elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


  Mostrar Temas
Páginas: [1]
1  Foros Generales / Foro Libre / nos vemos en la rooted! en: 27 Febrero 2011, 20:37 pm
quién va? :)
2  Seguridad Informática / Bugs y Exploits / Sulley Fuzzing Framework en: 1 Diciembre 2010, 16:48 pm
Hola chicos

Alguno usa Sulley para fuzzear aplicaciones? yo estoy con el unoas semanas y es muy interesante ... me gustaría poder intercambiar opiniones y dudas ...
3  Seguridad Informática / Bugs y Exploits / Creacion de shellcodes y exploits en win32 en: 22 Junio 2010, 15:10 pm
--[ Contenido

  1 - Introduccion

  2 - Antes de empezar
   2.1 - Conocimientos previos
   2.2 - Herramientas

  3 - Creando un exploit local
   3.1 - Creando un programa vulnerable
   3.2 - Programando una shellcode
   3.3 - Creando un exploit

  4 - Creando otro exploit local
   4.1 - Programando una shellcode
   4.2 - Creando un exploit
   4.3 - Solucion de problemas

  5 - Haciendo mas estandar nuestro exploit

  6 - Creando un exploit remoto
   6.1 - Creando un programa vulnerable
   6.2 - Programando una shellcode
   6.3 - Creando un exploit

  7 - Referencias

  8 - Agradecimientos

Código:
http://www.pepelux.org/download.php?f=papers/shellcodes_en_win32.txt

Espero que os guste. Un saludo
4  Seguridad Informática / Hacking / Explotación de Servicios Web en: 12 Marzo 2010, 19:37 pm
Buenas

He escrito un artículo sobre implementación y explotación de servicios web. Si os interesa lo podeis ver aquí.

Código:
http://pepelux.org/download.php?f=papers/servicios_web.pdf

Un saludo
5  Seguridad Informática / Hacking / Squipy en: 4 Enero 2010, 03:40 am
Hola chicos. Hace tiempo que no escribía nada jeje ... el puñetero trabajo y que voy bastante liadillo.

Estoy terminando de depurar un programa que he hecho y os quiero dejar un link al PDF:

Código:
http://www.pepelux.org/download.php?f=programs/squipy.pdf

 que explica un poco el funcionamiento. Ya os adelanto que es un proxy para poder cambiar datos de una conexión (tipo TamperData o Paros). Como detalles adicionales:

- Es capaz de convertir de GET a POST y a la inversa de manera automática
- Convierte envíos entrecomillados a HEX
- Incluye un decodificador de ViewState
- Un Spider (el Paros también, lo se :P)
- Puede usar un proxy externo

y algunas cosillas más ...

Antes de que nadie se me tire encima, he puesto el post aqui y no en otro lado por:

1- En programación son dudas de programación (como su nombre indica)
2- El programa está orientado a hacking
3- Lo puse en hacking básico para no herir la sensibilidad de nadie xDDD

Bueno, si quereis podeis dejar comentarios o sugerencias en el blog: http://blog.pepelux.org/2009/12/29/squipy-esta-a-punto-de-parir/

Un saludo a todos y feliz año 2010
6  Seguridad Informática / Nivel Web / SQL Injection en Tuenti en: 6 Agosto 2009, 10:27 am
Buenas. He visto un parámetro vulnerable a la que se le puede inyectar código SQL. Ya está solucinado y lo he publicado en mi blog.

http://pepelux.enye-sec.org/?p=30

Un saludo
7  Seguridad Informática / Hacking / Incrementar el contador de visitas en Tuenti en: 10 Febrero 2009, 23:47 pm
Buenas

Os dejo un script para incrementar el contador de visitas de un usuario de Tuenti. Es una chorrada ya que no sirve de nada incrementarlo, pero pase un tiempo divertido programando.

http://www.pepelux.org/

---------------
Editado:

Versión Windows: TuentiPlus 1.9

    *  Incrementa tu contador de visitas
    * Busca a los amigos de tus amigos
    * Mira las fotos de cualquier usuario
    * Fotos a tamaño real y sin capas
    * Guarda fotografías en disco
    * Búsqueda por nombre, provincia, edad y/o sexo
    * Envío de mensajes a usuarios


8  Seguridad Informática / Nivel Web / Web vulnerabilities to gain access to the system en: 13 Octubre 2008, 10:35 am
Buenas

Pues que acabo de mandar a milw0rm un paper sobre vulnerabilidades web que permiten acceso a sistema. Podeis verlo aqui:
http://www.milw0rm.com/papers/232

La traducción a español estará disponible en enye-sec en cuanto el perro de RaiSe la suba :)
9  Foros Generales / Sugerencias y dudas sobre el Foro / estructura del foro en: 8 Agosto 2008, 13:18 pm
Hola chicos

porque Hacking básico es una subcarpeta dentro de hacking avanzado? no tiene mucho sentido no?

debería estar en el mismo nodo y no dentro .... bueno, solo es una opinion  ;D
10  Seguridad Informática / Materiales y equipos / GPS en: 12 Marzo 2008, 17:05 pm
Buenas

Alguien sabe si es posible usar en GPS del movil en el PC? por bluetooth o IRDA?

gracias
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines