Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Abnormality

#41
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Ya le pongo el pathname /wp-content/ pero sigue dando error :

Código: text
 
__          _______   _____                 
\ \        / /  __ \ / ____|                 
  \ \  /\  / /| |__) | (___   ___  __ _ _ __ 
   \ \/  \/ / |  ___/ \___ \ / __|/ _` | '_ \
    \  /\  /  | |     ____) | (__| (_| | | | |
     \/  \/   |_|    |_____/ \___|\__,_|_| |_| v1.1r425

    WordPress Security Scanner by the WPScan Team
Sponsored by the RandomStorm Open Source Initiative
_____________________________________________________

[WARNING] The SVN repository is DEPRECATED, use the GIT one - http://github.com/wpscanteam/wpscan

The remote host tried to redirect us to http://www.*site*.com/wp-content/
Do you want follow the redirection ? [y/n]
y
[ERROR] The remote website is up, but does not seem to be running WordPress.
Trace : ["wpscan.rb:79:in `<main>'"]



"[WARNING] The SVN repository is DEPRECATED, use the GIT one - You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login"

Tenes que bajarte la ultima version, esa es viejisima.

git clone You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login wpscan
#42
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Acabo de pasarle el wpscan y me sale esto..

Código: text
[ERROR] The wp_content_dir has not been found, please supply it with --wp-content-dir


Entonces dale el path del wp-content
#43
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
La version es la 3.5 y si que se puede ingresar al wp-includes. Y cuando intento acceder a algun php del includes me salta este error :

Código: text
Fatal error: Call to undefined function add_action() in /home/boswell/public_html/*sitio*.com/wp-includes/theme.php on line 582



Por donde puedo seguir??, le he aplicado el plecost porque el wpscan no me viene en el Bactrack 5 R3 que yo tengo pero me da error.

Que error te da Wpscan?
#44
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Hola, llevo unos dias buscando vulenerabilidades a una web del tipo You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login le pase un escaner de vulnerabilidades y me vomito 70 vulenerabilidades medias. Pero no se como explotarlas. Alguien me ayuda ?? Por donde puedo empezar..

Proba con WPscan. Fijate si tiene el /readme.html para sacarle la version o en la source te va a decir generalmente la version que tiene.
#45
Dudas y pedidos generales / Re:Problema con armitage
Enero 05, 2013, 11:37:49 AM
Hace un msfupdate y proba de nuevo. Es un msf scan o un nmap?

Copia y pega el log del escaneo aca asi lo puedo ver.
#46
Dudas y pedidos generales / Re:encontrar victimas
Enero 01, 2013, 09:13:45 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
que son los resolvers y los headers , como los consigo y como los utilizo , me lo podrias decir por favor ?¿ pero gracias por ir ayudandome
:)
No te vamos a dar todo resuelto, usa Google, que para algo está.

^ esto.

Busca en google y despues si te quedan dudas te ayudamos.
#47
Dudas y pedidos generales / Re:encontrar victimas
Enero 01, 2013, 05:03:37 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
pues por ejemplo de un contacto de skype , gmail o hotmail

skye-> usa un resolver
gmail o hotmail -> envia mail y espera respuesta con headers
#48
Dudas y pedidos generales / Re:encontrar victimas
Enero 01, 2013, 04:30:53 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
empezare por el phyton , para despues abordar el C , pero aun asi , ya solo por curiosidad , ¿como puedo averiguar ips ?

IPs de quien y de donde?
#49
Feliz año para todos, que la pasen genial   ;D
#50
Dudas y pedidos generales / Re:encontrar victimas
Diciembre 31, 2012, 06:10:19 PM
Tenes que ser un poco mas especifico. Si queres ser silencioso y directamente queres juakear lo que sea. Si es asi entonces hace un nmap a un bloque de red bastante grande y fijate si encontras alguna PC vulnerable. Tambien no nos decis si queres solo acceder usando metasploit atacando a los puertos/servicios o sino mediante web.
#51
Pentesting / Re:Cross site port attack - XSPA
Diciembre 31, 2012, 01:25:33 AM
Muy bueno, me gusto mucho
#52
Off Topic / Re:Que Musica Me Recomiendan Para Programar
Diciembre 30, 2012, 04:24:28 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Musica de keygens xDD
magnet:?xt=urn:btih:6130203992E52C612B2A77A64A9E463D90DD6F17&dn=KeyGen_Music&tr=udp%3aYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login%3a80

La musica de keygen de 8 bit es lo mejor que hay, yo siempre los dejo abierto para escuchar la musiquita jajajaj
#53
Dudas y pedidos generales / Re:parecido a backtrack?
Diciembre 30, 2012, 12:20:36 PM
BackBox linux dicen que es muy bueno.
#54
Te pase un libro de 900 paginas que habla de todo tipo de ataques a aplicaciones web en detalle total. Salio en diciembre del anio pasado, ahi tenes un tutorial gigante y actualizado hecho por profesores con PhD en computacion y seguridad.
#55
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Ahi que saber buscar...

PD: Lo que no entiendo es, si ya te leiste millones de pdf y dices que aunque te pasemos los que tenemos quizás ya los hayas leído, no entiendo qué buscas, sé un poco más especifico.
Zalu2

No se, al parecer el dice que sabe todo tipo de tecnicas pero que solo le sirvio SQLi, si es asi entonces ya es problema tuyo que no sabes como implementar las demas para sacarle provecho.
#56
Por ahi esto te sirva si queres un "megatutorial"

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#57
La verdad que n etiendo cual es tu duda  :o

Si leiste sobre XSS, CSRF, LFI, etc.. podes explotar con esas tecnicas tambien. No entindo mucho tu duda  ???
#58
Muy buen escrito, me gusto mucho. Espero ver mas con este nivel de detalle de tu parte!
#59
Dudas y pedidos generales / Re:Duda Novata disculpen
Diciembre 22, 2012, 10:07:24 AM
Trataste descargarla y pasarle por algun editor HEX para ver cual es el error?
#60
Dudas y pedidos generales / Re:Duda Novata disculpen
Diciembre 22, 2012, 02:11:13 AM
eh? No entendi nada de lo que quisiste decir.