elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
21 Marzo 2010, 02:56  


Temas destacados: Wallpaper mensual Marzo


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Desafíos - Wargames
| | |-+  WarZone (Moderador: sirdarckcat)
| | | |-+  Torneo de explotacion de servidores
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 3 4 [5] 6 7 8 9 10 Ir Abajo Imprimir
Autor Tema: Torneo de explotacion de servidores  (Leído 30618 veces)
Anon
Estudiante y
Colaborador

Desconectado Desconectado

Mensajes: 1.895


Anonymous & Paranoid


Ver Perfil WWW
Re: Torneo de explotacion de servidores
« Respuesta #60 en: 30 Noviembre 2008, 04:24 »

Validar esta bien programado, ese no es uno de los ejecutables a atacar.

Si lo ejecutas con sh lo que estas haciendo es pasarle a sh como si validar fuera un archivo script.
Te marca los errores por que sencillamente estas tratando de jecutar un binario como shell script y no va.

En validar solo debes de poner el hash que obtines despues de haber explotado el bug.

Buscas un directorio Oculto dentro de donde se encuentra la aplicaion vulnerable y ahi hay un archivo que solo tu puedes leer ahi esta el hash que le tienes que meter en validar.

Despues de esto se te aplicara a otro grupo donde podras ver otro reto :P. Para esto tendras que volver a iniciar secion y validar con id la correcta aplicaion.

Creo que estas tratando de ejecutar el bug de una forma poco casual, si se puede con perl pero hace falta mas.

Pero al parecer ya lo vistes y solo lo aclaro para los demas, si busca una shellcode de las que he puesto, hay una muy bonita de 25 Bytes, en fin.

Saludos y Suerte.
« Última modificación: 30 Noviembre 2008, 04:30 por Anon » En línea

En la escuela "Temporada Baja"

Blog stack and heap
Mi Windows Live Space
Mi Twitter
Mi Canal Youtube

no free software, no free bugs
dxr
Colaborador

Desconectado Desconectado

Mensajes: 2.944



Ver Perfil
Re: Torneo de explotacion de servidores
« Respuesta #61 en: 30 Noviembre 2008, 04:52 »

Código:
$ /usr/home/warzone/validar
Ejecutado: 1
Hash de la Prueba 0: 413cdc2XXXXXXXXXXXXXXXXXX1
Perfecto ;)
pw: not found
$ echo $PATH
/sbin:/bin:/usr/sbin:/usr/bin:/usr/games:/usr/local/sbin:/usr/local/bin:/root/bin
$

esho es un bug de la aplicacion o q?

Código:
pw: not found

Código:
$ whereis pw
pw: /usr/sbin/pw /usr/share/man/man8/pw.8.gz /usr/src/usr.sbin/pw
$ ls -lah /usr/sbin/pw
-r-xr-xr-x  1 root  wheel    54K Nov 21 16:15 /usr/sbin/pw

En línea

Hacer preguntas concretas, claras y aportando toda la documentación necesaria.
De lo contrario, no tendreis una respuesta clara.
Anon
Estudiante y
Colaborador

Desconectado Desconectado

Mensajes: 1.895


Anonymous & Paranoid


Ver Perfil WWW
Re: Torneo de explotacion de servidores
« Respuesta #62 en: 30 Noviembre 2008, 05:15 »

Lo probe muchas veces antes y si funciono... deja veo.

Saludos y gracias.
En línea

En la escuela "Temporada Baja"

Blog stack and heap
Mi Windows Live Space
Mi Twitter
Mi Canal Youtube

no free software, no free bugs
dxr
Colaborador

Desconectado Desconectado

Mensajes: 2.944



Ver Perfil
Re: Torneo de explotacion de servidores
« Respuesta #63 en: 30 Noviembre 2008, 05:25 »

pues na... me voy a dormir :(

pense que os ibais a currar un jail, securelevels o algo asi....

El hacerlo en freebsd puede que haya limitado a muchos participantes.
En línea

Hacer preguntas concretas, claras y aportando toda la documentación necesaria.
De lo contrario, no tendreis una respuesta clara.
Anon
Estudiante y
Colaborador

Desconectado Desconectado

Mensajes: 1.895


Anonymous & Paranoid


Ver Perfil WWW
Re: Torneo de explotacion de servidores
« Respuesta #64 en: 30 Noviembre 2008, 05:37 »

Ya vi va a ser cosa del sh que estas ejecutando, trata que despues de genera el sh con el bug. Ya que viste tu hash

Sal del entorno inestable: yo lo probe

Código:
%/usr/home/warzone/validar
Ejecutado: 1
Hash de la Prueba 0: 88d32605000a5XXXXXX41f58da080889
Perfecto ;)
%

Y no salio error ... y con el entorno Inestable:

Código:
$ /usr/home/warzone/validar
Ejecutado: 3
Hash de la Prueba 0: 88d32605000a5XXXXXX41f58da080889
Perfecto ;)
pw: not found
$

Si, gracias voy a poner la observacion que regresen al shell principal.

Sobre lo otro que mencionas, si, sin embargo si no fuera asi, la verdad no seria un reto.
Ahora que no solo eso los limito, la mayoria no han encontrado como acceder al sistema.
Saludos.
« Última modificación: 01 Diciembre 2008, 17:32 por Anon » En línea

En la escuela "Temporada Baja"

Blog stack and heap
Mi Windows Live Space
Mi Twitter
Mi Canal Youtube

no free software, no free bugs
Anon
Estudiante y
Colaborador

Desconectado Desconectado

Mensajes: 1.895


Anonymous & Paranoid


Ver Perfil WWW
Re: Torneo de explotacion de servidores
« Respuesta #65 en: 30 Noviembre 2008, 16:18 »

Se agrego archivo TORNEO.txt dentro del directorio de Cada usuario
este contiene las Instrucciones de una manera general.

Saludos.
« Última modificación: 30 Noviembre 2008, 16:52 por Anon » En línea

En la escuela "Temporada Baja"

Blog stack and heap
Mi Windows Live Space
Mi Twitter
Mi Canal Youtube

no free software, no free bugs
sirdarckcat
Absolutamente no es (por ningun motivo):
Moderador
*****
Conectado Conectado

Mensajes: 6.382


xDDD


Ver Perfil WWW
Re: Torneo de explotacion de servidores
« Respuesta #66 en: 01 Diciembre 2008, 01:05 »

worale xD no sabia que dxr supiera de explotacion jaja..
se hizo en FreeBSD, porque en la vida real no siempre eliges el entorno en el que debes trabajar.. pero pues muy bn dxr, vas bien

lo de securelevels no creo hubiera sido muy util para este caso.. pero bueno, jail si.. pero amm.. una pesadilla de implementar en este caso, y con muchos usuarios, la memoria probablemente hubiera sido un problema..

Ahh porcierto, el lunes u algun dia cercano al lunes, es probable que les pongamos SSH o algo asi.. pero no es seguro.. depende de cuantos hayan ya descubierto como iniciar sesion.

Saludos!!
« Última modificación: 01 Diciembre 2008, 01:24 por sirdarckcat » En línea

IWKY

Desconectado Desconectado

Mensajes: 260



Ver Perfil
Re: Torneo de explotacion de servidores
« Respuesta #67 en: 01 Diciembre 2008, 01:39 »

Hola, cuando entro en http://shell.warzone.elhacker.net/ no me carga la pagina, Safari dice que el servidor no responde, es como debería ser o me tendría que dejar hacer un login?
En línea

Por internet libre http://red-sostenible.net/
El mejor momento de Dragon Ball Z --> Aqui
WHK
吴阿卡
Moderador Global
*****
Conectado Conectado

Mensajes: 2.721


The Hacktivism is not a crime


Ver Perfil WWW
Re: Torneo de explotacion de servidores
« Respuesta #68 en: 01 Diciembre 2008, 01:57 »

Nop no carga, ayer el servidor real del warzone también estaba off y como se veia la shell funcionando ps lo mas probable es que alguien esté lanzando algún ataque ddos.
Si es así lo mas probable también es que no tenga ni la mas minima idea de como entrar y por frustración la gente se desespera y comienza a hacer tonterías para sentirse tomados en cuenta.

(sugerencia) Sdc, podrías poner la web en un servidor ajeno a la shell y en ves de entrar que te de la ip del servidor con la shell real y asi evitas que un ataque al pedo proboque que no podamos entrar
En línea

sirdarckcat
Absolutamente no es (por ningun motivo):
Moderador
*****
Conectado Conectado

Mensajes: 6.382


xDDD


Ver Perfil WWW
Re: Torneo de explotacion de servidores
« Respuesta #69 en: 01 Diciembre 2008, 02:28 »

la web esta en un servidor ajeno a la shell.. la shell esta en mexico, la web en españa, hay que esperar a que anon se de cuenta jaja.. porque no tengo su celular para avisarle (pasame tu cel!)

Saludos!!
En línea

Anon
Estudiante y
Colaborador

Desconectado Desconectado

Mensajes: 1.895


Anonymous & Paranoid


Ver Perfil WWW
Re: Torneo de explotacion de servidores
« Respuesta #70 en: 01 Diciembre 2008, 05:32 »

Valla problema que no me di cuenta que no se podia entrar xD...,
No estuve todo el dia y por eso no me di cuenta hasta que llege. Esta ya esta disponible la pagina.

EL problema se dio hace como 12 hrs no se por que pero creo que tengo que reinicar el apache cada que la IP Cambia. o creo que eso fue...

Saludos...
En línea

En la escuela "Temporada Baja"

Blog stack and heap
Mi Windows Live Space
Mi Twitter
Mi Canal Youtube

no free software, no free bugs
berz3k
Colaborador

Desconectado Desconectado

Mensajes: 1.015



Ver Perfil
Re: Torneo de explotacion de servidores
« Respuesta #71 en: 01 Diciembre 2008, 08:45 »

@Anon

Que bueno hayas puesto un banner con las instrucciones, vaya que ya muchos conociamos algunos binarios vulenerabiles haciendo el "find / -perm", es casi como el primer paso en un auditoria Unix :D , pero muchos participantes no lo conocen, ademas es FreeBSD x86, como dice sdc no siempre tendras un Linux facil de explotar :D

Ta estoy en el 2do , a ver si tengo time en la semana

Código:
C:/Users/root/Desktop>./HoF
./HoF
fopen(): /tmp/input_7009: No such file or directory


-berz3k.
 
En línea
dxr
Colaborador

Desconectado Desconectado

Mensajes: 2.944



Ver Perfil
Re: Torneo de explotacion de servidores
« Respuesta #72 en: 01 Diciembre 2008, 09:16 »

Citar
worale xD no sabia que dxr supiera de explotacion jaja..

Pues entonces ya me contaras... tando con la seguridad y luego no voy a saber de explotacion....

Citar
ademas es FreeBSD x86, como dice sdc no siempre tendras un Linux facil de explotar :D

Citar
se hizo en FreeBSD, porque en la vida real no siempre eliges el entorno en el que debes trabajar..

Por esa regla de 3, lo hubierais puesto en solaris.

Creo que lo del SO no es tan importante, pero el hacerlo por ssh era mejor, aunque solo sea para que muchos users vean como es una freebsd y trasteen un poco.

Podriais capar el netstat -an ;)
En línea

Hacer preguntas concretas, claras y aportando toda la documentación necesaria.
De lo contrario, no tendreis una respuesta clara.
Anon
Estudiante y
Colaborador

Desconectado Desconectado

Mensajes: 1.895


Anonymous & Paranoid


Ver Perfil WWW
Re: Torneo de explotacion de servidores
« Respuesta #73 en: 01 Diciembre 2008, 12:48 »

Bien, lo bueno que van avanzando, hay un archivo de instrucciones adicionales, para el 2 xD hay que buscarlo.

Recuerden que muchas veces no es necesario crear un sh, hay veces que puede ser Imposible, pero tambien hay veces que Modificando el varlor de una variable podemos seguir haciendo que la aplicacion se comporte de un modo distinto.

Saludos.
« Última modificación: 01 Diciembre 2008, 17:39 por Anon » En línea

En la escuela "Temporada Baja"

Blog stack and heap
Mi Windows Live Space
Mi Twitter
Mi Canal Youtube

no free software, no free bugs
sirdarckcat
Absolutamente no es (por ningun motivo):
Moderador
*****
Conectado Conectado

Mensajes: 6.382


xDDD


Ver Perfil WWW
Re: Torneo de explotacion de servidores
« Respuesta #74 en: 01 Diciembre 2008, 23:12 »

Pues entonces ya me contaras... tando con la seguridad y luego no voy a saber de explotacion....
jaja hay mucha gente que solo habla y habla

Por esa regla de 3, lo hubierais puesto en solaris.
y en symbian hubiera estado genial :xD

Creo que lo del SO no es tan importante, pero el hacerlo por ssh era mejor, aunque solo sea para que muchos users vean como es una freebsd y trasteen un poco.

Podriais capar el netstat -an ;)
tambien ps, y /var/log/messages, pero.. nah :P, recuerda que hay bonus points.. ;)

ahh y porcierto.. ssh == algun dia

Saludos!!
« Última modificación: 01 Diciembre 2008, 23:14 por sirdarckcat » En línea

Páginas: 1 2 3 4 [5] 6 7 8 9 10 Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

Yashira.org    Videojuegos    indetectables.net    Seguridad Informatica Colombia    Indejuegos    Internet móvil

Noticias Informatica    Seguridad Informática    ADSL    eNYe Sec    Seguridad Wireless    Underground México    Biblioteca de Seguridad

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.11 | SMF © 2006-2008, Simple Machines LLC