elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


Tema destacado: Entrar al Canal Oficial Telegram de elhacker.net


  Mostrar Mensajes
Páginas: 1 2 3 [4] 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 ... 33
31  Seguridad Informática / Hacking / Re: Ip-spoofing en remoto en: 19 Julio 2012, 20:16 pm
Vuelvo a escribir ya que veo que la pregunta que hicistes no va mucho con lo que respondi, :D

Si tu router hace NAT pues si, creo que tu IP seria sobreescrita con la IP publica del router ! Tendrias que jugar con las reglas NAT y el firewall de tu router .. o algo similar creo yo.
32  Seguridad Informática / Hacking / Re: Ip-spoofing en remoto en: 19 Julio 2012, 20:12 pm
Pueden haber a mi parecer varios escenarios..

Lo primero es que si estas creando un paquete TCP/IP te podrias echar un vistazo a como TCP establece y mantiene sesiones ..

Si haces IP spoofing y mandas dicho/s paquete/s hacia una IP destino puede que:

- tu ISP haga egress filtering o similar, y no se permita el envio de paquetes con IPs fuera del rango de la ISP

- que el paquete con cabeceras spoofeadas llegue a destino

En el primer caso, tu paquete quedara deshechado en perimetros de tu ISP, asi que nada ..

En el segundo caso, lo que ocurriria es que el SYN/ACK que mandara de vuelta el pc al cual se le envio el paquete seri redireccionado hacia la IP spoofeada. La pila TCP/IP de esa maquina no reconoceria el paquete TCP/IP, y mandaria un RST hacia la pc a la cual mandastes el paquete spoofeado ..


33  Seguridad Informática / Hacking / Re: [DUDA] DNS SQL Injection en: 25 Mayo 2012, 20:03 pm
y como sabes que es vulnerable?
Eso dependera seguramente del URL Rewrite engine ..

Por ejemplo el Rewriting puede ser algo como
web.com/index.php?page=ferias-de-siemper ...?

eso serias injectar en URL rewrite .. mas complicao :D
34  Seguridad Informática / Hacking / Re: injectar paquete tcp en puerto utilizado por un proceso en: 10 Mayo 2012, 17:54 pm
Aunque podria tomarse como inyeccion en la Red o algo ..

Hmm .. Siempre utilizando el puerto TCP (66378) ?

yo crei que eran 16 bits ??! 65535 .. ?
35  Seguridad Informática / Hacking / Re: injectar paquete tcp en puerto utilizado por un proceso en: 10 Mayo 2012, 16:04 pm
El termino enyeccion no es apropiado entonces amigo?

De todas maneras saludos gente !!
36  Seguridad Informática / Hacking / Re: injectar paquete tcp en puerto utilizado por un proceso en: 10 Mayo 2012, 13:57 pm
Hmm..

y que pasa con los sequence numbers?! No viene mal leer algo sobre como TCP maneja el flow de datos ! si TCP ve un paquete que no pertenece a la conexion actual lo descartara?

37  Seguridad Informática / Hacking / Re: Ayuda con servicios en: 30 Marzo 2012, 20:46 pm
Todo dependeria de la version del servicio, y si el servicio no está parchado ..


Si encuentras un servicio que no eestá actualizado y que es vulnerable, ya sabes, busca un exploit !
38  Seguridad Informática / Hacking / Re: Como inyectar contraseñas a una pagina web? en: 30 Marzo 2012, 20:44 pm
Brutus AET ??

No se si te vendrá bien, pero prueba ...


39  Seguridad Informática / Hacking / Re: Alguien me puede hacer un favor? en: 27 Enero 2012, 21:07 pm
Amigo,

una Brasileña .. ya imagino cual pueden ser los motivos por los que estes desesperado por contactar con ella de nuevo  ;D

Pero aquí no te van a ayudar con esto, asi que cierro el tema ..

Si el motivo es otro que su atractivo físico y entra dentro de la índole ilegal, contacta con el hotel y comentales lo que ocurrió, allí te ayudarán ..


Suerte.
40  Seguridad Informática / Hacking / Re: Injection PHP en GIF/JPG ¿Funciona? en: 27 Enero 2012, 21:04 pm
Existen unas pocas de formas de tratar vulnerar un uploader ..

Yo de ti me miraba algo sobre PHP file upload security.

Se puede manejar el MIME type, etc..


Echale un vistazo !
Páginas: 1 2 3 [4] 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 ... 33
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines