elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Temas
Páginas: [1]
1  Seguridad Informática / Nivel Web / Sacar password a un Login en flash (Sin conexión a un PHP externo) en: 21 Marzo 2011, 22:14 pm
Saludos, posteo y me voy a buscar vulns en SMF, ya que casi no hay y me gustaría encontrar un 0day, en fin...

Sabemos todo mundo que aveces los administradores ponen su admin panel, para controlar todo lo que hay en la web, bien, pero estos algunas veces son tan ineptos cómo para hacer su login en flash y sin conexión a un archivo externo (PHP), ó al menos nunca conectan a una base de datos..
¡QUÉ mysql_connect NI QUE LA FREGADA!

Bueno buscamos una pequeñisima dork: inurl:"admin.swf", cómo lo muestro en la imagen:


Sencillo, bien, buscaremos una web (Yo no lo he hecho porque no es necesario dejar en evidencia para que un lammer se apodere de ella haciéndolo paso por paso, alimentaria demasiado el ego, y después, quien los pare)..

Ya que tenemos la web: (url)/admin.swf, proseguimos a obtener el archivo..
Código:
wget (url)/admin.swf

Nos bajamos el flasm..
Código:
sudo apt-get install flasm
Ó para Fedora:
Código:
yum install flasm

Y luego nos dirigimos al directorio del archivo:

Código:
cd (directorio)
ls -l
flasm -d admin.swf

Nos arrojará el debugg, entonces vamos a buscar linea por linea algún: "put" o "push" y que tenga un string que parezca a un usuario y un password..

Eso es todo, nadamás, para Linux así es, también hay una herramienta para Windows, pero pues.. QUIEN SABE..

PD: La técnica la aprendí de un lugar, no hay necesidad  de poner dónde lo aprendí, ya que yo hice el tutorial.
2  Foros Generales / Foro Libre / ¡AGUANTE LA LEY ACTA! en: 21 Marzo 2011, 17:01 pm
Abajo viene el objeto de este mensaje..

ACTA, es una nueva ley muy buena e interesante.. pueden ver sus significado aquí:


VENTAJAS DEL ACTA:

 
Nosotros los pobre perderemos más dinero y eso nos orillará a hecharle más ganas en el trabajo,    amanecernos trabajando!!

Aparte de eso, tendremos que aprender de criptografía para cifrar los paquetes enviados al ISP, para poder distribuir!!

Nos estarán observando, y eso nos convertirá en mejores personas!!

Ya no tendremos que gastar el dinero en ropa y comida, ahora será el software y peliculas!!

Dejarán sin trabajo a mas de 1.000.000 de delicuentes enfocados en la piratería!!

Nos orillarán a edurecernos para ya no tenerle confianza a nadie y no compartirle al otro!!!

Comunidades como elhacker.net se hundirán!!! wiii esta es la mejor parte!

La libertad de expresión por la cual nuestro antepasados lucharon por ella, lo consiguieron con sudor y sangre, se irá a la basura!!

Internet, una fuerza masiva quedará paralizado y todo mundo irá contra los proveedores de internet cómo TELMEX y hackers cómo peluchín le darán mate a Carlos Slim!!!

Habrá manifestaciones en las calles, y mucha violencia!!!

¿Siguen pensando que es malo?..

PD: Si se dierón cuenta, porque luego hay tercos, es un texto irónico  :-\
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines