Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - fnix

#41
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Voy a ir mirando portátiles para estas navidades, que seguro que algo va a caer.

Haré eso entonces, supongo que si encuentro una vulnerabilidad, la exploto sin causar daños, y la reporto a la empresa, o simplemente la reporto?

Por ejemplo, encuentro todos los usuarios con sus contraseñas, entro al panel para verificar o no entro y luego reporto la vulnerabilidad?

#42
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Gracias! Entonces empezaré a buscar otro portátil que este bien para pentesting y pueda llevarlo por ahí sin problemas de peso ni nada.

Sobre la pregunta, mierda, he hecho una injeccion sin proxychains, que iluso yo, aunque nunca llegué a entrar al panel de admin ni cause ningún daño. No creo que pase nada, si ni corrigen sus fallos en sus webs no creo que ahora les de por analizar el acceso y demás.

Otra gran cuestión que tengo es: Si encuentro alguna vulnerabilidad en alguna web por internet, ¿debería enviarles un correo a los dueños de la web notificándole que he encontrado una vulnerabilidad en su web y deberían arreglarla, o eso me atraería problemas?

Voy a configurar una vpn y tor a ver que tal va, por que con tor me esta dando algunos problemillas y no me entra la conexión.
#43
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Por ejemplo, este modelo. Sale los 300 € pero quiero saber si vale la pena para llevarlo por ahí para hacer pentesting.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Por cierto, una pregunta para no abrir otro hilo. Cuando voy a explotar una vulnerabilidad, por ejemplo, una injección sql, para mantener el anonimato tengo que configurar tor y usar siempre antes de cada comando "proxychains + sqlmamp -u You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login --dbs" no? Si no es así, ¿cómo mantengo el anonimato?
#44
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

¿El hardware supongo que estará bien para instalar un kali, no? Tiene 4 GB de ram, 16/32 GB de memoria interna y es eso lo que dices, que se pueden revertir.

La duda que tengo es si se podrá usar ratones, supongo que sí.
#45
Buenas, hoy les vengo a plantear una idea para saber que opinan.

La idea es comprar un ChromeBook y usarlo para pentesting instalandole Kali Linux o el sistema que suelen usar.

¿Por qué un ChromeBook? Los precios rondan los 200 € o incluso menos, tienen puertos usb, hdmi y el hardware no esta nada mal para su precio.

No es un portátil pesado y puede usarse para llevarlo en mano o en una maleta sin tener que soportar mucho peso. Además, tiene lector de tarjetas SD.

¿Qué les parece?
#46
Debates, Reviews y Opiniones / Re:¿Que SO usas?
Octubre 17, 2016, 07:57:13 AM
Actualmente uso windows 8.1 Pro para diario con un laboratorio en virtual box para pruebas y tests. Luego en otro uso Debian 8 Jessy y en otro más viejo uso Puppy Linux. Ahora tengo uno sin pantalla pequeño que pienso ponerle Kali o Backbox o parrot cuando solucione el tema de la pantalla.

Estoy pensando en cambiar el windows 8.1 por Elementary OS, ya que me gusta muchisimo y solo uso el win por el tema de juegos (por si me da jugar a alguno).
#47
Justo tengo un e-machines con la pantalla rota. Estoy pensando que hacer con el bicho ese. Buena idea con el wifislax
#48
Dudas y pedidos generales / Re:VirtualBox en Tails
Octubre 17, 2016, 07:25:47 AM
Sobre que no te deja copiar archicos desde la SD, has mirado si tienes la pestañita de la SD activada para poder pasar los datos? Generalmente es un pequeño interruptor de seguridad que bloquea el traspaso de datos si no lo activas.

#49
Hacking / Re:Vulnerar la privacidad de Facebook.
Octubre 16, 2016, 06:09:14 PM
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Más rápido si que es jajajajaja  ;D
#50
Dudas y pedidos generales / Re:VirtualBox en Tails
Octubre 16, 2016, 05:59:51 PM
Puedes poner alguna captura, para saber más a fondo el problema?
#51
Presentaciones y cumpleaños / Re:Buenas tardes amigos
Octubre 16, 2016, 07:40:33 AM
Bienvenido! Has elegido un buen foro!
#52
Hacking / Re:Vulnerar la privacidad de Facebook.
Octubre 16, 2016, 07:38:58 AM
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Esa web la desconocía, gracias! ;)
#53
Off Topic / Re:Armar team de research via IRC.
Octubre 15, 2016, 08:44:44 PM
Por aquí tienes otro. Me apunto!
#54
Hacking / Re:Vulnerar la privacidad de Facebook.
Octubre 15, 2016, 05:47:06 PM
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Exactamente, aunque no tengas agregada a la persona en el Facebook, podrás ver todos sus gustos, las imágenes etiquetadas, sus likes, grupos, etc.

@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Muchas gracias! Por supuesto, habrán muchas más, claro que sí!  ;D

#55
VULNERAR LA PRIVACIDAD DE FACEBOOK.

¿Qué es el doxing?

Doxing (dox es una abreviación de "documentos") es un proceso para obtener información personal de un objetivo, pudiendo ser persona o un dominio o una ip. En este tipo de técnicas podemos obtener mucha información sobre la persona, como puede ser: su nombre real, sexo, web, alias, e-mails, perfil de redes sociales, dirección, ip, etc. Este tipo de técnicas entran dentro de la ingeniería social, o también podríamos decir que forma parte de las primeras fases de un test de intrusión.

Explicación de este tutorial:




Ante de hablar sobre este tutorial. a la gente que le gusta la forma rapida dejare esto dos URL que hace lo mismo y de forma automatica.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login




Ahora la forma Manual

Lo que veremos en este tutorial es como vulnerar la privacidad de Facebook. Como todos sabemos, Facebook nos da la oportunidad de privatizar nuestro perfil, nuestras fotos o estados, con diversas opciones como por ejemplo, para que las vean nuestros amigos, todo el mundo, solo el dueño del perfil, pero, ¿realmente existe esta privacidad? Generalmente, la mayoría de usuarios de Facebook desconocen estas opciones y dejan totalmente su perfil abierto a la red, y otras, en cambio, tratan de privatizarlo creyendo que nadie podrá ver sus fotos. Si es verdad que este método no funcionará para personas que tengan 100% privatizado el perfil, configurada cada función que nos da Facebook, pero créanme, muy pocas personas lo tienen bien configurado. Vamos a empezar con el tutorial.

Tutorial

Lo primero que debemos de hacer es dirigirnos a "Configuración" de nuestra cuenta.



Luego, a la izquierda seleccionamos la opción de "Lenguaje".



Ahora, debemos poner la primera opción que nos sale en "English (US)". ¿Por qué? Porque los comandos que escribiremos luego funcionarán solo si tenemos nuestro Facebook en inglés. Si lo tenemos en Español, no funcionará.



Una vez tenemos hecho esto, procedemos a buscar el perfil de nuestra persona a investigar. Puede que nuestra persona tenga su perfil o algunas de sus publicaciones privadas y no podamos acceder a todas las fotos, pero si podremos acceder (generalmente) a las fotos que le hayan etiquetado, a los likes que ha dado, los grupos a los que pertenecen, las páginas que les gusta, etc. Y con esta esta información elaborar un buen plan de ingeniería social. Una vez tengamos a la persona, comprobamos que no podemos ver todas las fotos, o en el caso de que sí, no pasa nada, más abajo encontraremos más información de la persona.



En el pleno perfil, presionamos CTRL + U y se nos abrirá un código fuente.



En el código fuente, presionamos CTRL + F y se nos abrirá una caja pequeña en la esquina superior derecha. Ahí escribiremos "profileid". Presionamos enter.



En las opciones que nos saldrá, la primera de todas nos mostrará este resultado de búsqueda. Estos números los copiaremos.



Con los números copiados, vamos a la barra de navegación de nuestro navegador.



Y ahora le añadiremos /search/los-números-que-habíamos-copiado-anteriormente/photos-by. Nos quedará algo así:



Ahora podremos ver las fotos de la persona que estamos investigando.



Para ver las fotos que le ha dado like, bastante cambiar /photos-by por /photos-liked.



Para ver las fotos en las que ha sido etiquedado, hay que cambiar /photos-by por /photos-tagged.



Aquí les dejo otra lista de comandos, solo tiene que ir cambiado photos-by por uno de los que están en esta lista:

Para ver los grupos de la persona: /groups
Para ver los las fotos que ha comentado: /photos-commented
Para ver las páginas que le gusta: /pages-liked
Para ver las fotos etiquetadas: /photos-tagged
Para ver sus fotos: /photos-by
Para ver más fotos: /photos-of/intersect
Para ver las fotos que le ha dado like: /photos-liked
Para ver las fotos que ha comentado: /photos-commented

Muchos de ustedes ya sabrán este método, pero para los que son nuevos y quieren saber un técnica de doxing para luego practicar ingeniería social, aquí tienen una. Cabe destacar que no funciona para todos los perfiles, pero en su mayoría, sí.

He sacado algunas imágenes de otra web y otras las he subido yo, al igual que la redacción, no me apetecía copiar y pegar. Tampoco quería subir imágenes con muchas "tapas" negras para censurar a la persona en concreto. El método funciona y lo he probado yo mismo. Cualquier duda, no dudes en preguntar! :P

PD: No se si existe un tema de estos en el foro, en el caso de que lo haya, no lo he visto, así que lo siento. Intento aportar el conocimiento que encuentro o aprendo. No me maten.




Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#56
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Al final he cambiado algunos parámetros y si que me ha encontrado, pero tengo que darle la opcion del motor de búsqueda yo, es decir, elegir yahoo, bing, google, etc.

Así si que me ha buscado:

Código: text
theharvester -d www.google.es -l 500 -b yahoo


Pero es curioso, por que el parámetro -b all no me lo lleva a cabo.
#57
Usando el haverster para sacar todos los e-mails y subdominios de una web, hago una búsqueda en todos los motores como Google, Bing, yahoo y demás, pero busca en google y se queda así todo el tiempo. No realiza más búsquedas.



El comando que ueso es:

Código: text
theharvester -d google.com -l 500 -b all



Alguien sabe que puede suceder?
#58
Dudas y pedidos generales / Re:AYUDA en facebook
Octubre 15, 2016, 08:06:46 AM
Creo que el primer y mejor método adecuado para este caso, es el doxing.

Busca por el foro tutoriales de doxing y tendrás todo acerca de la persona (si lo haces bien, claro).

No se si estará permitido preguntar esto, pero sino el admin sabrá que hacer.

Suerte y cualquier pregunta, aquí estaremos!  8)

#59
Exactamente, podrías sortear el w7 y quedarte el w10. O sino puedes vendérselo a algún conocido.
#60
No lo he probado pero he leído que generalmente, dependiendo de tu rasperry y de la versión que le instales, va genial.