Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - sancakoky

#31
Cita de: sancakoky en  9 Febrero 2011, 13:28 PM
El otro dia toque por primera vez el crunch y he de decir que es una pasada, lo toque con windows y me tardo 6 horas en crear un diccionario de 10 caracteres con numeros y letras.
Ahora lo estoy probando en modo consola con ubuntu y hay que decir que lleva 10 minutos y va por el 36%.
Y para que vuelves a hacer el mismo diccionario? os preguntareis alguno....
Pues solamente para comprobar si se llevaba mucha diferencia hacerlo con un sistema operativo o con otro... No tengo prisa y no intento robar internet al vecino, solo que un amigo me a pasado su handshake de orange-XXXX y me a desafiado a sacarlo a cambio de una cena donde quiera.
Se que hay una pagina de pago que le envias el handshake pero esto no tiene merito.
Ya se que esto puede llevar siglos pero quiero probar a ver a que velocidad es capaz de trabajar mi core duo p8400.
Ahora bien, mi pregunta es>
Es mas rapido intentar sacar una wpa creando primero el diccionario y luego aircrack o cualquier otro o es mas rapido que trabajen los dos a la vez, es decir, crunch crea palabras y el aircrack va probando al mismo tiempo evitando hacer el diccionario en un archivo.
No tengo mucha idea de eso y supongo que lo que hara crunch sera enviar a la memoria palabras y el aircrack con el procesador las compara con el handshake.
Bueno que es mas rapido hacer un diccionario y luego pasar el aircrack o a modo vuelo?

Edito que a terminado crunch, he mirado el archivo que se me ha creado y cual es mi sorpresa que se lo ha inventado, no ha echo el diccionario como se lo he indicado, a puesto puntos y todo.

He escrito esto en la consola:
./crunch 10 10 charset.lst ualpha-numeric -o /media/00182E03182DF874/ubun/sanca.txt
Y el archivo charset.lst he borrado todo y tan solo he dejado esto:
ualpha-numeric                = [ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789]

Me ha creado un archivo de 36 gb y el que creo con windows era de 126 gb creo recordar.
Que he echo mal?
#32
El otro dia toque por primera vez el crunch y he de decir que es una pasada, lo toque con windows y me tardo 6 horas en crear un diccionario de 10 caracteres con numeros y letras.
Ahora lo estoy probando en modo consola con ubuntu y hay que decir que lleva 10 minutos y va por el 36%.
Y para que vuelves a hacer el mismo diccionario? os preguntareis alguno....
Pues solamente para comprobar si se llevaba mucha diferencia hacerlo con un sistema operativo o con otro... No tengo prisa y no intento robar internet al vecino, solo que un amigo me a pasado su handshake de orange-XXXX y me a desafiado a sacarlo a cambio de una cena donde quiera.
Se que hay una pagina de pago que le envias el handshake pero esto no tiene merito.
Ya se que esto puede llevar siglos pero quiero probar a ver a que velocidad es capaz de trabajar mi core duo p8400.
Ahora bien, mi pregunta es>
Es mas rapido intentar sacar una wpa creando primero el diccionario y luego aircrack o cualquier otro o es mas rapido que trabajen los dos a la vez, es decir, crunch crea palabras y el aircrack va probando al mismo tiempo evitando hacer el diccionario en un archivo.
No tengo mucha idea de eso y supongo que lo que hara crunch sera enviar a la memoria palabras y el aircrack con el procesador las compara con el handshake.
Bueno que es mas rapido hacer un diccionario y luego pasar el aircrack o a modo vuelo?
#33
Bugs y Exploits / Error Filter not enabled!
25 Noviembre 2010, 23:08 PM
Hola buenas he echo:
http://www.dominio.es/moodle/filter/tex/texed.php?formdata=foo&pathname=foo"+||+dir+||+echo+
y me aparece
Filter not enabled!

¿Esto significa que no es vulnerable?
#34
Nivel Web / Re: sobre Remote File Disclosure
23 Noviembre 2010, 12:31 PM
Esto no funciona y creo que lo estoy haciendo mal.
Pongamos de ejemplo la ayuda que trae moodle:
http://dominio.es/moodle/help.php?file=groupmode.html
Bien he puesto sin mas la pagina tal cual con una variable file y un archivo groupmode.html y me muestra perfectamente el archivo.
Ahora le pongo la peticion get para descargarlo:
http://dominio.es/moodle/get/help.php?file=groupmode.html
y considera get como parte de la ruta saltandome el mensaje de error de que no existe moodle/get/help
¿Que hago mal?

#35
Nivel Web / sobre Remote File Disclosure
21 Noviembre 2010, 21:54 PM
Hola buenas, pues vereis, he encontrado una pagina que me interesa muchisimo y trabaja con Moodle 1.9.3 (Build: 20081015).
He buscado informacion en google y he visto que tiene un bug que se explota a traves de Remote File Disclosure pero el caso esque no encuentro ningun exploits para este bug.
He visto la informacion a traves de esta pagina:
http://www.seguridadblanca.org/2009/...isclosure.html
Pero no entiendo bien lo que dice.
¿Esto se explota a traves de un exploits a nivel web?
He descubierto que tiene el filtro no activo.
#36
Hola buena, pues me gustaria saber si existe alguna forma de codificar el trafico que se provoca entre el router inalambrico y mi portatil, para cuando snifen la comunicacion entre el router y mi ordenador este codificado y no puedan averiguar ni las conversaciones, ni las paginas web que visito ni nada, ...
Se que ya va codificado por defecto pero hoy en dia con cualquier programa uno puede capturar paquetes entre un cliente y un router y descodificar los paquetes y ver las conversaciones, etc.
¿Hay alguna forma mas segura de que esto sea mas codificado y privado con windows o con ubuntu y no se saque con cualquier programa ?
#37
Juegos y Consolas / Re: Ya tengo la wii
19 Diciembre 2006, 19:31 PM
Creo que lo mas logico y sensato es primero averiguar la manera de desabilitar la actualizacion, y algun listo dira:"pues no conectandola a internet". Ya pero esque si metes un juego nuevo se actualiza sola como en la psp.
Imaginemos que consigen un bootloader para cargar juegos piratas, de que serviria si al mes siguiente mandan un parche los de nintendo para que no funcione ese bootloader.
Solucion: Algo que desabilite la actualizacion automatica y despues hablaremos de instalar los programas que wii va ofreciendo como el canal tiempo o el opera a traves de paquetes que se cargen de una sd o un pen driver.
Que que coño, los de microsoft se han dejado una puerta habierta com o es el lector de tarjetas sd y una puerta sin cerradura de seguridad como es el usb.
que a todos nos gustaria juegos gratis pero hay que usar la cabeza y pensar por el principio