Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - @XSStringManolo

#2241
Cita de: Retr02332xd en 24 Junio 2019, 18:13 PM
Muy informativo, pero, no creo que un hacker los sepa todos, asi que de acuerdo a esta respuesta, cual crees tu que saben los hackers, por ejemplo python lo saben todos, como los mas usados porque clsro, depende de la opinion de cada quien, para mi un hacker debe saber python,javascript,c ++, sql y bash scripting. Que piensas?
Qué dices? Obvio que nadie los sabe todos porque habrá 200 lenguajes o dios sabe cuantos. Cómo que Python lo saben todos? Puedes tener a un analista de sistemas sacándote únicamente bugs de códigos en C++ y no sabe ni lo que es un import. O un desarrollador front end que solo busca xss con javascript.
Por saber no tiene ni que saber programación o a encender un ordenador. Puede ser un Phreaker o un criptógrafo/matemático.
En mi primera frase aclaro que estos lenguajes son los que YO considero más relevantes. Es 100% opinión tratando de ser orientativo de alguna manera. Podría decir que todos sirven o que solo aprenda javascript porque es el que más vulnerabilidades explota y quedarme tan ancho.
#2242
Toda publicidad es buena, tanto la mala como la buena.
#2243
Puedes hacer un kill process tree desde el admin se tareas y lo cierras. Es ligero. Pero eso ya lo que tu veas mejor.
#2244
No busco páginas como Facebook que están llenas de researchers y pagan 500$ si no estas páginas más amateurs que te dan merchandising tipo camisetas por encontrar bugs y no tienen tanto tráfico. Así puedo practicar mientras hecho una mano y recibo algún premio simbólico.
#2245
Métele el recuva y en 10 mins lo tienes de vuelta y lo puedes analizar. Pero sería algo normal, aunque nunca se sabe. Si no usas anti, prueba el zona alarm. Es una pasada y gratuito. Te limpia el pc de ***** y te viene con un firewall de los mejores que conozco con diferencia. Es bastante parecido al kaspersky pero más didáctico y configurable. Usan el mismo motor. A parte conozco a algunos que trabajan en la compañía y es de las de fiar. Tiene versión de pago que es prácticamente donación y reciben muchas por el trato al cliente gratuito como si fuese de pago. Base de datos actualizada al segundo, cloud, zona para tener malware para hackera que usen el av, etc.

#2246
Abrá chorrocientos, pero no los apuntan en esas tonterías. Viviría 2, 3 o 4 más si no pillase una infección en la nariz y no tuviese que ser sacrificado. Estoy seguro que cualquiera vive lo mismo si come lo mismo que las personas, hace ejercicio razonablemente, y se trata con cariño. Lo que pasa es que se pasa de ellos como la *****. Se les grita en vez de enseñarles, etc.
Pd:Se llamaba Mimoso. Cuando era peque me mordía siempre para defender su territorio, pero yo en vez de apartarle la mano se la metia hacia las muelas para que no tuviese fuerza al morder y paraba. Al final era super cariñoso, estornudaba de alegría cuando llamaba por él y venía moviendo el rabo. De pequeño vivía casi solo y mi mayor compañía siempre fueron los perros de mi tío con los que jugaba todo el rato. Me acuerdo que siempre me quedaba a dormir con él en la cocina en vez de subir a la habitación. fue un amigo más que una mascota y un compańero y amigo más que una responsabilidad. Mucha pena.
#2247
Muchos virus suelen usar la carpeta temp. Pero esos archivos están limpios. Les hice scan con más de 10 herramientas. Miré procesos, cambios en archivos, uso de memoria en tiempo real. Filtros a más de 200 procesos+ servicios del sistema, etc. Los pasé por virus total, etc. Todo limpio. Tanto los archivos originales del server como los que pasó otro usuario y absolutamente nada de nada. Me tiré 3 horas analizando y con escaneres corriendo. Si hay algo no funciona en mi sistema a pesar de ser bastante vulnerable.

Se crean archivos temporales todo el rato. Muchos programas se olvidan de borrarlos. Si alguien encuentra algo, que detalle como y lo que. Porque ya estaría en su sistema. Ni falsos positivos saqué.
#2248
Se está gestando la generación más estúpida de la historia de la humanidad. Mucho twitter, instagram, facebook y youtube. Los padres trabajando todo el día y los críos siendo educados por otros críos. Se ve cada aberración... Menos mal que vivo en una aldea próxima a una ciudad pequeña donde no se dan estas conductas irracionales. Si tengo que vivir en una ciudad llena de esperpentos, atascos y sodomitas acabo zumbado.
Después vienen los mocosos estos a darme lecciones de animalismo cuando tengo más de 300 animales en mi jardín a los que les doy de comer varias veces al día. Y estos lo más cerca que han estado de un animal es con el gato y el perro encerrados en el piso muertos del asco día y noche en vez de estar libres, corriendo, olisqueando y esas cosas. Si me muero yo, duran 2 días. Pronto empiezan a tirar cosas para hacer plantaciones y rompen el habitat que tienen.
Mi primer perro vivió 24 años. Estos perros de piso que no se mueven más lejos de ir al contenedor y volver cuando van a tirar la basura les duran entre 5 y 14 y muertos al asco.

No veais la que tengo montada de pajaros. De 120 a 140 pájaros pequeños tipo jilgueros locales (tienen un vuelo muy parecido a los colibries) que encontraron aquí su habitat combatiendo la plaga de la oruga asiática esta que se come los setos. https://es.m.wikipedia.org/wiki/Carduelis_carduelis Son super graciosos. Tengo un caldero con agua debajo de la palmera y saltan directos sin darle a las alas xD. La gente está loca porque las orugas se comen las hojas y se secan. A parte el depredador natural de la oruga es la avispa asiática y tienen todo lleno de colmenas y no las dan quitado por destruir el entorno de los pajaros. Yo planté 4 palmeras y las tengo llenas de pájaros y nidos.
Tengo unas 20 ratas del aire por aquí. 40 cuervos. 4 gaviotas (estoy a cientos de kilómetros del mar, ni idea de donde salieron). Una docena de picapica( están en el tejado y bajan al balcón como si nada.) 3 Perros. 8 gatos. 9 Gallinas. 3 conejos. Abejas ni idea de cuantas. Mi abuelo era apicultor y cuando enfermó se vino a mi casa para no estar solo. Se vino con sus panales y cuando murió aquí se quedaron. Hay un par de enjambres pequeños de unas 50-70 por enjambre. No las hecho que ayudan a la polinización. También hay bichería tipo serpientes, lagartos, y esas cosas típicas. Están en una zona rodeada por setos. Pillé unas cuantas para mirar si eran vívoras pero no eran, asique ahí están sueltas. Serán 7 u 8. Antes eran más pero las gallinas y los gatos se lo pasan bien jeje. Tengo una zona con algo de cemento para hacer barbacoas y no veas como se acercan cuando golpeas fuerte con un palo para avivar las brasas jajajaja. Si veis la que se monta aquí cuando tiro comida en el jardín. Se pegan gallinas con cuervos, van los gatos a jugar, y al final ganan los perros xD.
#2249
Te voy a nombrar los que yo considero más importantes.
C++, Python, ASM, Shell, javascript, SQL, PHP, Perl, Ruby, Java, Lua, Google Dorks.

C++: Lo pongo de primero por los conocimientos sobre memoria, binario, hexadecimal que se aprenden aprendiendo el lenguaje. El servidor más usado globalmente es de código abierto y desarrollado en este lenguaje. El control a bajo nivel y las posibilidades que tiene te permiten hacer cualquier cosa. Útil, para crackear, útil para desarrollar rats, botnets, drivers... y muchos programas comerciales están desarrollados en este lenguaje. Tiene una comunidad con mucha experiencia y conocimientos. Su aprendizaje otorga conocimientos más produndos que no obtendrías con otros lenguajes.

Python: La mayoría de las herramientas para hacking, pentesting, y demás suelen estar desarrolladas en este lenguaje. Tienes la psibilidad de programar/reprogramar durante un ataque sin necesidad de abrir un proyecto, compilarlo, abrir el ejecutable, etc para cada problemilla que te encuentres. Prácticamente puedes hacer de todo sin engorronarte con códigos super complejos. Aún por encima de ser de los más completos y prácticos también es de los más accesibles. Muy noobfriendly, fácil para empezar a programar, burradas de librerías bien documentadas, automatización, etc.

ASM: Me parece imprescindible para aprovechar las vulnerabilidades encontradas al máximo. Trabajas directamente con la arquitectura, procesos, etc. Lo que te obliga a aprender a trabajar y entender cada objetivo. A parte de eso también puedes usarlo para desarrollar directamente el malware. No es bueno para uso general si hablamos de inversion de tiempo/recompensa. Para objetivos específicos se deja acariciar un poquito más y siempre aprendes algo nuevo. No lo recomiendo como primer ni segundo lenguaje si no eres un friki del hardware y los sistemas.

Shell: De poco te sirve adentrarte en un sistema si no sabes ni que usuarios tiene, permisos, archivos... No es un "lenguaje de programación" pero es indispensable tener nociones básicas/intermedias y un conocimiento intermedio/avanzado de lo que te ofrece.

javascript: Es de lejos el lenguaje más utilizado. La mayoría de vulnerabilidades fáciles de encontrar y explotar se realizan con un par de líneas de este lenguaje. Mucha versatilidad para explotar vulnerabilidades front-end o back-end. Se puede desarrollar malware. Es lo más multiplataforma que existe. Te permite tanto atacar aplicaciones y páginas web como aplicaciones de escritorio. Es indispensable.

SQL: Se utiliza para consultas a bases de datos. Practicamente cualquier credencial va a estar en una base de datos. Es sencillo, es muy usado y muy efectivo. Puedes desarrollar software para hacer consultas automáticas y obtener inmensidad de bases de datos de mucho valor económico, lo que convierte SQL en otro indespensable para "hackers". El robo de información preocupa desde corporaciones gigantes a la web del super de la esquina en la que tienes tu cuenta bancaria asociada para que te suban la compra a casa. Por lo que es gran objetivo de black hats que se van a aprovechar de cualquier vulnerabilidad para conseguir la base de datos. Que más tarde venderán a otros ciberdelincuentes o usarán indevidamente.

PHP: Muchísimas páginas webs están desarrolladas con tecnología basada en PHP, por ejemplos CMS. Hay muchos fallos de seguridad conocidos y cualquiera de ellos podría permitirte acceder fácilmente a un servidor o servicio de hosting donde puede haber otras páginas web que no tienen fallos de seguridad. De los mejores oara hackear páginas webs pequeñas, o páginas web diseñadas con una tecnología muy estendida y usada. No es difícil encontrarse páginas con versiones desactualozadas y vulnerables.

Perl: Suele venir por defecto preinstalado en muchos sistemas. Siempre es un recurso extra que tienes si tienes acceso a un servidor remoto. Puedes crear scripts portables para ejecutar directamente en una máquina remota como recurso para cuando bash no es suficiente. También puedes hacer un montón de herramientas de hacking.

Ruby: Es muy similar a Python y Pearl pero más orientado a web. De los mejores si no el mejlr lenguaje para hacer herramientas de hacking específicas para web y para exploits. Tienes al rey Metasploit desarrollado principammente con este lenguaje.

Java: Está siempre en el top 3 como el lenguaje más popular en entorno comerciales. Esto significa que hay servidores desarrollados en Java, decenas de miles en dispositivos móviles, bancos, etc. Usado para desarrollo, usado para cracking, usado para herramientas de hacking... De los más completos y 100% indispensable para hacking en Android.

Lua: De los más rapidos, ligeros y sin límite. Algunos de los malwares y exploits más eficientes y complejos se han desarrollado en Lua, a la vez que muchos sistemas para dispositivos. Multiplataforma y fácil integración con múltiples lenguajes. Muy muy útil para hacer de chicle entre lenguajes y aplocaciones así como para desarrollar módulos o programas totalmente funcionales. Muy sencillo y versatil.

Google dorks: No es un lenguaje como tal pero es de esos conocimientos imprescindibles que te permiten encontrar objetivos vulnerables o vulnerabilidades en sistemas/organizaciones con gran despliege por la red.


Hay muchos más que no nombro por no ser tan a propósito general y que pueden ser igual o más válidos que los nombrados bajo muchas circunstancias. Y otros que omito por su aprendizaje casi obligado al interesarse por alguno de los lenguajes de la lista.


Las matemáticas son menos que obligatorias para el hacking. Están bien para el desarrollo comercial, resolución de problemas, conversiones, entender ciertas operaciones. Pero nada indespensable a mi parecer. Las matemáticas prácticas del hacking no son tan complejas como en la carrera, pero sí puedes ser imprescindibles para algunos algoritmos y cifrados.
Y aunque no sepas matemáticas si tu capacidad resolutiva es eficaz, puedes buscar alternativas menos eficientes que podrías conseguir con un conocimientos extenso de matemáticas aplicadas, pero que te resolverían los problemas y sería igual de válidas en situaciones donde el gasto de recursos, rendimiento, velocidad de produccion y tamaño no sean factores a indespensables. Si no que lo prioritario sea hacer el trabajo.
#2250
Los planes de Pedro Sánchez para exhumar al dictador Francisco Franco suman desde este viernes un nuevo, e importantísimo, revés. La decisión del Tribunal Superior de Justicia de Madrid (TSJM) de desestimar la recusación del juez que, el pasado febrero, acordó suspender la licencia urbanística necesaria para exhumar los restos de Franco tiene un impacto más relevante de lo que parece en todo el proceso.

De forma resumida, y según avisan fuentes jurídicas: aunque el Supremo acabe autorizándolo, Sánchez no podrá exhumar a Franco si no cuenta con la preceptiva licencia urbanística para llevar a cabo las obras en la Basílica, y que, entre otras, consisten en retirar la losa de la tumba del dictador.

Paradójicamente, el procedimiento queda en el futuro en manos del Partido Popular. ¿Por qué? La licencia que ahora está suspendida fue firmada por el anterior equipo municipal de San Lorenzo de El Escorial, dirigido por una plataforma próxima a Podemos –Vecinos por San Lorenzo– con el apoyo del PSOE.

El juez, Yusty Bastarreche, rechazó dicha licencia urbanística destacando que las obras que el Gobierno de Pedro Sánchez pretendía llevar a cabo en el interior de la Basílica del Valle no podían ser admisibles por razones de seguridad. Según el magistrado, dichas obras para la exhumación de Franco obligarían a "remover unas losas de mármol, que a su vez tapan una losa de granito de, al parecer, 2.000 kilogramos de peso".

"Ello es de por sí algo complicado, difícil de manejar y por tanto peligroso por el riesgo evidente de caída, rotura o cualquier otro accidente que pueda ocurrir, y que a su vez pueda causar daños a las personas" que realicen las obras, argumentaba. En el auto, el juez destacaba además que debajo de la sepultura hay una cripta y, por tanto, "partes huecas", y que el movimiento de la losa podría "desestabilizar el conjunto". En conclusión, las obras no podrían ser realizadas al suponer un riesgo para la vida de las personas.

Con la actual licencia paralizada -aún de forma cautelar- Sánchez tendría que intentar conseguir otra si quiere exhumar a Franco. Y eso está en manos del nuevo Ayuntamiento, dirigido por el Partido Popular. Un revés para el dirigente socialista.
https://okdiario.com/espana/pedro-sanchez-esta-manos-del-pp-exhumar-franco-aunque-supremo-lo-autorice-4281693

Jajajaja, cuando prometía en el próximo mes lo sacaremos! Y ya va más de 1 año y tiene pinta de que no lo sacan de allí ni que resucite.