Disociacion de Claves Parte II

Voy a pasar a explicar los pasos para la alternativa dos, pero debo decir, que la segunda se complementa con la primera opción explicada en el post anterior, por lo que , puede ser más segura?

La respuesta os la dejo a todos.

OPCIÓN II

Se debe generar la M1 tal y como se indica en el post I ( gENERAR m1, parte I)

Usando la sigiente calculadora XOR on line podemos calcular la M2 introduciendo la contraseña en claro en el campo " I input" ( Indicando el formato ASCII en el desplegable= y la M1 en el campo "II. Imput) ( Indicando fromato Hexadecimal)


XOR Calculator 



                                                       




Procedemos:

Contraseña:PruebaDeConcepto


Contraseña en Hexadecimal: 5072756562614465436f6e636570746f


M1: E79635AD057C5DB3AE31E5E76236EE86


M2: b7e440c8671d19d6ed5e8b8407469ae9










 Bueno, de esta manera es la segunda alternativa que tenéis para obtener la M2.

Como habíes visto este metodo es el utilizado hoy en día para disociar claves de una manera "home" pero que visto desde el  punto d evista de la rapidez, si todos los implicados entienden que es todo esto... y el cpporativo que se lo aprenda de memoria que de hacerlo una y otra vez le sale de memoria

. Esto os sirve para algo a vosotros a aprte de haber conocido manera de disociaciñon xOR de una clave..
 Pues para que vosotros mismos creeis maneras de disociar passwords, o para pasar una password a un amigo de algo que quieres que esté disociado... Ah!! con  "XOR calculator en Google tendréis miles de las mismas herramientas que yo he expuesto aquí.

TAMBIÉN SOY CONCIENTE QUE GENTE QUE ESTÁ LEYENDO ESTO SE ESTÁ APUNTANDO TODO PARA HACERLO DE MEMORIA PORQUE SI NO SABEN QUE ES UN XOR, no tenemos nada que hacer porque recuerdo que es una "desnaturalización o disociación de una contraseña)


Un Saludo @HabemusCurso


          





Disociacón de Claves PARTE I







                                     

                                                                                              Infosec Reactions



La imagen representa el ritmo de trabajo de los equipos de hacking dentro de una multinacional bancaria.

Una curiosidad.. Cada multinacional supongo que lo hará a u manera, pero en esta empresa finaciera, la seguridad se divide en:

-Gobernanza Infosec
-Cibersecguridad
-Seguridad Lógica
-Autorizaciones
-Perfilado
-Blue Team
-Hacking Etico


Todos a priori lo veriamos bien, ya que cumple con la granularidad.. pero, visto por estos ojos, dividir seguridad en tantos departamentos diferentes, cuando como veis, hay tres que pueden ser uno teniendo el numero adcuado de gente..

Por que´Blue Team no está con CiberSeguridad y Hacking ético si todos estos departamentos tienen que actuar si o si siempre cuando sale u producto... son cosas de los "polítivos"



 Bueno , voy a explicar paso a paso, lo dicho, para mi abuela, dos formas de disociar una clave y si quieres te la llevas a tu casa en un papel en el bolsillo.. solo tu ' a priori' sabes que tipo de ingeniería 'hs metido', ya que tendrás que hacer  ' la inversa' para obtener la clavede nuevo en texto pano..

Esto es más antiguo para el hacker que el mismo hacking pero he visto, de manera objetiva, que en gestión nadie sabe nada de nada de técnica... A veces me pregunto para que coño sirve ingeniería de gestión... me lo pregunto con sistemas.. pues imagina a todos lo que se meten en seguridad sin saber...


MÉTODO, ALTERNATIVA U OPCIÓN 1 DE DISOCIAR CLAVES para llevarlas en la cartera (..)


Lo que se va a mostrar de manera rápida con herramientas on line free de acceso público es a disociar la M1 Y M2



OPCIÓN 1


A- Convertir la Contraseña en Hexadecimal


Lo primero que vamos a realizar será transformar la contraseña de formato ASCII a Hexadecimal.



Para esto , tenemos cientos de herramentas en Google.


Por ejemplo


                                 
                                       Ascii Text to Hexadecimal Converter


Las intrucciones están muy claras y más sencillo.. mi abuela lo hizo conmigo, y le salió a la primera.

La Opción Padding, mejor, la olvidamos por ahora y desmarcams la casilla ( Tiene que ver con el valor de la propiedad Text)



                                      





B-Generando la M1

Obviamente necesitamos tener esta variable generada para poder llevar a cabo el proceso completo. Para tal fin podemos usar esta misma heramienta



A tener en cuenta a la hora de configurar esta herramienta es que :

1 - La M1 tiene que tener formato Hexadecimal, por lo que en la primera línea pinchamos "Hex"

2-En el campo "Lenght" lo más acertado ( /Me ) y recomiendo informar la misma cantidad de digitos que tiene la cntraseña en hexadecimal 

Claro.. y aquí... que harían los señores Infosec, si ellos solitos tuvieran que dar el siguiente paso con lo dicho en la frase anterior..

.. bien y ahora que pasa.. pues que "todos" sabemos que la contraseña hexadecimal TENDRÁ EL DOBLE DE CARACTERES EN ASCII, YA QUE UN CARACTER ASCII CODIFICADO EN HEXADECIMAL SON DOS DIGITOS

Y ya solo nos queda pinchar en "Generate". El campo inferior nos otorgará la M1






C- Generando la M2

Teniendo ya la contraseña en hexadecimal y la M1, la M2 se calcula realizando un XOR de ambas.

Para realizar el XOR podemos usar la herramienta que existe en esta web, ya sea bien por applet o ejecutando directamente el .jar

No hace comentar que Java Runtime Enviroment tendrá que estar... vamos, digo yo.. Para los luser mundamos JRE

Ejecutando el JAR ( el Applet es espejo) y tendremos la siguiente pantalla












Nos encontramos con dos campos:

Input Data I y II, y es aquí donde introduciremos la contraseña en hexadecimal y la M1.

Solo nos queda pinchar sobre el boton XOR y en el campo XOR result obtendremos la M2


                       






Que tenemos?

Contraseña:PruebaDeConcepto

Contraseña en Hexadecimal: 5072756562614465436f6e636570746f

M1: E79635AD057C5DB3AE31E5E76236EE86

M2: b7e440c8671d19d6ed5e8b8407469ae9


Importante: Si las longitudes de los Inputs Data 1 y 2 son distintas, para podeer hacer el XOR, la herramienta rellena  ( padding) con ceros a la izquierda.


Pero esto , verlo así, o haces un ejercicio de fe y creer en lo que no se ve, o por lo menos yo no observo que los datos que tengos realmente esten bien disociados y contengan la clave que posteriormente será la que tendrá el custodio de clave si es que es "el hombre" , en vez unn Hardware Security Module que gestione esto de uan manera , digamos, más lógica, eficiente y , visto lo visto, segura :-)


Haciendo "La inversa" o Ingeniería Reversa ( que no Reserva )

Para hacer el proceso inverso, nos marcaremos como fin obtener la contraseña a partir de la M1 y M2.


Para ello usamos la misma herramienta para realizar el XOR, introduciendo la M1 y M2 en los campos Input Data 1 y 2 y vemos que el X0R result es la contraseña inicial en formato Hexadecimal







Ahora , para convertir la contraseña hexadecimal a  Ascii pues usamos de nuevo cualquier herramieta on line.

Por ejemplo, acabo de buscar y me encuentro esta misma..vamos a usar otra herramienta para cambiar, no por otra cosa.. cientos de miles de herramientas de este tipo, señores de Infosec, tienen para leer mucho.. 






                          



..pero bueno, si se pueden permitir una hora y media para entender algo tan simple como esto explicado por un hacker... no olvide darle las gracias... 

saben? Nos cuesta muchas veces no saltar y decir lo que realmente pensamos... si, eso somos todos..sin excepciones !!

" Todos.. quien?"

" Esos que son hackers.."

" Y quien es un hacker?"

"Un tal Germán lo sabe, y de paso te bajas Insanity Protector :-) "



La Semana que viene más opciones de disociación !!



PELIGRO DE ACTUACIONES 'EXTRAÑAS' POR CAUSAS DESCONOCIDAS


Si empezamos conel ENS :

El ENS ESTABLECE que las empresas externas de seguridad que colaboren con las administraciones públicas, el personal deberá "Ser Ingeniero técnico informático o Titulado Superior así como Experto en temas de ciberseguridad" ( Claro, no pone hacker... pero se sabe.

Bien, si esto es norma para las administraciones píblicas... no es extrapolable al resto de empresas?

Por sentido común..


Pues os cuento un cuento, porque de historias ya son muchas las que sé, y son muy largas..

"El cuento de Robert Bosch"


 La Ultima moda es contratar a chicas majas, guapas, para que , a la hora d enfrentarte a arquitectura de soluciones , que son intocables o a ingeniería de sistemas que están con transformación digital, pues ea MUCHO MÁS FÁCIL, convocar reuniones y pedir evidencias de auditoría con los cryptografos, arquietctura ingeniería.

SI, como lo leeis... Es tan descabellado? Pues no.. aunque haya ido en contra mía...

Si Auditar a arquitectura de seguridad, cryptografos, etc va ser muy dificil porque es algo nuevo implementado, pues si les manda una convocatoria una chica con buen CULO, si es así.. no subo foto por estar prohibido, pero si , las mujeres están entrando con fuerza, pero espero que realmente sea por sus conocimientos y que este tipo de actuaciones solo sean te,mas aislados consecuencia de la falta de formación del manager... A huevo .. NO TIENE OTRA EXPLICACIÓN ... ç

Un hacker en GOBIERNO? De locos.. El que no caí bien a los "arquitecgtos" fui yo, cuando mi manager me presento con el pecho muy ancho contando que venía de tal y de cual para el estar cubierto... y claro.. eso se corrió como LA ESPUMA, Y YA ESTABAN NERVIOSITOS PORQUE HABÍAN TRAIDO A UNA PERSONA QUE PODÍA VER SUS CAGADAS... LITERAL, YA QUE LAS VI

bUENO, EL TEMA DE "ELENA Robert Bosch"... Compara el ENS con el CV de esta chica.. no existe base curricular para lo que mis ojos han visto, pero el tereno fraud dentro de gestion, s una salida chicas, ya que he visto que están contratando a cualquiera, pero a cualquera, para ir a hacer una auditoria a un banco... claro, luego asñí tenemos CON's derrotistas como Robewrto Baratta..

Pues todo esto comienza con recursos humanos... asi de fácil...La falta de preparación, como los jueces, en ciberseguridad:ç

Que es cada cosa quien es mejor para un sitio que para otros según criterios objeticos...

Mi compañera teniá como CV

 Robert Bosch cadena de montaje
1 mes KMPG Despido Disciplinario

Asi que ya sabeis, si quereis vuestra primera oportunidad, KMPG pilla a cualquiera de vosotras que sea  mona ( obligatorioa) y con un CV de risa... Os Pillan acabais en el BBVA haciendo AUDITORÍAS INTERNAS.... !!! 




                                            

                                                  Imagen Mujer Experta en seguridad modificando un RAT ( Utopía )





















                      

Using Themarketplace.i2p..I2P Sites I







Aviso: 

Mejor usar el sentido común, pero de manera muy simplificada,se pretende dar 'luz' a la 'oscuridad', aunque esta será siempre de 'muy baja potencia', por lo que, si vas a entrar en 'el lado oscuro', hazlo por aprender y no para (Ciber) delinquir.

Puedes comprar cosas legalmente en el "MARKETPLACE", no hagas el tonto..pero si realizas alguna acción, uso y/o abuso fraudulento, ya sabes, ni es legal, ni obviamente, vas a salir indemne. Por lo tanto, haz un uso responsable de la información que vas a leer.


WINDOWS

Bueno, pues comenzamos, Step by Step


Doble Click  en el instalador del software I2P (i2pinstall_0.9.9_windows.exe)              


2- Siguiente hasta que llegues a la ventana de opciones




Se seleccionará la opción predeterminada Base, pero también tendrá la opción de instalar I2P como un servicio de Windows.

Esto significa que se ejecutará automáticamente en segundo plano cuando inicies tu maquina y siempre estarás participando en la red I2P. 

Si tiene la intención de ser un usuario frecuente, tal vez quieras considerar esta opción por dos razones:

A) Todos los usuarios de I2P proporcionan servicios de enrutamiento y ancho de banda para todos los demás

Si siempre o casi siempre vas á conectado a I2P puedes ayudar a hacer la red más rápida para todos los demás.

IMPORTANTE 4/ME

B) Negación plausible. Si siempre estàs conectado a I2P, sin importar si lo está utilizando, su tráfico no puede clasificarse tan fácilmente como único por entidades malintencionadas. 


Pulse Siguiente en todos los pasos restantes y Hecho una vez que el software se haya instalado






6-Si has optado por instalar I2P como servicio de Windows, detendrá el servicio para los propósitos de este tutorial. Esto asegura que puede comprobar si hay errores. 

Si no has optado por instalarlo como servicio de Windows, pasa al siguiente paso.


A) Start-> Run-> type: services.msc y presiona
______
[Enter]
------------

B)Tira hacia abajo hasta encontrar I2P Service

C) Haga clic con el botón derecho y seleccione Detener

D) Cierra services.msc --->la ventana Servicios



7-  Haga clic en Inicio y navegue hasta el menú de accesos directos de I2P y haga clic en Iniciar I2P (reiniciar). 

El software I2P se iniciará ahora.


8- Se le presentará la caja de comandos de I2P:





Seguido en breve por la apertura predeterminada del navegador con la interfaz web I2P:






En este punto, toma I2P varios minutos para inicializar y encontrar las conexiones necesarias a otros participantes en la red. 

Haga clic en el logotipo de I2P en la esquina superior izquierda (mercado en rojo en la captura de pantalla de abajo) para cambiar la barra de administración para reflejar los detalles de su conexión I2P. 

Es posible que necesite hacer clic dos veces antes de que se visualice la vista de gestión completa.





Una vez que la barra de gestión es visible mirar hacia abajo y una vez que vea Red: OK
(en la casilla verde en la captura de pantalla anterior), que está conectado a la red I2P. 

El recuadro inferior que dice "Rechazo de túneles: puesta en marcha" eventualmente cambiará a "Aceptar túneles". 

Opcionalmente puede5 esperar esta etapa si desea asegurarse de que es un participante completo en la red I2P. 

Puede tomar unos 30 minutos. 

8. Ahora que I2P ha cargado, necesitas configurar tu navegador para acceder al mercado. 

Como se indica en los requisitos previos, utilizaremos Mozilla Firefox. 

La siguiente etapa es, por lo tanto, instalar Mozilla Firefox y las extensiones QuickJS y FoxyProxy. 9. (o el correspondiente)

Una vez que haya instalado Mozilla Firefox y las extensiones, debería ver dos nuevos iconos en el navegador:






Haga clic en el icono FoxyProxy para abrir la ventana de configuración:





Asegúrate de que la ventana se ve como la captura de pantalla de arriba y seleccione Agregar nuevo proxy en el menú del lado izquierdo. 

Cuando aparezca la ventana Configuración de proxy, seleccione la ficha Detalles del proxy e introduzca 127.0.0.1 en el cuadro Host o Dirección IP y 4444 en el cuadro Puerto:






Haz clic en la pestaña Patrones de URL y haz clic en Agregar nuevo patrón. 

Elija un nombre de patrón de I2P y, en el cuadro de patrón de URL, escriba * .i2p *. Haga clic en Aceptar







Haga clic en Aceptar para volver a la ventana de configuración. Ahora debe verse así:







Haga clic en Cerrar

Ahora está configurado para conectar su navegador Mozilla Firefox a I2P. La penúltima etapa es comprobar que JavaScript está deshabilitado. 

Se debe hacer clic en el icono de QuickJS hasta que represente una rueda rota (pasando el cursor sobre el mismo).

En la barra de direcciones de Mozilla Firefox ingrese http: //themarketplace.i2p - La red I2P se desviará para intentar enrutar su conexión. 

Es probable que recibas una ventana que diga Advertencia de Eepsite no encontrada en la Libreta de direcciones. 

Cuando esto aparezca, haga clic en el vínculo de servicio de salto stats.i2p.







Cuando esto vuelve, debe recibir una ventana de éxito como la que se muestra a continuación.







You will be automatically directed to save the address to your router configuration (see screenshot below), when this window displays choose Save themarketplace.i2p to router address book and continue to eepsite. 

It may take several attempts to get this process to happen. 

You only need to do this once though, when you navigate to http://themarketplace.i2p in future, it should route you directly. 







Finalmente, llegará a su meta - The Market Place ...










Seleccione el botón Registrarpara iniciar el proceso de registro. 

Como parte de este proceso, deberá proporcionar una clave de cifrado PGP. 

Esto garantiza que toda la correspondencia entre usted y cualquier otro proveedor del sitio esté encriptada. 

Si ya tiene una clave pública de PGP, puedes pegarla aquí y omitir los siguientes pasos, si no es así, debe instalar el paquete GPG4Win 2.2.1 que aparece en los requisitos previos y seguir las instrucciones siguientes para crear su clave.

Instala el paquete GPG4Win 2.2.1 - como parte de este proceso asegúrese de marcar la casilla para instalar GPA, y una vez instalado, seleccione el ícono Start-> GPA desde el menú de inicio. 

Esto lanzará el Asistente de privacidad de GNU que usará para cifrar y descifrar cualquier comunicación y generar su clave pública PGP inicial.

Cuando GPA comienza por primera vez, te preguntará si desea Generar una clave o hacerlo más tarde. 

Elije Hacerlo más tarde y vaya al menú Teclas y elija Nueva clave ....

Cuando aparezca el asistente de Generar clave, ingresa tu nombre de usuario que va a utilizar en The Marketplace: ...








Haga clic en AdelanteRRRR e ingrese una dirección de correo electrónico falsa de {THE-MARKETPLACE-USERNAME}@themarketplace.i2p, etc. 

Tmptestaccount@themarketplace.i2p. Haga clic en Adelante

En esta etapa, opcionalmente, puede crear una copia de seguridad de su clave. 

Esto se recomienda y debe almacenar la copia de seguridad en una memoria USB segura a la que sólo tiene acceso. 

Esto significa que si encuentra un error de hardware u otro problema, siempre puede descifrar las comunicaciones de su cuenta de The Marketplace, especialmente importante si es un proveedor. Haga clic en Adelante

Finalmente, se te pedirá una contraseña. 

A53GUR4T3 que es una contraseña memorable, fuerte - y tendrás que utilizar cada vez que desee descifrar una comunicación.

Ahora has creado las claves que necesitas para tu registro de The Marketplace, ahora para exportar las claves. Haga clic con el botón derecho en la nueva clave y seleccione Exportar claves ... en el menú







Se te pedirá que guarde la parte pública de su clave (este es el bit que puede circular a cualquier persona para que pueda cifrar las comunicaciones para usted) en un archivo. 

Elija una ubicación en tu disco duro 

Por ejemplo. C: \ temp \ tmp \ mypubkey.txt

{Inicie el Bloc de notas}>:-) (o su editor de texto favorito) y abra el archivo de clave pública recién guardado. 

Copie el contenido del texto del archivo en el formulario de registro de Marketplace y complete el proceso de registro.

Ahora estarás conectado. Haz clic en el enlace Productos de la barra de menús y busca algunos remedios legales y medicinales. 

Una vez que haya elegido, le permite cubrir cómo paga su artículo ...

 Vaya a su carrito y haga clic en el botón Finalizar


Imagen 17








Su pedido ahora se creará y requerirá un pago. 

El mercado es único en el sentido de que requiere transacciones multi-firma, lo que básicamente significa que usted, el vendedor y el personal de TMP tienen claves para su transacción, pero para que una persona lo reclame, dos de ustedes tienen que estar de acuerdo. 

Esto asegura que el personal de TMP no puede alejarse con su (o los vendedores) de dinero. 

Requiere una colusión entre el personal de TMP y el vendedor, o usted mismo - de cualquier manera, el daño potencial es limitado. 

En la pantalla bajo Orden requiere pago elegir 

Por favor, haga clic aquí para crear la dirección de depósito








Ahora se le pedirá que introduzca la clave pública que se utilizará para crear la nueva cartera a la que enviará fondos. 

La terminología dice "cartera", pero lo que realmente significa es: "crear una nueva dirección de depósito de Bitcoin que sea única para este pedido ya la que pagará sus Bitcoins". 

Cada orden implicará la creación de una dirección Bitcoin diferente, única en el orden en el que depositará su dinero en efectivo para pagar su pedido.









Cuando se le presenta la ventana Crear 

dirección de depósito, debe crear una Clave 

pública que se utilice junto con las claves 

públicas del proveedor y del personal de TMP 

para crear una dirección Bitcoin única en la que depositará su dinero para pagar sus bienes 

Esto suena confuso, pero lo que básicamente estás haciendo es proporcionar tu parte de la clave en esta transacción multi-firma. 

Por lo tanto, para hacer esto es necesario generar una clave pública. 

Naveguas a https://www.bitaddress.org/ para generar una nueva dirección de Bitcoin

 (NOTA: Esta dirección de Bitcoin no tiene nada que ver con su pedido, es sólo una manera fácil de generar una clave pública y privada. Depositar fondos en él). 

Una vez que generó su dirección de Bitcoin, debería verse algo como esto:






Lo único que le interesa es la clave privada. 

Copia  el valor de la clave privada en un archivo de texto en algún lugar y manténgalo seguro NO LO PERDER. 

Usted lo necesitará para autorizar o finalizar la orden o en el caso de una disputa.

 Ahora necesita obtener la clave pública. 

En https://www.bitaddress.org/ copie la clave privada en su portapapeles y haga clic en la pestaña Detalles de la cartera. 

Aquí, ingrese la clave privada y haga clic en el botón ---->Ver detalles

 Resalte la clave pública 

(130 caracteres [0-9A-F]): value y cópiela en el portapapeles.






Vuelva a The Marketplace y péguelo en el cuadro Clave pública (SEC) y haga clic en [Crear dirección de depósito]






Su único uso Bitcoin Deposit Address ahora se creará:








Envía la cantidad exacta requerida a esta dirección usando el cliente Bitcoin QT (o Electrum si lo está usando) y registre el ID de la transacción. 

 Para ello, abre Bitcoin-QT y haga clic en el botón [Enviar]. 

Copia los detalles cuidadosamente en la ventana de la orden de venta y envíe los fondos necesarios. 

 Puedes utilizar el campo Etiqueta: si está utilizando Bicoin-QT para registrar la clave privada que generó en el paso 24 para su pedido (sólo es visible para usted). 

 Esto hace que sea más fácil encontrar la clave que necesita en el caso de un reembolso que necesita reclamar. 

 El formato {FRIENDLY-LABEL} - PRIV KEY: {REPURPOSED-BTC-ADDRESS-PRIVATE-KEY} DIRECCIÓN: {REPURPOSED-BTC-ADDRESS} funciona bien.










Una vez que los fondos han sido enviados, necesita recuperar el ID de la transacción para que The Marketplace sepa que ha pagado.

 En Bitcoin-QT, haga clic en el botón [Transacciones], simplemente resalte la transacción reciente que acaba de hacer, haga clic con el botón derecho y seleccione Copiar ID de transacción. 

La transacción se copiará en el portapapeles.

Vuelve a The Marketplace y pega el ID de transacción en el cuadro y haga clic en [Registrar transacción]. 

Nota: Asegúrese de quitar el "-000" que Bitcoin-QT anexa por ejemplo: 

8512e2728ca2153be0809d1252ecd8dfc6833a53fbfe1f8ba6f64ae19eaed663-000 se quita el -000 por lo que es sólo 

8512e2728ca2153be0809d1252ecd8dfc6833a53fbfe1f8ba6f64ae19eaed663 antes de hacer clic en [Registrar transacción].











El mercado ahora asumirá el control y supervisará la transacción. 

Una vez que haya alcanzado el número requerido de confirmaciones, se enviará al proveedor para su procesamiento. 

Nota: Puedes cancelar la transacción incluso después de haber sido pagada pero antes de que se haya pasado al proveedor. 

Para obtener más información sobre los reembolsos y cómo reclamar uno, consulta la sección Reembolsos. ¡

Pero aún no hemos terminado!

Finalmente, necesitas fijar su dirección así que el vendedor sabe cuándo enviar su orden. 

Haga clic en el botón [Establecer dirección].










Ahora debesdebes cifrar su dirección de entrega y enviar al proveedor.

 En la parte superior derecha de la pantalla, haga clic en la pestaña 

[Ver los proveedores PGP]








Se abrirá una nueva ventana y en su interior estará la clave pública de PGP de los vendedores, que se utilizará si deseas enviarles cualquier correspondencia. 

Copia el contenido de texto de esta ventana en tu portapapeles, abre el Bloc de notas (o tu editor de texto favorito), pégalo y guarda el archivo en algún lugar de tu disco duro, por ejemplo. C: \ temp \ tmp \ myvendorpubkey.txt










Puede cerrar la pestaña del navegador una vez que haya guardado la clave. 

Solo tiene que mantener la pestaña que requiere su dirección de entrega abierta.

Ahora importa la clave de los vendedores en GPA. 

Haga clic en Inicio-> icono GPA desde su menú de inicio para iniciar GNU Privacy Assistant.


Haz clic en el botón [Importar] de la barra de herramientas y ve a donde escondite la clave pública de los proveedores que acaba de copiar de su navegador. 

La clave será importada y deberias verla listada:










Cada vendedor tendrá su propia clave.

Esto asegura que si el Mercado se rompe alguna vez, cualquier comunicación interceptada entre proveedores y compradores es efectivamente ilegible. 

Haz clic en el botón Portapapeles.

El Asistente de privacidad de GNU - Portapapeles es donde se cifran las comunicaciones con los proveedores y se descifran las comunicaciones en los mensajes que se envían a usted. 

Introduzce tu dirección de entrega en la ventana






Una vez que hayashayas ingresado, haz clic en el botón [Encriptar] y elija la clave de proveedores. 

El texto será reemplazado por la versión encriptada que solo puede descifrar al destinatario.






Copie este texto cifrado en su portapapeles y péguelo en la ventana de la dirección de actualización de Mercado y haga clic en [Enviar].



Eso es todo, su pedido es ahora con el vendedor. A su debido tiempo debe recibir su pedido. 

Haz clic aquí para iniciar sesión en el sitio para finalizar:








Haga clic aquí para ver la revisión y el ciclo de vida del pedido.

 Si tuviste la mala suerte de no recibir su pedido, o si tienes otro problema con el comprador, puede abrir con el una disputa, que se realizara en Luna llena decadente,con pelea de gallos on line, Street fighter o Vale Tudo.

Quien gane se queda el dinero..😂😆😋


Este articulo no,que este post esta muy lejos del libro de "Dani" pero todo está cubierto en en su pedazo de libro DeepWeb Tor FreeNet i2p de Daniel Echevarria contempla perfectamente todo esto y por supuesto,mucho mejor.

Juan Carlos García @secnight
Live Free Or Die Hacking




Disociacion de Claves Parte II

Another article about PowerShell

if something I have made clear working with Powershell for so long is that it is not as simple as many want it to appear and the second...

Aplicando Gauss...y su campana