elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recopilación Tutoriales y Manuales Hacking, Seguridad, Privacidad, Hardware, etc


  Mostrar Mensajes
Páginas: 1 ... 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 [55] 56 57 58 59 60 61 62 63
541  Programación / Ingeniería Inversa / Re: Punto de acceso en firmware de módem en: 30 Julio 2014, 18:47 pm
Es Tp-Link-WR541G/TL-WR542G

http://www.tp-link.com/en/products/details/?model=TL-WR541G#down aqu'i est'an los firmwares disponibles  :P

Un Cordial Saludo ;D
542  Seguridad Informática / Bugs y Exploits / Re: Como encontrar vulnerabilidad? en: 30 Julio 2014, 08:38 am
Hola NONEONE  ;D

Claro que existen. Primero, ¿Qué es un escaner?
Un escaner es un analizador de vulnerabilidades que posiblemente pueda tener un sitio web. Generalmente se usa para analizar fugas y bichos que se encuentran abiertos y vulnerables a los ataques de explotación mediante algún método. Yaa sea mediante un davShell, Eval, File Upload Shell, Local File Reader, Os Command Ing Shell, Remote File Include, Rfi Proxy, Sql_web shell, sql injection, Xss, Xpath, etc......

Los sitios tomados al Azar no están protegidos y comúnmente están desactualizados de sus nuevas versiones que tienen parches para corregir esos bug's. En pocas palabras no le dan mantenimiento adecuado o como debería ser atendido el sitio.

Te recomiendo usar W3af, que se encuentra por defecto en los analizadores de seguridad de diferentes distribuciones auditoras de Test de Penetración de GNU/Linux, Backtrack 5, Kali Linux, BugTraq, BackBox, etc.....

Si tienes Backtrack 5 ejecuta en la terminal:  

cd /pentest/web/w3af
./w3af_gui


Si tienes Kali Linux solo ejecuta en la terminal: w3af

Y si tienes las otras distribuciones busca en el panel de vulnerabilidades web.

Por lo general, muchos sitios están protegidos a las vulnerabilidades de Sql Inyección. Y lo más probable es que te lleve horas escanear el sitio a fondo, te sugiero poner OWASP_TOP10, Audit, discovery y grep.
Quizá te encuentres la Vulnerabilidad SSN, que tendrás que corregir por tu propia cuenta si tienes un sitio web.

Por último, hay otros escaneadores de vulnerabilidades como Websecurfy que es de pago, vega, Acuentix, nkito, uniscan, ParameterFuzz v1.9 que es de www.enelpc.com de Germán Sanchéz Garcés, etc.......

No te metas en problemas  :P

Un Cordial Saludo  ;D
543  Programación / Ingeniería Inversa / Punto de acceso en firmware de módem en: 30 Julio 2014, 07:31 am
Hola a todos  ;D

Estoy en un proyecto que tengo desde hace meses atorado en mi cabeza. Y me pregunto cómo editar con alguna herramienta el firmware de un módem, no quiero hacer nada que pase los límites de la ética.
Quiero ponerle una puerta trasera al firmware para entrar a el sistema de otra manera, no os preocupeís, que es mi módem  :P. Pero el problema es que está en lenguaje ensamblador, no tengo conocimientos de ensamblador, manejo C, C ++, python, y algo de java como de MySQL, pero nomás.

Quisiera que me echaran la mano para lograr éste proyecto, de aquellos que saben como hacerlo.

Un Cordial Saludo  ;D
544  Seguridad Informática / Hacking Wireless / Re: Ayudaaa! este programa me pareció interesante alguien sabe cual es? en: 30 Julio 2014, 07:23 am
Ves mundo hacker  :¬¬!!!, ufff, si cuando yoo les hablo sobre la inseguridad en la intemperie, no me hacen caso y les muestro aplicaciones creadas por mi que hacen mejores cosas que esas. Se emocionan por saber que cosas esconden esos "juanckers", yaa sabrás tu si quieres seguir viendo eso.
Muchas cosas de las que dicen son erróneas. Me pregunto si se darán cuenta.  :silbar:

Un Cordial Saludo  ;D
545  Foros Generales / Noticias / Re: Putin ofrece 100.000 dólares a quien logre «hackear» Tor, la Red anónima en: 28 Julio 2014, 11:47 am
 :silbar: :silbar: :silbar: :silbar: :silbar:

546  Comunicaciones / Redes / Re: controlar conexiones a mi wifi/router en: 27 Julio 2014, 11:35 am
Hola Elezekiel  ;D,

¿Porqué simplemente no te metes a la configuración de tu Módem, checas la opción DHCP Clientes y ves quienes se conectan?  :P

¿Cómo tienes la seguridad en tu Módem, WEP o WPA/WPA2?

Si lo tienes en WEP te recomiendo cambiarla a WPA/WPA2 para tu seguridad, y desactivar WEP, en WPA/WPA2 para evitar un ping-eo de obtención de contraseña.

Un Cordial Saludo  ;D
547  Comunicaciones / Redes / Re: Problema con tor en: 27 Julio 2014, 11:30 am
Hola Elezekiel  ;D,

¿Configuraste el proxy?, Y si lo hiciste, ¿Cuál fue la manera en que lo hiciste?
Estoy seguro que de allí debe venir el problema.

Un Cordial Saludo  ;D
548  Comunicaciones / Redes / Re: Conexion a internet en: 27 Julio 2014, 11:22 am
Hola E5150  ;D,

Supongo que ambas se activan al mismo tiempo y se crea una multitarea, la conexión wlan0 creo que la usa en éste caso la red Wifi, al conectar un cable ethernet, se activa una interfáz nueva, wlan1 o si usas eht0.... :P

Pero creo que los paquetes recividos acctuarían muy lentos, porque darías ambas entradas al proxy con las interfaces activadas.

¿Hiciste algún ping-eo a la red?
No lo he intentado, pero es una suposición interesante  :xD

Un Cordial Saludo  :laugh:
549  Foros Generales / Noticias / Re: Putin ofrece 100.000 dólares a quien logre «hackear» Tor, la Red anónima en: 27 Julio 2014, 11:14 am
Vaya, si Rusia o E.U logran descifrar éstos datos, estámos jodidos, porque no va a faltar algún hacker que de datos para poder descifrar el anonimato y nos vean hacer nuestras fechorías  :P
550  Foros Generales / Noticias / Re: Dos detenidos y ocho imputados por acoso informático a una menor de Alicante en: 27 Julio 2014, 11:11 am
Bien, así debería ser en México, pero por desgracia, aún estamos en la era de piedra... :silbar:
Páginas: 1 ... 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 [55] 56 57 58 59 60 61 62 63
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines