elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales


  Mostrar Mensajes
Páginas: 1 2 3 4 [5] 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 ... 33
41  Seguridad Informática / Hacking / Re: Problema con shell. BUG : TimThumb en: 20 Diciembre 2011, 14:59 pm
A ver como te lo digo ..

Probare en Español.


Citar
Yo anduve owneando for fun con esto....... ¿te parece divertido de verdad? porque a mi me parece el comportamiento 100% de un script kiddie... pero bueno, en eso se convirtió la red y al parecer este foro :S

Antes de decir semejante cosa en contra mia, yo un Mod que lleva años ayudando de forma completamente altruista en el foro, deberias de intentar colaborar un poco mas aunque sea, y aumentar los 4 miseros posts con los que has "contribuido".


Llamame kiddie lammer, lo que quieras, eso a mi ya no me afecta.


Prueba a aprender un poco mas, aqui estamos para ayudar, exactamente lo que intente hacer contigo.


Si no puedes conseguir shell con un bug tan facil como el de timthumb ese es tu problema a resolver y esta mas que claro que en este caso, el script kiddie lo estas siendo tu. Yo ownee unos pocos de hosts pero por ello no soy un hacker. Ese bug es de lo mas facil y dado que WP es usado globalmente me fue muy facil encontrar hosts vulnerables. Lo hice "for fun" .. Y??. Si, y recuerda ... este es un foro de hacking, si quieres hablar de otros menesteres vete a otro foro con otro topico. Hay foros que hablan de musica, peliculas .. quizas debas de centrarte en otros intereses.



Saludos.

42  Seguridad Informática / Hacking / Re: Problema con shell. BUG : TimThumb en: 18 Diciembre 2011, 00:25 am
El famoso Timthumb.php ...  :rolleyes:

Yo anduve owneando for fun con esto :D .. Use una shell llamada "bery", que venia con la cabecera GIF, o se la pones tu..

Algunas versiones no son vulnerables, creo que <1.4 son .. y depende de si la persona no ha parcheado a mano.

Ten en cuenta que despues de subir la shell, debes de ver en el error o algo el md5 del fichero creado (en este caso la shell en php), y buscala despues bajo /wptheme/cache ..
43  Seguridad Informática / Hacking / Re: Ayuda servidor clase en: 29 Noviembre 2011, 12:45 pm
Ya pustos carga Backtrack .. si puedes, ya que tendra Ettercap, y mas tools que puedas usar ya preinstaladas.
44  Seguridad Informática / Hacking / Re: Ayuda servidor clase en: 27 Noviembre 2011, 13:01 pm
Citar
Por cierto, una cosa que no dije antes, todos los ordenadores son iguales, los profesores pueden acceder a su usuario desde cualquier ordenador de alumno, nosé si cambia algo

Suena a Win Domain !  ;-)


Y tu profesor te esta mareando ... dale caña a la Live CD de Linux y mira a ver el trafico vulnerable que hay en la Red. Haz un estudio de los protocolos "vulnerables" (SNMP segun version, DHCP, ARP, etc.) y no dejes que te maree. Sigue tus propios pasos y te daras cuenta de como se le va cambiando el color de cara (si, a tu profesor!)
45  Seguridad Informática / Hacking / Re: Ayuda servidor clase en: 26 Noviembre 2011, 23:24 pm
Puedes arrancar desde CD? Si eso pues una live CD de Linux, monta con ntfs-3g la particion de Windows si quieres y despues haces un hack local tipico como por ejemplo el del fichero sethc.exe..

Despues te vas al Windows y mira si puedes tener acceso com LOCAL SYSTEM si quieres, pero ten en cuenta que seguramente formes parte de un Win Domain y te autentiques via AD contra un DOmain Controller .. eso quiere decir que la cuenta local de Win no es lo mas importante si es el caso.

Puedes en Linux probar a sniffar (usa ettercap) y mirar por ejemplo por trafico SNMP, y si usas ettercap pues mira la version del protocolo y el comunity, y hacia donde van las peticiones .. (usa ARP poisoning a toda la red pero .. cuidao!!) Mira a ver si puedes hacer algo como DHCP spoofing y te curras algo localmente desde el Linux .. no se amigo, hay que tratar !
46  Seguridad Informática / Criptografía / Re: que es este codigo? en: 19 Noviembre 2011, 19:44 pm
Eso parece Base64 ???! Probablemente con double o mas encoding ..  ;-)
47  Seguridad Informática / Hacking / Re: que tipo de algorito es este? en: 3 Noviembre 2011, 11:43 am
Eso parece MD5 ..

Que no puedas crackearlo no significa que no sea md5.

Ah .. crackeado:

e48b042a9d4587bf216e39f391a9746a : caballero


;D
48  Sistemas Operativos / Unix/Unix-Like / Re: [Aclaración] Ubuntu = Unix? en: 3 Noviembre 2011, 11:40 am
Esto no tiene nada que ver con seguridad. Se ve que necesitas informarte algo mejor .. te paso el post a GNU/Linux.
49  Seguridad Informática / Hacking / Re: Sniffear una IP en: 15 Octubre 2011, 21:52 pm
 @ alzehimer_cerebral:

despues de todo este tiempo en el foro.. esa pregunta ..

Me pregunto, sin animo de ofensa, si tu nick hace referencia a algo que a ti mismo te ocurre?



 :-\


/*** MOD ***/


Cuantas veces hemos hablado de establecer tunneles en routers .. y se que tu estabas activo!
50  Seguridad Informática / Hacking / Re: ayuda troyanizar comandos unix ark-1.0.1 en: 29 Septiembre 2011, 01:41 am
Lee algo sobre librerias dinamicas.

Puede ser que el troyano, el binario haya sido compilado dinamicamente requeriendo ciertas versiones de librerias que tu no tienes .. asi que .. FAIL !



 :xD
Páginas: 1 2 3 4 [5] 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 ... 33
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines