elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


  Mostrar Mensajes
Páginas: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 ... 38
1  Programación / Java / Re: sapito169 en: 15 Mayo 2022, 02:18 am
Hola sapito169, supongo que la idea es similar a cuando se crea un token en php  ;-)

Saludos.
2  Programación / Desarrollo Web / Re: Ejecutar, detener procesos en el server? en: 27 Marzo 2022, 01:20 am
Puedes utiliza una "webshell" o en tu caso php shell pero lo único que haces es mandar los comandos vía php, no es muy seguro que digamos.

Puedes mirar el código fuente de algunas:

⏩PHP-Reverse-Shell
https://github.com/pentestmonkey/php-reverse-shell/blob/master/php-reverse-shell.php
⏩msfvenom
https://github.com/rapid7/metasploit-framework/wiki/How-to-use-msfvenom
⏩phpbash
https://github.com/Arrexel/phpbash
⏩p0wny@shell
https://github.com/flozz/p0wny-shell
⏩ Tunna
https://github.com/SECFORCE/Tunna
⏩Weevely
https://github.com/epinna/weevely3
⏩phpsploit
https://github.com/nil0x42/phpsploit

Gracias el-brujo, justo recordé los desafios wargames, en uno me pedian aprender sobre binarios setuid.
Y así ganar privilegios de root momentaneos, Claro que es riesgoso, pero se puede tratar de limitar los comandos para hacerlo menos riesgoso. Por si alguien le interesa dejo un link que me fue útil para crear un programa en C.
https://www.pentestpartners.com/security-blog/exploiting-suid-executables/
Algo más que he notado  :xD, es que el usuario apache, puede tranquilamente matar procesos creados por el mismo con:
Código
  1. exec("kill $PID", $output, $retval);
Así que no sería necesario los permisos root, pero al menos he probado el binario setuid y funciona bien, puede matar procesos del root.

Saludos y doy por cerrado el tema.
3  Programación / Desarrollo Web / Ejecutar, detener procesos en el server? en: 18 Marzo 2022, 22:14 pm
Hola a todos, estoy tratando de ejecutar scripts en un server desde php, el problema es que comandos como kill no se ejecutan por los permisos. Usualmente estas operaciones se realizan mediante ssh, pero la idea es desarrollar una interfaz para facilitar el uso. ¿Existe alguna alternativa que me permita ejecutar comandos en el server? no es obligatorio que sea php, si alguien tiene sugerencia se lo agradeceré.

Saludos.
4  Foros Generales / Foro Libre / Porno Geek - AMD Ryzen 3000 en: 5 Junio 2019, 16:18 pm
Computex 2019, Ryzen 3900X, 3800X, 3700X, 3600X. Navi RX 5000  :xD


A la expectativa por las nuevas APUs.

Saludos.
5  Foros Generales / Dudas Generales / Re: Ayuda con Usb boot en: 27 Febrero 2019, 21:47 pm
¿Algo como esto?  ;D


http://dann.com.br/grub2-multiboot-usb-linux-mint-tails-and-hirens-boot-cd-luks-encrypted-partition/

Saludos.
6  Informática / Hardware / Re: Ayuda para Armar PC Gaming en: 13 Febrero 2019, 20:05 pm
Gracias por comentar ThunderCls, tienes razón sobre la fuente pero busqué una calculadora para la fuente y si le agrego una tarjeta de video me recomiendan 600w,

Normalmente uso de segunda dual cores, para programar.

Saludos.
7  Informática / Hardware / Re: Ayuda para Armar PC Gaming en: 12 Febrero 2019, 15:28 pm
Gracias MCKSys Argentina.

Cambio el disco duro por el SATA de 6Gbit/s. Si alguien nota algún problema más le agradeceria que comente.

Saludos.
8  Informática / Hardware / Re: Ayuda para Armar PC Gaming en: 12 Febrero 2019, 00:13 am
Gracias crazykenny.

Si he pensado en los SSD, aunque tendría que sacrificar la capacidad de almacenamiento y quiero mantener lo más bajo posible el presupuesto.

Sobre la tarjeta de video, olvide comentar que al usar el procesador AMD ryzen 5 2400g, no se necesita, tiene graficos integrados. Claro que lo ideal sería comprar una tarjeta potente pero el presupuesto es bajo y he visto videos de gente jugando con este procesador.  https://www.amd.com/es/products/apu/amd-ryzen-5-2400g

De todos modos en un futuro puedo agregarle el SSD y una tarjeta de video más potente.

Ahora he decidido cambiar las memoria ram de 3200MHz a 2400MHz según leí no no hay tanta diferencia y me ayuda a bajar costos, ¿Esto es correcto? espero no estar cometiendo una torpeza.

Código:
Nueva RAM: DDR4 16GB 2400 CORSAIR CL16 1.2V (CMV16GX4M1A2400C16)

Saludos.
9  Informática / Hardware / Re: Ayuda para Armar PC Gaming en: 10 Febrero 2019, 22:22 pm
Hola MCKSys Argentina gracias por  comentar acabo de agregar el disco

Saludos.
10  Foros Generales / Dudas Generales / Re: Tengo una botnet increíblemente grande, lo hice sin querer y no quiero hacer ddo en: 10 Febrero 2019, 19:21 pm
Elimina las pruebas, aqui un tutorial  ::)



Saludos.
Páginas: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 ... 38
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines