Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Jimeno

#181
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
si ya probé un template y todo bien no es la gran cosa pero pero lo menos esta mas bonito , la verdad me es indiferente si puedan vulnerar el sitio, no hay ninguna información valiosa que maneje ( obviamente hay que garantizar la seguridad del cliente que sus datos como correo dirección tlfg etc  sean debidamente protegido pero me vale madres xD )


la tienda solo es de carteras es un proyecto muy pequeño :)

"la verdad me es indiferente si puedan vulnerar el sitio"  ¿y entras a un foro de SEGURIDAD INFORMÁTICA? ¿EN SERIO?

#182
Audacity.
#183
"Camufal" #Concepto.
Lo que puedes hacer es "pedir" una nueva IP al router cada vez que quieras --> You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#184
Wargames y retos / Re:Reto XSS [muy fácil]
Julio 29, 2014, 01:13:45 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
No se si voy bien, he modificado el select por input y puse "><script>alert("XSS")</script>

El script me lo acepta, pero lo de dentro no :(

Tiene la parte fundamental hecha, solo le falta algo muy importante y es, que verificamos cuando tenemos un xss?.

Saludos.

PD: No entiendo porque desde url no sirve, supongo que tendrá que ver la forma del GET/POST de http pero no estoy seguro.
El método es por POST, si lo estás haciendo de otra forma (editando con Firebug o parecidos) lo estás haciendo mal.
#185
Has lanzado antes el getsystem? Lee este viejo tutorial mío You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#186
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Muy buen aporte,  hay alguna forma de no tener que abrir manualmente la cmd?  Esa es la clave. Podríamos buscar algún exploit. Suerte!!!
Haciendo que un .bat lo ejecute, por ejemplo.
#187
¡Buenas a todos! El post explica cómo ejecutar tareas en Windows desde cmd mediante código Javascript. Por ahora lo he probado en Windows 8 y en Windows 7, en ambos funciona.
Quiero dejar constanza de que el payload inicial NO es mío, sino que lo vi por Twitter y me puse a probar cosas nuevas.

Necesitaremos:

  • Un Windows
  • Conocimientos básicos de Javascript
1. Abrimos nuestro cmd y ejecutamos nuestro rundll32.exe ubicado en C:\Windows\System32
2. Una vez ahí lanzamos nuestro payload de prueba con un alert y nuestro nick:
Código: text
rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";alert("Jimeno")

Así obtendremos un resultado como este:


Podemos ejecutar tanto alerts como prompts como cualquier otra cosa:


Pero... ¿y si vamos más allá? ¿Y si decidimos ejecutar un programa cualquiera? ¿Se podrá? La respuesta es SÍ.
Para esta demo decidí utilizar dos programas inofensivos: "calc.exe" --> la calculadora de Windows y "explorer.exe" --> el explorador de archivos.
Eso sí, ahora nuestro payload se complica bastante, quedaría así:
Código: text
rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write("\74script language=javascript>"+(new%20ActiveXObject("WScript.Shell")).Run("calc.exe")+"\74/script>")




Para ejecutar cualquier otro programa solo necesitamos escribir su ruta:



Esto es todo, ahora solo necesitan dejar jugar a su imaginación.

¡Saludos!
#188
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Buenas a todos, tengo un problema, descargue wifislax 4.8 desde la pagina inicial y cuando lo quiero meter a un pendrive de 8gb me dice que todo bien
pero cuando prendo mi pc e intento bootear desde la usb me manda un mensaje

SYSLINUX 4.05 EDD 2011.12.09 Copyright (C) 1994-2011 H. Peter Anvin et al


y de ahí no pasa, se queda la pantalla negra con ese mensaje y de ahí no pasa, si alguien sabe porque,  lo hago como en los manuales, descomprimo la .ISO copio las carpetas al usb y abro la carpeta boot, y le doy al bootins.bat porque estoy en windows xp. y todo bien pero a la hora de bootear me marca eso, ya lo hize en otra pc con windows 7 pero me sale lo mismo, ya formaie la usb de todas formas y nada, si alguien sabe, eso me pasa con cualquier wifislax.
Descarga unetbootin, formatea el USB, usa el programa que te dije para crear el USB booteable con la .iso de la distribución.
Si no te funciona comprueba el hash de tu .iso para saber si la descarga está  o no corrupta.
Saludos.
#189
No uses RAT's, es más fácil y barato!
No, en serio, pon alguna imagen de la configuración del router o de los pasos que sigues al configurar tus RAT para saber si haces algo mal.
#190
Python / Re:Zarp - Network Attack Framework
Julio 22, 2014, 07:12:50 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Una pena por mis compañero que se hacen la burla, pregunto ustedes nacieron sabiendo!, pero no va al caso lo que pides estimado para poder ejecutar sigue los siguientes pasos:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Regards,
Snifer

Dos cosas, Snifito:

  • Me he burlado por la forma pésima de expresarse, (además de darle la solución)
  • Ni que tú no te burlases mediante el link que pusiste.

PD: accidentalmente en vez de citarte te modifiqué pero ya lo he solucionado, lo siento.
#191
Python / Re:Zarp - Network Attack Framework
Julio 22, 2014, 11:07:39 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
soy nuevo en python como le hago para que el codigo me funciona casi los codigos de github no me funcionan
Amigo, yo poder ayudar a ti, tú solo necesitar descargar el zip del proyecto y tú solo necesitar descomprimir ese archivo. Después tú tener que abrir terminal para poder a la ruta de descompresión acudir con el comando "cd". Por último tú necesitar escribir python You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login y en ese momento ejecutarse el script.
Sencillo ser mucho.
#192
Dudas y pedidos generales / Re:Crashea KALI LINUX
Julio 21, 2014, 06:36:03 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Lo estoy corriendo desde mi maquina VIRTUAL BOX

Sniffer los comandos me salen como invalidos

Has probado a utilizar sudo delante?

COMMAND NOT FOUND
Puede parecer una pregunta algo tonta, pero lo estás escribiendo bien? La primera letra es una i y no una l que puede ser que eso es lo que surja tu confusión, me extraña que te dé ese error...

es una L, es LSPCI en minúsculas, no ISPCI
#193
Dudas y pedidos generales / Re:Crashea KALI LINUX
Julio 20, 2014, 05:39:57 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Bueno ya viene siendo casi 2 o 3 meses que quiero instalarme el kali linux y no puedo!!

Bueno el problema es que cuando le doy a "graphic install" se me crashea y se me queda con el fondo predetermina de kali linux
Necesitamos información sobre tu máquina, no somos adivinos ;) También es probable que tu .iso esté corrupta, ¿has comprobado el hash de tu .iso y la de la web?
#194
Lee aquí:

  • You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
  • You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
A ver si eso soluciona tu problema.
PD: estaría bien que añadieses capturas de pantalla al post.
#195
Puede sonar a pregunta muy estúpida y obvia, pero... ¿lo estás corriendo como root?
#196
La pregunta es, ¿por qué ese hombre no ha vendido la aplicación a Google, Yahoo o Apple que seguramente estén interesados en ella? Podría ser jodidamente multimillonario.
#197
Sin duda alguna estos son los dos mejores lenguajes de programación para empezar, son fáciles y animan a seguir con ellos:

  • False Language - You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
  • Befunge - You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Esto es el futuro, dejaos de tanto Python, PHP, C/C++, Java, etc.
#198
Dudas y pedidos generales / Re:RAT para Mac?
Julio 13, 2014, 03:21:00 PM
Claro que hay, los hay para cualquier plataforma. Un ejemplo: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
PD: otra ayuda más: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#199
Dudas y pedidos generales / Re:Problema con exploit
Julio 13, 2014, 01:49:54 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Si, tienes razón pero si yo instalo un servicio scada en mi windows 7 funcionaria el exploit? O definitivamente no es vulnerable?
Si instalas una versión de SCADA vulnerable a ese exploit funcionaría sin ningún problema.
¿Procedo a marcar el tema como solucionado?
Saludos.
#200
Dudas y pedidos generales / Re:Problema con exploit
Julio 13, 2014, 01:29:42 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Haber el antivirus para el ataque porque lo he visto con mis ojos, al hacer el comando exploit el antivirus me dice que se ha bloqueado un ataque de intursion por eso he pensado que era vulnerable...
A ver, si el exploit aprovecha un fallo en el código de un servicio SCADA y tú no tienes ningñun servicio SCADA es imposible que funcione. ¿No lo entiendes? Lo que probablemente te bloquee el AV es la conexión que intenta hacer el payload, que seguramente utilices un meterpreter de conexión inversa (reverse tcp), ¿verdad?