elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
06 Septiembre 2008, 02:50  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, zhyzura)
| | |-+  Hacking en URL en foros SMF
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Imprimir
Autor Tema: Hacking en URL en foros SMF  (Leído 1330 veces)
dimitrix

Desconectado Desconectado

Mensajes: 2.665



Ver Perfil WWW
Hacking en URL en foros SMF
« en: 13 Diciembre 2006, 18:37 »

Estaba andando por un foro, y descubri lo tipico, que con una palabra se puede hacer dirigir a una web, así que me puse a pensar si servian las URL y descubri, que si usabamos:

[ u r l = http://www.algo.com/troyano.exe ] www.foro.com [/ur l ]

Aparere:
www.foro.com
--------------

Esto se podia sacar por deducion pero lo interesante son los siguiente casos:

1º Hacer como si estubiera subido un fichero por el admin a su servidor:


AntiVirus.zip (9.9 KB - descargado 739 veces.)


2º Metodo:

Si el foro se llama www.superforo.net podeis hacer:

http://superforo.net/index.php?action=dlattach;topic=139529.0;attach=1801
Escribiendo:

[ url=http://www.algo.com/troyano.exe ] http://superforo.net/index.php?action=dlattach;topic=139529.0;attach=1801 [/url]

NUEVO 17-12-06:

Si apretais --> Aquí <--- os sorprendera, el codigo es:

[url = http://foro.elhacker.net/index.php?action=logout;sesc=4405c00ab8098c6c1dfebccdcfedd1d6 ] Aquí [ /url ]

Espero los comentarios.
« Última modificación: 17 Diciembre 2006, 15:09 por dimitrix1 » En línea



Vendo dominios (preguntarme):
campus-party.org.es
nofansub.es
todoesanime.es
walddisney.es
widescreen.es
youtubbee.es
youtube.org.es
youtubees.es
octalh

Desconectado Desconectado

Mensajes: 533


"El sueño de la razón produce monstruos"


Ver Perfil WWW
Re: Hacking en URL en foros SMF
« Respuesta #1 en: 13 Diciembre 2006, 20:12 »

en la barra de estado se ve el verdadero link
lo que haces es poner una palabra con hipervinculo esto puede funcionar pero es raro akel que no se fija de donde esta bajando el archivo, con mas razon si usan algun gestor de descargas

salu2
En línea

「エステバン 」
ReCoLeCtAr DaToS eS SoLo El PriMeR pASo A la SaBiDuRIa
PeRo CoMpArTiR DaToS eS eL pRiMeR pAsO a La CoMuNidAD...

http://www.octalh.mx.gs/



http://www.aztekmindz.org
dimitrix

Desconectado Desconectado

Mensajes: 2.665



Ver Perfil WWW
Re: Hacking en URL en foros SMF
« Respuesta #2 en: 13 Diciembre 2006, 20:24 »

en la barra de estado se ve el verdadero link
lo que haces es poner una palabra con hipervinculo esto puede funcionar pero es raro akel que no se fija de donde esta bajando el archivo, con mas razon si usan algun gestor de descargas
salu2

Los usuarios normales, no usan gestores de descarga, además que en el caso de que se viera los usuarios que no entienden, les daria =, no sabrian ni lo que es.

Tu piensa que estas en un foro de informatica, q se supone q todos sabemos, y q todos usamos el flasget o otro, pero no los usuarios normales.
En línea



Vendo dominios (preguntarme):
campus-party.org.es
nofansub.es
todoesanime.es
walddisney.es
widescreen.es
youtubbee.es
youtube.org.es
youtubees.es
octalh

Desconectado Desconectado

Mensajes: 533


"El sueño de la razón produce monstruos"


Ver Perfil WWW
Re: Hacking en URL en foros SMF
« Respuesta #3 en: 13 Diciembre 2006, 20:32 »

Citar
los usuarios normales, no usan gestores de descarga

Citar
todos usamos el flasget o otro, pero no los usuarios normales.
tons soy anormal XD
En línea

「エステバン 」
ReCoLeCtAr DaToS eS SoLo El PriMeR pASo A la SaBiDuRIa
PeRo CoMpArTiR DaToS eS eL pRiMeR pAsO a La CoMuNidAD...

http://www.octalh.mx.gs/



http://www.aztekmindz.org
dimitrix

Desconectado Desconectado

Mensajes: 2.665



Ver Perfil WWW
Re: Hacking en URL en foros SMF
« Respuesta #4 en: 13 Diciembre 2006, 20:34 »

No me referia a ti, ya q tu sabes... :-[
En línea



Vendo dominios (preguntarme):
campus-party.org.es
nofansub.es
todoesanime.es
walddisney.es
widescreen.es
youtubbee.es
youtube.org.es
youtubees.es
octalh

Desconectado Desconectado

Mensajes: 533


"El sueño de la razón produce monstruos"


Ver Perfil WWW
Re: Hacking en URL en foros SMF
« Respuesta #5 en: 13 Diciembre 2006, 20:51 »

fue de coto ( broma ) dimitrix  :P ya se que no lo decias de mala forma XD
seguro que no faltan los despistados en kaer en la trampa  :P

salu2 y suerte
En línea

「エステバン 」
ReCoLeCtAr DaToS eS SoLo El PriMeR pASo A la SaBiDuRIa
PeRo CoMpArTiR DaToS eS eL pRiMeR pAsO a La CoMuNidAD...

http://www.octalh.mx.gs/



http://www.aztekmindz.org
dimitrix

Desconectado Desconectado

Mensajes: 2.665



Ver Perfil WWW
Re: Hacking en URL en foros SMF
« Respuesta #6 en: 13 Diciembre 2006, 20:54 »

fue de coto ( broma ) dimitrix  :P ya se que no lo decias de mala forma XD
seguro que no faltan los despistados en kaer en la trampa  :P

salu2 y suerte
Estoy intentando poner un script para q no se vea, ya te contare.
En línea



Vendo dominios (preguntarme):
campus-party.org.es
nofansub.es
todoesanime.es
walddisney.es
widescreen.es
youtubbee.es
youtube.org.es
youtubees.es
Tasc0

Desconectado Desconectado

Mensajes: 254


Argentina


Ver Perfil WWW
Re: Hacking en URL en foros SMF
« Respuesta #7 en: 14 Diciembre 2006, 03:40 »

Interesante...
Pero sólo con la gente que no mira la barra de estado.
En línea

dimitrix

Desconectado Desconectado

Mensajes: 2.665



Ver Perfil WWW
Re: Hacking en URL en foros SMF
« Respuesta #8 en: 14 Diciembre 2006, 07:44 »

Interesante...
Pero sólo con la gente que no mira la barra de estado.
Sip... Aunq en algunos foros ponen el tipico scroll que hay letras en la barra y no se puede ver.
Aunque yo creo que la gente no va a mirar, simplemente pilla el raton y apreta lo ante posible.
En línea



Vendo dominios (preguntarme):
campus-party.org.es
nofansub.es
todoesanime.es
walddisney.es
widescreen.es
youtubbee.es
youtube.org.es
youtubees.es
Tasc0

Desconectado Desconectado

Mensajes: 254


Argentina


Ver Perfil WWW
Re: Hacking en URL en foros SMF
« Respuesta #9 en: 14 Diciembre 2006, 16:47 »

Repito: sólo a la gente que no mira la barra de estado.
En línea

YaTaMaS
CoBorrador
CoAdmin
*****
Conectado Conectado

Mensajes: 3.434


No hay nada que no sea posible.


Ver Perfil
Re: Hacking en URL en foros SMF
« Respuesta #10 en: 14 Diciembre 2006, 17:47 »

Muy buena idea dimitrix1 ya probaremos....  ;D ;D

Salu2!
En línea

Semitorre Tacens Sagitta Lux + Intel Q6600 2,4Ghz @ 3,2 + Zalman 8700 Led Quad Core + Placa Asus P5KC
+ 2GB DDR2 800 Kingston HiperX + ATI Sapphire 512MB HD3870 + Disco 500GB Sata2 Seagate 7200 32MB

dimitrix

Desconectado Desconectado

Mensajes: 2.665



Ver Perfil WWW
Re: Hacking en URL en foros SMF
« Respuesta #11 en: 17 Diciembre 2006, 15:09 »

NUEVO 17-12-06:

Si apretais --> Aquí <--- os sorprendera, el codigo es:

[url = http://foro.elhacker.net/index.php?action=logout;sesc=4405c00ab8098c6c1dfebccdcfedd1d6 ] Aquí [ /url ]

Espero los comentarios.
En línea



Vendo dominios (preguntarme):
campus-party.org.es
nofansub.es
todoesanime.es
walddisney.es
widescreen.es
youtubbee.es
youtube.org.es
youtubees.es
Tasc0

Desconectado Desconectado

Mensajes: 254


Argentina


Ver Perfil WWW
Re: Hacking en URL en foros SMF
« Respuesta #12 en: 17 Diciembre 2006, 15:40 »

Logout?
En línea

dimitrix

Desconectado Desconectado

Mensajes: 2.665



Ver Perfil WWW
Re: Hacking en URL en foros SMF
« Respuesta #13 en: 17 Diciembre 2006, 15:54 »

yes
En línea



Vendo dominios (preguntarme):
campus-party.org.es
nofansub.es
todoesanime.es
walddisney.es
widescreen.es
youtubbee.es
youtube.org.es
youtubees.es
[[__Slack__]]

Desconectado Desconectado

Mensajes: 80



Ver Perfil
Re: Hacking en URL en foros SMF
« Respuesta #14 en: 18 Diciembre 2006, 19:19 »

mmm ya... el usuario baja el archivo ... de ahi a k lo ejecute es otra cosa... y si fuese mas facil engañarlo con algun archivo blindado ... no se algo ...

eso es HTML basico ... solo cambias el nombre con el que se muestra el enlace como todos dicen ... el 40% mira la barra de estado o tenemos la precaucion de hacerlo ...y si no estamos seguros veemos el codigo de fuente (Almenos yo....)

La iniciativa es buena... ahora no se si se podria hacer un codigo para que al pinchar el enlace ejecute cierta accion como abrir una shell, compartir algo ... no se tendriamos que ingeniar algo ...

Exito :)
En línea



"...EL CREER SABERLO TODO ES EL PRINCIPIO DE LA IGNORANCIA..."
Páginas: [1] 2 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC