You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or LoginLOOOOOOL ¿Pretendes utilizar un exploit contra un servicio que no tienes? ¿En serio?
Debe ser ese el problema, no tengo ningún sistema scada instalado aunque no se que es scada exactamente... Yo creo que si es vulnerable porque el antivirus para el ataque.
Como lo puedo solucionar?
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
#201
Dudas y pedidos generales / Re:Problema con exploit
Julio 13, 2014, 01:16:41 PM #202
Dudas y pedidos generales / Re:Problema con exploit
Julio 13, 2014, 12:08:27 PM
Ese es un exploit para sistemas SCADA, ¿tienes algún sistema SCADA instalado en la máquina vícitma? ¿Ese sistema es vulnerable al exploit?
#203
Dudas y pedidos generales / Re:Busco servidores MySQL online sin limitaciones.
Julio 10, 2014, 08:59:12 PM
Sin limitaciones y gratuito creo que es imposible. Pero que yo conozca para mysql te pueden servir hostinger, winnethost, minervahosting, etc.
#204
Dudas y pedidos generales / Re:Instalación de Metasploit en ArchLinux
Julio 07, 2014, 03:03:58 PMYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or LoginYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or LoginYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Bueno he seguido los pasos del tutorial al pie de la letra y al ejecutar el "bundle install" me aparece este error:
Y al ejecutar ./msfconsole -L me sigue diciendo que tengo que ejecutar "bundle install"
Saludos
Asegúrate de haber instalado la gema de ruby.
sudo gem install pcaprub -v '0.11.3'
Sí tambien he probado eso pero nada, grácias
Saludos
Probaste el método de Snifer, prueba lo que yo te puse y pásame la salida que te da la terminal, todo.
#205
Dudas y pedidos generales / Re:Instalación de Metasploit en ArchLinux
Julio 07, 2014, 02:46:46 PMYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Bueno he seguido los pasos del tutorial al pie de la letra y al ejecutar el "bundle install" me aparece este error:
Y al ejecutar ./msfconsole -L me sigue diciendo que tengo que ejecutar "bundle install"
Saludos
Asegúrate de haber instalado la gema de ruby.
sudo gem install pcaprub -v '0.11.3'
#206
Wargames y retos / Re:Reto XSS [nivel: medio]
Julio 07, 2014, 01:26:57 PM #207
Dudas y pedidos generales / Re:¿Magento que es?
Julio 06, 2014, 05:57:32 PMYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or LoginSi no eres un estúpido te será fácil usarlo.You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Mira a ver si aprendes a usar Google ---> "What is Magento?" ----> You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Hace poco lanzaron un Bug Bounty, así que habrán solucionado muchas vulnerabilidades, jajaja.
Si estoy viendo este tutorial pero mis preguntas son
¿Es fácil de manejar?
¿Es gratuito?
¿Tiene muchos buggs?
¿Es seguro?
¿Tú lo pondrías en tu tienda online?
¿Se puede instalar en un hosting o necesito VPS?
Gracias y saludos.
Sí, es gratis.
Como todo, tiene bugs, pero te repito que lanzaron un BB, por tanto habrán solucionado muchas vulnerabilidades.
Mi opinión no cuenta, solo lo que pienses hacer con ello.
Lo puedes instalar donde te salga de tus partes.
#208
Dudas y pedidos generales / Re:¿Magento que es?
Julio 06, 2014, 05:49:34 PM
Mira a ver si aprendes a usar Google ---> "What is Magento?" ----> You are not allowed to view links.
You are not allowed to view links.
Register or Login or You are not allowed to view links.
Register or Login
Hace poco lanzaron un Bug Bounty, así que habrán solucionado muchas vulnerabilidades, jajaja.
Hace poco lanzaron un Bug Bounty, así que habrán solucionado muchas vulnerabilidades, jajaja.
#209
Off Topic / Re:Cambio de carrera
Julio 05, 2014, 10:44:14 PM
Conclusión: métete a magisterio, harás collares de macarrones y vivirás en una fiesta eterna.
#210
Wargames y retos / Re:Reto XSS [muy fácil]
Julio 05, 2014, 10:48:30 AMYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Miyavi y rollth, editar el HTML en local no cuenta...
Un saludo.
LOOOOOOOOOOOOOL jajajajajajajajaja de eso no me di cuenta xDDDDDDDDDDD
Por cierto, este no lo resolví yo :O

Link: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#211
Wargames y retos / Re:Reto XSS Reflejado [Dificultad: fácil-media]
Julio 04, 2014, 08:03:55 PMYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or LoginAprende lo básico de javascript y no tendrás problemas para saltar eso y escribir un alert. Ya no te ayudaré másYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Loginpero se reemplaza alert y javascript, ahí es donde tengo problemas, no encuentro como ejecutar javascript sin poder meter alguna de esas palabras.You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or LoginYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login echa un ojo a esto y mira lo básico de javascript (variables, operadores, concatenación, etc) y lo resolverán sin problemas.
joder, por mi salud mental, alguien puede dar una pista de este wargame ?
#212
Dudas y pedidos generales / Re:Instalación de Metasploit en ArchLinux
Julio 04, 2014, 08:02:01 PMYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login¿y? ¿los run solo funcionan en Debian o qué? jajajajajajajaja. Si satisface las dependencias (librerías, tener ruby, etc) da igual la distribución en la que lo corra, FUNCIONARÁ.
Pero lo necesita para ArchLinux...
#213
Dudas y pedidos generales / Re:Ocultar id
Julio 04, 2014, 03:33:49 PM #214
Dudas y pedidos generales / Re:Instalación de Metasploit en ArchLinux
Julio 04, 2014, 03:04:11 PM #215
Wargames y retos / Re:Reto XSS Reflejado [Dificultad: fácil-media]
Julio 04, 2014, 08:41:44 AMYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or LoginYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login echa un ojo a esto y mira lo básico de javascript (variables, operadores, concatenación, etc) y lo resolverán sin problemas.
joder, por mi salud mental, alguien puede dar una pista de este wargame ?
#216
Wargames y retos / Reto XSS [nivel: medio]
Julio 01, 2014, 12:56:01 PM
Buenas, como ya dije iba a hacer una serie de retos y tras varios días con el papeleo de la Universidad aquí está el segundo.
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Las reglas son iguales que en el anterior, quedan prohibidos los scanners, además que no les servirán.
Objetivo: para pasar el reto habrán de responder a este tema con una captura de pantalla en la que NO se vea el payload y se muestre un ALERT/CONFIRM/PROMPT con su nick en el foro, posteriormente me enviarán el payload por mensaje privado para validarlo.
Lista de ganadores:
1º - Dedalo (payload enviado por MD en Twitter)

link: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
2º - Arthusu (payload enviado por Google Hangouts)

link: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
El reto queda cerrado, se ha publicado el solucionario con varios payloads válidos.
EDITO: el solucionario del reto se publicará el día 6 de Julio o el día 7 de Julio en un comentario en este mismo post.
Saludos.
#217
Hacking ShowOff / Re:HTMLi - Dolphin KDE Linux
Julio 01, 2014, 11:32:05 AM
¡Buena! Lo he movido al Show Off.
Es como lo que encontré yo en Play Store, es HTMLi, pero por ahora no he conseguido crear un botón o un input, así que veo difícil el clickhacking. Saludos.
Es como lo que encontré yo en Play Store, es HTMLi, pero por ahora no he conseguido crear un botón o un input, así que veo difícil el clickhacking. Saludos.
#218
Dudas y pedidos generales / Re:XSS redirect {XSS SHELL}
Junio 27, 2014, 06:12:33 PM #219
Dudas y pedidos generales / Re:Ayuda con manuales XSS.
Junio 27, 2014, 04:31:24 PMYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Buenas comunidad.
¿Saben de algún manual de XSS (todos los tipos) completo y entendible?, lo agradezco mucho.
Por favor, los necesito.
Que les vaya bien!!
El más completo que leí es Cross Site Scripting for fun and profit, en el que además participa ESET. Hay versión en inglés y en español: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#220
Dudas y pedidos generales / Re:[Ayuda] Problema con manejo de Proxys
Junio 26, 2014, 05:05:22 PMYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or LoginAntes de postear usa Wikipedia, hago copy + paste;
Vale, y que es un nodo de TOR que me estoy liando bastante.
La red está formada por una serie de nodos que se comunican mediante el protocolo TLS sobre TCP/IP manteniendo así secreta e íntegra (no modificaciones externas) la información desde un nodo a otro. Hay 2 tipos de entidades:
Nodos OR o simplemente OR ( del inglés Onion Router): Funcionan como encaminadores y en algunos casos además como servidores de directorio (DNS) de una especie de servicio de mantenimiento. Los nodos OR mantienen una conexión TLS con cada uno de los otros OR. Las conexiones OR-OR no son nunca cerradas deliberadamente salvo cuando pasa cierto tiempo de inactividad. Cuando un OR comienza o recibe nueva información de directorio él intenta abrir nuevas conexiones a cualquier OR que no esté conectado.
Nodos OP o simplemente OP (del inglés Onion Proxy): Los usuarios finales ejecutan un software local que hace la función de nodo OP y que su función es obtener información del servicio de directorio, establecer circuitos aleatorios a través de la red y manejar conexiones de aplicaciones del usuario. Los OP aceptan flujos TCP de aplicaciones de usuarios y las multiplexa a través de la red OR's. Las conexiones OR-OP no son permanentes. Un OP debería cerrar una conexión a un OR si no hay circuitos ejecutándose sobre la conexión y ha vencido cierto temporizador



