Ahi te envie el MP
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
#122
Dudas y pedidos generales / Re:[ELECCIÓN] TROYANOS
Octubre 15, 2012, 04:49:34 PMYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Tema hecho mil veces.
Podrias haberle dado una respuesta concreta, en vez de hacer un post tan innecesario y poco educado, ya que sos parte del staff...
La verdad que el Darkcomet estaba bastante bueno pero ahora le quitaron un monton de funciones y ya perdio todo uso como troyano. El que muchos dicen que esta bueno es el Spy-net o uno que no esta en la lista que al parecer es muy bueno es el FLU. Para hacerlo indetectale necesitas un crypter o estudiar ingenieria inversa para hacerlo vos mismo indetectable.
#123
Dudas y pedidos generales / Re:Autoinfeccion
Octubre 14, 2012, 03:38:43 PMYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or LoginYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Logindisculpa..me expresé mal..lo he intentado como tu dices y tampoco...intenta conectarse pero no hay manera!!You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or LoginYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Para una red LAN o WLAN necesitas poner tu IP local, no podes usar tu No-ip. Tu ip local generalmente tiene el formato de: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Gracias por responder Abnormality...ahora bien, te digo...he puesto mi no.ip y después de averiguar que no funcionaba en redes wlan, puse mi ip interna (127.0.0.1) probaré con la mia...la 192.168.1..... te digo algo y gracias por responderme....!!!!
Tu IP interna no es 127.0.0.1 (ese es tu localhost), la IP interna en tu WLAN es la de 192.168.x.x
Tiene que funcionar si o si de esa manera. Avisame como te fue.
Pero entonces te anduvo algunas veces y en otras no? Que raro, no deberia pasar eso. Estas seguro que esta bien configurado el troyano? No cambiaste nada desde que te funciono hasta que dejo de funcionar?
#124
Dudas y pedidos generales / Re:Duda¿ vulnerable Word Press xml-rpc ?
Octubre 14, 2012, 11:24:05 AM
Depende de que version de wordpress sea si es vulnerable o no por XML-RPC
#125
Dudas y pedidos generales / Re:Autoinfeccion
Octubre 14, 2012, 09:56:42 AMYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or LoginYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Para una red LAN o WLAN necesitas poner tu IP local, no podes usar tu No-ip. Tu ip local generalmente tiene el formato de: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Gracias por responder Abnormality...ahora bien, te digo...he puesto mi no.ip y después de averiguar que no funcionaba en redes wlan, puse mi ip interna (127.0.0.1) probaré con la mia...la 192.168.1..... te digo algo y gracias por responderme....!!!!
Tu IP interna no es 127.0.0.1 (ese es tu localhost), la IP interna en tu WLAN es la de 192.168.x.x
Tiene que funcionar si o si de esa manera. Avisame como te fue.
#126
Dudas y pedidos generales / Re:Autoinfeccion
Octubre 14, 2012, 06:10:51 AM #127
Dudas y pedidos generales / Re:Un poco de ayuda por aca.
Octubre 14, 2012, 06:07:36 AM
Es que tienes que editar los headers.
Tenes que subirla con .php%00.gif y cuando te deja subirla, vas al editor de headers y solo cambias el filename por .php
Tenes que subirla con .php%00.gif y cuando te deja subirla, vas al editor de headers y solo cambias el filename por .php
#128
Dudas y pedidos generales / Re:Un poco de ayuda por aca.
Octubre 14, 2012, 03:43:07 AMYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Bueno, en realidad, luego de acceder al admin de una pagina via SQLi, y poder a acceder a "limitados" privilegios, quiero seguir a subir una shell, pero en este caso, con una posteada anteriormente en el foro, la subo con extension .php, y automaticamente la pagina la modifica como .gif, luego intento encontrarla siguiendo el ejemplo con las demas imagenes, y al intentar encontrarla como .gif no me accede a la shell.
Cual es el siguiente paso?
Proba subirla como
Shell.php%00.gif
#129
Dudas y pedidos generales / Re:Musica de hacker?
Octubre 13, 2012, 07:45:41 PMYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Abnormality, no las conocia a esas!
Las tenes en MP3?
Son gratis para descargar. Pone buy now y pone de precio 0 y te envian un link al mail que elijas.
El link que me enviaron de descarga a mi es:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#130
Dudas y pedidos generales / Re:Musica de hacker?
Octubre 13, 2012, 07:26:32 PM #131
Dudas y pedidos generales / Re:Un poco de ayuda por aca.
Octubre 13, 2012, 02:42:41 AMYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Vale [T]Killer muchas gracias, me sacas de algunas dudas pero vuelvo a otras, pero va! que esto es asi
Que otras dudas tenes? Ponelas asi te ayudamos que no hay problema.
#132
Dudas y pedidos generales / Re:ayuda con una encriptacion
Octubre 11, 2012, 10:55:11 PMCita de: [Q3rV[0] link=topic=11491.msg41094#msg41094 date=1350006433]You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Es >MYSQL 4.1
Es MySQL5
Puse >MYSQL 4.1 o sea que significa que seria mayor a 4.1
Ese tipo de encriptacion es para las versiones posteriores a 4.1 (que incluye a la 5) asi que estas diciendo lo mismo.
#133
Dudas y pedidos generales / Re:ayuda con una encriptacion
Octubre 11, 2012, 10:03:12 PMYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Mierda jajaj yo puse MySQL v4.1 y edité porque creía que me había equivocado y puse SHA-1 jajaj
jajajaj es entendible ya que MYSQL >4.1 usa SHA-1 para hacer el hasheado final de su hash.
#134
Dudas y pedidos generales / Re:ayuda con una encriptacion
Octubre 11, 2012, 09:33:44 PM
Es >MYSQL 4.1
#135
Dudas y pedidos generales / Re:Ayuda para protegerme de mi profesor de seguridad informática
Octubre 11, 2012, 07:47:52 PM
Sino tenes la solucion black-hat, atacar al profesor
#136
Dudas y pedidos generales / Re:ayuda paypal
Octubre 11, 2012, 01:10:55 PM
Es solo con tarjeta de credito. Lo podes verificar de manera...no tan legal en algunos foros y para cargarle saldo lo podes hacer por medio de servicios de terceros que aceptan pagos por pago facil/rapi pago.
#137
Tutoriales y Manuales de Malwares / Analisis de malware (Ingles)
Octubre 10, 2012, 08:31:08 PM
Este escrito trata de varios problemas de seguridad que se emplean en los RAT y de los 0day que se descubrieron. Esta en ingles, espero que les guste.
Sitio Web: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Sitio Web: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#138
Dudas y pedidos generales / Re:Problema tras inyección SQL al acceder al panel
Octubre 09, 2012, 03:14:08 PM
Estuve viendo un poco y no tiene ningun tipo de permisos. No pude hacer nada yo, por ahi otra persona que sepa mas pueda llegar a hacerlo.
#139
Dudas y pedidos generales / Re:backtrack en tablet
Octubre 09, 2012, 02:25:43 PM #140
Dudas y pedidos generales / Re:Problema tras inyección SQL al acceder al panel
Octubre 09, 2012, 03:41:59 AMCita de: [Q3rV[0] link=topic=11433.msg40893#msg40893 date=1349764745]You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or LoginEn ése caso no te lo discuto, pero ahora estamos hablando de un current_user root que posee ésos privsCita de: [Q3rV[0] link=topic=11433.msg40891#msg40891 date=1349763690]You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or LoginCita de: [Q3rV[0] link=topic=11433.msg40889#msg40889 date=1349763117]You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Si encontras el usuario y contrasenia del servidor SQL te podes conectar directamente y de ahi hacer un SELECT into outfile,etc.. para subir una shell.
siempre y cuando cuente con privilegios de FILE
Por eso mismo lo dije.
? le acabas de decir que crackee el hash de la db y entre, una pérdida de tiempo total, pudiendolo hacer desde la inyeccion
No es una perdida de tiempo si es que desde el usuario que se hace la inyeccion no tiene privilegios de file, y cualquier sitio bien configurado no comete ese error.
Claro, lo que yo no escribi fue que estaba asumiendo que el current user no era root y que no tenia privilegios de file ya que si fuese asi no creo que el que creo el post estuviese preguntando por el panel de administracion. A menos que no supiera que hacer un select into outfile desde la inyeccion fuese posible.


