Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
#701
Hacking ShowOff / Re:[SQLi] https://impulso.com.pe
Marzo 12, 2016, 07:31:01 AM #702
Off Topic / Re:Feliz cumpleaños Graphixx!
Marzo 09, 2016, 10:51:34 AM
Con retraso pero allá va! Muchas felicidades compañero, espero que hayas pasado un día genial!
Un saludo.
Un saludo.
#703
Dudas y pedidos generales / Re:Cybergate y puertos en escucha esta bien?
Marzo 08, 2016, 07:04:02 PMYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
No influye en nada, seguramente estará abierto correctamente.
Siempre tiene que estar el puerto TCP abierto a la dirección IP local.
Saludos
Exacto, pero para confirmar, puedes usar esta app: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Saludos.
#704
Dudas y pedidos generales / Re:Sobreescribir mi ip en Cb0t 2.70
Marzo 08, 2016, 07:01:10 PMYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
En mi Windows no veo ese archivo por ningún lado, de todos modos tampoco he entendido tu pregunta, quieres asignar una dirección IP estática?
Saludos
Porque no tienes Cb0t.
Igualmente desconozco como funciona.
Saludos.
#705
Android / Re:Auditando Aplicaciones en Android
Marzo 08, 2016, 07:07:11 AM
Muy muy bueno.
Un saludo!
Un saludo!
#706
Dudas y pedidos generales / Re:Teclado de Google haciendo travesuras a mis espaldas
Marzo 07, 2016, 12:28:29 PM
Totalmente de acuerdo, seguramente tengas malware y esté enviando sms premium (deberías de tener eso en cuenta, pues quizás te ha suscrito a alguna lista).
Saludos.
Saludos.
#707
Dudas y pedidos generales / Re:Duda con Spy-Net 2.7 - ¿Infectados Falsos?
Marzo 07, 2016, 07:44:39 AM
Marco como solucionado, si te vuelve a ocurrir, ponlo y seguimos investigando.
Saludos.
Saludos.
#708
Presentaciones y cumpleaños / Re:sm0g - TrueneX
Marzo 07, 2016, 07:32:39 AM
Welcome back TrueneX,
Espero que aprendas mucho con nosotros.
Saludos!
Espero que aprendas mucho con nosotros.
Saludos!
#709
Arduino - Raspberry PI / Re:Les Presento Mi Auto Controlado Por Bluetooth
Marzo 06, 2016, 09:10:41 AM
Impresionante

#710
Cursos, manuales y libros / Re:CEH - Certified Ethical Hacker v9
Marzo 03, 2016, 02:58:06 PMYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Gracias, he descargado pero me pide una contraseña.....
Está todo en el post....
Citar
PDFs: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Tools: Subiendo
Password: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#711
Cursos, manuales y libros / Re:CEH - Certified Ethical Hacker v9
Marzo 03, 2016, 01:26:04 PM #712
Cursos, manuales y libros / Re:CEH - Certified Ethical Hacker v9
Marzo 03, 2016, 01:10:09 PM
Subiendo todo a mega.
Saludos.
Saludos.
#713
Dudas y pedidos generales / Re:Crackear password de website
Marzo 02, 2016, 05:15:43 PMYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or LoginYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
No puedo ver el site por que lo bloquea fortinet :/, pero podrias buscar hacer uso de CURL en php, Perl, C# o VB con WebBrowser
Siendo algo noob pregunto. Como se haria eso? que tecnica es? no pretendo una solucion, solo quiero informarme para aprender
Básicamente, lo mejor sería hacer fuerza bruta.
Saludos.
#714
Hacking ShowOff / Re:[CSRF]Scanner Underc0de
Marzo 01, 2016, 09:25:59 AM
Solucionada vulnerabilidad mediante aplicación de un token específico para cada cuenta y verificación de contraseña actual.
Reporte de @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login Duplicado, reporte original por @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login hace 2 semanas.
Gracias por reportar!
Saludos.
Reporte de @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login Duplicado, reporte original por @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login hace 2 semanas.
Gracias por reportar!
Saludos.
#715
Talleres Underc0de / Re:Taller de Seguridad Web #1
Marzo 01, 2016, 06:24:17 AMYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Pero entonces no hay cookie que secuestrar. Index.php no genera ninguna cookie, ni se administra usuarios, al usar cookie.php meterá un valor en blanco.
Existe la cookie de la sesión.
Saludos.
#716
Talleres Underc0de / Re:Taller de Seguridad Web #1
Febrero 29, 2016, 07:53:24 AMYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Buenas. Tengo una duda con el taller, que por cierto me parece que está genial. Para robar la cookie se usa la página vulnerable message.php que es bastante más compleja que la que se propone para crear comentarios (index.php). ¿Está el código de esa página message.php accesible en algún lugar? Supongo que habrá una gestión de usuarios y creación de la cookie a robar.
Gracias y muy buen trabajo!
La página message.php no es vulnerable, la que es vulnerable (ya que no filtra el XSS), es el index.php (la que muestra los mensajes).
La web que se utiliza es el típico libro de visitas.
Saludos.
#717
Dudas y pedidos generales / Re:Botnet
Febrero 28, 2016, 07:03:25 PM
Las Botnets no sirven para eso...
Podéis usar hamachi (LogMeIn).
Saludos.
Podéis usar hamachi (LogMeIn).
Saludos.
#718
Dudas y pedidos generales / Re:Problema al compilar en C#
Febrero 28, 2016, 07:02:20 PM #719
Off Topic / Re:ENCUESTA - ¿A qué edad te iniciaste en la informática?
Febrero 28, 2016, 06:59:11 PM
Ya voté, pero fue antes de los 15.
Saludos.
Saludos.
#720
Análisis y desarrollo de malwares / Re:Configurando EDA2
Febrero 27, 2016, 12:28:19 PMYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Hola a todos ¿Me puede ayudar?
Como dije en el post y en algunos comentarios:
5. El ransomware encripta la clave AES con la clave pública RSA y la envía al C&C vía POST NO FUNCIONA A mi no me funcionó y tuve que reprogramarlo para el tutorial (más bien hice una chapuza rápida). Parece ser que envía los campos en blanco.
6. El C&C guarda la clave cifrada AES dentro de la base de datos. NO FUNCIONA Al no recibir nada, no lo guarda.
Vas a tener que modificar esas funciones.
Saludos.





