elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 [7]
61  Seguridad Informática / Desafíos - Wargames / Re: [WarGame] ¿Qué sabes de seguridad web? en: 1 Noviembre 2011, 13:51 pm
dime la clave please.

Clave enviada.

Saludos
62  Seguridad Informática / Desafíos - Wargames / Re: [WarGame] ¿Qué sabes de seguridad web? en: 30 Octubre 2011, 11:47 am
La solución al 1,2,3 y 4 están disponibles en vídeo, del 5º al 8º pasando un reto adicional (Próximamente)

RAR, video en formato FLV
Clave por MP.

Siento la mala calidad  :-\

Saludos
63  Seguridad Informática / Desafíos - Wargames / Re: MOLTO FACIL en: 29 Octubre 2011, 13:47 pm
Debes saber más que HTML, pero ya es un progreso. Estudia sobre seguridad Web, y programación sobre ella (PHP, JS, SQL, ASP).

Después, cuando tengas un cierto nivel,  podrás superar algún reto a nivel Web. (Esto también se aplica a nivel servidor, pero con un mayor nivel)

Saludos
64  Seguridad Informática / Desafíos - Wargames / Re: WarGame VulnToteXc7F. en: 29 Octubre 2011, 13:42 pm
¿En qué consiste?

saludos
65  Seguridad Informática / Hacking / Re: (Urgente) Proxychains y Nmap en: 28 Octubre 2011, 14:04 pm
Habilita la DMZ para la ip local en cuestión ... Además, como te comentaron, proxychains no admite HTTPS...

Un saludo
66  Seguridad Informática / Nivel Web / Re: Auditando un Webserver (Ayuda!!) en: 28 Octubre 2011, 13:54 pm
A ver que pasa.. Pero sigo sin poder explotar las vulnerabilidades

Puede tratarse de un falso positivo.

No hay mejor scanner que uno mismo  :rolleyes:

Un saludo!
67  Seguridad Informática / Nivel Web / Re: SQL Injection Attacks and Defense (PDF) en: 28 Octubre 2011, 13:53 pm
Me duelen los ojos de leer  ;-)

Se agradece!

Un saludo
68  Seguridad Informática / Nivel Web / Re: Infiltrar servidor a travez de bug en PHP. Encontre datos de DB ahora que sigue? en: 28 Octubre 2011, 13:48 pm
Busca algún uploader, da igual que sea vulnerable o no.

Después, ve al CMD (en caso de Windows) y haz este proceso:

Código:
type Shell.php >> Imagen.jpg

Suble el JPG modificado (u otra extensión), y incluyelo con el LFI. Te saltará la shell.

¿Motivo? el LFI interpreta el código de la imagen, no la imagen en si.

Puedes hacer algo similar con los logs de apache a los que tienes acceso, pero eso si: Después recuerda editar los logs, o tendrás problemas serios.

Estas son solo dos maneras de saltar una shell con un LFI, por supuesto hay más.

Le dejo el resto a Google  :silbar:

EDITO: Verifica si los datos corresponden al servicio FTP, busca el panel de administración, conecta via MySQL al host y trata de dumpear una shell con into outfile... las posibilidades son inmensas. Juega con ellas.
Un saludo!
69  Seguridad Informática / Bugs y Exploits / Re: Dropbear SSH Server en: 28 Octubre 2011, 13:41 pm
@itzChRiiFoHhX15 verifica que tu scan no te haya dado un falso positivo y sea otro servicio sobre ese port

-berz3k.


Para ello busca la versión exacta en la dirección Web que te comentaron más arriba, (También por packetstrom, securityfocus y similares), compila el exploit y observa si ganas acceso (Si es desde una máquina externa a tu red, mejor)

En mi opinión, es más preocupante un buffer overflow que un DoS al servicio SSH...

Un saludo
70  Seguridad Informática / Desafíos - Wargames / [WarGame] ¿Qué sabes de seguridad web? en: 27 Octubre 2011, 22:35 pm
Aquí les traigo un wargame, programado por mi y 11Sep con lo que entetenerse un rato.

Son 8 retos, que han de superar, sin scanners ni herramientas de analisis (Serán expulsados).

La solución válida sería la clave del octavo reto, por M.P., seguida de una propuesta para el noveno reto. (Y así sucesivamente), o preferiblemente un correo a yo-mismo@oversec.org (Si algún moderador opina que está mal publicar el correo, por favor, elimine esta nota y la dirección).

Sin más, aquí les dejo el enlace:

Ir al Wargame

Disfruten.   :silbar:

Saludos
Páginas: 1 2 3 4 5 6 [7]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines