Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
#2001
Dudas y pedidos generales / Re:¿Es posible hallar el directorio correcto?
Mayo 07, 2014, 04:09:34 AM #2002
Seguridad Wireless / Re:WiPhire- Wireless Penetration Testing Tool
Mayo 03, 2014, 03:52:19 PM
Que buena pinta tiene, esto habrá que probarlo 
Saludos

Saludos
#2003
Dudas y pedidos generales / Re:ayuda con $Recycle.Bin
Abril 06, 2014, 07:21:37 AM
Hola, esto se habrá podido crear por otra partición cómo por ejemplo de un disco duro externo. Es una carpeta temporal que guarda datos de la papelera de reciclaje. Normalmente esta carpeta es oculta.
Podrías borrarla sin problemas, dices que tienes Linux ¿no? Se te habrá creado con una partición con Windows o de un HD externo.
Un saludo
Podrías borrarla sin problemas, dices que tienes Linux ¿no? Se te habrá creado con una partición con Windows o de un HD externo.
Un saludo
#2004
Dudas y pedidos generales / [SOLUCIONADO] Templates de WordPress Premium free?
Marzo 09, 2014, 04:02:34 PM
Buenas,
Estaba buscando Templates Premium para hacer una web usando WordPress, y resulta que los templates de pago que he podido encontrar y descargar no se me aplican bien, por ejemplo los "slider" no funcionan.
Me han dicho que, los desarrolladores comprueban si el dominio de la web compró el template, es decir, tienen un sistema de validación supongo. ¿Sabéis algo?
Saludos
Estaba buscando Templates Premium para hacer una web usando WordPress, y resulta que los templates de pago que he podido encontrar y descargar no se me aplican bien, por ejemplo los "slider" no funcionan.
Me han dicho que, los desarrolladores comprueban si el dominio de la web compró el template, es decir, tienen un sistema de validación supongo. ¿Sabéis algo?
Saludos
#2005
Hacking / Un Redirect en Facebook para hacer Phishing a Facebook
Enero 09, 2014, 07:18:45 PM
A través de Twitter pude ver un mensaje de Jonathan Funes (You are not allowed to view links.
You are not allowed to view links.
Register or Login or You are not allowed to view links.
Register or Login) que aludía a un No-Bug de Facebook. Es decir, a algo que él consideraba un bug pero que tras haber contactado con el equipo de seguridad de la red social por excelencia, le habían dicho que eso no era un bug, algo similar a lo que le pasó a otro investigador de seguridad con una "característica" que You are not allowed to view links.
You are not allowed to view links.
Register or Login or You are not allowed to view links.
Register or Login.
Como me interesaba el tema le pedí más información, y me pasó una pequeña explicación en vídeo que os paso describir. En este caso se trata de algo bastante sencillo de reproducir, así que puedes probarlo tú mismo con tu cuenta de Facebook. La idea es aprovechar un Open-Redirect de Facebook para hacer un ataque de Phishing bastante convincente a la propia Facebook.
Paso 1: Créate una mensaje privado que solo puedas ver tú con un enlace a cualquier web que quieras usando el enlace al link de redirección que puedes ver en la imagen. Lo único que necesitas es poner la dirección al final de la URL. En este caso, cuando alguien haga clic en ese enlace irá a la página de You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Figura 1: Creando un estado que publique el link de redirección a Google.
El dominio del enlace de publicación aparece como You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Como se puede ver, automáticamente aparece que el dominio al que apunta ese enlace es a You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, pero realmente es un hiperenlace que lleva a You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login sin mostrar ningún mensaje de alerta.
Paso 2: Edita el título de la web para poner algo significativo, en este caso yo no me he complicado y he puesto que es un enlace de You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, para que coincida con el dominio de publicación del enlace que Facebook creó antes.
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Figura 2: Cambiando el título del enlace publicado
Paso 3: Borra el enlace original y pon textos sugerentes que inciten a los que lo vean a pulsar sobre él. Aquí llega la parte de ingeniería social necesaria para conseguir el call-to-action de las personas que lo vean.
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Figura 3: Poniendo textos sugerentes en la publicación del phishing
Paso 4: Publica el estado. Como se puede ver, queda bastante aparente y parece que es un enlace a una web de Facebook.
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Figura 4: El enlace publicado parece una página de Facebook
Paso 5: Sin embargo, como se puede ver en el enlace, el hipervínculo es a You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login y navegará a esa dirección sin mostrar ninguna alerta.
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Figura 5: El enlace llevará a You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login sin dar ninguna alerta
En este ejemplo yo he utilizado un destino que llama mucho la atención, como es You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, pero si alguien quisiera hacer un ataque dirigido a uno de sus seguidores podría elegir un dominio en el que se simulara la página de Facebook y pidiera el usuario y la contraseña de Facebook para robársela.
En el vídeo de la demostración, Jonathan Funes usa un BeeF para infectar con un JavaScript malicioso la sesión del usuario - algo similar a lo que hicimos con la You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login -, pero lo más recomendable sería utilizar You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login para conseguir un efecto de Phishing perfecto que pudiera ponerse en cualquier dominio o subdominio que pueda engañar a la víctima.
Figura 6: Explotación del Open-Redirection en Facebook
Ten cuidado con estas cosas, porque parece que de momento Facebook no piensa corregir o añadir alguna protección extra a esta característica de compartición de enlaces y uso del Open-Redirect que tienen implementado, así que atento para no caer en esquemas de phishing porque te hayas fiado en el dominio de publicación del enlace.
Saludos Malignos!
Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Como me interesaba el tema le pedí más información, y me pasó una pequeña explicación en vídeo que os paso describir. En este caso se trata de algo bastante sencillo de reproducir, así que puedes probarlo tú mismo con tu cuenta de Facebook. La idea es aprovechar un Open-Redirect de Facebook para hacer un ataque de Phishing bastante convincente a la propia Facebook.
Paso 1: Créate una mensaje privado que solo puedas ver tú con un enlace a cualquier web que quieras usando el enlace al link de redirección que puedes ver en la imagen. Lo único que necesitas es poner la dirección al final de la URL. En este caso, cuando alguien haga clic en ese enlace irá a la página de You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Figura 1: Creando un estado que publique el link de redirección a Google.
El dominio del enlace de publicación aparece como You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Como se puede ver, automáticamente aparece que el dominio al que apunta ese enlace es a You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, pero realmente es un hiperenlace que lleva a You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login sin mostrar ningún mensaje de alerta.
Paso 2: Edita el título de la web para poner algo significativo, en este caso yo no me he complicado y he puesto que es un enlace de You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, para que coincida con el dominio de publicación del enlace que Facebook creó antes.
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Figura 2: Cambiando el título del enlace publicado
Paso 3: Borra el enlace original y pon textos sugerentes que inciten a los que lo vean a pulsar sobre él. Aquí llega la parte de ingeniería social necesaria para conseguir el call-to-action de las personas que lo vean.
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Figura 3: Poniendo textos sugerentes en la publicación del phishing
Paso 4: Publica el estado. Como se puede ver, queda bastante aparente y parece que es un enlace a una web de Facebook.
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Figura 4: El enlace publicado parece una página de Facebook
Paso 5: Sin embargo, como se puede ver en el enlace, el hipervínculo es a You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login y navegará a esa dirección sin mostrar ninguna alerta.
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Figura 5: El enlace llevará a You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login sin dar ninguna alerta
En este ejemplo yo he utilizado un destino que llama mucho la atención, como es You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, pero si alguien quisiera hacer un ataque dirigido a uno de sus seguidores podría elegir un dominio en el que se simulara la página de Facebook y pidiera el usuario y la contraseña de Facebook para robársela.
En el vídeo de la demostración, Jonathan Funes usa un BeeF para infectar con un JavaScript malicioso la sesión del usuario - algo similar a lo que hicimos con la You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login -, pero lo más recomendable sería utilizar You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login para conseguir un efecto de Phishing perfecto que pudiera ponerse en cualquier dominio o subdominio que pueda engañar a la víctima.
Figura 6: Explotación del Open-Redirection en Facebook
Ten cuidado con estas cosas, porque parece que de momento Facebook no piensa corregir o añadir alguna protección extra a esta característica de compartición de enlaces y uso del Open-Redirect que tienen implementado, así que atento para no caer en esquemas de phishing porque te hayas fiado en el dominio de publicación del enlace.
Saludos Malignos!
Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2006
Off Topic / Re:¿De donde proviene tu nick?
Enero 05, 2014, 07:21:49 PM
Con 15 años me apunté hacer tenis con los amigos el entrenador me llamaba Stiuvert, de ahí mi nick.
La razón porque lo comencé a usar es porque sabría que no estaría cogido en ningún sitio que me registrará y que al tener ese nick se me reconocería sin equivocarse de persona.
Un saludo
La razón porque lo comencé a usar es porque sabría que no estaría cogido en ningún sitio que me registrará y que al tener ese nick se me reconocería sin equivocarse de persona.
Un saludo
#2007
C / C++ / Re:Comparación de C y C++
Enero 05, 2014, 01:49:10 PM
Buen aporte compañero, le echaré un vistazo
Saludos
Saludos
#2008
Off Topic / Re:Feliz navidad
Diciembre 25, 2013, 08:32:31 AM
Igualmente 
¡Feliz navidad Underc0de!

¡Feliz navidad Underc0de!
#2009
Hacking / Guia Avanzada de Nmap 6 - PDF
Diciembre 24, 2013, 03:26:37 PMYou are not allowed to view links.
You are not allowed to view links.
Register or Login or You are not allowed to view links.
Register or Login
Les dejo la Guía Avanzada de Nmap 6 realizada por @BufferOverCat y @jovimon, que se ha liberado en los últimos días. La guía, fruto de la colaboración del Centro Criptológico Nacional (CCN) y el Centro de
Seguridad TIC de la Comunidad Valenciana (CSIRT-cv), muestra de forma útil y práctica el funcionamiento de Nmap, detallando las técnicas que se pueden utilizar con este analizador de redes.
La guía se compone de una completa documentación sobre las
funcionalidades disponibles, que cubre las técnicas, tanto básicas como
avanzadas, de: descubrimiento de equipos, análisis de puertos,
optimización, rendimiento, etcétera, y se muestran procedimientos
recomendados de actuación dependiendo de la tarea que se quiera
realizar.
Se cubren dos de las principales mejoras que incluye esta versión: el
soporte completo para IPv6 y el motor de scripting de Nmap (NSE: Nmap Scripting Engine),
al que se dedica un tema entero. En este tema, se detalla el
funcionamiento del motor y se dan directrices detalladas, tanto para
entender los scripts ya creados como para crear nuevos scripts.
Sin más que dicer los dejo con la guía:
Formato: PDF
Páginas: 112
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2010
Off Topic / Re:Vota tu navegador favorito!
Diciembre 16, 2013, 10:11:05 AM
Yo voto por Chrome, noto que es más rápido, inicia antes, sincroniza tus marcadores y los plugins que necesito están, como navegador alternativo tengo Firefox.
En Android utilizo Opera Mini, es super rápido, la aplicación pesa muy poco y además comprime las páginas así ahorras datos y las cargas son más rápidas. Su diseño no destacado demasiado pero es suficiente.
Saludos
En Android utilizo Opera Mini, es super rápido, la aplicación pesa muy poco y además comprime las páginas así ahorras datos y las cargas son más rápidas. Su diseño no destacado demasiado pero es suficiente.
Saludos
#2011
Dudas y pedidos generales / Re:[Help] Configurar VSFTPD para acceder a dominios por BIND
Diciembre 16, 2013, 10:06:57 AM
Ya lo conseguí solucionar 
Tenía que configurar en el BIND cada dominio con su FTP:
$ sudo nano /etc/bind/db.dominio1.com
Quedaría de esta forma:
www IN CNAME You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
_http_. IN SRV 10 10 80 You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
_ftp_. IN SRV 10 10 21 You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Tenía que configurar en el BIND cada dominio con su FTP:
$ sudo nano /etc/bind/db.dominio1.com
Quedaría de esta forma:
www IN CNAME You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
_http_. IN SRV 10 10 80 You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
_ftp_. IN SRV 10 10 21 You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2012
Dudas y pedidos generales / [SOLUCIONADO] Configurar VSFTPD para acceder a dominios por BIND
Diciembre 04, 2013, 08:31:50 AM
Buenas,
Tengo configurado un Servidor apache y 4 dominios con BIND, cada dominio accede a una ruta distinta, ejemplo:
www.dominio1.com --> /var/www/dominio1
www.dominio2.com --> /var/www/dominio2
www.dominio3.com --> /var/www/dominio3
www.dominio4.com --> /var/www/dominio4
Ahora me gustaría que por "VSFTPD" pudiera acceder por FTP a cada uno de los dominios anteriores. He conseguido hacer lo sencillo, que es entrar con mi dirección IP.
¿Qué archivos necesito tocar para poder hacerlo?
Un saludo
Tengo configurado un Servidor apache y 4 dominios con BIND, cada dominio accede a una ruta distinta, ejemplo:
www.dominio1.com --> /var/www/dominio1
www.dominio2.com --> /var/www/dominio2
www.dominio3.com --> /var/www/dominio3
www.dominio4.com --> /var/www/dominio4
Ahora me gustaría que por "VSFTPD" pudiera acceder por FTP a cada uno de los dominios anteriores. He conseguido hacer lo sencillo, que es entrar con mi dirección IP.
¿Qué archivos necesito tocar para poder hacerlo?
Un saludo
#2013
Cursos, manuales y libros / Manual Programacion Android [Pdf] [Español]
Diciembre 02, 2013, 07:41:38 PM
Este manual va dirigido a todas aquellas personas interesadas en un tema tan en auge como la
programación de aplicaciones móviles para la plataforma Android. Se tratarán temas
dedicados a la construcción de aplicaciones nativas de la plataforma, dejando a un lado por el
momento las aplicaciones web. Es por ello por lo que el único requisito indispensable a la hora
de utilizar este manual es tener conocimientos bien asentados sobre el lenguaje de
programación Java y ciertas nociones sobre aspectos básicos del desarrollo actual como la
orientación a objetos.


Tamaño: solo 2.27 Mb.
Idioma: Español
Formato: PDF - 222 Paginas

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
programación de aplicaciones móviles para la plataforma Android. Se tratarán temas
dedicados a la construcción de aplicaciones nativas de la plataforma, dejando a un lado por el
momento las aplicaciones web. Es por ello por lo que el único requisito indispensable a la hora
de utilizar este manual es tener conocimientos bien asentados sobre el lenguaje de
programación Java y ciertas nociones sobre aspectos básicos del desarrollo actual como la
orientación a objetos.


Tamaño: solo 2.27 Mb.
Idioma: Español
Formato: PDF - 222 Paginas

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#2014
Phreak / Re:[Guia] Recuperar un telefono mojado
Noviembre 26, 2013, 05:07:30 PM
Muy interesante, lo tendré en cuenta aunque espero que nunca me pase jejeje
Saludos
Saludos
#2015
Dudas y pedidos generales / Re:[Help] Introducir números hasta encontrar uno más pequeño
Noviembre 19, 2013, 09:50:15 AM
Muchas gracias por la ayuda =)
Ya te preguntaré alguna cosilla más de algún ejercicio
Un saludo
Ya te preguntaré alguna cosilla más de algún ejercicio

Un saludo
#2016
Dudas y pedidos generales / [SOLUCIONADO] Introducir números hasta encontrar uno más pequeño
Noviembre 19, 2013, 08:55:38 AM
Buenas,
Estoy haciendo un code en Python para introducir números y que cuando se introduzca uno más pequeño finalice y te diga cuantos números se han introducido.
El problema me viene en el bucle.
Código: python
Estoy haciendo un code en Python para introducir números y que cuando se introduzca uno más pequeño finalice y te diga cuantos números se han introducido.
El problema me viene en el bucle.
#!/usr/bin/env python
num1 = int(input('Escribe un numero: '))
while (i=1):
i=i+1
num2 = int(input('Escribe un numero: '))
if (num2<num1):
break
else:
num1=num2
print 'Se han contado',i,'veces' #2017
Códigos Fuentes / Re:Resolver expresiones con pilas
Noviembre 13, 2013, 09:36:44 AMYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Cuando dices que no resuelve numeros con dos caracteres, tambien te refieres a numeros decimales?
Seguramente no los aceptará Antrax.
Porque esta usando números enteros (Int), para que aceptará números decimales tendría que usar "float".
Saludos
#2018
Dudas y pedidos generales / Re:Problemas con Dev C++
Noviembre 13, 2013, 06:14:55 AM #2019
Dudas y pedidos generales / Re:dudas acerca de spam
Noviembre 12, 2013, 07:37:40 PM
Creo que sería mejor promocionarse a través de una página web, redes sociales, anuncios, banners etc, pero no mediante Spam por Email ya que es molestoso y tampoco te va a resultar.
Saludos
Saludos
#2020


