elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


  Mostrar Temas
Páginas: [1] 2 3 4 5
1  Seguridad Informática / Hacking Ético / Inyección de código en procesos windows en: 3 Enero 2019, 23:01 pm
Hola buenas,
Tengo una duda acerca de un concepto.
A raíz de estudiar dll injection, me he dado cuenta que se puede hacer esto también
https://www.mpgh.net/forum/showthread.php?t=986479
En realidad dll injection es inyectar el código que obliga a cargar la dll, pero a parte de ese código se puede inyectar lo que uno quiera.

La cuestión que me escama es la siguiente, ¿no os parece un fallo de windows muy gordo?, quiero decir, se esta permitiendo modificar procesos a tu antojo.
Estoy buscando info acerca de como se gestionan los privilegios, puesto que si no una escalación de privilegios seria tan sencilla como inyectar código en cualquier proceso que se ejecute como admin y voila..
Tengo un fallo de concepto aquí,
¿Porque windows permite que un proceso escriba en la memoria de otro?
¿Que requisitos se deben cumplir para que esto pueda llevarse a cabo, es decir, privilegios de sistema, etc..?


Gracias a todos por vuestro tiempo.

Un saludo
2  Seguridad Informática / Hacking Básico / Bypass php [credenciales harcodeadas] en: 14 Noviembre 2018, 00:22 am
Hola buenas,
tengo una pregunta simple a ver si alguien me puede refrecar la memoria.
Hace tiempo, me suena que en alguna version de php, si tenias un login tal que asi:
Código:
$user = $_GET['user'];

if($user == "123456"){
echo "LOGIN ON FAILED";
}

entonces tenias la url tal que asi httpx:\\misitio.com/index.php?user=123456 --> LOGIN OK
pero tambien valia algo asi httpx:\\misitio.com/index.php?user[]
Porque me suena que el operador == en alguna version(antigua de php) si comparabas array vs string devolvia true.
Si alguien se acuerda que em de algun detalle mas jajaj, que tengo memoria d epez.
3  Foros Generales / Dudas Generales / Llegar a RedTeam en: 25 Septiembre 2018, 00:57 am
Hola buenas a todos,
Tengo un problema y me gustaría que alguien con más experiencia me ayudase.
La cosa es, soy ingeniero en  informatica, y como todos los apasionados por el Hacking autodidacta.
No me considero una persona con muchísimos conocimientos, pero tampoco pocos.
Soy capaz de explotar vulnerabilidades, programar malware, etc..
El problema es que no tengo manera de demostrarlo ante una empresa, por eso todos los empleos que busco para un Red team o similar me dicen que buscan a alguien con más experiencia...
La verdad estoy frustrado, porque no se como hacerlo...
Ahora trabajo en ciberseguridad pero de manera funciónal, no tecnica y quiero cambiar.
Algún curso se que me convendría, como el Oscp, pero no se si tengo el nivel y me da miedo perder el dinero...
Lo ideal sería coger más experiencia trabajando de ello...
Alguien que me dé un consejo se lo agradecería muchísimo.
Saludos.
4  Programación / Programación C/C++ / Editar fichero win32 en: 30 Agosto 2018, 20:44 pm
Hola buenas,
estoy trabajando con la API de windows.
Bien, la cuestion es que quiero editar un fichero.
Lo abro con CreateFileW asi:
Código:
HANDLE hInpFile = CreateFileW(filename, GENERIC_ALL, FILE_SHARE_READ | FILE_SHARE_WRITE, NULL, OPEN_EXISTING, FILE_ATTRIBUTE_NORMAL, NULL);

Ahora, quiero leer y escribir a la vez sobre el, esto seria, leo los X primeros bytes(trato el fichero como binario), los edito en el buffer y quiero volver a escribirlos en su correspondiente posicion.
Código:
while (bResult = ReadFile(hInpFile, chunk, chunk_size, &out_len, NULL)) {
if (0 == out_len) break;

readTotalSize += out_len;
if (readTotalSize == inputSize) isFinal = TRUE;

        // Aqui edito chunk

if (!WriteFile(hInpFile, chunk, sizeof(chunk), &written, NULL)) break;
memset(chunk, 0, chunk_size);
}
La cuestion es que esta fallando por algun motivo, en concreto para un archivo con el texto HOLA MUNDO me añade la edicion detras del mismo y no lo sobreescribe, total queda algo asi.
Fichero original
Código:
HOLA MUNDO
HOLA MUNDO

Resultado que obtengo:
Código:
HOLA MUNDO XXXXXXXXXXXXXXXXXX
HOLA MUNDO XXXXXXXXXXXXXXXXXX

Resultado que espero:
Código:
XXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXX

Comentar que se que esto la manera de hacerlo correctamente seria con un stream, pero en este caso necesito utilizar estas funciones de la API.
Muchas gracias
5  Programación / Programación C/C++ / C++ curl en: 21 Agosto 2018, 19:32 pm
Hola buenas,
Estoy intentando utilizar unas librerías estaticas(. lib) de c++ en visual studio 2017 con w10 y me está dando error de linker.
Por lo que he leído me falta openssl que es necesario para curl, pero no se como seguir.
Me pasa también con más librerías como crypto++, etc.
Creo que me estoy saltando algún paso básico, si alguien me puede decir algo le estaría agradecido.
Saludos
6  Programación / Programación C/C++ / Configuracion en: 8 Agosto 2018, 23:25 pm
Hola a todos,
Bien, estoy aprendiendo c++ con visual studio 2017 en w10.
La parte de programación no estoy teniendo muchos problemas porque ya he programado c y c++ para Unix y trabajo también con otros lenguajes.
Pero ahora estoy sobre Windows y se me hace muy complicado, sobre todo a la hora de crear proyectos y configurarlos.
Estoy intenando añadir una libreria(cryptopp) en el IDE y me está dando fallos en los ficheros obj(estoy siguiendo un tutorial que utiliza vs2012).
Tampoco he conseguido hacer funcionar código nativo de la API criptográfica de Windows.
La pregunta es hay alguna diferencia entre utilizar vs2012 y vs2017, es decir, hay proyectos que funcionen en el 1w y no en el 17?
Si alguien me pudiera pasar algún recurso donde se explicaran las bases des desarrollo sobre Windows se lo agradecería muchísimo.
7  Programación / Programación C/C++ / Win32 Cast Error en: 2 Agosto 2018, 13:10 pm
Hola buenas,
Estoy aprendiendo a utilizar la API de criptografía de Windows Cng y utilizando el código oficial de ejemplo https://github.com/Microsoft/Windows-classic-samples/blob/master/Samples/Security/CipherEncryptionDecryption/cpp/CipherEncryptionDecryption.cpp me está dando un error de Cast exception en la línea 460, no se puede convertir wchar_t[7] a PVOID, eso cuando creo yo el proyecto y copio/pego el código del archivo cpp, pero si me importo el sln funciona correctamente, eso se deberá sin duda a la configuración de mi proyecto,¿cual sería la adecuada?
PD:visual studio 2017 en una mv con w10
Gracias a todos.
8  Programación / Programación C/C++ / Windows CNG c++ en: 4 Julio 2018, 23:38 pm
Hola buenas noches a todos,
Bien la cuestión es que estoy aprendiendo a programar utilizando win32.
Estoy una aplicacion simple a modo de ejemplo que cifre un fichero con AES CBC, y desde otra lo recibo y descifro.
Bien, la cuestion es que para implementar cifrados hay librerias como crypto pero yo estoy buscando una solucion nativa, he estado buscando y hay una Crypto API, que a parte de ser bastante complicada esta obsoleta o eso parece, pero informandome mas me he encontrado con una cosa llamada Crypto API Next Generation, que es como la nueva version de la anterior, o eso creo.
¿Alguien me puede dar info mas detallada acerca de la misma?
- ¿Es una API implementada en windows vista, con lo que el exe que yo genero solo funcionara de ahi en adelante, cierto?
- ¿Es nativa no? ¿Lo que quiere decir que funcionara correctamente en cualquier windows superior al vista?
- Estoy desarrollando sobre visual studio 2017 con w10, ¿es necesario que descarge algo?, porque he visto en algun tutorial que pide antes de comenzar configurar el linker para que apunte a C:\Program Files\Microsoft CNG Development Kit\Lib\X86
- Bueno, si alguien me puede orientar en el tema un poco, o pasarme algun link se lo agradeceria mucho.
Un slaudo.
9  Comunicaciones / Redes / Pregunta estupida en: 30 Mayo 2018, 22:22 pm
Hola a todos, la verdad es que tengo una duda bastante tonta que me gustaria aclarar.
Bien, al cosa esta asi, yo quiero mantener un cierto nivel de anonimato en mi sistema, para ello tengo un ubuntu instalado en el disco duro, en el tengo una maquina virtual con whonix y otra con kali linux, configuradas correctamente enrutan todo el trafico hacia TOR evitando fugas de los DNS y demas..
La cosa es qu emuchos servicios bloquean los nodos salida de TOR, entonces para ello creo que una buena solucion puede ser esta.

|  KaliLinux | ----> |  Whonix  | ---> |  TOR | --> | Servidor proxy  |
La cuestion es, puedo obtener un proxy gratuito HTTP en hidemyass o similares, pero para configurarlo desde kali utilizando proxychains por ejemplo seria buena idea?.
Creo que no, pero podria suponer perdida de anonimato este metodo?
Si alguien pudiera arrojar algo de luz sobre este tema le estaria muy agradecido.
PD: Me interesa mas que nada para usar servicios como twitter, facebook, y otros en los que el acceso desde TOR esta restingido
10  Seguridad Informática / Bugs y Exploits / Exploits && CVE en: 24 Mayo 2018, 23:09 pm
Hola a todos,
Supongo que muchos de vosotros os haya pasado que buscando una vulnerabilidad en alguna aplicación(normalmente web como un CMS, etc...) buscamos la version en google + cve, osea, algo asi wordpress x.x.x cve, y llegamos a cvedetails.com, la cosa es que muchas vulnerabilidades de aqui mencionadas te aportan info(a veces muy escasa) y no hay exploit publico.
¿Esto se debe a que quieren "ocultar" la vulnerabilidad para que n pueda ser reproducida?
¿Cual es el metodo que soleis seguir para obtener el exploit, a parte de fiarse de ti mismo e ir haciendo ensayo/error en base a la descripccion que ya tienes para llegar a la vulnerabilidad?
Quiero decir, algun sitio en el que buscar info mas detallada, exploits, etc..
Gracias a todos,
Un saludo
Páginas: [1] 2 3 4 5
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines