Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - @XSStringManolo

#1351
Seguridad / Re: Analisis de red
30 Octubre 2019, 17:16 PM
Cita de: Blueone en 30 Octubre 2019, 17:07 PM
gracias por su respuesta

la IP se repite
Pues eso debes revisarlo bien. Consulta seriamente con tu ISP. Si te dicen que es dinámica, pero es estática, puede que alguien tenga un proxy que esté haciendo de salida para tu tráfico o que el que te dijo que era dinámica no tiene ni idea xD

Pd: Comprobé tu IP.
Si tu IP acaba en 8, tu proveedor es Telefónica España.
Si tu IP acaba en 1, pertenece a Telmex Colombia.

Si no utilizas ese proveedor que te indico, tu tráfico está saliendo por un equipo que utiliza ese proveedor, lo cual sería muy raro y puede indicar que se está interceptando tu tráfico.
#1352
Cita de: Entendido12 en 30 Octubre 2019, 14:38 PM
Tengo todos los datos, solo me falta el ki, pero no se cómo programar yo uno por uno los datos que tengo en una sim vacía
Es que el Ki es el difícil de conseguir. También necesitas el Lock/Unlock de la SIM. Este último lo tiene la compañía telefónica.


Para obtener el Ki necesitas el código unlock para obtener acceso a la SIM.
Un lector de SIM para comunicarte con la SIM.
Para sacar el Ki tienes que modificar el algoritmo A3 que se utiliza para mezclar el Ki con la semilla random.
A partir de la semilla random y el algoritmo A3 modificado, haces fuerza bruta con el algoritmo A3 modificado. Probando con un generador de claves Ki clave a clave y comprobando el resultado hasta obtener el SRES original.

Problmas que surgen:
*Necesitas hacer ingeniería inversa al algoritmo A3. Se utilizan 3 algoritmos A3 distintos. Uno de ellos es público. Los otros 2 no lo son. Si tu tarjeta SIM utiliza uno de los algoritmos que no se conocen públicamente, tendrás que hacer tú la ingeniería inversa. Lo cual requiere de tener muchos conocimientos de antemano de temas muy diversos.

*Necesitas el código Unlock/Lock.(Para acceder a la SIM y para "cerrar" la nueva SIM)

*Necesitas estar cerca de la SIM original. Cada vez que te conectas a un operador, les envias el código LAI. Por lo cual, saben donde estás.
Imagínate que yo estoy en Asturias, y tu en Barcelona. Tu dispones de un clon de mi tarjeta SIM. En mi SIM está almacenado el LAI, indicando que estoy conectado en Asturias. Este código mi tarjeta lo envia a la compañía telefónica. Tu enciendes la SIM clonada, y la misma obtiene el LAI de tu zona y lo envia a compañía telefónica.
La compañía telefónica detecta que en 2 segundos llegué desde Asturias a Barcelona lo cual no es posible. Como clonaste la tarjeta, tienes el mismo LAI que yo, al no corresponder a tu zona, se actualiza al LAI actual.

*Necesitas hacer jamming de la SIM original para que no se detecten las 2 SIM.

*No puedes acceder al Ki directamente, solo al SRES generado a partir del Ki a través de una interfaz/API la cual lleva registros del número de accesos a la misma. Si te pasas de ese número de accesos la SIM se inhabilita no dejándote solicitar más códigos SRES. Asique tienes intentos limitados de "acertar" con el Ki. Por si no lo entiendes, es como el código PIN/PUK, si intentas adivinarlo poniendo números, al final se bloqueará la tarjeta. Lo mismo pasa con el Ki.

En vez de escribir en una SIM vacia, otra opción es usar un emulador.

Pa lo que me imagino que quieres hacer vas por mal camino, no necesitas el Ki para nada. Lo que si necesitas es una placa y una orden judicial xD
#1354
Lo puedes hacer con una cookie sin fecha de expiración. Se borra al cerrar el navegador.
Tendrás que meterle alguna lógica a la parte del cliente tipo:
Cada minuto compruebo si existe la cookie. Si existe mando una petición al servidor indicándolo. Y en el servidor una lógica tipo: Si no se envió la cookie, el usuario se desconectó.
https://developer.mozilla.org/es/docs/DOM/document.cookie https://www.w3schools.com/js/js_cookies.asp


Por el otro lado tienes sessionstorage para lo de la pestaña.
Código (javascript) [Seleccionar]
var respuesta = "Si";

sessionStorage['estaElScriptCorriendo'] = respuesta;
var obtenerRespuesta = sessionStorage['estaElScriptCorriendo'];
console.log(obtenerRespuesta);

Ten cuidado con ciertos caracteres y objetos. Si los usas tienes que parsear.

#1355
Seguridad / Re: Analisis de red
30 Octubre 2019, 11:27 AM
Deja el router desenchufado de la corriente 1 minuto a ver si te cambia la IP.
Ten en cuenta que si miras en una página, puede que se esté cargando e el elemento o script desde el caché y entonces no veas la IP actual.
También ten en cuentas que hay direcciones IP locales y direcciones IP públicas, no son lo mismo.

Haz lo siguiente.
Visita ahora mi-ip.es
Apunta la IP que te sale en algún sitio.
Apaga el router. Desconéctalo de la corriente. Déjalo así 1 minuto.
Vuelve a enchufarlo, enciéndelo y visita esta página:
http://stringmanolo.byethost12.com/UA6.php
Comprueba si se repite la IP.

#1356
Seguridad / Re: Capturar código SRES_
30 Octubre 2019, 11:14 AM
Sí, el SRES sí.
#1357

Código (Qué p**a locura es esta? Esto nos afectará a todos. Un montón de empresas tecnológicas son Chinas... En vez de cifrar ahora ocultarán y ofuscarán xD Hecha la ley hecha la trampa.) [Seleccionar]
const PrivacidadChina = low;
PrivacidadChina = gobiernoChina(PrivacidadChina);

Output PrivacidadChina:
#NULL
#1358
Hacking / Re: detectar IP de usuario de facebook
29 Octubre 2019, 21:39 PM
Cita de: mvd01691 en 29 Octubre 2019, 20:10 PM
hola ,
Disculpen la pregunta media basica pero necesita conseguir un numero de ip de un usuario de facebook.
Gracias por su ayuda
Busca en google o en la wikipedia que es un una ip dinámica.
#1359
Redes / Re: Tengo problemas de conexión
29 Octubre 2019, 21:33 PM
Cita de: Panthera en 29 Octubre 2019, 19:56 PM
Gracias de antemano por sus respuestas,

Normalmente, conecto con la red WiFi de mi vecino, pero ahora me cuesta un montón, tengo que recargar las páginas un montón de veces hasta que por fin logro abrirlas ¿Se tratará de un problema de la red o simplemente estoy bloqueada?

Conecto con una notebook que utiliza Windows 7, también tengo conectado mi android, a veces le llegan los mensajes de Whatsapp, lo que me indica que conecta, pero igual cuesta mucho cargar algo.

Si me pueden ayudar sería grandioso, agradecida de antemano.
Si te conectas a la red de un desconocido, no descartes que no está viendo todo lo que haces. Te observe por la cam, te robe las contraseñas...
Es bastante sencillo de hecho. Y darse cuenta de que un vecino se te conectó al router es igual de sencillo.
#1360
Copiar y pegar en la barra de direcciones el código del siguiente link:
https://github.com/StringManolo/SM_view-source/blob/master/script.js
Podeis probarlo ahora mismo. Simplemente pegarlo en donde pone https://foro.elhacker.net
El código es editable. Podeis darle seleccionar todo. Escribir en él, borrar. Copiar, pegar...
Al recargar desaparece.

NOTA:Estoy utilizando las etiquetas xmp. Si en la página se encuentran estas etiquetas, se va a ver mal porque rompen las etiquetas de mi script. Podeis usar la etiqueta <textarea> u otras que no estén en la página. Tengo que buscar algún metodo para saltarme este problema. Parseando el html por ejemplo.
Teneis que esperar a que la página esté cargada a tope.


Estoy intentando hacer algunas cosas chulas. Tipo con solo copiar y pegar un script disponer de un bloc de notas en cualquier navegador y algunas cosillas más, como perfiles editables para modificar la apariencia de la WEB haciendo click en un link y esas cosas. ;D
Si logro algo interesante y funcional también lo compartiré por aquí.

Os dejo el script escapado por si quereis guardarlo como una variable en algunos lenguajes de programación.
https://github.com/StringManolo/SM_view-source/blob/master/scapedScript.txt