elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Entrar al Canal Oficial Telegram de elhacker.net


  Mostrar Mensajes
Páginas: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14
1  Seguridad Informática / Análisis y Diseño de Malware / Re: He creado un Ransomware pero creo que me flata algo en: 22 Julio 2022, 10:53 am
Lo estas haciendo con fines educativos?
La dirección de BTC existe, y no tiene nada por el momento:
https://www.blockchain.com/btc/address/35sP8MrpjWX7FHhy8wdv1hcSjMBokcQLRh
Espero que no lo hagas con otros fines... :rolleyes: :rolleyes: :rolleyes:
2  Seguridad Informática / Hacking / Re: App de rastreo en: 15 Noviembre 2021, 14:25 pm
Te mando varios artículos de interés:

https://mobincube.zendesk.com/hc/es/articles/206743836-Art%C3%ADculos-Como-crear-una-App-basada-en-GPS-

https://www.it-swarm-es.com/es/android/crear-una-android-aplicacion-de-rastreo-gps/971844012/

Saludos :o
3  Seguridad Informática / Hacking / Re: Fallos de seguridad en la página del ministerio de industria de Paraguay (ayuda) en: 15 Octubre 2021, 10:32 am
Ese post lo realicé yo hace semanas... Y es otra página web, y siguen con el error a pesar de que han cambiado la interfaz grafica de la pagina... :-\
A pesar que les haya avisado del error a varios miembros de esa organización...Una vergüenza... :huh:
4  Seguridad Informática / Hacking / Re: Fallos de seguridad en la página del ministerio de industria de Paraguay (ayuda) en: 12 Octubre 2021, 15:42 pm
Soy de España, esa es la cosa, no soy de Paraguay...
Algun periódico que me recomiendes para hacer eso...
Saludos y gracias :-X
5  Seguridad Informática / Hacking / Re: Fallos de seguridad en la página del ministerio de industria de Paraguay (ayuda) en: 11 Octubre 2021, 18:58 pm
A saber el tinglao que tienen montado los Paraguayos...
6  Seguridad Informática / Hacking / Re: Fallos de seguridad en la página del ministerio de industria de Paraguay (ayuda) en: 11 Octubre 2021, 18:01 pm
Llevo intentando contactar con ellos varias veces, ningun departamento de la policía de Paraguay me lo coge, pero ni uno.
Los únicos, el propio ministerio de industria que me dan un numero que tampoco me lo cogen.
La interpol de Paraguay me lo coge, pero me dicen que llame al departamento de la policía de paraguay que es 24h (Previamente llamé, y nadie lo coge) se lo digo, y dice que me lo tienen que coger.
Vuelvo a llamar, adivina qué, nadie lo coge. De locos.
Que cojones hago XD
7  Seguridad Informática / Hacking / Fallos de seguridad en la página del ministerio de industria de Paraguay (ayuda) en: 11 Octubre 2021, 14:37 pm
Buenas tardes,
Esta mañana estaba analizando una pagina web, en búsqueda de posibles fallos que visualicé gracias a errores de la propia página y pues... realizando técnicas de indexación mediante dorks, he encontrado de casualidad errores de seguridad en esta página:

https://www.mic.gov.py/

Información sensible: Mediante técnicas de Directory traversal y dorks se puede encontrar:
Todos los archivos, formularios, documentos de la página web.
Una copia de seguridad de esta página web y la anterior con su respectiva información.
(Desconozco si hay usuarios y contraseñas, o cuentas de los administradores, no he indagado tanto, a sido estos fallos, y venirme aquí corriendo a pedir ayuda)

Todo esto se muestra en el explorador de archivos del navegador, intuyo que los permisos de las carpetas están mal configuradas.
No pongo imágenes ni más información para evitar que se adelante alguna mala persona.

Donde puedo reportar esto, si podéis facilitarme la información se agradecería, no pido compensación económica a cambio ni nada, solo reportar esto. Un saludo y muchas gracias ::)

8  Seguridad Informática / Hacking / Re: Vulnerabilidad Directory traversal encontrada, ayuda. en: 16 Julio 2021, 02:51 am
Actualización: Ya informé a la organización competente hace 1 mes, y nadie ha corregido nada, sigue exactamente la misma vulnerabilidad...
Repito, este fallo expone a cientos de personas a una violación de la ley de protección de datos...
Ya no se que hacer, estoy por presentarme a la policía para comentarles esto.
No lo hago por mi, lo hago por la integridad de esas cientos de personas.
¿Algún consejo?...
9  Seguridad Informática / Hacking / Re: Vulnerabilidad Directory traversal encontrada, ayuda. en: 18 Junio 2021, 15:06 pm
También se llamada "OpenDir" es muy habitual.

Se puede incluso buscar en Google vía "index of"

Mira un ejemplo de hoy mismo en Argentina, de Cristian Borghello de segu-info.com.ar lo ha denunciado en Twitter y ya:

https://twitter.com/SeguInfo/status/1405540906602618881



Ostras, muy interesante.
10  Seguridad Informática / Hacking / Re: Vulnerabilidad Directory traversal encontrada, ayuda. en: 17 Junio 2021, 18:18 pm
¿ "Directory Listing" o  "Directory traversal"?

Directory traversal sería acceder vía ..// y similares, y Directory Listing simplemente se muestran los directorios por defecto.

No sé porque tenéis algunos tanto miedo a denunciar o reportar vulnerabilidades. Si no has hecho un mal uso (por ejemplo bajarte los ficheros csv y venderlos) pues no tienes nada que temer.

Al revés, les estás ayudando a corregir un error y evitar un mal mayor.

Hacking is not a crime



Ambos, pues puedes acceder a esos recursos con /../../../ además puedes visualizar algunos directorios y recursos, un saludo✌️
Páginas: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines