Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Abnormality

#121
Wargames y retos / Re:Reto Bill Gates
Octubre 16, 2012, 08:59:39 PM
Ahi te envie el MP
#122
Dudas y pedidos generales / Re:[ELECCIÓN] TROYANOS
Octubre 15, 2012, 04:49:34 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Tema hecho mil veces.

Podrias haberle dado una respuesta concreta, en vez de hacer un post tan innecesario y poco educado, ya que sos parte del staff...

La verdad que el Darkcomet estaba bastante bueno pero ahora le quitaron un monton de funciones y ya perdio todo uso como troyano. El que muchos dicen que esta bueno es el Spy-net o uno que no esta en la lista que al parecer es muy bueno es el FLU. Para hacerlo indetectale necesitas un crypter o estudiar ingenieria inversa para hacerlo vos mismo indetectable.
#123
Dudas y pedidos generales / Re:Autoinfeccion
Octubre 14, 2012, 03:38:43 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Para una red LAN o WLAN necesitas poner tu IP local, no podes usar tu No-ip. Tu ip local generalmente tiene el formato de: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Gracias por responder Abnormality...ahora bien, te digo...he puesto mi no.ip y después de averiguar que no funcionaba en redes wlan, puse mi ip interna (127.0.0.1) probaré con la mia...la 192.168.1..... te digo algo y gracias por responderme....!!!!

Tu IP interna no es 127.0.0.1 (ese es tu localhost), la IP interna en tu WLAN es la de 192.168.x.x
Tiene que funcionar si o si de esa manera. Avisame como te fue.
disculpa..me expresé mal..lo he intentado como tu dices y tampoco...intenta conectarse pero no hay manera!!

Pero entonces te anduvo algunas veces y en otras no? Que raro, no deberia pasar eso. Estas seguro que esta bien configurado el troyano? No cambiaste nada desde que te funciono hasta que dejo de funcionar?
#124
Depende de que version de wordpress sea si es vulnerable o no por XML-RPC
#125
Dudas y pedidos generales / Re:Autoinfeccion
Octubre 14, 2012, 09:56:42 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Para una red LAN o WLAN necesitas poner tu IP local, no podes usar tu No-ip. Tu ip local generalmente tiene el formato de: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Gracias por responder Abnormality...ahora bien, te digo...he puesto mi no.ip y después de averiguar que no funcionaba en redes wlan, puse mi ip interna (127.0.0.1) probaré con la mia...la 192.168.1..... te digo algo y gracias por responderme....!!!!

Tu IP interna no es 127.0.0.1 (ese es tu localhost), la IP interna en tu WLAN es la de 192.168.x.x
Tiene que funcionar si o si de esa manera. Avisame como te fue.
#126
Dudas y pedidos generales / Re:Autoinfeccion
Octubre 14, 2012, 06:10:51 AM
Para una red LAN o WLAN necesitas poner tu IP local, no podes usar tu No-ip. Tu ip local generalmente tiene el formato de: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#127
Es que tienes que editar los headers.

Tenes que subirla con .php%00.gif y cuando te deja subirla, vas al editor de headers y solo cambias el filename por .php
#128
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Bueno, en realidad, luego de acceder al admin de una pagina via SQLi, y poder a acceder a "limitados" privilegios, quiero seguir a subir una shell, pero en este caso, con una posteada anteriormente en el foro, la subo con extension .php, y automaticamente la pagina la modifica como .gif, luego intento encontrarla siguiendo el ejemplo con las demas imagenes, y al intentar encontrarla como .gif no me accede a la shell.
Cual es el siguiente paso?

Proba subirla como

Shell.php%00.gif

#129
Dudas y pedidos generales / Re:Musica de hacker?
Octubre 13, 2012, 07:45:41 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Abnormality, no las conocia a esas!
Las tenes en MP3?

Son gratis para descargar. Pone buy now y pone de precio 0 y te envian un link al mail que elijas.

El link que me enviaron de descarga a mi es:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#130
Dudas y pedidos generales / Re:Musica de hacker?
Octubre 13, 2012, 07:26:32 PM
No se a que te referis pero esta musica es de Defcon 20 y a mi personalmente me gusta mucho

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#131
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Vale [T]Killer muchas gracias, me sacas de algunas dudas pero vuelvo a otras, pero va! que esto es asi  ;D

Que otras dudas tenes? Ponelas asi te ayudamos que no hay problema.
#132
Cita de: [Q3rV[0] link=topic=11491.msg41094#msg41094 date=1350006433]
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Es >MYSQL 4.1

Es MySQL5

Puse >MYSQL 4.1 o sea que significa que seria mayor a 4.1

Ese tipo de encriptacion es para las versiones posteriores a 4.1 (que incluye a la 5) asi que estas diciendo lo mismo.
#133
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Mierda jajaj yo puse MySQL v4.1 y edité porque creía que me había equivocado y puse SHA-1 jajaj  :P

jajajaj es entendible ya que MYSQL >4.1 usa SHA-1 para hacer el hasheado final de su hash.
#134
Es >MYSQL 4.1
#135
Sino tenes la solucion black-hat, atacar al profesor  ;D
#136
Dudas y pedidos generales / Re:ayuda paypal
Octubre 11, 2012, 01:10:55 PM
Es solo con tarjeta de credito. Lo podes verificar de manera...no tan legal en algunos foros y para cargarle saldo lo podes hacer por medio de servicios de terceros que aceptan pagos por pago facil/rapi pago.
#137
Este escrito trata de varios problemas de seguridad que se emplean en los RAT y de los 0day que se descubrieron. Esta en ingles, espero que les guste.

Sitio Web: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#138
Estuve viendo un poco y no tiene ningun tipo de permisos. No pude hacer nada yo, por ahi otra persona que sepa mas pueda llegar a hacerlo.
#139
Dudas y pedidos generales / Re:backtrack en tablet
Octubre 09, 2012, 02:25:43 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
1 gb ramddr3 1.5 dual core 16 gb hdd

Entonces teoricamente tendria que ser posible.
#140
Cita de: [Q3rV[0] link=topic=11433.msg40893#msg40893 date=1349764745]
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Cita de: [Q3rV[0] link=topic=11433.msg40891#msg40891 date=1349763690]
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Cita de: [Q3rV[0] link=topic=11433.msg40889#msg40889 date=1349763117]
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Si encontras el usuario y contrasenia del servidor SQL te podes conectar directamente y de ahi hacer un SELECT into outfile,etc.. para subir una shell.

siempre y cuando cuente con privilegios de FILE

Por eso mismo lo dije.


? le acabas de decir que crackee el hash de la db y entre, una pérdida de tiempo total, pudiendolo hacer desde la inyeccion

No es una perdida de tiempo si es que desde el usuario que se hace la inyeccion no tiene privilegios de file, y cualquier sitio bien configurado no comete ese error.
En ése caso no te lo discuto, pero ahora estamos hablando de un current_user root que posee ésos privs

Claro, lo que yo no escribi fue que estaba asumiendo que el current user no era root y que no tenia privilegios de file ya que si fuese asi no creo que el que creo el post estuviese preguntando por el panel de administracion. A menos que no supiera que hacer un select into outfile desde la inyeccion fuese posible.