elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


  Mostrar Mensajes
Páginas: 1 [2] 3
11  Foros Generales / Sugerencias y dudas sobre el Foro / ¿Por que no..... ? en: 9 Junio 2008, 21:40 pm
Hola, estoy yo bajos los efectos del THC ( como el 95% de los textos de la frikipedia ) y el 80% de mis ideas macabras x"DDDDDD.

Bue a lo que iva, el mundo underground es mucho mas que virus, exploit etc... hay info muy interesante como "creacion de drogas sinteticas, cortes de droga, juguetitos electronicos, creacion de tecnologia anti gc ( MUAK Fernandito GC  x"DDD ), creacion de explosivos, tecnicas guapas para activar explosivos etc...... hay muchisimos temas en el mundo under :S pero peña no aportais, seguro que todo el mundo sabe algo de....... y la cuestion es ¿por que no...... lo escribis? al fin y al cabo esto es un sitio underground no de hack, por que es muy extenso en temas de hack pero virus, crack, bluejack etc... lo fuisteis acoplando.

Seria interesante pensarlo :D "La información tiene que ser libre".
12  Seguridad Informática / Nivel Web / Re: Vulnerabilidad RFI? en: 9 Junio 2008, 21:02 pm
j0j0j0j0j0j0 sidarckcat x"DDDDDDDDDDDDDDDDDDDDDD has dicho justo lo que habia pensado nada mas ver el bug digo ya esta es un lfi y puedo soltar lo del RFLocal x"DDDDDDDDDDDDDDDDDDDDDDDDD

 

RFLocal x"DDDDDDDDDDDDDDDDDD es que la peña se dedica ahi a intentar joder :( con lo bonito que es saber lo que jodes x"DDDDDDDDDDD

DoS +/- = b0f .
13  Informática / Electrónica / ¿Donde puedo comprar circuitos embebidos? en: 7 Junio 2008, 17:06 pm
Hola, he estado buscando por la red y no he encontrado ninguna pagina con un muestrario amplio de circuitos embebidos ( placa etc... ) arm o de diferente tipo.

Y despues ¿Que me recomiendan?. Quiero una placa para añadirle algun modulo ethernet y telefonico para programar un sistema de cifrado, aunque si pudiese hacerlo bajo linux arm o depende el micro algun tipo de linux o s.o adaptado a el.

Thank :)

PD: Sorry por la preguntan de new pero.... :P
14  Programación / Ingeniería Inversa / Re: Duda MUY BASICA sobre los registros en Ensamblador en: 1 Junio 2008, 17:46 pm

        --------------
         | AH  |  AL |  <--- 2 x 16bit
         --------------
        |      AX       | <--- 16bit
        ---------------
        |      EAX     | <---- 32 bit
        ---------------
        |      RAX    |  <--- 64 bit
       ----------------


AX = 0x0000

Eso quiere decir que AH vale 0x00 y AL 0x00

si cambiasemos los registros

mov AH, 0x4C
mov AL, 0x69

entonces cambiaria el valor de AX

Al primer movimiento se quedaria en

AX = 0x4C00

Al segundo

AX = 0x4C69

16 DOS r00lz
15  Seguridad Informática / Nivel Web / Re: Todas las IPs de los usuarios online de Minijuegos en: 31 Mayo 2008, 17:40 pm
ahm ok yo tambien me mofe de el un rato x"DDDDDDDDDDDDDDD es digno de ello :P yo creia que era duda seria jajajaja , bue nada esto ya queda cerrado creo yo no? x"DDDDDDDDDD ademas se fue del foro debe ser que le dio verguenza.
16  Seguridad Informática / Nivel Web / Re: Todas las IPs de los usuarios online de Minijuegos en: 29 Mayo 2008, 12:47 pm
Es que la ignorancia no tiene precio R = Remote por lo cual no es RFLocal es LFI o Local File Inclusion, lo cual quiere decir que al igual que con un RFI pedes meterle un archivo remoto, con un LFI lo puedes hacer con un archivo local.


RFLocal ( Nunca lo habia escuchado ), y el reporte original es mio dado como LFI "Local File Inclusion".

Reporte original, hay dos bug uno el de minijuegos y el otro en petardas que no viene al caso pero los reporte el mismo dia.

Código:

Bug En Petardas y Minijuegos - [29-11-06]
  -El grupo !Patitos Team reporta 2 bug. El primero es un XSS en la pagina pornografica de Petardas. El segundo un local file include en la pagina de juegos y ocio de MiniJuegos .

    @PoC Petardas: http://www.petardas.com:80/videos/video.php?v=gatito&yt=>"><script>alert(31337);</script>
    @PoC MiniJuegos: http://www.minijuegos.com/juegos/jugar.php?id=../../index



@PoC MiniJuegos: http://www.minijuegos.com/juegos/jugar.php?id=[LFI]

17  Seguridad Informática / Nivel Web / Re: Todas las IPs de los usuarios online de Minijuegos en: 22 Mayo 2008, 01:33 am
Me suena xDDDDD

El bug ya esta reportado hace tiempo ese y el lfi junto a varios mas, la cuestion es que se dediquen a arregalarlo o pasen :) , el banco BCR sigue siendo vulnerable a la misma vulnerabilidad desde hace la ostia de tiempo y encima es un sql mmmmmmm..... una cosa es reportarlo y otra que te hagan caso :) .

No obstante el de bcr lo publique pero tiene algo de seguridad aunque es posible hacer cosas ( solo teste ), en este caso si me alegraria de verlos follados x"DDDDDDDD .

18  Seguridad Informática / Abril negro / Re: Abril Negro 2008: Taller de ASM by E0N en: 23 Abril 2008, 17:14 pm
Yo usaria JE o JNE para hacer los saltos despues de un CMP o como dijo SheKel es mas correcto si es JNE que salte y si es JE no hacerle el salto si no que las siguientes instrucciones sea el si pasa.

19  Seguridad Informática / Abril negro / Re: Abril Negro 2008: Taller de Formato PE by Ferchu en: 14 Abril 2008, 06:12 am
Bien explicado, con eso ya pueden infectar un PE :D
20  Seguridad Informática / Abril negro / Re: Abril Negro 2008: Taller de ASM by E0N en: 14 Abril 2008, 05:59 am
Código:
mov ebx, fs

Le meti use registro coomo podia haberle metido otro fue simple paranoia

y el

Código:
leave
ret

Es verdad no hace falta, pero ese cumple una accion si la condiciones de salir no se sumple?.

:)


De todas formas el cambio esta en la pila lo otro fue simple paranoia :)
Páginas: 1 [2] 3
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines