elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Temas
Páginas: 1 [2] 3 4
11  Informática / Hardware / duda seguridad RAM en: 28 Abril 2012, 23:41 pm
Al hacer overclock a una memoria RAM, sería posible que se calentara hasta el punto de quemarse o trae algún tipo de seguridad como los procesadores?

Saludos
12  Seguridad Informática / Hacking / Duda con MITM en: 19 Abril 2012, 18:11 pm
Hola a todos, mi escenario es el siguiente, estoy en mi red local con dos hosts conectados a un router de ip 192.168.1.1
Uno de ellos es un pc con backtrack y el otro es un movil android. Inicio una sesión en wireshark e inicio un ataque MITM mediante ettercap desde el pc hacia toda la subnet. Desde el móvil hago login en una web (mediante HTTP) mientras está siendo atacado. Wireshark captura satisfactoriamente los paquetes.

Mi duda viene a la hora de analizarlos, el router tiene clave WEP (passphrase) y al buscar los paquetes con la contraseña, la pass viene cifrada (creo que es md5) pero no se si es consecuencia de la clave WEP.

Decidi agregar el parametro "-W 128:p:contraseñawepdelrouter" para ver si de esta manera podía ver la pass en texto plano. Las cifras y numeros que seguian a "passcode=" cambiaron pero seguían cifrados

Si quito la seguridad de mi router veré las contraseñas en texto plano?

Gracias y saludos
13  Seguridad Informática / Hacking / (METASPLOIT) Duda sobre el módulo android_htmlfileprovider en: 7 Abril 2012, 16:58 pm
Siguiendo el tutorial de la página siguiente http://blog.vidasconcurrentes.com/android/obteniendo-informacion-de-dispositivos-android-con-metasploit/ se describe cómo leer los archivos especificados mediante el comando
Código:
set FILES <rutadelarchivo>
de un terminal Android.

Mi duda es la siguiente, ¿podríamos guardar estos archivos especificados mediante set FILES en la máquina desde la que atacamos?

Saludos y gracias

EDITO: la url estaba mal escrita
14  Seguridad Informática / Hacking / Duda conexion VirtualBox en: 6 Abril 2012, 00:18 am
Hola, tengo un pc con Win7 instalado y con VirtualBox ejecutando WinXP en máquina virtual.
Tanto Win7 como WinXP están conectados a la red.
Al hacer desde otro ordenador en la misma red local nmap 192.168.1.1-255 tan sólo me encuentra el host de Win7 (a parte de el propio ordenador desde el que estoy haciendo el scan) pero no me encuentra el WinXP. ¿Por qué no encuentra el de WinXP?
La ip local de Win7 es 192.168.1.36, mientras que la de WinXP (en máquina virtual) me he dado cuenta que al hacer ipconfig desde el cmd su ip es 10.0.2.15.

Saludos y gracias
15  Sistemas Operativos / GNU/Linux / Problema ifconfig mon0 up en Bactrack 5 R2 en: 20 Marzo 2012, 23:20 pm
Hola a todos.
En Bactrack 5 R2 al ejecutar los siguientes comandos:
Código:
 ifconfig wlan0 down
airmon-ng start wlan0
ifconfig mon0 down
macchanger -m 00:11:22:33:44:55 mon0
ifconfig mon0 up

y tras darle al intro se congela de manera que no funciona alt + ctrl + f2 ni alt + ctrl + impr pant pet sis + resuib

Le he pasado memtest y no me tira ningun error. Mi tarjeta de red es Broadcom 43225.

Saludos y gracias
16  Seguridad Informática / Hacking Wireless / Sobre Mac Spoofing en: 18 Marzo 2012, 01:43 am
Buenas, me gustaria saber si es posible averiguar la mac real de un ordenador que se conecta a un AP.
Lo explico con un ejemplo: yo tengo un router sin contraseña, pero con filtrado mac habilitado. Tan sólo acepta la conexión de mi ordenador cuya mac es 00:11:22:33:44:55. Mi vecino, que es un listo, sabe utilizar airodump y descubre que mi router solo acepta conexiones de la mac 00:11:22:33:44:55 asi que hace mac spoof y consigue conectarse a mi router.
¿Podría averiguar la mac real de mi vecino?
17  Comunicaciones / Redes / Duda sobre VPN en: 8 Enero 2012, 15:43 pm
Hola a todos.
¿Cuando te conectas mediante VPN a internet, queda todo tu tráfico de red dirigido a la otra máquina antes de salir del túnel?

A ver si lo explico mejor con un ejemplo
Yo tengo configurada una VPN mediante la que me conecto a internet. El ordenador al que me conecto por VPN está en la Conchinchina. Entonces yo enciendo mi ordenador situado en España, abro openVPN y me conecto al ordenador de la Conchinchina. Si ahora abro NO-IP y me conecto a un host que tengo configurado que es loquesea.no-ip.info y hago ping desde otro ordenador que se encuentra en otra red a ese dominio (loquesea.no-ip.info) aparecería la ip del ordenador de España o la ip del de la Conchinchina?

Gracias y saludos :)
18  Sistemas Operativos / GNU/Linux / Backtrack 5 en: 7 Enero 2012, 16:51 pm
Hola a todos!
Abro este tema para aquellos que utiliceis Backtrack para pentesting principalmente, para comparar y decir que ordenadores utilizais. Estoy iniciandome en el pentesting y mi portatil ya esta bastante anticuado y sólo me da dolores de cabeza, que si kernel panics, incompatibilidades, la tarjeta wifi no se puede parchear, en fin...

Si alguno me pudierais recomendar un portátil que se pueda parchear su tarjeta de red y que no me toque andar mucho trasteando y debuggeando estaría muy agradecido.

Saludos
19  Seguridad Informática / Hacking Wireless / Capturar tráfico ethernet estando conectado por wifi en: 3 Enero 2012, 21:52 pm
Hola.
Estoy en mi red doméstica, una red formada por dos ordenadores que se conectan a un router para obtener acceso a internet. Estando conectado desde un portátil al wifi podría capturar mediante wireshark o algun otro sniffer los paquetes que salgan y entren al otro ordenador (torre) que está conectado al router por ethernet.
Un saludo y gracias
20  Seguridad Informática / Hacking Wireless / Autenticación web en: 3 Enero 2012, 21:03 pm
Hola a todos. Me gustaría mucho saber cómo funciona esto.
Cuando la conexión wi-fi de un hotel (por ejemplo), que no requiere una contraseña pero si requiere una autenticación web, un usuario y contraseña que te dan en la recepción del hotel, ¿para realizar una intrusión tendríamos que buscar vulnerabilidades web?
Páginas: 1 [2] 3 4
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines