elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales


  Mostrar Mensajes
Páginas: [1] 2
1  Seguridad Informática / Hacking / Diferencia entre silver/golden/diamond tickets y forged tickets en: 5 Mayo 2023, 17:28 pm
Buenas,

estoy dandole caña al tema de directorio activo y tal y no consigo encontrar una fuente que sea clara con respecto a la diferencia de lo dicho en el titulo.

sobre el papel, sé lo que es un silver/golden/diamond pero el forged se me escapa.

Algunos dicen que se refiere al conjunto de ellos y otros que se refiere a un tipo de ataque diferente que se utiliza con otro proceso de autenticacion que no es kerberos.

Alguien podria explicarme o pasarme alguna fuente de info donde lo expliquen de una manera medianamente comprensible??

Gracias!
2  Seguridad Informática / Hacking / wfuzz en local en: 17 Febrero 2023, 12:25 pm
Buenas, estoy tratando de aplicar wfuzz a una maquina a vulnerar y no consigo que funcione.
Sospecho que es porq la maquina la tengo en local, las pruebas en clase siempre fueron a webs de fuera por lo que pasa por el servidor DNS.

wfuzz -c -hc 404 -w /usr/share/wordlists/wfuzz/general/megabeast.txt http://192.168.1.136/FUZZ.php

este es el comando que estoy probando, que yo sepa esta bien, pero no me ejecuta nada, comienza y peta.

Alguna idea?

SOLUCIONADO, SORRY PRO LA APERTURA DEL POST.
EL universo y sus cosas de preguntar y al momento caer en porq...
3  Foros Generales / Dudas Generales / Es posible saber si los metadatos de un archivo han sido modificados? en: 13 Noviembre 2022, 15:34 pm
Buenas tardes!

Querría preguntar si es posible saber si los metadatos de un archivo/imagen/lo que sea han sido modificados.

Tanto de manera manual como con herramientas.

Gracias!!
4  Foros Generales / Dudas Generales / Re: Paginas divulgativas fiables con informacion minimamente tecnica en: 19 Octubre 2022, 13:19 pm
Muchas gracias!!!!!
5  Foros Generales / Dudas Generales / Paginas divulgativas fiables con informacion minimamente tecnica en: 2 Octubre 2022, 15:24 pm
Buenas!

Estoy empezando la especializacion de ciberseguridad en la carrera y nos estan mandando bastantes trabajos sobre diferentes ataques.

Sobre todo nos mandan buscar lo tipico,

Me gustaria que me recomendarais paginas de divulgacion donde tengan informacion minimamente tecnica, ya que filtrar toda la prensa sensacionalista es un por culo enorme y asi se donde centrar mi busqueda.

Tambien seria genial si sabeis de algun sitio tipo google academics de temas de ciberseguridad.

Os dejo como ejemplo un par de puntos de uno de los enunciados para que veais por donde van los tiros


Buscar y analizar dos ataques importantes que hayan sido realizados durante los años 2022. Uno de ellos debe haber tenido por objetivo el sabotaje o espionaje, y otro el robo masivo de cuentas o fines monetarios. Se debe de indicar al menos el método de ataque utilizado, objetivos del ataque, países afectados y tiempo de actividad.


Buscar información sobre las acciones y programas de espionaje de la NSA. Analizar las técnicas, procedimientos y colaboraciones realizadas. Analizar posteriormente dos proyectos a elección del alumno que se encuentren dentro del catálogo ANT TAO de la NSA, destacando los detalles de los mismos.


Muchas gracias!!
6  Sistemas Operativos / GNU/Linux / Ayudita con un error de awesomeWM en: 27 Mayo 2022, 14:59 pm
Buenas!

Estoy trasteando con el awesomeWM en un arch, y me da problemas el archivo

/home/usuario/.config/awesome/module/battery_widget/init.lua:125 , resulta que "attempt to nil"

Inicia bien pero no me deja hacer nada salvo "quit" , ni nada.

Entiendo que hay una referencia que esta devolviendo nil cuando no deberia ser asi.
He buscado y no es un error raro, el problema es que las soluciones que he encontrado son para otras lineas y no soy tan avanzado como para saber si realmente es el mismo problema o no.

Como extra estoy intentando usar el awesome de este repo https://github.com/rxyhn/dotfiles

UPDATE: He probado a instalarlo en una maquina virtual y el resultado es exactamente el mismo. Seguire reportando

UPDATE2: he estado mirando e investigando sobre upower que parece ser que es el responsable de que el update (o esa linea es lo que pone) no se este ejecutando.
He visto que no esta anyadido al path, podria ser eso?

UPDATE3 parece ser que el field 'device' es el que devuelve null, por alguna razon no debe estar detectando bien algo en upower....

pongo el trozo de codigo correspondiente.

  95   │ --- battery_widget constructor.
  96   │ --
  97   │ -- This function creates a new `battery_widget` instance. This widget watches
  98   │ -- the `display_device` status and report.
  99   │ -- @tparam table args The arguments table.
 100   │ -- @tparam[opt] widget args.widget_template The widget template to use to
 101   │ --   create the widget instance.
 102   │ -- @tparam[opt] string args.device_path Path of the device to monitor.
 103   │ -- @tparam[opt=false] boolean args.use_display_device Should the widget monitor
 104   │ --   the _display device_?
 105   │ -- @tparam[opt] boolean args.instant_update Call an update cycle right after the
 106   │ --   widget creation.
 107   │ -- @treturn battery_widget The battery_widget instance build.
 108   │ -- @constructorfct battery_widget.new


 109   │ function battery_widget.new (args)
 110   │     args = gtable.crush({
 111   │         widget_template = default_template(),
 112   │         device_path = '',
 113   │         use_display_device = false
 114   │     }, args or {})
 115   │
 116   │     local widget = wbase.make_widget_from_value(args.widget_template)
 117   │
 118   │     widget.device = args.use_display_device
 119   │         and upower.Client():get_display_device()
 120   │         or battery_widget.get_device(args.device_path)
 121   │
 122   │     -- Attach signals:
 123   │     widget.device.on_notify = function (d)
 124   │         widget:emit_signal('upower::update', d)
 125   │     end
 126   │
 127   │     -- Call an update cycle if the user asked to instan update the widget.
 128   │     if args.instant_update then
 129   │         gtimer.delayed_call(widget.emit_signal, widget, 'upower::update', widget.device)
 130   │     end
 131   │
 132   │     return widget
 133   │ end
 134   │
 135   │
 136   │ function mt.__call(self, ...)
 137   │     return battery_widget.new(...)
 138   │ end
 139   │
 140   │ return setmetatable(battery_widget, mt)


Meto tambien un copypaste de neofetch para que tengais especificaciones extra por si fuese necesarias.

OS: Arch Linux x86_64
Kernel: 5.17.9-arch1-1
Uptime: 10 mins
 Packages: 928 (pacman)
 Shell: bash 5.1.16
   Resolution: 1920x1080
 DE: GNOME 42.1
WM: Mutter
  WM Theme: Adwaita
Theme: Adwaita [GTK2/3]
 Icons: Adwaita [GTK2/3]
Terminal: kitty
 CPU: Intel i7-6700K (8) @ 4.200GHz
GPU: NVIDIA GeForce GTX 1070
 Memory: 1392MiB / 15966MiB


Gracias de antemano!
7  Sistemas Operativos / GNU/Linux / Re: Primera duda de LFS en: 1 Marzo 2022, 09:42 am
Ahora entenderas porq uso una guia antigua pero en español 😂
Le echare un ojo a las versiones modernas que fijo que soportan ssd

Gracias man!
8  Sistemas Operativos / GNU/Linux / Re: Primera duda de LFS en: 28 Febrero 2022, 23:03 pm
Pues a ver, tienes razon que la guia es antiguilla, pero la iso la baje de la web oficial y es la mas reciente de las que tienen.

Eso si, de 2007 xD
Supongo que podria instalar una distro cualquiera e ir compilando con las herrmientas de esa, pero me parece mas bonito desde cero total
9  Sistemas Operativos / GNU/Linux / Primera duda de LFS en: 28 Febrero 2022, 19:16 pm
Buenas!
Estoy pasando de noob a pro en temas de linux y estoy empezando a trastear con LFS.

Tal como he comenzado me he encontrado con el primer problema

error unable to open /dev/sda - unrecognised disk label
Intentando crear el sistemas de archivos.

Tengo dos dudas principales, en la guia pone que lo haga en ext3, y aunq tampoco pienso hacer archivos de mucho tamaño, creo que es mas darle a ext4, no hay ningun tipo de problema espero(esto es para que confirmeis XD)

Y ahora volviendo al error que tengo arriba.
Soy consciente de que LFS con software nuevo a veces da problemillas, podria ser que me esté dando problemas al ser un /dev/sda en lugar de /dev/hda?

En caso de que no tenga que ver.
Como arreglo esa label? XD

Como dato adicional, Estoy en virtualbox con el ISO lfslivecd-x86-6.3-r2145.iso


Grache broders

 
10  Programación / Programación C/C++ / Re: duda sobre comando system en: 27 Octubre 2020, 16:21 pm
Saludos,

En Windows tienes que considerar que cada llamada a system() es como ejecutar una nueva cmd.exe con la instrucción dada, también que el cambio en la variable de entorno Path es temporal y solo es válido para esa cmd.exe ejecutada.

Entre las muchas soluciones que hay puedes hacer lo siguiente dependiendo de tus requerimientos:

- Editar el Path de manera permanente (SetX o haciendo el cambio en el Regedit)

- Agregar la entrada en Regedit como aplicación conocida (HKCU\Software\Microsoft\Windows\CurrentVersion\App Path), para que sea llamada con Start o Ejecutar

- Ejecutar instrucciones en cadena (con &):

Código
  1. #include <stdio.h>
  2. #include <windows.h>
  3.  
  4. int main() {
  5.  
  6.  system("PATH %PATH%;C:\\Program Files\\Google\\Chrome\\Application; & chrome.exe");
  7.  
  8.  getchar();
  9.  return 0;
  10. }

dios eso era, que cada comando es una cmd distinta.
mil gracias, sabia que el comando que estaba poniendo solo era temporal pero no habia caido en eso de diferentes consolas, ahora tiene todo el sentido del mundo  :laugh:
muchas gracias!!
Páginas: [1] 2
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines