elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 [16] 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 ... 33
151  Seguridad Informática / Hacking / Re: MEDUSA WEB-FORM en: 29 Abril 2010, 19:18 pm

Citar
iwc_static/layout/login.html
??

No sera un .php ???
Mira a ver hacia donde apunta el METHOD del form .. y asegurate que va sobre POST!


Saludos.
152  Seguridad Informática / Hacking / Re: MEDUSA WEB-FORM en: 29 Abril 2010, 18:52 pm

Que tal.


Citar
medusa -u usuario -P /rs.txt -M web-form -m FORM:"iwc_static/layout/login.html" -m FORM-DATA:"post?user=&pass" -m DENY-SIGNAL:"incorrect" -h correu.xtec.cat

Primero, prueba a poner un "=" (sin comillas) tras pass. O sea, que quede &pass=

Ademas, mira en el source del (x)HTML como el form esta elaborado. Si hay algun value para inputs tipo hidden a*adelos, y si Submit tiene un value (por ejemplo submit) pondlo en la cadena para -m FORM tambien.


Bueno prueba y ve diciendo  ;)


Saludos.

153  Seguridad Informática / Hacking / Re: MEDUSA WEB-FORM en: 29 Abril 2010, 15:14 pm

Que tal.

Podrias poner que error te suelta?? Siempre dad la maxima info posible (errores...etc.) cuando pidais ayuda para un error como este.

Que version de Medusa usas ?


SaluDoS.
154  Seguridad Informática / Hacking / Re: hping2 ayuda!!! en: 27 Abril 2010, 21:39 pm

Que tal.

Podrias poner el command line??

hping responde con un SA si hay resultados.

yo lo que hago es:

$ hping3 -c 2 -S -p 80 81.23.45.65


Si me responde con SA pues (2 paquetes, -c 2) pues se que tiene el puerto abierto.
Bueno, pondnos tu command line y veremos   :)


Saludos.


P.D: Por cierto, migra a hping3 ..?
155  Seguridad Informática / Hacking / Re: HOW TO: Sniffing en Linux (Ettercap+SSLstrip+Driftnet) en: 27 Abril 2010, 01:01 am
Citar
No targets specified and no makefile found

Existe en ese directorio, un fichero que se llame Makefile ??
Mira a ver, porque si no hay, no puedes ejecutar make.

Si lo hubiera prueba con make linux.

Saludos.
156  Seguridad Informática / Abril negro / Re: AuTo-MaTic-0.2 publicada [ Abril-Negro ] en: 22 Abril 2010, 20:00 pm

MagnoBalt !

Que tal ??

Bueno gracias de nuevo por dejarme coger tu code y recodearlo de  para la parte de sqli ;)

Espero que sea de tu agrado la tool y ya sabes, para alguna idea comentame.

Tambien a*adir que las versiones 0.x no seran estables, y no estaran enfocadas a explotacion (pwn). Intentare hacerlo para las versiones 1.x :)


Saludos!
157  Seguridad Informática / Abril negro / Re: Espia lo que hacen los usuarios del foro !! [ Abril Negro ] en: 20 Abril 2010, 23:28 pm
Si, efectivamente, pero una peticion con un "trick" para poder recoger y procesar la data  ;)



Saludos!
158  Seguridad Informática / Abril negro / Re: Abril Negro 2010 en: 20 Abril 2010, 23:27 pm

Ahora, un script en Bash (Linux) para espiar lo que hacen los users del foro que esten como "visibles".

LINK: http://foro.elhacker.net/hacking_avanzado/espia_lo_que_hacen_los_usuarios_del_foro_abril_negro-t291156.0.html


Saludos!
159  Seguridad Informática / Abril negro / Espia lo que hacen los usuarios del foro !! [ Abril Negro ] en: 20 Abril 2010, 23:22 pm
Bueno pues ahora un script en Bash para el Abril Negro.

El script esta programado en Bash (Linux), y requiere que tengas instalado Netcat.

Lo que hace es mostrarte por pantalla (terminal) lo que hace cierto usuario del foro, refrescando cada 6 segundos. Para ejecutarlo, por ejemplo:

# ./spy "^Tifa^"


Lo he puesto entrecomillado el user, asi que es lo mejor que podeis hacer.


Bueno aqui pongo diferentes links de descarga:

@ easy-share:  http://www.easy-share.com/1909981552/spy.tar.gz

@ uploading:  http://uploading.com/files/54947dae/spy.tar.gz/

@ mediafire:  http://www.mediafire.com/?zdk2mkthnm2


  /*** MOD ***/

Ah, se me olvidaba deciros que para que podais ver lo que estan haciendo, el usuario a espiar debe de tener configurada la cuenta para aparecer como "visible", y asimismo por supuesto el user debe de estar conectado  ;D

  /*** MOD ***/

Actualizados links para hacer limpieza de archivos temporales creados por spy

 
  /*** MODD ***/

Bueno en realidad no hacia falta, ya hacia limpieza con trap, y desde que ejecuto en un loop infinito, pues habra que presionar Ctrl-C y esa es una de las se*ales que atrapo con trap!
Pero queda asi :)
160  Seguridad Informática / Abril negro / Re: AuTo-MaTic-0.2 publicada [ Abril-Negro ] en: 20 Abril 2010, 17:05 pm
Citar
excelente averno pero que es fum?? (Amsterdam)

Pues no se, imagino que hablaras de los comentarios dentro de auto-matic ?? Cuando empece la tool fue justo antes de irme a Amsterdam al primera vez. Bueno, pues uniendo eso, Amsterdam, y "fum" todo me cuadra a algo que ..  ;D


@ todos los que quieran probar auto-matic:

lean el README !


Saludos  :D
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 [16] 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 ... 33
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines