elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Únete al Grupo Steam elhacker.NET


  Mostrar Mensajes
Páginas: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 ... 218
1  Seguridad Informática / Hacking / Re: memoria forense ejercicio no funciona comando en: Hoy a las 00:28
El error es claro, estás usando -d que sirve para activar el modo depuración, lo que debes usar es -D o --dump-dir, no deberías de tener esos problemas, recuerda siempre entender lo que estás haciendo, si tienes dudas pregunta o busca información para tener bien claro que andas haciendo
2  Informática / Software / Re: Dudas sobre John the Ripper. en: 17 Abril 2024, 17:04 pm
Citar
Dice que en el link están los binarios ¿se refiere a programas?

- Si, cuando leas: binarios, y siendo simplistas se refiere a los ejecutables, al .exe en caso de Windows

Jhon The Ripper para Windows de 32-bit:
https://www.openwall.com/john/k/john-1.9.0-jumbo-1-win32.7z

Jhon The Ripper para Windows de 64-bit:
https://www.openwall.com/john/k/john-1.9.0-jumbo-1-win64.7z

Citar
¿Es gratis?

- Si

Citar
"Una vez que hayas instalado John, prueba el comando help"
¿Abro el programa y lo puedo escribir ahí o es en el cuadro de texto del menú inicio?

- No, Jhon The Ripper es un programa por línea de comandos (no tiene interfaz gráfica), necesitas un intérprete de comandos para utilizarlo, lo más común y sencillo es usar la CMD de Windows, mediante el intérprete o consola o símbolo del sistema se puede dar parámetros y opciones al programa para que funcione, a su vez será el intérprete el que muestre los resultados del programa.

---
Yo veo que no tienes ni idea de programas por línea de comandos XD, hay mucho por aprender pero vayamos por lo justo y necesario para trabajar con John

1. Abrir una CMD, primero debes entender un par de cosas:

- La ruta actual, es la carpeta donde estás actualmente, todo lo que haya en esa carpeta está a tu disposición con tan solo nombrarlo porque es como si literalmente tuvieras una ventana de tu explorador de archivos mostrando el contenido de una carpeta, y todo lo que esté ahí está al alcance de un doble click



-- Adicionalmente está el símbolo > que separa la parte de la Ruta actual de la parte donde puedes escribir tus comandos, llamadas a programas, etc, y el cursor que indica donde se situarán los caracteres que empieces a escribir, puedes usar las teclas de las flechas izquierda y derecha para mover el cursor y situarlo donde lo necesites

- Abrir una CMD en la ruta que quieras, para esto simplemente debes abrir la carpeta objetivo, dirigirte a la barra de direcciones, escribir CMD y presionar Enter, eso abre una CMD con ruta actual igual a la carpeta donde lo abriste. En el segundo 29 del gif se muestra esto.

Extraer, abrir la carpeta donde se ubica John.exe, abrir una CMD en esa ruta y ejecutar la ayuda de John


-- La carpeta doc contiene la documentación de varios aspectos de John, está en inglés y es algo técnica, la carpeta etc trae los archivos necesarios para usar la aceleración gráfica, y la carpeta run tiene todos los ejecutables que forman parte del paquete Jumbo de John incluido al propio john.exe, zip2john.exe, rar2john.exe, etc

-- Recuerda que siempre puedes descargar el GIF y abrirlo con un reproductor de videos decente como K-Lite (Media Player Classic) o VLC para pausar, avanzar y demás cosas que se pueden hacer con un video

Citar
¿En mi caso sería
$ rar2john file.rar > rar.hashes

- Si, como ya mencioné, dentro del paquede Jumbo de John hay un rar2john.exe que sirve para extraer el Hash a crackear de un archivo .RAR

-- $ corresponde al prompt de Linux, para el caso de Windows sería el > que está al final de la ruta actual
-- rar2john es el ejecutable o programa o comando al que llamar
-- file.rar es el archivo .rar que tiene contraseña
-- > es un redireccionador, no confundirlo con el primer > que siempre está al final de la Ruta actual. Este > sirve para enviar lo que se debería mostrar por pantalla a un archivo, en este caso al archivo rar.hashes

- Cuando pulses Enter luego de introducir: rar2john file.rar > rar.hashes se llamará a ejecutar al programa rar2john.exe y se le pasarán los parámetros y opciones indicadas, en este caso un archivo file.rar, como ya dije, rar2john toma un archivo .rar con contraseña, extrae el Hash a cracker de él y lo muestra en pantalla. El redireccionador > evita que el resultado se muestre en pantalla y lo escribe en su lugar a un archivo rar.hashes que luego puedes abrir con tu bloc de notas o ejecutando un comando para ver su contenido (type rar.hashes)

-- Se entiende que rar2john.exe está en la ruta actual o es accesible, sino da error porque el CMD no sabe donde está, pasa igual con file.rar, rar.hashes será un archivo que se va a crear, por eso no importa si existe o no, lo que va a pasar es que se creará en la ruta actual, si existe se sobreescribe, si no existe se crea automáticamente

Citar
¿Luego sólo pongo
$john rar.hashes

- Claro, luego de haber obtenido el Hash crackeable del .rar con contraseña ya se lo puedes pasar a john.exe para que lo trabaje, john tiene muchas configuraciones por defecto que las usará si no las especificas, por ejemplo john rar.hashes primero revisará el archivo rar.hashes para saber que tipo de hash es y proceder a crackearlo con una configuración por defecto pero suele ser para nada eficiente dependiendo de la contraseña, siempre es mejor ser lo más precisos posibles

Citar
¿Qué pasó con el modo incremental?
"$ john -i:digits passwordfile.txt"
¿Si quiero hasta 5 dígitos pongo:
"$ john -i:5 passwordfile.rar"
?

¿Se puede establecer el mínimo?

1. Que mejor que hacer un experimento de ejemplo, crea un archivo .rar de nombre: protegido.rar y con contraseña: 1234
2. Lleva ese archivo .rar a la carpeta run de John
3. Abre una CMD en la carpeta run (segundo 29 del GIF)
4. Ejecuta: rar2john protegido.rar > rar.hashes

- Ahora las pruebas, primero ejecuta: john rar.hashes
-- En mi caso obtengo:

Citar
C:\Users\EdSon\Desktop\john-1.9.0-jumbo-1-win64\run>john rar.hashes
Warning: detected hash type "RAR5", but the string is also recognized as "RAR5-opencl"
Use the "--format=RAR5-opencl" option to force loading these as that type instead
Using default input encoding: UTF-8
Loaded 1 password hash (RAR5 [PBKDF2-SHA256 256/256 AVX2 8x])
Cost 1 (iteration count) is 32768 for all loaded hashes
Will run 8 OpenMP threads
Proceeding with single, rules:Single
Press 'q' or Ctrl-C to abort, almost any other key for status
Almost done: Processing the remaining buffered candidate passwords, if any.
Warning: Only 29 candidates buffered for the current salt, minimum 64 needed for performance.
Proceeding with wordlist:password.lst, rules:Wordlist
1234             (protegido.rar)
1g 0:00:00:09 DONE 2/3 (2024-04-17 08:38) 0.1109g/s 1355p/s 1355c/s 1355C/s 123456..franklin
Use the "--show" option to display all of the cracked passwords reliably
Session completed

-- Me dice que ha aplicado un diccionario (wordlist) por defecto que ya trae john: password.lst (que también puedes encontrar en la carpeta run y abrir con un bloc de notas), además ha aplicado Reglas para variar las palabras de ese diccionario, una línea más abajo me muestra la contraseña que a conseguido, la siguiente línea me muestra el tiempo que le tomó: 9 segundos, y la cantidad contraseñas por segundo que es capaz de alcanzar con la potencia de mi PC para ese tipo de Hash (1355 contraseñas por segundos). Por último dice que usemos el parámetro --show (john --show rar.hashes) para mostrar todas las contraseñas que ha recuperado hasta el momento

- Ahora pasemos al modo incremental para ser más específico y reducir esos 9 segundos (tengo un PC regular/decente: i7-4790)

1. Todas las contraseñas que John ha conseguido las guarda en el archivo: john.pot con todo su hash y demás. John lo va a consultar por si repetimos el mismo hash, así que hay que eliminarlo o guardarlo en otro sitio para que haga un crackeo completo desde cero

2. Ejecuta: john --incremental rar.hashes

Citar
C:\Users\EdSon\Desktop\john-1.9.0-jumbo-1-win64\run>john --incremental rar.hashes
Warning: detected hash type "RAR5", but the string is also recognized as "RAR5-opencl"
Use the "--format=RAR5-opencl" option to force loading these as that type instead
Using default input encoding: UTF-8
Loaded 1 password hash (RAR5 [PBKDF2-SHA256 256/256 AVX2 8x])
Cost 1 (iteration count) is 32768 for all loaded hashes
Will run 8 OpenMP threads
Press 'q' or Ctrl-C to abort, almost any other key for status
1234             (protegido.rar)
1g 0:00:00:00 DONE (2024-04-17 08:54) 1.577g/s 403.7p/s 403.7c/s 403.7C/s 123456..shomel
Use the "--show" option to display all of the cracked passwords reliably
Session completed

- Tardó 0 segundos XD, el modo incremental por defecto (--incremental) prueba con todos los caracteres ASCII (95 en total) hasta un máximo de 13 caracteres, los caracteres son (no olvidar al espacio que está primero):

Citar
!"#$%&'()*+,-./
0123456789
:;<=>?@
ABCDEFGHIJKLMNOPQRSTUVWXYZ
[\]^_`
abcdefghijklmnopqrstuvwxyz
{|}~

- Teniendo en cuenta que la contraseña es 1234 lo más eficiente sería usar: john --incremental:digits rar.hashes, esto solo prueba números del 0 al 9 (total 10) con tamaño máximo de 20 caracteres por defecto (0 al 99999999999999999999)

- Si lo quieres ajustar más todavía usando tamaños mínimos y máximos como por ejemplo que solo pruebe tamaños de 4 a 6 caracteres sería:
john -incremental:digits -minlen:4 -max-len:6 rar.hashes

---
Puedes probar con otras contraseñas más complejas de números o letras especificando los tamaños para obtener mejores resultados.

Todo esto es el modo más automático pero John permite ser todavía más preciso usando máscaras pero como por ejemplo si sabes que la contraseña empezaba por una letra en mayúscula luego todo minúsculas y terminaba con dos números, además que en total la contraseña tenía 7 caracteres:

john --mask= ?u?l?l?l?l?d?d rar.hashes
3  Seguridad Informática / Criptografía / Re: decodificar hexadecimal y base64 en: 16 Abril 2024, 16:29 pm
Citar
no consigo herramientas que decodifiquem hexadeciaml y base 64 a la vez y cuando lo hago por separado cada descifre no consigo ese resultado

Difícil que encuentres herramientas que lo hagan a la vez, salvo que alguien se haya tomado la molestia de programarlas o de alguna manera el programa tenga opciones para hacerlo manualmente.

Por separado si obtengo lo que quieres, las pistas son claras:

1. Hexadecimal, acá tienes muchas opciones, supongo que de las más sencillas sería utilizar un Editor Hexadecimal, por ejemplo HxD, WinHex, 010 Editor, etc, deberían de tener una opción para pegar valores hexadecimales directamente


HxD


2. Base64, para esto tienes que entender que es Base64 o al menos "como se vé", en el paso anterior obtienes el codificado en Base64, lo copias y pegas a algún decodificador de Base64 o los Editores Hexadecimales avanzados como WinHex o 010 Editor tienen opciones para codificar/decodificar


WinHex



010 Editor



También se puede usar programas como Cryptool 1 o 2, el 2 es más elaborado para trabajar pero en lugar de andar programando es buena opción:

Cryptool2 https://i.ibb.co/cbKRwNT/cry2.png


---
Quería dejar como parte del reto que se de cuenta de la forma de un codificado en Base64 para que sepa que lo debe aplicar dos veces, pero ya está XD. Ahí van mis aportes OffLine.
4  Media / Diseño Gráfico / Re: Borrar color específico en Paint deja de funcionar o no sé qué hago mal. en: 15 Abril 2024, 13:37 pm
Que yo sepa ese comportamiento siempre fue para el Bote de pintura (Relleno con color) y no de la Goma de borrar, la Goma funciona igual que un pincel, solo que en lugar de pintar con el color 1 lo hace con el color 2. Si, debe ser que estás confundiendo el Bote con la Goma :xD
5  Media / Multimedia / Re: Descargar video curso online alojado Vimeo en: 15 Abril 2024, 00:50 am
Anda, cierto, lamentablemente IDM está deshabilitando la descarga de algunos sitios y videos por derechos de autor, quizá ya le tocó a los videos protegidos de Vimeo. Sin embargo veo que su protección es bypasseable XD, solo da a reproducir al video y luego dale click al título del video que aparece en su reproductor, esto abrirá una nueva ventana con el video y esa si que IDM la detectará y ofrecerá descargar sin problemas



---
De paso he probado otras formas como con yt-dlp:

yt-dlp https://vimeo.com/video/662035568

Y ffmpeg:

ffmpeg -i https://skyfire.vimeocdn.com/1713134621-0xe8c29b7ea7d938a870513d7cb7e6cd48a0cdab8d/3e3b25b2-26f7-4db8-9b20-b7d099f7fc97/sep/video/27dee2cd,343bca43,5bfcb362,95ebccd6,9baf85d8/master.m3u8 video.mp4

Funcionan ambos, solo que ya requiere usar el inspector del navegador para obtener el ID del video y/o el .m3u

6  Informática / Software / Re: Excel abre Outlook ¿qué le pasó? en: 14 Abril 2024, 16:19 pm
Por defecto programas como Word o Excel convierten a hipervínculos automáticamente todo lo que tenga forma de hipervínculos, si escribiste, copiaste o pegaste algo con esa forma se convertirá a hipervínculo SALVO que desactives ese comportamiento: Archivo > Opciones > Revisión > Opciones de autocorrección > Autoformato mientras escribe > desmarcar: Rutas de red e internet mientras se escribe

Pero si ya tienes los hipervínculos creados siempre los puedes eliminar seleccionando las celdas (todas si quieres) e ir a Inicio > Modificar > Borrar > Quitar hipervínculos. OJO que esto solo elimina el comportamiento de hipervínculo, no elimina el texto, ni fórmulas, ni formato, ni nada que no sea comportamiento de hipervínculo, así que es totalmente seguro

Lo quité presionando Supr (creo que moví el cursor de las celdas desde unas normales, apuntando con el mouse no podía) pero yo no puse esas cosas, las celdas estaban vacías casi seguro, si mal no recuerdo pegué código de Flash, moví celdas y... ¿acaso es como un hipervínculo, algo que no está escrito en las celdas?

La imagen que pusiste es muy clara, tienes que dar click en la celda y mantener el click hasta que la manito se convierta en una cruz para seleccionar esa celda.

Debiste pegar algo que contenía el texto: mailto:, según tu imagen: mailto:|@#'$$' y como tiene un formato válido para ser autoconvertido en un hipervínculo pasa eso.
7  Media / Diseño Gráfico / Re: Resolver el conflicto de copiar una imagen de Paint/Word a Flash. en: 13 Abril 2024, 14:46 pm
Wow es cierto, de paint clásico a flash 5 de voltea verticalmente y el tamaño se reduce, también veo que lo pega como Grupo y no como Mapa de Bits, parece que simplemente no se entienden bien esos programas. Cuando copias algo no se se copia tal cual, sino que siempre se acompaña de ciertos extras que pueden ser descartados o tomados en cuenta dependiendo del programa, eso ya se vio por ejemplo en programas de Office como Excel para pegar solo datos, solo fórmulas, solo formato, etc

Tengo entendido de que ya instalaste IrfanView y te a gustado, pues este no tiene esos problemas, con IrfanView puedes abrir imágenes, copiar, pegar, también puedes abrir el IrfanView y directamente pegar lo que tengas copiado, incluso puedes seleccionar partes, copiar y pegar donde gustes, las selecciones recuadros a mano o de tamaño específico.

Seleccionar, copiar y pegar en Flash 5



Seleccionar, editar selección, copiar y pegar en Flash 5


Crear una selección a medida, moverla, copiar y pegar en Flash 5
8  Media / Multimedia / Re: Descargar video curso online alojado Vimeo en: 13 Abril 2024, 01:37 am

¿Donde puedo descargar Internet Download Manager (IDM, programa + extensión) ? La extensión que es una aplicación a añadir para descarga vimeo?

Muchas gracias

No, el programa ya incluye la extensión, cuando abras tu Chrome o Firefox te avisará que se ha instalado una extensión y te preguntará si deseas activarlo o no

https://www.internetdownloadmanager.com/download.html

Al menos yo lo instalo así, pero como puso Elektro también es posible instalar la extensión manualmente, todo eso lo indica en la página de descarga que puse antes
9  Media / Multimedia / Re: Descargar video curso online alojado Vimeo en: 12 Abril 2024, 14:57 pm
Hace tiempo que no descargo videos de Vimeo protegidos pero en ese entonces los enlaces eran del tipo: https://player.vimeo.com/external/273815905.m3u8?s=aac55f220c3bcef596aae0df4904cd3e4608e790 y revisan el Referer para permitir la descarga

Yo utilizo Internet Download Manager (IDM, programa + extensión) y siempre los he podido descargar sin problemas. Vimeo al usar m3u ya el programa que usemos debe ser capaz de interpretar ese formato, Download Helper debería interpretarlo, con respecto al Referer igualmente la extensión debería ser capaz de leerlo del sitio del que se sacó el enlace, IDM lee el Referer, incluso toma las cookies y todo para hacer una descarga tal cual haría un usuario, no sé si Download Helper lo haga porque podría ser considerado "intrusivo" XD

No sé como esté ahora pero yo obtenía los enlaces a los m3u de todos los videos y con un script con ffmpeg me los descargaba en masa, por ejemplo para el enlace que puse:

ffmpeg -referer https://app.ed.team -i https://player.vimeo.com/external/273815905.m3u8?s=aac55f220c3bcef596aae0df4904cd3e4608e790 -c copy video.mp4

Lo acabo de testear y veo que incluso ya no requiere el Referer XD, supongo que no lo requiere porque también tengo el parámetro: s=aac55f220c3bcef596aae0df4904cd3e4608e790

ffmpeg -i https://player.vimeo.com/external/273815905.m3u8?s=aac55f220c3bcef596aae0df4904cd3e4608e790 -c copy video.mp4

Ahora, por si quiere verlo OnLine si me pide el Referer, primero obtengo el ID del video que es el número pequeño ese: 273815905 que está en el enlace o se puede sacar también desde el propio video si lo puedes ver y dándole al botón de compartir:

https://player.vimeo.com/video/273815905

- PERO necesitas el Referer o no te dejará ver nada, el Referer se puede poner con una extensión como ModHeader, el Referer a usar será la web que tenga permiso de mostrarla y obviamente será la página donde la estés viendo sin restricciones, todos los demás videos de esa web deberían de tener el mismo referer



---
Si mal no recuerdo jDownloader también podía PERO solicitaba usuario y contraseña, obviamente no los tengo así que no me sirvió en ese entonces.

---
Los m3u los saco con las Herramientas de Desarrollador del Navegador, apartado Network donde muestra todas las peticiones web
10  Seguridad Informática / Hacking / Re: Diccionarios personalizados en: 11 Abril 2024, 15:57 pm
Saludos,

- Ya de hecho cualquier programa de fuerza bruta/diccionario es capaz de tomar un diccionario, aplicarle Rules (reglas) y Mask (máscaras) para modificar su estructura, pero si quieres hacerlo manualmente para crear un diccionario como indicas si se puede hacer, por ejemplo yo soy de usar John The Ripper Jumbo, es "fácil" de usar y tiene herramientas extras que ayudan bastante comparado con otros como HashCat, incluso puede servir para preparar diccionarios y hashes para usarlos con otros programas.

- Para tu caso bastaría con:

john -w=dicionario.txt --mask=?w?d?d?d?d --stdout > diccionario2.txt

-- Es bastante legible, toma una diccionario (-w) y le aplica una máscara (--mask) que toma la palabra como está del diccionario(?w) y le añade exactamente 4 números del 0 al 9 (?d?d?d?d), por último guarda todo en diccionario2.txt

Ejemplo:

diccionario.txt
pepe
maricielo


diccionario2.txt
...
pepe1111
pepe0111
pepe2111
pepe3111
...
maricielo0322
maricielo2322
maricielo3322
maricielo9322
...


- Siempre puedes consultar la ayuda de las Máscaras de John en su documentación (doc\MASK.txt) si quieres algo más elaborado o siempre puedes preguntar en el foro. No sé si estés usando Windows o Linux, yo uso Windows pero tengo entendido que también hay John para Linux y debería funcionar al menos igual XD

---
https://www.openwall.com/john/k/john-1.9.0-jumbo-1-win64.7z
Páginas: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 ... 218
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines