Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Temas - Mentas

#1
Hola a todos  tengo una duda la herramienta que proporciona la misma aplicación de whatsapp se puede usar como un troyano ?
ya que se conecta a un servidor mediante el escaneo del código QR como este


Ademas que cuando te conectas desde la web no le llegan notificaciones al usuario solo si entra al menú donde dice sesiones activas y créanme que casi nadie se entera.

Pero tendrás que estar físicamente en ese lugar y tener una laptop o pc para que se guarde la sesión de ese whatsapp
y lo juro que no se dan cuenta eso si tienes que usar ing social. :)



#2
Hacking ShowOff / Base de datos de la upbc LOL
Diciembre 30, 2015, 10:42:58 AM
Hola de nuevo anteriror mente reporte un fallo de mi universidad y como me dio curiosidad saber si en otras universidades hay Bugs me puse a buscar en google entonces me sale una universidad politécnica  con un login a la hora de usar hydra por fuerza bruta no salia nada me canse de esperar y entonces se me ocurrio poner 'or' '=' lo leí  en un libro pdf no me acuerdo si en hackxcrack o aquí xD y pum sale el panel del administrador 
y la verdad no tiene gran cosa pero BUENO.  hay muchas universidades que tienen bugs y errores  puedes asta sacarte un titulo sin ir xD
Imagenes

panel de administración


Base de datos de alumnos
Imagen eliminada para garantizar el anonimato de los estudiantes

asta credito gratis en la papeleria Lastima que no voy en esa uni U.u
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Ya reporte este fallo pero sigue a un xD no la hacken   :-* 8)
#3

Hola Amigos de underc0de hoy les mostrare como es que vulnere la pagina de mi universidad y lograr poder cambiar mis notas, cambiar grupos, imprimir títulos y ver en donde viven cada uno de los estudiantes que están en la uní y muchas otras cosas mas .  bueno empezamos. Cuando iba a entrar a la universidad pues dije vamos a ver si tienen pagina y así fue tenían pagina como cualquier otra universidad hoy en día , entonces como ya sabia algunas cosas de seguridad web empece a escanear la pagina,  encontrar fallos y esas cosas por el estilo así que no me tomo mucho tiempo encontrar su fallo el fallo consistía en una simple inyección sql  y dije sorpresa tengo la base de datos ahora hay que sacar los usuarios y contraseñas entonces como hay una herramienta que te lo hace ya casi todo pues lo que hice fue nada mas insertar la pagina poner unos comandos y ya la herramienta es
este   sqlmap 
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Lo pueden bajar de la pagina oficial pero kali linux ya lo trae instalado por defecto ya obtenido los usuarios ingrese al servicios escolares haber si uno de esos usuarios era administrador o algo parecido y si tenia acceso total a pagina y podía modificar todo

y oh sorpresa el menu de la administrador

aqui podia ver el expediente de cada alumno
desde el primero que ingreso asta el ultimo que salio

en este menu podia cambiar de grupo a cualquier alumno

y asta aquí pensé puedo hacer muchas cosas malas y que se jodan los alumnos,  tenia muchas cosas en la mente de vender calificaciones subir promedios y todo eso pero lo reporte personal mente con un profesor de la universidad pensé que me iban a correr xD pero asta me felicito y eso  y le digo oiga puedo cambiar mi calificación en forma de broma  y me dice si y (yo yeah xd ) pero se darán cuenta los profesores xD y dije bueno ya que y le dije espero y arreglen la pagina ya que es muy fácil ingresar y otra persona pueda vender nuestros datos ya que hay esta todo y asta ahorita no han echo nada  asi que por eso no puedo dar mas datos de la universidad =) bye eso es todo