Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Réplica1

#41
Bugs y Exploits / Re:[TUTORIAL] Como crear tu csrf
Agosto 24, 2013, 08:09:05 AM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Autor del Post: IrareHS
Fuente: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Deja ya de copiar temas del foro, estas llenandolo haciendo copy & paste, y sin poner creditós, que falta de verguenza.

Morenito te equivocas el post es mio, no de rare jaja ;)

Si algun mod o adm puede poner el autor original lo agradecería
#42
Buenos tutoriales, se agradece tu tiempo!!

- Saludos
#43
Presentaciones y cumpleaños / Re:Me presento
Agosto 11, 2013, 07:04:05 PM
Bienvenido espero verte activo!

- Saludos
#44
Bugs y Exploits / Bypass upload mal filtrado
Agosto 10, 2013, 07:40:34 PM
Todos conocemos la vulnerabilidad "webDAV" que nos daba la posibilidad de defacear una página con la subida de una shell, bueno, ya que para mí esta vulnerabilidad está obsoleta, voy a escribir el modo de subir una shell ha una página bypasseando un upload mal filtrado, bueno empecemos.

Lo primero que tenemos que saber, es qué tipo de archivo permite la subida a dicho upload, yo os pondré un ejemplo de una web catalana qué permite la subida de imágenes (.jpeg, .png, .jpg, etc...) Bueno, vamos a ver lo que necesitamos:

HERRAMIENTAS NECESARIAS:

Live HTTP Headers.  No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Una shell. (Recomiendo la I-47) No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Bueno, lo primero de todo, vamos ha cambiar la extensión de la shell, (Renombrar Archivo – Cambiamos .php a .jpeg) una vez ya cambiada, nos dirigimos a la página qué tenga un upload mal filtrado, en este caso, he encontrado una y aquí haré las prácticas.

Subimos nuestra shell, abrimos Live HTTP Headers, y guardamos la imágen:



Abrimos el Live Header y buscamos esta línea:
Content-Disposition: form-data; name="photo"; filename="I-47.jpeg"\r\n



La seleccionamos y le damos a "Repetir".

Una vez dentro, buscamos la misma línea, y borrados .jpeg y escribimos .php, quedaría así:
Content-Disposition: form-data; name="photo"; filename="I-47.php"\r\n



Seleccionamos todo y damos a repetir. Una vez hecho todo esto, vamos al sitio donde hemos subido nuestra shell.
Ahora diréis "¿Y cómo accedemos a la shell? Es sencillo, damos click derecho a la "imágen" y seleccionamos "Copiar la ruta de la imágen". Abrimos una nueva pestaña y copiamos, entramos a ver la imágen y ... ¡SORPRESA! Estamos dentro de la shell.



Ya dentro de ella, podríamos defacear y tal, pero en mi caso no lo haré, no me parece muy ético que digámos.

Me gustaría decir que el tutorial lo realize junto a mi amigo ZervR.
#45
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No eres tú el autor asi que deberías poner la fuente: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Ese pekador soy yo, si te fijas mi nick es pekador con numeros lo unico que ise fue cojer mi post de ese foro y ponerlo aquí.
#46
Visual Basic / Visual basic ~ Qué es y cómo se usa
Agosto 10, 2013, 06:41:33 PM
La mayoría ya conoceréis Visual Basic y para que sirve, pero en esta mini 'guía' os explicare y enseñare información básica del programa.

Visual Basic es un lenguaje de programación desarrollado por Alan Cooper para Microsoft. Su primera versión fue presentada en 1991, con la intención de simplificar la programación utilizando un ambiente de desarrollo completamente gráfico que facilitara la programación misma, muchos lo comparan con gambas diciendo que es el Visual Basic de linux, vb es un lenguaje de programación fácil de manejar pero a la vez muí útil

Existen muchas versiones, que han ido sacando una detrás de otra intentando mejorar aun mas pero la mejor versión que han sacado ha sido Visual Basic 6, ya que todos los programadores que usen vb casi todos usaran la 6 ya que es muy básica pero lo tiene todo, esta todo mas claro a la hora de trabajar en ella.

Ahora os explicare como trabajar en este lenguaje, nada de códigos solo lo básico como manejar la interfaz.


Esta es la interfaz principal, desde donde se maneja todo.




Para añadir cualquier código, simplemente hay que darle doble clic al objeto que queramos añadirle el código, i cambiara de pantalla y nos saldrá esta donde añadiremos el código entre las 2 lineas que nos viene seleccionado para escribir.




Ahora, si os fijais al lado a la derecha hay una barra pequeñita con diferentes opciones, hay es de donde se controlo todo el diseño; color del form, tamaño, aparencia, bloquearlo, añadir imagen... etc.





Los componentes son los mas importantes, ya que sin ellos no se podria hacer nada cuando descargas visual basic te vienen unos predifinidos y luego tu puedes añadir los que quieras, para añadirlos al form solo tienes que darle click al que quieras y arrastrarlo dentro.




Y por ultimo, esta la opción de depurar, que significa ejecutar el programa pero dentro del entorno sin generar el .exe, normalmente se usa para ver si funciona correctamente y luego generar el .exe.

Esa opción se encuentra, en la barra de arriba de la interfaz, aquí: y exactamente es este botón: .


Eso es todo, espero que alla servido esta mini guía básica sobre Visual Basic, y asta la próxima.

#47
Yo te recomiendo tener avira y para complementar AntiSpyware y Malwarebytes, los 3 con sus respectivos seriales activados.

Y si aun quieres mas, usa comodo firewall pero como te dijeron el mejor antivirus eres tu.


- Saludos.
#48
Presentaciones y cumpleaños / Me presento
Agosto 10, 2013, 04:20:13 PM
Buenaa a todos, llevo un tiempo en underc0de pero nunca comente ni me presente así que ya va siendo hora.

Vengo de otros foros, que no me an acabado de gustar por que soy muy activo y ningun foro era tanto así que aquí espero aprender y encajar bien, aportare lo que pueda.

Un saludo y espero llegar lejos en este foro  ;D