Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - engel lex

#13511
Dudas Generales / Re: WPE-PRO
29 Octubre 2014, 16:53 PM
esto no es scripting

los paquetes pueden no estar cifrados, sino solo codificados o pueden estar ambas...

si están cifrados asimetricamente te puedes olvidar de descifrarlos

primero tienes que saber que se etá comunicando (no un "mas o menos") sino un "exactamente") para eso debes hacer ingenieria inversa al programa y ver que recibe, si es un cifrado con una clave debil podrías analizar el cifrado para obtener la clave...

lo que estás hablando dista totalmente de ser algo simple, es más facil que hagas ingenieria inversa al programa, analizes como funciona hagas un hook a su librería de comunicacion y saques por tu cuenta la infomacion aún no cifrada, sin embargo podrías obtener paquetes codificados que para ti no signifiquen nada, sino que el programa los entienda, en ese caso tendrás que seguir inversando el programa hasta saber que hace...
#13512
PHP / Re: Detectar TODOS los IE
29 Octubre 2014, 16:18 PM
insisto el IE11 si tiene user agent, solo que se identifica con el nuevo motor que es "Trident" todas las conexiones sin user agent son descartables...

el nuevo useragent de IE11 es
Mozilla/5.0 (Windows NT 6.3; Trident/7.0; rv:11.0) like Gecko

los fingerprinting en el 95% de los casos son desde cliente ya que no puedes saber que navegador es si no sabes como se comporta... ese codigo que te di lo puedes hacer un ajax y cargar la pagina en base a eso

#13513
con los dpcumentos office nuevos, docx, no puedes ya que no es un simple texto...

para lo que quieres word desde sus primeras versiones trae algo llamadas "macros" te recomiendo buscar como hacer "correspondencia" (se usa mucho para enviar cartas personalizadas) en word para llenar esos datos
#13514
PHP / Re: Detectar TODOS los IE
29 Octubre 2014, 16:00 PM
ocultaba su metadata?

el useragent siempre se pasa por seguridad... una conexion sin useragent puedes bloquearla con tranquilidad

de todas formas la tecnica que buscas es browser fingerprinting

aquí un ejemplo basado en los codigos de error
http://c22.cc/POC/fingerprint.html

lo que hace es pasar un jscript con un codigo de respuesta diferente y ver cual corre...

si el jscript con el response code 205 corre es ie

igual puedes buscar más en google sobre esto
#13515
Dudas Generales / Re: necesito ayuda
29 Octubre 2014, 15:20 PM
para que quieres ese programa? o qué no otros?
#13516
a este ritmo dentro de poco sub foro (dentro de foro libre) de ufologia y cosas paranormales jejeje

[MOD] Post editado a petición del usuario, Reglas del Foro III.B.1.
#13517
cuando publiques código, procura usar las etiquetas GeSHi o por lo menos code, lo hace más legible (aquí está con etiqueta ASM)


Código (asm) [Seleccionar]
section .data
    msg: db "Coding in asm", 10, 0 ;define a string
    smsg: equ msg                       ;length of msg

section .text
   global _start:

   ;define a macro for print
   %macro print 2
        mov eax, 4       ;call to the O.S. for write
        mov ebx, 1       ;file descriptor
        mov ecx, %1    ;put the msg
        mov edx, %2    ;put the length of msg
        int 80h            ; generate one interruption

        mov eax, 1       ;call to the system out
        mov ebx, 0       ;pass one parameter
        int 80h
   %endmacro

    _global:
         print msg, smsg

Código (asm) [Seleccionar]
section .data
    msg: db "Coding in asm", 10, 0 ;define a string

section .text
    extern printf ;include the printf function in asm program
    global main

    main:
        push ebp         
        mov ebp, esp   ;pass the reference of reg esp to ebp
        push msg
        call printf        ;print the current element in the stack
        mov esp, ebp
        pop ebp          ;free the stack
        ret
#13518
define "hacking" si vas por la misma definición que la RAE, te equivocaste de foro XD

#13519
nunca he visto tales anuncios de un minuto en youtube... si en otras redes de videos, pero peculiarmente en youtube que paso mucho tiempo, no... nunca... y no, no pagaría... un anuncio de un minuto por probablemente los que tengan eso que sean películas (o videos de más de 20 min), no tengo ningún problema, estoy seguro que pasé más de un minuto navegando para darme con eso...
#13520
Hacking / Re: Whatsapp!
29 Octubre 2014, 01:43 AM
Cita de: GARROTE en 29 Octubre 2014, 00:03 AM

Hola, y haciendo un AP falso y capturando con wiressark, lo has probado?

respondido

Cita de: el-brujo en 23 Octubre 2014, 18:59 PM
Antes sí se podía descifrar la comunicación entre los servidores de WhatsApp y los dispositivos móviles. WhatsApp pasó a utilizar SSL a partir de la versión 2.8.3

Si pudieras hacer un MITM en una red local  faslificando el certificado de seguridad, los mensajes nunca llegaría al destinatario.