Usa mis enlaces de afiliado de Aliexpress en
https://sites.google.com/view/reviewsandso/
Un millón de gracias


Si buscas herramientas o baca de techo barata he enlazado dos tiendas con artículos marca Vevor:
https://sites.google.com/search/reviewsandso?query=vevor&scope=site&showCloudSearchTab=false

Mostrando entradas con la etiqueta security. Mostrar todas las entradas
Mostrando entradas con la etiqueta security. Mostrar todas las entradas

Comprobar si han robado mi contraseña - Check if your password has been compromised

Hoy es Viernes 18 de Enero de 2019 y llevamos todo el día viendo en las noticias que ha habido un ataque masivo... En realidad creo que se han publicado millones de contraseñas y direcciones de correo electrónico. Lo que no sabemos es cuándo se realizó el ataque y de dónde han sacado toda la información personal, de qué páginas web o servidores de correo electrónico, o tiendas, o foros, o bancos, o.... han conseguido robar los datos de sus usuarios que incluían una dirección de correo electrónico y la contraseña de acceso a ese sitio web que bien puede ser una tienda online, un foro o cualquier página que exista en internet, en la web, en la web superficial.

(Mucho por leer aún por mi parte)

Si podéis os invito a contribuir a su página web con algún donativo
para que siga ayudandonos e informando.




Antes de buscar páginas que nos cuenten la realidad de la noticia,

para comprobar 
si tu contraseña esta comprometida 

y en consecuencia todas las páginas web dónde usas esa misma contraseña, aunque el login sea diferente, login o nombre de usuario de acceso, la página ya "oficial" para comprobar el peligro que corres es:


La página web de seguridad informática se llama "Have i been Powerened", abreviando sería "Have I Been Pwned" y quiere decir "¿He sido jaqueado?", no es una traducción exacta pero en parte significa eso mismo.

Puede suceder que tu correo electrónico no aparezca en los datos que ha podido subir a su web Troy Hunt (¡Suerte!):

"Good news — no pwnage found!"

O puede que recibas la confirmación de lo que temías (o no temías):

"Oh no — pwned!"


Y te muestra dónde se encontró tu dirección de correo electrónico y la contraseña que tenías asociada a esa dirección de correo electrónico que usaste como login o usario para registrar tu cuenta.

En mi caso:

"Collection #1 logo
Collection #1 (unverified): In January 2019, a large collection of credential stuffing lists (combinations of email addresses and passwords used to hijack accounts on other services) was discovered being distributed on a popular hacking forum. The data contained almost 2.7 billion records including 773 million unique email addresses alongside passwords those addresses had used on other breached services. Full details on the incident and how to search the breached passwords are provided in the blog post The 773 Million Record "Collection #1" Data Breach.

Compromised data: Email addresses, Passwords


Exploit.In logo
Exploit.In (unverified): In late 2016, a huge list of email address and password pairs appeared in a "combo list" referred to as "Exploit.In". The list contained 593 million unique email addresses, many with multiple different passwords hacked from various online systems. The list was broadly circulated and used for "credential stuffing", that is attackers employ it in an attempt to identify other online systems where the account owner had reused their password. For detailed background on this incident, read Password reuse, credential stuffing and another billion records in Have I been pwned.

Compromised data: Email addresses, Passwords

...

Compromised data: Dates of birth, Email addresses, Genders, IP addresses, Names, Passwords, Physical addresses, Security questions and answers, Usernames, Website activity"

...

Incluso LinkedIn, no se libra nadie, todos nuestros curriculums con datos personales y contraseña de acceso a LinkedIn:

"

LinkedIn: In May 2016, LinkedIn had 164 million email addresses and passwords exposed. Originally hacked in 2012, the data remained out of sight until being offered for sale on a dark market site 4 years later. The passwords in the breach were stored as SHA1 hashes without salt, the vast majority of which were quickly cracked in the days following the release of the data.

Compromised data: Email addresses, Passwords


"

###################################
############                 ##############
###################################



Por otro lado, podemos comprobar los portales o páginas web que han sido jackeadas, a quiénes les han robado datos:


Se puede comprobar si una contraseña esta en un listado:


Pero si lo compruebo estoy escribiendo una contraseña que uso y se la estoy facilitando al menos a quién maneja el sitio web "haveibeenpwned"... Se puede descargar un listado por torrent y luego buscar nuestra contraseña en ese listado, pero tengo la impresión que abrir un archivo de ... no es texto llano, plain text... no sabría que hacer con ese archivo de gigas que bloquearía mi ordenador... :-/

Lo mejor obviamente es cambiar todas las contraseñas por una nueva nunca usada antes, por varias contraseñas nuevas diferentes para cada portal y sitio web. Que contenga alguna letra mayúscula, números y letras, algún símbolo especial como % si el sitio web lo permite, y que sea de una longitud considerable como de unos 18 caracteres, aunque digo 18 por decir un número y ya sabemos que no buscan nuestra contraseña en particular, sino que roban las contraseñas accediendo a los servidores que las almacenan... Por lo que el problema de seguridad hoy en día es más bien de las empresas y de las empresas que ofrecen servicios en internet... ¿o me equivoco?

Noticia publicada ayer Jueves 17 de Enero de 2019

En Enero han creado una lista de contraseñas "publicas", "publicadas", "robadas", que contiene 

551 Millones de contraseñas 

(con 

773 Millones de direcciones de correo electrónico 

y en total 

2,7 billions 

-¿mil millones o millones de millones?- 

de datos publicados

). 

Casi Dos Mil Setecientos Millones 
de líneas de Datos.


Más de Mil Millones de 
Direcciones de Correo Electrónico
combinadas con 
las Contraseñas Asociadas
en el servidor dónde se encontraron.


A fecha de ayer Troy Hunt solo pudó subir hasta algo más de 700 millones de direcciones de correo electrónico que se pueden comprobar en HIBP, HaveIBeenPwned. Y más de 21 Millones de contraseñas comprobables por el momento en HIBP. 

Lo que implica que si tu contraseña o dirección de correo electrónico no aparece en la página web de comprobación de Have I Been Powerened, esto no quiere decir que no la tengan en algún listado...



Lo mejor es cambiar todas las contraseñas por algo nuevo 
y no usar la misma contraseña en un foro 
ni en un buzón de correo electrónico 
ni tienda online...




¿Cuánto tarda un ordenador o muchos ordenadores en comprobar todas esas contraseñas para acceder a una cuenta de correo electrónico?


Más de 80 GigaBytes de datos se pusieron en línea en una cuenta del servidor de descargas MEGA (creo que se refieren a https://mega.nz/). Dichos datos ya no estan disponibles en esa dirección.

Troy Hunt ha reproducido parte del listado que estab en un foro, dónde se ven nombres de dominio que han sido quebrantados:


En las noticias eh oído algo de Korea del Norte, ¿son los autores del listado? 
¿o estamos ante otro ejemplo de fake news e desinformación interesada?

Y yo creía que todos estos listados estaban en la deep web, web profunda, pero resulta que estaba en un servidor de descargas como MEGA que esta en la superficie visible de la web, de internet...

¿¿¿MEGA pertenece al Gobierno Neozelándes???


2015 "is not involved in MEGA anymore":



Troy Hunt recomienda el uso de un programa gestor de contraseñas y otros datos.






Recommended Password Manager?
¿Gestores de contraseñas para Windows recomendados?
 ¿?¿?¿?¿?¿?¿?


###################################
Si tienes un dominio puedes consultar si hay correos electrónicos de tu dominio en las listas de contraseñas fruto de brechas de seguridad que han sido "explotadas" (exploited).



###################################

En Julio 2018 comprobé que de tres direcciones de correo electrónico, dos tenían contraseñas asociadas en listas publicadas, y una fue a raíz de robar dicha información de los servidores de Taringa...


Fue por una aviso de una brecha de seguridad que fue comprometida en los servidores de Wordpress y que nos alertaban de ello mediante correo electrónico. Cambié todas las contraseñas, pero ¿y ahora?

Alguna de mis contraseñas ya estaban en estos listados desde el año ¡¡¡2007!!!

Aunque ya ni recuerdo las contraseñas que usaba por entonces :-) Es más, por entonces tenía cuentas de correo electrónico de Hotmail, y una en particular recuerdo que fue jaqueada aunque la recuperé con el paso del tiempo, y al final estan en el olvido porque ni recuerdo sus contraseñas ni me voy a molestar en intentar recuperar el acceso. Y ya es demasiado tarde para averiguar toda la información que hay en todos los correos electrónicos de esos buzones de correo electrónico... 

¿Nombre y apellido? ¿Dirección real de mi domicilio? ¿Direcciones de correo electrónico de familiares y amigos? ¿Datos de cuentas bancarias? ¿Datos de alta en foros? ¿Datos de compra de programas informáticos? ¿Datos de compras online? etc...



Quien es Taylor Swift - Who is Taylor Swift - Singer or Ciber Security or both

https://www.google.com/search?q=%40SwiftOnSecurity&source=lnms&tbm=isch&sa=X&biw=1366&bih=644#imgrc=x5VzUwtUZirYuM:

2014:


--
"Next time you get a weird email or if a website tells you to download something, ask yourself: 'What would Taylor Swift do?'

Stop thinking you aren't a target. You are. Start acting like it.

Start acting like Taylor Swift."
--
= =
La próxima vez que recibas un correo electrónico extraño o que un sitio web te pida descargar algo, preguntate: "¿Qué haría Taylor Swift?"

Deja de pensar que no eres un objetivo. Lo eres. Empieza a actuar como si lo fueras.

Empieza a actuar como Taylor Swift."
--
---
----








¡¡¡¿¿¿Quién es???!!!

Ok, por un lado es una cantante. Luego busco una canción en youtube y la inserto :-)

Y por otro lado es uan cuenta de Twitter, Tumblr con consejos de seguridad e información exacta.

http://knowyourmeme.com/memes/infosec-taylor-swift

Uhmmm cuando el sarcasmo abraza la seguridad. Cuando Taylor Swift lleva infosec a las masas:

https://www.zdnet.com/article/when-security-meets-sarcasm-infosec-taylor-swift-cybersecurity/


¡vaya! esto merece otra lectura :-) Si no tienes nada que esconder, envía tus contraseñas aquí :-)

https://www.zdnet.com/article/if-you-have-nothing-to-hide-heres-where-to-send-your-passwords/


Ooops!!! me he confundido... jajaja la cuenta de la cantante Taylor Swift:
http://taylorswift.tumblr.com/
En Youtube: https://www.youtube.com/user/taylorswift

Vídeo "Delicate":









La cuenta de Tumblr de SwiftOnSecurity: https://swiftonsecurity.tumblr.com/






~~~~~~~~~~ ~~~~~~~~~~~

Auditor / Backtrack /Kali: Penetration Distribution: https://www.kali.org/
Offensive Security: https://www.offensive-security.com/information-security-training/penetration-testing-training-kali-linux/

I'm too lazy to know about security :-/ wish i knew...

https://www.kali.org/kali-linux-dojo-workshop/

Buscas máquinas virtuales con vulnerabilidades que puedes intentar atacar como si fuera un juego:
https://www.metasploit.com/

Rapid7 me suena relacionado con Kali y offensive Security:
https://www.rapid7.com/products/metasploit/

Otra referencia, base de datos de exploits o vulnerabilidades:
https://www.exploit-db.com/author/?a=3211


Nuestra referencia en España:
http://www.elladodelmal.com/2017/11/metasploit-automatizar-scripts-con.html
http://blog.elevenpaths.com/2017/04/un-recorrido-por-el-metasploit-de-la.html


https://www.sans.org/course/metasploit-kung-fu-enterprise-pen-testing

...
.-.-.

No conozco la siguiente página pero tiene pantallazos, seguro que hay cosas interesantes:
http://www.cursodehackers.com/metasploit.html

No estoy seguro: http://0xword.com/es/libros/30-libro-metasploit-pentester.html

http://sectools.org/tool/metasploit/

...


Phishing as if mail was from Comcast Xfinity

Pues, el otro día abrí uno de mis buzones de correo electrónico de Gmail y me encontré dos correos electrónicos que no reconocía... Supuestamente me había abierto una cuenta en algo llamado Xfinity.

Aún no se que es Xfinity, y eso que he abierto un par de páginas de internet para saber algo más. Una de las pestañas que he abierto de Xfinity (Comcast) indica "Digital Cable TV, Internet and Home Phone). Pues ni tengo necesidad de televisión por cable, ni un nuevo acceso a internet ni una nueva línea de teléfono.




Antes de ayer, no sabía que era Xfinity ni tenía conocimiento de sus servicios, ni siquiera busqué esta información. Hicé memoria por si me había dado de alta de algún servicio web de algún tipo o me dí de alta en algún juego llamado "Xfinity" y no me resultaba nada familiar. Los marqué como SPAM.




No fue un solo correo electrónico suplantando a Xfinity, sino dos. No los abrí por lo que solo puedo aportar los datos que se ven en la imágen. En caso de abrir un correo electrónico sospechoso lo primero es no permitir que se muestren las imágenes (esto hay que cambiarlo en opciones si usas un gestor de correos electrónicos) y jamás pulsar sobre los enlaces. No deberíamos pulsar ni en aceptar ni cancelar y cerrar directamente algunas ventanas cuando nos sucede algo parecido con ventanas tipo publicidad que nos indican que nuestro ordenador esta infectado por 456 virus... Todo mentira.

Ah! los correos electrónicos.

Remitente: Comcast Online Communica. 
Asunto: Thanks for signing up!
Texto: Auto-pay confirmation. View my Account. XFINITY® help & Support | My Account Hello, Thank you for...

Mark as Spam and Delete - Marcalo como Spam y borralo.
Unless you just signed up for their services. A menos que hayas contratado sus servicios recientemente...

Remitente: XFINITY My Account
Asunto: Bill payment confirmation
En cuanto vemos que nos cobran algo suena la alarma, ni caso, es todo mentira...
Ni siquiera te suena Xfinity...
Texto: Thanks for your payment. View your bill. My Account xfinity® Your payment is confirmed You're go...

SPAM!!! DELETE!!! BORRALO!!! #NICASO!!!


Ah! la página web oficial de Xfinity: https://www.xfinity.com/

Trabajan solo en Estados unidos: https://www.xfinity.com/local/

Si lo tienes contratado puedes ver Televisión en línea: https://tv.xfinity.com/

Xfinity son los servicios a usuarios de la empresa Comcast que da otros servicios a medianas, pequeñas y grandes empresas: https://business.comcast.com/


//////////////////////////////////////////////
Un apunte. En Gmail tienes la opción de marcar un correo electrónico como SPAM... puede que esto no este relacionado, pero para las listas de correo electrónico, newsletters, hay la opción de bloquear esa lista y una opción de pedir que te den de baja. Si no recuerdas haberte dado de alta a esa newsletter no solicites la baja, solo bloquea esa newsletter y su remitente. Si les envias un correo electrónico solitando te den de baja de su lista de correo, cuando nunca solicitaste el alta, simplemente les estas indicando que tu buzón de correo electrónico existe y esta activo...

Estaba buscando la imágen con el texto que comento pero no tengo ningún correo electrónico adecuado ahora mismo, Solo puedo marcar como Spam y Deshacer, o Cancelar suscripción pero sin preguntarme si quiero bloquear y cancelar...

Información sobre marcar como Spam, suplantación de identidad (Phishing), direcciones de correo electrónico falsas (se modifica el remitente como quién edita un fragmento de texto, como cambiar la etiqueta de un envío de correos) y más información útil por parte de Google: https://support.google.com/mail/answer/1366858

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

2018:
https://certifid.com/email-phishing-part-3-examples-real-life-scams-caveats/

--> https://certifid.com/email-phishing-part-1-overview/


2017:
http://technology.pitt.edu/news-and-alerts/phishing-alert-email-notice-mimics-comcast-xfinity-support

2012:
https://nakedsecurity.sophos.com/2012/05/24/comcast-users-phished-by-constant-guard-spam-lure/





Juegos y VPNs

 Actualizo con los enlaces que copié en los comentarios y que no se pueden crear como enlaces... blogger da error indicando que no acepta el atributo "target" y prefiero que los enlaces se abran en otra ventana... bla bla bla

Bueno, echale un vistazo ;-)
Tienen servicio VPS, registro de dominios, hosting, etc... Y de por aquí ;-)





http://www.mialojamientoweb.com/que-extension-de-dominio-elegir/

http://www.mialojamientoweb.com/terminos-y-condiciones-de-contrato/


 ****************************

El 13 de Septiembre de 2017 Adriana G. me envío un enlace a través del formulario. Perdón por verlo solo ahora, estuve fuera dos meses y encontrando pocos lugares con wifi gratuita, estuve en montaña y mar :-)

edit: me gusta la apariencia del sitio, pero no lo he leído aún. De todas formas si lees esto, y te interesa poder acceder a sitios a los que no puedes o te interesa un vpn, consulta la información recomendada y sigue indagando sobre pros y, si existen, contras:-)


Aquí esta mi post dónde hago referencia a vpn: https://howtoscomos.blogspot.com.es/search?q=vpn

En diciembre 2016:
https://howtoscomos.blogspot.com.es/2016/12/quora-website-answers.html

Check then: http://www.vpnwatchtv.com/2016/10/unblock-gmail-in-mainland-china-vpn.html


-----------------------------
Mencioné juegos en algún post de la siguiente sección: howtoscomos.blogspot.com/2017/06/
 Y si, fuí bastante adicto hace muchos años a juegos online chinos de role playing y al juego shooter de America's Army, y varias versiones de Delta Force :-) tan adicto que acabé usando bots para que mis dos ordenadores siguieran jugando solos cuando yo estaba fuera de casa jajajaja después de eso me alejé por fín de los juegos. No es tanto que los juegos sean adictivos que lo son, sino que algunos como yo somos más vulnerables a no saber separarnos de ellos.
--------------------------------

Me ha gustado lo que he visto por lo que claro que te invito a leer el artículo que nos recomienda Adrian G. y voy a copiar sus palabras que envío usando el formulario de la derecha aunque dudo en sí copiarlo ya que uso el formulario y no un comentario por algún motivo... Pero creo que se puede publicar:

"Vi que mencionaste Juegos en tu página acá: howtoscomos.blogspot.com/2017/06/
Por eso imagino que tus usuarios, los cuales disfrutan de juegos, podrán estar interesados en conocer que un VPN podría ayudarlos a acceder a más juegos.
En el siguiente artículo  encontraras los mejores VPNs para juegos (Y las razones por las cuales los jugadores necesitan un VPN):

https://www.vpnmentor.com/blog/best-vpns-pc-gaming/
 
Por favor te pido que compartas este artículo con tus usuarios, para que así puedan tener acceso a cualquier juego que deseen, sin importar donde estén ubicados. "


Pues, mil gracias Adriana G. :-) recuerdo que estuve interesado y buscando información de vpns y seguramente sea ese post al que te refieres. Al final no he usado ningún vpn aún... tantas veces he buscado y luego no me he animado a usarlos que no sze si usaré alguno alguna vez... pero desde luego es de gran utilidad cuando el acceso a internet esta censurado, capado, o bloqueado hacia algunas direcciones. Y si no me equivoco esta la parte de anonimato aunque siempre hay alguién detrás de cada conexión.


Gracias again, ya me gustaría a mi crear un blog de verdad como el recomendado. Pero i'm so lazy, so caotic that i only want to write whatis on my mind and not expend more time for that :-)


have a nice time all!!!


Virus Policia - Interpol - Pantallazos - 2015

Este era como el virus de la Policía, saltaba con algún maldito anuncio en otra pestaña o ventana...






Había que abrir el administrador de tareas, y terminar el proceso del navegador web. Si era Google Chrome pues terminar chrome.exe, Si era Internet Explorer pues iexplorer.exe. Caso de Firefox cerrar firefox.exe y caso de Green Browser pues cerrar greenbrowser.exe...

Luego borrar archivos temporales y si el navegador pregunta si abrir pestañas abiertas anteriormente, indicarle que no...

Este se hacía pasar por Interpol Association National Security Agency y la url era de powermeant.net... La verdad que la imágen la ponen hasta en servidores de Amazon... por lo que el dominio solo nos muestra que no es de la Policía ni nada parecido. Y en todo caso habría que denunciarlo en la página de la Guardia Civil o Policía Nacional:
https://www.gdt.guardiacivil.es/webgdt/pinformar.php  
https://www.policia.es/colabora.php

Pero nunca pagar. Y en todo caso quitar el cable de red, forzar el apagado del ordenador manteniendo pulsado el botón de encendido o mejor llevarselo encendido a una tienda o alguién que pueda ayudarte. ¿exagero? ...

La verdad que entraba el pánico con el secuestro del navegador, que no había forma de cerrarlo sin que se abriera otra pestaña o ventana, la cuenta atrás y las fotografías...








Gmail - cambiar contraseña

Gmail Change Password, Changer Mot de Clé, Cambiare la chiave, Cambiar la Contraseña.

Cuanto más larga la contraseña mejor, y si usamos mínusculas con mayúsculas, números y carácteres raros aún mejor ;-)

Ya no se que se usara ahora, pero estas tablas o el tamaño de los cds me dió una idea de la importancia de la longitud de la contraseña y sobretodo de que debe contener para ser un poco más segura: http://ophcrack.sourceforge.net/tables.php

Pues para cambiar nuestra contraseña de Gmail, o de todas las aplicaciones de Google que usamos con nuestra cuenta de Gmail:


Puede que sea más sencillo hoy en día cambiar la contraseña desde el móvil pero sinceramente no se los pasos a seguir y no he buscado ahora mismo si hay un procedimiento diferente desde el móvil.

Pues accedemos a nuestra cuenta de Gmail desde un navegador web de nuestro ordenador (si, debe haber una forma más rápida desde android)... Pulsamos sobre el icono que nos representa arriba a la derecha, luego pulsamos sobre "Mi Cuenta" y miramos en la columna izquierda para pulsar sobre "Inicio de sesión en Google".


En Android 6 (BQ Aquaris M5): Ajustes - Google - Inicio de sesión y seguridad - seleccionamos la cuenta de correo electrónico de Gmail que ya tenemos configurado en el movil y pulsamos Contraseña :-) ... jajajaja.... y nos abre el navegador y lleva a la página que vemos arriba...





Thunderbird error enlace mail no funciona

De la saga de Thunderbird :-) al pulsar sobre un enlace dentro de un correo eletrónico no sucede absolutamente nada... No he probado a cambiar el navegador predeterminado pero me temo no sirva de nada, puede que sea alguna opción de thunderbird en relación con los enlaces, o una opción de seguridad que me impide abrir los enlaces en el navegador predeterminado...

Pero lo que si funciona es hacer click derecho sobre el enlace y copiar ese enlace para pegarlo en nuestro navegador web :-)

"Copiar la dirección del enlace"

**********************
Algo que ya he comentado en otro post, cuando un correo electrónico aparece en blanco pero sabemos que tiene que haber algún contenido. Probablemente otra opción de seguridad impide que se muestre el contenido html (lo cual es buena idea por seguridad aunque bastante incomodo cuando no hay versión en texto del correo electrónico que nos envian)...

Pues hay que seleccionar este correo electrónico, ir a Archivo, Guardar como..., Archivo (CTRL+S), y en la nueva ventana seleccionamos en el desplegable de tipo de archivo "Todos los archivos (*.*)" para poder guardar en el formato de la extensión que vamos a agregar al nombre del archivo. Y agregamos ".html" al nombre del archivo :-)

Lo guardamos como archivo html, página web, y lo abrimos con nuestro navegador web. Hacemos doble click sobre el archivo guardado.





Y ya podremos ver el contenido web del misterioso correo electrónico. Es posible o probable que no se muestre del todo correctamente pero si podremos leer el texto y puede que ver alguna imágen.

Ah! también puede suceder eso mismo, que el correo electrónico sea en realidad una imágen pero que esta en un servidor remoto, que no esta realmente en este correo electrónico. En ese caso puede que tengamos una opción de seguridad que impide mostrar contenido remoto lo cual también es una buena decisión.



Administrador cambiar Nombre Windows

Cambiar el nombre del Administrador de Windows.

Tenemos que ir a la ventana de Administración de Usuarios.

Inicio - Panel de Control - Cuentas de usuario - Administrar otra cuenta - seleccionar el Administrador - Cambiar nombre de cuenta.

En versiones de Windows anteriores a Windows 7 creo que había un apartado de usuarios en la ventana que se abría al hacer click derecho sobre "Mi Equipo" y seleccionar "administrar equipo"...

~~~~~~~~~~~~~~~~~~

Ah! para habilitar la cuenta de Adminsitrador de Windows hay que ir a Inicio, ejecutar, escribir y lanzar 'cmd', o buscar con el buscador o Cortana: cmd

Y ejecutar: net user Administrador /active:yes

Cerramos sesión o cambiamos de usuario y ya podemos elegir Administrador.

Cuando no necesitemos que la cuenta de Administrador este activa, simplemente ejecutamos:
net user Adminitrador /Active:no

Si no se completa correctamente, si da algún error, o no se habilita la cuenta de Adminitrador (Adminitrator), entonces buscad "cmd" con el buscador de Windows, o con Cortana, haced click derecho sobre 'cmd' y elegid "ejecutar como adminitrador" (se puede ejecutar como administrador aunque supuestamente la cuenta este deshabilitada y no se pueda iniciar sesión en ella)...



Tutorials Videos The New Boston

Just discovered The New Boston while i was looking around inside Kodi, and i'm damn happy to found it :-)



Wow, on right side there are top security courses and i'm seeing Burpsuite and Metasploit :-)
This gonna be a nice site. Who knows how log it has been around...



We can watch all content from official .com site or from youtube and even from kodi adding a video add-on.
What i see interesting right now from their youtube channel is:

 
this is looking damn good -:-)
 Ok, about kodi i will add another post with screenshots. Anyway you download kodi (free and open source media player -and more than that-) from their official site:


Scroll down on their site and you sill see download links for different operating systems. You also have kodi for Andoird:

Once installed you have to go to System on the right, then on the line just below move to the left and press on Settings. Now go to Add-ons, Install from repository, Kodi Add-on repository, Video add-ons, scroll down till you see The New Boston channel, double click it and press on Install. Ir will download add-on and then show up as enabled.

 
And now just go back to main menu just clicking on the House icon on bottom right side of Kodi Window. And from Kodi main menu go to left side till Videos and click under Add-ons, scroll down and click on TheNewBoston channel:


To exit from fullscreen just press ALT+ENTER and to get back to real full screen, click on Kodi window and press again ALT+ENTER (it works with all program windows)...



It's all on Youtube and their official site but in case you have Kodi to watch some movies or play music, you can also watch TheNewBoston Videos from there...


That setup install question i answered NO, have no idea what it is for, but after clicking on payload video you can understand i'm afraid to install anything from now on hahahaha :-)




The New Boston vídeos - Bucky_Roberts channels: