elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
14 Octubre 2008, 00:35  



  Mostrar Mensajes
Páginas: [1] 2 3 4 5 6
1  Seguridad Informática / Hacking Linux/Unix / Re: Problemas con el arranque de backtrack 3 en: 09 Octubre 2008, 18:09

hola,

cuando me paso algo parecido era por la resolución de la pantalla. Si llegas a tener una consola escribe el comando
xconf

y luego

startx

saludos
2  Seguridad Informática / Hacking Básico / Re: Quitarle el last login al putty, se puede? en: 25 Septiembre 2008, 16:55

eso no depende del putty,

eso depende del servidor que guarda un registro de auditoria.

saludos
3  Seguridad Informática / Hacking Avanzado / Re: Certificacion CEH (Certified Ethical Hacker) en: 27 Agosto 2008, 18:21

el problema es que para llevar un curso no necesitas experiencia, sin embargo, una vez que das el examen y lo apruebas para que te den el certificado y el pin de CEH ellos deben corroborar que has estado trabajando en el area de seguridad por 2 años. Inclusive llaman a los jefes para corroborar tus labores,

esto me lo comento un amigo que es CEH.

saludos
4  Seguridad Informática / Bugs y Exploits / Re: Como seguir Con la inyeccion SQL en: 26 Agosto 2008, 19:09
'union select @@version ,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 --

Citar
Error: ERROR [42000] [Microsoft][ODBC SQL Server Driver][SQL Server]Error converting data type nvarchar to bigint.

prueba poniendo lo que quieres sacar en otras posiciones de la consulta

'union select 1,@@version,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 --
'union select 1,1,@@version,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 --
.....
......

5  Seguridad Informática / Hacking Avanzado / Re: Entrar a un PC sin troyanos en: 21 Agosto 2008, 05:09

antes una instalacion de xp por defecto era vulnerable ya que el servicio rpc era vulnerable (metasploit tiene el exploit)

sin embargo ahora ya viendn con el firewall activado y el rpc parcheado , pero de seguro hay algunos bugs conocidos por pocos que estan por ahi

saludos
6  Seguridad Informática / Hacking Básico / Re: Como Robar Cookies con Php? en: 03 Agosto 2008, 20:23
hola,

como dijo >FedeX<  la idea es encontrar paginas vulnerables a xss y en el link malintencionado llamar a tu script php para guarda la cookie,

sin embargo, lo que tu quieres hacer
Citar
Lo que quisiera es hacer una pagina en php que cuando un usuario entre a la pagina, el script se encargue de obtener las cookies seteadas por la pagina de donde el usuario venga referido y las almacene en un archivo.

para eso tendrias que tener un link en la pagina de la cual quieres robar la cookie del usuario hacia tu script en php, como piensas lograr eso? la unica forma: un bug xss

o que le pidas al webmaster :P

7  Seguridad Informática / Desafíos - Wargames / Re: ayudeme a descifrar que nùmero viene... en: 03 Agosto 2008, 20:07
la secuencia no tiene un patron ,
miren

2,  10,  12,  16,  17,  18,  19
   8    2     4     1    1    1

8,2,4,1,1,1 son los numeros sumados a cada item para llegar al siguiente. sin embargo no tienen ninguna secuencia logica,

podrian ser 2 opciones:
darnos cuenta que todos los numeros empicen con D : dos,diez,doce.....
entonces el siguiente seria Doscientos (200).

la otra opcion seria seguir la secuencia de sumas encontrada
8,2,4,1,1,1

saludos
8  Seguridad Informática / Hacking Avanzado / Re: Cronicas de una intrusión (2da y ultima parte) en: 28 Junio 2008, 03:54

pues si,

ahora es dificil encontrar un rfi,
al parecer la gente aprende de los errores,

saludos
9  Seguridad Informática / Hacking Básico / Re: Herramienta para listar contenido web en: 19 Junio 2008, 19:45

en vez de andar buscando una herramientas
porque no programas una?

que busque directorios y archivos conocidos como

admin.php
admin.asp
admin/
login
..
..
...

es tan simple como hacer la peticion y ver el retorno de la pagina,
si manda HTTP 404 es un error y no ha sido encontrado

si retorna GTTP 200, bingo!

saludos
10  Seguridad Informática / Hacking Básico / Re: Capturar info saliente en escucha a un SMTP en: 17 Junio 2008, 08:12

rat: remote administration tool

http://en.wikipedia.org/wiki/Remote_administration_tool

NO es posible hacer ARP spoofing(que implica hacer MITM) a una makina que esta fuera de tu red local,


saludos
11  Seguridad Informática / Hacking Básico / Re: infectar cookies en: 15 Junio 2008, 23:34

bajate el codigo fuente y analizalo!!

saludos
12  Seguridad Informática / Hacking Básico / Re: Como ver los equipos o usuarios de la red de mi proveedor de internet? en: 15 Junio 2008, 23:32

ping sweep con nmap

nmap -sP 192.168.1.1-255
13  Seguridad Informática / Hacking Básico / Re: Suplantando otro PC? en: 15 Junio 2008, 23:30
http://en.wikipedia.org/wiki/ARP_spoofing
14  Seguridad Informática / Hacking Básico / Re: Capturar info saliente en escucha a un SMTP en: 15 Junio 2008, 23:26

como te dijeron anteriormente,

si la makina victima esta en tu Lan, con un sniffer como ethereal lograras lo que pides. Pero si es una maquina fuera de red local, imposible a menos que

1) le pongas algun RAT
2) consigas root en el servidor smtp y revises los logs
3) consigas root en el ISP de la victima y revises logs

arp spoofing con ethereal son 3 pasos (y en entorgo grafico)
el backtrack lo tiene por defecto, con otras bondades.

saludos
15  Seguridad Informática / Hacking Básico / Re: cosa extraña con el imap escaneando mi router en: 15 Junio 2008, 23:11

cuando mandaste la opcion -sV, nmap trata de reconocer las versiones de los servicios en cada puerto a través de la respuesta que manda cada servicio y comparandolo con unas firmas ya conocidas.

asi como dijo el brujo, nmap "se confundio", despues de todo es un sofware y solo hace lo que le han dicho que haga (en el codigo fuente)

saludos
Páginas: [1] 2 3 4 5 6






Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC