elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Como proteger una cartera - billetera de Bitcoin


  Mostrar Temas
Páginas: [1] 2
1  Seguridad Informática / Bugs y Exploits / [Videotuto] Exploit local linux 32 y 64 bits en: 24 Enero 2011, 20:35 pm


Hola a todos. Estos días han sido un poco raros y aún sigo con exámenes a si que hacía bastante tiempo que no hacía un videotutorial.
En este lo que hago es una elevación de privilegios en un SO linux (en este caso Kubuntu). Este es el nombre que le han dado en Exploit-DB: Linux Kernel CAP_SYS_ADMIN to Root Exploit 2 (32 and 64-bit).
Culquier duda que tengáis ya sabéis que dejáis un comentario e intentaré solucionárosla.


La música del vídeo es a cargo de Full House (http://www.myspace.com/fullhousesalamanca) un grupo de 5 tarados que siempre están ahí cuando se les necesita. Recomiendo que escuchéis sus canciones pero nunca nunca a ellos filosofando sobre la vida, mujeres...


Espero que os guste el vídeo:

 http://www.youtube.com/embed/f4GPfuH8Hlw

FUENTE: www.metasploiter.com
2  Programación / Scripting / [BASH]Simplemente guardar string en una variable en: 30 Diciembre 2010, 00:02 am
Hola a todos!
Estoy iniciándome en esto de los scripts en bash y tengo una duda que seguro que es muys encilla de solucionar pero que por más vueltas que doy no he visto como solucionarlo.

Lo que quiero es saber como almacenar en una variable el string de una salida por pantalla de cualuqier comando.
Se que para guardar esa una salida en un archivo de texto simplemente se haría así:

Código:
#!/bin/sh
iwconfig > archivo.txt

Hasta ahi todo bien pero si quiero guardar en una variable solamente una parte del comando??
Me explico:
Por ejemplo el comando iwconfig devuelve esto por pantalla:
Código:
iwconfig
lo        no wireless extensions.

eth0      no wireless extensions.

[b]wlan0[/b]     IEEE 802.11bgn  ESSID:"JAZZTEL_C8"
          Mode:Managed  Frequency:2.462 GHz  Access Point: 00:1A:2B:4F:45:37
          Bit Rate=1 Mb/s   Tx-Power=20 dBm
          Retry  long limit:7   RTS thr:off   Fragment thr:off
          Encryption key:4530-3031-4432-3045-3942-3943-38
          Power Management:off
          Link Quality=59/70  Signal level=-51 dBm
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0
          Tx excessive retries:0  Invalid misc:0   Missed beacon:0


Si yo solo quiero guardar lo que he remarcado en negrita (wlan0) como lo hago????

Un saludo y gracias!!! ;);)
3  Seguridad Informática / Hacking Wireless / [Manual] Hacking wireless avanzado en: 28 Diciembre 2010, 13:21 pm


Hola de nuevo. Hoy no he podido actualizar y estos días no he hecho ningun videotutorial peeeeero, tengo excusa.
Hoy tenía una entrevista de trabajo en la que tengo puestas muchas ilusiones. Tenía que hacer una exposición técnica de un tema a elegir durante 15 minutos. El jueves tengo que volver a Madrid para otra entrevista de trabajo a si que estoy que no paro...
Os dejo el paper de la exposición que he hecho hoy. Es sobre hacking wireless y es muy muy completa. Quizás no sea exactamente para alguien que no tenga cierto conocimiento sobre wireless pero leyéndolo un par de veces seguro que entendéis todo el paper-

Un saludo y espero que os guste.

PD: Os recomiendo que lo veáis en pantalla completa: Menú - View Full Screen

http://www.slideshare.net/metasploiter/hacking-wireless-by-alberto-garcia



Fuente: www.metasploiter.blogspot.com

PD: Agradecimientos a ChimoC porque fue el primero que me ayudó en todo este mundillo del hacking wireless.
Un saludo
4  Seguridad Informática / Hacking / [Metasploit] JAVA_basicservice (Videotuto by Metasploiter) en: 13 Diciembre 2010, 16:46 pm
Buenas a todos. Os dejo este videotuto que he encontrado en un blog
Espero que os guste.

Citar
Aquí os dejo mi primer videotutorial para que podáis ver como se hace una explotación del exploit de java_basicservice que aun tiene un buen ratio de explotación ya que la mayoría de los usuarios aun no han actualizado a la ultima versión de java (6.22).

Espero que lo disfruteis.



Fuente: www.metasploiter.blogspot.com
5  Seguridad Informática / Hacking / Fallo de ¿puerto? en metasploit (exploit java) en: 29 Noviembre 2010, 06:29 am
Hola a todos. Estoy usando el ultimo exploit de java que es de browser. En LAN lo lanzo y hago funcionar sin problemas pero en WAN tengo alguno.

Ya lo he hecho funcionar bien pero el problema es que cuando paro el servidor y lo vuelvo a lanzar el exploit (he matado el trabajo que estaba en segundo plano con "kill 0") lo vuelvo a lanzar y me lanza este error:

Citar
msf exploit(java_basicservice_impl) > exploit -j
  • Exploit running as background job.
msf exploit(java_basicservice_impl) >
[-] Handler failed to bind to XX.XX.207.83:5000
  • Started reverse handler on 0.0.0.0:5000
  • [-] Exploit exception: The address is already in use (XX.XX.207.83:5000).

Si cambio el puerto me funciona es decir que si cambio el 5000 por el 6000 vuelve a ir bien pero si relanzo el exploit despues de pararlo otra vez tengo el mismo problema... y tampoco quiero ir teniendo miles de puertos abiertos... quiero usar siempre el mismo.

Qué es lo que pasa????
He probado con rexploit y lo mismo....

Un saludo y gracias
6  Seguridad Informática / Hacking / Subir y ejecutar exe en shell remota en: 11 Noviembre 2010, 02:52 am
Pues eso es lo que estoy preguntando:
Consigo sin problemas una shell en metasploit haciendo un ataque en WAN. Utilizo el payload shell/reverse_tcp ya que el metetreper en el exploit que yo uso no tiene buenos resultados. Al caso, simplmente quiero una vez que ya tengo la shell subir y ejecutar un exe. He buscado pero no he encontrado exactamente el comando para hacerlo...

Alguien sabe como hacerlo???
Gracias ;);)
7  Seguridad Informática / Hacking / Ataque WEB en: 6 Mayo 2010, 20:50 pm
Hola muy buenas.
Me he simulado un ataque web a una pagina que he creado.
He empezado haciendo un simple escaner de puertos a la IP de la pagina web en cuestión.
Me escupe esto:
Citar
Host is up (0.11s latency).
Not shown: 941 filtered ports, 56 closed ports
PORT    STATE SERVICE
21/tcp  open  ftp
80/tcp  open  http
443/tcp open  https
Device type: general purpose
Running (JUST GUESSING) : Microsoft Windows 2003|XP|2000 (99%)
Aggressive OS guesses: Microsoft Windows Server 2003 SP2 (99%), Microsoft Windows Server 2003 SP1 or SP2 (96%), Microsoft Windows Server 2003 Enterprise Edition SP2 (94%), Microsoft Windows Server 2003 SP1 (94%), Microsoft Windows Server 2003 Enterprise Edition (93%), Microsoft Windows XP SP2 or Server 2003 SP2 (92%), Microsoft Windows XP SP2 (92%), Microsoft Windows 2000 SP4 (91%), Microsoft Windows XP Professional SP2 (91%), Microsoft Windows XP SP 2 (91%)
No exact OS matches for host (test conditions non-ideal).

OS detection performed. Please report any incorrect results at http://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 30.61 seconds

Como descubro más cosas de la web y consigo acceder a ella? Ya se que 4estan las SQLi o XSS pero quería hacerlo como con el metasploit y una ip local... Viendo vulnerabilidades en los servicios que correo o los puerttos que pueda tener abiertos


Gracias
8  Media / Diseño Gráfico / Plantilla y soft para periódico escrito en: 18 Febrero 2010, 13:28 pm
Muy buenas. No suelo venir mucho por estos barrios pero necesito vuestra ayuda.

Quiero montra un periodico escrito de no más de 10 páginas. El caso es que necesito maquetarlo y quiero que me recomenteis tanto un soft como alguna plantilla de un periodico escrito.
Simplemente lo que quiero es tener una estructura por cada pagina del periodico y cada semana ir rellenando los modulos (huecos) que haya creado...

No se si me explico...

Muchas gracias!!!! ;);)
9  Seguridad Informática / Hacking / Encoders de Metasploit en: 18 Febrero 2010, 12:06 pm
Pues lo dicho. ¿Cómo se usal los encoders de metasploit para hacer indetectables nuestros exploits?
¿Se pude hacer indetectabel con el msf un pdf con un exploit incrustado y con un payload reverse_tcp??

Un saludo
10  Foros Generales / Dudas Generales / Mejor revista de seguridad informática en: 15 Febrero 2010, 18:45 pm
¿Que revista acerca de la seguridad informática mensual o semanal me recomendais?
Por supuesto que la quiero en español. Que la vendan en España.
Hay alguna que merezca la pena y que trate sobre exploits, ultimos bugs, seguridad wireless...????
un saludo y gracias ;);)
Páginas: [1] 2
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines