Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - @XSStringManolo

#321
Es asqueroso que ataquen hospitales.
#322
Seguridad / Re: ISO de kali linux con malware
17 Septiembre 2020, 22:02 PM
Usa checksum para comprobar la integridad de la imagen.
#323
Scripting / Re: AYUDA TEXTO HTML
17 Septiembre 2020, 15:47 PM
A mi nunca me ha pasado pasado eso. Supongo que será un problema de piezas. Súbe la web y si te pasa en varios equipos distintos pásanos el link y revisamos el código.
#324
Cita de: buruda en 15 Septiembre 2020, 20:42 PM
Quiero lanzar ataques DDoS mediante una botnet pero sin embargo no sé que lenguajes de programacion necesito, tampoco se como propagar la botnet y como añadir las ip's al script.
Agradezco sus respuestas.
Esto es super ilegal. Acabas en la cárcel si te pillan, que lo puedes ir dando por echo si estás preguntando como hacer una botnet. Al 100% te pillan.

Ahora, es un proyecto en el que puedes aprender un montón y divertirte. No necesariamente tiene que ser ilegal puedes decirle a amigos que lo instalen dejando por escrito de antemano que vas a tomar control completo de sus computadores/dispositivos cuando quieras y para hacer lo que quieras. No sería ilegal siempre y cuando no ataques páginas o cometas delitos.

Contestando a tus preguntas:
Qué lenguajes de programación necesito?
- Depende de que dispositivos vas a controlar. Yo personalmente utilizaría Java para controlar Android. C++ para controlar Windows y sistemas Unix. Como me gusta javascript lo incluiría para crear el panel de control de la botnet porque podría hacerlo desde cualquier dispositivo sin necesidad de instalar nada, solo con el navegador.

De forma ilegal se suele distribuir como un programa distinto que lleva oculto el malware. De forma legal pues lo subes a cualquier servidor web y pasas el link.

Ips en principio no debes añadir ninguna. En todo caso un dominio y le actualizas la resolución de nombres de dominio a tu ip actual, ya sea con ddns o de forma manual/semi-manual.

Puedes hacer una botnet sencilla en menos de 100 líneas de código. Pero tiene mucha chicha y prácticamente puedes tirarte meses y meses programándole cosas sin que ni siquiera tenga la mitad de cosas que le quieras meter.

Los pasos que seguiría serían los siguientes:
1. Crear el programa que se ejecuta en la víctima:
- Elegir el sistema objetivo.
- Elegir un lenguaje que se pueda ejecutar directamente sobre el sistema objetivo.
- Aprender a enviar información a través de internet desde ese lenguaje a un netcat local que actue de servidor para debuggear.
- Obtener la IP y el sistema operativo y enviarlas al netcat.
- Recibir una respuesta del netcat y ejecutar un comando en consecuencia.

2. Crear el servidor que se ejecuta en tu equipo:
- Crear un dominio con resolución ddns.
- Recibir datos de un netcat local.
- Mostrar los datos de forma organizada.
- Crear un panel de control.

3. Conectar varios clientes al servidor.
- Hardcodear el dominio en el cliente.
- Hacer que el cliente se autoinicie al encender.
- Enviar toda la info del cliente al servidor.
- Quedarse a la escucha.
- Responder a los clientes con una acción.
- Permitir responder individualmente o con acciones colectivas a los clientes.

4. Definir los objetivos del malware y sus capacidades futuras para determinar los siguientes pasos del desarrollo.
#325
Cita de: Eleкtro en 14 Septiembre 2020, 18:57 PM
"Tema serio" dice... el primer mensaje en el foro de un individuo que tiene el síndrome de Sherlock Holmes. (Peligro, troll a la vista.)

Y digo yo, ¿PARA QUÉ ESTÁ LA POLICIA DE VERDAD?, ellos son los que montan operativos y tienen policias incubiertos en chats para cazar delincuentes, ya sea pedófilos o de toda índole. Lo vi en un documental. De todas formas creo que siempre pueden ayudar a la Policia proporcionándole datos de posibles sospechosos para que la Policia lo pueda investigar, de lo contrario mejor déjenles hacer su trabajo, que para eso está la Policia.
Yo también vi algún reportaje donde se hacían pasar por un cebo. Viendo el tipo de gente que hay por los chats no darán a basto.

Cita de: tincopasan en 14 Septiembre 2020, 19:32 PM
Estaría bueno hacer algo para cazar presidentes,ex presidentes gobernantes y políticos en gral, que a esos la justicia nunca los alcanza.
Desde luego. Pero es todo tan obvio que da un poco igual porque los juezes están presionados, manipulados, puestos a dedo, sobornados, chantajeados o separados de casos donde puedan hacer su labor.
Hay que darles con su propia medicina. O haces política de forma pública, o haces política de forma privada para jugar al juego de la manipulación social.

Cita de: Tachikomaia en 14 Septiembre 2020, 22:46 PM
Jajajaja, en esa me apunto.

En cuanto a pedófilos siempre me confundo si son los que invitan o violan. Para mí hay una gran diferencia. No me parece mal que a alguien le gusten l@s niñ@s, pero para que pase algo "sexual" tienen que estar de acuerdo ambas partes y el menor debe saber qué está pasando.

Ojo, a mí me pasó algo. Resulta que venía del liceo con ganas de jugar videojuegos pero vi que un amigo (1 año mayor que yo) estaba triste, así que me quedé con él. Lo podría haber invitado a mi casa, pero no sé bien por qué no lo hice, en parte porque a mis padres les molestaba tan tarde o porque yo quería jugar sólo, no sé. La cosa es que él mientras mirábamos la película 5to elemento en su casa, empezó a tocarse y a pedirme que yo hiciera cosas, que yo obviamente no quería, pero tampoco podía ponerme a pelear con un amigo, y entre una cosa y la otra me puso el pene en mi ano, sin entrar, y se movía hasta que vino la madre ante lo cual nos vestimos y me fui y no hablé más con ningún amigo del barrio.
O sea, yo no es que no supiera lo que estaba pasando, y tampoco es que me gustara, al contrario, pero yo era como incapaz de decir "quiero irme a mi casa", abandonar a un amigo, así que es un tema más allá de saber lo que está pasando, pero no sé explicarlo bien, uno no debe enojarse con un amigo, pero mejor aún: Uno no debe tener ciertos amigos. Pasa que era mi vecino y amigo de toda la vida a pesar de todas las mierdas que él hacía, como cuando decía "ojalá que tu madre se muera", quien tenía cáncer. Yo lo consideraba estupidez que debía soportar para no quedarme solo. Pero al final fue lo que ocurrió.
Tanto los que "invitan" como los que violan son pederastas. No puedes mantener relaciones con un menor por el simple hecho de que no estás en igualdad de condiciones. Ni psicológicamente, sociológicamente, físicamente, sexualmente... De ser legal, se verían muchos casos en los que los menores aceptan tras verse sometidos a manipulaciones y la ley no podría actuar con eficacia en casos de manipulación.

No sé que tiene que ver tu historia homosexual traumática depresiva consentida con pedófilos. xD

Ni que tiene que ver tener una amistad con alguien con dejarse dar por culo. No encuentro la relación.

Cita de: El_Andaluz en 14 Septiembre 2020, 23:03 PM
Estaría mejor montar un equipo para cazar corruptos que lo hay en todo los niveles hasta en la misma policía, gobiernos hasta el mismo Rey, luego cazar okupas no estaría mal si esos que no dan un palo al agua y se apropian de tu casa por la cara y luego la justicia no hace nada y de paso dictadores comunistas.
Yo iría primero a por los medios que te meten esas mierdas en la cabeza para sesgar a la población y que se dedique a darle palos a gente sin casa que se mete en una que el banco le robó a una familia hace un par de años. Con el objetivo que si quemas vivo a un ocupa, o el ocupa te saca un ojo con un cuchillo, que ambos seais noticia, os quemeis entre vosotros en vez del congreso y no se hable de los muertos en las residencias ni la educación política obligatoria en medio de una pandemia siendo de los países con peores perspectivas económicas y sanitarias.
#326
Aprende a reparar computadoras y programar y hazlo por tu cuenta.
#327
Sí, hay distintas formas.
Puedes usar teamviewer a través de internet para comunicarte con otro equipo de tu red (no requiere abrir puertos porque un servidor media entre ambas partes. O implementar tú este tipo de comunicación.

Puedes escuchar en puerto local y acceder a ese puerto a través de un socket desde otro equipo o un programa que lo establezca por ti.
Un programa bastante útil es netcat. Te recomiendo el netcat que viene con nmap al instalar este último.
Equipo a ser controlado:
Linux
nc -lvk 192.168.1.30 9191 > /bin/sh

Windows
nc -lvk 192.168.1.30 9191 > cmd

Si no te funciona el pipe > puedes usar -e

Para conectarte usas
nc -v 192.168.1.30 9191

En lugar de usar 192.168.1.30 usa la ip local de tu equipo. Puedes consultarla en el panel del router, configuración de red, archivos del sistema o con comandos.

Una vez conectado todos los comandos que escribas se ejecutarán en la máquina remota.
También puedes instalar un servidor ftp en la máquina remota y un cliente en tu máquina.

Si tienes un Android antiguo por ejemplo, puedes hacer un scropt en javascript para enviar los comandos a través del navegador al netcat o simplemente usar la barra de direcciones para enviar los comandos escribiendo un pequeño programa que se ejecute en el pc remoto.

También hay formas de obtener el control de forma remota sin interacción del dispositivo remoto:
Exploits, arp spoofing, dns rogue, russd, radio spoofing...
#328
'27' es un string de tipo primitivo.
"27" es un string de tipo primitivo.
"27".toString() es un string de tipo primitivo que de forma interna se convierte a tipo referenciado con autoboxing. Es decir para aplicarle el método, se convierte en un tipo referenciado/objeto String tal que puedes hacer manualmente con el constructor new String(27);

Esto mismo se aplica a los números. Puedes tener el tipo primitivo 27, el tipo referenciado Number(27), muy similar a +" 27" creado por type cohercion y también tienes el parseInt("27") que tiene algunas diferencias.

Para convertir a número entero, debes definir primero lo que es un numero entero. Porque puede ser un número entero matemáticamente. Puede ser un tipo entero que es una implementación concreta y especifíca de un lenguaje de programación sobre el concepto matemático con un tamaño de bytes predefinido, etc.

También debes considerar como javascript trabaja con objetos para almacenar valores.
Es { numero: 27 } un entero, un entero dentro de un objeto, una propiedad numérica dentro de un objeto?
Es [27] un entero? Es un array? Es un entero dentro de un array?
Es Number(27) un entero? Un objeto? Un entero dentro de un objeto?
Es window.miNumero = 27 un entero? Un objeto? Una propiedad? Una variable?
Es /27/ un entero? Un objeto? Una expresión regular?
Es /d+/ un entero? Un trozo de un entero? Un objeto? Una expresión regular?
Es 27.5212 un entero sin truncar? Un entero sin aproximar? Un flotante?

Concluyendo, qué quieres detectar tú? Porque en base a tus necesidades/objetivos, tu concepción de lo que es un entero, la solución va a diferir.


#329
En pseudocódigo:
Código (pseudocode) [Seleccionar]

while(mantenerseEnBucle == true) { //bool

  std::cout << "pon numero" << std::endl;
  std::cin >> numero; //int

  if (numero == 0) { //si el cin es 0
    mantenerseEnBucle = false;
  } else {
    vector.push(numero); //std::vector<int> vector
  }

}


#330
Cita de: elliotmadness en  9 Septiembre 2020, 01:51 AM
lo mejor es usar un movil de segunda mano, con otra sim que no este a tu nombre y conectarla solo a wifis publicos
Para que quieres la SIM entonces si solo vas a conectarse a Wi-Fis públicos.

Sigues enviando la MAC al router de la red wi-fi, la cercanía basada en la intensidad, las redes wi-fi a las que te conectas, el tiempo de conexión...

Querer ser anónimo en Android con hardware de Xiaomi es como querer ser anónimo concediendo una entrevista a un canal de televisión tras interrumpir un partido de futbol. xD

Y aún por encima utilizando whatsapp, instagram y navegador conectado al dispositivo de otro.

Miran los logs de ese dispositivo y ven que un dispositivo se conectó, el chip que tiene, el whatsapp utiliza la sesión existente, el insta a saber si te hace fingerprint del cpu/gpu y que más...

Cita de: sudogat en  9 Septiembre 2020, 13:07 PM
y usar un nokia de los antiguos como por ejemplo el nokia 3310 (el real)
La SIM manda información que permite geolocalizarte entre otras cosas.