elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


  Mostrar Mensajes
Páginas: 1 ... 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 [193] 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 ... 235
1921  Seguridad Informática / Bugs y Exploits / Guia Heuristica y Explotación de Vulnerabilidades (Bugs y Exploits) en: 15 Febrero 2010, 02:07 am

Guia Heuristica y Explotación de Vulnerabilidades (Bugs y Exploits)

Esta es una guía de referencias para todos aquellos que se quieran iniciar en el tema de Bugs y Exploits

Si no conoces las reglas de la comunidad y de este subforo, te recomiendo que los leas
Reglas Generales
Reglas - Subforo de Heurística y Explotación de vulnerabilidades

Para iniciar podrías pasarte por las distintas FAQ que tenemos
FAQ de Advisories
FAQ de Vulnerabilidades

General
Como se Usan los Exploits?
que es una shellcode?

Buffer Overflow en Windows
Taller de Stack Overflows en Windows, por Rojodos
[Manual]Buffer Overflow en Windows

Bug en Unix
duda al seguir texto "Smashing The Stack For Fun And Profit"
Uso de GDB para analizar programas sencillos, complejos y vulnerabilidades
No puedo sobrescribir EIP (Linux)

VariosDeshabilitando protecciones contra Buffer Overflows
Analizando una shellcode falsa
Pregunta sobre como detectar overflows en librerias dll
Offsets en overflows Manual ¿Como Interpretar Exploit en Python ? By OzX
Format String Vulnerability - De que trata esto...(texto)
Bindear shellcode a puerto TCP ? ... algunas otras backdoors ? ?
[?](JMP - Call) en shellcodes

Recopilatorios
FAQ - Biblioteca - Recopilatorio de Shellcodes - ¡Leer!
Recopilatorio de Temas del foro de Bugs y Exploits del mes de Diciembre
Recopilatorio de Temas del foro de Bugs y Exploits del mes de Noviembre
[?] Como descubrir vulnerabilidades

Herramientas
Herramientas: findjmp, offsets, etc.. (Actualizado)

Vídeos de Heurística y Explotación de Vulnerabilidades
Videos - Heurística y Explotación de Vulnerabilidades

Enlaces Externos con muy buena Lectura
:http://www.orkspace.net/secdocs/

Sugerencias para plantear dudas
10 pasos para plantear una duda informática
FAQ : Como hacer preguntas "inteligentes"

















1922  Foros Generales / Foro Libre / Re: -Videos youtube- elhacker.net en: 14 Febrero 2010, 21:34 pm
Hoy uno de mis hermanos dijo popeye y entonces recorde esto:





Estan en ingles ese y el de Popelle contra Alibaba y los 4 ladrones

xD

Saludos
1923  Seguridad Informática / Hacking / Re: [Manual] Buffer Overflow en Windows en: 14 Febrero 2010, 19:56 pm
No sirve de nada, por eso se sobrescribe xD


1924  Seguridad Informática / Hacking / Re: [Manual] Buffer Overflow en Windows en: 14 Febrero 2010, 18:47 pm
Así es la dirección que tu pones en en tu código como RET debe de sobrescribir el ret de la función, para que cuando retorne a la función que lo llamo, retorne en su lugar a tu dirección de RET asi siempre y cuando la dirección que le pasaste apunte a uno de los nops o al primer byte del payload se ejecutara, aqui cabe mencionar que hay veces que no es necesario usar nops, es solo para tener mas pista de aterrizaje xD

Saludos
1925  Seguridad Informática / Hacking / Re: [Manual] Buffer Overflow en Windows en: 14 Febrero 2010, 18:17 pm
Muchas veces las cosas cambian de un sistema a otro tanto el SP y otras cosas pueden hacer que el programa varie, también la versión del compilador y demas cosas.

Si se a leido todo el texto, solo necesitaras depurar un poco para que las cosas que estan saliendo mal se resuelvan.

Saludos
1926  Foros Generales / Foro Libre / Re: Y elhackerblog, No murio! en: 14 Febrero 2010, 05:04 am
Wow, no habia visto el set de smiles de fantasmas, me gusto xD

Muy bueno el blog fan xD

Saludos
1927  Seguridad Informática / Bugs y Exploits / Re: FAQ de Advisories en: 14 Febrero 2010, 04:01 am
He agregado el Full Disclosure Policy al primer post


1928  Seguridad Informática / Hacking / Re: metasploit para vista en: 13 Febrero 2010, 19:29 pm
En freebsd no tengo mucho problema  ;-)

Código:
portmaster /usr/ports/security/metasploit

Instala todo de manera recursiva ya saben dependencias de dependencias de ....

Saludos
1929  Seguridad Informática / Hacking / Re: metasploit para vista en: 12 Febrero 2010, 22:42 pm
Ya entendi mejor, mira con metasploit puedes obtener el control de prácticamente cualquier equipo si y solo si este equipo junto con su Sistema Operativo tiene una vulnerabilidad que sea aprovechable y ademas si existe un exploit que sea capas de aprovechar dicha vulnerabilidad y que ese exploits este ya portado a metasploit

Saludos
1930  Seguridad Informática / Hacking / Re: metasploit para vista en: 11 Febrero 2010, 23:12 pm
La verdad no tengo ni idea si funcione en vista. Pero si funciona en Windows 7

http://www.metasploit.com/redmine/projects/framework/wiki/Install_Windows

Sobre lo demas que preguntas, yo la verdad no lo uso mucho, solo algunas veces, y no es tan dificil, solo hay que saber que es lo que estas haciendo.

Otra cosa no solo sirve para una red LAN, sirve para cualquier equipo conectado a internet y se encuentre con una dirección publica.
No solo explota a sistemas windows, sin embargo la mayoría de los explots son para windows.

Saludos
Páginas: 1 ... 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 [193] 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 ... 235
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines