elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 [9] 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 ... 30
81  Seguridad Informática / Nivel Web / Re: XSS en smf 2.0 rc4? con privilegios de administrador en: 30 Diciembre 2010, 01:04 am
...y tambien ponemos algunos XSS (broma)

-berz3k
82  Seguridad Informática / Nivel Web / Re: 2 Google Bugs XSS&Redirect with using bit.ly (video) en: 30 Diciembre 2010, 01:02 am
@sdc, y cuanto paga google? si la gran mayoria los haz descubierto tu we! XD

-berz3k.
83  Seguridad Informática / Nivel Web / Re: XSS Persistente en Blogger 28 DE DICIEMBRE DE 2010 en: 30 Diciembre 2010, 00:59 am
@WHK

Me pase haciendo lo mismo, perdi muchas horas, ando un poco oxidado, pero tambien me puse a probar XD , inocentada s0x!

@sdc, falto crear alguna inocentada en el foro, como un deface al foro XD

-berz3k.
84  Seguridad Informática / Bugs y Exploits / Re: statd exploit en: 30 Diciembre 2010, 00:52 am
Estos bugs que ya comentas

· Multiple Vendor Statd Buffer Overflow Vulnerability
· Multiple Vendor rpc.statd Arbitrary File Creation Deletion Vulnerability
· Multiple Linux Vendor rpc.statd Remote Format String Vulnerability

Tan solo los he explotado de forma remota para sistemas Solaris 6.7.8 y 9 SPARC y x86, un Linux por ahi, olvide el flavor/ Kernel, investiga un poco que OS pertenece etc, pero con un SSS simple seguramente solo es un Falso Positivo, ya me cuentas.

-berz3k.
85  Seguridad Informática / Bugs y Exploits / Re: OWA for Exchange Server 2003 en: 30 Diciembre 2010, 00:48 am
Si consigues un usuario podras enumerar todos los que estan dados de alta dentro del OWA o vaya integrados a traves de su Active Directory (todo depende), por ahi tenia alguna script para automatizar el proceso, ya lo buscare, aunque tambien lo puedes hacer de forma manual, (buscar -> direciones typeas asterisco *), auque ese error

Código:
Microsoft VBScript runtime error '800a000d'

Mmm estoy pensando si alguien ha logrado algun SQLi o similar.

-berz3k.
86  Seguridad Informática / Nivel Web / Re: XSS Persistente en Blogger 28 DE DICIEMBRE DE 2010 en: 28 Diciembre 2010, 18:32 pm
Yep, algo que tambien habia pensado mmm , preguntare a otras fuentes?

-berz3k.
87  Seguridad Informática / Nivel Web / XSS Persistente en Blogger 28 DE DICIEMBRE DE 2010 en: 28 Diciembre 2010, 07:40 am
Apenas veo mi twitter y han posteado esto:

:http://www.securitybydefault.com/2010/12/0day-xss-persistente-en-bloggercom-y.html

Mmm ahora cual sera el famoso string que ha bypaseado las filtros de Blogger?

En fin, ya me enterare.

-berz3k.
88  Seguridad Informática / Nivel Web / Re: Problemas BeeF en: 18 Diciembre 2010, 07:34 am
BeeF no da tantos problemas, tampoco es necesario montarlo en un sitio de pago, pero si por ahi encuentran tu Beef, pienso que pasara lo mismo que cuando subias un cmd.asp., cmd.php etc etc, lo banearan de algunos sitios.

-berz3k.
89  Seguridad Informática / Nivel Web / Re: Ayuda con Sqlmap en: 18 Diciembre 2010, 07:32 am
Las tablas y rows son enormes y tarda en compilar toda la info, os recomiendo encontrar el inject y de ahi partir de forma manual.

-berz3k.
90  Seguridad Informática / Nivel Web / Re: e107 [Múltiples vulnerabilidades] en: 18 Diciembre 2010, 07:30 am
Bien, algun SQLi interesante ademas del XSS ?

-berz3k.
Páginas: 1 2 3 4 5 6 7 8 [9] 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 ... 30
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines