elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


  Mostrar Mensajes
Páginas: 1 [2] 3 4 5 6
11  Seguridad Informática / Hacking / Re: Concurso Nº1: "Hack My Server" en: 16 Mayo 2012, 20:01 pm
whathefuck!!! -1000 puntos? y yo pensando que me podia llevar las chelas.
¿que puedo decir? uhmmmm! los errores se pagan

En cualquier caso, enhorabuena a Belial y tmb a Grimoire. (No sabia que se podian hacer equipos).
12  Seguridad Informática / Hacking / Re: Concurso Nº1: "Hack My Server" en: 10 Mayo 2012, 20:51 pm
¿Alguien sabe si PHP esta configurado como CGI o como modulo del servidor web?

Hace unas semanas apareció una vulnerabilidad bastante gorda que afecta a los servers con php configurado como cgi.

http://www.pentester.es/2012/05/explotando-php-cgi.html

¿Se podría configurar como cgi para probarlo?
13  Seguridad Informática / Hacking / Re: Concurso Nº1: "Hack My Server" en: 9 Mayo 2012, 21:43 pm
Aqui hay la leche de vulnerabilidades sqli, xss, ... (buscad por plesk y SO):

http://www.cloudscan.me/

He usado una sqli de aqui (hay más para probar):

http://www.cloudscan.me/2011/09/plesk-parallels-panel-version-psa.html
14  Seguridad Informática / Hacking / Re: Concurso Nº1: "Hack My Server" en: 9 Mayo 2012, 21:37 pm
Yahooooooooooo!!!

Ahí va una sqli; para que funcione debeis estar logeados en plesk:

http://********************.net:8880/admin/customer/list?force-show-search=true&searchFilter[resourceUsage][searchText]=overuse%27

Error
Internal error: SQLSTATE[42000]: Syntax error or access violation: 1064 You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '))' at line 6
Message    SQLSTATE[42000]: Syntax error or access violation: 1064 You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '))' at line 6
File    Pdo.php
Line    238
Type    Zend_Db_Statement_Exception
15  Seguridad Informática / Hacking / Re: Concurso Nº1: "Hack My Server" en: 9 Mayo 2012, 20:54 pm
No me funciona ninguna.
Parece que los enlaces que he pasado son injecciones para plesk sobre windows.
16  Seguridad Informática / Hacking / Re: Concurso Nº1: "Hack My Server" en: 9 Mayo 2012, 20:17 pm
Echad un vistazo aqui; habla de xss e injecciones sql contra plesk, con ejemplos:

http://www.exploit-db.com/exploits/15313/
http://www.cloudscan.me/2010/09/xss-sql-injection-in-plesk-small.html

Para los que andan perdidos, les aconsejo que instalen el add-on "live http headers" de firefox, les ayudara a ver la informacion (parametros/datos) intercambiada en comunicaciones http. Tmb pueden usar  un proxy local como webscarab ó paros (más sencillo)
17  Seguridad Informática / Hacking / Re: Concurso Nº1: "Hack My Server" en: 8 Mayo 2012, 21:31 pm
Sorry, no me habia dado cuenta.
18  Seguridad Informática / Hacking / Re: Concurso Nº1: "Hack My Server" en: 8 Mayo 2012, 21:19 pm
como? Que ha pasado?
19  Seguridad Informática / Hacking / Re: Concurso Nº1: "Hack My Server" en: 8 Mayo 2012, 20:54 pm
No es ningun agujero, pero ¿he podido enviar un email haciendo telnet al puerto 25?

********************************************
HELO -----------------.net
250 -----------------.net
MAIL FROM: <lola@elhacker.net>
250 2.1.0 Ok
RCPT TO: <lola@elhacker.net>
554 5.7.1 <lola@elhacker.net>: Relay access denied
RCPT TO: <lola@-----------------.net>
550 5.1.1 <lola@-----------------.net>: Recipient address rejected: User unknown in virtual alias table
RCPT TO: <root@-----------------.net>
250 2.1.5 Ok
DATA
354 End data with <CR><LF>.<CR><LF>
Prueba de envio


.
250 2.0.0 Ok: queued as 71F025B4094
********************************************
20  Seguridad Informática / Hacking / Re: Concurso Nº1: "Hack My Server" en: 2 Mayo 2012, 12:22 pm
ya tengo la ip!!!! thanks a lot.
Páginas: 1 [2] 3 4 5 6
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines