elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


  Mostrar Mensajes
Páginas: 1 ... 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 [25] 26 27 28 29 30 31 32 33 34 35 36 37
241  Seguridad Informática / Nivel Web / Re: SQL Injection Columns Finder @ ISR en: 8 Junio 2010, 15:21 pm
or you may do the same in order to speak de apropiate language
242  Seguridad Informática / Nivel Web / Re: Subdreamer 3.1.0 varios bugs en: 7 Junio 2010, 19:21 pm
con dos cojones! xD

y cuanto tiempo lleva esto sin solucionarse? parece una falla de principiantes :S
243  Seguridad Informática / Hacking / Re: [Práctica] Ataque a ciegas. en: 3 Junio 2010, 22:16 pm

Selecciona las redes que tengan algún cliente asociado con un dispositivo móvil, recuerda que las 6 primeras cifras de la mac dependen del fabricante:
http://standards.ieee.org/regauth/oui/oui.txt



buenisima idea :)

iba a aportar algo más sobre la mac pero creo que desde luego esa la mejor idea xD

prueba a verle el movil y comprobar las redes que tenga en favoritos o mil cosas, si siendo colega tuyo... xD
244  Seguridad Informática / Hacking / Re: Averiguar contraseña cifrada MD5 en: 3 Junio 2010, 22:12 pm
anon a dicho lo que él pensaba que podia ser, que en caso de ser un administrador decente no hubiese escogido una password sencilla...

245  Seguridad Informática / Nivel Web / Re: posible vulnerabilidad en servidor ssl en: 3 Junio 2010, 21:55 pm
ui que interesante... xD

se ve que toma directamente el valor introducido para hacerselo pasar a una funcion de conversión a booleano... hmmm si realizas un nullbyteattack xD ( %00 ) pueds finalizar la cadena y probar cosas... está interesante

PD: nom tiene nada k ver con ssl
246  Seguridad Informática / Nivel Web / Re: Descargar PDF online por cache en: 3 Junio 2010, 21:47 pm
a ver... realmente lo del "swf" es un plugin de reproducción que se encarga de almacenar en caché, quizá podrias intentar en un iframe de 1x1 cargar el pdf, pero depende de la configuracion de cada navegador que se te abra el dialogo de guardar o que se inserte en la web... :/
247  Seguridad Informática / Nivel Web / Re: Duda ¿se considera vulnerable? en: 3 Junio 2010, 21:42 pm
jaja vaya discusión...

yo pienso que como vulnerabilidad se podría considerar... pero dudo mucho que algun servidor comercial tenga el registr_globals a on :/ ya que no es opcion por defecto y no se me ocurre ningun beneficio de ello (aparte de ahorrarse los $_GET y esas cosas xD )
248  Seguridad Informática / Bugs y Exploits / Re: Huawei EchoLife HG520c Revelacion de Informacion en: 2 Junio 2010, 22:37 pm
jajaja este hombre se está puliendo todo router del mercado! jaja


buen trabajo :)
249  Seguridad Informática / Hacking / Re: duda sobre servidores y localhost en: 2 Junio 2010, 00:50 am
vamos a ver... tu pueds mandar un datagrama IP con la dirección origen, la que te salga de tus "partes" (hablando mal y pronto xD), pero el tema está, en que la respuesta se enviará a esa dirección. Por ejemplo:


Origen: 127.0.0.1 (spoofeado)
Destino: x.x.x.x (direccion ip servidor a engañar)
Datos: Lo que sea


El datagrama que se genere como respuesta a ese primero, contendrá los campos IPorigen e IPdestino intercambiados, de la siguiente manera:

Origen: x.x.x.x (servidor a engañar)
Destino: 127.0.0.1 ( la que tu le dijiste que era)
Datos: lo que corresponda


Obviamente a ti no te va a llegar esa información.... a no ser que... de alguna manera seas capaz de redirigir el trafico destino 127.0.0.1 a la pertinente, pero para ello deberias tener acceso a la máquina en sí, cosa que supongo no tienes, pq si no no estaríamos hablando de esto xD

En fin... un saludo!


PD: por otra parte... supongo que los routers frontera tendrán algun tipo de sistema que dropee los paquetes que proveengan de internet con esa IP origen, pq no tiene sentido, pero vamos, eso no lo se a ciencia cierta!
250  Seguridad Informática / Hacking / Re: duda sobre servidores y localhost en: 31 Mayo 2010, 15:36 pm
es posible hacer spoofing the IPs sobre redes locales, pero no es tan sencillo hacerlo sobre internet
Páginas: 1 ... 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 [25] 26 27 28 29 30 31 32 33 34 35 36 37
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines