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Por último, Solidity también te debe de servir:
- You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login el cual según su página, fue influenciado por C++, Python y JavaScript. Además que está diseñado para apuntar a la Máquina Virtual Ethereum(EVM).

Un saludo.
#77
Dudas y pedidos generales / Re:Reverse Code a .rar
Enero 03, 2019, 01:56:49 PM
Buenos días You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Antes que nada, deberían aclararse los conceptos: si quieres descompilar sería para el código fuente. Los archivos RAR son DATA. Entonces, al descompilarlo, no te serviría de nada. Si deseas obtener la contraseña, existen varias alternativas como: Advanced Archive Password Recovery que lo que hace es bruteforce, donde le indicas el "Rango" para el mismo(sólo digitos, alfanumérico, entre otros). Otro software que te permite hacer esto se denomina Advanced RAR Repair.

Un saludo.
#78
Buenos días You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Entiendo tu posición pero también entiendo la del soporte del juego. Te responderé al mensaje privado que me has mandado pero insisto, no se harán cosas que afecten a una compañía sólo porque no te acuerdas de tu correo electrónico. En cierta medida, es algo que debes comprender.

Un saludo.
#79
Buenos días @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login,
Primero que nada, deberías escanear todo el rango de puertos y no sólo los lógicos(los principales 1.000). Segundo, deberías especificar más el momento de lanzar el exploit, puesto que no muestras las opciones(show options), ni los targets(show targets) que estás 'configurando' para el exploit. Probablemente, nadie te pueda colaborar por skype por cuestiones de tiempo, no obstante, deberías mostrar capturas de pantalla y así podremos responderte cuál podría ser la manera para que ejecutes correctamente un exploit que sea válido contra tu Service Pack de tu XP.

Un saludo.

#80
Dudas y pedidos generales / Re:Ayuda con payload
Enero 02, 2019, 07:19:22 PM
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login puedes revisar más en You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login Él tiene una apk que descompilo anteriormente. Si quizás no conoces cómo hacerlo, puedes revisar You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login de Underc0de donde se enseña cómo hacerlo.


Un saludo.