elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


  Mostrar Mensajes
Páginas: 1 2 3 4 [5] 6 7 8 9 10 11 12
41  Seguridad Informática / Hacking / Re: Analizando una empresa en: 25 Julio 2011, 15:54 pm
link=topic=334449.msg1643262#msg1643262 date=1311571428]
Quien dice que el servidor está en la empresa? talves es un mero hosting compartido y por eso ves esa cantidad de dominios y servidores dns con su panel y todo.

Prueba con test.com/cpanel y si te muestra cpanel es porque es un compartido o reseller. Si es una empresa pequeña no van a gastar dinero en un cpanel.
[/quote]

Al panel de control se puede acceder por dos puertos unos usando http y otro https.
El panel es un Parallels Plesk Control Panel 8.6 es de estos http://www.parallels.com/es/. Los cuales no tienen nada que ver con la empresa de hosting. Supongo que usarán su software para gestionar los servidores.

Hechando un ojo a la empresa de hosting la cosa se vuelve muy rara pues parace ser que esta desapareció, pero los servidores siguen funcionando. Lo cual puede ser muy peligoroso...

Si alguien le interesa hechar un ojo, le podría pasar el nombre de la empresa por privado. No creo que sea buena idea publicarlo aqui...
42  Seguridad Informática / Hacking / Re: Analizando una empresa en: 24 Julio 2011, 22:42 pm
El servidor DNS interno es probable que lo utilicen para dominio locales, por ejemplo, para las máquinas de los usuarios se asigna un dominio tipo:

empleado1.rrhh.empresa.com
empleado1.ventas.empresa.com

Y en el mismo servidor también hay un Apache.




No creo que este sea el caso, aunque no estoy seguro.

Pues se trata de una empresa pequena, y creo que el servidor este es lo unico que hay. Tiene contrado el servidor en una empresa de hosting.
Hay un panel de control, desde el que supongo se controlara todo el server.
Basicamente es una empresa que en teoria solo son tres webs y tambien ofrecen la posibilidad de crearse un email en sus servidores.
43  Seguridad Informática / Hacking / Analizando una empresa en: 24 Julio 2011, 18:04 pm
Jugando un poco con nmap y demas software de fingerprinting me encuentro con esta situacion:

Un servidor con unos cuantos puertos abiertos.
Es un apache 2, el cual tiene alojados tres dominios.
Los cuales llamaremos:
www.dominio1.com
www.dominio2.com
www.dominio3.com
En el puerto 53 tiene un servidor DNS Bind 9.
Lo llamaremos dns-interno.com

Un whois a los dominios me revelan dos servidores dns. Por ejemplo:
dns1-empresa.com
dns2-empresa.com

Llegado a este punto sabemos que la empresa tiene los dominios registrados a empresa.com

Ahora la pregunta que me hago es para que se utiliza el servidor DNS que tienen instalado en el mismo servidor que esta el apache.

Haciendo unas consultas con dig a dns1-empresa.com me resuelven los tres dominios del servidor con la ip de este. Indicando aa, es decir que son respuestas autorizativas

Haciendo consultas con dig al servidor dns-interno.com (el del server).
Me resuelve www.dominio2.com y www.dominio3.com sin embargo no me resuelve www.dominio1.com.
Siendo www.dominio1.com el más importante de los tres.

Me tiene bastante mosqueado el servidor DNS, cual pueden ser sus utilidades? Quizas para manejar algo relacionado con la gestions de mails.

Yo la verdad es que estoy pensando en que no lo utilizan para nada, pues tambien tienen un puerto abierto con el protocol finger y no creo que lo usen desde hace tiempo
44  Seguridad Informática / Hacking / Re: Grupo Hack en: 21 Julio 2011, 14:57 pm
Respecto a lo del grupo de hacking, hace unos meses se montara un foro privado pero al final nadie entraba.
Asi que no conteis con ello. Eso si, si alguien se anima a crear algo que avise.
45  Seguridad Informática / Hacking / Re: Certified Ethical Hacker v.7 en: 21 Julio 2011, 14:53 pm
las slides de mediafire no piden pass, ahí está la teoría

OK gracias, mire mal yo.

Es esa toda la teoria que hay?? No hay ninguna documentacion mas?
Hay libros mas completos por ahi. Con lo que cuesta si solo es eso...
46  Seguridad Informática / Hacking / Re: Certified Ethical Hacker v.7 en: 21 Julio 2011, 00:53 am
Tras mucho esfuerzo ya he conseguido descargarme todo, que rabia me ha dado ver todo para windows.
Si hasta los videos son .exe  >:(

En los slides que veo no hay ejercicios ni nada por el estilo.
No hay ejercicios??

Edit: las slides del instructor que tienen contraseña no son las que colgais en el post.
Alguien sabe como desloquearlas y obtenerlas?
47  Seguridad Informática / Seguridad / Libros de seguridad en: 18 Julio 2011, 01:01 am
Buscando por google un libro me he topado con esto:

Código:
ftp://ftp.uar.net/pub/e-books/

Hay una gran cantidad de libros y de mucha calidad...

Ser buenos :D

Edit: Cierto no funciona, es cosa de que se le añade automaticamente el http://
48  Seguridad Informática / Hacking / Re: Certified Ethical Hacker v.7 en: 10 Julio 2011, 16:20 pm
hola

No puedo descargarme las partes 23,25,26,27,29 y 35 a alguien les pasa lo mismo?

Gracias



Yo tampoco puedo, haber si alguien los puede resubir.
49  Seguridad Informática / WarZone / Re: Hack-Web Cocinar en: 7 Julio 2011, 00:32 am
Yo se que es loq ue son las "galletas en inglés" ya instalé el firebug con firecookie para modificar eso y obtener esos privilegios pero no se como hacerlo, osea quiero saber que debo investigar para aprender a modificarlas y obtener esos privilegios necesarios y poder ingresar...

Tienes que saber cual es el idioma de la receta de la galleta xD
50  Seguridad Informática / WarZone / Re: Hack-Web_EAS en: 7 Julio 2011, 00:26 am
 ;-) Que buena la prueba, jejej y como ha costado.
Supongo que hay varias maneras de pasarla por que yo no he tocado lo que comentais del iframe.
Páginas: 1 2 3 4 [5] 6 7 8 9 10 11 12
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines