elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


  Mostrar Mensajes
Páginas: 1 2 3 4 [5] 6 7
41  Seguridad Informática / Nivel Web / Que demonios es esto? en: 15 Agosto 2011, 20:41 pm
Hola a todos.

Tonteando con unas webs, sin querer hacer nada serio me encontre con que:

Código:
https://WEB/Ticketing/gestionURL?bean=' 

Me arrojó lo siguiente:

Código:
<html><body>
Error Intern de l'aplicació.<br><br>
org.springframework.beans.factory.NoSuchBeanDefinitionException: No bean named ''' is defined<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
org.springframework.beans.factory.support.DefaultListableBeanFactory.getBeanDefinition(DefaultListableBeanFactory.java:360)<br>
. . .
Y mucho mas codigo parecido

Me quedé WTF!  :huh:

La verdad, no tengo ni la mas remota idea de que puede pasar.
Solo es por mera curiosidad, ya que la web que arrojó estos datos debe tener una gran seguridad.

Por favor, alguna aclaracion  :rolleyes:

Salu2
42  Seguridad Informática / Bugs y Exploits / Re: Ayuda con Metasploit (Dudas) en: 4 Agosto 2011, 22:10 pm
Citar
1- Cuando hago el analisis de vulnerabilidadees con nmap, me salen los puertos abiertos, a partir de ahi, como sé los bugs, y de saberlos como se que exploit usar?

1º nmap no analiza vulnerabilidades, solo escanea los puertos, para escanear las vulns usa nessus, leete un manual. Si quieres saber que bugs tiene, empieza por recopilar informacion sobre el pc victima.
Para saber que exploit usar busca en las bugtrack de securityfocus o en ExploitDB (sucesora de milw0rm).

Citar
2- Que formas hay de conseguir sesiones meterpreter?

2º Muchisimas, desde programar tus propios exploits y payloads hasta hacer un autopwn.
Si con eso no consiges shell, lo mas probable es que la pc objetivo no sea vulnerable.

Citar
3- Un exploit sirve solo para conseguir una sesion meterpreter?

3º Para nada, un exploit es solamente un programa que explota (valga la redundancia) cierta vulnerabilidad en un sistema.

Por favor, estas preguntas son muy básicas.
Leete algún manual decente antes de postear  :)

Un consejo, si vas por hay escaneando con nessus y haciendo autopwn's sin proxy lo mas probable es que te metas en un lio. O por lo menos que DoSees a tu objetivo.  ;)
43  Foros Generales / Foro Libre / Re: [propuesta] Interesado en la formacion de un grupo de newbies? en: 3 Agosto 2011, 21:01 pm
Citar
entonces hacemos 2 grupos, los que saben y los que no saben programar?, porque así los que no sabemos podems ir aprendiendo poco a poco sin prisa de que los otros nos noseciten para lo que estén haciendo, n ose si les tinca la idea... saludos
+1

Ya que estamos, podríamos hacer un foro, o es mucho lio??

Por cierto:
Yo he programado en: C, python, php, html, vb y si cuenta batch.

(aunque solo conozco bien html y batch, el resto solo programas tipo Hola mundo o cosas poco mas complicadas)   :)
44  Foros Generales / Foro Libre / Re: Cuentanos tu mejor chiste!! en: 3 Agosto 2011, 17:01 pm
George Bush va a un colegio de primaria para hablar sobre la guerra. Despues de hablar, les dice a los niños que le pregunten lo que quieran.

Un niño levanta la mano, y George le pregunta cómo se llama.
-Bob.
-¿Y cuál es tu pregunta, Bob?
-Tengo 3 preguntas. Primero: ¿por qué EEUU invadió Iraq sin el apoyo de la ONU? Segundo: ¿por qué es usted presidente si Al Gore tuvo más votos? Y tercero: ¿qué pasó con Osama Bin Laden?

Justo entonces suena la sirena del recreo. Bush les dice a los niños que continuarán después. Cuando acaba el recreo, George pregunta:

-¿Por dónde íbamos? ¡Ah!, es verdad, el turno de preguntas. ¿Alguien quiere preguntarme algo?

Otro niño levanta la mano. George le señala y le pregunta cómo se llama.
-Steve.
-¿Y cuál es tu pregunta, Steve?
-Tengo 5 preguntas.
Primero: ¿por qué EEUU invadió Iraq sin el apoyo de la ONU?
Segunda: ¿por qué es usted presidente si Al Gore tuvo más votos?
Tercera: ¿qué pasó con Osama Bin Laden?
Cuarta: ¿por qué la sirena del recreo sonó 20 minutos antes?
Y quinta: ¿¿¿dónde esta Bob???
45  Foros Generales / Foro Libre / Re: [propuesta] Interesado en la formacion de un grupo de newbies? en: 3 Agosto 2011, 16:51 pm
Yo me apunto, contad con migo (:
Solo hay un problem, mi maquina linux esta reparando... Asi que hasta la semana que viene no la tengo.

(Idea: Ya que todos usamos linux... Podriamos usar Netcat para crearnos un pequeño servidor de IRC)
46  Sistemas Operativos / GNU/Linux / Re: Problem instalar BackTrack5 desde live usb en: 30 Julio 2011, 22:56 pm
Gracias por tu respuesta, ya había leído la referencia que me pusiste en el link.
El problema es que el backtrack no arranca DESDE EL USB, aun así probaré otra distro.  :)
47  Sistemas Operativos / GNU/Linux / Re: Problem instalar BackTrack5 desde live usb en: 29 Julio 2011, 21:32 pm
De hecho uso unetbootin
48  Sistemas Operativos / GNU/Linux / Problem instalar BackTrack5 desde live usb en: 29 Julio 2011, 17:56 pm
Fozando por la red me encontre con mi viejo amigo backtrack, como me habian hablado las mil maravillas de su version 5 me decidi a instalarlo en mi asus eepc.
Como este portatil no tiene lector de cd, decido instalarlo desde la SD de mi movil
(tengo un adaptador usb 2.0), hago todo lo que pone en el manual de instalacion por usb que viene en la web oficial y cuando booteo me aparece el menu de unetbootin, hasta ahi todo normal.

El fallo esta que cuando selecciono la opcion default, me carga la imagen de BT y me manda lo siguiente:

Código:
Scanning disk for index files..
Found 0 package indexes, 1 source indexes, 0 translation indexes and 0 signatures
Please provide a name for this Disk, such as 'Debian 2.r1 Disk 1':

Y ahi se para.
Le he preguntado a san google y nada asi que en ultima instancia pregunto aqui.

Si alguien sabe que sucede o mejor aun, me da una solucion, seria de gran ayuda. Y le estaria tremendamente agradecido.

Un saludo y gracias adelantados  ;D
49  Seguridad Informática / Nivel Web / Re: Ayuda sql injection en: 10 Julio 2011, 13:54 pm
Jajajaaj Yaaa. Pero enserio, hay mucha diferencia entre lammer y newbie...
Aunque quien no ha hecho un drop alguna vez en su vida  :¬¬
50  Seguridad Informática / Nivel Web / Ayuda sql injection en: 9 Julio 2011, 16:01 pm
Hola a todos.

La verdad, estoy empezando con el tema de sql y apenas se hacer un union.
Ante todo no hago lammeradas pero el otro dia intente hacer un 'drop' y no me funciono.
Probe en un par de webs mas y en ninguna logre borrar la tabla deseada.
No se si lo estoy haciendo mal o que, pero me entro la curiosidad.

El codigo que inyecto es:
Código:
www.web.com/noticias.php?noticia='3; drop table noticias; '

Si alguien me puede explicar que estoy haciendo mal, seria de gran ayuda.  :rolleyes:
Páginas: 1 2 3 4 [5] 6 7
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines