elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 [10] 11 12 13 14
91  Seguridad Informática / Desafíos - Wargames / Re: Segundo reto: Nivel medio en: 2 Diciembre 2015, 20:19 pm
No lo veo  :-(

¿Cuál es el codigo en está imagen?, no logro desifrarla:

http://i.imgur.com/0LM0HSR.jpg


Supongo que por Link se refiere no solo al personaje, sino a que es un link.
Citar
En su interior hallarás la respuesta...

Intenta con:
www.pastebin.com/ y el codigo de la imagen.
92  Informática / Hardware / Re: Para pentesting, RAM o procesador? en: 22 Noviembre 2015, 22:44 pm
Vale gracias! y de procesador? i5 o i7?

Creo que con un Celeron Dual Core o menos es suficiente y te sobra.

Para crear un diccionario de claves podria demorarse un tiempo, pero no creo que se note mucho la diferencia con un procesador mejor.
93  Seguridad Informática / Seguridad / Re: VirusTotal es seguro ? en: 17 Noviembre 2015, 21:42 pm
De hecho lo analizan 54 antivirus diferentes.   ::)
Y si te quedan dudas puedes instalarlos todos y analizar un archivo tu mismo, veras como detectan lo mismo.

No solo lo analiza, tambien te da detalles del archivo, por ejemplo:

Citar
The file being studied is a Portable Executable file! More specifically, it is a Win32 EXE file for the Windows command line subsystem.

Y la version del compilador que se uso, ejemplo:
Citar
LinkerVersion:   2.62
94  Programación / .NET (C#, VB.NET, ASP) / Re: Problema de ejecucion de .bat y de scripts en: 17 Noviembre 2015, 19:19 pm
Código
  1. cscript "Modem.vbs"
Cuando ejecutas el .bat, Modem.vbs debe estar en la misma carpeta que este o en una ruta de entorno o dar la ubicacion completa.
Aunque creo que ese no es el problema ya que dices que funciona al darle doble click.

El problema debe estar en:

Código
  1. Dim psi As New ProcessStartInfo("Modem.bat")
  2. psi.WorkingDirectory = "J:\Sourcesafe 2\Sentinel SMI\SentinelSMIManager\SYS_PR_SentinelSMIManager.C V\bin\Debug\ScriptsSentinelSMI"
  3. psi.WindowStyle = ProcessWindowStyle.Maximized
  4. Process.Start(psi)

En lugar de eso puedes intentar ejecutar directamente el .bat:

Código
  1. Set WshShell = wscript.CreateObject("WScript.Shell")
  2. WshShell.Exec("J:\Sourcesafe 2\Sentinel SMI\SentinelSMIManager\SYS_PR_SentinelSMIManager.C V\bin\Debug\ScriptsSentinelSMI\Modem.bat")

O no usar el .bat y ejecutar directamente es script:

Código
  1. Set WshShell = wscript.CreateObject("WScript.Shell")
  2. WshShell.Exec("patch\Modem.vbs")
  3. WScript.Sleep 20000

O meter el contenido de Modem.vbs en el script que llama al bat.

Por ultimo el problema puede estar en
Citar
...SYS_PR_SentinelSMIManager.C V\bin...
, en el espacio entre ".C V\" o que este mal escrita la direccion.
95  Seguridad Informática / Seguridad / Re: Hay virus espía imposible de eliminar? O Dónde puede encontrarse? Por favor leer en: 12 Noviembre 2015, 19:04 pm
Pues el virus está en tu cabeza, se llama paranoia, que el volumen se suba o baje solo es “normal”, es un problema de hardware, a mi me paso lo mismo en una notebook la lleve al técnico y se soluciono.

No creo que sea un virus porque si también te pasa en Linux, un malware multi-plataforma haría más que cambiar el volumen, claro que al tener Kali tienes permisos de root y sería más fácil infectarte, pero aun así es difícil que se un virus.
96  Seguridad Informática / Análisis y Diseño de Malware / Re: Descifrando Malwared en: 11 Noviembre 2015, 21:29 pm
Los nombres de esos archivos por sí solo no hacen nada, pero, en la ubicación correcta se convierten en ejecutables, por ejemplo  desktop.ini es un archivo que está oculto en el escritorio.
Dicho archivo contiene algo como:

Código
  1. [.ShellClassInfo]
  2. LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21769
  3. IconResource=%SystemRoot%\system32\imageres.dll,-183
  4. [LocalizedFileNames]
  5. Windows Media Player.lnk=@%SystemRoot%\system32\unregmp2.exe,-4
  6. Internet Explorer (64-bit).lnk=@%windir%\System32\ie4uinit.exe,-735
  7. Windows Live Mail.lnk=@C:\PROGRA~2\WIC4A1~1\Mail\maillang.dll,-21159
  8. Windows Live Messenger.lnk=@C:\PROGRA~2\WIC4A1~1\MESSEN~1\msgslang.dll,-100
  9. Internet Explorer.lnk=@%windir%\System32\ie4uinit.exe,-734
  10. Paint.lnk=@%SystemRoot%\system32\shell32.dll,-22054

Si cambias el contenido ya tienes un malware, si lo colocas en otra ubicación no se va a ejecutar automáticamente, esto es una buena opción en vez de usar el registro.

El otro archivo {44319E6A-60B3-4F99-92F0-E0E07EAA11AF}.{0784CC1E-456D-4BFE-B063-1C3D9CC8F7E5} también es usado por el sistema, no sé exactamente para qué, pero el panel de control oculto de Win10 y la papelera de reciclaje usan algo parecido, es una manera de ocultar el ejecutable en una ubicación a la que no puedes acceder desde el explorer.exe con una direccion como C:\...\

El ultimo archivo IndexerVolumeGuid, pues no tengo idea.
97  Programación / Scripting / Re: Error con VBscript que habla en: 27 Octubre 2015, 02:13 am
speech es una variable, debes declararla, no se mucho de Visual Basic pero intenta con:

Código
  1. Dim speech
  2. Set speech=CreateObject("sapi.spvoice")
  3. speech.Speak "Hola foro soy flamer"

O guardar lo que quieres decir en otra variable:

Código
  1. Dim speaks, speech
  2. speaks = "Texto a decir"
  3. Set speech = CreateObject("sapi.spvoice")
  4. speech.Speak speaks
98  Seguridad Informática / Hacking / Re: Que podría hacer conectado a la red de un banco? en: 25 Octubre 2015, 22:41 pm
Que podría hacer conectado a la red de un banco?

Entrar a Internet  :P
99  Comunicaciones / Redes / Re: No me salen resutlados en Netcat en: 19 Octubre 2015, 19:27 pm
A mi me sale este:

Código
  1. >nc -vv openoffice.org 80
  2. Warning: inverse host lookup failed for 209.188.14.150: h_errno 11004: NO_DATA
  3.  
  4. DNS fwd/rev mismatch: openoffice.org != tlp-eu-mid.apache.org
  5. openoffice.org [209.188.14.150] 80 (http) open
  6. sent 0, rcvd 0: NOTSOCK
  7.  
  8. >nc -vv microsoft.com 80
  9. DNS fwd/rev mismatch: microsoft.com != grv.microsoft.com
  10. DNS fwd/rev mismatch: microsoft.com != microsoftproductionstudios.org
  11. microsoft.com [134.170.185.46] 80 (http) open
  12. _
  13.  

Si pruebo con www.google.com.xx
Para:
-.es España me aparece: TRY_AGAIN
-.cl Chile --------> HOST_NOT_FOUND
-.uy Uruguay -----> cache.google.com
-.ar Argentina -----> r200-40-172-31.static.xxxxxx.com.xx

Si intento ingresar a r200-40-172-31.static.xxxxxx.com.xx me redirecciona a google.
* de donde xxxxxx es un proveedor de correo electronico, pero no de Argentina.
100  Comunicaciones / Redes / Re: No me salen resutlados en Netcat en: 18 Octubre 2015, 21:01 pm
Intenta con:

Código
  1. nc -vv google.com 80

Deberia de salir algo como:

DNS fwd/rev mismatch: google.com != cache.google.com
DNS fwd/rev mismatch: google.com != cache.google.com
DNS fwd/rev mismatch: google.com != cache.google.com
DNS fwd/rev mismatch: google.com != cache.google.com
DNS fwd/rev mismatch: google.com != cache.google.com
DNS fwd/rev mismatch: google.com != cache.google.com
DNS fwd/rev mismatch: google.com != cache.google.com
DNS fwd/rev mismatch: google.com != cache.google.com
google.com [xxx.xx.x.xx] 80 (http) open
sent 0, rcvd 0: NOTSOCK

Pero en lugar de cache.google.com, tu ISP.
Páginas: 1 2 3 4 5 6 7 8 9 [10] 11 12 13 14
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines