send
Grupo de Telegram
play_arrow
Este sitio utiliza cookies propias y de terceros. Si continúa navegando consideramos que acepta el uso de cookies. OK Más Información.

Sugiere ideas para Underc0de!

  • 30 Respuestas
  • 7898 Vistas

0 Usuarios y 1 Visitante están viendo este tema.

Conectado ANTRAX

  • *
  • Administrator
  • Mensajes: 5281
  • Actividad:
    30%
  • Reputación 28
  • ANTRAX
    • Ver Perfil
    • Underc0de
    • Email
  • Skype: underc0de.org
  • Twitter: @Underc0de
« en: Enero 12, 2013, 12:35:42 pm »
Hola a toda la comunidad, abro este post para que sugieran ideas para el foro, o la comunidad en general, ya sean mejoras, nuevos proyectos, ideas, etc

Esperamos sus sugerencias!


Desconectado Destructor.cs

  • *
  • Underc0der
  • Mensajes: 68
  • Actividad:
    0%
  • Reputación 0
    • Ver Perfil
« Respuesta #1 en: Enero 12, 2013, 03:17:23 pm »
Creo que estaria buena la idea de colocar un xat!

Conectado ANTRAX

  • *
  • Administrator
  • Mensajes: 5281
  • Actividad:
    30%
  • Reputación 28
  • ANTRAX
    • Ver Perfil
    • Underc0de
    • Email
  • Skype: underc0de.org
  • Twitter: @Underc0de
« Respuesta #2 en: Enero 12, 2013, 03:18:46 pm »
Ya tenemos uno

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Saludos!


Desconectado Destructor.cs

  • *
  • Underc0der
  • Mensajes: 68
  • Actividad:
    0%
  • Reputación 0
    • Ver Perfil
« Respuesta #3 en: Enero 12, 2013, 03:21:52 pm »
Tambien estaria buena una seccion donde se podria consultar por gente para un proyecto, por ejemplo, estoy trabajando en una red social y en esa seccion pongo que estoy buscando un pentester de tal edad, con tales conocimientos, como seria la paga si es que hay, etc etc!

Desconectado DLV

  • *
  • Underc0der
  • Mensajes: 117
  • Actividad:
    0%
  • Reputación 0
    • Ver Perfil
    • Email
  • Skype: dlv.team
« Respuesta #4 en: Enero 12, 2013, 04:25:55 pm »
Deberian hacer algunos talleres con livestream demas ! Seria muy genial verlo en video y en vivo ! pero solo para usuarios registrados !

Desconectado Dedalo

  • *
  • Underc0der
  • Mensajes: 115
  • Actividad:
    0%
  • Reputación 0
  • No Aprendas para Hackear, Hackea para Aprender.
    • Ver Perfil
    • SeguridadBlanca - Seguridad Informática Perú
« Respuesta #5 en: Enero 13, 2013, 11:22:29 am »
Yo digo un concurso de Desarrollo con un buen premio. Diría de hacking pero al verdadero se le ve en programación no existen tools que programen por ti aun xD


Saludos,
Dedalo
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Desconectado Jimeno

  • *
  • Underc0der
  • Mensajes: 367
  • Actividad:
    0%
  • Reputación -1
  • NULL
    • Ver Perfil
    • Twitter
  • Skype: migueljimeno96
  • Twitter: "><<img src=y onerror=prompt();>
« Respuesta #6 en: Enero 13, 2013, 11:51:44 am »
Como ya te dije en su día, un grupo de WhatsApp estaría bastante bien, la pega es que la gente no querrá dar sus números y que hay límite de integrantes (20 ó 25 si no lo recuerdo mal).
Si se encuentra una forma de paliar el límite con alguna APP parecida y multiplataforma y la gente está dispuesta a dar su número de teléfono le veo futuro al grupo.

Saludos ((:
Contacto: @migueljimeno96 -

Desconectado chechu995

  • *
  • Underc0der
  • Mensajes: 126
  • Actividad:
    0%
  • Reputación 0
  • Semper FI
    • Ver Perfil
  • Skype: chechu995
« Respuesta #7 en: Enero 13, 2013, 11:57:47 am »
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Como ya te dije en su día, un grupo de WhatsApp estaría bastante bien, la pega es que la gente no querrá dar sus números y que hay límite de integrantes (20 ó 25 si no lo recuerdo mal).
Si se encuentra una forma de paliar el límite con alguna APP parecida y multiplataforma y la gente está dispuesta a dar su número de teléfono le veo futuro al grupo.

Saludos ((:

Creo que Line no tenia limites
El tamaño de tus monstruos dependera del miedo que les tengas.

Desconectado Pr0ph3t

  • *
  • Underc0der
  • Mensajes: 443
  • Actividad:
    0%
  • Reputación 0
  • © Underc0de Team
    • Ver Perfil
  • Skype: thebrowfc
« Respuesta #8 en: Enero 13, 2013, 12:12:23 pm »
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Como ya te dije en su día, un grupo de WhatsApp estaría bastante bien, la pega es que la gente no querrá dar sus números y que hay límite de integrantes (20 ó 25 si no lo recuerdo mal).
Si se encuentra una forma de paliar el límite con alguna APP parecida y multiplataforma y la gente está dispuesta a dar su número de teléfono le veo futuro al grupo.

Saludos ((:
Line, es mejor que Whatsapp y se puede instalar en el PC...
Twitter: @The_Pr0ph3t
pr0ph3t@hotmail.es

Desconectado Jimeno

  • *
  • Underc0der
  • Mensajes: 367
  • Actividad:
    0%
  • Reputación -1
  • NULL
    • Ver Perfil
    • Twitter
  • Skype: migueljimeno96
  • Twitter: "><<img src=y onerror=prompt();>
« Respuesta #9 en: Enero 13, 2013, 12:13:57 pm »
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Como ya te dije en su día, un grupo de WhatsApp estaría bastante bien, la pega es que la gente no querrá dar sus números y que hay límite de integrantes (20 ó 25 si no lo recuerdo mal).
Si se encuentra una forma de paliar el límite con alguna APP parecida y multiplataforma y la gente está dispuesta a dar su número de teléfono le veo futuro al grupo.

Saludos ((:
Line, es mejor que Whatsapp y se puede instalar en el PC...

Como ya he dicho queridos todos: con alguna APP parecida y multiplataforma

Leed.
« Última modificación: Enero 13, 2013, 01:03:41 pm por Jimeno »
Contacto: @migueljimeno96 -

Desconectado |şSɘŬ

  • *
  • Underc0der
  • Mensajes: 15
  • Actividad:
    0%
  • Reputación 0
  • Knowledge is power
    • Ver Perfil
    • Mi Blog
« Respuesta #10 en: Enero 14, 2013, 12:30:11 am »
Line puedes crear cuentas sin dar tu numero de teléfono...
Mucha gente no va a ser muy bueno....
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Desconectado F0M3T

  • *
  • Underc0der
  • Mensajes: 177
  • Actividad:
    0%
  • Reputación 0
  • Antes de empezar, mira el lienzo...
    • Ver Perfil
    • f0m3t blogsgsgsgsdfñsadf
« Respuesta #11 en: Enero 19, 2013, 08:00:04 pm »
Yo quisiera proponer hacer un taller sobre pentest, a mi me interesa mucho ese tema y estaría muy bueno un taller de esa índole.
Saludos.

Esto no se trata de ganar, se trata de no perder.

Desconectado $Edu$

  • *
  • Underc0der
  • Mensajes: 21
  • Actividad:
    0%
  • Reputación 0
    • Ver Perfil
« Respuesta #12 en: Enero 19, 2013, 08:03:12 pm »
Sobre servidores lo veo complicado xD pero pentest sobre webs si, algunos talleres con webs a defacear, se podria hacer para aprender

Desconectado Abnormality

  • *
  • Underc0der
  • Mensajes: 392
  • Actividad:
    0%
  • Reputación 0
  • %SystemRoot%
    • Ver Perfil
    • Email
« Respuesta #13 en: Enero 19, 2013, 11:55:43 pm »
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Sobre servidores lo veo complicado xD pero pentest sobre webs si, algunos talleres con webs a defacear, se podria hacer para aprender

>webs para defacear
>para aprender

Esas dos oraciones no van juntas.

Conectado ANTRAX

  • *
  • Administrator
  • Mensajes: 5281
  • Actividad:
    30%
  • Reputación 28
  • ANTRAX
    • Ver Perfil
    • Underc0de
    • Email
  • Skype: underc0de.org
  • Twitter: @Underc0de
« Respuesta #14 en: Enero 20, 2013, 12:04:18 am »
Estamos por lanzar una plataforma de prueba para practicar XSS. y proximamente nos pondremos a trabajar en un sistema para practicar SQLi


Desconectado $Edu$

  • *
  • Underc0der
  • Mensajes: 21
  • Actividad:
    0%
  • Reputación 0
    • Ver Perfil
« Respuesta #15 en: Enero 20, 2013, 10:38:42 am »
Abnormality, si que van juntas esas oraciones, seria como dijo Antrax crear talleres donde haya webs creadas por undercode para poder ser defaceadas.


Antrax, estaria buenisimo! pero que sea distinto a otros foros que ponen una Warzone, esto tendria que ser talleres buenos y simples a la vez.
Se entraria a la web principal del taller donde encontrariamos las webs para hacer SQLi, las para hacer XSS y todo asi, con respectivos niveles pero a eleccion, podriamos empezar por el que quieramos :P
Y que las webs a defacear no sean un simple texto que diga "defaceame", que sea algo un poco mas normal, intentar hacer tipo una web normal de cualquier cosa para que el que este aprendiendo busque en la web donde tiene que hacer el xss por ejemplo, es decir, tendra que buscar y no simplemente poner la inyeccion como en muchos warzones.


Yo una vez tenia unos talleres, pero los perdi ahora, pero generaban una carpeta nueva cada vez que entrabas, con tu ip como nombre, y si volvias a entrar entrabas a la misma a no ser que haya cambiado tu ip, con eso ganas que nadie interfiera mientras estas defaceando, porque todos tendrian su propio taller como quien dice.


Se que es dificil y complicado hacer eso, pero es una idea, algo que puede crecer mucho y hacer crecer al foro tambien :P

Conectado ANTRAX

  • *
  • Administrator
  • Mensajes: 5281
  • Actividad:
    30%
  • Reputación 28
  • ANTRAX
    • Ver Perfil
    • Underc0de
    • Email
  • Skype: underc0de.org
  • Twitter: @Underc0de
« Respuesta #16 en: Enero 20, 2013, 10:47:31 am »
Es muy buena tu propuesta, la tendremos en cuenta.
Por ahora hemos preparado 15 niveles, podras jugar al que quieras, son para practicar XSS


Desconectado $Edu$

  • *
  • Underc0der
  • Mensajes: 21
  • Actividad:
    0%
  • Reputación 0
    • Ver Perfil
« Respuesta #17 en: Enero 20, 2013, 11:52:54 am »
Buenisimo, yo siempro digo que las cosas cuanto mas real se puedan hacer mejor. Digo esto porque podrian existir moderadores para ese taller, los que se encargarian de que todo este en orden (que nadie se haya pasado y haya defaceado todo) y tambien para aceptar mensajes de los usuarios que envian XSS, es decir, el atacante enviaria el codigo malicioso que recibira el moderador del taller y obviamente aunque sepa que lo que le envian es un codigo malicioso, podria clickear para hacerlo mas real y el que esta aprendiendo vea cuando consiguio las cookies por ejemplo, y de paso se aprende ingenieria social. En el caso de que este bien el codigo enviado y su texto convenciendolo (ingenieria social) el moderador contestara con un mensaje contestando su pregunta, dando a entender que cayo en la trampa, asi que leeria la cookie, quien sabe como y entraria al panel de la web para modificar algo y asi se gana el nivel. Si el codigo esta mal o el mensaje para convencer al moderador es muy pobre, algo como "clickea aca: " simplemente, que levanta sospechas, se contesta diciendo "sigue intentandolo, no soy tan facil de engañar!" jajaja.
Obviamente que esto seria en ese tipo de ataques, en los demas, solo con ver que has cambiado el index de la web o algo, da por hecho que lo has logrado.

Me viaja la mente, tiro ideas nomas, yo no se programar en webs sino haria todas esas cosas, seria algo grandioso para el foro.

Desconectado Abnormality

  • *
  • Underc0der
  • Mensajes: 392
  • Actividad:
    0%
  • Reputación 0
  • %SystemRoot%
    • Ver Perfil
    • Email
« Respuesta #18 en: Enero 20, 2013, 05:30:56 pm »
Lo que se podria usar es lo que te conte una vez ANTRAX de usar You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login en donde se crean sanbox individuales de la aplicacion web asi podes programar un wargame y no tener que preocuparte porque lo "defaceen" ya que corren en un sandbox.

EDIT: Acabo de ver que otra web de seguridad informatica en castellano publico uno ahi (no voy a poner nombre o link para no hacer publicidad pero al parecer a ellos se les ocurrio la misma idea)

Desconectado H4R4K1R1

  • *
  • Underc0der
  • Mensajes: 33
  • Actividad:
    0%
  • Reputación 1
    • Ver Perfil
« Respuesta #19 en: Mayo 19, 2017, 11:35:10 am »
Hola, aquí vengo con mi sugerencia, y de ser necesario podría echaros una mano de cara a realizarla (realmente busco un visto bueno para llevarla a cabo).

A fin de incentivar la participación entre usuarios de forma más dinámica, y de crear un entorno didáctico que sea ameno de asimilar, ¿porqué no hacemos un podcast como nuevo proyecto? básicamente consistiría en sacar algún episodio periódicamente (por ejemplo de forma mensual) con una temática que vaya cambiando constantemente, me explico, si fuese a realizarse ahora mismo un tema candente sería respecto a Wannacry. Se junta a diversos forer@s que quieran participar en la temática previamente anunciada, se reúnen en una plataforma que sea común para todos (por poner un ejemplo, skype), se graba, se edita y se sube a alguna plataforma, de ahí se van subiendo los episodios al tema correspondiente al proyecto, o se va anunciando, o lo que sea. Considero que soy alguien que desconoce mucho del tema de la seguridad/hacking, pero al que le gustaría escuchar y al que no le importaría editarlo o participar en la medida de lo posible (así como hacerme cargo del proyecto). Creo que podría ser viable.

A ver qué os parece, saludos.

 

¿Te gustó el post? COMPARTILO!



[TryConnect] La solucion definitiva para los problemas de conexion troyano/RAT.

Iniciado por 79137913

Respuestas: 20
Vistas: 9137
Último mensaje Julio 03, 2016, 03:08:10 pm
por LordRequiem14
Coleccion de Apps de pentesting para Android [Colaborá!]

Iniciado por ANTRAX

Respuestas: 17
Vistas: 5403
Último mensaje Abril 04, 2017, 07:21:32 pm
por rob01_alo06
Nueva seccion para Sponsors y Afiliados

Iniciado por ANTRAX

Respuestas: 0
Vistas: 1097
Último mensaje Marzo 31, 2013, 07:04:03 pm
por ANTRAX
Repositorio de Apps para Android

Iniciado por ANTRAX

Respuestas: 3
Vistas: 2476
Último mensaje Mayo 27, 2014, 04:41:36 pm
por Only
Bases para ser Staff

Iniciado por ANTRAX

Respuestas: 14
Vistas: 6068
Último mensaje Febrero 20, 2018, 02:44:57 pm
por Develoz