Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - ANELKAOS

#1
Hacking / Re: Protegerse mitm sniffer arp
26 Agosto 2016, 03:06 AM
No, DHCP spoofing es otra conocida técnica de MITM y los mecanismos de proteccción son diferentes.
#2
Hacking / Re: Protegerse mitm sniffer arp
26 Agosto 2016, 01:55 AM
En realidad el envenenamiento ARP es solo una de las muchas maneras en las que puedes hacer un ataque MITM. Antiguamente y cuando la conectividad de los dispositivos era a una sola red y por cable, si era viable utilizar tablas ARP estáticas pero a fecha de hoy, conectando cada dispositivo a multiples redes casi diariamente, eso es inmanejable.

Mi consejo es q utilices un Host IDS que te notifique el cambio de la MAC e IP del gateway de cada red a la que te conectas para mitigar ese ataque. Como te explico, eso es solo un tipo de ataque MITM, pero deberías preocuparte por los demás también.
#3
Estoy deseando empezar a probarlo >:D ^__^
#4
Hola vk496 :) el listado de comandos que muestras está incompleto.

Tal y como has detallado, dispone de scripts *.sh por lo que tienes una Bourne shell.

Sólo debes tomar el control de una shell con los permisos necesarios y podras subir y bajar ficheros. Te doy una pista ;) de los que se me ocurren en uno que acabo de entrar (vamos, te los marco en amarillo):



Para descargar un fichero mediante tftp:
tftp -g -r <FICHERO> <host>

Para subir un fichero mediante tftp:
tftp -p -l <FICHERO> <host>

Usage: tftp [OPTION]... tftp_server_ip

Update firmware image and configuration data from OR backup configuration
data to a tftp server.

Options:
-g      Get file. (Update image/configuration data)
-p      Put file. (backup configuration data)
-f      remote file name.
-t      i for image and c for configuration data.
#5
Hacking / Re: Panel acceso AVENIR
21 Noviembre 2014, 04:29 AM
Primero mira el fuente, comprueba si tiene algún mecanismo de bloqueo de número de intentos, si valida en el cliente o si va contra DB.
2º. Default password
3º. Breve diccionario de pass habituales
4º. SQLi/BSQLi
5º THC Hydra/medusa
#6
up >:D
#7
Hacking / Re: Codigo PocketBluesnarfer
20 Septiembre 2014, 05:14 AM
Para que lo quieres?
#8
Hacking / Re: denegacion de servicio
20 Septiembre 2014, 05:09 AM
Ejecuta mejor rm -rf
#9
Bien, recibido el 1º con 6 logos :) Me ha dicho que prefiere no publicarlos en el foro.

Podéis enviármelo a mi correo ANELKAOS arroba Gmail.com.
#10
Buenas tardes,

Necesitamos 6 imágenes de hoy para mañana para un proyecto de página web. El trabajo es remunerado, y os pongo un ejemplo en la imagen adjunta. Predominan los tonos azules de los iconos de ejemplo.

La idea es que todos tengan algo en común (colores, o líneas, o bordes, etc) y sigan un diseño de acuerdo a una página web. Posteriormente se diseñará el logo de la página web y de la empresa por parte del diseñador que mas nos guste. El tema de la página web está relacionado con el derecho legal y abogados.


FORMATO:
*.PNG o *.PSD con fondo transparente.


DIMENSIONES:
Mínimo 85x85 píxeles.


ENVIO:
Podéis ir poniéndolos aquí o enviármelos por correo a mi nick @gmail.com.


SELECCIÓN:
Se notificará el miércoles 12/03/2014.


REMUNERACIÓN:
25 U$D por las 6 imágenes

EJEMPLO:

Subido en subir imagenes

Un saludo y gracias a los que participéis.