elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Entrar al Canal Oficial Telegram de elhacker.net


  Mostrar Mensajes
Páginas: 1 ... 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 [45] 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 ... 122
441  Programación / Ingeniería Inversa / Re: Imitar o extraer codigo fuente de un programa .exe en: 25 Junio 2018, 21:58 pm
Hola, si que puedes extraer el código fuente de algunos programas, esto dependerá de con que programa se ha compilado.
Para verificar con que programa está compilado puedes usar el RDG Packer Detector o PEID, son bastante fiables:

RDG Packer Detector:
http://www.rdgsoft.net/

PEID:
https://tuts4you.com/e107_plugins/download/download.php?view.398

Una vez tengas con que programa se compiló, ya sería buscar un descompilador para tu programa. Así podrías ver el código fuente y mejorar o ampliar el proyecto

Saludos.
442  Seguridad Informática / Seguridad / Re: seguridad en: 25 Junio 2018, 20:49 pm
hola rogelio, desde google podrás encontrar la suficiente información para poder cifrar tus  datos desde el móvil. Deberías incluir le sistema operativo de tu móvil, así te podríamos ayudar mejor.

https://www.google.es/search?q=app+cifrar+movil&rlz=1C1PRFI_enES739ES743&oq=app+cifrar+movil&aqs=chrome..69i57j0.8473j0j8&sourceid=chrome&ie=UTF-8

Saludos.
443  Programación / Desarrollo Web / Re: DDOS a servidor y pruebas de seguridad en: 25 Junio 2018, 20:44 pm
Este tema iría mejor en https://foro.elhacker.net/desarrollo_web-b7.0/, ahí te aconsejarán mejor a tus cuestiones.

Te pido que lo muevan a ese foro, un saludo.
444  Seguridad Informática / Seguridad / Re: soy nuevo en el tema en: 25 Junio 2018, 20:39 pm
Hola rt32w, en los foros correspondientes tienes bastante información el los posts fijos para que puedas aprender desde 0. Comentas que te gustaría aprender cracking y seguridad, a continuación te expongo varios links en los que podrás resolver tus dudas. Si tienes dudas nuevas no tienes más que abrir un nuevo tema y de seguro alguien te responderá:

Craking:

https://foro.elhacker.net/ingenieria_inversa/faq_iquesteres_nuevo_aprende_ingenieria_inversa_desde_cero-t345798.0.html

https://foro.elhacker.net/ingenieria_inversa/crackmes_tutoriales-t180720.0.html

Seguridad: En la wiki del foro también podrás encontrar los términos más frecuentes utilizados.

http://wiki.elhacker.net/seguridad

A parte, en el foro de seguridad tienes bastante material para aprender, desde tutoriales hasta herramientas más utilizadas, en estos post tienes suficiente material:

https://foro.elhacker.net/seguridad/guia_rapida_para_descarga_de_herramientas_gratuitas_de_seguridad_y_desinfeccion-t382090.0.html

Este tema no está term,inado pero se incluyen terminos para aprender la temática:

https://foro.elhacker.net/seguridad/glosario_de_teminos_de_seguridad_elhackernet-t308652.0.html

Espero puedas aprender lo más básico y sus términos.

Saludos.

445  Foros Generales / Noticias / Vulnerabilidad de path transversal en Cisco ASA, parchea ya!!! en: 23 Junio 2018, 22:46 pm
El 6 de junio se hizo pública la vulnerabilidad CVE-2018-0296 que afecta a la interfaz web de los Cisco ASA (Adaptive Security Appliance) y aunque el fabricante lo describe como una vulnerabilidad que "podría permitir a un atacante remoto no autenticado provocar que el dispositivo se reinicie (DoS) y, en ciertas versiones de software, ver información sensible del sistema sin autenticación mediante el uso de técnicas de path traversal", lo realmente importante es ésto último, la falta de de validación de entrada y control de acceso a algunas URLs:
"/+CSCOU+/../+CSCOE+/files/file_list.json?path=/"
"/+CSCOU+/../+CSCOE+/files/file_list.json?path=%2bCSCOE%2b"
"/+CSCOU+/../+CSCOE+/files/file_list.json?path=/sessions/"
"/+CSCOE+/logon.html"
...
Sin embargo los polacos de Sekurak lo explican perfectamente en su artículo: "Error description CVE-2018-0296 - bypassing authentication in the Cisco ASA web interface":

ASA organiza sus recursos en dos directorios: /+CSCOU+/ y /+CSCOE+/ . Las subpáginas dentro de /+CSCOE+/ pueden requerir autenticación, mientras que las ubicadas en el medio /+CSCOU+/ autenticación nunca la requieren.

Como se muestra a continuación, si se intenta acceder a cualquier recurso /+CSCOE+/files/file_list.json de manera estándar se nos redireccionará a la página de logon:



Pero si se reemplaza en la petición /+CSCOE+/ por /+CSCOU+/ el resultado es sorprendente:



Así de sencillo. Esa a la manera de eludir la autenticación.

Como veis también, con file_list.json se pueden listar los archivos visibles desde la interfaz web. El catálogo de sesiones parece interesante, y después de entrar a una de esas sesiones, se puede averiguar cuál es el ID de usuario que está asociado, por lo que se puede averiguar fácilmente cual es la contraseña que hay que intentar romper.

Más información:
https://blog.segu-info.com.ar/2018/06/vulnerabilidad-de-path-traversal-en.html

Saludos.
446  Foros Generales / Dudas Generales / Re: Recuperar información de máquina virtual (VDI) en: 20 Junio 2018, 22:22 pm
Por normas del foro, no se pueden adjuntar cracks, seriales o keygen.
Te he enviado un mensaje personal.

Saludos.
447  Sistemas Operativos / Mac OS X / Re: Perdí mi el privilegio de administrador en: 20 Junio 2018, 19:34 pm
En los ajustes del panel de control, tienes la opción de crear un nuevo usuario sin restricciones (administrador).
Creas un usuario admin y luego eliminas el de usuario normal. Esto se puede demorar un rato.

Yo lo hice en un Mac con contraseña y me funcionó a la primera.

Saludos.
448  Foros Generales / Noticias / Descubierto un nuevo RAT en Telegram en: 20 Junio 2018, 11:19 am
Los investigadores de ESET descubrieron una nueva familia de RAT de Android (Herramientas de administración remota), que ha estado abusando del protocolo de Telegram para comando y control, y exfiltración de datos.

Investigando lo que al principio parecía ser una actividad incrementada por parte de IRRAT y TeleRAT informados anteriormente, identificamos una familia de malware completamente nueva que se ha extendido desde al menos agosto de 2017. En marzo de 2018, su código fuente se puso a disposición de forma gratuita en Telegram. pirateando canales, y como resultado, cientos de variantes paralelas del malware han estado circulando en la naturaleza.

Una de estas variantes es diferente del resto: a pesar del código fuente disponible libremente, se ofrece a la venta en un canal dedicado de Telegram, comercializado bajo el nombre HeroRat. Está disponible en tres modelos de precios según la funcionalidad, y viene con un canal de video de soporte. No está claro si esta variante se creó a partir del código fuente filtrado, o si es el "original" cuyo código fuente se filtró.

Los atacantes atraen a las víctimas para que descarguen la RAT al difundirla bajo varias apariencias atractivas, a través de tiendas de aplicaciones de terceros, redes sociales y aplicaciones de mensajería. Hemos visto el malware distribuido principalmente en Irán, como aplicaciones que prometen bitcoins gratis, conexiones a internet gratuitas y seguidores adicionales en las redes sociales. El malware no se ha visto en Google Play.



Más información y fuente:

https://www.welivesecurity.com/2018/06/18/new-telegram-abusing-android-rat/

Saludos.
449  Sistemas Operativos / Mac OS X / Cambiar la contraseña de administrador sin el CD en Mac Os X en: 20 Junio 2018, 08:21 am
Hoy me trajeron un portátil con Mac OS, tenía una cuenta de administrador la cual no sabíamos la contraseña.

Lo solucioné de la siguiente manera:
Reiniciar el equipo y seguidamente pulsar las teclas cmd y s

A continuación escribir el siguiente comando:
Mount -uw / y presionar enter

A continuación escribir :
Rm /var/db/.AppleSetUpDone y presionar enter

A continuación escribir:
Shutdown -h now

El portátil se apagará.
Lo volvemos a encender y ahora nos aparecerán los formularios a rellenar como si fuese la primera vez que encendemos el portátil.
Entre otros datos se nos pedirá rellenar de nuevo la contraseña de administrador.
Ahora si quieres puedes eliminar la cuenta de administrador en la cual no tenías la contraseña y listo.

Saludos.
450  Foros Generales / Dudas Generales / Re: Protección contra escritura SDHC en: 17 Junio 2018, 18:42 pm
Podrías probar con otra para salir de dudas  :huh:.
Me temo que se ta ha dañado la microsd, ya has probado varias cosas sin obtener resultado.
Este tipo de tarjetas no incorporan la pestaña de bloqueo, con lo que no creo que puedas hacer mucho más.

Saludos.
Páginas: 1 ... 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 [45] 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 ... 122
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines