elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


  Mostrar Mensajes
Páginas: [1] 2 3
1  Seguridad Informática / Nivel Web / Re: [ayuda] Seguridad web de un usuario logueado en: 3 Abril 2012, 09:49 am
Gracias juanplab

Creo que soy un poco torpe (o mucho segun se mire) Tengo la cookie, tengo la peticion post con el login y el pass que me devuelve un OK,
Pero no es posible armar el w3af para que me haga un escaneo, siempre se me queda en  la pantalla de inicio, es decir, cuando w3af esta dibujando el arbol de páginas solo dibuja la pantalla de inicio, no dibuja todo lo de dentro.

Para que todos aprendamos he realizado la peticion POST con ieHTTPHeaders
que te visualiza las peticiones y las respuestas que te va dando el servidor.

Para sacar la cookies, en winXP estan en C:\Documents and Settings\ZZUSUARIOZZ\Local Settings\Temporary Internet Files

No se si me explico, si necesitais más info, no dudeis en pedirla

Un saludo
2  Seguridad Informática / Nivel Web / Re: [ayuda] Seguridad web de un usuario logueado en: 28 Marzo 2012, 10:13 am
Investigando un poco creo que tengo que modificar la peticion http con (w3af) creo que se puede, alguna idea
3  Seguridad Informática / Nivel Web / [ayuda] Seguridad web de un usuario logueado en: 27 Marzo 2012, 12:48 pm
Buenas,
Soy un poco nuevo por aquí, he estado buscando por el foro y no he encontrado nada
parecido (quizás no busqué bien ;) )
Bueno os cuento,  tengo una aplicación web en la que te logeas con usuario y contraseña.
Quiero auditar la aplicacion por si un usuario logeado, es decir, dentro de la aplicacion puede atacarla.
Por ejemplo, facebook, para entrar necesitas user y pass. Yo quiero auditar una vez dentro de "facebook" si esta web es <<vulnerable>>

Para ello estoy usando w3af pero no consigo nada claro.
Usé acunetix y funciona, es decir, es más facil de configurar para poner un user y un pass valido y empezar a auditar desde dentro.
PD no quiero usar acunetix porque es de pago.

Alguna idea, alguna otra aplicacion para auditar.

Gracias



4  Seguridad Informática / Hacking / Re: Problema con nessus client en windows xp en: 24 Marzo 2012, 16:49 pm
Gracias por la info, metaasploitable tiena buena pinta.
He pensado en usar backtrack o alguna así.
La cosa es que he visto que con nessus puedes realiza escanear las vulnerabilidades (XSs, SQli) de una aplicacion web.
Trasteando con nessus he vito que existe una policies (escenario) para aplicaciones web.

Mi problema o como se quiera llamar es que tengo una applicacion web en la que te autenticas con user y pass.
Me gustaria auditaarla para saber si un usuario logueado puede explotar alguna vulnerabilidad.

Un saludo

Puedes utilizar alguna distribución de pruebas, (Metasploitable, Damn Vulnerable Application DML, Dojo Security, etc.) de esa forma podrás ver como Nessus te lanza resultados valiosos cuando crees y ejecutes políticas de escaneo
5  Seguridad Informática / Hacking / Re: Problema con nessus client en windows xp en: 24 Marzo 2012, 12:23 pm
No te preocupes, no me molesta, es más, creo que es excelente la aclaración, ya que muchas veces te "atoras" en cosas como esa, que son tontas, pero al estar tan metido en que algo no funciona no ves las cosas con perspectiva.

Un saludo

PD: Ahora tengo problemas con el uso de nessus, he creado una aplicacion web en JSP, la he montado en un servidor casero y quiero hacerle una "auditoría de seguridad" para ver si es vulnerable a lo típico (Xss, SQLi, Blind SQL...) pero no encuentro nada que vaya más allá de la instalación de nessus.
Alguna idea?
Se que existen otras herramientas como acunetix o appscan, pero quiero que sea al menos gratis
PD2: No se si abrir nuevo post
6  Seguridad Informática / Hacking / Re: Problema con nessus client en windows xp en: 23 Marzo 2012, 20:37 pm
Gracias por la ayuda.

Tranquilo, no soy tan zopenco.
He reinstalado, he utilizado el registro offline y finalmente me ha funcionado.


Prueba haciendo click aquí
https://127.0.0.1:8834/

Un Saludo.
7  Seguridad Informática / Hacking / Problema con nessus client en windows xp en: 22 Marzo 2012, 16:56 pm
Buenas
He instalado nessus version 4 en mi pc segun las intrucciones de la pagina de tenable.com en windows 7, lo he intentado tambien en windows xp.

He configurado el servidor, lo he registrado y hasta ahí todo bien.
Lanzo el servidor y esta corriendo.
El problema viene al ejecutar el cliente, no consigo que entre en localhost:8834
me dice "Esta página web no está disponible"
He reinstalado varias veces, pero nada.

¿Alguna idea?
He buscado por internet y por el foro, pero para windows no hay mucho, esta casi todo para linux/unix

Gracias
8  Programación / Java / Re: como hacer un constructor con un iterador en: 9 Mayo 2010, 12:36 pm
Gracias, no habia caido en lo del metodo values.

A ver, lo que tengo que hacer es diseñar pruebas para una interfaz (es un proyecto de la uni) No pretendo que me digais como es, lo que quiero es saber como meterle mano.
Nos dan una clase que implementa a una interfaz con los metodos
Código
  1. Face getFace();
  2.  
  3. float getAmount();
  4.  
  5. IMoney add(IMoney money);
Y la clase enum Face.
Lo que tenemos que hacer es diseñar pruebas para ver que con el metodo ADD, se pasa correctamente de cualquier moneda del enum a Euros y viceversa.

Lo que yo hago es:
un setup multiple para crear una moneda de cada tipo + una moneda EURO y un test para ver si el cambio esta bien hecho.

El problema, es que nos dicen que usemos algo para iterar sobre enum y poder ir creando objetos de cada tipo de moneda y realizar assert, de forma que se pueda cambiar el numero de enu, (es decir, meter mas tipos de monedas) y que lso test sigan funcionando

Espero haberme explicado.
9  Programación / Java / Re: Herramientas Java en: 9 Mayo 2010, 10:57 am
El mejor IDE que he probado es eclipse, ademas tiene un monton de plugins como eUML.
Y aqui http://www.easyeclipse.org/site/home/ Estan los paquetes para instalarlo rapido y que funcione facil.
10  Programación / Java / Re: como hacer un constructor con un iterador en: 9 Mayo 2010, 10:30 am
Voy a poner un poco del codigo a ver si nos queda mas claro.

Tengo esta clase:
Código
  1. public enum Face {
  2. EUR, IEP, ITL, GRD, PTE, ESP, BEF, LUF, ATS, FRF, FIM, NLG, DEM, CYP, MLT, SIT, SKK
  3. }
  4.  

Y esta otra donde hago el constructor:
Código
  1. public class Money implements IMoney, IMoneyModel, Serializable {
  2.  
  3. private static final long serialVersionUID = 162297084430668524L;
  4.  
  5. Face face;
  6. float amount;
  7. static Map<Face, Float> euroExchange;
  8.  
  9. static {
  10. euroExchange = new HashMap<Face, Float>();
  11. euroExchange.put(Face.EUR, 1.0F);
  12. euroExchange.put(Face.IEP, 0.787564F);
  13. euroExchange.put(Face.ITL, 1936.27F);
  14. euroExchange.put(Face.GRD, 340.75F);
  15. euroExchange.put(Face.PTE, 200.428F);
  16. euroExchange.put(Face.ESP, 166.386F);
  17. euroExchange.put(Face.BEF, 40.3399F);
  18. euroExchange.put(Face.LUF, 40.3399F);
  19. euroExchange.put(Face.ATS, 13.7603F);
  20. euroExchange.put(Face.FRF, 6.55957F);
  21. euroExchange.put(Face.FIM, 5.94573F);
  22. euroExchange.put(Face.NLG, 2.20371F);
  23. euroExchange.put(Face.DEM, 1.95583F);
  24. euroExchange.put(Face.CYP, 0.585274F);
  25. euroExchange.put(Face.MLT, 0.4293F);
  26. euroExchange.put(Face.SIT, 239.64F);
  27. euroExchange.put(Face.SKK, 30.126F);
  28. }
  29.  
  30. public Money(Face face, float amount) {
  31. if (amount < 0.0)
  32. throw new IllegalArgumentException("'amount' must be greater or equal than zero");
  33. if (face == null)
  34. throw new IllegalArgumentException("'face' must not be null");
  35.  
  36. this.face = face;
  37. this.amount = round(amount);
  38. }
  39.  

Lo que quiero es hacer un objeto de cada tipo Face con el constructor y no se como recorrer face. O si lo mejor es hacer un iterador para recorrer el map.
Un saludo!
Páginas: [1] 2 3
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines