Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Abnormality

#21
A mi me gustaria pero no se si llego con a los 4 meses registrado en el foro :/
#22
Abnormality 11
#23
Esto es dependiente si el sitio o no esta programado para darle bola a eso.
#24
Hacking ShowOff / Re:LFI ENERGAS.GOV.AR
Enero 26, 2013, 08:41:24 AM
Agrega el SQLi que hay tambien.
#25
Hacking ShowOff / Re:LFI ENERGAS.GOV.AR
Enero 25, 2013, 08:39:54 PM
No es lo unico que hay ahi...
#26
Hacking ShowOff / Re:XSS Persistente Blogger
Enero 23, 2013, 02:17:29 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
yo tengo una pregunta (soy nuevo por acá en este tema)

¿por qué se reportan los errores que tienen las paginas a esos mismos sitios?

(que pena la ignorancia)

Una pregunta mas complicada de lo que parece. Algunos lo reportan porque son buenos y quieren ayudar a arreglarlos o porque buscan algun tpo de recompensa. Depende de que tan etico o no-etico seas es lo que haras con lo que encuentres.
#27
Hacking ShowOff / Re:XSS Persistente Blogger
Enero 22, 2013, 06:30:41 PM
Muy buen descubrimiento ANTRAX, espero mas encuentros asi grandes de tu parte.
#28
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
hola a todos !  ;) he encontrado una web vulnerable a sqli ya tengo los datos para acceder pero se queda pegado osea como si kiere entrar pero no avanza  ??? he estado 5 min. esperando pero nada y el unico panel de administracion es You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login es normal eso que no ingrese o la web esta mal?  :P

Pasale un admin finder, si ese es el unico login proba cambiar tu ip y intentar de nuevo. Sino puede ser que este restringido solo a IPs internas o IPs externas predeterminadas.
#29
Dudas y pedidos generales / Re:Ser root en Backbox
Enero 21, 2013, 06:39:52 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Buenos días:

   Estoy analizando la distro de backbox...no esta nada mal...pero necesitaria que alguien me ayudase..cuando le pido ser root, me pide la contraseña--la introduzco y me dice que no es la correcta..pero sí lo es...adeemás probandola en zenmap como root, tambien me la pide y al darle la misma, me la acepta como correcta...alguien podria ayudarme o darme alguna instruccion..?? necesito ser root para usar algunas aplicaciones!!!

Gracias!!

Copia y pega algunos logs o contanos que aplicaciones son las que no te andan.
#30
Underc0de / Re:Sugiere ideas para Underc0de!
Enero 20, 2013, 05:30:56 PM
Lo que se podria usar es lo que te conte una vez ANTRAX de usar You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login en donde se crean sanbox individuales de la aplicacion web asi podes programar un wargame y no tener que preocuparte porque lo "defaceen" ya que corren en un sandbox.

EDIT: Acabo de ver que otra web de seguridad informatica en castellano publico uno ahi (no voy a poner nombre o link para no hacer publicidad pero al parecer a ellos se les ocurrio la misma idea)
#31
Underc0de / Re:Sugiere ideas para Underc0de!
Enero 19, 2013, 11:55:43 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Sobre servidores lo veo complicado xD pero pentest sobre webs si, algunos talleres con webs a defacear, se podria hacer para aprender

>webs para defacear
>para aprender

Esas dos oraciones no van juntas.
#32
Dudas y pedidos generales / Re:Root ! 2.6.18-274 ??
Enero 18, 2013, 09:50:57 PM
Cronjobs, suid bins, hay varios metodos.
#33
Dudas y pedidos generales / Re:Root ! 2.6.18-274 ??
Enero 18, 2013, 03:38:36 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Linux You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login 2.6.18-274.12.1.el5 #1 SMP Tue Nov 29 13:37:46 EST 2011 x86_64 x86_64 x86_64 GNU/Linux  eso sale  D:

La verdad que no encontre nada, proba otros metodos para conseguir root que no sean solamente local roots exploits.
#34
Si nos pasaras la URL te podriamos intentar ayudar..
#35
Dudas y pedidos generales / Re:Root ! 2.6.18-274 ??
Enero 18, 2013, 12:12:12 AM
Te falta postear el anio y si es un kernel especial como grsec.
#36
Hacking ShowOff / Re:XSS AVAST
Enero 16, 2013, 12:11:58 AM
Buen trabajo, despues contanos que te responden y si te dan recompensa.
#37
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Alguna sugerencia ??

Brute force al Cpanel no queda otra no ??

Usa un --enumerate u

Ahi te va a dar los usuarios y probas bruteforcear uno. Igual podes probar un ataque a alguna otra web si es que esta en un shared hosting.
#38
Al parecer no se puede explotar con metodos publicos entonces.
#39
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Ahora me salta otro error con -f

Código: text
____________________________________________________
__          _______   _____                 
\ \        / /  __ \ / ____|                 
  \ \  /\  / /| |__) | (___   ___  __ _ _ __ 
   \ \/  \/ / |  ___/ \___ \ / __|/ _` | '_ \
    \  /\  /  | |     ____) | (__| (_| | | | |
     \/  \/   |_|    |_____/ \___|\__,_|_| |_| v2.0rcf102a0

    WordPress Security Scanner by the WPScan Team
Sponsored by the RandomStorm Open Source Initiative
_____________________________________________________

[ERROR] The WordPress URL supplied 'http://www.*site*.com/' seems to be down.
Trace :
wpscan.rb:54:in `<main>'


Pero lpm... Pasame lo que estas escribiendo para lanzar el scan
#40
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Ya tengo la ultima version y me vuelve a dar el mismo error :

Código: text
 __          _______   _____                  
\ \        / /  __ \ / ____|                 
  \ \  /\  / /| |__) | (___   ___  __ _ _ __ 
   \ \/  \/ / |  ___/ \___ \ / __|/ _` | '_ \
    \  /\  /  | |     ____) | (__| (_| | | | |
     \/  \/   |_|    |_____/ \___|\__,_|_| |_| v2.0rcf102a0

    WordPress Security Scanner by the WPScan Team
Sponsored by the RandomStorm Open Source Initiative
_____________________________________________________

[ERROR] The remote website is up, but does not seem to be running WordPress.
Trace :
wpscan.rb:83:in `<main>'


Usa con -f