elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
11 Octubre 2008, 08:04  



+  Foro de elhacker.net
|-+  Informática
| |-+  Tutoriales - Documentación (Moderador: yeikos)
| | |-+  Documentacion: Unicode, Decode, ISAPI y WebDav (ntdll.dll overflow)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Documentacion: Unicode, Decode, ISAPI y WebDav (ntdll.dll overflow)  (Leído 6590 veces)
Rojodos
"If you wanna be free, you must be different"

Desconectado Desconectado

Mensajes: 3.525



Ver Perfil
Documentacion: Unicode, Decode, ISAPI y WebDav (ntdll.dll overflow)
« en: 23 Mayo 2003, 09:40 »

Todo estos documentos estan basados en bugs muy famosos que proveen de shell remotas (con privilegios de admin) en los productos de MicroChoft. Si estais asaltando un IIS montado en un Windows NT5 o 2000, estos son vuestros textos :)

Estan ordenados de menor a mayor actualidad.

------  Bug Unicode (Famosisimo):

http://personal.telefonica.terra.es/web/alexb/manuales/unicodex.zip

------  Bug Decode (Double Decode, basado en el Unicode :D):

http://cyruxnet.com.ar/iiscgi.htm

www.iespana.es/rojo2/Papers/Hack2k.zip

------  Bug ISAPI

http://cyruxnet.com.ar/isapi.htm

------  Bug WebDav (el mas nuevo, existe miles de servidores vulnerables a este bug):

http://members.lycos.co.uk/xpyxt//Exploracion%20del%20bug%20webdav.pdf      -- En español

http://www.fatelabs.com/library/fatelabs-ntdll-analysis.pdf

http://www.nextgenss.com/papers/ms03-007-ntdll.pdf


Exploits para estos bugs asi como las herramientas adicionales, es cuestion de buscar en estos sites:

www.packetstormsecurity.org
www.hack.co.za
www.securityfocus.org
www.cyruxnet.com.ar

etc...

Si no entendeis algo, o kereis hacer algun comentario, no dudeis en hacerlo.
« Última modificación: 23 Mayo 2003, 09:41 por Rojodos » En línea
DesTruçToR

Desconectado Desconectado

Mensajes: 1.849


Nos veremos...


Ver Perfil
Re:Documentacion: Unicode, Decode, ISAPI y WebDav (ntdll.dll overflow)
« Respuesta #1 en: 23 Mayo 2003, 20:31 »

Citar
------  Bug WebDav (el mas nuevo, existe miles de servidores vulnerables a este bug):

ya te digo que si hay servidores xDDDDDDDDDDDDDDD

xDDDDDDDDDD

xDDDDDDDDDDDDDD
En línea

Soy la voz que nadie escucha, el portador de las noticias de la yegada del mal, la yegada de la oscuridad y del KAOS. Del fin de la existencia...
Creature

Desconectado Desconectado

Mensajes: 1.775


Mitad bohemio, mitad caballero


Ver Perfil WWW
Re:Documentacion: Unicode, Decode, ISAPI y WebDav (ntdll.dll overflow)
« Respuesta #2 en: 25 Mayo 2003, 07:59 »

http://www.coromputer.net/

La mejor web sobre el WebDav, toda tipo de info, muy completa, ellos crearon el wb.c
En línea

Toma mi mano sigueme, te mostrare lo que tu alma no ve!
por equipaje solo lleva tu fé, por escudero el valor sieempree teen!
Zorrohack

Desconectado Desconectado

Mensajes: 845


Quisiera burlar la enfermedad asi como a los AVs


Ver Perfil
Re:Documentacion: Unicode, Decode, ISAPI y WebDav (ntdll.dll overflow)
« Respuesta #3 en: 27 Mayo 2003, 01:01 »

 ;D


bueno ya tengo el WebDav Scanner, quisiera experimentar quiero probarlo pero no se utilizarlo.
Tambien tengo el PTwebdav

Ok>>Despues que escano ue rango de Ip y me sale que hay servidores vulnerables cual s el siguiente paso?

 ;D
En línea

Progresamos porque hay Millones de imbeciles, maldicion jodi a McAfee,Panda,Kav,Norton, perdonen solo practicaba.
Creature

Desconectado Desconectado

Mensajes: 1.775


Mitad bohemio, mitad caballero


Ver Perfil WWW
Re:Documentacion: Unicode, Decode, ISAPI y WebDav (ntdll.dll overflow)
« Respuesta #4 en: 28 Mayo 2003, 03:21 »

Leete la info de las webs q dio rojodos y veras q no es nada dificil.
En línea

Toma mi mano sigueme, te mostrare lo que tu alma no ve!
por equipaje solo lleva tu fé, por escudero el valor sieempree teen!
Jhim

Desconectado Desconectado

Mensajes: 131


xDDDDDDD


Ver Perfil WWW
Re:Documentacion: Unicode, Decode, ISAPI y WebDav (ntdll.dll overflow)
« Respuesta #5 en: 03 Junio 2003, 06:53 »

una pregunta.. una vez explotado el WEbdav tengo acceso al server en modo consola, como puedo hacer para subir un archivo no me permite ftp o edit para crear nada...

siempre que pongo esoso comandos mi conexión se cierra

gracias
En línea

Kz-team
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats