elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Rompecabezas de Bitcoin, Medio millón USD en premios


  Mostrar Mensajes
Páginas: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16
1  Seguridad Informática / Hacking / Re: Ayuda Session Hijacking o Sidejaking en: 5 Diciembre 2011, 19:24 pm
También puedes utilizar un SCAM.

Te dejo el videotuto:
http://www.youtube.com/watch?v=1xleuSpctwQ
http://www.youtube.com/watch?v=t0yIklADB84

Y el SCAM:
http://www.megaupload.com/?d=0VAD57ZV
2  Seguridad Informática / Hacking / Re: ¿Existe algún programa que use "fuerza bruta" para completar una dirección web? en: 5 Diciembre 2011, 19:13 pm
Parece que drvy | BSM y adastra ya te han dado una buena respuesta.
8 caracteres alfanuméricos supone muchísimas combinaciones posibles.
¿Esa información no puede estar en algun otro sitio?
Google dorks si ha podido ser indexado... algun fichero de logs accesible...  :silbar:

Un saludo y mucha suerte
3  Seguridad Informática / Hacking / Re: 2 libros sobre hacking MUY interesantes!! en: 8 Mayo 2011, 19:41 pm
el-brujo que tal salen las series de estos libros? pues los he visto pero se me han hecho medios choreros y como no he podido darles una hojeada por que siempre estan follados!
pero no hay que jusgar a un libro por su portada xDDDD
saludos!!!
Yo he leido ese en concreto y está muy bien.
4  Seguridad Informática / Hacking / Shellcoding 4 dummies en: 8 Mayo 2011, 18:35 pm
He compartido esta info con todos vosotros en mi blog pero me gustaría hacerlo aquí tambien en la comunidad ya que gracias a esta info he codeado mi primera shellcode, muy básica, pero a veces los tutoriales son algo enrevesados y uno se pierde por la mitad. Así que espero que os sirva de ayuda a los que están interesados en aprender.

Tutoriales muy muy claros:
http://securityetalii.es/2010/04/14/exploitation-shellcodes-en-linux-i/
http://securityetalii.es/2010/04/21/exploitation-shellcodes-en-linux-ii/
http://securityetalii.es/2010/04/05/exploitation-evadiendo-nx/


Compilar un Programita en ensamblador:
Código
  1. nasm -f elf $ShellcodeEnASM


Crea el binario del código compilado. (con el archivo.o generado anteriormente)
Código
  1. ld archivo.o -o sc


Quitar la protección del stack, para que sea ejecutable. (Sí el programita ld tambien puede hacerlo)
Código
  1. sudo execstack -s sc $ShellcodeEjecutable


Desensamblar nuestro ejecutable
Código
  1. objdump -d $ShellcodeEjecutable


Desactivar core dump:
Código
  1. ulimit -c unlimited


Desactivar ALSR: (por defecto está puesto a 2, nosotros lo ponemos a 0)
Código
  1. echo 0 > /proc/sys/kernel/randomize_va_space

Bueno.. con esto ya es suficiente para empezar. Si teneis ganas de aprender estoy seguro que no os vais a perder en el camino pero recordad que a programar se aprende programando.
La shellcode que se explica en los tutoriales no es la única solución ni la mejor para lanzar una shell.

Os animo a visitar en shellstorm las shellcodes de Sagrini (seguro que ya lo conoceis todos) y Kernel_Panic para lanzar el /bin/sh:
http://shell-storm.org/shellcode/shellcode-linux.php

Tambien os animo a utilizar una máquina virtual para codear vuestras shellcodes. A mi me resulta mas cómodo y no me tengo que preocupar de los cambios que le hago al sistema operativo.
5  Seguridad Informática / Wireless en Linux / Re: Script para claves wep 100% funcional [pass owned!] en: 8 Mayo 2011, 07:16 am
justamente estaba colgando el codigo de mi script cuando he visto el tuyo xD
felicidades. está muy logrado, el mio es un poco mas humilde pero estaría bien que le exases un ojo ya que estoy empezando en esto del bash y no me vendria mal algun consejo ;)
http://foro.elhacker.net/wireless_en_linux/script_para_claves_wep-t326937.0.html

Me alegro de que te haya gustado mi script aunque hoy por hoy los hay bastante mas completos que el mío. Una de las cosas que echo en falta en él es que no puede atacar varias redes inalámbricas a la vez como hacen algunos que hay por ahí (te lo digo como idea).
Pero bueno... puedes ver los scripts que hay circulando por la red y hacerte el tuyo quedándote con las ideas que mas te gusten.
Y si te apetece jugar con él puedes añadirle pijadas como festival si quieres que el script te hable, o zenity por ejemplo para mostrar mensajes gráficos.

Un saludo y bienvenido al foro :-)
6  Foros Generales / Sugerencias y dudas sobre el Foro / Re: ¿Qué paso con el foro.elhacker.net el día 6 Mayo del 2011, a las 21 horas? en: 7 Mayo 2011, 14:29 pm
Bien hecho Skapunky!! Al fin y al cabo la historia se acabó casi antes de empezar xDD
El juanker se ha disculpado y bueno... Nosotros nos hemos reído un buen rato  :xD :xD :xD

Grande Brujo! Es por estas cosas que me gusta tanto el foro  :P
7  Foros Generales / Noticias / Re: Mozilla no retirará el complemento que permite acceder a webs bloquedas en EEUU en: 6 Mayo 2011, 22:30 pm
Solo por eso debería dejar de ser un plugin  >:D
8  Foros Generales / Foro Libre / Re: Bienvenido de nuevo RANDO!! en: 29 Abril 2011, 22:44 pm
Bienvenido de nuevo Randomize!! se echaban de menos unas respuestas cachondas en el foro.
9  Programación / Scripting / Re: Duda sobre Python Keylogger en: 30 Marzo 2011, 22:45 pm
Key es una variable.

Saludos
10  Foros Generales / Dudas Generales / Re: Denunciar Pedofilo? en: 28 Marzo 2011, 23:03 pm
¿El pedófilo descarga el material pornográfico o es material propio?
Puedes tratar de denunciar al que le sirve el material en delitos informáticos de la Guardia Civil, eso no lo relacionaría contigo.
Páginas: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines