Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Adalher

#141
Emmm....

solo pregunte si subir una shell en un servidor de chat escrito completamente en C# es posible...


Gracias
#142
Hola, es imposible subir una shell en un chat de c#?

Solo se puede en paginas web eso?

Eso queria saber.


Gracias y saludos
#143
Hola Stiuvert,

pero en los links solo se habla de subir shells a servidores web y no a servidoresno web como Sb0t, que fue completamente programado en C#. Verdad?

Gracias y saludos
#144
Hola Stiuvert,

y adonde puede leer sobre como colar o subir una shell en un servidor escrito totalmente en C#(nada de web ni XSS)?

Gracias y saludos
#145
Hola Stiuvert,

espera...

1) A que te refieres con a donde esta alojado el chat? En una red P2P?
2) Cuantos tipos de servidores existen? Cuales?
3) A que te refieres con que contiene?
4) Hablemos de Sb0t. Sb0t no tiene directorios. O a que te refieres?


Gracias y saludos
#146
Hola Stiuvert,

pero y si la vulnerabilidad no se trata de SQL ni de XSS?

Ya que me refiero a un servidor de chat que solo fue programado en C#. En este caso... que puedo hacer?


Gracias y saludos
#147
Hola Stiuvert,

pero como puedo buscar vulnerabilidades manualmente? Si el programador se equivoco, como no se va a equivocar una persona en busca de vulnerabilidades de la manera que no se de cuenta de una vulnerabilidad?


Gracias y saludos
#148
Hola, tengo una duda:

Que es mejor:

¿ Hacer un Fuzzer o buscar uno mismo bugs si se trata de un servidor de chat?

Gracias y saludos
#149
Hola fudmario,

orale. Nunca pense que funcionaria con IPAddress.Any.

Hasta ahora me funciona. Ahora lo quiero probar desde otra computadora.

Muchas gracias y saludos
#150
Hola, quiero hacer un servidor. Aqui les dejo el codigo.

Al evento del click de un boton:

Código: php

try{
                    int port;
                    port=Int32.Parse("8000");
                   
                    StartServer();
                }
catch
{

}


El metodo StarServer:

Código: php

th = new Thread(new ThreadStart(StartListen));
th.Start();


Y el metodo StartListen:

Código: php

IPAddress localAddr = IPAddress.Parse("127.0.0.1");

tcpServer = new TcpListener(localAddr, Int32.Parse(tbPortNumber.Text));
tcpServer.Start();


El servidor me funciona asi. Pero yo quiero que otros puedan acceder a mi servidor desde otras Pcs. Asi que si le cambio 127.0.0.1 por mi IP publica que aparece en No tienes permitido ver los links. Registrarse o Entrar a mi cuenta me aparece un error en
Código: php
Visual Studio: System.Net.Sockets.SocketException: "La direccion pedida no es valida en este contexto".


Alguien me ayuda?

Gracias y saludos
#151
Hola ANTRAX,

hay caramba!! Ustedes contrataron ese servicio? Que precios tan caros!!
Ahora entiendo porque no estaria tan mal darles un donativo.

Bueno pero quizas pruebe un mes. Antes de quejarme hay que probar.

Bueno muchas gracias.

Ahora tengo otra pregunta: La unica forma que tengas clientes en un servidor, osea que usuarios puedan entrar en tu servidor a travez del internet es abriendo los puertos? No hay otra forma, sin que los clientes tengan que instalar algo extra?
Una vez lei que habia gente que posiblimente no podian abrir los puertos... y que abrieron el router y configuraron algo alli???? :o

Bueno.


Gracias y saludos
#152
Hola Darkn3ssmidnight,

Y de donde puedo conseguir una vps?

Y una vez que la tenga... como puedo aplicar Ssh Tunneling?

Saludos y gracias
#153
Trate de averiguar como hace Sb0t para detectar proxys pero sigo sin encontrar la respuesta. Alguien me ayuda?

Si no entonces alguien me puede ayudar con esto:

Si redirecciono todos los paquetes que se comuniquen con el cliente y el servidor... no detectara Sb0t el proxy?

Gracias y saludos
#154
Hola,

hay algo fascinante que no puedo descifrar porque siempre me pierdo en esto. Sea porque llame metodos de otro proyecto, clase o que hay muchas referncias. Pero alguien sabe como hace Sb0t para detectar proxys?

En el proyecto core hay una clase llamada Events.cs con este metodo:
Código: csharp

public static bool ProxyDetected(IClient client)
        {
            bool result = true;

            if (DefaultCommands)
                result = cmds.ProxyDetected(client != null ? client.IUser : null);

            js.ProxyDetected(client != null ? client.IUser : null);

            if (result)
                ExtensionManager.Plugins.ForEach(x =>
                {
                    try
                    {
                        result = x.Plugin.ProxyDetected(client != null ? client.IUser : null);

                        if (!result)
                            return;
                    }
                    catch { }
                });

            return result;
        }


Y en el proyecto scripting hay una clase llamada ServerEvents.cs con este metodo:
Código: csharp

public bool ProxyDetected(IUser client)
        {
            if (this.CanScript)
            {
                JSScript[] scripts = ScriptManager.Scripts.ToArray();

                foreach (JSScript s in scripts)
                {
                    Objects.JSUser u = s.GetUser(client);

                    if (u != null)
                        try
                        {
                            bool result = s.JS.CallGlobalFunction("onProxyDetected", u);

                            if (!result)
                                return false;
                        }
                        catch (Jurassic.JavaScriptException e)
                        {
                            ErrorDispatcher.SendError(s.ScriptName, e.Message, e.LineNumber);
                        }
                        catch { }
                }
            }

            return true;
        }


Todo el codigo fuente de Sb0t se puede descargar desde aqui:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Yo tuve muchos problemas. Ya empezo con esto:

if (DefaultCommands)

Yo crei que deberia de haber un falso o verdadero.

Ustedes saben como hace Sb0t para detectar proxys?

Gracias y saludos