Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Abnormality

#141
Cita de: [Q3rV[0] link=topic=11433.msg40891#msg40891 date=1349763690]
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Cita de: [Q3rV[0] link=topic=11433.msg40889#msg40889 date=1349763117]
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Si encontras el usuario y contrasenia del servidor SQL te podes conectar directamente y de ahi hacer un SELECT into outfile,etc.. para subir una shell.

siempre y cuando cuente con privilegios de FILE

Por eso mismo lo dije.


? le acabas de decir que crackee el hash de la db y entre, una pérdida de tiempo total, pudiendolo hacer desde la inyeccion

No es una perdida de tiempo si es que desde el usuario que se hace la inyeccion no tiene privilegios de file, y cualquier sitio bien configurado no comete ese error.
#142
Cita de: [Q3rV[0] link=topic=11433.msg40889#msg40889 date=1349763117]
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Si encontras el usuario y contrasenia del servidor SQL te podes conectar directamente y de ahi hacer un SELECT into outfile,etc.. para subir una shell.

siempre y cuando cuente con privilegios de FILE

Por eso mismo lo dije.
#143
Esa misma. Ese tipo de hash es MYSQL5, lo podes probar desencriptar con Hashcat.
#144
Es MD5. Estuve buscando un poco y ese hash esta posteado en todos lados y nadie lo pudo desencriptar. Se encuentra posteado generalmente con otro grupo de hashes, uno de ellos desencriptado tiene 34 caracteres asi que va a ser bastante complicado desenciptarlo (por no decir que directamente no gastes tu tiempo).

Si aun asi quieres hacerlo utiliza Hashcat.
#145
Dudas y pedidos generales / Re:backtrack en tablet
Octubre 09, 2012, 12:19:26 AM
Necesitas una tablet con >=android 1.6 y ser root asi como tambien tener 3.5GB~ de espacio libre.
#146
Dudas y pedidos generales / Re:ayuda porfavor
Octubre 09, 2012, 12:13:50 AM
Es posible inyectar con un simple

<script>alert("xss")</script>

El mensaje de alerta no sale en Chrome, tenes que usar Firefox.
#147
El servidor en el que se aloja es windows?
#148
Dudas y pedidos generales / Re:ayuda porfavor
Octubre 08, 2012, 09:01:43 PM
Que vector y navegador estas usando?
#149
Si encontras el usuario y contrasenia del servidor SQL te podes conectar directamente y de ahi hacer un SELECT into outfile,etc.. para subir una shell.
#150
Bugs y Exploits / Re:SQLi Automatizado con SQLMAP
Octubre 08, 2012, 08:51:17 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Nunca esta demás saber como utilizarlo con Tor si creyeran que fuese necesario. y esto se hace de la siguiente manera:

Se debe agregar en la linea de comandos explicada por ANTRAX lo siguiente:

Código: text
--tor --check-tor --tor-port=35978 --tor-type=SOCKS5


De donde obtenemos esta informacion para saber si esta correcta con la configuracion propia de Tor? , gracias a la suite Vidalia
Donde al comenzar a correr tor, vamos al navegador que se abre -< Preferencias  y vemos el protocolo de la proxy y el puerto.



Tambien estaria bueno que explique como cambiar el user agent.
#151
Dudas y pedidos generales / Re:ayuda con RFI
Octubre 07, 2012, 11:29:09 PM
Proba incluir alguna de You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login y decime.
#152
Dudas y pedidos generales / Re:ayuda con RFI
Octubre 07, 2012, 10:38:34 PM
Claro, por ejemplo seria

www.ejemplo.com/index.php?file=You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login?


Estas seguro que es vulnerable a RFI? Porque?
#153
Dudas y pedidos generales / Re:ayuda con RFI
Octubre 07, 2012, 10:32:26 PM
lo incluiste utilizando un ? despues del .txt ?
#154
Dudas y pedidos generales / Re:ayuda con RFI
Octubre 07, 2012, 10:25:33 PM
Tiene que ser .txt no .php
#155
Hacking ShowOff / Re:XSS Found in Google Play
Octubre 06, 2012, 04:02:05 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
mira si google te va a pagar por un XSS xD, si te manda una remera de regalo es mucho!

Ahora si penetras el servidor de manera peligrosa, por ahi te tienen en cuenta para futuros empleos de seguridad...

Deberias leer esto primero.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Ese XSS califica para 1300~ USD
#156
Esta framework esta genial, yo la he probado personalmente y me gusto mucho. El unico problema es que al parecer no la mantienen mas porque la ultima version la sacaron en 13-08-2011
#157
Bugs y Exploits / Re:Upload shell en Joomla
Mayo 19, 2012, 07:21:18 PM
Buen aporte, me gusto mucho. Saludos!
#158
Dudas y pedidos generales / Re:mac adress
Septiembre 05, 2011, 09:14:02 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
hola, tengo una duda que me imvade, puedo acceder a un pc por medio de su mac o tendria que sacar su ip y snifear?

saludos

No se puede. La MAC es solamente un numero identificador que se aplica dentro de una WLAN y no al publico.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#159
Dudas y pedidos generales / Re:Una pregunta
Agosto 27, 2011, 04:35:26 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Existe algun aparato para que peuda hagarra mi laptop señal pero mas lejos y bueno solo pregunto quien sabe si exista

Depende, que tipo de tarjeta de red es la tuya? Es una externa por usb? Porque si es asi entonces se le pueden poner antenas mucho mas grandes y potentes.
#160
Cambiando la mac no es imposible detectarlo. Que yo sepa con solo fijarse los cliente conectados tienen una ip interneta establecida entonces en cuanto veas una que no sea tuya te daras cuenta. Para ponerlo en nmap es asi:

Nmap -sP 192.168.0.1/24

Ahi hace un ping sweep y te muestra todos los que estan conectados a tu red con sus respectivas macs. Cuando ves una que no conoces o un ip interno que no sabes ahi encontraste a tu intruso.