Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
#321
Off Topic / Re:[VIDEO] Cliente de oro
Abril 16, 2013, 08:32:24 PM #322
Windows / Re:Convierte tu tarjeta wifi en un router.
Abril 16, 2013, 08:29:51 PMYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
HOLA!!!
Muy bueno, lastima que requiere W7, igual lo agregue a mi biblioteca de software portable.
GRACIAS POR LEER!!!
Sí tío, un programa así de sencillo y tan útil, tendría q ser multiplataforma.... pero... xD
#323
Windows / Convierte tu tarjeta wifi en un router.
Abril 16, 2013, 03:30:52 PM
Buenas a todos, os traigo una aplicación llamada Virtual Wifi Router, útil para hacer de nuestra tarjeta wireless un router, con el cual podremos hacer nuestras pruebas de pentesting, extender nuestra conexión wifi para dar una mayor cobertura, etc...
Es un programa muy simple, y portable, así que no tendremos q preocuparnos de tenerlo instalado en todos los ordenadores q utilizamos, lo metemos en un pendrive y listo. Cabe destacar q es para Windows 7, pero seguro q más de uno es capaz de ponerlo a funcionar en otro S.O.
Vamos al grano:
- Descargamos nuestro programa desde aquí, You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
- Ejecutamos el .exe y nos empezará a arrancar el programa.

- Dónde pone share net from, es desde la conexión q compartiremos nuestro internet. Seleccionamos la q corresponda.
- Después de seleccionar nuestra conexión, damos a configure, y tendremos varios campos.

- Ponemos el nombre de la wifi q queramos, yo puse underc0de.
- Indicamos nuestra contraseña, cuánto más larga mejor.
- Ya tenemos listo nuestro router virtual.
Saludos!!!
Es un programa muy simple, y portable, así que no tendremos q preocuparnos de tenerlo instalado en todos los ordenadores q utilizamos, lo metemos en un pendrive y listo. Cabe destacar q es para Windows 7, pero seguro q más de uno es capaz de ponerlo a funcionar en otro S.O.
Vamos al grano:
- Descargamos nuestro programa desde aquí, You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
- Ejecutamos el .exe y nos empezará a arrancar el programa.

- Dónde pone share net from, es desde la conexión q compartiremos nuestro internet. Seleccionamos la q corresponda.
- Después de seleccionar nuestra conexión, damos a configure, y tendremos varios campos.

- Ponemos el nombre de la wifi q queramos, yo puse underc0de.
- Indicamos nuestra contraseña, cuánto más larga mejor.
- Ya tenemos listo nuestro router virtual.
Saludos!!!
#324
Off Topic / [VIDEO] Cliente de oro
Abril 16, 2013, 10:54:19 AM
Esto es un evento q me hizo gracia, es un sorteo q hacen en Media Markt, te tienes que registrar en la web y validar a una compra superior a 25€, y entrarás en un sorteo para los 2 minutos de oro, dónde puedes coger todo lo q quieras durante 2 minutos, y llevarlo a una zona estratégica.
El del vídeo se lleva más de 28.000€ en 2 minutos.
Muy curioso!!
#325
Hacking / NMAP técnicas para evitar Firewalls.
Abril 14, 2013, 09:34:39 PM
NMAP técnicas para evitar Firewalls
Como pruebas de penetración se encontrará con los sistemas que están detrás de firewalls y le están bloqueando para obtener la información que usted You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login usted necesitará saber cómo evitar las reglas del cortafuegos que hay en el lugar y descubrir información acerca de un host . Este paso en una prueba de penetración llamado Reglas de cortafuegos evasión.
Nmap ofrece un montón de opciones sobre evasión Firewall lo que en este artículo vamos a explorar estas opciones.
Fragmentar paquetes
Esta técnica es muy eficaz, especialmente en los viejos tiempos no obstante usted puede usarlo si usted encuentra un firewall que no es propiamente configured.The Nmap ofrece esa posibilidad de fragmentar los paquetes durante la exploración con la opción-f para que pueda eludir la inspección de paquetes de cortafuegos.

Fragmentar paquetes Nmap -
En la siguiente imagen podemos ver que Nmap envía paquetes de tamaño 8-bytes cuando estamos haciendo un análisis con la opción -f.

Capturar un paquete fragmento
Especifique un determinado MTU.
Nmap se da la opción al usuario de que se fije un MTU (Maximum Transmission Unit) a la packet.This es similar a la técnica de fragmentación de paquetes que hemos explicado above.During la exploración que el tamaño de la nmap creará paquetes con tamaño basado en el número que se You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login este ejemplo dio el número 24 de modo que el nmap creará 24-byte packets causando una confusión a la firewall.Have en cuenta que el número de MTU debe ser un múltiplo de 8 (8,16, 24,32 etc). Se puede especificar la MTU de su elección con el objetivo de número de comandos mtu.

Especifique un MTU específico a los paquetes
Use direcciones Decoy
En este tipo de análisis puede indicar a los paquetes Nmap parodia de You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login otros registros del firewall será no sólo nuestra dirección IP, sino también y las direcciones IP de los señuelos por lo que será mucho más difícil de determinar desde qué sistema de la exploración started.There dos opciones que se pueden utilizar en este tipo de análisis:
nmap-D RND: 10 [target] (Genera un número aleatorio de señuelos)
nmap-D decoy1, decoy2, etc decoy3 (Especificar manualmente las direcciones IP de los señuelos)

Escaneo con direcciones señuelo
En la siguiente imagen podemos ver que en el firewall existen archivos de registro 3 You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login IP diferente es nuestra verdadera IP y los otros son los señuelos.

Archivos de registro inundado de direcciones señuelo
Es necesario tener en cuenta que el host que va a utilizar como señuelos deben estar en línea con el fin de que esta técnica work.Also usando señuelos muchos pueden causar congestión de la red por lo que puede para evitar que, sobre todo si está escaneando la red de su cliente .
Scan Zombie Idle
Esta técnica le permite utilizar otro ordenador de la red que está inactivo para realizar un escaneo de puertos a otro host.The ventaja principal de este método es que es muy cauteloso porque los archivos de registro del servidor de seguridad registrará la dirección IP del zombi y no nuestra IP.However para tener resultados adecuados debemos encontrar hosts que están inactivos en la red.
Metasploit framework tiene un escáner que puede ayudarnos a descubrir los hosts que están inactivos en la red y que puede ser utilizado mientras que la aplicación de este tipo de análisis.

Descubre Zombies
Como podemos ver en la imagen de arriba el escáner ha descubierto que las direcciones IP 192.168.1.67 y 192.168.1.69 están inactivos en la red y son candidatos potenciales para su uso en una orden Zombie You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login inactivo para implementar un escaneo Zombie Idle necesitamos utilizar el comando nmap-sI [IP Zombie] [IP de destino]

Ejecución de un análisis de inactividad
Podemos ver la efectividad de esta exploración sólo comprobando los You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login firewall podemos ver los archivos de registro registrará la dirección IP del host Zombie (SRC = 192.168.1.69) y no nuestra dirección IP por lo que nuestro análisis fue cauteloso.

Los archivos de registro del firewall – Análisis de inactividad.
Puerto de origen número de especificación
Un error común que muchos administradores están haciendo al configurar firewalls es crear una regla para permitir todo el tráfico entrante que proviene de un puerto específico number.The-source-port opción de Nmap se puede utilizar para explotar estos puertos misconfiguration.Common que puede utilizar para este tipo de análisis son: 20,53 y 67.

Fuente escaneo de puertos
Anexar datos azar
Muchos firewalls están inspeccionando los paquetes al ver su tamaño con el fin de identificar un puerto scan.This potencial se debe a que muchos escáneres están enviando paquetes que tienen orden You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login específico para evitar ese tipo de protección que se puede utilizar el comando de datos de longitud para añadir datos adicionales y enviar paquetes con tamaño diferente al del You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login la imagen de abajo, hemos cambiado el tamaño del paquete mediante la adición de 25 bytes más.

Agregar datos al azar para evitar la detección
El tamaño de un paquete típico que nmap envía a la meta es de 58 bytes como se puede ver en la imagen de abajo.

Paquete típico de nmap scan
Con el comando que hemos utilizado los datos de longitud 25 cambiamos el valor a 83, a fin de evitar ser descubierto por los servidores de seguridad que comprobará si el tamaño de paquete predeterminado que genera nmap.

Una muestra de un paquete que hemos añadir 25 bytes más para evitar la detección
Analizar con orden aleatorio
En esta técnica, puede escanear un número de los ejércitos en orden aleatorio y no sequential.The comando que se utiliza para instruir Nmap para buscar anfitrión en orden aleatorio es-azar-anfitriones. Esta técnica, combinada con las opciones de sincronización lenta en el comando nmap puede ser muy eficaz cuando usted no quiere alertar a los cortafuegos.

Analizar los ejércitos en orden aleatorio
MAC Spoofing Dirección
Otro método para eludir restricciones del cortafuegos mientras realiza un escaneo de puertos es mediante suplantación de la dirección MAC de su técnica host.This puede ser muy eficaz, especialmente si hay una regla de filtrado de direcciones MAC para permitir sólo el tráfico de determinadas direcciones MAC por lo que tendrá que descubrir qué dirección MAC es necesario configurar el fin de obtener resultados.
En concreto la opción-spoof-mac te da la posibilidad de elegir una dirección MAC de un proveedor específico, para elegir una dirección MAC aleatoria o para establecer una dirección MAC específica de su ventaja choice.Another de falsificación de direcciones MAC es que usted haga su análisis más sigilosos porque su verdadera dirección MAC no aparece en los archivos de registro del firewall.
Especifique la dirección MAC de un vendedor ->-spoof-mac Dell/Apple/3Com
Generar una dirección MAC aleatoria -> – spoof-mac 0
Especifique su propia dirección MAC -> – spoof-mac 00:01:02:25:56: AE

MAC Spoofing dirección
Enviar sumas de comprobación incorrectas
Las sumas de comprobación son utilizados por el protocolo TCP / IP para garantizar la integrity.However datos enviando paquetes con sumas de comprobación incorrectas puede ayudar a descubrir información de los sistemas que no está correctamente configurado o cuando usted está tratando de evitar un firewall.
Puede utilizar el comando nmap-badsum IP para enviar paquetes con sumas de comprobación incorrectas para su You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login la imagen de abajo no nos dieron ninguna resultados.Este significa que el sistema es adecuado configurado.

Envío de paquetes con checksum bad
Usted puede ver a continuación un ejemplo de un paquete con checksum malo que nos han enviado:

Un paquete con checksum bad
Conclusión
Hemos visto que Nmap ofrece una variedad de métodos que se pueden utilizar para evitar un servidor de seguridad que existe en la red que se está escaneando y para conseguir resultados apropiados del host. El problema objetivo en muchos de los casos que hemos visto es la mala configuración de cortafuegos que nos permitieron obtener los resultados del target.Solo en una red que tiene IDS y firewalls configurados correctamente muchas de las técnicas no funcionan.Todas las situaciónes son diferentes por lo que necesitas decidir cuál será el mas correcto.
FUENTE: ipaudita
Como pruebas de penetración se encontrará con los sistemas que están detrás de firewalls y le están bloqueando para obtener la información que usted You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login usted necesitará saber cómo evitar las reglas del cortafuegos que hay en el lugar y descubrir información acerca de un host . Este paso en una prueba de penetración llamado Reglas de cortafuegos evasión.
Nmap ofrece un montón de opciones sobre evasión Firewall lo que en este artículo vamos a explorar estas opciones.
Fragmentar paquetes
Esta técnica es muy eficaz, especialmente en los viejos tiempos no obstante usted puede usarlo si usted encuentra un firewall que no es propiamente configured.The Nmap ofrece esa posibilidad de fragmentar los paquetes durante la exploración con la opción-f para que pueda eludir la inspección de paquetes de cortafuegos.

Fragmentar paquetes Nmap -
En la siguiente imagen podemos ver que Nmap envía paquetes de tamaño 8-bytes cuando estamos haciendo un análisis con la opción -f.

Capturar un paquete fragmento
Especifique un determinado MTU.
Nmap se da la opción al usuario de que se fije un MTU (Maximum Transmission Unit) a la packet.This es similar a la técnica de fragmentación de paquetes que hemos explicado above.During la exploración que el tamaño de la nmap creará paquetes con tamaño basado en el número que se You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login este ejemplo dio el número 24 de modo que el nmap creará 24-byte packets causando una confusión a la firewall.Have en cuenta que el número de MTU debe ser un múltiplo de 8 (8,16, 24,32 etc). Se puede especificar la MTU de su elección con el objetivo de número de comandos mtu.

Especifique un MTU específico a los paquetes
Use direcciones Decoy
En este tipo de análisis puede indicar a los paquetes Nmap parodia de You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login otros registros del firewall será no sólo nuestra dirección IP, sino también y las direcciones IP de los señuelos por lo que será mucho más difícil de determinar desde qué sistema de la exploración started.There dos opciones que se pueden utilizar en este tipo de análisis:
nmap-D RND: 10 [target] (Genera un número aleatorio de señuelos)
nmap-D decoy1, decoy2, etc decoy3 (Especificar manualmente las direcciones IP de los señuelos)

Escaneo con direcciones señuelo
En la siguiente imagen podemos ver que en el firewall existen archivos de registro 3 You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login IP diferente es nuestra verdadera IP y los otros son los señuelos.

Archivos de registro inundado de direcciones señuelo
Es necesario tener en cuenta que el host que va a utilizar como señuelos deben estar en línea con el fin de que esta técnica work.Also usando señuelos muchos pueden causar congestión de la red por lo que puede para evitar que, sobre todo si está escaneando la red de su cliente .
Scan Zombie Idle
Esta técnica le permite utilizar otro ordenador de la red que está inactivo para realizar un escaneo de puertos a otro host.The ventaja principal de este método es que es muy cauteloso porque los archivos de registro del servidor de seguridad registrará la dirección IP del zombi y no nuestra IP.However para tener resultados adecuados debemos encontrar hosts que están inactivos en la red.
Metasploit framework tiene un escáner que puede ayudarnos a descubrir los hosts que están inactivos en la red y que puede ser utilizado mientras que la aplicación de este tipo de análisis.

Descubre Zombies
Como podemos ver en la imagen de arriba el escáner ha descubierto que las direcciones IP 192.168.1.67 y 192.168.1.69 están inactivos en la red y son candidatos potenciales para su uso en una orden Zombie You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login inactivo para implementar un escaneo Zombie Idle necesitamos utilizar el comando nmap-sI [IP Zombie] [IP de destino]

Ejecución de un análisis de inactividad
Podemos ver la efectividad de esta exploración sólo comprobando los You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login firewall podemos ver los archivos de registro registrará la dirección IP del host Zombie (SRC = 192.168.1.69) y no nuestra dirección IP por lo que nuestro análisis fue cauteloso.

Los archivos de registro del firewall – Análisis de inactividad.
Puerto de origen número de especificación
Un error común que muchos administradores están haciendo al configurar firewalls es crear una regla para permitir todo el tráfico entrante que proviene de un puerto específico number.The-source-port opción de Nmap se puede utilizar para explotar estos puertos misconfiguration.Common que puede utilizar para este tipo de análisis son: 20,53 y 67.

Fuente escaneo de puertos
Anexar datos azar
Muchos firewalls están inspeccionando los paquetes al ver su tamaño con el fin de identificar un puerto scan.This potencial se debe a que muchos escáneres están enviando paquetes que tienen orden You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login específico para evitar ese tipo de protección que se puede utilizar el comando de datos de longitud para añadir datos adicionales y enviar paquetes con tamaño diferente al del You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login la imagen de abajo, hemos cambiado el tamaño del paquete mediante la adición de 25 bytes más.

Agregar datos al azar para evitar la detección
El tamaño de un paquete típico que nmap envía a la meta es de 58 bytes como se puede ver en la imagen de abajo.

Paquete típico de nmap scan
Con el comando que hemos utilizado los datos de longitud 25 cambiamos el valor a 83, a fin de evitar ser descubierto por los servidores de seguridad que comprobará si el tamaño de paquete predeterminado que genera nmap.

Una muestra de un paquete que hemos añadir 25 bytes más para evitar la detección
Analizar con orden aleatorio
En esta técnica, puede escanear un número de los ejércitos en orden aleatorio y no sequential.The comando que se utiliza para instruir Nmap para buscar anfitrión en orden aleatorio es-azar-anfitriones. Esta técnica, combinada con las opciones de sincronización lenta en el comando nmap puede ser muy eficaz cuando usted no quiere alertar a los cortafuegos.

Analizar los ejércitos en orden aleatorio
MAC Spoofing Dirección
Otro método para eludir restricciones del cortafuegos mientras realiza un escaneo de puertos es mediante suplantación de la dirección MAC de su técnica host.This puede ser muy eficaz, especialmente si hay una regla de filtrado de direcciones MAC para permitir sólo el tráfico de determinadas direcciones MAC por lo que tendrá que descubrir qué dirección MAC es necesario configurar el fin de obtener resultados.
En concreto la opción-spoof-mac te da la posibilidad de elegir una dirección MAC de un proveedor específico, para elegir una dirección MAC aleatoria o para establecer una dirección MAC específica de su ventaja choice.Another de falsificación de direcciones MAC es que usted haga su análisis más sigilosos porque su verdadera dirección MAC no aparece en los archivos de registro del firewall.
Especifique la dirección MAC de un vendedor ->-spoof-mac Dell/Apple/3Com
Generar una dirección MAC aleatoria -> – spoof-mac 0
Especifique su propia dirección MAC -> – spoof-mac 00:01:02:25:56: AE

MAC Spoofing dirección
Enviar sumas de comprobación incorrectas
Las sumas de comprobación son utilizados por el protocolo TCP / IP para garantizar la integrity.However datos enviando paquetes con sumas de comprobación incorrectas puede ayudar a descubrir información de los sistemas que no está correctamente configurado o cuando usted está tratando de evitar un firewall.
Puede utilizar el comando nmap-badsum IP para enviar paquetes con sumas de comprobación incorrectas para su You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login la imagen de abajo no nos dieron ninguna resultados.Este significa que el sistema es adecuado configurado.

Envío de paquetes con checksum bad
Usted puede ver a continuación un ejemplo de un paquete con checksum malo que nos han enviado:

Un paquete con checksum bad
Conclusión
Hemos visto que Nmap ofrece una variedad de métodos que se pueden utilizar para evitar un servidor de seguridad que existe en la red que se está escaneando y para conseguir resultados apropiados del host. El problema objetivo en muchos de los casos que hemos visto es la mala configuración de cortafuegos que nos permitieron obtener los resultados del target.Solo en una red que tiene IDS y firewalls configurados correctamente muchas de las técnicas no funcionan.Todas las situaciónes son diferentes por lo que necesitas decidir cuál será el mas correcto.
FUENTE: ipaudita
#326
Android / Las mejores aplicaciones para la cámara de tu dispositivo Android.
Abril 14, 2013, 12:16:39 PM
- Camera360 Ultimate.
Esta es una de las aplicaciones que sustituyen a la nativa de los terminales para el control de la cámara más conocida que existen y, además, es de las mejores... ya que ofrece todo tipo de posibilidades. Además de las opciones habituales, incluye gran cantidad de filtros y efectos nativos... aunque están algo escondido en el desarrollo. Se echa en falta una previsualización mejor... pero es, sin duda de lo mejor que se puede encontrar. Es gratuita.

- Paper Camera
Cuesta 1,49€, pero merece la pena probar la cantidad de filtros que ofrece para darle a las fotos un aspecto como si fueran de papel... es realmente llamativo el resultado final. No ofrece más que este tipo de filtros, pero su éxito en Google Play es realmente grande. Su manejo es realmente sencillo ya que simplemente se aplican los cambios una vez tomada la fotografía... también es compatible con los vídeos. Una excelente aplicación para la cámara de los Android.

- Cymera
Gracias a que ha conseguido más de 10 millones de descargas, Cymera es una de las aplicaciones para la cámara en Android más populares del momento. Es gratuita, y está orientada al uso para obtener lo mejor de las fotos con retratos. Además, es capaz de sustituir a la aplicación de la cámara pode defecto, e incluye gran cantidad de filtros y opciones sencillas de implementar. Sin duda, el trabajo que hace con las sonrisas es espectacular.

Con estas aplicaciones y las de la primera entrega, a buen seguro que puedes hacer de todo con tu cámara y, además, con opciones de todo tipo para pasar buenos ratos. Como se puede ver, las opciones que ofrece Android en este apartado son cada vez mayores y de mejor calidad.
FUENTE: movil zona
Esta es una de las aplicaciones que sustituyen a la nativa de los terminales para el control de la cámara más conocida que existen y, además, es de las mejores... ya que ofrece todo tipo de posibilidades. Además de las opciones habituales, incluye gran cantidad de filtros y efectos nativos... aunque están algo escondido en el desarrollo. Se echa en falta una previsualización mejor... pero es, sin duda de lo mejor que se puede encontrar. Es gratuita.

- Paper Camera
Cuesta 1,49€, pero merece la pena probar la cantidad de filtros que ofrece para darle a las fotos un aspecto como si fueran de papel... es realmente llamativo el resultado final. No ofrece más que este tipo de filtros, pero su éxito en Google Play es realmente grande. Su manejo es realmente sencillo ya que simplemente se aplican los cambios una vez tomada la fotografía... también es compatible con los vídeos. Una excelente aplicación para la cámara de los Android.

- Cymera
Gracias a que ha conseguido más de 10 millones de descargas, Cymera es una de las aplicaciones para la cámara en Android más populares del momento. Es gratuita, y está orientada al uso para obtener lo mejor de las fotos con retratos. Además, es capaz de sustituir a la aplicación de la cámara pode defecto, e incluye gran cantidad de filtros y opciones sencillas de implementar. Sin duda, el trabajo que hace con las sonrisas es espectacular.

Con estas aplicaciones y las de la primera entrega, a buen seguro que puedes hacer de todo con tu cámara y, además, con opciones de todo tipo para pasar buenos ratos. Como se puede ver, las opciones que ofrece Android en este apartado son cada vez mayores y de mejor calidad.
FUENTE: movil zona
#327
Off Topic / Se enfrenta a unas serpientes por un Xperia Z (vídeo).
Abril 12, 2013, 12:06:59 PM
Está claro que el Sony Xperia Z un teléfono de gama alta, es un objeto de deseo para cualquiera, pero por su precio -que no es precisamente asequible-, no está al alcance de todos los bolsillos. Pero si te dijeran que te regalan uno pero haciendo algo a cambio ¿hasta dónde llegarías por conseguir el último buque insignia de Sony?
Esa es la idea que se han planteado desde la operadora francesa NRJ Mobile, han lanzado un desafío a los transeúntes que pasaban por la calle, puedes quedarte con un Sony Xperia Z, si consigues cogerlo claro. ¿Dónde está entonces el desafío? Pues está en que los osados participantes, tienen que rescatar el teléfono de una urna llena de alimañas varias.
Para que observes en que ha consistido claramente el desafío.
Como te contábamos más arriba, el desafío lanzado por esta operadora francesa, consistía en rescatar el Sony Xperia Z de una urna repleta de distintos animales que no son precisamente muy agradables. El premio, era el propio teléfono, una vez rescatado el afortunado podía quedarse con él.
En el vídeo se ve claramente como montan todo el escenario, colocan la urna con el Xperia Z dentro y después aparecen unos señores con unas cajas, de las cuales no se ve el contenido hasta que lo vuelcan en la urna de cristal. Es entonces cuando se entiende el desafío, los animalitos en cuestión van desde ratoncitos, pasando por langostas, saltamontes y todo tipo de insectos hasta llegar a las serpientes.
Y el caso es que a pesar de pasarlo realmente mal, todas las personas que se prestaron a participar, finalmente consiguieron rescatar el Sony Xperia Z, que ahora es suyo, eso sí, no sin esfuerzo, porque a algunos de los participantes les costó lo suyo. ¿Y tú serías capaz de enfrentarte a serpientes o a algún tipo de bicho por un Xperia Z?
FUENTE: movilzona
Esa es la idea que se han planteado desde la operadora francesa NRJ Mobile, han lanzado un desafío a los transeúntes que pasaban por la calle, puedes quedarte con un Sony Xperia Z, si consigues cogerlo claro. ¿Dónde está entonces el desafío? Pues está en que los osados participantes, tienen que rescatar el teléfono de una urna llena de alimañas varias.
Para que observes en que ha consistido claramente el desafío.
Como te contábamos más arriba, el desafío lanzado por esta operadora francesa, consistía en rescatar el Sony Xperia Z de una urna repleta de distintos animales que no son precisamente muy agradables. El premio, era el propio teléfono, una vez rescatado el afortunado podía quedarse con él.
En el vídeo se ve claramente como montan todo el escenario, colocan la urna con el Xperia Z dentro y después aparecen unos señores con unas cajas, de las cuales no se ve el contenido hasta que lo vuelcan en la urna de cristal. Es entonces cuando se entiende el desafío, los animalitos en cuestión van desde ratoncitos, pasando por langostas, saltamontes y todo tipo de insectos hasta llegar a las serpientes.
Y el caso es que a pesar de pasarlo realmente mal, todas las personas que se prestaron a participar, finalmente consiguieron rescatar el Sony Xperia Z, que ahora es suyo, eso sí, no sin esfuerzo, porque a algunos de los participantes les costó lo suyo. ¿Y tú serías capaz de enfrentarte a serpientes o a algún tipo de bicho por un Xperia Z?
FUENTE: movilzona
#328
Dudas y pedidos generales / Re:recuperar root password
Abril 11, 2013, 03:43:28 PM
Es un dreambox 500s el deco.
Te puede ayudar el "tuxcom"...claro, si puedes bajartelo a partir de tu imagen.
Con este plugin, te vas a la carpeta /var/etc y alli miras si tienes el fichero passwd y otro que se llama passwd-.. pues el primero es tu contraseña actual y el segundo es tu contraseña anterior... asi que borras el fichero passwd y renombras el passwd- en passwd (sin "-") y es muy probable que a partir de ese momento, tu contraseña volvera a ser "dreambox"...al menos que la hayas cambiado varias veces.
Si tenemos el problema de no conocer tampoco la contraseña anterior se puede optar a dejar al usuario root sin password. Para ello abrimos el fichero passwd que mencionamos antes y veremos una línea como esta:
root:$1$$H7X0KCNUScO6kKYKhhSfV1:0:0::/:/bin/sh
Ahora le quitamos la password eliminando lo que va entre los dos puntos primero y segundo y la dejamos de la siguiente forma:
root::0:0::/:/bin/sh
Ya podremos entrar sin password. Para volver a poner la contraseña que queramos a través de telnet con el comando passwd.
Saludos y suerte
Te puede ayudar el "tuxcom"...claro, si puedes bajartelo a partir de tu imagen.
Con este plugin, te vas a la carpeta /var/etc y alli miras si tienes el fichero passwd y otro que se llama passwd-.. pues el primero es tu contraseña actual y el segundo es tu contraseña anterior... asi que borras el fichero passwd y renombras el passwd- en passwd (sin "-") y es muy probable que a partir de ese momento, tu contraseña volvera a ser "dreambox"...al menos que la hayas cambiado varias veces.
Si tenemos el problema de no conocer tampoco la contraseña anterior se puede optar a dejar al usuario root sin password. Para ello abrimos el fichero passwd que mencionamos antes y veremos una línea como esta:
root:$1$$H7X0KCNUScO6kKYKhhSfV1:0:0::/:/bin/sh
Ahora le quitamos la password eliminando lo que va entre los dos puntos primero y segundo y la dejamos de la siguiente forma:
root::0:0::/:/bin/sh
Ya podremos entrar sin password. Para volver a poner la contraseña que queramos a través de telnet con el comando passwd.
Saludos y suerte
#330
Ingeniería Inversa / Nueva versión de REMnux, la distribución Linux para el análisis e Ingeniería Inv
Abril 11, 2013, 10:58:44 AM
REMnux es la distribución de GNU/Linux basada en Ubuntu de Lenny Zeltser para el análisis e Ingeniería Inversa del Malware (Reverse-Engineering Malware – REM). Incorpora un gran número de herramientas para analizar ejecutables maliciosos de Windows, malware basado en navegador, programas flash y javascripts ofuscados. Además incluye aplicaciones para el análisis de documentos maliciososo como ficheros PDF y utilidades para el análisis forense de la memoria y también se puede usar para emular servicios de red dentro de un entorno aislado de laboratorio, algo muy útil para ver el comportamiento real de un equipo infectado.
Recientemente se acaba de publicar la versión 4, también disponible en formato para virtualización (OVF/OVA y VMWare nativa), y se incluyen las siguientes novedades:
Actualizaciones de herramientas y componentes:
- Núcleo del sistema: Actualizados los componentes subyacentes y paquetes del sistema operativo Ubuntu; aumento de la RAM por defecto de la máquina virtual a 512, se sustituye OpenJDK por Oracle Java 7 runtime.
- Análisis de memoria: Actualizado Volatility a la versión 2.2.
- Análisis PDF: Actualizado pdfid and pdf-parser, Origami, peepdf
- Análisis web: Actualizado SWFTools, V8, libemu, NetworkMiner, Burp Proxy, Wireshark, Firefox y sus complementos.
- Otros cambios: Actualizados xorsearch, DensityScout, Pyew, passive-dns, ClamAV, capabilities.yara; sustituido FreeMind por XMind
Nuevas herramientas añadidas a REMnux:
- Herramientas Windows: Instalado Wine; añadido OfficeMalScanner, Malzilla
- Análisis XOR: Añadido NoMoreXOR, brutexor, XORBruteForcer
- Análisis de ficheros PE: Añadido pev, dism-this, ExeScan, udis86 (udcli), autorule (/usr/local/autorule), distool
- Análisis de otros ficheros: Añadido extract_swf.py, ExifTool, MASTIFF
- Otros: Añadido hack-functions (/usr/local/hack-functions), bulk_extractor, ProcDot
Descarga:
- OVF/OVA virtual appliance: remnux-4.0-ovf-public.ova para la mayoría de las herramientas de virtualización, incluido VMware y VirtualBox (MD5 hash e6955be47cd44ae5937b59530b5a8a0d)
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
- VMware virtual appliance: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login sólo para VMware (MD5 hash 9953797e5694346c4e923c8c92a228c7).
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
- Imagen ISO de Live CD: remnux-4.0-live-cd.iso (MD5 hash ccc76d0e347eab9e2475471dd569e632).
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#331
Hacking / Brute force cliente de correo SMTP, Hydra
Abril 10, 2013, 08:30:59 PM
Buenas a todos, os traigo un aporte, en el que haremos una práctica de fuerza bruta en un cliente de correo electrónico, en este caso Lavabit, y utilizaremos el software Hydra.
Si alguién no lo tiene, es el momento de descargarlo:
- Primero instalamos dependencias
Código: text
- Descargamos el software
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
- Nos vamos a la carpeta descargada y compilamos:
Código: text
-Código: text
-Código: text
- Tecleamos Hydra en nuesta consola, y veremos la cantidad de opciones disponibles.

- Ahora vamos a lanzar el ataque, y explicar cada comando.
Código: text
Bien, en este caso vamos a lanzar como dijimos antes, un ataque de fuerza bruta, contra un usuario de un servidor de correo, en este caso You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.
Os copio en español la traducción de todos los comandos de Hydra, para q situeis el ataque:
Cómo no es necesario la conexión mediante SSL, no hace falta añadirle el comando.
El Hydra se pondrá a funcionar probando diferentes contraseñas, y nos irá mostrando todos los resultados, en mi caso hice un diccionario a propósito con pocas palabras, para q se hiciese rápido el proceso.
Podemos ver q nos dice 1 of 1 target succesfuly completed, 1 valid password found , eso es que obtuvo la contraseña, en este caso morodogripper.

También tengo q decir, q no siempre será el mismo puerto, en lavabit porq lo q observé, era válido el 25 ,2525, 3535. Tampoco tiene q ser el mismo protocolo, en este caso fue SMTP, como en google, pero en hotmail por ejemplo es pop3.
Bueno me despido, espero q les haya gustado.
Un saludo.
Si alguién no lo tiene, es el momento de descargarlo:
- Primero instalamos dependencias
sudo apt-get install libssl-dev libgtk2.0-dev- Descargamos el software
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
- Nos vamos a la carpeta descargada y compilamos:
./configure -
make -
make install PRACTICA
[/size]- Tecleamos Hydra en nuesta consola, y veremos la cantidad de opciones disponibles.

- Ahora vamos a lanzar el ataque, y explicar cada comando.
# sudo hydra -l [email protected] -P /home/morodog/Escritorio/diccionario.txt -e ns -V -s 25 lavabit.com smtpBien, en este caso vamos a lanzar como dijimos antes, un ataque de fuerza bruta, contra un usuario de un servidor de correo, en este caso You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.
Os copio en español la traducción de todos los comandos de Hydra, para q situeis el ataque:
Citar-l Es el nombre de usuario, si se usa en mayúscula (-L) se puede poner un diccionario (*.txt) con usuarios (muy práctico cuando no se sabe el usuario) [-l admin] [-L admin.txt].
-p Se pone el password, si se usa en mayúscula (-P) se puede poner un diccionario de passwords (es lo más lógico usar esta opción) [-p password] [-P diccionario.txt].
-v Es el verbose mode que imprime en pantalla los intentos de usarios-password, si se usa con mayúscula (-V) Hydra nos dará más detalles del proceso de crackeo [-v] [-vV].
-R esto restaura la sesión anterior que se nos haya caído (muy normal cuando nuestro pc no es muy bueno) o que hayamos abortado [-R].
-S se conecta por SSL [-S].
-s Se especifica un puerto por si no es el por defecto en el protocolo (ejemplo: telnet (23), ftp (21), smtp (25), etc...) [-s 4450].
-C Esta sentencia se usa eliminando -l/-L y -p/-P ya que aquí se especifica un diccionario combo, osea que tenga tanto usuario como contraseña con el formato user:pass [-C diccionario-combo.txt].
-o Esto es muy útil ya que nos ira dejando en un documento que nosotros especifiquemos todas las contraseñas y usuarios que vaya sacando [-o output.txt].
-f Se cierra Hydra después de encontrar el primer password [-f].
-w Con este se puede especificar el tiempo máximo (en segundos) que queramos que este crackeando passwords [-w 9999999].
-t Este es uno de los más útiles si es que cuentas con un computador con buenas características y buena banda ancha, ya que permite cambiar la cantidad de contraseñas/passwords que se crackean en paralelo que son 16 por defecto [-t 32].
Cómo no es necesario la conexión mediante SSL, no hace falta añadirle el comando.
El Hydra se pondrá a funcionar probando diferentes contraseñas, y nos irá mostrando todos los resultados, en mi caso hice un diccionario a propósito con pocas palabras, para q se hiciese rápido el proceso.
Podemos ver q nos dice 1 of 1 target succesfuly completed, 1 valid password found , eso es que obtuvo la contraseña, en este caso morodogripper.

También tengo q decir, q no siempre será el mismo puerto, en lavabit porq lo q observé, era válido el 25 ,2525, 3535. Tampoco tiene q ser el mismo protocolo, en este caso fue SMTP, como en google, pero en hotmail por ejemplo es pop3.
Bueno me despido, espero q les haya gustado.
Un saludo.
#332
Hacking / Re:La Biblioteca del Backtrack
Abril 10, 2013, 03:48:32 PM
Muchas gracias locoo!! Te pasaste con la info!!
Saludos.
Saludos.
#333
Android / Re:Cómo llevar dos líneas de WhatsApp en un sólo teléfono Android
Abril 08, 2013, 12:56:57 PM
Buena info! gracias.
#334
Dudas y pedidos generales / Re:Error metasploit
Abril 08, 2013, 12:35:39 PM
Vuelve a instalar las dependencias:
Código: text
Si no te rula, desinstala , e instala = reinstala :p
Saludos.
$ sudo apt-get install ruby libruby rdoc
$ sudo apt-get install libyaml-ruby
$ sudo apt-get install libzlib-ruby
$ sudo apt-get install libopenssl-ruby
$ sudo apt-get install libdl-ruby
$ sudo apt-get install libreadline-ruby
$ sudo apt-get install libiconv-ruby
$ sudo apt-get install libgtk2-ruby libglade2-ruby
$ sudo apt-get install rubygems*Si no te rula, desinstala , e instala = reinstala :p
Saludos.
#335
Off Topic / Re:De que pais eres?
Abril 08, 2013, 11:13:39 AMYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Yo soy de Españistan/Caspalandia.
Aqui tenemos costumbres idiotas en las que torturan animales para entretenerse.
Tenemos un bipartidismo entre dos gobiernos analfabetos.
Tenemos de las mayores tasas de desempleo en proporción a territorio/población.
Tenemos un iva del 21% quemando records.
Tenemos un REY que no hace más que comer, sacar su barco y cazar elefantes.
Y no podría parar de poner defectos así que ahi lo dejo.
Jajja, me descojoné con tu post tío, yo también soy de España, y estoy muy de acuerdo con lo q dices.
#336
Windows / Crea una imagen espejo de tu Windows 7
Abril 07, 2013, 07:35:28 PM
Buenas, en este post os enseñaré algo básico pero a la vez muy útil. Se trata de crear una imagen de nuestro sistema, como si fuese una copia espejo, de modo que si queremos formatear nuestro pc, lo podremos hacer directamente con nuestra imagen del sistema.
Es muy útil, porque antes de hacer la imagen, podemos instalar todo lo q utilizamos a diario, el office, el skype, el chrome, photoshop etc etc.... Y así no tendremos q estar instalando todos los programas cada vez q formateemos.
Vamos a lo práctico:
1- Nos vamos a Inicio -> Panel de control -> Sistema y seguridad -> Copias de seguridad y restauración
2- Hacemos click en el panel de la izquierda en Crear una imagen de sistema.

3- En el siguiente paso elegimos dónde guardaremos nuestra imagen.

4- Seleccionamos el disco duro del que haremos la réplica . ( Donde tenemos el S.O)

5- Por último damos a copia de seguridad.
6- Esa imagen creada es la q utilizaremos para instalar nuestro sistema operativo, en próximas ocasiones.
Saludos.
Es muy útil, porque antes de hacer la imagen, podemos instalar todo lo q utilizamos a diario, el office, el skype, el chrome, photoshop etc etc.... Y así no tendremos q estar instalando todos los programas cada vez q formateemos.
Vamos a lo práctico:
1- Nos vamos a Inicio -> Panel de control -> Sistema y seguridad -> Copias de seguridad y restauración
2- Hacemos click en el panel de la izquierda en Crear una imagen de sistema.

3- En el siguiente paso elegimos dónde guardaremos nuestra imagen.

4- Seleccionamos el disco duro del que haremos la réplica . ( Donde tenemos el S.O)

5- Por último damos a copia de seguridad.
6- Esa imagen creada es la q utilizaremos para instalar nuestro sistema operativo, en próximas ocasiones.
Saludos.
#337
Windows / Cambiar versión básica de Windows 7 a Ultimate (No se necesita CD)
Abril 07, 2013, 07:01:47 PM
Funciona desde starter, home basic, home premium y profesional; cualquiera de estos a Ultimate.
1) Ir a menu inicio y buscar : Windows Anytime Upgrade y darle click
2) Le damos click donde dice Enter an Upgrade key
3) Pegamos este codigo
FJGCP-4DFJD-GJY49-VJBQ7-HYRR2
4) Esperamos a que autentifique y se reinice el pc
5) El pc se reiniciara y aparecera que ya es Windows Ultimate, pero el pc todavía está actualizando así que no lo apages.
6) Aparecera la evolución de la actualización ej: 59 %
7) Listo, ya puedes entrar a tu usuario normal
9) Empezará a validar la copia tarda entre 10 y 15 minutos
10) Y ya!...a otra cosa queda en español!
NOTA: No borra nada de los archivos, sólo cambia el sistema operativo a Windows Ultimate.
Saludos.
Fuente: gratisprogramas
1) Ir a menu inicio y buscar : Windows Anytime Upgrade y darle click
2) Le damos click donde dice Enter an Upgrade key
3) Pegamos este codigo
FJGCP-4DFJD-GJY49-VJBQ7-HYRR2
4) Esperamos a que autentifique y se reinice el pc
5) El pc se reiniciara y aparecera que ya es Windows Ultimate, pero el pc todavía está actualizando así que no lo apages.
6) Aparecera la evolución de la actualización ej: 59 %
7) Listo, ya puedes entrar a tu usuario normal
9) Empezará a validar la copia tarda entre 10 y 15 minutos
10) Y ya!...a otra cosa queda en español!
NOTA: No borra nada de los archivos, sólo cambia el sistema operativo a Windows Ultimate.
Saludos.
Fuente: gratisprogramas
#338
Windows / Quita el logo de Windows Xp pirata
Abril 07, 2013, 06:58:36 PM
Buenas , a continuación os pongo un método bastante sencillo , para quitar la molesta imagen que nos dice que nuestro windows xp no es original.
Abrimos el bloc de notas y copiamos el siguiente código:
Código: text
Lo guardamos como .bat, y lo ejecutamos. Después reiniciamos nuestro pc, y tiene que haber desaparecido.
Saludos!
Abrimos el bloc de notas y copiamos el siguiente código:
taskkill /im wgatray.exe
Del c:\Windows\System32\WgaTray.exe
Del c:\Windows\System32\dllcache\WgaTray.exe
echo Windows Registry Editor Version 5.00 >%temp%\WGANFIX.REG
echo. >>%temp%\WGANFIX.REG
echo [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon] >>%temp%\WGANFIX.REG
regedit /s %temp%\WGANFIX.REG
del %temp%\WGANFIX.REG
del c:windows\system32\wgalogon.dll
del c:windows\system32\dllcache\wgalogon.dllLo guardamos como .bat, y lo ejecutamos. Después reiniciamos nuestro pc, y tiene que haber desaparecido.
Saludos!
#339
Hacking / Re:UsbDumper Silencioso
Abril 07, 2013, 06:49:33 PMYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Esa version es buenisima por la parte del ftrado, pero eso mismo se vuelve un inconveniente, ya que en su primera version solo se ejecutaba y listocopiaba todo
Yo no creo q se vuelva un inconveniente, todo lo contrario, dado que los pendrives tienden a tener cada día más capacidad, entonces si te encuentras con q quieres extraer algo en concreto por ejemplo, todos los pdf, porq no te interesa nada más, se vuelve algo muchísimo más rápido, xq volcar 32 gigas se tomaría su tiempo.
Un saludo.
#340
Windows / Personalizar el inicio de sesión Windows 7
Abril 06, 2013, 08:14:25 PM
Windows Logon Editor es un programa portable que te permite personalizar por completo la pantalla de inicio de sesión en Windows 7.
Sus principales características son:
Su funcionamiento es muy sencillo solo tienes que ejecutar el archivo para abrir el editor.
En su barra de herramienta tendrás una gran variedad de opciones para revisar la pantalla de inicio de sesión.
Te ofrece restaurar la pantalla en el caso de que algo salga mal.
Menú de vista previa: es la disposición genérica del diseño desde donde puedes modificarlo a tu gusto.
Las opciones que puedes modificar son: tamaño del diseño, alternar imágenes de uso, cambio de nombre de usuario, etc.
Funciona en todas las versiones de Windows 7.
DESCARGA: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Sus principales características son:
Su funcionamiento es muy sencillo solo tienes que ejecutar el archivo para abrir el editor.
En su barra de herramienta tendrás una gran variedad de opciones para revisar la pantalla de inicio de sesión.
Te ofrece restaurar la pantalla en el caso de que algo salga mal.
Menú de vista previa: es la disposición genérica del diseño desde donde puedes modificarlo a tu gusto.
Las opciones que puedes modificar son: tamaño del diseño, alternar imágenes de uso, cambio de nombre de usuario, etc.
Funciona en todas las versiones de Windows 7.
DESCARGA: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


