Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - falc0n

#41
Hacking / Re: PARA TONTOS
15 Julio 2014, 10:15 AM
Deberías mirarte primero como ya te han citado que es la pila TCP/IP y el modelo OSI para entender mejor como funciona la comunicación entre ordenadores.

FTP es un protocolo de transferencia de ficheros orientado a conexión y que puedes encontrarlo en la RFC correspondiente.

Todos los protocolos de la pila TCP/IP están descritos en unos documentos que van pasando por distintas fases hasta que son aprobados, esto es, los RFC (Request for Comments). En ellos se detalla las características del protocolo, como es su intención, el formato de mensajes, como se desarrolla la comunicación etc y son el pilar.

Te recomiendo usar la página www.rfc-editor.com dónde podrás encontrarlos en inglés, o en caso de que prefieras en el idioma de Cervantes, puedes usar http://www.rfc-es.org

En caso de FTP está en http://www.rfc-es.org/rfc/rfc0959-es.txt

Un saludo y ánimo
#42
Si quieres probar el troyano puedes hacerlo tanto en tu máquina local como en cualquiera de la red usando la IP interna. Ten cuidado porque pueda darse el caso de que te asigne o cambie tu dirección IP interna con la que configuraste el servidor.

En caso de que quieras probar con una cuenta no-ip asegurare de configurar en el NAT del router el puerto que hayas usado para el servidor y que lo redirija a la máquina correspondiente dónde tengas el cliente.

Un saludo
#43
Hacking / Re: ARPspoof + SslStrip
13 Julio 2014, 13:58 PM
En los sitios donde no funcione sslstrip porque tengan forzado el uso de SSL (HTTPS) para cada página, puedes probar otro tipo de ataque de suplantación usando set y clonando la página web de tal forma que una vez spoofeada la ip de router , el tráfico de tu víctima pase por el equipo del atacante y sea este quién falsifique la página, obtenga las credenciales y redirija el tráfico a la página real.

Espero que te sirva de ayuda como una opción adicional.

Un saludo
#44
Hacking / Re: nmap maquina virtual
13 Julio 2014, 13:54 PM
Buenas,

al estar en modo bridge comparten una dirección IP local como otra máquina más de tu LAN. Me imagino que ya habrás realizado un ipconfig/ifconfig para obtener las IPs respectivas y escandas partiendo de ellas o a toda la red. Si bien esas máquinas virtuales presentan algún tipo de firewall que bloquean los paquetes ICMP y ejecutas nmap sin la opción -PN (no hacer ping), al rechazar dicho paquete, considerará que esa máquina no está levantada y omite el análisis.

Por tanto prueba a usar esa opción y revisar las IPs y los cortafuegos que hayan (iptables o firewall de windows,antivirus...).

Un saludo
#45
Hacking / Re: Ayuda instalación kali
13 Julio 2014, 13:49 PM
Por completar un poco más la respuesta si en algún momento tienes problemas con la gestión de particiones a la hora de instalar Kali Linux o cualquier otro sistema operativo, yo suelo recurrir a Gparted Live, que te bootea un Linux con el gestor de particiones por excelencia...Gparted.

Lo bueno de esta solución es que aparte de que te reconoce las particiones y puede o bien reducir la que tienes de windows 7 o usar el espacio no asignado para crear la partición en el formato que quieras, los discos duros no están montados y antes de guardar cualquier cambio puedes comprobar si es lo que quieres. Incluso si formateas una partición en FAT, puede luego ir a windows 7  y ver que efectivamente en la unidad de Mi Pc aparecen dos discos, c y d.

Una vez ya asegurado que no has "borrado" de forma accidental la partición de winddows 7 puede proceder a instalar Kali Linux utilizando la partición creada anteriormente y procediendo a la instalación del Grub que te permite botear w7 y Kali.

Si a pesar de esto aún tiene miedo en como será la instalación de kali linux (asistente) recurre a primero probarla en una máquina virtual como Virtual Box o VMWare y saldrás de dudas.

Un saludo
#46
Seguridad / Re: Duda sobre MAC
11 Julio 2014, 17:33 PM
Si es una red Wifi puedes con airodump-ng ver los equipos y los AP a los que están asociados.
En caso de red cableada no se puede.
#47
Hacking / Re: Metasploit con TOR
4 Julio 2014, 14:22 PM
También puedes usar proxychains, que es una herramienta preinstalada en Kali Linux .
En el archivo de configuración alojado en /etc/proxychains.conf, editas la sección de lista de proxys...

[ProxyList]
127.0.0.1 9050


donde esta a la escucha el servicio de tor.

Una vez configurado proxychains para tor, simplemente ejecutas

proxychains comando argumentos

y ese comando estará torizado, es decir, todas las conexiones se realizarán a través del proxy...

para metasploit sería

proxychains msfconsole
#48
Parece un error al pardear tu dirección ip a cadena de texto, prueba a ponerla entre comillas dobles