elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


  Mostrar Mensajes
Páginas: 1 ... 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 [199] 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 ... 235
1981  Seguridad Informática / Nivel Web / Re: lawebdelprogramador.com vulnerable en: 20 Enero 2010, 06:53 am
No es nuevo si vemos un usuario ya habia puesto algo asi:

Sitio web: www.lawebdelprgramdor.com
 Descubridor: Xvan
 URL del aviso: http://www.lawebdelprogramador.com/news/mostrar_new.php?id=38&texto=Hackers&n1=496610&n2=0&n3=0&n4=0&n5=0&n6=0&n7=0&n8=0&n9=0&n0=0
 Fecha de descubrimiento: 25/05/2008
 Fecha de notificación: 25/05/2008
 Fecha de publicación: 25/05/2008
 Arreglado: creo que todavia no
 Información adicional: solo hay que modificar el valor del campo "texto" por un script
 
Código:
http://www.lawebdelprogramador.com/news/mostrar_new.php?id=270&texto=<script>alert()</script>&n1=480872&n2=0

 

Saludos
1982  Seguridad Informática / Hacking / Re: Caso práctico. Vulnerabilidad con DMZ en: 20 Enero 2010, 05:00 am
Claro que la eficiencia es notable nunca he dicho que no. Simplemente me gustan las cosas difíciles, ademas de aprender que hace exactamente cada uno de los exploits me interesa mas que entrar a otro sistema.

Saludos
1983  Programación / PHP / Re: Crear Carpetas en php en: 19 Enero 2010, 23:50 pm
Pues mira ya cuando es una descarga, el sistema generalmente te abre el FileChosser donde tu seleccionas el nombre del archivo y lugar del archivo y ahi te da la opción de crear carpeta

Pero no se que tan limitado sea el navegador de un PSP xD

@Shell Root

No habia visto que :

Pues, no lei buen, y es en el P.C... Perdon por el POST

No hay problema xD muy buenos tus tutoriales, me quitas a un montón de usuarios de encima muchas gracias!!

Saludos
1984  Seguridad Informática / Hacking / Re: Caso práctico. Vulnerabilidad con DMZ en: 19 Enero 2010, 23:47 pm
Hehehe, si tienes razón yo también me quede de WTF.

Pero sucede seguido, mas que nada pienso que lo hace para practicar y saber como proceder contra otros equipos ya que estructura de las redes locales que tienen activado el DMZ son similares.

Aqui con mi ISP solo tengo que escanear en busca de de un TTL inferior a 128 con no mas de 10 saltos para encontrar maquinas con Win$uck.

Saludos
1985  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Ataque al foro ?? en: 19 Enero 2010, 23:28 pm
Si deben de estar activas para iniciar sesión.

Para ver el estatus de los ataques al foro entrar a:

http://foro.elhacker.net/sugerencias_y_dudas_sobre_el_foro/defcon_3_status_del_foro-t158828.0.html


1986  Programación / PHP / Re: Crear Carpetas en php en: 19 Enero 2010, 23:26 pm
Pero el comenta del lado del cliente no del servidor!!

Se podría usar javascript pero no he encontrado el codigo Igual un applet de Java podria funcionar.

Saludos


1987  Programación / PHP / Re: Crear Carpetas en php en: 19 Enero 2010, 23:02 pm
Creo que no se puede.

Saludos
1988  Seguridad Informática / Hacking / Re: Caso práctico. Vulnerabilidad con DMZ en: 19 Enero 2010, 22:53 pm
pero que tiene que ver la DMZ!!! sabes lo que es la DMZ?¿

una DMZ es un tipo de "arquitectura" de red en la que se separan los Servidores que proporcionan Servicios al exterior del resto de la LAN, de forma que no se tenga acceso desde la DMZ a esta.

prueba con la MS08-067

kamsky tienes razón en lo que dices, sin embargo en muchos modem/routes de esos que te da el ISP tiene la opción de DMZ para asignar la IP publica a un equipo local tal como lo dices. Entonces este quipo en la red local queda expuesto directamente a internet.

Me imagino que cuando illera88 menciona que:

Citar
El caso es que he leido por ahi que existen muchas vulnerabilidades si activas la opción del router DMZ para host victima
valla que eso es bien sabido y no es nada nuevo lo del DMZ para encontrar maquinas vulnerables en internet.

Pero eso de usar herramientas y disparar a ver si se obtiene algo no me gusta mucho.

Saludos
1989  Seguridad Informática / Hacking / Re: Como hackean sistemas publicos? en: 18 Enero 2010, 22:15 pm
Una de las primeras cosas que uno debe o debería de aprender al momento de iniciar con la temática hacker es el procedimiento o algoritmo a seguir para realizar un ataque, cosas que van desde seleccion del objetivo (Que es lo que quieres lograr hacer), investigacion previa, rango de direcciones, formas de acceso, aplicaciones que ejecutan, ingenieria social, y una larga lista de etc...

Saludos
1990  Seguridad Informática / Nivel Web / Re: infectar con troyano por PHP en: 18 Enero 2010, 22:09 pm
A mira a qui encuentras tu solución:

Programacion web ActiveX

Saludos
Páginas: 1 ... 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 [199] 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 ... 235
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines