Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - roadd

#21
Para mi es mas dividida la cosa. Yo considero que quien no estudie en un instituto formal tradicional es porque esta hecho para trabajar en una empresa creada por sus propias manos, o hacer de freelance. En caso contrario, de querer trabajar para alguien en alguna compañia si te recomiendo estudiar porque es una de las cosas que mas suman en un CV.

Saludos :D
#22
Dudas y pedidos generales / Re:Hackear un servidor
Abril 05, 2017, 10:35:56 AM
Es muy buena tu pregunta. No se si existe una herramienta de fuzzing para windows!  ;D
#23
Dudas y pedidos generales / Re:Hackear un servidor
Marzo 09, 2017, 01:27:15 AM
1) el tamaño del archivo no hace la gravedad de un exploit

2) no es necesario contar con el codigo fuente (aunque si aumenta mucho las probabilidades de exito).

Si queres buscar mas informacion te recomiendo que veas como se crea un exploit y como hacer para encontrar vulnerabilidades con un fuzzer, por ejemplo.
#24
Dudas y pedidos generales / Re:Hackear un servidor
Marzo 08, 2017, 10:53:51 AM
Tambien imagina que el codigo es como queso gruyere, de esos que estan llenos de agujeros. Cuanto mas queso, mas agujeros. Lo mismo con el codigo, cuanto mas codigo, mas agujeros :D. Ademas siempre se agregan implementaciones nuevas, actualizaciones, parches. Todo conlleva a la posibilidad de encontrar esos agujeros
#25
Dudas y pedidos generales / Re:Creación de un crack
Marzo 07, 2017, 11:47:01 AM
Este tipo de trabajo es bastante costoso en cuanto a inversion de tiempo y aplicacion de conocimientos. Es bastante mas caro de lo que crees. Lo que ves de descarga "gratuita" se las arreglan para tener su recuperacion de inversion bastante bien, con un modo de pago u otro.

Lo otro que me pone los pelos de punta es que le estarias pidiendo a un desconocido total con conocimientos avanzados de assembler que te genere un crack. Un exe... Con lo famoso que se ha vuelto un ramsonware. Incluso apuesto que como no tenes conocimiento, te mandan un exe cualquiera y lo ejecutas sin dudar. Y luego me pregunto como es que llegan a infectarse tan rapido. Si estuvieras en un lugar un poquito menos confiable (no voy a dar nombres xD) te mandarian tantos malware como vacas en el campo y seguramente caerias en todos.

Lo estamos haciendo por tu bien, para cuidarte a vos y a tus datos.

Saludos, Roadd.
#26
Diseño UX/UI / Re:Pide tu firma.
Marzo 07, 2017, 11:41:09 AM
Me gusta mucho la primera :D seria ideal para no estar deseando feliz navidad todo el año xD
#27
Off Topic / Re:¿De donde el origen de tu Nick/Alias?
Febrero 23, 2017, 08:43:20 PM
Genial, me gusta el post. Creo que es dificil de reconocer mi nick en nuestra cultura latinoamericana. Hace mucho tiempo, cuando estaba la consola PS1 jugaba a un juego de pelea bastante tonto. El WWE. Algo asi como pelea en un ring de lucha libre. Claro que en los shows norteamericanos eran todo actuado.


si, es horrible

Volviendo al grano, habia un luchador que se llamaba Brian Gerard James, apodado Road Dogg que utilizaba siempre. Extremadamente sistematico para ganar, tocabas una serie de botones y eras la razon principal de la irritacion de tus oponentes xD. Luego, un dia cualquiera tuve que poner un nick para un personaje de un juego y se me ocurrio tipear "road". Falle con el tipeo al poner una D mas, y luego se repitio por siempre. No tiene tanto simbolismo como la cantidad de personajes con los que vivi muchisimas historias.

Me trae grandes recuerdos y espero que los demas tambien los tengan de ese nombre como yo :)
#28
Seguridad / Re:Aprendiendo el arte del Doxing intermedio
Diciembre 04, 2016, 02:51:42 PM
Gran post, gran explicacion y gran pasion! Muchas gracias por compartir.
#29
No, lo siento. Pero podes ingeniartelas para conseguir ese acceso :P
#30
Dudas y pedidos generales / Re:Rastros en pentesting
Noviembre 26, 2016, 02:47:26 AM
También se supone que luego de un ataque se instala algun dispositivo para mantener el acceso (rootkits, backdoors), que ya genera un rastro su propia presencia.
#31
Hacking / Re:CrackStation
Noviembre 14, 2016, 01:00:14 PM
No conocia la herramienta en python! Muchas gracias, buen aporte :)
#32
Dudas y pedidos generales / Re:Conversaciones encriptadas
Noviembre 10, 2016, 01:02:03 AM
Para windows si icq o una mensajeria p2p pero con vpn de por medio.
#33
Exacto. Como vienen diciendo. Algunos seran expertos en el tema, otros seran hackers, otros seran auditores, aficionados, entusiastas, etc. Para algo se considera un gran vocabulario. Igualmente me causa rechazo la manera de escribir (la "mofa") irrespetuosamente.

#34
Dudas y pedidos generales / Re:Tipo de cifrado
Octubre 21, 2016, 11:36:24 AM
No existe alguna manera de que vos puedas crear 3 o 4 users y passwords para analizar realmente cual es el resultado dependiendo de los datos ingresados? Porque desde ahi, hacer un criptoanalisis parece mas logico
#35
Dudas y pedidos generales / Re:Control remoto PC
Octubre 18, 2016, 07:51:09 AM
A mi me sirvieron bastante:

-Teamviewer para acceso gráfico

-VNC para hacer como una extensión de pantalla.

-SSH para acceso de consola

Saludos :D
#36
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Que onda con Wireshark? Estas usando una red inalambrica? Estas haciendo mucho embrollo. Los ataques ARP son para una red cableada!  ;D

Estas meando afuera de la lata man. Una red cableada/inalambrica funcionan bajo el mismo protocolo. No tiene nada que ver eso, los ataques ARP solo funcionan en redes LAN.

No es necesario un ataque ARP en una red inalambrica. Podes capturar los paquetes porque total es un broadcast constante.
#37
Para eso deberías leer desde qué es la tabla ARP y cual es el protocolo que utiliza. Desde ahí cual es el sistema de comunicación inalámbrica. Entenderías por qué. Es muy fácil pero no me parece que tenga que contestar a esta pregunta en este post, ya que se desviaría y se haría muy extenso. Te recomiendo que leas un poco sobre eso y muchas dudas se te resolverán :)
#38
Que onda con Wireshark? Estas usando una red inalambrica? Estas haciendo mucho embrollo. Los ataques ARP son para una red cableada!  ;D
#39
No la he usado aún. Creo que MITMf sólo sería útil con SSLstrip2. Que yo sepa, no se conoce otra manera de saltear eficaz y remotamente la protección de SSL. Si lo piensan bien, tiene mucho sentido. ¿Cómo vamos a estar al descubierto con una vulnerabilidad de explotación remota con un par de clics como si fuera Windows XP?



Bueno, el HSTS se encarga de eso. Digamos que el navegador tiene una herramienta de fábrica donde vienen precargadas algunas preferencias para muchas de las webs. Por ejemplo: Queres conectarte a You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login? Bueno, entonces te obligo a que te conectes a "este host" y mediante "este protocolo" (HTTPS). En caso de no poder, no lograrás hacerlo funcionar porque HSTS es una protección de nivel del cliente.

Por otro lado. Yo te diría que cuando ves una caja fuerte, lo primero que tenés que comprobar es si tiene los tornillos a la vista. Esta manera de probar a la fuerza si podes hacer un downgrade de cifrado no tiene mucho sentido por la complicidad. Creo que es mejor intentar por otro lado.

Como tip: con un script que llama al ataque DeLorean, puede saltear el HSTS de una máquina cambiándole el tiempo de una máquina remotamente. Eso si, sólo serviría si mantiene peticiones NTP, así que estaríamos hablando de S.O.s en particular o de ciertas configuraciones hechas por alguien.



(He aquí el link a referencia: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login )

Quizás puedas encontrar la forma de cambiar la fecha del equipo remotamente hacia muchos años al futuro para que los certificados queden inválidos, aunque también levantaría alarmas del sistema.



Saludos, Roadd.:)
#40
Los navegadores tienen buenas protecciones últimamente, pero no es un desanime a intentar. Por favor, que de algú. lado salen las ideas.
y tampoco es tan desalentador. Si ya nos encontramos en la red Evilgrade y nos vimos.