Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - rush

#121
Lo probare y te cuento, se ve interesante ;)
#122
Mmmm segun yo no tiene nada que ver la actualizacion(No lo se), pero seria bueno que mostraras la configuracion de /etc/network/interfaces

Para ver si esta bien configurada.
#123
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Tienen el link de las herramientas en algun lado?
Citar
ENCRYPTED RELEASE
Use a 'torrent' downloader on: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login ...
And '7z' to decrypt.
Passphrase will be made public at Tue 9am ET.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


Happy Day
#124
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Gracias por su respuestas, @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login me has dado más dudas pero ganas de leer la info brindada y tener más teoria al respecto.

@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login he intentado añadir la sintaxis indicada, tal cual, respetando espacios y todo: ' OR 1=1 -- -

Y esto me ha generado lo siguiente:











Parece que no ha permitido bypassear el login.

Saludos,



Tienes que llenar el campo de clave tambien par aque puedas hacer bypass

Usuario: ' OR 1=1 --
Password: ' OR 1=1 --

Eso es como si tuvieras lo siguiente

Encuentra usuario donde Usuario = true & Password = True

Ya que si no llenas el password te arroja ese mensaje

Encuentra usuariro donde Usuario = true & Password = null (Send message Ingresa usuario y password)

Tambien por lo que veo arrojo un mensaje por GET, asi que intenta /Login?mensaje='
#125
Checa esta informacion:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Aquí el problema es que SQLMAP no encontró parámetros para poder inyectar por medio del parámetro GET

CitarYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login'(CUANDO USA GET SE USA ESTO, no necesariamente, pero es por esto que sqlmap no muestra nada)

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Se puede hacer una inyeccion SQL por medio de los TEXTBOX, ya que pasa directamente al QUERY los datos, el metodo get funciona distinto, cuando tu quieres hacer una busqueda por parametros en la URL puedes hacer la inyeccion directo desde la URL, es por eso que cuando tu escribes tus usaurios y password, no se mandan como parametro en la URL, si fuera cierto sucederia algo asi

CitarYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Loginpaquito&password=1234


Espero me haya explicado.

Saludos!
#126
Dudas y pedidos generales / Re:Aplicacion web cine
Febrero 28, 2017, 06:59:31 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
hola chicos tengo un proyecto de la elaboracion de una pagina web de un cine donde se puedan comprar  los boletos y seleccionar las butacas que desean quiero tomar de referencia esta   You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login pero nose que lenguaje usa para eso

Como dicen usa el que mas te gusta y sepas usar...

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Quizá esto ayude a tu duda:



Saludos,
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
hola chicos tengo un proyecto de la elaboracion de una pagina web de un cine donde se puedan comprar  los boletos y seleccionar las butacas que desean quiero tomar de referencia esta   You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login pero nose que lenguaje usa para eso

Si no te la quieres complizar usa You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login o investiga frameworks de PHP
#127
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Gracias por la respuesta.

Por el momento es el único dispositivo que utilizo, la tablet. En ningún otro lado he abierto sesión y las contraseñas las cambié justo después de restablecer. Por eso es que no creo que nadie tenga la contraseña :/

Sabes si hay varias maneras de formatear? Recuerdo que en pc, windoss daba opciones..  otra cosa es que no tengo memoria SD, por lo que sólo tiene memoria interna la tablet. Tengo entendido que está particionada la memoria, no? Será posible que el troyano (de serlo) se aloje en una partición que no se formatee al restablecer el sistema?

Saludos!!

Puede que haya afectado el sistema recovery, pero si quieres asegurarte realmente descargate la ROM e instalala de 0 para evitar esa incertidumbre, y toma los consejos de !Duda, cuando cambias de contraseña se desautentica de los demás lugares.
#128
Dudas y pedidos generales / Qu
Febrero 24, 2017, 04:50:47 PM
Si formateaste y reestableciste de manera correcta el troyan se fue, pero si tienes otros dispositivos como celular pc o alguna otra cosa puede que este infectado, la otra posibilidad es que el tenga el pass de tu cuenta de facebook(Que es lo mas problable), cambia tu contraseña de fb, pon autenticacion por telefono o pregunta secreta y listo...
#129
    Hola esta vez vengo a hablar de virtualbox Guest Additions, ya que veo que muchos que empiezan con maquinas virtuales tienen problemas, mas adelante tratare de hacer otro con mas tiempo para la comunicación entre 2 maquinas virtuales y la maquina host.

    ¿Que es Guest Additions?

CitarConsisten en controladores de dispositivo y aplicaciones de sistema que optimizan el sistema operativo huésped para un mejor rendimiento y facilidad de uso.

Los Guest Additions contienen las siguientes caracteristicas:

Citar

  • Integración del puntero del ratón
"Capturar y soltar el teclado y el ratón", esto le proporciona un soporte perfecto para el ratón. Sólo tendrá un puntero del ratón y presionar la tecla Host ya no es necesario para "liberar" el ratón de ser capturado por el sistema operativo invitado.
  • Carpetas compartidas
Éstos proporcionan una manera fácil de intercambiar archivos entre el anfitrión y el huésped. Al igual que los recursos comunes de red de Windows, puede indicar a VirtualBox que trate un determinado directorio de host como una carpeta compartida y VirtualBox lo pondrá a disposición del sistema operativo invitado como un recurso compartido de red, independientemente de si el cliente realmente tiene una red.
  • Mejor soporte de video
La tarjeta gráfica virtual que VirtualBox emula para cualquier sistema operativo invitado proporciona todas las características básicas, los controladores de vídeo personalizados que se instalan con las adiciones de invitado le proporcionan modos de vídeo extra y no estándar, así como el rendimiento de vídeo acelerado.
  • Además, con invitados de Windows, Linux y Solaris, puede cambiar el tamaño de la ventana de la máquina virtual. La resolución de vídeo en el invitado se ajustará automáticamente (como si hubiera introducido manualmente una resolución arbitraria en la configuración de pantalla del invitado).
  • Portapapeles compartido
El portapapeles del sistema operativo invitado puede ser opcionalmente compartido con el sistema operativo del host;
[/list]
Para mas información You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Esas tan solo son unas características mas relevantes de las Guest Additions, pero la siguiente pregunta es:

¿Son necesarios?

Depende de cada uno, pero por comodidad es bueno instalarlos, ya se comentaron algunas de las ventajas, pero lo mas común para lo que lo uso, es para poder copiar datos entre el invitado y el host o viceversa, para la mejor integración del mouse, sin tener que estar apretando la tecla HOST(CNTRL) para salir de la maquina invitada, para copiar archivos directo del host al invitado o viceversa y para re dimensionar la ventana del sistema invitado y este tome la resolución del tamaño de la ventana(No en todos los sistemas funciona).

Si intento copiar datos desde el notepad de la maquina host a la maquina invitada, no dejara hacerlo


Tratamos de pegar después de copiar de la maquina host hacia la invitada y como se muestra esta desactivado el botón de pegar, ya que no tiene datos que pegar:


Si quiero copiar un archivo de la maquina host a la invitada arrastrando el archivo, tampoco se podrá


Así que surge la siguiente pregunta

¿Como se instalan?

Bien para esto necesitaremos una maquina virtual con Windows instalado.

E ir a la siguiente opción Dispositivos>Insertar imagen de CD de las


Se iniciara automáticamente el Auto run


Si no inicia automaticamente tendremos que ir a Inicio>Equipo>Unidad de CD

y ejecutarlo, se instala como cualquier otro programa (Next,Next,Next...,Install)





Se marca la casilla "Siempre confiar en el software 'Oracle Corporation'" e instalar


Mostrara esta ventana al terminar y dar en "Finish" para reiniciar la maquina.


Y listo disfrutaremos los lujos de Guest Additions, ahora podemos maximizar la ventana y re dimensionar la ventana y se ajustara la resolución a la ventana


Podremos copiar texto desde host a invitado y viceversa, pero para esto tenemos que activar la opción yendo a Dispositivos>Portapapeles Compartido>Bidireccional


Ahora copiamos


y pegamos



Podremos copiar archivos sin necesidad de una carpeta compartida

Activando la opción Dispositivos> Arrastrar y soltar> Bidireccional





Espero les sirva, saludos!
#130
Siempre existe un usuario root, o eres tu o existe otro que es root

de lo contrario si no eres root y no existe root nadie tiene permisos de administrador...

intenta tirando este comando para ver si existen mas usuarios:

Citarcat /etc/passwd

Por otro lado creo que estas usando xfce

Asi que intenta en la termina esto

Citarsudo -s thunar

Para abrir el administrador de archivos como root

PD: Si no funciona son permisos de tu carpeta desde xubuntu, no se de que manera hiciste la comunicacion de las carpetas, pero si no tiene permisos de lectura ni escritura en xubuntu, no podras acceder desde parrot
#131
El error, es que necesitas lentes xD

ifup eth0 = ifconfig up eth0, estas escribiendo ifub

ifdown = ifconfig down eth0

#132
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Gracias @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login estaba decido a eso también. Administro servidores cloud en linux por shell así que novato novato no lo soy, quizá sólo novato ;D.

¿Algun manual para tener doble OS? Windows y Arch Linux.

Saludos,
!Duda

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Hola @!Duda

Quizás te convenga tener ambos sistemas, ya que son muy distintos.
Puedes tener Arch Linux como sistema base y Kali Linux en una máquina virtual para cuando tengas que realizar "Pentesting".

Ojo: para usuarios novatos no recomiendo Arch Linux, es más complejo.

Saludos

Hay muchos tutoriales acerca de como instalar 2 o mas sistemas a la vez, solo es necesario configurar el grub

y como te dicen arch es diferente a kali, kali trae todas tus herramientsa de pentest instaladas, en arch no, y aveces es mas complicado configurar archlinux, ya que tienes que configurar todo desde 0 a menos que instales una distro como antergos, existe un SO basado en archlinux llamada You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login para pentesting, asi que podrias tener archlinux con herramientas de pentest

Archlinux es bueno, pero siempre que tengas problemas necesitas consultar la documentacion y es un dolor de hue...., (no lo sera si te gusta y tienes tiempo de resolver dichos problemas), pero si necesitas algo mas xpress y rapido kalilinux tambien viene bien!, ya que esta basada en debian.

#133
Dudas y pedidos generales / Re:Analisis de Sb0t 5.36
Febrero 14, 2017, 03:02:21 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Hola rush,

en realidad queria analizar el proceso de ban. Y me tope con public IPAddress IP { get; set; }.


En realidad no se como explicartelo, pero aca mas informacion You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Esos métodos hacen una función como su nombre lo indica de get(obtener) y set(asignar)

Con la cual puedes obtener el valor con get en el metodo ipaddress o asignarle valor, son usados para llevar un mejor control y mejor programación, pero en sí es como si hicieras lo siguiente:

public Setaddressip {
       set{
           this.ip = addressip;
        }
}

public Getaddressip{
       get{
             return this.adressip;
       }
}

Puedes recuperar un valor por medio de ese metodo o definirle un valor por ese metodo.

Código: text
 while (this.data_out.Count > 0)

Pero que representa el data_out?


Supongo que hace un proceso hasta desde 0 hasta el numero de datos leidos,

data_out quiero pensar que contiene información, asi mismo tiene un contador para determinar cuando parar.


#134
Dudas y pedidos generales / Re:Analisis de Sb0t 5.36
Febrero 13, 2017, 05:04:56 PM
No entiendo a que te refieres con se saca y se coloca la ip.

Por lo que entiendo son metodos

para banear gente, y se agregan a una lista que esta en .xml


realmente de donde sale la ip es de aca:

Código: c#
IP = IPAddress.Parse(e.GetElementsByTagName("ip")[0].InnerText),
                        Guid = new Guid(e.GetElementsByTagName("guid")[0].InnerText),
                        Time = uint.Parse(e.GetElementsByTagName("time")[0].InnerText),
                        Duration = e.GetElementsByTagName("duration")[0].InnerText == "600" ? BanDuration.Ten : BanDuration.Sixty,
                        Name = e.GetElementsByTagName("name")[0].InnerText




#135
Off Topic / Re:!!Regrese hermanos !!!!
Febrero 13, 2017, 02:02:37 PM
Esperamos esos buenos aportes!

Bienvenido

Saludos! ;) ;) ;) ;) ;) ;)
#136
Dudas y pedidos generales / Re:kali imagen.ova
Febrero 12, 2017, 06:42:52 PM
1 .- Correcto

2.- Vienen instalados, es por eso que es una imagen para virtualbox

3.- Es mas estable, ya que no necesitas instalar drivers si son necesarios.

#137
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Tenemos un grupo de whatsapp ahora, te puedes unir mediante el siguiente link: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Saludos,
ANTRAX

No le mientas antrax, ya no hay lugar xD
#138
Este men...

Para empezar el archivo que se descarga no es ningun .RAR es .JAR

Si tienes configurado que con winrar puedas abrir los .JAR es otra cosa, por lo cual tu piensas que es .RAR





Solo debes pasarlo a tu telefono via USB, BLUETOOTH, INFRAROJO, SD o como quiera que sepas pasar archivos, utilizar un explorador de archivos dentro de tu celular, ejecutar la aplicacion firefox.jar y ejecutarla y listo tendras "firefox" en tu celular!

Saludos!

#139
Estas usando samba para la comparticion de archivos?

Como tienes definida la configuración para acceso a tu fichero?

#140
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login