elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


  Mostrar Mensajes
Páginas: 1 [2] 3 4 5 6 7 8 9 10
11  Programación / Desarrollo Web / Re: perdída con diseño responsive (AYUDA) en: 16 Enero 2019, 16:03 pm
Mira aqui
https://getbootstrap.com/docs/4.2/layout/overview/
y aqui
https://getbootstrap.com/docs/4.2/layout/grid/

Código:
// Extra small devices (portrait phones, less than 576px)
// No media query for `xs` since this is the default in Bootstrap

// Small devices (landscape phones, 576px and up)
@media (min-width: 576px) { ... }

// Medium devices (tablets, 768px and up)
@media (min-width: 768px) { ... }

// Large devices (desktops, 992px and up)
@media (min-width: 992px) { ... }

// Extra large devices (large desktops, 1200px and up)
@media (min-width: 1200px) { ... }

Como puedes ver basado en el min-width (ancho minimo) en pixeles, bootstrap, uno de los tantos framework que existen responsive-design, clasifica en 5 categorias las pantallas de nuestros dispositivos:

Código:
// No media query necessary for xs breakpoint as it's effectively `@media (min-width: 0) { ... }`
@include media-breakpoint-up(sm) { ... }
@include media-breakpoint-up(md) { ... }
@include media-breakpoint-up(lg) { ... }
@include media-breakpoint-up(xl) { ... }

xm = extra small = muy pequeño = No media query for `xs` since this is the default in Bootstrap
sm = small = pequeño
md = medium = medio
lg = large = largo
xl = extra large = extra largo

Finalmente usando esto ya declarado en la CSS, puedes decidir que se muestra y que no ante la visita de los diferentes dispositivos que existen, de todas maneras de no especificar al ser responsive design, tomara accion lo que no siempre la deseada por el desarrollador.

Tanto chrome como firefox cuenta con Modo Desarrollador o Web Developer, ambos estandarizados bajo la tecla F12. Ahi te puede interesar todo pero relacionado a lo que preguntas existe responsive design bajo las teclas de acceso rapido Ctrl+Shift+M, por si tienes dificultad en localizarlo, donde se te permite establecer ancho y alto de la pantalla de tu equipo para luego interactuar contra la pagina que estes desarrollando.

Espero te sea de ayuda.

Saludos.

Este me parece aun mejor y esta en español.
http://www.estrellateyarde.org/manual-de-html/manual-de-html-responsive-web-design-diseno-web-adaptativo

12  Seguridad Informática / Materiales y equipos / Re: Opiniones Antena Omnidireccional Tp-link Tl-ant2412d para Auditoria en: 16 Enero 2019, 03:57 am
Finalmente intentando ayudar creo que termine aprendiendo y llego a las siguientes conclusiones con el TL-WN7200ND  Ver. 1  chipset Ralink RT2870/3070 y antes que nada te recomiendo que visites el siguiente enlace y mas que nada te centres en las conclusiones.

https://www.hacking-tutorial.com/hacking-knowledge/increase-wifi-signal-strength-tx-power-on-kali-linux/#sthash.NAVBrues.dpbs

Como puedes ver con wavemon puedes apreciar la cantidad de paquetes drop y retries para las diferentes tx-power que admite el TL-WN7200ND (20dBm, 27dBm y 30dBm) entre otros valores de interes.

Por defecto este equipo segun fabricante es 27dBm = 500mW cuando realmente en mediciones pueden dar 22dBm  :-\, lo cual demuestra que no es tan fiel como creiamos. Pero no te desanimes una buena antena puede mejorar significativamente tu cobertura. El mismo solo opera en el rango correspondiente a 2.4Ghz. Asi que al poner al poner:

Código:
iw reg get

Vemos:

country 00: DFS-UNSET
    (2402 - 2472 @ 40), (N/A, 20), (N/A)
    (2457 - 2482 @ 40), (N/A, 20), (N/A), NO-IR
    (2474 - 2494 @ 20), (N/A, 20), (N/A), NO-OFDM, NO-IR
    (5170 - 5250 @ 80), (N/A, 20), (N/A), NO-IR
    (5250 - 5330 @ 80), (N/A, 20), (0 ms), DFS, NO-IR
    (5490 - 5730 @ 160), (N/A, 20), (0 ms), DFS, NO-IR
    (5735 - 5835 @ 80), (N/A, 20), (N/A), NO-IR
    (57240 - 63720 @ 2160), (N/A, 0), (N/A)
 
Que significa esto:
Que para country 00 (configuracion por defecto) en las frecuencia comprendidas entre 2402 - 2494 la potencia maxima por defecto configurada para el equipo es 20dBm.

Por ello es importante siguiendo estos pasos pasar a 27 dBm valor suministrado por el fabricante en la caja del equipo y asumiendo que el dispositivo esta en wlan0.

Código:
ifconfig wlan0 down
iw reg set GU
iw reg get
iwconfig wlan0 txpower 27
ifconfig wlan0 up
iwconfig wlan0

Porque no poner 30dBm (maxima potencia del equipo) esta en las conclusiones del enlace anteriormente expuesto.



Referente a las antenas omnidireccionales vs dbi  atendiendo a los parametros E-plane y H-plane (V-Plano y H-Plano).
V = Vertical
H = Horizontal

Vemos el siguiente comportamiento.
TP-LINK TL-ANT2412D
HBBW @ H-Plane    360 Degree Omni-Directional
HPBW @ E-Plane    <= 12 Degree


TP-LINK TL-ANT2415D
HBBW @ H-Plane    360 Degree Omni-Directional
HPBW @ E-Plane    <= 9 Degree


Al aumentar los dbi se vuelve mas pesimo el patron de radiacion vertical, lo que significa que si el objetivo se encuentra en el plano vertical, al estar mas alejado tanto por arriba como por abajo peor sera la recepcion. En otras palabras si vives en un edificio y estas situado en el medio quedan por fuera los objetivos unos pisos arriba de ti y unos pisos abajo de ti. Ahora en el caracter horizontal todo va bien y el aumento de dbi te favorece. Finalmente las omnidireccionales no lo son tanto al menos para valores mayores a los 7 dbi en fabricantes TP-Link.

Finalmente se ve lo explicado en la imagen a la derecha en omni-directional.



Para ver el chipset de tu equipo puedes hacerlo entre otras formas tecleando:

Código:
airmon-ng


Saludos
13  Seguridad Informática / Materiales y equipos / Re: Opiniones Antena Omnidireccional Tp-link Tl-ant2412d para Auditoria en: 15 Enero 2019, 00:36 am
Organizando ideas.

Ya tienes un Adaptador  Tp-Link TL-WN7200ND con chipset Ralink RT2870/RT3070 y deseas mejorar cobertura de este equipo cambiado su antena original de 5dbi omnidireccional por una de 12dbi omnidireccional del mismo fabricante.

Mientras mas dbi mejor siempre y cuando sean reales pues al parecer mas de un fabricante no dan lo que dicen dar. Lo cierto en el tema es que cada 3 dbi se espera un aumento de doble de la señal o asi lo avalan las formulas relacionadas al tema.

Yo no tengo referencias de ese equipo en wifislax, aunque si en ubuntu, debian y kalilinux, no creo presente problemas en ese sistema al ser el chipset soportado por aircrack.

A pesar de que no tengo quejas de ese equipo, pues nunca lo he usado con su antena original de 5dbi sino con una de 9dbi del mismo fabricante y de verdad no le encuentro las limitantes, personas como orion999 que han realizado diferentes pruebas y mediciones con una amplia gama de equipos aporta experiencias realmente interesantes al menos para mi y me afirma que el equipo no es realmente tan bueno, algo que quizas no te interese mejorar de momento pues ya cuentas con el equipo. Otro dato es que las antenas a partir de los 8 dbi pierden su omnidireccionalidad algo que no me queda claro, habria que ver mas sobre esto. Lo cierto es que quitando la antena original por una de mayores dbi se puede mejorar las prestaciones de este equipo.

Referente a la potencia, en muchos escritos y videos tutoriales veras la recomendacion de cambiarlo a BO y GU y asi te lo trasmiti. Aqui orion999 aporta un dato interesante y perfectamente creible que es; los equipos no se le puede aumentar la potencia segun sus mediciones realizadas y algunos ni siquiera dan la pontencia que afirman dar. A pesar de  que el comando iwconfig de linux mostrara un cambio en el Tx-Power de 27dBm a 30 dBm (el doble de la potencia 500mW a 1000mW), lo cierto es que no se nota absolutamente ningun cambio significativo real  :-\. Dime si estamos de acuerdo aqui todos, de que no se nota nada :huh:.

Pase por tu misma duda, me llamaba mucho la atencion la version omnidireccional de 12 y 15 dbi, en lo personal me gusta tp-link y me gusta WN7200ND, no tengo reclamos hacia la marca, pero finalmente termine decidiendome por la direccional de 24dbi tipo parabola simplemente por tener mas dbi.

Mis recomendaciones:
Monte la antena con mayores dbi que pueda siempre y cuando los mismos sean reales, siga buscando opiniones de esas personas que cuenten con la version de 12dbi que le tienes echado el ojo. Yo con la de 9 dbi a decir verdad ya estaba contento  ;D. Y tenia posibilidad de movimiento pues es bien portable todo, por eso pense que la de 12 igual seria buena. orion999 afirma que no tiene porque ser asi pues tambien tiene basta experiencia en antenas.

Y no esta de mas que visites el enlace orion999 donde se muestras los dispositivos soportados en wifislax.https://foro.elhacker.net/materiales_y_equipos/listado_de_adaptadores_usb_validos_para_auditorias_wifislaxwifiway-t362513.0.html

Ojala existiera algo parecido para las antenas. Yo llevo fallido una antena yagi de 15 dbi china que termino en la basura y una Alfa Network 2W que termine regalando pues lo agarraron antes de que lo botara, el peor equipo que he tenido quizas era copia, pues era tan malo que pense hasta que estaba defectuoso.

Lo cierto es que la cobertura en auditoria o no, es importante y ahi juega todo:
Dispositivo wifi no solo potencia sino el chipset sea soportado por aircrack y sensibilidad de equipo.
Antena un mundo teorico demasiado loco.
Cables de baja perdida.
Conectores de baja perdida.
Interferencias en el rango de los 2.4ghz.
Condiciones climaticas.
Posibilidad de movilidad de los equipos.
Cantidad de elementos entre los equipos.
Leyes particulares de cada País.

Cuenta como te va con tu invento de antena y si concuerdas con que no se nota el aumento de potencia seteado. Si estas en tu etapa de pruebas iniciales mira las antenas caseras pringles y las ranuradas, difrutaras esas pruebas y seguro aprendes algo de ellas.

Saludos.

Un ultimo detalle a veces un equipo potente de poca sensibilidad puede ser muy inferior a uno de poca potencia y mayor sensibilidad.
14  Seguridad Informática / Hacking Wireless / Re: Conceptos Básicos Wi-Fi en: 14 Enero 2019, 22:01 pm
Buen articulo en general con detalles a lo warcry  ;D
En la actualidad hay mucho “entendido” del Wi-Fi, estos “expertos” basan su capacidad, o su talento, en saber usar programas y scripts automatizados que explotan las distintas vulnerabilidades existentes. Pero la realidad es que cuando se habla de WEP, WPA, TKIP, CCMP, OPEN, etc. no se sabe de qué se está hablando.
Desafortunadamente cierto, lo correcto seria entender y realizar todo manual, antes de irse a la automatización, pero los script kiddie siempre han existido.

Creo que a día de hoy todo el mundo sabe, que este sistema tiene fallos de seguridad que hacen relativamente fácil el obtener las claves precompartidas.
Si todo el mundo supiera al lanzar airodump-ng o cualquier herramienta que mueste el crifrado de una red, no conseguirian ninguna red con WEP aunque pueden estar asi en la minoria de los casos intencionalmente, como a veces los estan las OPEN con malas intenciones. Afortunadamente para usuarios las WIFI configuradas WEP son las menos encontradas.

"Generalizar siempre es eqivocarse"
Hermann Keyserling

Ahora voy yo y por lo que mas quieras no me encineres, pues te juro que lo hago sin intencion, dentro de lo poquito que se prefiero decir que no se nada WIFI.
Jamas he logrado ningun ataque contra WPS, pues en la mayoria de mis pruebas, basada en escritos y video tutoriales donde se explican las fallas en WPS. Al realizar fuerza bruta del PIN de 8 digitos, previamente activado en los AP se cae al 5 intento. Quizas no he estado nunca en presencia AP con configuracion WPS vulnerable. Relacionado al mismo tema tampoco he logrado nada en los mismo con REAVER, WASH, wifite2, bully, etc.

Tenme paciencia :rolleyes:.

Saludos, siempre es bueno leerte.

Igual sigo leyengo y buscando en google.
15  Seguridad Informática / Hacking / Elevacion de privilegios en linux en: 13 Enero 2019, 20:16 pm
Para los que gustan de las CTF (Capture the Flags) donde siempre en estas pruebas se buscan las flags (banderas ) notaran que una de las practicas clasicas asi como subir la shell o lograr acceso remoto a la virtual vulnerable, es la elevacion de privilegios en linux por lo que me parece que esto sera de ayuda para muchos.

Aqui la info http://hacknode.blogspot.com/2011/08/elevacion-de-privilegios-en-linux-cheat.html algo vieja pero util.

Disculpen no poner info previa  :-\ pero el foro arroja el foro un error. Los moderadores pueden explicar mas sobre esto y que codigos expuesto en ese post son prevenidos en su sistema WAF.

Texto del error:

Código:
Web Application Firewall (WAF) Blocked

::CAPTCHA_BOX::
Una regla de seguridad ha sido aplicada. Si crees que es un error (falso positivo) contacta con webmaster@elhacker.net. Gracias.

Código:
nc -l -p 8080  < backpipe  | n_c 10.1.1.251 80 >backpipe

Al parecer unas de las lineas que arroja el error es una como la anterior, cambiar n_c por nc.
16  Programación / Desarrollo Web / Re: Crear reproductor de vídeo en mi página web en: 11 Enero 2019, 21:19 pm
Creo que este ejemplo te pudiera ayudar.

https://www.w3.org/2010/05/video/mediaevents.html

Seria salvar por cada usuario el currentSrc que la ubicacion del capitulo de la serie a ver y el currentTime que es el transcurso del video.

Si currentTime es igual al currentTime total de duracion del video, muestra el siguiente currentSrc sino muestra el mismo currentSrc en el currentTime salvado para el usuario.

De todas maneras ahi salen diferentes Media Properties y diferentes Media Events con los que puedes jugar en funcion de lo que desees implementar.

Suerte y comenta cualquier duda.
17  Seguridad Informática / Materiales y equipos / Re: Opiniones Antena Omnidireccional Tp-link Tl-ant2412d para Auditoria en: 11 Enero 2019, 20:29 pm
Es equipo viene con una antena de 5dbi, cada 3 dbi duplicas la señal, asi que 12 dbi tplink te deberia dar una mejor ganancia y alcance del equipo. Yo lo tengo con la antena tipo parabola de tplink de 24dbi claro esta no es tan portatil como la que necesitas, lo otro a tener en cuenta con ese equipo es la potencia. Lo que puede ver haciendo uso de iwconfig

Siendo wlan0 el dispositivo de red Wn7200nd
Código:
iwconfig wlan0

Fijate en Tx-Power=27 dBm esa es la potencia del equipo.

Aqui una pequeña tabla de conversion dBm a mW




Sucede que muchas veces esta limitada por leyes de algunos paises, por lo que registrarte como GU o BO te permitira usar la maxima potencia del equipo en caso de que este limitada por ese criterio.

Para ello paras wlan0
Código:
ifconfig wlan0 down  
Registras como si estuvieras en Bolivia
Código:
iw reg set BO
Inicias para asignarle la siguiente potencia mayor de fabricacion
En equipos he visto 20,27,30,33 para ver si la soporta en tu caso pudiera ser 30.
Código:
ifconfig wlan0 up
Asignas el nuevo TXPOWER que verificaras con el primer comando.
Código:
iwconfig wlan0 txpower 30

Saludos y suerte con tus pruebas. Cualquier duda comenta.
18  Foros Generales / Noticias / Re: El truco con el que podrás escuchar música en Youtube con la pantalla .... en: 11 Enero 2019, 19:15 pm
Desde el responsive design o practicas de muestras de acorde al dispositivo usado para navegar, puede hacer la diferencia mostrar Modo Escritorio. En lo personal siempre obtengo mejores resultados y evito tontas restricciones haciendo uso de esta opcion en el celular para acceder a las paginas de bancos donde tengo afiliada cuentas. Un clasico es no poder agregar personas para transferencias desde el modo normal del movil, con tan solo mostrar la version escritorio del celular, esta restriccion quizas bien pensada por algunos desaparece, permitiendo afiliar nuevas cuentas para luego transferirle. Mas nunca se me ocurrio tirarla contra youtube, aunque por mi baja velocidad de conexion y el detorioro de las redes en Venezuela, si pense solo obtener el audio para lo cual instale un extension en chrome que no me sirvio de nada pues en conexiones lentas tras perdida de paquetes comienza desde el inicio :(. Por otro lado una de las cosas que mas gasta en el celular es la pantalla asi como tambien provoca calentamiento del equipo en ocasiones, asi que muy buen truco, ojala perdure.


19  Foros Generales / Noticias / Re: El último fraude académico: webs que te hacen el trabajo de la universidad en: 11 Enero 2019, 18:47 pm
El dinero mueve el interes y la demanda el mercado, lastima las consecuencias que en este caso se pueden obtener. Eso desafortunadamente ha existido de antes de la internet, asi que no me extraña que tardará en hacer uso de la misma. ¿Que no se hace hoy en internet ;D?. Gracias por la noticia, pero veo un tanto dificil combatir eso o quizas estaban esperando que tomara una mayor escala. Veamos que logran. Al final el conocimiento verdadero no se compra y lleva bastante tiempo adquirirlo, es la unica garantia que queda. Concimiento vs dinero que tema.


20  Programación / Ingeniería Inversa / Re: Crackeando YTD Video Downloader con Ollydbg 1.10 en: 11 Enero 2019, 18:37 pm
Gracias por compartir, no por básico deja de ser bueno, sino que mas bien demuestra la cantidad de software que haciendo uso del conocimiento de una simple comparacion puede ser el resultado de un salto hacia una direccion de resgistrado o no registrado. A mi me gusto mucho, bien redactado, explicado e ilustrado. Me recordo los primero capitulos del curso de Ricardo Narvaja referente a Ollydbg donde años atras afirmaba que ese proceder servia para crackear un elevado % de software y mira aun se mantiene en vigencia.

Saludos y felicitaciones por el tutorial ;-).


   
Páginas: 1 [2] 3 4 5 6 7 8 9 10
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines