elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


  Mostrar Mensajes
Páginas: 1 [2] 3 4 5 6 7 8 9
11  Foros Generales / Foro Libre / Re: Ingeniería informática, necesito consejo en: 24 Octubre 2011, 12:41 pm
Yo estoy estudiando Ingeniería Informática y no me parece tan tan complicado (al menos el primer año  :) )

Tenemos 5 asignaturas, y sólo 2 de ellas (Física y Análisis Matemático) son parecidas a las de Bachiller.

De todas formas, si no vas bien en Física y Matemáticas, siempre puedes apuntarte a alguna academia, que haberlas haylas y muchas.

Y no desistas antes de entrar. Prueba y luego ya decidirás.
12  Programación / Java / Loguear en Web y obtener datos en: 23 Octubre 2011, 12:19 pm
Hola, mi duda es si se puede hacer un programa en Java que te loguee en una web en la que estás registrado sin que haga falta escribir la URL en el navegador y conseguir información de su base de datos.

Por ejemplo y en mi caso:

Hacerlo con una página de fútbol en el que eres el manager y poder obtener el dinero que tienes, tus jugadores, etc.

Probé haciéndolo con el código fuente de la página de cada jugador, pero es muy costoso y me gustaría probar antes esta alternativa.

Un saludo.
13  Seguridad Informática / Bugs y Exploits / Re: mod_userdir Apache en: 13 Octubre 2011, 23:31 pm
Ok Iván, ahora mismo estoy teniendo algunos problemas con la conexión a Internet.  :-\
Ya lo pruebo mañana y te cuento.
14  Seguridad Informática / Bugs y Exploits / Re: mod_userdir Apache en: 13 Octubre 2011, 13:52 pm
No, a ver, lo que he puesto es lo que me sale en el Filezilla Server cuando intenta loguearse con los distintos usuarios del archivo users.txt.
Por http va bien, pero no por FTP, que es cuando me aparece lo de "refused".
15  Seguridad Informática / Bugs y Exploits / Re: mod_userdir Apache en: 12 Octubre 2011, 23:45 pm
No hay manera de conectarse por FTP. Me dice continuamente "refused".
Sin embargo por http va perfectamente.

En el server me dice ésto:

(000015)12/10/2011 23:39:06 - (not logged in) (::1)> Connected, sending welcome message...
(000015)12/10/2011 23:39:06 - (not logged in) (::1)> 220 Bienvenido al Servidor FTP de SySc0d3r
(000015)12/10/2011 23:39:06 - (not logged in) (::1)> GET /~SySc0d3r HTTP/1.1
(000015)12/10/2011 23:39:06 - (not logged in) (::1)> 500 Syntax error, command unrecognized.
(000015)12/10/2011 23:39:06 - (not logged in) (::1)> Host: localhost
(000015)12/10/2011 23:39:06 - (not logged in) (::1)> 500 Syntax error, command unrecognized.
(000015)12/10/2011 23:39:06 - (not logged in) (::1)> Accept-Encoding: identity
(000015)12/10/2011 23:39:06 - (not logged in) (::1)> 500 Syntax error, command unrecognized.

Probaré a reinstalar y volver a configurarlo todo porque me da que ni el Apache ni el Filezilla funcionan correctamente...

Gracias por tu tiempo Iván.
16  Seguridad Informática / Bugs y Exploits / Re: mod_userdir Apache en: 12 Octubre 2011, 23:05 pm
Bueno en Linux me da problemas:

/usr/bin/python: can't find '__main__' module in 'LogOn.py'

No he podido solucionarlo, así que vuelvo a Windows :)
17  Seguridad Informática / Bugs y Exploits / Re: mod_userdir Apache en: 12 Octubre 2011, 22:53 pm
Estaba en linux, pero como el bruteforce es para Windows pues me cambié.
Ahora vuelvo.
De todas formas dime qué hago, ¿ejecuto el archivo y ya está? ¿Qué hago con el bruteforce?
18  Seguridad Informática / Bugs y Exploits / Re: mod_userdir Apache en: 12 Octubre 2011, 22:12 pm
¡Muchísimas gracias por haberte molestado en hacer el código!  :D

Ahora en seguida lo pruebo.
¿Pero dónde debo pegarlo exactamente?  :-[

Gracias de nuevo.
19  Seguridad Informática / Bugs y Exploits / Re: mod_userdir Apache en: 7 Octubre 2011, 22:57 pm
Bien, por fin conseguí hacer que se me iniciara el Apache.
Simplemente tuve que terminar los procesos que utilizaban el puerto 80.

Utilizo este comando:
exploit.exe -f -h localhost -u users.txt

En vez de localhost, también puedo usar mi IP local.

Me muestra los usuarios del archivo perfectamente.
El problema viene después.  :(

Me sale que se ha conectado bien por FTP, pero justo después me dice que exploit.exe deja de funcionar.

  • verifying list: OK (3 users)
  • verifying host: OK
  • connecting: OK
  • verifying Apache: OK
  • vulnerable: OK
  • searching for system accounts, please wait...
  • processing user #4
  • scan result for localhost:
     
      found username: Admin
      found username: SySc0d3r
      found username: User

  • trying log on via FTP...
  • connecting: OK

Y ahí me sale que dejó de funcionar  :-\
No sé cuál puede ser el problema, parece que el FTP no es.
De todas formas también probaré con el POP3 (aunque no tengo ni idea de cómo se usa).

Código
  1. if(optftp == 1) {
  2.    stop = 0;
  3.    printf(" [+] trying log on via FTP...\n");
  4.    printf(" [+] connecting:\t");
  5.  
  6.  
  7.    if(mkconn(host, FTP_PORT) == TCPIP_ERROR) {
  8.      printf("Closed\n");
  9.      stop = 1;
  10.    }
  11.  
  12.    if(!stop) {
  13.      printf("OK\n");
  14.      closesocket(sockfd);
  15.      for(i=0; i < cant; i++) {
  16.        if(trylogonFTP(host, fuser[i], fuser[i]) == 0) {
  17.          printf("     logged in: %s\n", fuser[i]);
  18.          flogged++;
  19.        }
  20.      }
  21.      if(flogged == 0) printf("     no users logged in\n");
  22.    }
  23.  }

Un saludo Ivan
20  Seguridad Informática / Bugs y Exploits / Re: mod_userdir Apache en: 7 Octubre 2011, 20:38 pm
Vale, ya entiendo.

Estoy probando ahora sin poner ni -f ni -p y he podido conectarme  :)

Aunque parece que el Apache me sigue sin funcionar, puesto que se me ha parado en:

  • verifying Apache:

Intentaré resolver ésto primero de todo.

Sólo una cosa, ¿puedo usar el exploit desde este ordenador, por ejemplo, e intentar atacar un server alojado en otro ordenador que contiene el archivo con los usuarios? ¿O este archivo tiene que estar obligatoriamente en el misma carpeta que exploit.exe?
Páginas: 1 [2] 3 4 5 6 7 8 9
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines