elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a la Factorización De Semiprimos (RSA)


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 [7] 8 9 10 11 12 13
61  Seguridad Informática / Hacking / Re: El hacker que rastreó TOR. en: 24 Junio 2013, 22:32 pm
Eso es lo que me gustaría saber JonaLamper, por eso me gustaría que se debatiera sí eso puede ser posible, ya que el hacker an0de pone unas cuantas soluciones pero no las afirma.

lo que me causa sospecha es lo que dice sobre dns leak, si ustedes ponen un sniffer
campturando las query del dns, verán como estas se van directamente al servidor dns
ya sea de su ISP o del que hayan configurdo.

y eso sucede, por mas que pongo en el navegador el uso de sockv5 que soporta tráfico DNS.

luego he probado con tor-resolve y el tráfico pasa por los nodos de tor, creo que por ahí va la falencia(DNS LEAK).


saludos.
62  Seguridad Informática / Hacking / Re: Problema con datos de empresa en: 30 Mayo 2013, 02:39 am
El anterior informatico os debe entregar las contraseñas, en caso contrario lo tendreis que denunciar por extorsion.

Suerte ;)

pdt: con un live cd puedes machar las contraseñas de cualquier linux en modo local.

el informático anterior no tiene porque dar nada, y tiene todo el derecho a cobrar por consultas, y no tiene nada que ver con extorsión ....

como dicen, con una liive cd puedes cambiar la contraseña o rescatar los datos.....
63  Seguridad Informática / Hacking / Re: sslstrip en: 30 Mayo 2013, 02:13 am
podrías detallar con mas información ?? ....

por qué porras pones la segunda regla ???  >:D >:D >:D >:D >:D >:D

la primera regla quiere decir que todo lo que venga y quiera conectarse al puerto 80 se redirecciona al puerto 10000 que es donde escucha sslstrip.

como funciona sslstrip ?? ... tenemos la mala costumbre de tipear en el navegador www.google.es o google.es y nos funcioona verdad???, pues bien, como todos acostumbran a acceder a la web de esa forma las páginas que implementan HTTPS al momento que un cliente solicita el index a través de http
(www.google.es o google.es)te redireccionará a HTTPS, por ende  a sslstrip solo le sirve el tráfico que pasa pro el puerto 80 ya que este evita el redireccionamiento a HTTPS .... demás esta decir que si la página ya viaja por HTTPS, no te funcionará.....


simple y sencillo no??....
64  Seguridad Informática / Bugs y Exploits / Re: de donde sacar la ccokie para hacer injection por method cookie ??? en: 28 Abril 2013, 20:09 pm
no entendí una *****, pero si quieres obtener la cookie, esta viaja a través del protocolo http.

con HTTP LIVE HEADERS la obtienes.
65  Seguridad Informática / Bugs y Exploits / Re: Havij detecta base de datos pero..con nombres raros .miren la imagen pliss en: 6 Abril 2013, 07:04 am
teniendo sqlmap gratuito y 100 veces mejor que ese programa, utilizan esa shit .....

aplica sqlmap y ve si te aparece lo mismo.
66  Seguridad Informática / Wireless en Linux / Re: modo monitor es distinto al modo promiscuo en: 3 Abril 2013, 05:35 am
ya lo solucioné, quizás a alguien le sirve.

ifconfig wlan0 up promisc

lo comprueban con el comando ifconfig también

UP BROADCAST RUNNING PROMISC MULTICAST


y para quitarlo


ifconfig wlan0 -promisc

saludos.
67  Seguridad Informática / Wireless en Linux / modo monitor es distinto al modo promiscuo en: 3 Abril 2013, 04:56 am

Así es, a pesar de que en algunos textos dice que el modo monitor también es llamado modo promiscuo, eso es totalmente falso.

El modo monitor, nos permite capturar todo el tráfico que captura nuestra tarjeta de red, sin estar autenticado en una red.

El modo promiscuo, a diferencia del modo monitor, este debe estar autenticado en la red pero solamente escucha el tráfico generado en esa red local.

Eso es a grosso modo.

ahora tengo una pregunta, para poner mi tarjeta de red en modo monitor es tan facil como realizar

iwconfig wlan0 mode monitor
o
airmon-ng start wlan0

pero si deseo poner mi tarjeta en modo promiscuo, como lo hago ??, alguien sabe ??.
68  Seguridad Informática / Bugs y Exploits / Re: Ip en virtual Box (SET) en: 31 Marzo 2013, 20:36 pm
debes configurar la interfaz como puente, luego este te dará una ip de tu red interna.

ahora si tienes varios servidores y quieres que sean accesibles desde afuera, debes aplicar DNAT.
69  Seguridad Informática / Análisis y Diseño de Malware / Re: Troyano bancario II (diferente configuración). en: 16 Febrero 2013, 21:05 pm
muy buen análisis  ;-) . algún día cuando tengas tiempo, podrías pasarlo a PDF.
70  Seguridad Informática / Hacking / Re: Resultado Nmap.... Mikrotik sobre Windows 7 ??? en: 23 Enero 2013, 20:04 pm
quizás el banner del servicio este cambiado, quizás el fingerprint no ande muy fino en alguno de esos servicios,etc...
Páginas: 1 2 3 4 5 6 [7] 8 9 10 11 12 13
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines