Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - kub0x

#1031
Cita de: El Benjo en 10 Julio 2013, 20:37 PM
La aplicación "Information Collector" me da un fallo al inicio y no termina de iniciar. ¿A alguien más le pasa esto cuando intenta ejecutarla o sólo a mí?   :rolleyes:

Acabo de revisar el código y es por la falta de algunos componentes (me parece que no son componentes estandar). Kub0x, podrías darnos el enlace de descarga de dichos componentes o darnos más información sobre ellos.

Si necesitais las .DLL están dentro de la carpeta que crea el instalador de la aplicación. Puede que se me olvidara adjuntar las librerías de Component Factory al proyecto de VB .NET (el del código), las cuales son empleadas para el desarrollo de los controles de la Interfaz Gráfica del programa. Es decir, las adjunté en el Instalador pero no en el Source.

No tardaré mucho en incluirlas dentro del source.
#1032
Desconozco si existe una política sobre si el contenido de una Web hace referencia a las palabras clave que lo identifican. Sobre lo de incluir keywords que no tienen nada que ver, pues muchas webs lo hacen. Pero no sólo en páginas, sino en sistemas con 'tags' como videos e imágenes.

Raro sería buscar Microsoft.com y ver keyWords como 'Porn', 'Lottery', 'Linux' etc Lo más lógico y profesional sería incluir áquellas que verdaderamente identifiquen a tu página. Vamos, que es de libre elección :D
#1033
Empieza por que Google indexe tu sitio. Luego, si decides emplear las herramientas que ofrece para Webmasters podrás editar que sitios de tu página quieres que tengan más relevancia en términos de búsqueda.

Link herramientas Webmaster y AddUrl -> http://www.google.com/intl/es/submit_content.html

También podrías hacer lo que dice @Randomize, pero sin alegar términos que no tengan nada que ver con tu página :D Lo puedes hacer fácilmente con el siguiente code:

Código (HTML) [Seleccionar]

<meta name="keywords" content="mi pagina param1 param2 param3" />


Bueno, ya nos pasarás tu Web :)

Saludos!
#1034
Bueno si quieres saber como funciona CloudFlare:

Citar
El sistema de CloudFlare carga tu sitio en la nube (a travez de varios proxys) Osea tu sitio se carga en la nube, el servicio bloquea IPs, ISP, Mac Adress automaticamente si fueron denunciadas como SPAM, o si requiere muchos paquetes para tu sitio, Y si soprepasa esa barrera (casi imposible) el servicio provee una especie de "cache" QUE SI TU SITIO ES VOLTEADO (TANGO DOWN) CloudFlare mostrara su copia en la nube, COMO SI NO HUBIERA PASADO NADA, para que tus clientes puedan seguir disfrutando de tu sitio

Fuente: http://krisislabs.com/protege-tu-sitio-de-ataque-ddosdos-cloudflare/#ixzz2YO5Ghdmt

Ahora te doy mi opinión: la mayoría de las veces los Firewall e IDS no son suficientes para parar un ataque distribuido proveniente de una Botnet, lo pueden poner difícil pero claro, antes de que los paquetes llegen al Server pasán por el Firewall y/o por el IDS y éstos tienen unas tablas de conexión que si se llenan adios, es decir, se verían saturados y DROPearían todas las conexiones entrantes, de esta manera ni siquiera las conexiones lícitas se establecerían. Ahí está el problema de la NO distinción entre tráfico legítimo e ilegítimo.

El mejor servicio para mí es aquel que ofrece un patrón de reconocimiento de paquetes ya que un atacante utiliza un método de ataque común entre todos sus subordinados (Zombies) por lo que si dicho patrón es detectado, el ataque, podría mitigarse sin sufrir las consecuencias de la denegación de servicio. CloudFare es buena opción.

Saludos!
#1035
Gracias por comentarlo :D Estaba modificando ciertas cosas de la web y tuve que borrar todo el contenido durante un rato, entre ello, las imágenes.

Saludos!
#1036
Autor: Borja Gómez - kub0x -
Nombre de la aplicación: Information Collector
Lenguaje: Visual Basic .NET
Version: 3.5 .NET Framework
Licencia: GPL v3
Descarga Source: http://www.mediafire.com/download/maf599fopghrqi4/Information_Collector.rar Password: PRISM
Descarga Instalador: http://www.infocollector.tk/Information Collector.exe
WebSite: http://www.infocollector.tk

Descripción del proyecto:

FEAR THE... Information Collector.

Con esta aplicación podrás recopilar todo tipo de información pública-privada sobre un objetivo.
Extrae información jugosa a golpe de click.

Information Collector busca información en base a los siguientes criterios de búsqueda:

• Recopilación de emails.
• Recopilación de contactos telefónicos.
• Recopilación de ficheros "jugosos" y ofimáticos.
• Recopilación de perfiles sociales.
• Recopilación de Vulnerabilidades.
• Recopilación de enlaces.
• Recopilación de servicios alojados en un servidor.
• Recopilación de información asociada a un dominio.

Una de las mejores opciones que viene integrada es la de búsqueda de información sin tener que estar asociada a una sitio-dominio.
De este modo podrás crear fácilmente listas de mails, contactos telefónicos, ficheros jugosos, vulnerabilidades pertenecientes a un dominio cualquiera.

Es fácil de utilizar y muy configurable. Su funcionamiento se basa en recoger información específica extraida previamente de enlaces obtenidos mediante búsquedas de enlaces en diversos motores de búsqueda. Emplea una lista de dorks bastante óptima.

Los motores de búsqueda disponibles son: Bing y Duck Duck Go. Los resultados vienen acompañados de los enlaces donde fue encontrada la información.

Puedes guardar los resultados de tus proyectos para una posterior visualización. Utiliza el formato .ic para completar dicha acción.

Aquí os dejo el report de Virus Total sobre el ejecutable principal -> https://www.virustotal.com/en/file/f6a410de6ccdfa0aa4e10cdb6fbfda436cd4752354e2681c20761659533e3fcd/analysis/1373053981/

No me hago responsable del mal uso que se le pueda dar a esta aplicación. Su creación se ha basado en un contexto ético y se deberá emplear en el mismo, sino es así, no la utiliceis.

Visitad la página Web del proyecto (está en Inglés) para más info -> http://www.infocollector.tk

Si encontrais algun bug por favor reportadlo a la siguiente dirección -> kub0x.ic@gmail.com

Imágenes:







Saludos!
#1037
@Oblivi0n: estoy de acuerdo contigo. Si el código no es multiplataforma entonces solo podrá ser recompilado para cada familia de SO asociada al SO donde fue compilado el código.

El precio de los costes sería enorme teniendo que cubrir entre otros el coste de procesamiento y el mantenimiento del cluster de servidores. Además habría que crear un lenguaje intermedio en la máquina donde se envía el binario para ser recompilado en cada plataforma para poder llevar todo los juegos de instrucciones a uno común el C.

La idea viable podría ser la de recompilar para todas las familias y arquitecturas relacionadas con el SO donde fue compilado el código. Pero eso queda al alcance de cualquiera.

Saludos!
#1038
Nadie ha dicho que los binarios tengan que pasar por donde se centran todas las miradas (en la cloud). Aun de ser así, el canal de comunicación estaría cifrado por métodos criptográficos actualmente seguros.

Saludos!
#1039
Cita de: El Benjo en  4 Julio 2013, 01:18 AM
¿De verdad alguno de los que dicen que no sólo es posible sino que no requiere mucho trabajo y no es tan complicado, va ponerse a escribir las primeras 1000 líneas de código para dicha idea? Y lo pregunto con todo respeto.

Bueno, si algo he dicho, es que el concepto es sencillo, pero no he mencionado que no requiera trabajo. Si alguien está interesado en que esta idea se haga realidad, pues ya sabe, aquí me tiene dispuesto a todo.

Saludos!
#1040
Llamadme iluso pero...

Máquinas que corran SO de todo tipo alojadas en un espacio cualquiera a las que se les envía el código del ejecutable, librería o componente a compilar. Solo habría que crear un canal de comunicación con dichas Máquinas Virtuales y que éstas sean capaces de reconocer y generar el ejecutable compilado para su propia plataforma. Esto actualmente es factible (y me atrevo a decir hasta que es sencillo) si lo comparás con los métodos expuestos aquí.

Te libras de intérpretes y máquinas virtuales que lo único que hacen es crear dependencia. Sólamente habría un escenario, y sería el de una serie de Máquinas 'on the cloud' que reciben binarios y los parámetros de la compilación.

Ya para ahorrar costes se podría alojar en una máquina SO de todo tipo en forma de Máquina Virtual, y que éstas sean capaces de comunicarse entre si mismas (mediante carpetas/espacios compartidos).

Saludos :)