Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Stiuvert

#281
Desde Windows 7 ya no funciona el autorun para ejecutar automáticamente un archivo.

Saludos
#282
Preguntáselo... O utiliza ingeniería social...

Saludos
#283
Si consigues acceder tu también al servidor puedes lanzar Nmap para rastrear direcciones, puertos, etc

Saludos
#284
Si tienes los drivers de la tarjeta WiFi TP-Link los instalas, sino prueba:

Código: bash
sudo apt-get update && apt-get install firmware-atheros
sudo apt-get install firmware-linux firmware-linux-free firmware-linux-nonfree firmware-misc-nonfree


Saludos
#285
Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Themida, que recuerdos  ::)

¿Para que lo necesitas? You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login para que lo descargues.
Espero que no sea para indetectar porque sino... Te dejo sino la BBDD de Malwares por si necesites Joiners, Binders, etc. You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.

Saludos
#286
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#287
¿Lo tienes en una máquina virtual?

Puedes comprobar si detecta tu tarjeta.
Código: bash
ifconfig

Código: bash
airmon-ng


Saludos
#288
Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Un crypter no es más que un programa, por lo tanto tus conocimientos en programación como es el caso de C/C++ deben ser buenos. Después solo debes estudiar sobre el formato RunPE (Windows), el proceso de carga de ejecutables, proceso e hilos (te recomiendo un libro llamo "Windows internals"). Debes saber como trabajan los AntiVirus (firmas, heuristica), y como recomendación podrías mirar antes como Moddear un Malware.

Por otro lado, tener conocimientos en ensamblador te ayudaría, que tipos de encriptación existen y como funcionan (RC4, XOR, DES, et).

Saludos


#289
Los ejemplos que te doy no están enfocados específicamente a tu pregunta sino a ámbito general.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
1) A que te refieres con a donde esta alojado el chat? En una red P2P?

Ver si está alojado en algún CMS en particular, o está programado totalmente por el programador.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
2) Cuantos tipos de servidores existen? Cuales?

Podría estar alojado en un hosting, VPS o en local.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
3) A que te refieres con que contiene?

Dentro de un CMS puedes encontrar plugins desactualizados y posiblemente vulnerables. Además si buscas vulnerabilidades no te debes fijar en lo primero que veas, intenta indagar y busca otras vías, como por ejemplo la subida de una shell.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
4) Hablemos de Sb0t. Sb0t no tiene directorios. O a que te refieres?

No lo conozco, lo he estado mirando y claro, no es sencillo. No es como buscar una web vulnerable a XSS.
Yo te he guiado un poco hablando a modo general. Ahora depende de ti empezar a investigar y sobretodo a comprender que tipos de vulnerabilidades existen y como explotarlas.


Más de esto yo no te puedo ayudar, saludos
#290
¿Qué tarjeta WiFi estas utilizando, la interna o una externa por USB?

Quizás sea que tu tarjeta WiFi no es compatible para realizar auditorías.

Saludos
#291
No importa el lenguaje el cual fue programado, el chat Messenger de Facebook fue vulnerado por un código HTML bastante sencillo.

Es cuestión de ver donde está alojado ese chat, ver el tipo de Servidor, que contiene, directorios, intentar colar una shell para obtener control remoto, ingeniería inversa con la víctima, plugins instalados o desactualizados, etc

Saludos
#292
Esa es la gracia, el que busca vulnerabilidades debe saber más que el programador.

Si no sabes absolutamente nada te recomiendo que entres al subforo talleres y practiques las vulnerabilidades típicas; SQL injection, XSS...

Saludos
#293
Dudas y pedidos generales / Re:Curso Angular
Julio 15, 2017, 04:38:45 AM

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Pass: efleon9









You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#294
Prueba:

Código: bash
apt-get update && apt-get install -f
apt-get install php-cgi
apt-get install php7.0-cgi
apt-get install hostapd dnsmasq
apt-get install lighttpd
apt-get install isc-dhcp-server


#295
¿Buscaste en Google?
Hay diferentes vídeos que podrían ayudarte.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Saludos
#296
Flasheas un recovery (TWRP) con Odin y despues entras a dicho Recovery y flasheas el Zip de supersu (descargalo antes).

Saludos
#297
Dudas y pedidos generales / Re:Nokia 3310 2017
Julio 13, 2017, 07:22:18 PM
El Nokia 3310 usa el software S30+, que técnicamente no soporta nuevas apps (no se pueden instalar como tal) pero si se pueden correr nuevas apps que estén sostenidas por MRE (S30+ no soporta JAVA), si mal no estoy, éstas apps están en formato .vxp

La ROM no sé si la podrás encontrar y llegar a emular, pero bueno yo encontré algo:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Saludos
#298
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Buenas!

He estado trasteando todas las soluciones que me diste pero no he conseguido resultados positivos. He probado tanto el linset fluxion como ReVdK3. La solución que me propusiste para reaver no me parece eficiente ya que hay que poner un delay demasiado alto y estoy buscando algo mas eficiente.

He estado probando las técnicas de Ddos FLOOD AP ATTACK y EAPOL START FLOOD pero el problema que tengo es que en todos los tutos que he encontrado utilizan multiples "interfaces" en modo monitor para realizar el ataque y yo estoy utilizando kali 2.0 y no lo he conseguido hacer he leido por ahi que al añadir el wlan0mon caparon esa posibilidad me lo podéis confirmar si es así?

También he intentado conectar 2 antenas wifi en el dispositivo kali2.0 pero no he conseguido tampoco levantar 2 interficies.

Alguien le han surgido estos problemas o sabe como solucionarlo ? cualquier pista o camino a seguir me sería de gran ayuda :)

Saludos,

Para hacer cualquier tipo de pregunta tenemos el Subforo "You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login", te advierto que deberías de abrir allí un post para que puedan ayudarte.

A primeras te puedo decir, que lo que intentas es desautenticar a la víctima y crear un fake AP. You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login donde se realiza con la herramienta Fluxion.

Por otro lado, si utilizas 2 tarjetas WiFi para realizar tus auditorias antes debes saber que cada una de ella debe ser válida para realizar auditorias (puedes buscar información).

Un saludo
#299
Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La herramienta Fluxion lo que hace es escanear redes inalámbricas y monta un Fake AP de la red a atacar , crea un servidor DHCP y servidor DNS para redirigir las peticiones, y por último crea una web falsa para que la víctima Introduzca los credenciales el cual comprobará que sean correctos o no.

No será posible desconectar el AP verdadero pero Fluxion se encargará de desautenticar a todos los clientes necesarios, y ya sólo quedará rezar para que alguno se conecte al AP fake el cual deberá tener buena señal para que sea vista rápidamente, cosa que dependerá de ti de lo alejado que estés o de  lo potente que sea tu antena WiFi.

Saludos
#300
Buscar manualmente vulnerabilidades siempre ha sido lo más eficaz, aunque todos empezamos por lo mismo, con la ayuda de algún programa de terceros como el famoso Acunetix.

Saludos