elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Mensajes
Páginas: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 ... 235
1  Foros Generales / Criptomonedas / Re: Guarda tu direccion de Bitcoin aqui en: 27 Febrero 2024, 16:48 pm
¿Podrías explicar con más detalles el funcionamiento...?

Como? No esta explicado o cual es la duda?
2  Programación / Desarrollo Web / Re: Hosting en servidores de G, ¿como contactar? en: 1 Enero 2024, 02:37 am
Ya buscaste en los registros de Whois ?
3  Programación / Desarrollo Web / Re: Hosting en servidores de G, ¿como contactar? en: 31 Diciembre 2023, 18:06 pm
A quien quieres contactar? Al dueño del hosting o a Google?

Si quieres reportar alguna clase de abuso google debe de ofrecer un correo para que reportes las cosas.

Si lo que quieres es contactar al dueño del hosting pues mucha suerte, solo sera posible si el dueño del hosting ofrece un medio para contactarlo.

Saludos!
4  Foros Generales / Criptomonedas / Guarda tu direccion de Bitcoin aqui en: 7 Diciembre 2023, 23:44 pm
Muy buen dia uno de los usos que se le pueden dar a las direcciones bitcoin es la capacidad de firmar mensajes. Esto se puede utilizar para comprobar nuestra identidad en caso de que perdamos acceso a nuestra cuenta del foro, se podria recuperar si demuestras que puede firmar un mensaje con una direccion previamente guardada aqui.

Ejemplo:

direccion:
Código:
bc1qjyhcjacmpc9pg8wes82lktyrjcwk4sdvqtm7ky

mensaje:
Código:
albertobsd firmando un mensaje para elhacker.net el dia 7 de Diciembre del 2023

firma:
Código:
H25r390myHLOSZ9RbvN1b3iCzVv52ulBOfdhMfQPFT67PPIA53ySheDWDGbnt6sUqQmImG7JOReN3yGd3+3z0T0=

Con esta informacion cualquier persona con la aplicacion de Electrum o sparrow podria verificar que la firma es valida.

Ejemplo:



La idea es que alguien mas realize un quote de nuestro firma para que quede evidencia de la misma en la cuenta de alguien mas esto con el objetivo de que si nuestra cuenta es hackeada o comprometida de alguna forma, el atacante aunque pueda modificar nuestra firma en nuestro post, este no podra editar el post de otro usuario que qudaria como evidencia o respaldo de nuestra firma.

Formato:
Código:
direccion:
mensaje:
firma:
5  Seguridad Informática / Hacking / Re: Empezar en el mundo oscuro del hacking en: 30 Octubre 2023, 03:59 am
opinas que es necesario ser el mal que erradique al mal???

Que tipo de pensamiento estas romantizando aqui?

6  Informática / Software / Re: Duda técnica sobre Telegram en: 30 Octubre 2023, 03:51 am
¿Luego puedo usar ese nombre que ya queda "libre" en el segundo?

En teoria si deberia de funcionar asi, par aque puedas therner el mimos @nick sin embargo no me a tocado intentarlo o leer de alguien que lo intente. Podria ser que los nombres queden bloqueados por algun dia o dias, por que no lo pruebas i nos cuentas como te fue?

Saludos!
7  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Alguien puede explicar que es lo nuevo que se añadido a los usuario Puntos Positivos: +0/-0 en: 21 Octubre 2023, 18:47 pm
Pues ya desaparecio :(

Oh no.. anyway
8  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Alguien puede explicar que es lo nuevo que se añadido a los usuario Puntos Positivos: +0/-0 en: 13 Octubre 2023, 14:05 pm
provocar post basura.

Los post basura se evitan dando puntos negativos. :silbar:
9  Seguridad Informática / Criptografía / PGP Tutorial en: 9 Octubre 2023, 16:03 pm
Muy buen dia dejare aqui una guia express para utilizar GPG, Aqui doy por entendido que ya lo tienen instalado en su sistema.

Crear una llave paso por paso:
Código:
gpg --full-gen-key --expert

Con este comando podremos crear una llave paso a paso, personalmente recomiendo una llave ed25519 ya que son llaves pequeñas, seguras para los estandadres modernos y muy rapidas de generar/firmar/cifrar

Para generar una llave ed25519 hay que seleccionar las opciones:

Código:
ECC and ECC

Luego

Código:
Curve 25519

Y el detalle de la expieracion de la key se lo dejo al criterio de cada quien.

NOTA IMPORTANTE, el proceso te va a pedir un password, Trata de que sea un password que recuerdes muy bien y de preferencia tenerlo respaldado, ya que si lo pierdes no habra manera de recuperar tu llave privada.

Listar llaves privadas

Código:
gpg --list-secret-keys

Esta es la llave que recien generamos solo con las llaves que aparecen en esta lista podremos firmar y cifrar documentos


Listar llaves publicas

Código:
gpg --list-keys

Esta es una lista de todas las llaves publicas que estan guardardas, generalmente solo aparece nuestra llave publica, pero si ya hemos importado la llave publica de alguien mas, esta tambien aparecera listada.

Importar llaves publicas de alguien mas

Código:
gpg --import their_public_key.asc

en el archivo their_public_key.asc (Que podria tener cualquier otro nombre) se encuentra la llave publica de otra persona y la podremos importar a nuestra lista para en el futuro poder cifrar mensajes que solo el destinatario pueda leer.

Pudes tratar de impotar mi llave publica, guarda el siguiente texto en un archivo de texto y luego importarlo con el comando anterior:


Mi llave publica es:
Código:
-----BEGIN PGP PUBLIC KEY BLOCK-----
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=GFvH
-----END PGP PUBLIC KEY BLOCK-----

Exportar tu llave publica o la de alguien mas

Código:
gpg --export --armor "Name or Email or KEY ID" > public_key.asc

Con este comando podras exportar tu llave publica o la de alguin mas (Previamente tu ya deberia de haberla importado).

Nota que la salida es redirigida a un archivo de texto public_key.asc.


Firmar un archivo de Texto

Código:
gpg --clearsign --local-user "Name or Email or KEY ID" -o signed_message.txt message.txt

Si quieres firmar un archivo de texto para autenticar que tu lo generaste o demotrar que tu tienes el control de determinada llave privada utiliza el comando anterior.
Al archivo a firmar es menssage.txt y el archivo resultando es signed_message.txt

menssage.txt
Código:
albertobsd firmando un mensaje para foro.elhacker.net el dia 8 de Octubre del 2023

signed_message.txt
Código:
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

albertobsd firmando un mensaje para foro.elhacker.net el dia 8 de Octubre del 2023
-----BEGIN PGP SIGNATURE-----

iHUEARYIAB0WIQRw/LIXzybENOfK777tRDg+XHUbzgUCZSQEQAAKCRDtRDg+XHUb
zkLcAP9CeyNIUTWDhlg49ZHhk6fx86CEq9YJfv3ih1j0LRWKkwD+J4sT6EwaUJVu
ihKVfatmv3nVtvsR7eYUl10jzpsyVgE=
=lfJW
-----END PGP SIGNATURE-----

Verificar un mensaje de texto firmado

Código:
gpg --verify signed_message.txt

Puedes verificar mi mensaje firmado o el de alguien mas con el comando anterior

Código:
gpg: Signature made Mon Oct  9 07:46:40 2023 CST
gpg:                using EDDSA key 70FCB217CF26C434E7CAEFBEED44383E5C751BCE
gpg: Good signature from "albertobsd <...>" [unknown]
gpg: WARNING: This key is not certified with a trusted signature!
gpg:          There is no indication that the signature belongs to the owner.
Primary key fingerprint: 70FC B217 CF26 C434 E7CA  EFBE ED44 383E 5C75 1BCE

Haz caso omiso del warning lo que nos interesa es:
Citar
gpg: Signature made Mon Oct  9 07:46:40 2023 CST
gpg:                using EDDSA key 70FCB217CF26C434E7CAEFBEED44383E5C751BCE

Citar
Primary key fingerprint: 70FC B217 CF26 C434 E7CA  EFBE ED44 383E 5C75 1BCE

Si la llave coincide con la llave esperada entonces la persona que firmo el mensaje tiene control sobre la llave privada ligada al mismo.

Cifrar un mensaje para que solo pueda ser visto por un solo destinatario

Código:
gpg --encrypt --recipient "Recipient Name or Email or KEY ID" --armor --local-user "Recipient Name or Email or KEY ID" -o encrypted_message.asc message.txt

El archivo de entrada es message.txt y el de salida es encrypted_message.asc

Aqui pueden cifrar un mensaje para mi y si lo puedo descifrar les mandarare un mensaje para que lo descifren ustedes, si hacen esto solo respondan a este mensaje con el mensaje cifrado, no se olviden de publicar su llave publica tambien, aqui o de preferencia en el siguiente hilo: https://foro.elhacker.net/criptografia/pgpgpg_public_key_database_guarda_tu_llave_publica_aqui-t518947.0.html

Descifrar un mensaje Que te enviaron

Código:
gpg --decrypt encrypted_message.asc

No hay mucho que decir, si tu tienes la llave privada asociada a la llave publica que se utilizo como destinatario del mensaje cifrado, entonces tu seras capas de descifrar el mensaje.

Y por ultimo

Respaldar tu llave privada

Código:
gpg --export-secret-keys "Recipient Name or Email or KEY ID" > backup-key.asc

Es sumamente impoetante que respaldes tu llave privada en un archivo y este lo copies a una o dos unidades USB, el archivo backup tiene el mismo password que utilizaste la cuando lo creaste, asi que tambien es importante que respaldes este password ya que sin el PERDERAS el acceso a tu llave privada
10  Programación / Programación C/C++ / Re: por que aprender c/c++ y cual es el camino para dominar el camino de la programacion para vivir de esto en: 9 Octubre 2023, 02:40 am
Practicar algoritmos hasta que sueñes con ellos.

Realmente no hay ningun secreto, es como cualquier conocimiento en esta vida, solo se aprende con repeticion.
Páginas: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 ... 235
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines