elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


  Mostrar Mensajes
Páginas: [1] 2
1  Seguridad Informática / Nivel Web / Re: Aun teniendo el pass y user ¿por donde entrar? en: 21 Noviembre 2012, 22:53 pm
Tambien podrías intentar escannear esa ip para ver si corre alguuna conexion cifrada en un puerto diferente a 443, prueba con nmap. En ocasiones algunos paneles antiguos estan basados en otro tipo de consola mas vieja , la AS-400 por ejemplo, sin el cliente no puedes loguear... por probar que no quede.

probare,no se me había ocurrido, aunque al final lo deje, por imposible, pero probare a ver que tal, gracias por la sugerencia
2  Seguridad Informática / Nivel Web / Re: Aun teniendo el pass y user ¿por donde entrar? en: 2 Noviembre 2012, 20:50 pm
Yo usaria google para intentar sacar el panel de administracion, por probar que no quede. Busca:

Código:
site:elsitioquesea.com filetype:php Panel

Vas modificando el filetype y la palabra clave. Tambien podrias intentar poner intext:aca_la_palabra.

A veces tambien se puede mirar en el archivo robots.txt si hubiera algun archivo/directorio que el admin no quisera que fuera indexado por el buscador. En el navegador, teclea:


Código:
http://www.elsitioquesea.com/robots.txt

 A mi a veces me sirve, espero que a ti tambien.

el archivo robots.txt no aparece ni en la db ni en el navegador, fue lo primero que probé

y el panel admin tiene que ser que tenga uno con el cual maneja todas las webs, y tiene que ser una pagina que aun no se yo cual es, tiene varias, y creo que no me las se todas, solo algunas, ya que en ninguna loguea con ese pass y user,

porque si no, no me lo explico

muchas gracias por responder
3  Seguridad Informática / Nivel Web / Re: Aun teniendo el pass y user ¿por donde entrar? en: 29 Octubre 2012, 23:50 pm
No sé si será lo correcto pero Havij tiene una opción que se llama Find Admin, alli aparecen (en ocasiones) la mayoria de los paneles de administración de la pagina, saludos!

gracias por responder, si estas en lo correcto, me salen 2 paginas, para el logueo, y las 2 son la normal , la que se utiliza para loguearse en la web como user, he probado otro programa , pero el resultado es lo mismo, siempre te lleva al login normal,

se podría suponer que ese login es tanto para el user como para el admin, de echo el administrador con privilegios nivel 5 se loguea desde ahí , lo se porque es una amigo, y tanto el como el webmaster me han dicho de haber que saco, por eso los intentos,

o que el dueño de la web tenga un panel de loguin de el cual maneje todas las web, no se si eso es posible, lo que se que esta realmente difícil por lo menos para mi,

por lo pronto le he sacado unas 10 cuentas de user con su pass y toda la info del user, y no he seguido porque seria una estupidez , ya que solo es comprobar que se puede.

solo me faltaría ingresar como admin y meter una shell, ya con eso, mas lo de los users se lo podría reportar,

si no lo logro en par de semanas le reportare lo que consigo y ya, porque es un caos, voy a ciegas, bajando programas aquí y allá, probando esto y lo otro, pero vamos, que sin nadie que guie a uno, esto es realmente difícil, el nesuss me reporta todos los fallos, pero ni con el traductor entiendo un pijo,

gracias por contestar , porque en este foro parece que se volvieron reservados y aquí solo es, busca y ya esta,

juer si alguien me guiara un poco estaría eternamente agradecido

saludos
4  Seguridad Informática / Nivel Web / Aun teniendo el pass y user ¿por donde entrar? en: 24 Octubre 2012, 14:05 pm
hola a todos, no se si esto va en esta zona, si no es así disculpen, ya que no sabia en que apartado ponerlo

he estado usando el havij y bueno no es que me guste mucho ,pero por probar que no quede, y casualmente accedi a una web, y esta todo cifrado en cuanto a los pass, la encriptacion que da es algo asi,     ȹ=8X}Z(

esa no es la cuestion ya que lo puse en otro hilo y nadie supo decir, y eso lo he dejado por imposible,

mi pregunta viene a que en el apartado administración user y pass, estos no vienen cifrados o eso creo yo, me sale que tiene dos administradores y de esta forma

password     usuario       cod     tipo

rata              rata           13       C

pedro           Santana      10       A


He ido a a la web al panel de administración, que no tiene por cierto, porque me sale en find Admin las mismas que son para todos los usuarios,  y he introducido esos user y pass, pero no entran

¿alguien me podría explicar el motivo? ¿es un tipo de encriptacion que cambia a palabras normales?

saludos

Edito para comentar que se me olvido deciros que también probé con el ftp y nada

sigo investigando, bueno, un avance es que esta persona tiene mas web, ¿es posible que tenga en otra web el panel de administración que maneje todas las web que tiene?
5  Programación / Desarrollo Web / HoaX Toolbox alguien me puede ayudar no consigo que se vea en el navegador en: 22 Octubre 2012, 09:25 am
hola no se si conocéis el HoaX Toolbox ,resulta que me lo baje para subirlo a mi host, pero no hay forma de que se vea la pagina de inicio osea la del login , si alguien lo a usado y me puede ayudar se lo agradecería, porque he modificado los valores y nada creo que hay que modificar mas pero me pierdo la verdad, un saludo

nada, prefiero hacerla desde 0, porque no hay manera,
6  Seguridad Informática / Criptografía / Re: ¿como saber este hash? no lo entiendo en: 21 Octubre 2012, 17:08 pm
gracias por responder, pero me sale esto, como las otras no me las reconocía, probé con estas 2 que las tengo en un txt, no se si ando mal encaminado diciendo que son RIMEND-128 y el john creo que no las pilla, se queda probando y de la linea de abajo pues no pasa, perdonen pero hace poco que estoy en esto de la criptografía, y se me esta haciendo un mundo descifrar este tipo de claves, asta ahora no lo he conseguido con ninguna, un saludo y gracias por responder

33e0aaba66a94f7adc10b52a6062356f

ef8ff512ece1b4024f37bf2cb15381df



Loaded 4 password hashes with no different salts (LM DES [128/128 BS SSE2])


otra mas 72b75b8184b082cbe2f71a618dc75077 descifrada pone "laquetuquieras"
_
7  Seguridad Informática / Criptografía / ¿como saber este hash? no lo entiendo en: 20 Octubre 2012, 20:54 pm
hola a todos, hace tiempo que no me paso por este foro, despues de tanto tiempo solo leyendo de vez en cuando, se me a atascado algo, haber si alguno me da una pistilla para sacar esta encriptacion,

he estado utilizando el havij por probarlo, y bueno me encontre con una web que da una encriptacion de pass que no se como demonios sacar,  he echo la comparación a ver si la reconocía con el Hash Generator, pero nada, no veo similitudes, también probé con el cryptool pero nada, os pongo una foto, esta exportado en php, haber si hay suerte y me orientáis un poco, saludos




8  Informática / Software / Re:¿easy creator 5 porque no puedo actualizarlo?? en: 13 Diciembre 2002, 20:11 pm
bueno puse el nero y de cd a cd tardo 8 minutos o menos y una peli 20 minutos 0 18 ¿¿¿esta bien???
9  Informática / Software / Re:¿easy creator 5 porque no puedo actualizarlo?? en: 11 Diciembre 2002, 10:38 am
bueno ahora tengo el nero y grave solo un cd de musica tardo unos 7 minutos voy a grabar una peli ya vere y os contare a ver que tal por cierto ya lo reinstale a ver que pasa
10  Informática / Software / Re:¿easy creator 5 porque no puedo actualizarlo?? en: 9 Diciembre 2002, 02:07 am
gracias por buestra ayuda me pase al nero y me va mejor aunke grabando una pelicula me pasa esto ((((esta grabando y en una hora y media va a un 6%  por ciento no se porque ¿¿es normal??  lo he intentado 2 veces y siempre el mismo resultado siempre lo paro no la he llegado a grabar
Páginas: [1] 2
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines