Entradas

Mostrando entradas de diciembre, 2012

Hack Zello password Recovery

Imagen
Descargas programas Necesarios:


AirodumpWireshark


NO LEER AVISO: EL METODO MOSTRADO A CONTINUACION YA FUE REPARADO POR ZELLO, ACTUALMENTE DESCONOSCO SI ES POSIBLE O NO HACKEAR UN CANAL DE LA RED DE ZELLO. LO MOSTRADO A CONTINUACIÓN ES UN SIMPLE MÉTODO PARA OBTENER EL PASSWORD DE ALGUIEN QUE USE LA OPCIÓN "OLVIDE MI CONTRASEÑA" SIEMPRE Y CUANDO ESTEMOS EN LA MISMA RED INALAMBRICA DE ESE ALGUIEN. GRACIAS

ACTUALIZACIÓN: No me di cuenta a partir de que fecha, la pagina de Zello ya usa por defecto SSL en el login y en la recuperación de la contraseña, motivo por el cual lo mostrado continuación ya NO FUNCIONA. Lo dejo solo por fines Didácticos.

Revisando el trafico de red capturado mediante airodump-ng me doy cuenta que el trafico por defecto para la pagina de Zello viaja atravez de la red sin un capa de seguridad (SSL)

uno de los triggers es la peticion a la pagina:

Referer: http://zello.com/forgot_password/

Despues de revisar el trafico restando encontramos el pass=.....

Copiamos…

Replace disk on ZFS RaidZ under FreeNAS

FreeNAS under memory Stick
We have for test six disk of 3 Terabytes each one
ada0ada1ada2ada3ada4ada5 First create the pool: [root@freenas] ~# zpool create -m /mnt/datastore/ datastore raidz ada3 ada4 ada5
View the new pool with mount and zpool status
[root@freenas] ~# mount
/dev/ufs/FreeNASs1a on / (ufs, local, read-only)
devfs on /dev (devfs, local, multilabel)
/dev/md0 on /etc (ufs, local)
/dev/md1 on /mnt (ufs, local)
/dev/md2 on /var (ufs, local)
/dev/ufs/FreeNASs4 on /data (ufs, local, noatime, soft-updates)
datastore on /mnt/datastore/ (zfs, local, nfsv4acls)


[root@freenas] ~# zpool status
  pool: datastore
 state: ONLINE
  scan: none requested
config:

    NAME        STATE     READ WRITE CKSUM
    datastore   ONLINE       0     0     0
      raidz1-0  ONLINE       0     0     0
        ada3    ONLINE       0     0     0
        ada4    ONLINE       0     0     0
        ada5    ONLINE       0     0     0

errors: No known data errors
removing ada3 from the pool steps: offline devicereplace devicedetac…

Open ports Irix Iris 6.3

# uname
IRIX IRIS 6.3 1216207 IP32




Starting Nmap 5.51 ( http://nmap.org ) at 2012-12-11 10:35 CST
Initiating ARP Ping Scan at 10:35
Scanning 192.168.1.1 [1 port]
Completed ARP Ping Scan at 10:35, 0.01s elapsed (1 total hosts)
Initiating Parallel DNS resolution of 1 host. at 10:35
Completed Parallel DNS resolution of 1 host. at 10:35, 13.00s elapsed
Initiating SYN Stealth Scan at 10:35
Scanning 192.168.1.1 [1000 ports]
Discovered open port 1025/tcp on 192.168.1.1
Discovered open port 23/tcp on 192.168.1.1
Discovered open port 21/tcp on 192.168.1.1
Discovered open port 111/tcp on 192.168.1.1
Discovered open port 6000/tcp on 192.168.1.1
Discovered open port 1/tcp on 192.168.1.1
Discovered open port 1026/tcp on 192.168.1.1
Discovered open port 79/tcp on 192.168.1.1
Discovered open port 515/tcp on 192.168.1.1
Discovered open port 13/tcp on 192.168.1.1
Discovered open port 1027/tcp on 192.168.1.1
Discovered open port 19/tcp on 192.168.1.1
Discovered open port 37/tcp on 192.168.1.1
Discovered open port 9/tcp on 1…

Numeros primos

Realize un archivo de texto con los primeros 24637839 numero primos,
el proceso llevo aproximadamente 10 min


bash-4.1# md5sum primos.raw
01b61943bc9c4ac5cb890238e1dea0b7 primos.raw
bash-4.1# ls -l primos.raw
-rw-r--r-- 1 root root 98551356 Dec 7 22:43 primos.raw
bash-4.1# hexdump primos.raw | tail -5
5dfc600 453f 1bc1 454b 1bc1 455d 1bc1 4569 1bc1
5dfc610 4581 1bc1 4591 1bc1 459d 1bc1 459f 1bc1
5dfc620 45bd 1bc1 460b 1bc1 4617 1bc1 4627 1bc1
5dfc630 4647 1bc1 466f 1bc1 467b 1bc1
5dfc63c

Los numero anteriormente mostrados pertenecen a los ultimos que
calcule, estan en un raw de unsigned int, cada entero son 4 bytes

--
Exito