Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - EPSILON

#141
Para rootear un server cualquier shell viene bien  ya que lo que cuenta es poder hacer la back-connect osea que la webshell le de shell a tu terminal y desde tu terminal en tu sistema operativo puedas tirar comandos y asi ejecutar el root exploit. Pero si quieres que te recomiende alguna la WSO va bastante bien.

Saludos!
#142
Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login desde que tengo memoria la Locus shell no es priv, es un script viejo y conocido, de todas maneras hoy en día hay mejores.


Saludos!
#143
Dudas y pedidos generales / Re:Consulta Web
Diciembre 24, 2015, 12:29:16 AM
Si lo mas probable es que este intervenido y lo estén usando para spamear.  Desde ya vas a tener que cambiar las claves de ftp, del hosting,el panel de admin. y de la base de datos también, si contas con un backup borra todo y subilo de nuevo si no vas a tener que revisar archivo por archivo fijándote si no dejaron algún backdoor (puerta trasera) entre tus archivos  para ganar acceso al servidor, o si hay algún archivo "raro" subido, y por ultimo y no menos importante corregir el error por donde se obtuvo  el acceso si no van a volver a entrar, te recomiendo ver los logs del server para ver por donde se entro y si fue por alguna variable corregirla con alguna funcion.

Saludos!
#144
Doy por solucionado el post ya que el usuario pudo solucionar su duda.
#145
Dudas y pedidos generales / Re:Deface sql injection duda?
Diciembre 21, 2015, 12:45:11 AM
Doy por solucionado el post, cualquier duda no dudes en postearla en esta misma sección.

Saludos!
#146
Dudas y pedidos generales / Re:Deface sql injection duda?
Diciembre 20, 2015, 02:43:37 AM
Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login te recomiendo que si estas aprendiendo no utilices herramientas automatizadas por que de esta manera nunca aprenderás nada verdaderamente, si vas a hacer una inyección SQL inyecta la variable vulnerable directamente desde la url a "mano" por así decirlo así enteras el porque de las cosas, y por lo otro que preguntabas una vez adentro de el panel del administrador podrías probar subir una Shell o ejecutar código de alguna manera. los tipos de vulnerabilidad son "fijas" por así decirlo el resto es imaginación para poder lograr el cometido e ir escalando privilegios en el servidor, en el foro hay mucho material sobre este tema.

Saludos!
#147
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login You must send a private message to the user who created this topic so it sends the key.

Regards!
#148
Back-end / Re:[PHP] DH Chat 0.5
Diciembre 15, 2015, 04:51:45 PM
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login si te molesta que el script te redirija a ese tipo de webs edita la linea 59 y listo.
Cierro el post para evitar que se siga desvirtuando.

Saludos!
#149
Una lastima que expongan tanta información en internet. Buen trabajo, pero yo le hubiera subido una shell para terminar el trabajo.  :P

Saludos!
#150
Aaa menos mal que aclaraste jaja, y de hecho el método de la goma es eficaz para limpiar los contactos de varios componentes más en la mother, es un muy buen método. Doy por solucionado  el post, si se te presenta otra duda, puedes abrir un nuevo tema aqui. Suerte con la instalación de Ubuntu!.

Saludos!
#151
Quitaste la onboard?  :o es un circuito integrado, si lo hiciste mal probablemente dañaste la mother para siempre.

Saludos!
#152
Off Topic / Re:Hola comparte tus experiencias
Diciembre 10, 2015, 01:40:58 AM
Totalmente de acuerdo con blackdrake jaja a muchos nos paso eso, pero ese es el hincapié para lanzarse a lo bueno y comenzar a aprender lo que de verdad sirve, yo comencé en este mundo en 2006 de los cuales 1 año estuve viendo como era todo y siendo medio lamer pero siempre tuve ganas de aprender como funcionan las cosas por atrás y por suerte tuve un amigo que me enseño mucho en seguridad web que es la rama que mas me gusta y así pude superarme en esto que fue muy autodidacta, estuve  alejado de todo esto casi 4 años y volví hace poco porque la verdad q esto es algo que difícilmente se deja y más si te apasiona mucho, como recomendación te digo lee lee todo lo que puedas sobre algún tema que te guste y seguí, después si queres podes certificarte en algo pero siempre se comienza de manera autodidacta y con muchas ganas de aprender,

Saludos!
#153
Seguridad web y en servidores / TOP-POSTS
Diciembre 10, 2015, 01:10:21 AM


You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#154
Como bien dice Stiuvert a la BIOS tienes que poder entrar sin problemas ya que es un firmware cargando en un circuito integrado a la placa madre y mantenido por una pila, de ninguna manera las particiones que están cargadas en el hdd (disco rígido) pueden manejar la BIOS, ya que incluso el booteo comienza después que arranca la bios y carga las configuraciones guardadas. No e probado Win10 pero si es como Win7 podrias reinstalar el el sistema de nuevo y con esto re-escribirías el grub viejo y entrarías derecho a windows, claro esta que perderias datos.

Saludos!
#155
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login creo entender lo que te sucede, has instalado Kali como primera distribución de prueba y notaste que te queda grande por la gran cantidad de herramientas que trae y sientes que te has saltado un paso, y que de hecho es asi, yo personalmente solo uso kali en live cd sin instalarlo en el disco no le veo necesidad ya que las herramientas que trae ocupan mucho espacio y no uso todas,  cuando entre al mundo Linux comencé con Ubuntu 9.04 y hoy en dia me quede con Debian. Mi recomendación es que pruebes Ubuntu ya que es un S.O por demás facil de usar y entender, pruebalo en maquina virtual y si te gusto lo instalas definitivamente en tu disco (te recomiendo esto ultimo asi le sacas mas provecho al sistema y aprendes a fondo para luego poder usar cualquier otra distro mas avanzada).
Espero que haya podido responder tu duda.

Saludos!
#156
Off Topic / Re:Guerra de cosas! ¿Qué elegís?
Diciembre 06, 2015, 01:50:39 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Navaja Negra

Bing o Yahoo

Yahoo

Sentarse en un pastel y comerse una polla o sentarse en la polla y comerse el pastel?

Yo le daría la vuelta a la tarta para sentarme en lo de abajo y no mancharme el culo y me comería tranquilamente la polla.

Programación de malware o de aplicaciones?
Aplicaciones

Carding o Phreaking

*Carding


Stuff o Cash?
#157
Presentaciones y cumpleaños / Re:Presentación S@nde
Diciembre 03, 2015, 12:45:48 AM
Bienvenida a la comunidad @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login ! espero que sea de tu agrado la estadia en este foro, y que puedas despejar tus dudas a la vez que compartes tus conocimientos con nosotros.  :D

Saludos!
#158
Lo sabemos y por eso te dije que el reto continua, ya lo hicimos hace tiempo, y esta bien resuelto con XPath Injection.

Si la duda esta resuelta, doy por solucionado el post y lo cierro, cualquier otra duda, la planteas en este mismo foro.

Saludos!
#159
Como dice Jimeno ese login es bypasseable con ese simple paýload y a la vez es vulnerable a Blind SQLi (justamente porque devuelve errores y no la consulta en texto plano), las inyecciones Blind no son iguales a las comunes que si devuelven resultados, el blind es SI o NO.
El reto continua y contiene una DB llamada "challenge" y una tabla llamada "users" que por lo visto ya las tienes ;). En el foro y en internet hay mucha info. sobre como explotar esta vulnerabilidad. Suerte!

Saludos!
#160
Presentaciones y cumpleaños / Re:Presentación 3v4Si0N
Noviembre 10, 2015, 05:22:16 PM
Bienvenido a la comunidad @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login ! espero que te sientas a gusto acá y puedas consultar tus dudas cuando las tengas, y compartir tus conocimientos con nosotros.


Saludos!