Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - @XSStringManolo

#2491
Dudas Generales / Re: ¿Qué carrera tomar?
7 Junio 2019, 09:08 AM
La formación de analista es más completa y compleja.
Puedes ser analista-programador.

Depende de lo que entiendas tu por hacking.
Montar botnets y venderlas por la deep web?
Robar información sensible?
Espiar usuarios para hacer chantage?
Explotar aplicaciones y paginas web?
Vulnerar la seguridad de servidores?
Obtener claves cifradas y descifrarlas?
Forense de redes y equipos?
Pentester para notificar bugs y prevenir ataques?
Desarrollador de malware?
Desarrollador de antivirus?
...

Tienes muchas ramas.
Lo de hacker me da a mi que tiene poco que ver con la carrera vayas por donde vayas.
Aprenderás cosas que te serviran de base para todo. Pero también muchas cosas inútiles.

Yo no haría carrera ni que me matasen. 4 o 5 años de matemáticas abstractas muy complejas.
Sin vida, esforzándote día y noche, pagando libros, pagando material, clases de refuerzo, matriculas, asignaturas, alquiler, desplazamiento... y a lo mejor después de 6 años sigues en el mismo sitio pero con 40.000 euros menos en el bolsillo de tus padres.

Por otro lado te haces un curso de ***** de 200-1000€ online y a la semana estás trabajando en cualquier empresa cobrando entre 800 y 1100€.
Ahorrando entre 50 y 100 euros al mes al pasar 4 años tendrás ahorrados entre 3000 y 6000 euros.

Con lo que cobrases de más por el título de la universidad(sin hacer nada más xD) cuanto tardarías en recuperar esa diferencia?
Ahorrando 300 euros al mes... 300×12= 3600€ anuales. 46.000/3.600=casi 13 años.
A la larga te renta? Está claro. Que la ingeniería es la carrera con más porcentaje de suspensos? Obvio. Que 1 de cada 4 abandona el primer año? También xD.

CitarLos grados de Ingeniería son los que cierran el ranking de las tasas de rendimiento de los grados de la Universidad de Oviedo, es decir, los que más suspenden. Una excepción se cuela, en el último puesto, con la versión online del grado de Gestión y Administración Pública (56,4%). La media general de esas ramas técnicas está situada en el 63,7%, aunque baja hasta el 56,6% en el grado de Ingeniería Informática en Tecnologías de la Información o hasta el 57,7% en el de Ingeniería Electrónica Industrial y Automática.
Esos % habla de ingenierias en general. En las especificas de informática no se sacan la carrera ni la mitad xD

Antes de firmar nada a lo loco, tranquilamente le pides los libros y los apuntes a alguien que estudie la carrera y valoras. Si no sacaste más de un 9 en matématicas de bachiller yo me olvidaría completamente de una ingeniería informática.

Podrías formarte por tu cuenta varios años mientras trabajas y entonces si podrías sacarte la carrera.

Te lo digo como consejo. Ya que alguien con la idea de ser hacker no creo que se espere que lo más cerca que va estar de un ordenador sea en una mesa de la biblioteca leyendo un libro de matemáticas aplicadas.

#2492
Software / Netcat con archivos hasta 1994
7 Junio 2019, 07:00 AM
Me encontre el codigo fuente en C y el ejectuable recuperando datos de un disco que tenía por ahí. No se sí aún se puede encontrar por la web. Alguien lo quiere?
Archivos:

doexec.c       12kb    2004-12-28
gemeric.h       8kb    1996-07-09
getopt.c        23kb    1996-11-06
getopt.h          5kb    1994-11-03
hobbit.txt      61kb   1998-02-06
license.txt      18kb   2004-02-27
makefile           1kb   1997-11-28
nc.exe             60kb   2004-12-29
netcat.c           69kb   2004-12-29
readme.txt        7kb   2004-12-27

Me acuerdo del día que lo descargué pero no de lo que comí ayer. La nolstalgia.
No sé si lo descargé de un blog o de este mismo foro. A saber xD

Tengo más programas antiguos sin codigo fuente igual a alguien le interesa alguno por lo que sea. Por mirar alguna vulnerabilidad y esas cosas:
Compilador sfx 2.0.0.22
icon-editor.exe 5.12
iconxp.exe 3.31.0.0
everest 5.50.2100.0
Filezillaportable 2.2.0.0
Iconcreator.exe 1.0.0.1
Linx 2.8.3
Magic DVD ripper 7.0.0
Sardu 2.0.6.5
SetFsb 2007
Usbuntu live creator 1.5.1.84

Estes son todos entre el 2012 y 2014:
WinZip con keygenerator 17.5   1.18.0.3287
Filezilla portable 3.7.0.1
Ccleaner 4.0.1   2.0.0.0
Codeblocks 10.05
Devc++ 4.9.9.2
Lua editor 3.0.10.0
Lua version 5.1.4
Metasploit 4.6.0.)
Nmap 6.25    6.0.25.0
Noipduc 4.0.1
Notepadpp 6.3.3
Playclaw 2.1.0
Reshack 3.6.0
Sandboxie 3.74.0.0
SARDU 2.0.6.5
Speed fan 4.47
Teamviewer 8.0.18051.0
ThinVNC 15.0.0.591
Timecomx 1.3.2
Virtualbox 4.2.6.0
WANem 2.2.61.2
Winamp full 5.6.3.3234
Wireshark 1.8.7
Zone Alarm + Firewall 11.0.0.504
Universal Usb Instaler portable version 1.9.3.4

Si quereis alguno avisar y cuando tenga datos o me conecte al wifi lo subo.
#2493
Con directo te refieres a capturar todas las ventanas y pestañas a la vez? O a hacer una retransmisión en directo streaming?

Prueba con una maquina virtual a la cual le puedes agregar el número de monitores que quieras y correr un programa de grabación distinto en cada una. Seguro que los hay ligeros. Igual hay algun programa que te pilla todo a la vez. Pero no creo que salga tan fácil.

Si lo único que quieres es saber lo que pasa en 30 ventanas en el momento que tu haces click en una. Con el codigo de un programa que haga capturas de pantalla lo metes en un bucle que no te va a petar el ordenador como uno de grabación de video abres un .exe en cada monitor les pones retraso de tiempo en el codigo del programa y cuando empiezen a hacer capturas todos haces el click.
Después es solo montar .gif con las capturas para tener varios "videos". O montar un collage de la hostia de 20.000x20.000 de resolución y rezas porque tu pc te lo abra xD.
Activa en el registro el multithreading del procesador y te tira.

Podriás reducirlo a 7 monitores con 4 ventanas por monitor y así solo necesitas 7 ejecutables para 28 ventanas distintas.

Si dices exactamente que quieres hacer y con que propósito igual se me ocurre algo.

También hay software de ampliación de imagenes, asique si te sirve capturar imagenes en vez de video para montar un .gif, podría servirte tener 12 ventanas en el escritorio a la vez.

Detalla más el propósito.

Si es para hacer streaming pregunta por twitch. He visto software que hace lo que dices en varios escritorios. Podrías usar ese software en la máquina virtual con varios monitores. El obs se suele utilizar para hacer streaming pero ni idea de si sirve.
Cuando probé varios para grabar pantalla a mi solo me funcionaba el camtasia. Ya no me acuerdo ni las opciones que tenía. Creo que podía grabar a la vez el escritorio y el juego en pantalla completa y subirlo directamente a youtube y poco más. No lo uso desde Julio del 2013. Te iba a mirar las funciones que tiene pero ando con el windows en ram sin disco duro programando con programas portables del pen pero no tengo memoria en el sistema para instalarlo. Me ocupa 244.000kb solo el instalador.
#2494
A ver si lo entiendo porque me estoy liando un poco e oguak me confundo. xD
Tu vas a ir por ejemplo a un centro comercial a dar una charla privada dentro de un salon.
Los dueños del salón tienen un portal cautivo que te ofrecen para que hagas log y puedas tener acceso a internet.
Tu a su vez vas a dar allí una clase interactiva. Y quieres que solo aquellos alumnos que sean de tu clase se puedan conectar con su usario y contraseña a tu portal cautivo para que tengan acceso a internet?

Es tan sencillo como mandarlos a todos por tu servidor el cual ya está logeado en el portal cautivo del salón. Y a su vez controlas el acceso de los alumnos a tu servidor mediante tu propio portal cautivo que tienes en tu servidor.

Como actuas de proxy da igual la mac de tus alumnos ya que todas las peticiones de tus alumnos se hacen a través de tu servidor al portal del salón. En el cual tu servidor está loggeado y solo comlrueba tu mac.

También puedes hacer un tunel dns para mandar las peticiones por url y saltarte el portal.

Si tienes dudas monta un red en virtualbox. En configuracion de una maquina virtual en la parte de red te salen varios adaptadores hay uno que es una red virtual. Creas la red automaticamente desde ahí, solo tienes que darle el nombre a la red.
Cuando ya tengas la red creada booteas un ubuntu server y le instalas servidor web, portal cautivo, mod_proxy para el servidor web y lo configuras.

Creas varias máquinas más y en sus respectivos adaptadores cambias el adaptador 1 por la red virtual previamente creada. Y el resto de adaptadores deshabilitados. Ahora ya tienes una red local con equipos sin conexion, y un servidor con conexión a internet que forma parte de la red local.
Ahora solo es configurar cada uno de los servicios del servidor para permitir el acceso por local al portal cautivo y redirigir desde ahí a tu servidor proxy. Tendrás que configurarlo para que solo acepte conexiones que vengan desde el portal IMPORTANTE tras haberse autentificado correctamente.

Es mejor que pruebes en virtualbox que te metas en un jardín en directo por no orevenir cualquier cosa, ya que hace falta configurar.

Así es como le he hecho yo toda la vida. No sé si alguien más te puede ofrecer algún paquete de software más recomendado o preconfigurado.
#2495
El problema es que quiero usar color::rojo
coche::rojo
moto::rojo
tractor::rojo
...

Precisamente lo uso para eso. Para que al hacer rojo++ no me sume +1 a todos los rojo, solo a coche::rojo.

Son constantes pero utilizo otras variables para trabajar con las constantes, por eso necesito usar static_cast.

Tengo codigo así:

Código (cpp) [Seleccionar]
WORD opciones = LOWORD(wParam);
while (MantenerseEnBucle) {
if(HIWORD(wParam) == BN_CLICKED)
{
     if(opciones > static_cast<unsigned short int>(coche::rojo) && opciones <=static_cast<unsigned short int>(moto::rojo) )
      {
           do{
              if(opciones...
              {
                       switch (opciones2)
                       {
                        case static_cast<int>(coche::verde): {estadisticasopcionAnterior = 's';}
                        break;

                       case etc:
                       {
                       if(opciones > static_cast<unsigned short int>(coche::verde) && opciones <=static_cast<unsigned short int>(moto::rojo)           
             } while (estadisticasOpciones.size() != cadenaDeNombres)
}
}

               
Tengo muchísimas sentencias parecidas y muchas bastante más largas. Qué puedo hacer para acortar el codigo. Como no mire el codigo diariamente en un semana tengo que empezar de 0 xD
Ya estoy cometiendo fallos el programa me compila y me funciona mal en algunos trozos y ando como loco a comentar lineas.
#2496
Justo te iba a decir que usases un router. Wifi y clave.  No creo que necesites más. Y los que no tengan wifi pues con un cable largo y un adaptador para el rj45 te vale. (No creo que sean muchos)

También puedes crear una red local o una virtual con virtualbox con pasos muy sencillos.

Yo lo haría usando una maquina como servidor linux con apache en local. Subes la web con el formulario y a quien se logge lo rediriges a donde quieras o le haces de proxy para que tengan salida a internet a traves del servidor con mod_proxy.
#2497
Estoy portando un juego de consola que hice hace tiempo a C++.

Estoy cambiando los enum por enum class del C++11 para poder añadir miembros con los mismos nombres y hacer el codigo más legible.

El problema es que acabo de cambiar casi todos los if else por switch, añadir menus etc. Asique ahora tengo que poner unos 300 static_cast a int, unsigned int, unsigned short int, etc.

Tengo que buscar todo el rato donde estan definidos todos los tipos de datos y es un horror de copia y pega. A parte el codigo ocupa más.

Hay alguna otra manera?

Se puede usar type aliases para que los static_cast<unsigned long long>(PersonajeEnMapa::Personaje) no me ocupen tanto en el código? Tengo varios static_cast en if y case y es una locura xD

Qué se suele hacer?
#2498
Nadie quiere mejorar nada. Solo llevarse dinero xD
#2499
Lo siento, no puedo ayudarte más.
#2500
12.345.67.890

En lugar de ese numero, poner la ip del atacante.

Es posible que el Cpanel modifique automáticamente el archivo .httaccess cuando elimines la direccion ip de su lista. Tendrás que volver a editarlo a mano y puede que no vuelva a pasar.
Si pasa eso contunuamente cambia los permisos del archivo a solo lectura para que Cpanel no lo vuelva a modificar.

Ya no da error 500 el servidor?

Debe estar forzando para ver los puertos abiertos, servicios etc.
Estos ataques pueden ser anonimos o no. Puede que encontrase tu servidor usando dorks en busca de alguna vulnerabilidad.

Pon en la terminal:
sudo apt-get upgrade

Para actualizar todo el software del servidor.

El servidor lo tienes tu en tu casa o lo tienes contratado?

Si te fijas en la fecha del log, es de ayer a la tarde, no de hoy.