Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - xyz

#81
Al resetear el equipo lo qué haces es restaurar las configuraciones del mismo a modo fabrica.

Los sitios que navegas o visitas, son únicamente almacenado en los equipos que solicitan la información.

Son dos conceptos diferentes.

Un saludo !
#82
Lo que debes hacer es, sobre el elemento de los "puntitos" hacer click derecho y elegir la opción inspeccionar elemento.

En las propiedades que aparece, debes cambiar el atributo password por text.

En algunos módems/router trae una opción para ver las constraseñas (suelen ser un ojo o algún botón cerca de la contraseña).

Un saludo !
#83
Al actualizar el firm de la ubiquiti ten cuidado, la última versión trajo cambios drásticos en los métodos de enlace PTP o PTMP.

Por otro lado, de no contar con acceso a internet, cuál fue el afán de ingresar al nodo Core de la red ? No vaya a ser que hayas modificado algo y allí está el inconveniente que no tengas acceso a internet.

Cuando instalan las antenas, suelen hacerlo mediante la alineación de las antenas, esos parámetros los tenías resguardados ?

Otra cosa que suele hacerse, es brindar un "amarre lp - Mac" en el/los mikrotik junto a listas de acceso.

Si no tienes acceso a internet hay dos posibles situaciones:
1- que tengas un doble NAT por parte de tu isp (práctica común en equipos mkt y nodos isp)
2- inconvenientes de resolución DNS (eso lo solucionas cambiando desde tu equipo las direcciones DNS - por ejemplo las de Google o cloudflare).

También puedes preguntar a tu ISP el motivo que no tengas acceso a internet.

Un saludo !
#84
Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.

En la sección de You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login hay muy buena información.

Podrías comenzar por el post de Documentación, hay una excelente bibliografía.

Un saludo.
#85
Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.

En la función mail(parametros); utilizas algun servidor SMTP ? Si la respuesta es negativa, tene en cuenta que para un correcto funcionamento de servidor SMTP, debes tener configurado los parámetros de conección al servidor.

Te invito que pases y utilices la siguiente librería: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Un saludo .!
#86
Dudas y pedidos generales / Re:Anonimato en la red
Septiembre 30, 2018, 11:21:03 AM
Complementando la información brindada, invito que pases por los siguientes posts donde serán útiles en la busqueda de tu obejtivo.


  • You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
  • You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#87
Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.

La misma versión de Kali, es Live; con opción de instalar en Disco Rígido.

Ahora, ¿ Cómo pretendes instalar por Cd-Rom si utilizas un dispositivo Usb ? para ello debes configurar en la BIOS que el boot haga desde el dispositivo Usb donde tienes la distribución de Linux.

Luego de hacer el boot por Usb con la distribución de Linux de preferencia, iniciarás el modo Live donde podrás conocer las herramientas de la distribución en cuestión.

Un saludo !
#88
Hola You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Complementando la información que han brindado los compañeros del foro, invito que pases por el siguiente video de YouTube el cual cumple los requisitos que buscas.  You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Un saludo !
#89
Redes y antenas / Mikrotik - PortKnocking
Septiembre 17, 2018, 10:14:17 PM
¿Qué es Port Knocking ?

Es un mecanismo, para "abrir" puertos o redireccionar mediante una secuencia pre-establecida.

Consiste en realizar un golpeo (knock) de puertos secuenciales a puertos tcp/udp establecidos, de ese modo el Firewall identifica que no se trata de un ataque, sino de una conexión legítima.


En algunos sistemas operativos se puede lanzar el demonio de port-knocking. En algunos routers (dispositivos capa 3) se pueden configurar con ingenio, ya que se tratan de listas blancas.



Configurando en mikrotik.
Al tratarse de una lista blanca, lo que hay que establecer con anterioridad es:
-   Servicios a habilitar (SSH / Rdp / Telnet / Web-app ).
-   Secuencia de knock's a utilizar.
-   Puertos knock's a utilizar.
-   Dispositivos que utilizaran la conexión
-   Notificar en el log la conexión.



Las imágenes anteriores detallan que con pocas reglas se realiza la secuencia.
A modo de ejemplo, brindaré un simple ejemplo de cómo realizar la configuración.
Aclaración: Está en cada uno saber utilizar el port-knock y que desean realizar, si hacer un port-forward o acceder a los dispositivos de borde para administrarlos.
Entonces, la configuración es la siguiente.
Código: text

ip firewall filter
add chain=input protocol=tcp/udp dst-port=1111 in-interface=WAN
connection-state=new action=add-src-to-address-list address-list=RDP timeout=00:00:10

El código anterior lo que hace, es agregar a una lista RDP por diez segundos la dirección IP que golpee (knock) en el puerto 111 con protocolo tcp o udp y que la conexión sea nueva además que ingrese por la interfaz WAN.
Código: text

ip firewall filter
add chain=input protocol=tcp/udp dst-port=2222 in-interface=WAN
connection-state=new src-address-list=RDP
action=add-src-to-address-list address-list=RDP1 timeout=00:00:10

Este segundo código detallado arriba, continúa con la secuencia de knocking, lo que realiza es agregar a las direcciones IP que están en la lista RDP a la lista RDP1, debiendo cumplir lo siguiente, golpear el puerto 2222 de protocolo tcp o udp, la conexión debe ser nueva e ingresar por el puerto WAN.
Código: text

ip firewall filter
add chain=input protocol=tcp/udp dst-port=5555 in-interface=WAN
connection-state=new src-address-list=RDP2
action=add-src-to-address-list address-list=RDP-SECURE timeout=00:01:00

El segmento anterior de código, continúa con el Knocking, solo que ahora, está en la lista definida como RDP-SECURE la cual tiene un time-out de 10 minutos, pasado ese tiempo el cliente debe comenzar nuevamente la secuencia, ya que no pasará la secuencia correcta.
Código: text

ip firewall filter
add chain=forward protocol=tcp dst-port=3389/22 src-address-list=RDP-SECURE
action=accept log-prefix="RDP WHITE LIST" log=yes

Una vez alcanzado el knocking correcto, para redirigir el trafico al servicio correcto; hay que utilizar el chain=forward, indica que la conexión será redirigida a algún sevicio, debe provenir de la lista RDP-SECURE
Código: text

ip firewall nat
add chain=dst-nat protocol=tcp dst-port=3389 in-interface=WAN
src-address-list=RDP-SECURE action=dst-nat
to-addressess=<ip-servidor> to-ports=<puerto servicio> log-prefix="RDP FWD" log=yes

Al utilizar el NAT del firewall, indica que esta redirigiendo la conexión a un equipo determinado del segmento LAN.
Entonces, la conexión debe provenir de la lista RDP-SECURE, al realizar un dst-nat es una redirección NAT, a una dirección IP del servidor <ip-sevidor> ejemplo: 192.168.10.10 al puerto 3389 (Rdp) y que la conexión quede registrada en el LOG del equipo.


   
Una presentación que brinda un vista amplia de la seguridad que implica utilizar port-knock por sobre redirecciones sin control.
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Ventajas de utilizar un port-knock, a un atacante le resultará difícil identificar la secuencia de puertos a utilizar (ya que estos pueden ser un puerto hasta n puertos), trabaja con protocolos tcp/udp/icmp.
Al realizar mapeos a un router, los puertos estarán cerrados.
Ejemplo de mapeo desde segmento LAN.

Ejemplo de mapeo hacia dirección ip de la WAN.
Código: text

Starting Nmap 7.60 ( https://nmap.org ) at 2018-09-17 22:03 Hora estándar de Argentina
NSE: Loaded 146 scripts for scanning. NSE: Script Pre-scanning.
Initiating NSE at 22:03 Completed NSE at 22:03, 0.00s elapsed Initiating NSE at 22:03 Completed NSE at 22:03, 0.00s elapsed
Initiating Parallel DNS resolution of 1 host. at 22:03 Completed Parallel DNS resolution of 1 host. at 22:03, 6.41s elapsed Initiating SYN Stealth Scan at 22:03 Scanning <dirección ip wan>  (<dirección ip wan>) [1000 ports]
SYN Stealth Scan Timing: About 13.60% done; ETC: 22:07 (0:03:17 remaining)
SYN Stealth Scan Timing: About 25.60% done; ETC: 22:07 (0:02:57 remaining)
SYN Stealth Scan Timing: About 37.60% done; ETC: 22:07 (0:02:31 remaining)
SYN Stealth Scan Timing: About 49.60% done; ETC: 22:07 (0:02:03 remaining)
SYN Stealth Scan Timing: About 61.60% done; ETC: 22:07 (0:01:34 remaining)
SYN Stealth Scan Timing: About 73.60% done; ETC: 22:07 (0:01:05 remaining)
SYN Stealth Scan Timing: About 85.60% done; ETC: 22:07 (0:00:35 remaining) Completed
SYN Stealth Scan at 22:07, 247.91s elapsed (1000 total ports)
Initiating Service scan at 22:07 Initiating OS detection (try #1) against <dirección ip wan>
Retrying OS detection (try #2) against <dirección ip wan>
Initiating Traceroute at 22:07 Completed Traceroute at 22:07, 9.16s elapsed
Initiating Parallel DNS resolution of 5 hosts. at 22:07 Completed Parallel DNS resolution of 5 hosts. at 22:08, 16.50s elapsed NSE: Script scanning <wan>
Initiating NSE at 22:08 Completed NSE at 22:08, 0.01s elapsed Initiating NSE at 22:08 Completed NSE at 22:08, 0.00s elapsed Nmap scan report for <dirección ip wan>
Host is up (0.77s latency).
rDNS record for host.telecom.net.ar All 1000 scanned ports on <dirección ip wan>
are filtered Too many fingerprints match this host to give specific OS details TRACEROUTE (using proto 1/icmp)
HOP RTT       ADDRESS
1   4.00 ms   192.168.3.1
2   8.00 ms   10.10.1.1
3   57.00 ms  Broadcom.Home (192.168.1.1)
4   271.00 ms host1.telecom.net.ar (host1)
5   279.00 ms host2.telecom.net.ar (host2) 6   ...
30 NSE: Script Post-scanning. Initiating NSE at 22:08 Completed NSE at 22:08, 0.00s elapsed
Initiating NSE at 22:08 Completed NSE at 22:08, 0.00s elapsed Read data files from: C:\Program Files (x86)\Nmap OS and Service detection performed.
Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 297.37 seconds           
Raw packets sent: 2128 (96.912KB) | Rcvd: 18 (1.156KB)



Luego de ello, las conclusiones están a la vista.

Para quienes deseen implementar port-knock en gnu/linux, una buena guía: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#90
Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.

Vamos por la base de conocimientos.

Modo Monitor, indica que la placa puede "auditar" redes, verlas, identificarlas.
Modo Inyección, indica que la placa puede inyectar paquetes (capturar handshake) entre otras tareas interesantes.

Para lo demas, invito que pases por los talleres:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Un saludo.!
#91
Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.

Indagando un poco en la internet, hay muy buenas referencias sobre la placa que adquiriste.

Enlace: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La misma soporta modo monidor e inyección; asi que es especial para que puedas realizar investigaciones.

Un saludo .!
#92
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.

Con Kali-Linux, tendrás todas las tools que precises, configurado y listo para utilizar.

Ahora si quieres aprender y ahondar en conocimientos sobre todo el porqué, tanto como Ubuntu y Debian deben ser tus pilares (destacando que con Debian aprenderás mucho más que con ubuntu).

Si quieres incursionar en Gnu/Linux, recomiendo inicies con Ubuntu; para amigarte con la consola, configuraciones, permisis de usuarios, directorios, estructura, una vez que estés cómodo y te inclines por un aprendizaje más profundo, ve por Debian.

Un saludo.!
#93


Muchas veces al trabajar en pequeñas empresas o simplemente el hecho de tener un diagrama visual estadístico de todo el tráfico de red, conexiones, puertos, paquetes, flujos son útiles en muchas situaciones (dependen del escenario a trabajar).

En esta situación, brindaré una guía paso a paso para tener todo funcional; luego cada uno puede seguir investigando como hacer diferentes scripts, comprender las gráficas, medidas y contramedidas.

En el mercado hay herramientas de pago (valen cada centado) y open-source.




¿ Que es necesario para hacer funcionar el esquema ?


  • Routerboard Mikrotik o Placa con licencia
  • Servidor o equipo que recibirá los flujos para mostralos (Pc / Servidor dedicado / RBpi)
  • NtopNg

Extraigo un parrafo del sitio oficial de ntop.rg:

Código: text


Como su predecesor, ntopng en si mismo no es un colector de flujos. Puede actuar como un colector en combinación
con Nprobe. Para realizar esta conexion, debe iniciar Nprobe con el parametro --zmq y apuntar a la interfaz de ntopng
para el Nprobe zmq endpoint.
Utilizando ésta configuración da al administrador la posibilidad de utilizar ntopng como colector gráfico (web-ui / gui).






Unificando los elementos.

Los pasos son sencillos, para quienes quieran incursionar más en lo que ntopng es capaz de hacer, hay guías y sobre todo, la ayuda de cada comando.

Aclaración: todo el desarrollo se lleva bajo entorno Windows Server 2008R2 y 2012.

Orden de herramientas a descargar:
1 -   Redis
  a.   Qué es redis. You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
  b.   You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login  para ver el repositorio
  c.   You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
2 -   Winpcap.
  a.   Qué es Winpcap. You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
  b.   You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
3 -   Ntopng (Testeado en Windows Server 2008R2 y 2012)
  a.   Que es Ntop. You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
  b.   Enlace de descarga: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
  i.   You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
  ii.   You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
  c.   Hay veces que al instalar brinda error en runtime, lo que se debe hacer es bajar una versión anterior que funcione con la versión runtime 12.0.21005
  i.   You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Una vez descargadas todas las herramientas, hay que comenzar con las configuraciones de cada una de ellas para que el collector, se dedique a la tarea que tiene encomendada.




Configurando en Mikrotik Netflow

Netflow permitirá enviar todos los datos a un collector, quien será encargado de procesar y mostrar los informes necesarios y parametrizables.



1-   Ir a Ip
2-   Hacer clic en traffic-flow
3-   En la nueva ventana que se lanza, hacer clic en "enabled" y presionar el botón "targets"
4-   Al lanzar la ventana "target" hacer clic en el botón "+" para agregar un nuevo host.
5-   En traffic flow target completar:
  a.   Dst-Address: el host que recibirá los datos para procesarlos
  b.   Port: colocar 2055
  c.   Versión: elegir la versión 9.

Luego de ello, aceptar todas las configuraciones realizadas.

Aclaracion: en traffic-flow setting es posible establecer una interfaz particular para ver las estadísticas, caso opuesto, elegir "all".





Instalación de herramientas en Windows

Si utilizamos los instaladores por defecto (netflow) habrán muchos inconvenientes en los registros, servicios además al momento de utilizar, una situación bastante compleja.

Todo se debe ejecutar con los máximos privilegios (Administrador en caso de ser un Ad-Dc).



1-   Winpcap
2-   Copiar "redis" a una ubicación a elegir
3-   Instalar "Nprobe"
   a.   Una parte de la instalación pide unos parámetros:
     i.   Dirección Ip del host (es la misma dirección seteada en dst-address)
     ii.   Port: puerto seteado en traffic-flow
     iii.   Order Id: como indica el mensaje. 00000000
 
  b.   Luego pide instalar una librería de Windows.
  c.   Al finalizar NO instalar winpcap.
4-   Instalar "Ntop"
  a.   Llegada una parte de la instalación pide instalar Winpcap (dar cancelar)
  b.   Al finalizar la instalación pide instalar Redis (dar cancelar)

Una vez concluida la instalación, hay que continuar con las configuraciones de cada aplicación para tener el box completo.


Configuración Ntop y Nprobe

Al concluir la instalación, hay que empezar a configura las herramientas.
Veremos algunos comandos, más que nada enfocados a poder dejar todo el box listo para que haga el trabajo de collector e informe los flujos.

1)   Primero, hay que lanzar redis server.
-   Ir a la carpeta donde descomprimió el archivo
-       Lanzar el servidor de redis: redis-server.exe


-   Muchas veces, el firewall de Windows notifica que una aplicación quiere estar en modo escucha, aquí hay que permitir el acceso así redis empezará a recibir los flujos de datos que envía mikrotik.
Luego de ello, no hay que tocar esa ventana (debe quedar en modo listening).

2)   Configurar como servicio Nprobe.
-   Para ver la ayuda de los comandos hay que lanzar nprobe.exe /c –h

-   Hay que anotar el índice, ya que Windows difiere el modo de mostrarse a Gnu/Linux.
-   Como el comando debe iniciarse como servicio, hay que lanzar la siguiente secuencia:
o   Nprobe.exe /i <nombre-del-servicio> -i <índice-de-interfaz> -n <dirección ip y puerto> --zmq <protocolo:ip:puerto
o   Nprobe.exe /i Nprobe –i none –n none –zmq You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Para eliminar el servicio, hay que lanzar el siguiente comando:
-   Nprobe.exe /r <nombre del servicio>

3)   Configurar Ntop como servicio.
-   Primero, hay que lanzar el comando para identificar las interfaces de red el mismo desplega los parámetros.
-   Ntopng.exe /c –h

-   Luego, resta lanzar el comando para que el servicio quede registrado.
-   Ntopng.exe /i <nombre-del-servicio> -i <numero-interfaz-de-red> --community –i <interfaz de red> <protocolo:dirección host:puerto>

-   ntopng.exe /i Ntop2 --local-networks "192.168.20.0/24,192.168.30.0/24,172.16.10.0/24" --community  You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
-      Con --local-networks indicamos a ntop que reconozca los segmentos de red que hay, ya que por defecto identifica todo como "remote"
-   La opción community lanzara Ntop con las opciones de la versión indicada.
-   Y para remover el servicio basta lanzar el comando:
o   Ntopng.exe /r <nombre_servicio>

4)   Ir al administrador de servicios y lanzarlos.




Abriendo puerto en Windows.
A veces el servidor no permite conexiones entrantes, ahora resta abrir el puerto 3000 (o el que se decida utilizar) para ingresar al web-ui.

Las siguientes imagenes muestran como abrir el puerto 3000.






La siguiente imagen muestra un mapeo realizado con Nmap.





NtopNg Web-Ui

Al concluir con las configuraciones, estamos en condiciones de acceder al panel web de Ntop, donde todo es más "amigable".

Por defecto, se debe ingresar a la Ip que se configuró en Mikrotik con el puerto 3000. En este ejemplo es: 192.168.20.210:3000 y las credenciales son admin:admin


La primera vez que ingresamos al panel, require cambiar la contraseña de administrador.

Para quienes deseen conocer en profundidad todo el entorno gráfico y las opciones, el siguiente enlace cumple todos los requisitos: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Las siguientes imagenes muestran la información que proporciona NtopNg de toda la topología de red / segmentos / flujos de conexiones / protocolos / paquetes / estadísticas por Host / Sistemas Autonomos y también las alertas.


Muestra un mapeo a un equipo de red. Esto se ubica en el panel de "Advertencias"


Ese informe está ubicado en: "Hosts -> Looking Glass"
Ntop es capaz de identificar dispositivos por capa 2 (Mac) y capa 3 (Red), brinda información detallada del host (Sistema Operativo, Versión, flujo de paquetes, puertos activos)

Con ntopng.exe /i --dns-mode <opcion> permite modificar las resoluciones Dns.
Código: text
[--dns-mode|-n] <modo>| Modo de resolución de direcciones DNS 
                                    | 0 - Decodifica respuestas DnS y resuelve direcciones Ip locales. (defecto)
                                    | 1 - Decodifica respuestas Dns y resuelve todas las direcciones Ip.
                                    | 2 - Decodifica respuestas DnS y no resuelve la dirección Ip.
                                    | 3 - No decodifica respuestas Dns y no resuelve direcciones Ip.


Al buscar o ver el informe de un solo host, obtenemos lo siguiente:


También, flujos en tiempo real.


Protocolos en tiempo real.



Sistemas autonomos detectados.



A modo de resumen/conclusión, hay muchas cosas es capaz de mostrar:
- Estadisticas por interfaz de red
- Estadísticas por segmentos de red
- Connection Tracking en tiempo real de un host determinado.
- Implementando SSL, permite identifcar todo el tráfico de la red agrupado (Spotify, Netflix, Youtube, Facebook).

Una herramienta más que interesante y útil para conocer el estado de red detalladamente y granularmente.

Espero sea útil.

Gracias por leer, un saludo .!
#94
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login..
El hecho de renovar cada mes, es una forma en que la compañia se asegura que utilizas el servicio.
Si tienes la posibilidad de adquirir el servicio, hazlo; tendrás mas beneficios.

Un saludo.!
#95
Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Cuando realices una consulta, intenta ser los mas explícito que puedas, por ejemplo; que quieres haces, cual es el objetivo, que dispositivos cuentas, si has realizado alguna tarea, has tenido algún error.

Por ejemplo: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Primero, debes abrir los puertos en el router (que modem/router posees).
Segundo, si es para utilizar algun cliente *Torrent, debes conocer que puertos abrir y redirigir (port-forward).

Aquí encontrarás algo por donde comenzar con el port-forward: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Cualquier otro aporte que puedas realizar sobre la inquietud, hazlo mas detallado.

Un saludo .!
#96
Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La verdad queda solo felicitarte por el aporte realizado, a muchos les vendrá bien esta guia/tutorial que has desarrollado en base a inconvenientes que te han surgido y los pudiste solventar con éxito para tener tus laboratorios activos.

Un saludo .!
#97
Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Como te han comentado anteriormente, la única forma que una máquina virtual reconozca un dispositivo Wireless es que utilices un dispositivo Usb-Wifi.

Caso opuesto, como comento Stiuvert, debes utilizar un PenDrive con Kali-Linux (debes bootear del mismo) y alli podrás identificar las interfaces wireless de tu portatil.

Un saludo.!
#98
Dudas y pedidos generales / Re:Mails que yo no envié
Septiembre 11, 2018, 06:50:29 PM
Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.

Sumando opciones a lo que han respondido anteriormente....

En primer lugar, el servidor de correo SMTP, está alojado en un hosting o tienen el Software de Gestion de Correos en la empresa ?
De alli, empezar a ver las politicas de SPAM, si es un hosting y tienes acceso, deber ir a las opciones de blacklist y agregar, ó, simplemente crea reglas para esos correos.

Ahora, si el Servidor de correo está in-situ, deberás gestionar con mucha granularidad la configuracion del server, ya que lo que están haciendo es enviarte flood de correos para saturar el servidor (en un caso que me ha ocurrido, eso han hecho para que la empresa no pudiese enviar/recibir correos) entonces, toca gestionar los correos.

Si utilizan certificados TLS/SSL, es la primer medida en los clientes de correo, luego contraseñas y así continuarás hasta dejarlo parametrizado al correo.

Depende el router que utilices puedes rechazar todas las conexiones entrantes desde la Internet a los puertos SMTP, podría deberse que tu router está siendo utilizado como servidor SMTP si tiene el puerto 25 abierto (entre otras fallas más graves).

Un saludo.!
#99
Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.

No hay usuario _apt en gnu/linux es un comando que es útil para buscar en los repositorios, eliminar e instalar paquetes y actualizaciones de sistema / upgrade.

Para mas info: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Con respecto a lo que te ocurre, cuando indica "debe eliminar PID" hay un proceso que está en ejecución y por eso esta bloqueado el recurso.

Lo que podrías intentar es subir una captura de pantalla con el error/mensaje.

Como tambien, si te indica el PID (process Identificator) lo eliminas con el comando kill PID (el número del proceso), por ejemplo podrías tener el siguiente esquema a ejecutar:

Código: text
root@kali:~#kill 9200


Un saludo, espero sea útil !
#100
Presentaciones y cumpleaños / Re:Presentación
Septiembre 04, 2018, 11:14:37 AM
Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login y bienvenido !!!
Sientete a gusto por el foro, hay lugares con excelente información, basta buscarla.

Cuando tengas alguna inquietud y no la encuentres, es el momento para que utilices la sección de "Dudas y Pedidos Generales".

Un saludo .!