elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Mensajes
Páginas: [1]
1  Seguridad Informática / Hacking / Re: [duda] Cain & Abel y https o SSL en: 27 Diciembre 2014, 01:21 am
Puedes sniffear SSL con sslstrip y ettercap, el sslstrip es necesario para las sospechas al operar como proxy no mandaría la alerta de la falsificación del SSL.


2  Seguridad Informática / Hacking / Re: ¿Como puedo ver contraseña en un sniffer https? en: 26 Diciembre 2014, 10:24 am
La función que específicas no es valida :rolleyes:,
pero si quieres descifrar el tráfico de una página web que use SSL puedes usar
sslstrip y también ettercap, podemos hacer muchas cosas útiles como redirigir el tráfico con ettercap y la función principal que es obtener las credenciales con el sniffing.

Saludos, ps5.
3  Seguridad Informática / Bugs y Exploits / Falsificación de Ficheros en WinRar en: 26 Diciembre 2014, 02:18 am
En este post enseñaré como falsificar una extensión de un fichero en WinRar con un vulnerabilidad en la versión 4.20 la cual puede ser explotada fácilmente con un editor Hexadecimal (HxD).

Como ya muchos sabemos WinRar añade un segundo nombre al archivo que comprimimos en .Zip, entonces nosotros nos aprovecharemos de esto modificando el nombre.

Ejemplo: El archivo se llama elhacker.exe, entonces lo qué nosotros haremos será cambiarlo por elhacker.png el cuál interpretaría como una imagen cambiando la descripción y el icono.

Esta vulnerabilidad afecta a la versión 4.20 (Vídeo-Tutorial realizado por mí  ::))

Video-Tutorial:

4  Seguridad Informática / Hacking / Web Application Firewall en: 26 Diciembre 2014, 00:26 am
Este post está hecho para enseñar como bypassear un WAF (Web Application Firewall) para completar una inyección SQL, hasta donde yo se hay 2 métodos el que sería bypasseando un WAF mediante HackBar (Extensión para Firefox) y también con la herramienta SQLMAP.

En está ocasión enseñaré como bypassear un WAF con sqlmap con un tamper en python que viene por defecto en Kali Linux, el tamper es llamado: "space2mysqlblank".

El vídeo-tutorial esta realizado 100% por mi ::)

Vídeo-Tutorial:

Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines