Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Slenderhack

#21
Phreak / Re:Celulares - Box de trabajo profesional.
Abril 24, 2019, 10:07:52 AM
He visto que hay bastantes cracks pero cuáles serían las últimas versiones de estos ?

#22
Que tal chicos  :)

En mi clase de sistemas operativos estamos por instalar múltiples máquinas virtuales , pero mi profesor dice que hp tiene bastantes problemas de compatibilidad y así como pueden funcionar o no ,  en mi experiencia no he tenido problemas, utilizo Virtualbox , claro tuve que entrar al UEFI y habilitar la virtualización y algunas configuraciones más pero de ahí sin problema , el punto es que el nos obligará a usar VMware , y pues es como el dice ? Será que en VMware si pueda tener problemas ?

Me gustaría me platicara sus experiencias

Dice que VMware es mejor ya que Virtualbox consume muchos recursos que opinas al respecto ?

Todo esto va a qué próximamente estaba pensando en comprar una OMEN y pues me quedé con esas inquietudes

Muchas gracias por tomarse el tiempo de leerme 😊😊, Happy Hacking !!
#23
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
El más básico:

Implantación de sistemas operativos

Jose Luis Raya Cabecera
Laura Raya González

Gracias  :)
#24
Que tal chicos ?  :)

Estoy iniciando otro semestre y llevaré una materia de Sistemas Operativos , me interesa bastante y me gustaría adelantarme un poco y empezar a investigar y profundizar en el tema , podrían darme alguna recomendación de libros a leer ?

Igual gracias  ;)!
#25
Que tal underc0ders , alguien conoce alguna App funcional para conseguir un numero virtual gratis ?
he estado probando varias pero realmente no funcionan o no son gratis  ;D , en un grupo de whats Antrax paso un link a un post del foro pero ya tampoco funciona esa app
espero puedan ayudarme , Gracias  ;)
#26
Underc0de / Re:Participá y ganá la remera de Underc0de!
Noviembre 14, 2018, 10:56:13 PM
Nesecito <3 !
Slenderhack
#27
Adicionó un scanner para identificar la vulnerabilidad:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
;)
#28
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Alguna buen diccionario para fuerza bruta ?
Lo ideal aquí es que si tienes un objetivo en específico crees tú propio diccionario a partir de información recopilada del mismo , si no perderas mucho tiempo en diccionarios con cantidades enormes de datos que igual y no te dan nada
#29

Libssh es una librería, escrita en C, que permite a cualquier administrador implementar el uso del protocolo SSHv2 en cualquier cliente o servidor fácilmente de manera que podamos transferir archivos o conectarnos de forma remota con total seguridad. La finalidad de SSH es brindarnos seguridad en nuestras conexiones, sin embargo, para que nuestro servidor esté seguro debemos asegurarnos de usar versiones actualizadas para evitar que un fallo de seguridad, como el que acaba de aparecer en libssh, pueda poner en riesgo nuestro servidor.

Hace algunas horas las redes sociales se incendiaban por un nuevo fallo de seguridad descubierto en el conjunto de librerías libssh. Este fallo de seguridad es, probablemente, uno de los más absurdos y peligrosos que hayamos podido ver en una herramienta tan crítica para la seguridad como esta.

Esta vulnerabilidad, registrada como CVE-2018-10933, se puede explotar fácilmente simplemente presentando a un servidor un mensaje "SSH2_MSG_USERAUTH_SUCCESS" en vez de un mensaje "SSH2_MSG_USERAUTH_REQUEST" cuando se intenta iniciar sesión, lo que permite que cualquiera se autentique en el servidor sin necesidad ni siquiera de un usuario o una contraseña.

realizando una búsqueda en shodan de equipos con el puerto 22 abierto y que utilicen libssh podemos ver cómo, en segundos, podemos encontrar miles de servidores vulnerables, sin actualizar, que fácilmente podrían verse comprometidos por esta vulnerabilidad.

Les dejo link al script para explotar la vulnerabilidad , ojo no me hago responsable del mal uso que le puedan dar ;) ;) ;D :
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Happy Hacking :P
Fuente:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#30
Ideas y Sugerencias / Re:Propuesta Podcast Underc0de
Septiembre 26, 2018, 01:24:52 PM
También me gustaría apuntarme 😉😎!!
#31
Off Topic / Re:Feliz cumple ÁNTRAX!!!
Septiembre 24, 2018, 10:18:53 AM
Muchas Felicidades!! @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Que tengas un excelente día 😊
Mucho éxito en todo lo que te propongas!

Y muchas gracias por todo lo que haces por la Comunidad !! :) ;)
#32
Alguien me pasó esto , espero te sirva 😊
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Saludos
#33
Dudas y pedidos generales / Re:vulnerabilidad
Septiembre 23, 2018, 01:12:50 PM
Tendrías que lanzar nmap y ver que puerto es, que servicio corre y la versión del mismo , a partir de ahí puedes lanzar directamente metasploit y usar el comando search poniendo como parámetro el servicio
, O dos que es la que te recomiendo , Googlear el servicio junto con su versión y verificar si existe una vulnerabilidad y un exploit , buscar el cve con el que está registrada , si el exploit ya está integrado en metasploit o lo tendrás que integrar manualmente
, Y pues después lanzar el exploit indicando en los parámetros el puerto a atacar .
Espero me hayas entendido 😅
Saludos 😊
#34
Ideas y Sugerencias / Re:Rangos en el foro
Septiembre 19, 2018, 11:06:05 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
creo que si estaria bien que se manejaran los rangos y para poder subir de rango que se hiciera un pequeño examen de los conocimientos que deberan de tener para subir a ese rano en especifico a si que para cada rango un examen diferente. El staff podria decir en cualquier momento cuando es el examen y los temas a estudiar. Serian examen sorpresa.

A si todos aprenderíamos lo mismo y al mismo tiempo.

los rangos prodrian ser los militares ( cabo, sargeto, capitan, teniente, etc. ) o los rangos que usan para clasificar a los tipos de informaticos ( bueno algo a si como novatos, lammers, crack, experto ) XD

Me ha gustado mucho tu idea!

Creo está idea podría ayudar como una pequeña motivación del avanze de aprendizaje , además de ayudar a nivelar los conocimientos generales del los miembros de la comunidad
#35
Instalaste el Apk en un dispositivo que está en tu misma red?
#36
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Hace unos meses pense que era imposible pero es posible dependiendo de como lo quieras hacer por supuesto por interno te dejo una opción  que tal ves te sirva.
Enserio ? Siempre eh creído es imposible , me podrías decir cómo por favor ?
#37
Genial , como siempre excelentes aportes 😊, gracias
#38
Wooow!!  Grandisima herramienta
Felicidades !!  :) :)
Sin duda no puede faltar en el arsenal xD! ;)
#39
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Dudo que eso siga en pie, la fecha de la noticia es de 2012.

Saludos.

Como dice Rollt ya no esta en pie , esto era cuando whatsapp "empezaba" no tenia los sistemas de autentificacion que ahora tiene  la App como tal solo te pedia el numero de telefono y tu no veias otra cosa, aunque internanmemte tomaba tu mac o imei para verificar  si si era el dispositivo, por tanto conociendo la mac de la cuenta que quieres opteber podias hacer spoofing de mac y listo teniad acceso
#40
Que tal chicos , mi problema es el siguiente:
corri el servicio apache2 en parrot y todo a la perfecion el problema es que quiero acceder a el servidor desde fuera de la lan, ya abri el puerto 8585 para evitar conflictos con el panel del router , cambie los puertos por default en los ficheros config de apache2, y ala hora de acceder al servidor solo agrego :8585 para especificar el puerto

parrot esta en una maquina virtual pero para evitarme problemas utilizo una interfaz de red usb externa , como mencione antes el puerto ya esta abierto en el router , no tengo ip fija en la maquina virtual pues mi roouter me pide la mac de la interfaz de red para redireccionar a esta directamente y asi evitar problemas por posible cambio de ip, el problema es que cuando intento acceder tarda mucho en  cargar y por tanto aparece esto:
Err_CONNECTION_TIMED_OUT

cabe mencionar que si cambio mi ip publica por la privada que esta usando parrot si puedo acceder,  pense que era un problema por intentar acceder desde mi misma red asi que le pedi de favor a una amiga que intentara acceder , como tengo el cliente de NO-IP en mi so nativo , lo uso para estar al pendiente de que mi ip-publica no haya cambiado miemtras ella intenta acceder pero de igual forma le aparece el mismo error, como puedo evitar eso ?

aunque acabo de notar que al poner a correr apache2  y revisar un chequeador de puertos me aparece como cerrado, la redireccion no deberia tener problema pues ya he usado otras herramientas fuera de la lan y sin problema.

Gracias por leer  :)  :)