elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Mensajes
Páginas: 1 2 3 [4] 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 ... 368
31  Comunicaciones / Dispositivos Móviles (PDA's, Smartphones, Tablets) / Re: Enviar sms desde internet en: 7 Abril 2020, 23:02 pm
Campaña SMS
32  Foros Generales / Dudas Generales / Re: Número virtual para Whatsapp en: 7 Abril 2020, 15:16 pm
textnow.com
33  Programación / Scripting / Re: Convertir PDFs a text usando Python en: 7 Abril 2020, 15:15 pm
Y tienes pdf2txt.py?
34  Programación / PHP / Re: Proteger contra solicitudes maliciosas en: 20 Marzo 2020, 23:00 pm
Tienes un wordpress ultra desactualizado no? las versiones de hace varios años atrás permitian la infección de shells a traves de una botnet que modificaba la carpeta wp-admin y el index.php.
Pues la versión que tenia era 5.2.2 y la subi a 5.5. Agregaba código malicioso en varios archivos, además de crear archivo con nombres randoms. El código en sí ejecutaba publicidad.
35  Programación / PHP / Re: Proteger contra solicitudes maliciosas en: 20 Marzo 2020, 16:19 pm
Como me sospechaba, siempre eliminaba las rutas y archivos "infectados" (includes a un archivo malicioso) y volvia a aparecer. El sitio usa WordPress a una versión anterior a la actual. Genere un codigo básico y lo agregue en el archivo /public_html/xxx/wp-blog-header.php y pude captar la siguiente petición:

Código
  1. [Request   : 2020/03/19 11:34:40]
  2. User-Agent : Mozilla/5.0 (Windows NT 6.1; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0
  3. Ip Address : 85.10.245.113
  4. Method     : POST
  5. URL        : xxx .com/?uhl=pzdem
  6. Params     :
  7.    sjcvfu = cDVjKSVjcG90NTZvejRtf2wxN3BvPGRqLXFhJCYoYzNjJmQ2c2pjdmZ1c2pjdmZ1c2pjdmZ1c2pjdmZ1c2pjdmZ1c2pjdmZ1MzQs
  8.  
  9. --
  10.  
  11. [Request   : 2020/03/19 15:11:50]
  12. User-Agent : Mozilla/5.0 (iPhone; CPU iPhone OS 10_3_2 like Mac OS X) AppleWebKit/603.2.4 (KHTML, like Gecko) Version/10.0 Mobile/14F89 Safari/602.1
  13. Ip Address : 35.187.121.58
  14. Method     : POST
  15. URL        : xxx .com/?fcfrm=dmhgv
  16. Params     :
  17.    bi = YTZiNiF/YWx1KjJzazdsYGgtJnNuI2B2PHJgOyI0cjBiOWAqYmliaWJpYmliaWJpYmliaWJpYmliaWJpYmliaWJpYmliaWJpIjct

Buscando patrones de malware ofuscado encontre esto:

https://ghostbin.co/paste/9kotok39
pass: n4
36  Seguridad Informática / Hacking / Re: Consulta , Como puedo enviar email masivos sin ser spam en: 17 Marzo 2020, 14:24 pm
Aquí
37  Programación / Desarrollo Web / Re: manifest.json en: 16 Marzo 2020, 14:53 pm
Aquí
38  Informática / Hardware / Re: Desarme y arme mí notebook y ahora algunas cosas fallan en: 16 Marzo 2020, 13:53 pm
1- la pantalla no anda, aunque en realidad por más de que me duela admitirlo, creo que rompí algo, así que esto es lo que menos me preocupa porque ya está jajaja;
2- el pad dejo de andar, de hecho se calentaba muchísimo así que desconecte el Flex, lo cual antes causaba cortocircuito y los cooler no andaban;
3- una vez que desconecte el pad, empezaron a andar bien los cooler, pero luego dejaron de andar otra vez, o sea prenden 3 segundos y medio y luego se paran;
4- rarísimo, pero no detecta la placa wifi. Vi en uno de los cables auxiliar de este componente que tiene como cortada la goma que protege el cable en si, pero realmente me sorprendería que esto sea la causante de que no funcione.

2. No tengo idea, conectarlo nuevamente y recordar la correcta posición del flex.
3. Sospecho que sea la ram, así que: prueba limpiando la estatica. Por lo general he visto que lo hacen con borrador / goma de lapiz. Tambien ayudará para la 1.
4. Los cables tiene una posición en el chip, si veis tiene NEGRO (Main) y BLANCO (Aux)
39  Programación / PHP / Re: Proteger contra solicitudes maliciosas en: 5 Marzo 2020, 19:57 pm
Si no puedes controlar la seguridad de tu propio sitio debieras considerar cambiar de hosting, talves a un vps y crear tus propias reglas de seguridad.
No es eso, solo me contrataron pero no me dieron todos los permisos, solo puedo editar y subir archivos por ftp. Por eso quiero hacer algo simple mi propio log de peticiones.
40  Programación / PHP / Re: Proteger contra solicitudes maliciosas en: 5 Marzo 2020, 17:32 pm
Entiendo @MinusFour, el lio esta en que no tengo todos los permisos necesarios para instalarlo. Por eso queria si o si un script simple. Buscaré alguna solución.
Páginas: 1 2 3 [4] 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 ... 368
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines