elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


  Mostrar Mensajes
Páginas: 1 ... 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 [19] 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 ... 37
181  Seguridad Informática / Hacking / Re: Información para entrar a internet en la universidad. en: 22 Agosto 2010, 22:38 pm
PD: shellroot sin animo de ofender y con todo el aprecio y respeto del mundo, dejate el metasploit y aprende topologias! xD
What the fuck?, en ningun momento he dicho que usaré el msf.



No me refería a que fueses a utilizarlo, me refería a que, desde mi punto de vista ( que muy probablemente sea incorrecto ) estás demasiado centrado en msf, te vendría bien ver otras cosas, como protocolos de codificación y ( como mencioné antes ) topologías de red, de cara a poder hacer un estudio de la red.


pues nada xD, solo me preguntaba si tenía algo que ver con informática o algo tipo redes, tampoco voy a ir a pedirte un autografo, te lo prometo xD
182  Seguridad Informática / Hacking / Re: Información para entrar a internet en la universidad. en: 22 Agosto 2010, 20:25 pm
La unica manera de identificar un ordenador en red es mediante su MAC, de todas formas si te hacen usar algun software privado para conectarte a internet, puede que recopilen más información, algun tipo de "huella digital" de tu PC, al estilo de un hash.

Mediante un servidor RADIUS es facil manejar todo el sistema de claves, de manera que para entrar al servicio necesites MAC y CLAVE. Como bien has dicho, con una intrusión podrías robar los credenciales, dependiendo del tipo de autenticación del cual conste el sistema ( cifrado TKIP  o SSL en caso de autenticacion web por ejemplo ) puede que te sea imposible robar la clave de autenticación.

Igualmente en la universidad ingenierial social easiest way xD.


PD: shellroot sin animo de ofender y con todo el aprecio y respeto del mundo, dejate el metasploit y aprende topologias! xD

PD2: qué estudias? xD
183  Seguridad Informática / Nivel Web / Re: Pedido de Hackeo en: 22 Agosto 2010, 19:54 pm
cuando dices tipo ogame te refiers a OGAME?, no? xD
184  Seguridad Informática / Nivel Web / Re: [CSRF]Con htaccess?? en: 19 Agosto 2010, 10:39 am
cuando tu pones el tag <img src=.... > el explorador espera un mimetype adecuado, si le envias cualquier otra cosa, quedará irreproducible.

Es cierto que podemos hacer cosas del estilo a:

[ img ] http://servidor.com/imagen.php [ /img ] puesto que no deja de ser una petición get, peuds pedir al servidor lo que quieras, pero el explorador esperará un archivo de tipo imagen, es decir, en "imagen.php" debes especificar la cabecera "Header("Content-Type: image/jpeg");" de cualquier otra forma la imagen no se reproducirá.



PD: mientras escribía esto, se me acaba de ocurrir una buena forma de hacer un ReDos xD
185  Seguridad Informática / Nivel Web / Re: [Ayuda]MySql injection. en: 18 Agosto 2010, 13:57 pm
parece un residuo de la anterior query, prueba a comentar el final con \* en vez de con --
186  Seguridad Informática / Nivel Web / Re: Duda vulnerabilidad DOM XSS en: 18 Agosto 2010, 13:55 pm
eso no es cross site scripting, eso es ser..."poco inteligente" jaja

no creo k nadie acepte cargar una web, y encima poner un codigo en la barra hombre jaja

si los datos no vienen de un input entonces no debería haber problema!
187  Seguridad Informática / Nivel Web / Re: Cambiar idioma. en: 17 Agosto 2010, 10:00 am
aisss gracias a eso, conseguí mi primera intrusion web! qué recuerdos ( todos recordamos nuestra primera, no?! jaja )

pues a ver... te explico como fue en mi caso:


La web estaba montada siguiendo de la siguiente manera ( o algo parecido! )


Código
  1.  
  2. <?
  3.  
  4. define("SALUDO_ESP", "Bienvenio colega");
  5. define("SALUDO_ENG", "Welcome mate");
  6.  
  7. $_SESSION["pageLanguage"]=$_GET["idLanguage"];
  8.  
  9. eval("echo SALUDO_".$_GET["idLanguage"].";");
  10. echo "done";
  11.  
  12. ?>
  13.  
  14.  


Como ves, el input no se sanea ni siquiera se compruba contra una whitelist ni nada.

La manera en que se exploita esto es sencilla:

Código
  1. pagina.com/cambiarIdioma.php?idLanguage=ESP; phpinfo()

como la cadena se interpreta dinamicamente pueds salir del echo y ejecutar cualquier codigo!


PD: si no me he explicado bien, postea y te lo explico mejor ( loo mio no es epxlicar xD )

188  Seguridad Informática / Bugs y Exploits / Re: Vulnerabilidad MS10-046 Agosto 2010.- (ícono acceso directo) en: 6 Agosto 2010, 17:25 pm
pero si con el XP pirata se puede seguir actualiznado por el win update :S

además kien lo tiene sin validar es pq no kiere... será por parches...
189  Seguridad Informática / Bugs y Exploits / Re: Vulnerabilidad MS10-046 Agosto 2010.- (ícono acceso directo) en: 5 Agosto 2010, 15:58 pm
parcheada!!!


PD: win xp sp2 no recibirá soporte para esta vuln muahaha xD
190  Seguridad Informática / Hacking / Re: Atacar al un router para que se autoreinicie con con parametros de fabrica en: 5 Agosto 2010, 15:57 pm
Pero vamos a ver... estará hablando via wifi no WAN, sino pq dice lo de "la clave la genera el router", se referirá a la passphrase o la clave WEP :S

si se está conectado fisicamente... joder, pues le das al boton de reiniciar jajaja
Páginas: 1 ... 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 [19] 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 ... 37
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines