elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


  Mostrar Mensajes
Páginas: [1] 2 3
1  Sistemas Operativos / GNU/Linux / Re: Problema al instalar Kali Linux en: 1 Noviembre 2016, 17:03 pm
Ese error me a surgido muchas veces, utiliza YUMI Multiboot http://www.pendrivelinux.com/yumi-multiboot-usb-creator/ a mi me quito el fallo en la instalacion de kali, si el fallo persiste entra en un administrador de dispositivos (gParted por ejemplo) y formatealo, dale formato fat32, desmonta la unidad y desde una terminal utiliza el comando dd para clonar la ISO
2  Seguridad Informática / Hacking / Como crear USB Rubber Ducky 'Casero' en: 29 Octubre 2016, 16:57 pm
Este tutorial es una traducción y resumen de:
https://www.pentestingshop.com/pentesting/make-your-own-usb-rubber-ducky-using-a-normal-usb-stick/

Casi todos hemos oído hablar de los USB Rubber Ducky y con ello su precio, la verdad es que a día de hoy son bastante asequibles, pero no para todo el mundo por problemas legales (en Argentina he  oído que tienen problemas para conseguirlo) o económicos, de modo que hoy les traigo un tutorial sobre cómo hacerlo ‘casero’.

En primer lugar me gustaría aclarar que no se puede realizar con todos los USB, requiere que tengan el chipset / controlador Phison 2251-03, aquí les dejo una lista con los dispositivos compatibles conocidos
https://github.com/brandonlw/Psychson/wiki/Known-Supported-Devices
Algunos de estos modelos están empezando a ser retirados del mercado por estos mismos motivos, y peor aún es que aunque tuvieseis el mismo modelo de USB nada os garantiza que utilice Phison 2251-03, por ello se recomienda usar este software:
http://antspec.com/usbflashinfo/index.php
El cual extrae información sobre el dispositivo en cuestión, incluido que controlador utiliza, recomiendo comprobar los USB que ya tenéis, yo me he llevado una sorpresa al ver que uno de mis dispositivos utiliza dicho controlador pero no es ninguno de los indicados en la lista, tambien podeis comprar dispositivos compatibles en el tutorial original.

Tener en cuenta que en el tutorial se utiliza unos directorios específicos principalmente una carpeta en raíz de C:\ llamada fw, para evitar problemas en los comandos te recomiendo imitarlo.

Primero necesitamos descargar los siguientes archivos:
Archivo 1: Psychson-Master https://github.com/adamcaudill/Psychson
Archivo 2: Microsoft Visual Studio 2012 Express: http://www.microsoft.com/en-us/download/details.aspx?id=34673
Archivo 3: sdcc-3.4.0 pequeño compilador en C: http://sourceforge.net/projects/sdcc/files/sdcc-win64/3.4.0/
Archivo 4: Java Runtime Environment : http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html
Archivo 5: duckencoder.jar: https://github.com/hak5darren/USB-Rubber-Ducky/wiki/Downloads
Archico 6:  Firmware: http://www.usbdev.ru/?wpfb_dl=777

Instalaciones:
- Visual Studio (al confirmar el correo electrónico tras registrarnos, nos dan el serial)
- SDCC en C:\Program Files\SDCC (importante no poner otro directorio)
- Java Runtime Environment.

Una vez terminadas las instalaciones procedemos a extraer los archivos de  Psychson-master.zip en el directorio antes mencionado ( C:\fw ).En este mismo directorio creamos otras dos  carpetas llamadas fw_bn y ducky.

Extraemos el firmware_ps2251-03.rar en C:\fw\fw_bn, entramos en la carpeta extraída C:\fw\fw_bn\Firmware PS2251-03  y copiamos los archivos  BN03V104M.BIN y FW03FF01V10753M_20130621.BIN en C:\fw\fw_bn, y por ultimo movemos el archivo duckencoder.jar a la carpeta restante C:\fw\ducky

En resumen:
duckencoder.jar-----------------------C:\fw\ducky
(carpeta) Firmware PS2251-03--------------------------C:\fw\fw_bn
BN03V104M.BIN y FW03FF01V10753M_20130621.BIN--------------C:\fw\fw_bn
(carpeta) Psychson-master-------------------C:\fw

De modo que el siguiente paso es compilar, para ello nos dirigimos a C:\fw\Psychson-master\DriveCom y abrimos DriveCom.sln con Visual Studio 2012 Express, nos abrirá una ventana emergente de Visual Studio, en la que hacemos click en Start/Iniciar, esto nos abrirá una consola con el mensaje ‘No action specified, entering console.’, cerramos la consola y Visual Studio. Nos dirigimos a C:\fw\Psychson-master\Injector y realizamos el mismo proceso con el archivo Injector.sln con la diferencia de que no nos abrirá una terminal, cerramos de nuevo Visual Studio y nos dirigimos a C:\fw\Psychson-master\EmbedPayload y repetimos el proceso con el archivo EmbedPayload.sln.

Ahora que ya tenemos  todo compilado, necesitamos una secuencia de comandos para nuestro USB rubber ducky,  para ello tenemos amplia variedad de Payload en:
https://github.com/hak5darren/USB-Rubber-Ducky/wiki/Payloads
Este tutorial al igual que el original vamos a usar el Payload – Hello World.
Copiamos el código y nos dirigimos a C:\fw\ducky, creamos un nuevo documento de texto con el nombre HelloWorld.txt sobre el cual pegamos el código.

Abrimos una cmd como administrador e introducimos el siguiente comando:

java -jar c:\fw\ducky\duckencode.jar -i c:\fw\ducky\HelloWorld.txt -o c:\fw\ducky\inject.bin

A continuación nos dirigimos a C:\fw\Psychson-master\firmware y ejecutamos build.bat lo que nos generara una carpeta llamada bin en el directorio actual.

Volvemos a la cmd y ejecutamos el 2º comando (evidentemente como administrador):

c:\fw\Psychson-master\tools\EmbedPayload.exe c:\fw\ducky\inject.bin c:\fw\Psychson-master\firmware\bin\fw.bin

Conectamos el dispositivo USB al equipo y prestamos especial atención a la letra que se le ha asignado, volvemos a la cmd y escribimos los siguientes comandos cambiando drive=/G por la letra asignada a nuestro dispositivo:

c:\fw\Psychson-master\tools\DriveCom.exe /drive=G /action=SetBootMode

c:\fw\Psychson-master\tools\DriveCom.exe /drive=G /action=SendExecutable /burner=c:\fw\fw_bn\BN03V104M.BIN

c:\fw\Psychson-master\tools\DriveCom.exe /drive=G /action=DumpFirmware /firmware=c:\fw\currentfw.bin

c:\fw\Psychson-master\tools\DriveCom.exe /drive=G /action=SendFirmware /burner=c:\fw\fw_bn\BN03V104M.BIN /firmware=c:\fw\Psychson-master\firmware\bin\fw.bin

Si todo fue correctamente tu USB ya debería ser un USB Rubber Ducky, en caso de haber tenido cualquier problema en el proceso recomiendo visitar el Tutorial original https://www.pentestingshop.com/pentesting/make-your-own-usb-rubber-ducky-using-a-normal-usb-stick/
esta explicado todo paso a paso con detalles, fotos y comentarios sobre problemas y soluciones.

3  Sistemas Operativos / Windows / Re: Problemas al instalar Windows 7 en: 28 Octubre 2016, 16:00 pm
Tanto en la instalación de Windows 7 como de debian, en el momento que te indica que no tienes espacio te mostrara y permitira borrar las unidades existentes, si no tienes nada instalado borra todo hasta tener una única partición de 'Espacio libre', si estas con Windows: seleccionas esa y creas la partición para el sistema, si tienes bastante espacio es recomendable crear otra para datos, si estas con debian y con ello GParted te indicara las particiones recomendables
4  Informática / Hardware / Re: Comprar motherboard para armar PC cual elegir? en: 28 Octubre 2016, 11:36 am
Que si que no tendrás problema con el presupuesto, pero en mi opinión estas tirando el dinero por placer,  como as indicado utilizas tu equipo para películas, juegos y edición de vídeo, para ello te basta con un equipo de gama media, el cual en total ni tendría que llegarte a los 1000 €,  y puede ser que haya alguna placa base que tenga doble dual chanel, 2 ddr4 y 2 ddr3, pero nunca en el mismo zocalo, tanto las muescas como la tensión de trabajo son diferentes.
5  Sistemas Operativos / GNU/Linux / Re: kali linux en: 22 Octubre 2016, 17:18 pm
¬¬ que especifico,  as entrado siquiera en la bios?
6  Seguridad Informática / Seguridad / Re: acceso remoto android en: 22 Octubre 2016, 17:16 pm
Te has de poner un acceso remoto, hay bastantes apk en gratuitas para ello, o puedes usar un troyano  RAT, es bastante útil sobretodo en caso de perdida de tu celular, (suelen permitir geolocalización),  te recomiendo AndroRat es sencillo y con interfaz gráfica, si no utilizas un host lo puedes usar en tu red local sin problemas, si lo quieres usar fuera de ella usa no-ip 
7  Seguridad Informática / Hacking / Re: se puede hace un ataque man in the midle (mitm) con windows 10? en: 21 Octubre 2016, 10:36 am
Evidentemente, pero deberías acostumbrarte a usar una Distro, para poder comprender las herramientas de Pen-Test que hay actualmente en vez de simplemente saber usarlas, de todos modos para windows también tienes una buena cantidad de herramientas; cain y abel, evil foca, Wireshark ( no realiza MITM, simplemente analiza), o mas sencillo aun http://lmgtfy.com/?s=d&q=ataques+MITM+desde+windows+10 depende de al herramienta que uses tendras que desactivar Windows Defender, tiene la dichosa mania de borrar sin preguntar  ¬¬ salu2

A, y si no te funciona con virtualbox debe ser la configuración de red que tienes, de todos modos curratelo mas anda, no vengas a preguntar al menor incidente
 
8  Foros Generales / Foro Libre / Re: Descarga de libros en pdf en: 21 Septiembre 2016, 12:43 pm
Aquí os dejo un enlace cargado de libros, los e pasado por virustotal y están libres de malware

http://difundeconocimiento.esy.es/libros/fp/libros-de-fp/
9  Programación / Ingeniería Inversa / Re: Mensaje de auto cierre en un programa en: 27 Abril 2016, 14:02 pm
Prueba cambiando la hora del pc al ejecutarlo, es una tontería enorme pero suele dar resultado con mas software de los que parece, como  algunos de muestra gratuita de 30 días
10  Programación / Scripting / Re: volcar código fuente a txt (Python-Bach) en: 25 Abril 2016, 12:53 pm
Perfecto Tincopasan, es justamente lo que intentaba hacer, uso python 3, como has dicho en "san google" sale mucha info, pero casi toda de urllib 2 ya he buscado creeeme T.T,  y urllib3 no podía ponerlo en windows , perdonen por mi incompetencia ante estos temas, soy nuevo en python y estoy lleno de dudas, enserio muchas gracias por vuestro tiempo
Páginas: [1] 2 3
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines