elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Rompecabezas de Bitcoin, Medio millón USD en premios


  Mostrar Mensajes
Páginas: 1 ... 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 [21] 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37
201  Seguridad Informática / Hacking / Re: ¿Que efectos producen y como se aplica/evita ataque de envenamiento de cache? en: 9 Julio 2010, 15:36 pm
PD: cuando lei ataque envenenamiento de la caché pense en caché del HTTP y me emocione al ver un post diferente xD
Siento decepcionarte  :xD

Bueno por ahora parece que he evitado todos los ataques que me realizaban, el firewall lleva desde que actue sobre el ARP sin darme esos registros.

Un saludo.

jajaja bien bien, bueno si tienes más dudas no dudes en preguntar, yo la ilusion en posts diferentes no la pierdo nunca! jajaja
202  Seguridad Informática / Hacking / Re: Bypassear AV para arp-poisoning? en: 9 Julio 2010, 15:33 pm

1- Esteis usando un router con protocolo de enrutamiento basado en capa 3 (poco probable)


ARP no es un protocolo de enrutamiento, arp es un protocolo de resolucion de direcciones Address Resolution Protocol. Trabaja en la segunda capa para unificar la capa de Enlace con la capa de Red (ethernet-IP)
203  Seguridad Informática / Hacking / Re: ¿Que efectos producen y como se aplica/evita ataque de envenamiento de cache? en: 7 Julio 2010, 23:03 pm
Bueno tengo unas pretuntillas de que son sus efectos y como se aplican y evitan los siguientes cosas: (creo que esta es la sección correspondiente)

-Ataque de envenamiento de cache de DNS
-Ataque de envenamiento de cache de ARP

Otras cosillas que tampoco tengo claro:
      
-Incorrecto valor de verificación CRC del paquete TCP
-Detectado aprovechamiento de canal encubierto en paquete ICMP
-Ataque detectado de barrido de puertos (esto es un simple scan de puertos o que es?)


Un saludo y gracias.


TCP es un protocolo orientado a la conexion, por ello debe tener alguna algoritmo de redundancia ( en este caso, crc = comprobacion de redundancia ciclica xDD). Si un paquete TCP llega malformado ( CRC invalido ) es descartado por la pila TCP. Puede llegar a sniffarse mediante modo promisicuo y derivados.

ICMP es un protocolo de "Informe" adherido a IP, ya que éste no está orientado a la conexion se usa como "informante" para comprobar si el paquete se perdio, excedio el ttl... etc... Determinados paquetes ICMP pueden llevar datos adjuntos, que suelen usarse para informar de la causa del descarte del paquete por parte de enroutadores (por ejemplo, si se descarta un paquete IP, un router intermedio puede decir: "destination unrecheable" o cosas por el estilo), Teoricamente esa info se puede usar como medio de comunicación, para mandar otro tipo de datos, por ejemplo en una shell para mandar ocmandos. Este tipo de trafico sería jodidamente dificil de detectar, la verdad siempre me ha atraido este tipo de shells.

Si, un ataque de detectado de barrido de puertos ( intuyo ) será un scaneado standard a lo matrix ( nmap for the win xD )


/end of quijote

PD: cuando lei ataque envenenamiento de la caché pense en caché del HTTP y me emocione al ver un post diferente xD
204  Seguridad Informática / Hacking / Re: Ayuda para hackear una web propia en: 7 Julio 2010, 22:59 pm
me encanta la libertad en el uso de la palabra hackear de alguna gente xD

antiban: intentaría, decirte algo como que hagas un onload=document.innerhtml=""; o algo parecido, pero dado que dudo mucho ( sin ofender, ni faltar, por supuesto ) que tenga slos suficientes conocimientos técnicos para ello ( tmb dudo que yo mismo los tenga xDD ) no veo necesario el seguir
205  Seguridad Informática / WarZone / Re: Misc_Ojos en: 6 Julio 2010, 13:06 pm
has probado a abrirlo? xD
206  Seguridad Informática / Nivel Web / Re: SQLi PhpBB3 y Hash :S Cosas que no entiendo. en: 5 Julio 2010, 16:21 pm
Yo estoy con la firma de "Rencoroso", lo peor es que ni saben hablar castellano. A parte de que sean de un determinado pais, o no, ni se molestan en que se les entiendan, sueltan su jerga y se quedan agusto...
207  Seguridad Informática / Desafíos - Wargames / Re: SO T-Engine?! en: 5 Julio 2010, 13:27 pm
pues crea una partición e instalalo directamente ahi :/
208  Seguridad Informática / WarZone / Re: Hack-Web_SQLi I en: 4 Julio 2010, 21:22 pm
bleeeeeeeeee que vuelva la prueba de sus vacaciones porfavoooor! jaja

solo es esa prueba la que está de vacaciones o la otra de sql tmb?
209  Seguridad Informática / WarZone / Re: Hack-Web_Google en: 3 Julio 2010, 23:27 pm
Una pregunta, la página en cuestion a la que hay que entrar es en la que te aparece el prompt del navegador inseguro?

más que nada para no dar palos d ciego por otras zonas de la web!
210  Seguridad Informática / Nivel Web / Re: Bug en esmas.com en: 3 Julio 2010, 13:13 pm
joder pedazo leak! xD
full path disclosure se queda corto xDD full table-info disclosure jaja
Páginas: 1 ... 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 [21] 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines