elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 [9] 10 11
81  Foros Generales / Foro Libre / Re: Ayuda, como puedo saber si me espían compañeros de trabajo? en: 14 Noviembre 2023, 07:33 am
Aenos que tu Sistema no Este Bien actualizado no hay manera de que accesen tu computadora estando conectado a tu red. Te recomiendo desinstalar todo software que no sea necesario/de fuente confiable, actualizar tu Sistema operativo, cambiar clave wifi (si es Tuyo la red y de preferencia por una fuerte), instalar corta fuegos y antivirus.

Tomando estas medidas tus compañeros tendrian que ser muy sofisticados para espiarte asi que puedes estar tranquilo. Dudo que tengan una dia0 solo para ti xd.
82  Foros Generales / Foro Libre / Re: Como saber si alguien tiene acceso a mi escritorio remotamente en: 14 Noviembre 2023, 07:29 am
La mejor manera es capturar El reafico con Wireshark y analisarlo por paquetes sospechosos, que usen puwrtos/protocols no estandar, si recibes periodicament trafico ICMP (por lo general los spyware usan ping para ver si tu dispositvo esta en linea), una conexión a un dominio o IPs que no conoces, mucho trafico apesar que no tienes nada corriendo que lo generaria, etc.

Si notas trafico sospechoso encryptado por TLS puedes sacarle una huella ja3 y buscarla en esta base de Datos:

https://sslbl.abuse.ch/ja3-fingerprints/

Espero y esta informacion te ayude.
83  Programación / Scripting / Re: Donde esconder las contraseñas - Python en: 14 Noviembre 2023, 07:16 am
Hay muchos maneras y su implementacion dependera de El funcionamiento de tu aplicacion. Para empezar El pin no debe ser Guarda do como tal mas Bien se Guarda un hash del pin y despues se compara entre hashes en vez del pin como tal.

Para guardar tu clave El Camino facil Seria en otro archivo e importarlo pero suppng que eso no es lo que buscabas. Tambien se puedes guardar como una variable de entorno pero si hay acceso local a la aplicacion entonces no Seria ideal. Si necesitas Algo super seguro puedes integrar una KMS a tu aplicacion como AWS secrets manager o vault pero eso te podria costar y la aplicacion requerira acceso a internet. Otra es usar algun gestor de contraseñas que Tenga API para python. Hay muchos disponibles. Yo recomiendo esta:
https://pypi.org/project/python-secrets

La ventaja que Dan los KMS es que encryptan tus claves y te permite distruibuirlas de manera Segura asi que podras decryptar tus archivos desde otros equipos con El mismo programa. Python-secrets no encrypt tus claves pero las Guarda en entornos aislados y condigura permisos de acceso para accesarlas.

84  Programación / Scripting / Re: ajax y json en: 14 Noviembre 2023, 06:59 am
en un principio json solo era para javascript pero luego se extendio? a eso te refieres?
No es que se extendio pero resulto una manera muy facil de guardar y transmitir Datos. ASI que varios lenguajes lo adaptaron. Incluso much as bases de Datos noSQL no son mas que archivos json.

Pero en si json es la manera de denotat objetos en javascript por eso El nombre
85  Seguridad Informática / Hacking Wireless / Re: Señal de wifi en todas partes? en: 14 Noviembre 2023, 01:45 am
Lo siento, Mayor anderson, pero veo difícil que puedas conectarte a tu red Wi-Fi estando fuera de tu casa considerando el alcance limitado de las redes W-Fi, ya que, como norma, las redes Wi-Fi tienen un alcance menor a 100 metros y que, a mayor cantidad de "obstáculos" (vease paredes, muros etc.) entre el router que da Wi-Fi y el dispositivo que se quiere conectar a dicha Wi-Fi, mas complicada sera la conexion.

Esto si se puedes usando radio frequencies. Aqui un dispositvo que convierte una señal wifi y la transmite a kilometros:
https://www.digi.com/products/embedded-systems/digi-xbee/rf-modules/sub-1-ghz-rf-modules/xbee-pro-900hp#partnumbers

Incluso se puede extender usando señales mobiles como LTE:
https://www.sparkfun.com/categories/66

Pero esto require de mas recursos y probablemente las compañias no quieran coperar >:(. Es por eso que es mucho mejor usar RF. Dependiendo de Las regulaciones de telecom de tu pais pero no deberias de haber problema ya que la xbee opera ~50mW. Basicamente cualquier Medio inalambrico que puedes tramsitir una señal de 2.4 y/o 5 GHz puedes transportar WiFi. Aqui la mayor limitacion es El bando de ancho por lo que El leido a grandes distancias lo mas que puedes obtener son 9 kbps. Para mas informacion puedes leer:
https://electronics.stackexchange.com/questions/1149/wireless-communication-over-long-distances

O puedes hacer la opcion de 1337 hacker underground pro y hacer una antena casera, no funciona tan Bien pero Algo es Algo:
https://offgridworld.com/how-to-build-a-tin-can-wifi-antenna-for-5

Entonces; si me dijeras que quieres conectarte a X dispositivo conectado a tu Wi-Fi, te sugeriría revisar la configuración del router y/o tema puertos para conectarte al dispositivo vía escritorio remoto y/o aplicaciones equivalentes.

Por lo general no recomiendo exponer tus dispositivos directamente a internet y mucho menos si no tienes la certeza de que tienen seguridad satisfactoria. Una VPN logra lo mismo y es mucho mas facil garantizar una seguridad razonable/evitar que esten expuestos a miembros exteriores a la red.
86  Seguridad Informática / Hacking Wireless / Re: Señal de wifi en todas partes? en: 13 Noviembre 2023, 23:54 pm
Disculpa por no saber explicarme, esque quisiera saber si es posible conectarme a mi red wifi aún estado fuera de casa utilizando algún método, no se digamos VPN por ejemplo (es un ejemplo no se ni para que sirve exactamente el VPN jeje), para así tener internet en todas partes en mi celular.

Ya entiendo lo que buscas y la Buena noticia es que si se puedes, necesitarias un dispositivos ya sea una computadura vieja o un raspberry pi si tienes presupuesto corriendo un framework como open VPN. Obviamente esta deberias estar conectada a la red que deseas acceder remotamente.

Ahora lo que estas pensando es que esto te Dara internet gratis en todas partes. El lado negativi es que se require una conneccion a internet para conectarse a la vpn.

Una VPN es una red privada virtual. Lo Unico que hace es permitir que acceses recursos de tu red privada (los dispositivos de la red local de tu casa en Este caso). Asi que en El Caso de navegar El internet lo Unico que haria es funcionar como un tunnel para enviar tu trafico atraves de la red de TU casa. Lo que te serviria es que podrias encryptar Este trafico para que no que expuesto cuando Estes usando una red abierta por ejemplo. Otra cosa que te funcionaria es que podrias acceder tu impresoran desde otro lado sin necesitar estar conectado a tu red local si esta tambien esta en El VPN. la ventaja aqui es que no necesitarias exponerla Al internet si no que solamente a tu VPN para que solo los miembros de esa red la puedan acceder.
87  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Que tanto se puede publicar sobre desarrollo de malware? en: 13 Noviembre 2023, 23:31 pm
Si publicas un malware, o cualquier otro trabajo debes publicar tambien su codigo de lo contrario te lo eliminaran, El Foro tiene sus reglas que debes saber, y aplicar.

Si pretendo publicar malware mio, o de algun conocido de Codigo abierto claro. Leyendo las reglas vi que estaba prohibido publicar temas respecto Al hacking no etico y queria saber si esto contaba como no etico.
88  Seguridad Informática / Análisis y Diseño de Malware / Re: Ayuda con Python (Troyano) en: 13 Noviembre 2023, 23:28 pm
Python no es nada recomendado para lo que necesitas. Para empezar es un lenguage de scripting y su Nivel de abstraccion es muy alto y su interaccion con El Sistema operativo no es a Fondo. Aparte Seria muy facil de detector por los antivirus especialmente Al momento de ejecucion asi que por mas que lo cryptes no ayudara mucho enterminos de ocultar su ejecucion. Otro Problema es que suppngo que Tus amigos usan windows lo cual no tiene python por default. Y en OS X ya no viene apartir de Monterrey. Lo que significa que ya sea que tus victimas tengan que primero instalar python lo que complicaria las cosas o que tengas que hacer un ejecutable stand alone lo que te Daria un ejecutable grande y dificil de distribuir.

Es por esto que lo recomendable es uasr un lenguaje que Tenga compulacion directa a instrucciones del procesador y se pueda ejecutar sin dependencies. Aprte que Tenga Buena integracion con El Sistema operativo. Para esto es muy recomendable los varientes de C, incluyendo a C como tal. Otra opcion que esta de "Moda" ahorita en El Mundo maldev es nim que resulta muy ideal para Este tipp de proyectos. Recomiendo que mejor aprendas uno de estos.
89  Seguridad Informática / Hacking / Re: Foros atacados y administradores sin resolverlo. en: 13 Noviembre 2023, 22:59 pm
Es El Problema con reusar credenciales en diferentes partes. Por eso es sumamente importante separa identidades por actividades. El daño ya esta hecho y en estos casos lo mejor que puedes hacer es que si usas la misma contraseña en otros lado cambiarlas de immediato y habilitar 2fa donde sea posible. Usar tu cuenta principal para algun foro es un pecado capital y ya viste por que. Si incluso han filtrado a compañias grandes como LinkedIn, target, etc que tienen equipos de seguridad professionales ahora imaginate las pequeñas plataformas. La verdad es que es una realidad que se tiene que aceptar y efectivamente no hay remedio, donde hay Codigo y usuarios habra vulnerabilidades.

El plan b Seria Algo como lo siguiente: lo mas seguro es que los intrusos parcharon la vulnerabilidad que usaron para obtener acceso pero un seevidor web que tiene una vulnerabilidad critica por lo general tendra varias. Lo que puedes hacer (con El permiso del admin o minimi notificandolo) es buscar alguna vulnerabilidad y Al estilo ransomware encrypta todas las bases de Datos para que no puedan ser accesadas mas.
90  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Foro muerto en: 13 Noviembre 2023, 18:08 pm
La verdad es que se esta acabando un era del internet en general. Con forme las nuevas generaciones van entrando con una cultura diferente El internet ya no es El Viejo oeste que mucho amamos.

Ahora lo Unico que sobrevive en internet es lo corporativo. Simplemente Algo como tinder sobrevive sin problemas pero las paginas como Omegle van muriendo de tanto ataque que recibe. Llegara un Punto donde la libertad de expresion y las comunidades automoderadas solo existiran en la deep web y si acaso.

Es muy triste pero habemos quienes se niegan a soltarlo.
Páginas: 1 2 3 4 5 6 7 8 [9] 10 11
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines