elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Trabajando con las ramas de git (tercera parte)


  Mostrar Temas
Páginas: [1]
1  Seguridad Informática / Bugs y Exploits / Falsificación de Ficheros en WinRar en: 26 Diciembre 2014, 02:18 am
En este post enseñaré como falsificar una extensión de un fichero en WinRar con un vulnerabilidad en la versión 4.20 la cual puede ser explotada fácilmente con un editor Hexadecimal (HxD).

Como ya muchos sabemos WinRar añade un segundo nombre al archivo que comprimimos en .Zip, entonces nosotros nos aprovecharemos de esto modificando el nombre.

Ejemplo: El archivo se llama elhacker.exe, entonces lo qué nosotros haremos será cambiarlo por elhacker.png el cuál interpretaría como una imagen cambiando la descripción y el icono.

Esta vulnerabilidad afecta a la versión 4.20 (Vídeo-Tutorial realizado por mí  ::))

Video-Tutorial:

2  Seguridad Informática / Hacking / Web Application Firewall en: 26 Diciembre 2014, 00:26 am
Este post está hecho para enseñar como bypassear un WAF (Web Application Firewall) para completar una inyección SQL, hasta donde yo se hay 2 métodos el que sería bypasseando un WAF mediante HackBar (Extensión para Firefox) y también con la herramienta SQLMAP.

En está ocasión enseñaré como bypassear un WAF con sqlmap con un tamper en python que viene por defecto en Kali Linux, el tamper es llamado: "space2mysqlblank".

El vídeo-tutorial esta realizado 100% por mi ::)

Vídeo-Tutorial:

Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines