elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Como proteger una cartera - billetera de Bitcoin


  Mostrar Mensajes
Páginas: 1 ... 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 [24] 25 26 27 28 29 30 31 32 33 34 35 36 37
231  Seguridad Informática / Hacking / Re: Poco uso de CPU por parte del John en: 16 Junio 2010, 23:45 pm
puede que la arquitectura de tu computador, no se lleve bien con el programa en sí. (busca info sobre mmx y otros sets de instrucciones)

además yo en linux lograba ratios de hasta 10 veces más intentos por segundo que en windows... :/
232  Seguridad Informática / Hacking / Re: TEMPEST - Ataque pasivo indetectable (extinto o funcional?)(realidad o ficción?) en: 16 Junio 2010, 23:43 pm
este fenómeno se puede reproducir en laboratorios y demás, pero en un ambiente normal, como el de una casa es inviable, por varios aspectos:

· Corrientes parasitarias: Cualquiera que sepa lo minimo de circuitos, sabrá que una onda electromagnética genera un campo y a la vez un campo genera una onda electromagnetica... estamos rodeados de aparatos electronicos que emiten ondas, de muy baja amplitud, por supuesto, pero dudo mucho que las que emita un monitor sean de 4 amperios... xD

· Antenas: vamos a ver... que un sistema haga de antena, puede ser bueno y puede ser malo! Una antena puede distorsionar ciertas frecuencias, puede atenuar y/o amplificar otras, en definitiva, cualquier cosa no es una antena "ideal". Por otra parte, para capturar amplitudes tan bajas...
233  Seguridad Informática / Nivel Web / Re: Inyeccion via post en: 16 Junio 2010, 23:36 pm
antes que nada gracias por responder, ya que parece que aqui solo se contesta a las preguntas tipo sqli...

Quiero aclarar que si tu insertas la comilla directamente en el formulario de la WEB el error SI salta. El problema viene cuando la envio desde mi SERVIDOR web montando yo mismo el formulario, pq la codifica. Mi pregunta es si puedo en mi servidor desactivar esta funcionalidad d codificación, dado que el servidor atacado no implementa ningun tipo de codificacion ni proteccion frente a html injections.

Un saludo!

234  Seguridad Informática / Nivel Web / Re: [SQLi] Error 101 (net::ERR_CONNECTION_RESET): Unknown error en: 15 Junio 2010, 01:01 am
Puede que sea el WAF filtrando la petición :/
235  Seguridad Informática / Nivel Web / Re: [NUEVO METODO] TwoPload - by SkillmaX - Subida de Shell - Bypasseo en: 14 Junio 2010, 19:31 pm

Finalmente, si te deja subir asp y además lo ejecuta, ¿por qué no subes la shell directamente en asp?




owned.  ( a veces, es que no hay nada más que decir... )
236  Seguridad Informática / Nivel Web / Inyeccion via post en: 12 Junio 2010, 17:57 pm
Hola, mi duda es sencilla y clara.

[CONTEXTO]
Existe cierto formulario vulnerable a una inyección sql en un parametro de tipo string, de manera que la web te muestra el error devolviendo la cadena problematica.

Es decir, tenemos un flanco para explotar un XSS. El problema viene porque para que la cadena se muestre se debe insetar una comilla simple, no puede ir urlencodeada, tiene que ser una comilla, pq obviamente, al estar url-encodeada el error SQL no salta... He aquí mi pregunta

[PREGUNTA]

  • como puedo hacer un formulario de manera que la petición no se codifique?
  • Existe alguna manera de explotar este flanco que no sea de manera local (por ejemplo con live http headers)?

Un saludo y gracias :]
237  Seguridad Informática / Hacking / Re: Conexion entre puertos en: 10 Junio 2010, 19:19 pm
[NETCAT]

nc -v 192.168.1.150 10001

["CODIGO"]

cuando hablas de un "codigo de comunicacion", te refieres al protocolo de comunicación, no? Si la aplicacion tiene información publica acerca de él, leela, sino, es dificil, y necesitas de un sniffer (wireshark) para ver qué paquetes se intercambian (suponiendo que la comunicacion no esté codificada.

[Wireshark]

para ver el tema de wireshark, lo arrancas primero, le das a start capture, y luego te conectas con la aplicacion normal de la que cuentes, no con el netcat. A cerca del uso de el wireshark hay miles de tutoriales por internet :/


PD: si prefiers tambien puedes usar telnet -> telnet IP PUERTO
238  Seguridad Informática / Bugs y Exploits / Re: Bug de Adobe Flash Player ! en: 9 Junio 2010, 23:48 pm


adobe developers xD
239  Seguridad Informática / Nivel Web / Re: SQL Injection Columns Finder @ ISR en: 9 Junio 2010, 23:46 pm
or you may do the same in order to speak de apropiate language

I could speak in Romanian, but isn't a international language like English.
Everyone know this language.

The important thing, it's what I posted, not these things! :)

I told you this because i've got tired of spanish people pretending to be smarter speaking in a foreign language... but it's obvious that you're not spanish... so  :rolleyes:

nice job anyway :]
240  Programación / Java / Re: Arrays en java como usarlo?? en: 8 Junio 2010, 15:25 pm
que no se te olvide:

Código
  1. char []yahereha = {'a','b','c'}

declaracion e instanciación inline
Páginas: 1 ... 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 [24] 25 26 27 28 29 30 31 32 33 34 35 36 37
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines