Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: Meyer900 en 28 Mayo 2008, 16:10 pm



Título: como montar server con bug code/unicode para practicas
Publicado por: Meyer900 en 28 Mayo 2008, 16:10 pm
hola y perdon si repito post, es que ya estoy harto de buscar. soy nuevo en esto de explotar bugs y me he pillado la revista hackxcrack, que tiene unos años pero me parece que no esta mal para iniciarse. el tema es que me encuentro en la parte de entrar en un server usando el error de IIS 4 & 5, el bug code/unicode, pero sino me equivoco ya no existen servers con esas debilidades(o yo no lo encuentro). como he visto que lo relativo a la revista hxc(servidor de practicas, foro y demas) ya no existe(aunque no se el motivo supongo que seran los años pasados), no tengo manera de practicar esa entrada a servidores, y quisiera lograrlo. entonces, estaria muy agradecido si alguien me dijera como montar un server con esa vulnerabilidad en una de mis maquinillas y las modificaciones para que eso funcione.
informacion por si es util:tengo una lan, con un router comtrend de telefonica: un ordenador de sobremesa normal conectado directamente al router y el portatil a traves de wifi.¿cmo lo hago para poder explotar el bug en una de las maquinas?
pd: de todas formas seria un detalle encontrar un server que me sirva de practicas por internet
gracias y perdon por el rollo.


Título: Re: como montar server con bug code/unicode para practicas
Publicado por: Azielito en 28 Mayo 2008, 17:35 pm
Bajate la ISO del Windows 2000, creo que no esta actualziado, sino buscate la del windows 98, pero creo que en ese ni siquiera era IIS, tenia otro nombre pero es lo mismo, aun que no estoy esguro si tiene el mismo bug

Lo puedes instalar en una maquina virtual y te conectas desde la maquina "madre" o, en una maquina instalas el windows 2000 con el IIS y con la otra la explotas, supongo que estan en la misma red



Título: Re: como montar server con bug code/unicode para practicas
Publicado por: Meyer900 en 28 Mayo 2008, 19:08 pm
lo he probado, tengo una portatil con w2000 iis 5, lo he iniciado, pero no encuentro la vulnerabilidad con el sss, ademas de que no puedo acceder al iis de la portatil desde el ie del host, supongo que por no saber configurar el server virtual adecuadamente para el bug, o de entrada no saberlo configurar. por eso pediria un paso paso o unas indicaciones pa que funcione. gracias
pd: soy nuevo en el asunto, por eso si me mencionais algo que sea los mas detallado que vuestro tiempo os permita
gracias y perdon por las molestias


Título: Re: como montar server con bug code/unicode para practicas
Publicado por: Azielito en 28 Mayo 2008, 20:48 pm
son los permisos, por eso no puedes entrar a la compu desde la red, pero ahora mismo no recuerdo como cambiar eso, tiene años que no manejo el IIS

mira, encontre esto, espero que te sirva

Código:
http://support.microsoft.com/kb/324070/es
http://www.asptutor.com/asp/vart.asp?id=42

ese ultimo creo que viene explicado bien, aun que el primero es la fuente :P


Título: Re: como montar server con bug code/unicode para practicas
Publicado por: Meyer900 en 29 Mayo 2008, 00:22 am
perfecto, ya lo he logrado, ha sido muy aclaratoria la ayuda. ahora a ver si sigo aprendiendo a explotar bugs y continuo con las practicas de code unicode de la revista hackxcrack con mi nuevo miniserver
muy agradecido ;D


Título: Re: como montar server con bug code/unicode para practicas
Publicado por: kakashi150493 en 21 Septiembre 2008, 00:33 am
alguien tiene el windows 2000 booteable es que no lo puedo instalar en una maquina virtual por que me  pide que instale un disco booteable y la verdad es que lo quiero para explotar el bug de code/decode para realizar las practicas de la revista hackxcrack


Título: Re: como montar server con bug code/unicode para practicas
Publicado por: kasail en 13 Mayo 2014, 20:59 pm
Yo también tengo el mismo problema.
Pero no entiendo lo que hay que hacer, que tengo que hacer?