Mostrando entradas con la etiqueta hack. Mostrar todas las entradas
Mostrando entradas con la etiqueta hack. Mostrar todas las entradas

19 may 2015

Fuerza bruta a Smart TV

En este video muestro la ejecución de un ataque de fuerza bruta agresivo a una Smart TV LG para conseguir su PairingKey que es la que nos permite controlar totalmente la televisión. Aunque es solo una demostración esto podría utilizarse para espionaje con los televisores que poseen cámara y micrófono.


22 may 2013

Explotando vuln ms12_020


Explotando la vulnerabilidad ms12_020 del servicio RDP (remote desktop protocol) de microsoft en el puerto 3389 provocando una blue screen of dead y por ende un denial of service, almenos hasta que se reinicie el server.
Exploit utilizado: auxiliary/dos/windows/rdp/ms12_020_maxchannelids
Reportado: No
Fixed: No



Mas info acerca del bug: http://nmap.org/nsedoc/scripts/rdp-vuln-ms12-020.html

DoS attacks is lamm0, this is only a proof of concept..
Ps. sorry admin, only educational purposes.


8 jul 2012

Internet gratis en Android con Telcel [MX]

Pues bien, no me gusta mucho copiar y pegar articulos de otros autores ya que esto no es un foro, pero en esta ocacion hare una excepcion ya que esto es bastante util e interesante, es sobre como tener internet gratis en tu android, no lo eh probado ya que ni siquiera tengo celular pero que rayos!

Autor: [Z]tux
Blog: http://ztux.blogspot.mx

Cito articulo:

=================================================================================
Como hace una semana había publicado en mi cuenta de Twitter, que iba a publicar como tener Internet gratis con tu Smartphone con Android y Telcel, y bien pues aquí el como hacerlo.

Antes que nada necesitamos verificar cuanto saldo tenemos, y revisarlo al final del tutorial, disponer de una red WI-FI o de saldo, tambien vamos a necesitar dos aplicaciones que tendrán que descargar, estas son:

[-] OM_Ultimate_6_1
[-] Netmite_J2ME_App_Runner_version_2.0.3.7_for_Android

Aquí el link para su descarga: http://www.mediafire.com/?gjhfruzx15mofn0
INSTALAN estas dos aplicaciones, son dos apk. Seguidamente vamos a necesitar configurar una nueva red, para ello vamos a: Configuración > Redes y Wireless > Redes de Celulares > Nombres Puntos Acceso


Y damos click en el botón de Menú [esto depende de su Móvil, es el botón físico o táctil según el modelo de su smartphone, puede estar del lado izquierdo o derecho del botón home] y seleccionamos APN Nuevo
Después de ello Agregamos la siguiente configuración:

Nombre: ZtuX_Internet
APN: internet.itelcel.com
Proxy: [Dejar vacío]
Puerto: [Dejar vacío]
Nombre de usuario: webgprs
Contraseña: webgprs2003
Servidor: [Dejar vacío]
MMSC: [Dejar vacío]
Proxy de MMS: [Dejar vacío]
Puerto MMS: [Dejar vacío]
MCC: 334
MNC: 020
Tipo de autenticación: PAP
Tipo de APN: default,supl
Protocolo APN: IPv4


Guardamos la configuración y la seleccionamos. Una vez hecho esto, vamos a abrir una aplicación, que anteriormente instalamos, que tiene como icono una m y una w algo como esto: m&w, en la siguiente imagen podrán ver el icono en la parte inferior.



Para lo que sigue, necesitaran disponer de una conexión WI-FI o de saldo [unos 10 pesos], ya que lo siguiente que vamos a hacer va a descargar una configuración de Internet, les recomiendo que esto lo hagan con una red WI-FI, para evitar problemas.
Abrimos la aplicación y nos aparecerá una ventana como esta, NO MOVEMOS NADA, seleccionamos únicamente "OK".


Empezará a descargar la configuración y se abrirá el navegador Opera. Después seleccionamos alguna página cualquiera [por ejemplo Facebook], que este en la pantalla principal y nos aparecerá un mensaje que dice algo como: "Para proteger su seguridad de navegación se necesitan algunos valores aleatorios. Por favor presione las teclas numéricas o mueva el puntero hasta que el indicador a continuación se muestre totalmente lleno."
Presionamos en la pantalla muchas veces hasta que se llene la barra azul. Esperamos a que cargué la página y abrirá el Facebook. Si lo hicieron con WI-FI ahora deberán de activar la red 3G, si no fue así, entonces desde antes ya debería de haber activado el 3G, y también ya gastaron algo de su saldo.

Si lo hicieron con WI-FI: Vamos a activar nuestra red 3G, para hacerlo vamos a: Configuración > Redes y Wireless > Redes de Celulares, y activamos la casilla que dice: Datos habilitados.



Ahora si, abrimos de nuevo la aplicación m&w. De igual manera dejan la configuración tal como aparece y abren una pagina, la que quieran, y ahora debería de estar navegando en Internet, GRATIS... xD

Aveces la red 3G se desconecta cuando por ejemplo abrimos la aplicación de "Facebook for android" o "YouTube for Android" o cualquier otra app y después se recupera cuando abrimos cualquier página web desde el navegador Opera que instalamos, por lo que yo moví la configuración, y hasta el momento ya no se me desconecta la red 3G.

Primero lo que hice fue al iniciar el navegador Opera cambie la configuración como se muestra en la imagen:


También cambie de Red 3G a 2G. Esta configuración depende de su Smartphone. Y hasta el momento no se me desconecta el Internet cuando navego.
Tal vez el primer día solamente puedan navegar con el navegado Opera que se instalo, a lo mejor aveces ni pueden entrar a Internet, y a lo mejor otras veces tienen Internet super rapidísimo, etc.. No se desesperen, es normal. Llegará el momento en el que podrán usar Internet sin problemas.

Otra cosa, verifiquen el saldo para ver que no hicieron algo mal y se este consumiendo, de ser así vuelvan a repetir cada uno de los pasos.
Cualquier duda comentario aquí en el blog.


 ========================================================================================== 

Todos los creditos para [Z]tux.

11 jun 2012

Clonando sesiones de facebook [Session Hijacking]


En este tutorial explicare una manera fácil de clonar sesiones de diferentes redes sociales tales como Twitter, Facebook o lo que caiga estando dentro de una red (ajena xD).
Soft que utilizaremos:

[1] hámster
[2] ferret               http://www.erratasec.com/sidejacking.zip
[3]Cain & Abel     http://www.oxid.it/cain.html
[4] Firefox             http://www.mozilla.com/
[4] Una maquina con Windows

Una ves que tengamos el soft listo en nuestro pc extraemos el contenido de "sidejacking.zip" y lo movemos a C:\ para su fácil acceso.
Antes que nada tenemos que hacer un MITM…pero asumiré que ya saben envenenar la red, asi que me salto esta parte.(Para esto es Cain ehh!)  //candado anti lamm0s para este tuto jejeje

Seguido de esto abrimos una shell y ejecutamos Ferret –W para ver las interfaces que tenemos en nuestro pc:


Yo utilizare mi AlfaNetworks que es la numero 2, entonces escribo:

ferret –i 2

Empezara a sniffear la red y generara un archivo hámster.txt que es donde se van volcando las cookies que va capturando…
Lo siguiente será abrir otra Shell y ejecutar hámster (este no tiene parametros)

hamster



hámster es un proxy y su función es que solo acomoda por medio de links toda la información que hay en hámster.txt (el archivo que genera ferret) y hace mas fácil el acceso a estas.
Lo siguiente será abrir Firefox y configurar un proxy, para esto consulten el archivo de ayuda de hámster ya que el puerto varia a la versión de hámster que tengan, en mi caso tengo que usar el puerto 3128, entonces la configuración quedaría asi:


Una vez hecho esto, solo escribimos en la barra de direcciones http://hamster/ y nos mostrara las cookies volcadas por ferret en hámster.txt de la siguiente manera:


Ahi veremos las cookies que hemos robado y solo resta abrir en otra pestaña el link de assbook, twitter, Hi-5, o de la red social que tengamos las cookies. Yo lo que hago es buscar assbook en google y directamente entrare a la cuenta de mi vecina jejej



Esto es todo, no puse una captura del face de mi vecina porque pueden ir de chismosos jeje =B

Aqui les dejo un video para que vean como funciona   (veanlo en HD)


10 jun 2012

Netflix Gratis


Bueno de seguro ésto ya lo sabra la mayoria pero para los que aun no saben que onda con el mes gratis de netflix aqui les traigo la forma para saltarse su disque seguridad

Lo unico que tienen que hacer es conseguir de donde sea un numero de tarjeta de credito, en mi caso utilice un generador lo pueden bajar de aqui, tambien hay paginas que generan numeros de tarjetas de credito validas por supuesto


Vamos a la pagina de registro de Netflix y nos pediran varios datos, en donde nos pide el numero de tarjeta insertaremos el numero que nos genera el generador de cc's y donde pide el codigo de seguridad ponemos los ultimos 3 numeros de la tarjeta y los demas datos los inventamos


y eso es todo =3 jejeje




Y bueno eso es para tener un mes gratis pero si nos gusta el servicio podemos hacerle asi cada mes con diferentes cuentas de correo electronico, por ejemplo hay paginas que nos ofrecen correos electronicos temporales como por ejemplo http://10minutemail.com y podemos utilizarlos para que sea mas rapido todo este proceso de registro, yo en este caso caso solo utilice mi cuenta de facebook porque tenia gueva de abrir mi correo xD


StOrMd[4]rk