elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Mensajes
Páginas: 1 ... 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 [153] 154 155 156 157 158 159 160 161 162 163 164 165
1521  Seguridad Informática / WarZone / Re: Hack-Web_Molto Facil en: 29 Septiembre 2008, 00:00 am
Click derecho, ver codigo fuente...
1522  Seguridad Informática / WarZone / Re: UNA PREGUNTA... en: 28 Septiembre 2008, 19:46 pm
y... no son infinitos los retos XDD
1523  Programación / Ingeniería Inversa / Re: Smartcheck + Crash en: 26 Septiembre 2008, 03:16 am
Alguien tiene alguna idea??? Perdón por el double posting...
1524  Seguridad Informática / Hacking / Creando un Server DNS con SimpleDNS PLUS. en: 24 Septiembre 2008, 19:36 pm
Hola foreros!! Bueno, como prometi, les presento el tutorial de como crear un servidor DNS con Simple DNS PLUS. Ya sea para hostear una pagina en tu propia PC, para reemplazar el DNS de alguien para redireccionar sus conexiones, o solamente para divertirse un rato. Asi q escuchando Genesis y en una virtual machine, me dispongo a instalar el Simple DNS PLUS.


Primero antes q nada, hay que tenerlo, asi q vamos a proceder a bajarlo:

Descarga Torrent.
Descarga Rapidshare.


Una vez que lo bajamos, lo instalamos, ejecutamos el setup.exe y luego aplicamos el crack.

Ahora vamos a Inicio ---> Programas ---> Simple DNS PLUS ---> Simple DNS PLUS.
Una vez que abrió procedemos a configurarlo:

CONFIGURACION
Vamos a Tools ---> Options.

General
  • Domain name of this DNS Server: "Tu dominio".
  • Administrator email address: "Tu mail como administrador del dominio."
  • Run as windows service: Seleccionar.
  • Run in background at windows startup/logon: Opcional.
  • Show Icon in the windows taskbar notification area: Opcional.

DNS --> Requests
  • Seleccionar "All local IP addresses"
  • Optimize responses: Seleccionar.
  • Use Round robin: DeSeleccionar.

DNS --> Recursion
Aqui se habilita las peticiones recursivas. Esto significa, que las peticiones que no se encuentren en el servidor, seran redirigidas al DNS del servidor. Esto es muy util para cuando se quiera reemplazar el DNS de alguien con el nuestro, modificando los registros para redirigir ciertas peticiones a IPS maliciosas.
Si queremos activar las peticiones recursivas habilitar "Perform DNS recursion". Tambien podemos habilitarlo solo para ciertas Ips que definiremos abajo.
Mas abajo, se puede seleccionar que hace el server si recibe una peticion recursiva de una IP que no esta listada en las IPS habilitadas para hacer peticiones recursivas. Estas son las opciones:
  • Responder con una respuesta no recursiva (con los registros propios)
  • Responder con un error de "rechazada"
  • No responder
  • Responder siempre con el mismo registro.
Para un DNS comun para una pagina nuestra, se recomienda desactivar las peticiones recursivas. Ya que pueden agotar los recursos rapidamente si alguien se pone a resolver dominios usando nuestro servidor como DNS.

DNS --> Forwarding
Aquí se hablilita una opcion que redirige las peticiones de ciertos dominios, hacia otro servidor DNS.

DNS --> Caching
Esta sección la dejamos como está. A menos que por cuestiones de seguridad alguien quiera deshabilitarlo, sin embargo hay una proteccion en la sección siguiente.

DNS --> Security
  • Prevent DNS Spoofing: Seleccionar
  • Ignore UDP packets originating from port zero: Seleccionar
  • Detect and close telnet connections: Seleccionar
  • Respond to BIND version requests: Deseleccionar.
  • Maximum simultaneous inbound TCP connections: (Depende de la capacidad de tu servidor 100 está bien para un servidor mediano).
  • Idem

DNS --> Records
Aqui dejamos todo como está

DNS --> Zone Transfers
Aqui tambien.

DNS --> Security
Aqui agregamos en el apartado de arriba los servidores secundarios, o en caso de q este sea un servidor secundario, agregamos en el apartado de abajo los servidores primarios.

DNS --> Nat IP Alias
Aqui dejamos todo como está.

DHCP
Simple DNS plus viene con la opcion de habiltar un servidor DHCP, pero para este caso lo dejaremos desactivado.

HTTP API
Para habilitar una administracion remota.
Seleccionar "on all local IP adresses".
Elegimos el puerto que nos plazca, y luego escojemos una contraseña.
Tambien podemos elegir las IPS que se podrán conectar a esta administracion remota.

Logging --> Log Details
Aquí escojemos cuan detallado queremos q sea el log del servidor (Si es que queremos q haya uno).

Logging --> Log Files
Aquí escojemos donde y como queremos q se guarden los logs del servidor.

Una vez que finalizamos, hacemos click en OK.
Ahora procederemos a editar los Registros del DNS.



REGISTROS
Vamos a Tools ---> Edit DNS Records.

1) Vamos entonces a New ---> Zone.
2) Elegimos "Primary zone".
3) En "Zone name" le ponemos un nombre a la zona, que puede ser cualquiera.
4) Se nos va a crear una zona nueva, seleccionamos esta zona y hacemos doble click en el primer registro "SOA" (Start of Authority).
5) Ponemos la direccion del dominio primario en "Name of primary DNS server", tenemos q poner una direccion, no una IP.
6) Ponemos el mismo mail que pusimos al principio del tutorial.
7) En la solapa "General" elegimos si es un DNS primario, "Primary for this zone", en caso de que sea secundario, "Secondary for this zone" y ponemos la IP del servidor DNS Primario.
8) Editamos el registro NS (Name server) y ponemos la direccion del DNS primario.
9) Creamos un nuevo registro NS y ponemos la direccion del DNS Secundario.
10) Creamos tantos registros "A" como subdominos querramos tener. X ejemplo si el dominio es "elhacker.net":
  • www.elhacker.net A 63.246.146.120
  • foro.elhacker.net A 63.246.146.121
  • ns.elhacker.net A 217.125.24.22
11) Creamos un registro MX con nuestro servidor de mail (Si es que tenemos).

Una vez que finalizamos deberia quedar algo asi:
Si el dominio es "apokliptico.com" y tiene un servidor ftp, un servidor de mail, un foro y un servidor de lineage, todos en distintas ip:
  • apokliptico.com SOA apokliptico.com
  • apokliptico.com A 554.665.222.115
  • apokliptico.com MX mail.apokliptico.com
  • apokliptico.com NS ns.apokliptico.com
  • apokliptico.com NS ns1.freedns.com
  • ftp.apokliptico.com A 123.383.238.129
  • mail.apokliptico.com A 299.248.122.333
  • ns.apokliptico.com A 992.122.848.121
  • lineage.apokliptico.com A 433.234.112.111
  • foro.apokliptico.com A 999.111.222.333

Nótese que el servidor DNS secundario, que no esta bajo el dominio apokliptico.com, no lo defini con un registro "A" ya que estos solo se utilizan con direcciones que pertenecen a la zona (Subdominios).

Una vez que terminamos, cerramos la ventana vamos a tools ---> Reload DNS Records. Y ya debería estar funcionando el servidor DNS.

NOTA: Esta version de Simple DNS plus es vieja, pero es la q conseguí, si alguien tiene o consigue una mejor version, por favor postearla.
Un abrazo grande.
APOKLIPTICO

Copyleft 2008 BY Apokliptico. All rights reversed.


1525  Seguridad Informática / WarZone / Re: Criptografia_LeonardoPisa en: 24 Septiembre 2008, 17:33 pm
Secuencia fibonacci. Punto final.
1526  Programación / Ingeniería Inversa / Re: Smartcheck + Crash en: 24 Septiembre 2008, 02:57 am
eeeeeeeeee batracio !!! jaja que haces x aca ??? me alegro de verte amigo.

Te conozco??? XD

Pero no tengo tanta experiencia como para entender el algoritmo para generar el serial. Necesito smartcheck, y me sigue crasheando.
1527  Programación / Ingeniería Inversa / Re: Smartcheck + Crash en: 24 Septiembre 2008, 00:34 am
El crackme de warzone...
1528  Programación / Ingeniería Inversa / Re: Smartcheck + Crash en: 23 Septiembre 2008, 19:31 pm
Gracias x lo de la experiencia pero la verdad es q no tengo mucha XD...
Es q lo probe varias veces con varios programas en VB6 y todos me devuelven esa excepcion. Debe ser la manera q eligieron los [sarcasmo]genios[/sarcasmo] de microsoft para terminar los programas en VB.
   Me estuve rompiendo la cabeza tratando de averiguar el origen del asunto (Tooodo el dia de ayer, sin parar XD). Es el crackme de hendrix... No se que proteccion le habrá puesto para q crashee el smartcheck. El tema es q sin el smartcheck, se me hace muy dificil interpretar el algoritmo q usa para generar el serial. X favor no lo muevas al subforo de warzone, xq tiene re poca actividad. Ak creo q me van a poder ayudar. Analize el header y el footer (XD) del archivo comparandolo con otro en VB y parecen estar bien.
Alguien se le ocurre algo?

PD: Ya probe reconstruyendo la tabla IAT
1529  Programación / Ingeniería Inversa / Smartcheck + Crash en: 22 Septiembre 2008, 22:28 pm
Hola gente, miren quize abrir un crackme con smartcheck, y crasheo y no tengo idea xq, pero en el ollydbg, vi q el crackme, en vez de finalizar normalemente, finaliza con una "Inexact floating point result". Es raro, pero me suena alguna clase de proteccion, si logro pasar esta proteccion, el resto es pan comido, pero no se como!!
Alguien tiene alguna idea?

PD: Todos los VB finalizan con ese exception???
1530  Seguridad Informática / Materiales y equipos / Re: Versión chipset de D-Link DWL-G520 en: 22 Septiembre 2008, 19:50 pm
Atheros Chipset AR5212A
Páginas: 1 ... 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 [153] 154 155 156 157 158 159 160 161 162 163 164 165
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines