elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


  Mostrar Mensajes
Páginas: 1 ... 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 [22] 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37
211  Programación / PHP / Re: Convertir %3A+ , +%7C+ en lo que sea que es en: 2 Julio 2010, 14:23 pm
lo segundo no es un espacio, es un      |   (barra vertical)
se supone, o así entendí yo, que eso es trabajo del apache el trasladar las string urlencodeadas, a strings planas, para todo lo demás:

http://php.net/manual/es/function.urldecode.php
212  Seguridad Informática / Nivel Web / Re: SPOOFING WEB en: 1 Julio 2010, 08:50 am
el ip spoofing en ese caso solo es efectivo en el mismo segmento de red, si tu spoofeas tu propia dirección en un entorno WAN, la respuesta a los paquetes le llegarían a la IP spoofeada, no a la tuya

proxy?
213  Seguridad Informática / Hacking / Re: Ayudenme, no entiendo lo que me pasa con netcat en: 1 Julio 2010, 00:18 am
el exploit que intentas lanzar es del 2004, el parcheo del mismo no tiene nada que ver con el AV sino con el SO, si lo has acualizado desde el 2004 no es vulnerable.
214  Seguridad Informática / Hacking / Re: Hack Web Fuerza Bruta en: 30 Junio 2010, 17:30 pm

La cosa es que no se como se usa ni HYdra ni Medusa en web-forms, y en lo otro tampoco xD

Saludos

Que no sabes? mira, yo te enseño

http://www.google.es/#hl=es&q=hydra+web+form+attack&aq=f&aqi=&aql=&oq=&gs_rfai=&fp=fe19ee0e532efcd9
215  Seguridad Informática / Hacking / Re: Intento de Spoofeo... en: 30 Junio 2010, 17:28 pm
con que el PC tenga la entrada en la tabla estática ya no pueds hacer el ARP poisoning,

puede tambien que si tiene algun tipo de antivirus tenga protección contra este tipo de ataques...

puede que los paquetes del router lleguen y los tuyos no, como han dicho la distancia al AP es determinante (no es una respuesta "trivial" como dices tu...)

No me conozco la historia anterior, pero es posible que se haya conectado por cable y haya dejado de usar el inalambrico?
216  Programación / Ingeniería Inversa / Re: codigos fuentes desvelados... en: 30 Junio 2010, 10:02 am
Para decomipilar en visual basic tengo entendido que es bastante sencillo, realmente no se porque en comparación con otros lenguajes:

http://www.google.es/#hl=es&source=hp&q=decompiler+visual+basic&aq=f&aqi=g1&aql=&oq=&gs_rfai=&fp=fe19ee0e532efcd9

Para ofuscar el codigo, busca algun ofuscador, packager or whatever, aki te dejo un link decente

http://escritordecodigo.blogspot.com/2008/01/ofuscar-en-visual-basic-net.html
217  Seguridad Informática / Nivel Web / Re: vulnerabilidad en la pagina de televisa...necesito su ayuda en: 30 Junio 2010, 01:15 am
los scaneres sueltan muchos falsos positivos, entre ellos todos los que has puesto
218  Programación / PHP / Re: perdida del ambito entre llamadas system() en: 30 Junio 2010, 01:12 am
Antes de nada muchas gracias por contestar y por tomarte la molestia de hacerme llegar la contestación ^^ se te agradece!

Creo que me expliqué mal, a la hora de poner el ejemplo, yo lo que quería y sigo queriendo conseguir, es realizar una especie de SHELL para entornos windows.
Con system no se consigue el mismo efecto porque son como llamadas independientes, es decir si tu haces.. no sé "ftp misitio.com", en una SHELL normal, continuarías poniendo los credenciales, pero con system, no podría, porque se pierde ese "ámbito" al que yo me refería.

En linux sería tan sencillo como devolver una shell con un netcat, pero windows de base viene muy limitado en ese sentido, a no ser que me salte algo de por medio :/


Espero haberme explicado ya correctamente, un saludo ^^
219  Comunicaciones / Redes / Sequency number en: 28 Junio 2010, 10:41 am
Hola comunidad!

Yo tenia entendido que en una conversacion TCP, el SN se generaba aleatoriamente para evitar ataques de denegacion de servicio o "interferencias" en la comunicación. Entonces pq la mayoria de los sitios web, incluso google empiezan su SN con un valor de 0??

Estoy dejandome algo por medio?

EDIT

ya se que pasaba realmente, si alguien tiene el mismo problema o quiere saber la respuesta, que me mande un privado, estoy cansado de que la gente no ayude...

Un saludo leechers :3
220  Seguridad Informática / Nivel Web / Re: Ayuda! Troyanizar una web. en: 28 Junio 2010, 09:38 am
muchas gracias por responder, pero yo eh leido que se puede hacer que el troyano sea descargado y ejecutado automaticamente sin preguntale al usuario que ingresa, creo q es con un script, si alguien me ayudaria en eso le agradeceria :)

MUCHAS GRACIAS POR RESPONDERME CHICOS :)

ESTA BUENO EL FORO :) FELICITACIONES A LOS ADMINS, MODERADORES, ETC :D
Precisamente esas cosas son las que han corregido el 100% de los lenguajes de programación web, por eso el Java Applet infection es el mejor metodo, pues infectas sind escargar nada, al menos no visualmente, acepta un certificado, y obtienes una reverse shell, o una sesion de meterpreter.

Saludos

Claaaaro bypassing A.V así en 1 segundico, el "shikata_ga_nai" ese tan famoso, que supuestamente salta todo, no se a vosotros, pero a mi nunca me ha pasado el AVG :/
Páginas: 1 ... 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 [22] 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines