Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - el-brujo

#461
Dudas Generales / Re: Pregunta
8 Junio 2021, 23:41 PM
Si le das a alguien la cuenta de correo no puede saber tu IP.

¿Qué es exactamente lo que quieres hacer? No entiendo muy bien la pregunta.

¿Te refieres si pueden saber tu IP si le dices a alguien tu cuenta Discord creada con un correo falso?

¿Sabes lo qué es un proxy o una VPN o una cadena de proxy's?
#462
Mercadona busca un hacker Técnico de Seguridad Ofensiva para protegerse del ransomware

Mercadona ha abierto hoy una vacante en su portal de empleo para seleccionar un Técnico en Seguridad Ofensiva que actúe como hacker, poniendo a prueba los sistemas de la compañía. Los ataques de ransomware y otros vectores están a la orden del día teniendo como objetivo las grandes empresas y la cadena de supermercados quiere tener a un aliado experto entre sus filas.

La plaza resulta bastante asequible puesto que solo se exige conocimientos en seguridad ofensiva y en el uso de lenguajes como Python, Bash, Golang y Java, además de pasión por las nuevas tecnologías. Sin embargo, se valora conocimientos más avanzados como:

CitarRequisitos:

- Conocimientos en seguridad ofensiva y en el uso de alguno de los siguientes lenguajes: Python, Bash, Golang, Java
- Disponibilidad horaria de lunes a viernes
- Carné de conducir y vehículo propio
- Capacidad de comunicación y trabajo en equipo
- Pasión e interés por las nuevas tecnologías

Conocimientos específicos

Se valorará:
- CFGS en Seguridad Informática o Grado en Ingeniería Informática o Telecomunicaciones
- Conocimientos de metodologías de pruebas de seguridad (OWASP, OSSTMM, SANS, OWISAM, OASAM)
- Experiencia en ejercicios Red Team y/o pentesting
- Certificado en CEH, OSCP, OSCE, CISSP, CISA, CISM, etc

Tareas

Buscamos técnicos/as para unirse al equipo de trabajo que está desarrollando la tecnología para abordar la transformación digital de la empresa.

Tus tareas serán:
- Poner a prueba la seguridad de los sistemas (ej. detectar y explotar vulnerabilidades en los sistemas)
- Utilizar herramientas para automatización de ataques (ej. nikto, metasploit, ZAP, burp suite, etc.)
- Realizar ejercicios periódicos de seguridad simulando escenarios (ej. simular ataque externo, robo de credenciales, accesos no autorizados, etc.)

El contrato es indefinido con jornada laboral completa y un salario bruto de entre 23 a 35 mil € anuales.


Oferta:
https://mercadona.avature.net/es_ES/Careers/JobDetail/T-CNICO-A-SEGURIDAD-OFENSIVA-RED-TEAM/27534#

Oferta de empleo en Linkedin
https://es.linkedin.com/jobs/view/t%C3%A9cnico-a-seguridad-ofensiva-red-team-at-mercadona-2583174591



Fuente:
https://bandaancha.eu/foros/mercadona-ofrece-puesto-tecnico-1743004
#463
Un Intel Celeron con 2GB de RAM  :-(  :-(

Ese ordenador tiene que ir tan lento que te felicito por la paciencia que tienes (incluso con Windows 7)

No podrás instalar Windows 10 de ninguna de las maneras o no será usable, creo que el mínimo son 4GB de RAM, pero con un procesador tan lento y malo como un Celeron es tarea imposible.

Con Windows 7 puedes usar Chrome o Firefox sin ningún problema, todavía tienen soporte, es con WIndows XP que es bastante más complicado.

El error que comentas "La conexión no es privada" es del navegador y se refiere al https, ¿En qué página te aparece?

Como bien comenta EdePC falta actualizar Windows 7, mínimo SP1 (Service Pack 1)
#464
A ver ya es la tercera vez que creas un tema para preguntar exactamente lo mismo.

1ª vez
Usar un dominio de correo electrónico ya creado para mandar un email
https://foro.elhacker.net/dudas_generales/usar_un_dominio_de_correo_electronico_ya_creado_para_mandar_un_email-t510182.0.html

2ª vez
Falsificar SPF
https://foro.elhacker.net/redes/falsificar_spf-t510567.0.html


Saltar la seguridad de SPF, DKIM o DMARC no se puede. Tienes que mirar si el dominio que quieres enviar el e-mail tiene activadas esas protecciones en su dominio.

Puedes mirarlo con los registros TXT, SPF, DMARC de las DNS del dominio:

Configurar correo electrónico seguro con SPF, DMARC y DKIM
https://blog.elhacker.net/2020/11/configurar-correo-electronico-seguro-spf-dmarc-dkim.html

Y para que el e-mail sea "efectivo" (lo más  real posible, además de no llegar a la carpeta SPAM) pues tienes varias herramientas:

HiddenEye
https://github.com/DarkSecDevelopers/HiddenEye-Legacy

SniperPhish
https://github.com/GemGeorge/SniperPhish

MaskPhish
https://github.com/jaykali/maskphish

AdvPhishing
https://github.com/Ignitetch/AdvPhishing

PhishingKitTracker
https://github.com/marcoramilli/PhishingKitTracker

Formphish
https://github.com/thelinuxchoice/formphish

etc, etc
#465
Sub7crew, los creadores del popular Sub7 RAT (Troyano de Acceso Remoto), han regresado después de varios años de inactividad

El legendario RAT (Troyano de Acceso Remoto) vuelve en 2021. Nacido en 1999.



https://sub7crew.org

Historia:
https://www.sub7crew.org/history/

Se hizo realmente popular en los años 199-2000 y 2001 justo cuando nació el foro.

En 2010 también "volvió" tras 6 años de parón:

CitarEl proyecto de la herramienta de administración remota (con ciertas funcionalidades especiales propias de un troyano) SubSeven ha vuelto, tras 6 años descansando con unas merecidas vacaciones. El pasado verano, su creador, mobman, hizo públicas sus intenciones de retomar este proyecto, y finalmente ya se ha lanzado la nueva versión, correspondiente con la 2.3.
Es uno de los troyanos más famosos de la época, que cualquier persona quería saber como utilizar, sin discriminar edad, sexo, condición o motivaciones. La mayoría tenía claro que servía para entrar en el ordenador de X y que todo el mundo picaba por messenger. Programado en Borland Delphi, ha pasado por más de 15 versiones, algunas de ellas creadas especialmente para determinadas ocasiones (Para la octava edición de DefCON, la 2.1.5 denominada edición aniversario...). Si queréis curiosear con ellas, en esta página tendréis una recopilación de todas las publicadas:


Fuente:
http://www.securitybydefault.com/2010/03/vuelve-el-troyano-subseven-tras-6-anos.html
#466
Xyzed  tiene razón, se preguntó hace muy poco prácticamente la misma pregunta.

Chats eliminados de Whattsapp
https://foro.elhacker.net/dudas_generales/chats_eliminados_de_whattsapp-t510223.0.html

copias de seguridad en la nube
https://foro.elhacker.net/dispositivos_moviles_pdas_smartphones_tablets/copias_de_seguridad_en_la_nube-t510173.0.html


CitarLa duda viene ya que me han amenazado con hackearme el tlf y el WhatsApp

:xD :xD :xD :xD

No es posible hackear WhatsApp, simplemente no compartas tu código de seguridad de 6 dígitos con nadie.
#467
No es nada recomendable bañar a un gato. En general no les gusta el agua, y muchos veterinarios recomiendan no bañar nunca a un gato. Ni les gusta ni les conviene, ellos se limpian solos.

Si tiene las patas sucias, puedes usar toallitas húmedas (para limpiar culos de bebés), quedará igual de limpio y sufrirá bastante menos.

Lo mismo que es muy recomendable castrar un gato, cualquier veterinario te lo dirá. El gato no tiene que opinar nada, es por su salud. Está demostrado que es mejor castrar a un gato. Por su propia salud. Seguramente querrá salir a cazar e investigar, pero no aparearse.

Machacador y fzp
Si claro, algunos animales se les puede enseñar a cruzar, pero un gato no lo creo. Especialmente un perro seguro que si, pero estamos hablando de un gato....

[D]aniel hay gatos domésticos que no han visto nunca la calle y si salen están tan asustados que suelen morir.

Pero entiendo que hay otros gatos que en zonas rurales (pueblos) suelen salir a la calle y están más acostumbrados y no hay tanto tráfico (ni tanto peligro).

CitarA algunos se les puede enseñar a pasar por un sitio "concreto" (a la inmensa mayoría a base de hostias u otros alicientes: palo/zanahoria/palo/zanahoria...).

A base de hostias no se enseña a ningún animal, a base de recompensas sí.....

CitarSolo le noto raro, que ahora maulla más, cuando no maullaba, pero bueno, fue al principio,ahora no maulla.

Los gatos prácticamente no maullan excepto para comunicarse con humanos, así que en realidad te está "hablando".
#468
Foro Libre / Re: ¿Qué paso con "Netzeek"?
7 Junio 2021, 23:01 PM
CitarNo entiendo realmente cual es el problema de vivir con dinero que le dan a cambió de un producto/servicio que está ofreciendo en internet, eso que hace es legal.

Si has leído un poco sobre el tema verás que se dedicó a eliminar a la competencia, haciendo ataques DDoS a otros servidores. Eso muy legal no es. El problema es que era algo más complicado de demostrar y casi ninguna otra empresa afectada (que yo sepa) denunció.

CitarPor otra parte, yo creo que lo peor que pueden hacer es jugar a ser detectives para ver quien es, se nota que tienen mucho tiempo libre... Tendrían que dejar eso de lado porque la mayoría que opina al respecto no tiene nada que ver con él, simplemente lo hacen para meterse en un embrollo sin sentido alguno.

Jugar a ser detectives es una de las diversiones de internet,  lo mejor que puedes hacer por internet , se llama técnica OSINT y es una de las más funcionan.

A mi directamente no me afecta, pero si has sufrido ataques DDoS sabes lo que es y sientes algo de empatía por las personas que si lo han padecido. Si todo el mundo se dedicara a hacer ataques DDoS a la competencia ¿en que mundo vivimos?
#469
¿Está castrado el gato? Tanto si es macho o hembra es una buena idea castrarlo, así pierden bastante interés por hacer salidas nocturnas y diurnas. Se vuelven más caseros y así evitaras accidentes.

Has tenido mucha suerte que el gato todavía siga vivo.

Es muy habitual en pueblos pequeños con poca circulación que los gatos anden libres, pero siempre corren el peligro de ser atropellados, aunque no sean carreteras, sino calles el riesgo existe igualmente.

¿Tienes la matrícula del coche? A nivel legal no conozco la legislatura, pero vaya, si atropellan a un gato que yo estoy cuidado en un pueblo por exceso de velocidad o falta de precaución (haciendo caso omiso) a las advertencias es una actitud totalmente reprochable.

Siento lo del atropello, espero que se recupere. Por desgracia es bastante habitual.


CitarSiempre he pensado que si alguien tiene pensado matar a otro y librarse de todo, lo que tiene que hacer es atropellarlo ...saldrá como Pedro por su casa... de cualquier otra forma le caen varios años de cárcel.


Ciertamente con la antigua legislación en España atropellar y matar a una persona equivalía a 1 año y poco más de cárcel aproximadamente

Ejemplo:

Tres años y nueve meses de prisión para la mujer que mató a tres ciclistas en Jávea
https://www.elespanol.com/alicante/20210520/anos-meses-prision-mujer-mato-ciclistas-javea/582692631_0.html

La joven dio positivo en el control de alcoholemia y drogas

"La niña ha cogido el coche del abuelo, la va a liar..."
https://www.elmundo.es/cronica/2017/05/14/5915db57ca4741447c8b461e.html


[D]aniel
CitarEl conductor del vehículo no tiene la culpa, iba por el lugar correcto, sin embargo el gato no tenía porque haber estado en un lugar transitable de vehículos (lugar incorrecto para el animal).

¿Sabías que no puedes enseñar a los animales a cruzar por el sitio correcto?
#470
Con 5Gb al mes para navegar por internet y descargar actualizaciones de la PlayStore tienes de sobras.

Simplemente intenta no mirar muchos vídeos de TikTok, Instagram o Youtube mientras tengas conexión de datos sin Wifi. O baja la calidad de los vídeos, casi todas las aplicaciones permiten hacerlo.

En España todas las conexiones a internet en casa con fibra, ADSL son ilimitadas de volumen de tráfico, así que no hay problema. Mientras tengas Wifi, el consumo es libre.