Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Abnormality

#101
Bugs y Exploits / Re:Apache Server Status [info]
Octubre 31, 2012, 12:52:14 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
solo es necesario que corra en apache?

y a todo esto , hay forma de quitarlo? osea si tengo mi web corriendo apache puedo eliminar eso?

Si, solo es necesario que corra apache. Si lo podes quitar para que solo pueda ser accedido desde ciertas IPs.
#102
Bugs y Exploits / Apache Server Status [info]
Octubre 30, 2012, 09:43:24 PM


Bueno les queria comentar de algo que puede venir util para hacer information gathering en un pentest (o lo que sea que hagan picarones) para servidores corriendo apache.

Apache tiene una funcion llamada server-status que nos da informacion bastante util, por ejemplo: procesos corriendo, el estado de cada peticion, IPs de personas que esten visitando el sitio, las URL de las peticiones (util para encontrar paneles de admin escondidos o con un nombre no usual), entre otras.

Para usar esto solamente hay que agregar /server-status/
EDIT: Para visualizarlo por ahi de una manera mas comoda para algunos hay que agregar ?notable
          O sea que quedaria asi  /server-status?notable/


Ejemplo:You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
                  You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login



Google dork: inurl:/server-status/ + intext:apache status


Espero que les guste, saludos!
#103
Dudas y pedidos generales / Re:[Ayuda] Duda al decifrar
Octubre 29, 2012, 05:38:08 PM
Es un MD5 salteado de joomla. Tenes qe usar algo como hashcat para crackearlo.
#104
Para que queres un script con deface automatico....?
#105
Si podrias poner parte del codigo seria mas facil ayudarte.
#106
Dudas y pedidos generales / Re:ayuda con encriptacion
Octubre 24, 2012, 11:44:11 PM
Base 64


15021984
#107
Si estan por LAN a veces funciona por CMD

shutdown /m \\IP

Para mas opciones sobre poner comentarios, tiempo, apagar/resetear anda al CMD y escribi

shutdown /?

#108
Bienvenido JAG, espero que te acuerdes de mi XD
#109
No se si es a lo que te referieres pero bajate el AceHide Free. Le puedes elegir dos combinaciones de teclas, una para ocultar los programas que tengas de la vista de todos y otro para hacerlos aparecer de nuevo. Contame si te sirvio, saludos!
#110
Presentaciones y cumpleaños / Re:Me presento!
Octubre 22, 2012, 04:07:26 PM
Facuu, hablamos un par de veces en el IRC de HxC :D Me alegra verte por aca!
#111
Off Topic / Re:Que Musica Me Recomiendan Para Programar
Octubre 21, 2012, 11:41:31 PM
Mi pregunta es porque esto esta posteado en la categoria de noticias informaticas, se supone que sos un manager y al parecer no conoces ni las secciones.
#112
Bugs y Exploits / Re:Maneras interesantes de usar Nmap
Octubre 21, 2012, 03:34:05 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
o.O ?


ok, tranquilo ANTRAX ... y Gracias a pr0ph3t  por la recomendación y a sanko por editarlo ;)

ANTRAX te lo dice porque lo unico que hiciste hasta ahora es postear tutoriales con links a tu web en vez de ponerlos aca y poner tu web como fuente. Estas promocionando descaradamente.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#113
Dudas y pedidos generales / Re:Drivers Tarjeta Wifi
Octubre 20, 2012, 07:23:35 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Tipea airmon-ng y decinos si te aparece algo.

Hay tarjetas que no son simplemente compatibles con aircrack/airmong y puede que lamentablemente la tuya sea una de esas.


entonces si compro alguna que sea mediante USB funcionaria? cual me recomiendan?

Depende cual compres pero si. Yo tengo una Alfa AWUS036h que generalmente es la mas recomendada.
#114
Hacking / Re:Recursos y aplicaciones de PENTEST
Octubre 19, 2012, 10:12:54 PM
Me olvide tambien de agregar otro

-Mutillidae
#115
Hacking / Re:Recursos y aplicaciones de PENTEST
Octubre 19, 2012, 09:52:41 PM
Cita de: [Q3rV[0] link=topic=8474.msg41637#msg41637 date=1350687198]
Yo agregaria:

- Entornos de Lamp security

- Hackardemic 1 y 2

- Entornos sauron (medium y hard)

Tambien

-Damn vulnerable linux

-GameOver
#116
Hacking / Re: Arp Spoofing + SSLSTRIP (videotutorial)
Octubre 19, 2012, 02:58:06 PM
Esta bueno el video, si vas a hacer otro videotutorial mi unica critica seria que lo hagas en widescreen ya que ahi se veria mucho mejor.
#117
Gracias por el reto
#118
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
hola amigos estoy tratando de subir una shell a un servidor pero bloque algunas extenciones y bueno trate de subir el .htaccess y tampoco.  esto es lo qe me arroja el servidor,   y ya trate por cabeceras y nada





E.php es la shell, se podra hacer algo??

Proba altercando mayusculas y minusculas, hay otras varias maneras pero si no nos pasas el uploader no podemos tratar.
#119
Dudas y pedidos generales / Re:Drivers Tarjeta Wifi
Octubre 17, 2012, 10:08:40 PM
Tipea airmon-ng y decinos si te aparece algo.

Hay tarjetas que no son simplemente compatibles con aircrack/airmong y puede que lamentablemente la tuya sea una de esas.
#120
Dudas y pedidos generales / Re:Duda Cpanel clave
Octubre 17, 2012, 07:13:49 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Cuando aprovechas la sqli no estas sacando la contraseña del Cpanel , estas sacando la contraseña de un admin panel que la web tiene por ahi.

mmm ok ok  osea que tengo que buscar el panel admin de la web.

Claro, sino fijate que permisos tenes haciendo la inyeccion y podes hacer un into outfile.