Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - redferne

#141
en xubuntu me da igual, es para kali, y lo que me interesa es poder hacerlo automaticamente en cada reinicio y sobre todo la opcion
-r (aleatorio)  para que sea cada vez diferente

en cuanto a :
    #!/bin/bash
    ifconfig wlan0 down
    macchanger -r wlan0
    ifconfig wlan0 up
ya lo probe y daba error
isserv:...................
la solucion que encontre
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

de todas maneras con poder hacerlo aunque sea manualmente me vale asi que de mi parte doy el tema por solucionado y como siempre muchas gracias por vuestra inestimable ayuda 

#142
en xubuntu ejecutando manualmente el script con macchanger instalado

sudo sh ./macx

no lo cambia, sigue la mac original

y metiendolo en el init.d y dandole permisos es lo mismo


esto va perfecto en xubuntu yen otros linux sin macchanger instalado:
sudo ifconfig wlan0 down
sudo ifconfig wlan0 hw ether 00:00:00:00:00:00
sudo ifconfig wlan0 up

#143
Hacking / Re:Generando Payload APK persistente con Spade
Diciembre 06, 2016, 02:56:30 AM
Interesante, gracias por la información.
Una pregunta, como está de fud?
Es muy detectado?
#144
En el mismo portátil tengo
Xubuntu
W7
Kali
Todos instalados en hdd .y kali trae por defecto instalado macchanger.
Probaré en xubuntu primero instalando macchanger y os comento
#145
No va.aunque cambie la -r por -e no funciona
#146
buenas;
tengo un script llamado macx para que en cada reinicio cambie la mac automaticamente esta  en   etc/init.d/macx 

le doy permisos de ejecucion

chmod +x macx

y luego actualizo el inicio

update-rc.d macx defaults

me sale este error
insserv: script virtualbox: service vboxdrv already provided!
insserv: script virtualbox: service virtualbox already provided!

y logicamente el script no funciona, si lo hago manual si va, ya sabeis   sh ./macx

pero en automatico.........os pego el script

#!/bin/bash
### BEGIN INIT INFO
# Provides:          macx
# Required-Start:    $syslog
# Required-Stop:     $syslog
# Default-Start:     2 3 4 5
# Default-Stop:      0 1 6
# Short-Description: macx
# Description:
#
### END INIT INFO#!/bin/bash# Desabilitando Las Interfaces de RED

# Desabilitando eth0 Cableada

ifconfig eth0 down
# Desabilitando eth0 Cableada
ifconfig wlan0 down

# Cambiar La Direccion MAC
/usr/bin/macchanger -r eth0
/usr/bin/macchanger -r wlan0

# Habilitando Nuevamente las Interfaces de RED

ifconfig eth0 up

ifconfig wlan0 up

#Listo




#147
sigue igual..... ;D
#148
Dudas y pedidos generales / Re:Rastros en pentesting
Noviembre 29, 2016, 08:27:07 AM
ok gracias,muy esclarecedor el articulo
#149
a
Código: bash
pt-get install libssl0.9.8
Leyendo lista de paquetes... Hecho
Creando árbol de dependencias       
Leyendo la información de estado... Hecho
El paquete libssl0.9.8 no está disponible, pero algún otro paquete hace referencia
a él. Esto puede significar que el paquete falta, está obsoleto o sólo se
encuentra disponible desde alguna otra fuente

E: El paquete «libssl0.9.8» no tiene un candidato para la instalación


todo lo demas bien, luego he iniciado minidwep-gtk y nada seguia igual me ponia ejecutarr You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login checkill lo he ejecutado y lo mismo:

Código: bash
root@kali:~# airmon-ng check kill

Killing these processes:

  PID Name
  879 wpa_supplicant


Código: bash
root@kali:~# minidwep-gtk
zenity
xterm
es_ES.UTF-8
aircrack-ng installed
reaver 1.4 or higher installed
aircrack-ng edition is higher than 1.0 RC2
interface  is phy0
ch is channel 1
scan_button is pressed
GTK is phy0
scan_button is pressed
GTK is phy0
time out
time out
time out
interface_amount_normal is 5


PHY Interface Driver Chipset

phy0 wlan0 ath9k Qualcomm Atheros AR9285 Wireless Network Adapter (PCI-Express) (rev 01)

interface_amount_mon is 5
Monitor mode on interface :phy0
Wireless card MAC is
ch is 1
scan_start
airodump-ng and wash is undergoing

Wash v1.5.2 WiFi Protected Setup Scan Tool
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <[email protected]>
mod by t6_x <[email protected]> & DataHead & Soxrok2212

time out
4 is on
time out
time out
time out
time out
time out
time out
time out
time out
time out
path is /tmp/minidwep
wep_wpa is WPA/WPA2
now turn file_scan to scan-01.csv
aircrack-ng is -
Scanning is over!
time out
task 16
time out
task 15
time out
no action
time out
no action
time out
no action
time out
no action
time out
no action

..........
#150
Dudas y pedidos generales / Re:Rastros en pentesting
Noviembre 27, 2016, 05:24:40 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Entiendo ¿Entonces que debería hacer para minimizar mis huellas una vez dentro del servidor?

No dejes rootkits, y protege tu anonimato con una buena VPN.

Saludos

y que vpn seria buena aunque sea de pago?
hay alguna en free?
#151
saludos:
instale el minidwep-gtk en mi kali 2016.2 le doy a scan pero no encuentra ninguna red, he probado seleccionando mi tarjeta pci y una usb pt-link tl wn722n
os pongo lo que sale:

Código: bash
minidwep-gtk
zenity
xterm
es_ES.UTF-8
aircrack-ng installed
reaver 1.4 or higher installed
aircrack-ng edition is higher than 1.0 RC2
interface  is phy5
interface  is phy1
card phy1 selected
ch is channel 3
scan_button is pressed
GTK is phy1
scan_button is pressed
GTK is phy1
time out
time out
4 is on
time out
interface_amount_normal is 6
time out


Código: bash
PHY	Interface	Driver		Chipset

phy5 wlan0 ath9k Qualcomm Atheros AR9285 Wireless Network Adapter (PCI-Express) (rev 01)
phy1 wlan1 ath9k_htc Atheros Communications, Inc. AR9271 802.11n

interface_amount_mon is 6
Monitor mode on interface :phy1
Wireless card MAC is
ch is 3
scan_start
airodump-ng and wash is undergoing
time out

Wash v1.5.2 WiFi Protected Setup Scan Tool
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <[email protected]>
mod by t6_x <[email protected]> & DataHead & Soxrok2212


Código: bash
time out
time out
time out
time out
time out
path is /tmp/minidwep
wep_wpa is WPA/WPA2
now turn file_scan to scan-01.csv
aircrack-ng is -
Scanning is over!
time out
task 16
time out
task 15
time out
no action
time out
no action
time out
no action
time out
no action
time out
no action
time out
no action
time out
no action
time out
no action
time out
no action
time out
no action
time out
no action
time out
no action
time out
no action
time out
no action
time out
no action
time out
no action
time out
no action
time out
no action
time out
no action
time out
no action
time out
no action


y asi sigue y sigue
#152
Muy útil la información gracias   :)
#153
saludos:
suelo usar dban para borrado seguro de discos...........pero no soporta ssd , sabeis de algun programa free que si soporte ssd, y que sea eficaz.

en windows lo tengo mas o menos cubierto,pero en linux aparte de dban para discos....y shred para archivos no he catado nada, por cierto con shred se puede borrar un pendrive por ejemplo?


ya he mirado entre otros
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#154
Dudas y pedidos generales / Re:Comprimir por consola ms2
Noviembre 20, 2016, 02:42:38 PM
ok gracias ;D
#155
situacion:
maquina con windows xp  tengo permisos de administrador y quiero comprimir una carpeta pero por consola (ms2) logicamente hablo de que estoy dentro de la maquina mediante un payload.....voy a la carpeta en cuestion y ejecuto en consola

RAR a -ep2 "BACKUP.RAR" *.* -hpclave-que-quieras -r


en xp si me funciona pero en w7-8-10 ? lo habeis probado ?

yo en la maquina de pruebas en la cual tengo el xp esta instalado el winrar , por lo cual el archivo RAR.exe estaba ya en "windows/system32   asi no tengo problemas, en el caso de que no este instalado lo meto yo y a correr.....
pero en un w7-8-10 se podria hacer sin tener instalado el winrar? es decir mediante la utilidad de compresion que traen esos windows y la consola de cmd?

si no es una carpeta del sistema ( fotos,pdfs...)  pediria permisos de administrador para comprimir?

se puede correr el programa winrar graficamente sin que el usuario de la maquina objetivo lo vea en su pantalla?

o es mejor subir un winrar......portable y ejecutarlo.........?


#156
y si usas una vpn free+noip se mantiene la privacidad?
#157
Dudas y pedidos generales / Re:Cobaltstrike 3.0
Noviembre 15, 2016, 12:24:50 PM
claro como el agua , muchas gracias ;D
#158
Dudas y pedidos generales / [SOLUCIONADO] Cobaltstrike 3.0
Noviembre 11, 2016, 02:13:04 PM
saludos:
despues de seguir estas instrucciones sobre el cobaltstrike 3.0 y asi alargar el periodo trial...
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

me surge una duda:
yo como en el post puse mi ip y clave al configurar el teamserver , por ejemplo:
./teamserver 192.168.0.193 hola

luego en otra consola ejecuto el cobaltstrike

./cobaltstrike   

pero y si quisiera tener mi no-ip conectada seria lo mismo, o deberia poner otra ip ?
,la ip que puse arriba es la de tarjeta wlanx , es ip fija , vamos que tengo siempre la misma, pero me queda la duda de si con no-ip ejecutándose tendria que iniciar el "teamserver" con otra configuracion, es decir algo como esto por ejemplo:
:/teamserver mi-noip hola
o solo deberia de poner mi no-ip a la hora de configurar un payload ? y al crear un listener?
#159
Dudas y pedidos generales / Re:Conversaciones encriptadas
Noviembre 10, 2016, 05:18:19 AM
Para voz prueba
Redphone
Y para escritorio salio una version de
Signal
#160
bueno por fin ya esta todo en orden me explico para el que le pueda interesar:

despues de probar el sistema del compañero d0r127 seguia igual :'(  asi que maximice todas las ventanas para ver mejor el proceso y me di cuenta de una cosa.
como puse en el primer post, el payload lo habia creado con the fat rat, puse el enlace........y hay estaba el error , por supuesto mio por no fijarme bien,
el programa the fat rat automatiza el proceso de crear listener, payloads......pero al crear la persistencia me he dado cuenta que la crea respetando el lhost en este caso mi-no-ip, PERO NO EL LPORT usa por defecto el puerto 4444 , tipico en esos casos pero no era mi puerto, por lo cual siempre se quedaba a la escucha y solo reconectaba al ejecutar otra vez el payload en el ordenador victima, y claro asi va a ser que no..........

visto lo cual he ejecutado el payload creado con the-fat-rat pero a la escucha estaba el listener del metasploit y a conectado todo bien.....,luego acto seguido he creado la persistencia con el metodo-configuracion del compañero d0r127 y he reinciado el ordenador victima y voila, a reconectado sin mas, y sin mostrar el error de
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

asi que podemos decir que ya esta ,cabe decir que use the fat rat por la opcion de codificacion del payload (powerfull fud.exe) que lo deja practicamente fud

siento no poder poner imagenes pero estoy con demasiadas cosas a la vez ............

solo me cabe dar las gracias a todos y en este caso especialmente a d0r127 por su interes info y paciencia   ;D