elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Entrar al Canal Oficial Telegram de elhacker.net


  Mostrar Mensajes
Páginas: 1 2 3 [4] 5 6 7 8 9 10 11 12 13 14 15
31  Seguridad Informática / Bugs y Exploits / Exploits && CVE en: 24 Mayo 2018, 23:09 pm
Hola a todos,
Supongo que muchos de vosotros os haya pasado que buscando una vulnerabilidad en alguna aplicación(normalmente web como un CMS, etc...) buscamos la version en google + cve, osea, algo asi wordpress x.x.x cve, y llegamos a cvedetails.com, la cosa es que muchas vulnerabilidades de aqui mencionadas te aportan info(a veces muy escasa) y no hay exploit publico.
¿Esto se debe a que quieren "ocultar" la vulnerabilidad para que n pueda ser reproducida?
¿Cual es el metodo que soleis seguir para obtener el exploit, a parte de fiarse de ti mismo e ir haciendo ensayo/error en base a la descripccion que ya tienes para llegar a la vulnerabilidad?
Quiero decir, algun sitio en el que buscar info mas detallada, exploits, etc..
Gracias a todos,
Un saludo
32  Foros Generales / Foro Libre / Re: La prensa internacional destaca la huelga del 8-M en España como "histórica" en: 11 Marzo 2018, 22:59 pm
Vamos a ver existe una serie de condicionantes y estadísticas irrebatibles que la mujer está en una situación de inferioridad respecto al hombre en el sector laboral tanto desde una perspectiva económica, como social y laboral. Y esto es CIERTO. Pero es tan complejo que explicar punto por punto o haciendo ejemplo de casos particulares uno por uno se hace imposible de demostrar. Pero en resumen se puede decir que "cobran menos que los hombres".
Pues aquí me das la razón, respecto a mi último comentario de arriba "sin haber trabajado NUNCA", "haber entrado en el mercado laboral o no cotizar lo suficiente".
Yo creo que a lo que se refiere es que la injusticia no esta en que las pensiones "sean injustas" para hombres y mujeres puesto que seria falso, ya que las pensiones van por una serie de parametros que nada tiene que ver con el genero(faltaria mas), lo que se refiere es que ellas han tenido mayores dificultades para cotizar durante su vida laboral, lo cual si que supone un problema, aunque yo quiero pensar que eso cada vez se esta mejorando mas.
Si bien es cierto que hay muchas locas o feminazis que buscan una "superioridad", pero creo que la gran mayoria de mujeres no piensa asi, son solo una pequeña parte que hace mucho ruido, igual que los hombre violadores(muy pocos pero se nota su presencia)
33  Seguridad Informática / Hacking / Re: Bloquear league of legends en una pc en: 11 Marzo 2018, 22:53 pm
Y digo una cosa, ya que estais todos en la misma LAN y la opcion del router que seria la mas "logica" es poco viable yo optaria por la opcion de envenenar las tablas ARP entre el router y su host, de esta manera harias un MITM, despues desactivas forwarding y causas un DDoS en su ordenador desde tu pc. Asi le dejas sin conexion.
Otra opcion seria con la misma tecnica permitir forwarding y envenenar el DNS de LoL(no se cuales son las direcciones), de esa manera haces que apunte a una ip imaginaria y no encontrara el servicio que busca(el del LoL) aunque si funcionara el resto de sitios.
Un saludo
34  Foros Generales / Foro Libre / Re: Solicito lista de direcciones .onion (DarkWeb) en: 11 Marzo 2018, 22:45 pm
Ándale pues... solo capullos me han contestado... donde andará Jenag???... esa chica una vez me paso una larga lista de sitios muy buenos pero lamentablemente la perdí, hasta me indico sitios donde solo se entraba con un registro y me paso este sitio donde se consiguen mails desechables que se auto-confirman y no guardan registro alguno para uno loguearse anónimamente; http://www.yopmail.com/es/

 :rolleyes: :o :rolleyes:

Seguiré esperando... aunque ya encontré algo en San Google... uff

P/D Y quien le diría al Zorro que la DarkWeb es algo ilegal???
Me interesa el tema, yo simepre qu eentro utilizo la hidden wiki, pero es lo de siempre....
Si encuentras algo interesante podrias compartirmelo?
Gracias y un saludo
35  Seguridad Informática / Hacking / Escalada de privilegios en: 27 Febrero 2018, 22:13 pm
Bien, estoy atacando una maquina virtual y la cosa es que ya la he explotado, a traves de un fallo web, consegui accesso a una web shell php con el usuario ww-data de apache, ahora he conseguido crear una shell reversa con nc hacia y he hecho sudo -u usuariox.
La cosa esta asi, en /scripts tengo un fichero .py del cual es propietario usuario1 y cunado lo ejecuto crea un fichero .txt y tiene como propietario a root.
Necesito escalar privilegio a root, y creo que es por aqui, es mas, parece bastante sencillo y creo que lo tengo en la punta de la lengua, pero no me sale..
He intentado hacer que el fichero que crea no sea un txt si no un .py que al ejecutarlo me genere una shell root, pero nada, al mdificarlo luego solo genera ficheros con usuario1 como propietario, no como root.
Si alguien me puede echar una mano o dar una pista se agradece  ;D
36  Seguridad Informática / Análisis y Diseño de Malware / Re: Propagación de malware a través de wifi? en: 23 Febrero 2018, 00:33 am
En primer lugar me gustaría saber si es posible y rentable embeber por ejemplo la suite de aircrack en nuestro malware. O por ejemplo embeber el fuzzbunch a la hora de explotar el fallo eternalblue.
En principio supongo que si se podria, simplemente el malware cuando se instale haria una peticion de descarga para obtener los ejecutables(desde tu servidor o donde sea), despues solo habria que ejecutar el comando. La cosa es si interesaria, en el caso de arcrack es posible, pero fuzzbunch...
Yo utilizaria unicamente los exploits, es mas, intentaria integrarlos en mi codigo fuente para que no fueran como estaticos ni haya que descargarlos ni nada(posiblemente el codigo alterado con respecto al original, e incluso igual coduficado para evitar deteccion)


Por otra parte tengo la duda de que si cuanto más funcionalidades de propagación le agregue, el malware se vuelve cada vez más facil de ser detectado por la heurística del antivirus... 
Es posible, debido a que cuanto mas "malo sea" mas posibilidades hay de que vean que esta siendo malo

Finalmente quería saber si se les ocurren o conocen otros método de propagación, ya que me parece un tema muy interesante el de lograr replicarse, y sobre todo automatizar muchos ataques distintos en un solo programa muy poderoso. 
El metodo de propagacion ma spoderoso seria el phising, creando webs que engañen al usuario para que se descargue una copia del malware, utilizando el DNS Spoofing aprovechando las LAN, yo atacaria a la persona, puesto que las Vulnerabilidades se parchean y listo, hacer eso en un humano es mas complicado...
Saludos.


37  Seguridad Informática / Análisis y Diseño de Malware / Re: (Proyecto downloader) utilidades escritas en java en: 23 Febrero 2018, 00:15 am
Por ahora se puede meter código en imágenes "a pelo" y puedes ejecutar código python (Lo sé, es muy poco por ahora, pero le iré añadiendo funciones poco a poco)..

La idea es enviar codigo embebido en una imagen y que este al llegar a la victima se ejecute, ¿no es eso?

En fin , me gustaría saber vuestra opinión a cerca del código, sus utilidades, fallos y puede que alguna función que pueda ser útil.

Pues la verdad a mi me mola bastante, es mas, hace un tiempo tuve la idea de hacer algo similar pero nunca llegue a empezarlo, aunque destacaria una serie de puntos segun mi opinion:
  • El codigo es en java, y que alguien me corrija si me equivoco, pero no se suele crear el malware en java por el tipo de lenguaje que es, se suele utilizar mas C, C++, ect.., aunque para empezar y ver el funcionamiento me parece estupendo
  • Para descargar la imagen utiliza wget, yo usaria alguna libreria o la clase URL o algo similar, que no necesitara de wget
Como idea esta genial, pero yo la veo mas enfocada a integrarla en algun malware, para hacer comunicacion con el C&C.

PostData: Me apunto la url y no descarto echarte una mano : ).
Saludos.
38  Foros Generales / Dudas Generales / Re: App windows dedicadas en: 9 Enero 2018, 00:28 am
Para el que le interese creo que he encontrado una solucion, no se si habra mas maneras pero parece interesante..
https://www.trustedsec.com/2015/04/kioskpos-breakout-keys-in-windows/
Gracias engel lex
39  Foros Generales / Dudas Generales / Re: App windows dedicadas en: 9 Enero 2018, 00:24 am
hay muchas formas de lograrlo, a lo que lleva la segunda pregunta, depende de la forma en que lo hayan hecho
Muchas gracias, estoy indagando en el tema y veo que una posible manera es saliendo del equipo e inciando sesion con otro usuario.
Podrias decirme cuales son las maneras mas basicas de hacerlo?. Es decir supongo que habra una combinacion de teclas o similar que "suela funcionar".
Muchisimas gracias de verdad.
40  Foros Generales / Dudas Generales / App windows dedicadas en: 9 Enero 2018, 00:07 am
En algunos sitios tienen ordenadores/otros con aplicaciones especiales que bloquean todo el SO y solo permiten acceder a ellas(no funciona ni ctrl+alt+sup ni nada)
  • ordenadores de exposicion(que tienen un catalogo y no puedes salir)
  • gimnasios que tienes pantallas que muestrar una aplicacion especifica y no permiten acceder a nada mas
y a veces porque ¿crashean? ves que hay un SO windows corriendo por debajo.
Quiero aprender sobre el tema
  • ¿Cual es el nombre de este tipo de aplicaciones para poder buscar en google?
  • ¿Como se puede salir de ellas y llegar al SO windows que hay debajo?
Cualquier aporte estaria muy agradecido.
Gracias por la atencion.
Páginas: 1 2 3 [4] 5 6 7 8 9 10 11 12 13 14 15
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines