Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Jimeno

#341
A ver, os estáis equivocando, por lo que yo entiendo lo que pide es una función a la que pases por ejemplo una lista de 150 números y en vez de hacerlo siempre con
Código: text
if num1 > num2:
print num1
else:
print num2
Pide una función a la que llames a la lista, ejemplo:
lista1=range[1,151]
y luego pasar esa lista por una función y que te diga cuál es el número mayor.
Creo haber entendido eso.

Es decir, paso 1 -> declarar la función. Paso 2 -> declarar la lista. Paso 3 -> Pasar la lista por la función
#342
Varios de estos no los había visto subidos y algunos creo que tampoco estén, si alguien los necesita MP, los subo y pongo el link.
Saludos ((:
#343
Si alguien necesita alguno puedo subirlos, de estos he visto pocos subidos en el foro, pero decidme un host que no me los borre sin tener cuenta premium ni cosas de esas.
Ciberputeadores en Internet, Como programar en C, C++ y Java, 4º Edicion, El arte de la intrusión, El lado oscuro de Google (The Dark side of Google), Informática y computación, introducción a CSS (Javier Eguíluz Pérez), introducción a JavaScript (Javier Eguíluz Pérez), Manual de Hacking Básico (por TaskKill), Más allá de Google (2008)(Jorge Juan Fernández García), Sobreexposición personal en la Red (Leonel Erlichman), Libro negro del Hacker (4 discos) (5,6MB), Malware Zine del 1 al 4, XSS for fun and profit, Manuales de Metasploit:
   - Manual de MetaSploit framework 198 pags
   - Metasploit, Metasploit The Penetration Tester's Guide 332 págs, inglés, by David Kennedy, Jim O'Gorman, Devon Kearns and Mati Aharoni.
   - Metasploit Toolkit for Penetration Testing Exploit Devolpment & Vulnerability Research, 290 pags, inglés, by Davin Maynor, K. K. Mookhet, Jacopo Cervini, Fairuzan Roslan, Kevin Beaver.
   - Metasploit Unleashed (español: 198 pags; inglés: 389 pags)

Information Gathering (Gobierno de España, Inteco CERT) 137 pags.
Ataques DDoS en aplicaciones Web 39 pags, Jaime Blasco Bermejo
Hacking Ético, por Carlos Tori, 331 páginas

Saludos.
#344
Feliz Año a todos, espero que anoche lo pasaseis muy bien y no os cogierais una borrachera demasiado gorda jajajaja.
Saludos ((:
#345
Hola ANTRAX!
Pues...
The Web Application Hacker's Handbook: Finding and Exploiting Security Flaws --> Título
Dafydd Stuttard (Author), Marcus Pinto (Author), Seo Core (Author, Colorist)  --> Autores
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login --> En Amazon
Saludos ((:
#346
Prefiero algo gratuito a poder ser... pero bueno, gracias, lo intentaste.
Si es en español mejor, aunque de inglés ando bastante bien, no importa si es en inglés.
Saludos ((:
#347
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Ahi que saber buscar...

PD: Lo que no entiendo es, si ya te leiste millones de pdf y dices que aunque te pasemos los que tenemos quizás ya los hayas leído, no entiendo qué buscas, sé un poco más especifico.
Zalu2

No se, al parecer el dice que sabe todo tipo de tecnicas pero que solo le sirvio SQLi, si es asi entonces ya es problema tuyo que no sabes como implementar las demas para sacarle provecho.

A ver a lo que me refiero es  a que quizá muchos manuales de los que hay ya estén obsoletos o anticuados. Supongo que en el foro habrá algún defacer, simplemente pedía que alguno de los defacers me pasara los tutoriales que más le sirvieron o más útiles le han sido, pero bueno, da igual.
Las secciones de manuales, bugs y exploits como ya dije en el post ya me las he leído y bastantes varias veces.
El tema no ha ido a dónde debía, así que en vez de cerrarlo es preferible que algún admin lo elimine.
Saludos y "gracias" por la ayuda. ((:
#348
Dije un listado con algunos links con los que la gente haya aprendido o si tenéis alguien un PDF tipo el que hizo Okol si no lo recuerdo mal, de técnicas más usadas en el defacing  pues cosas tipo esa.
Habré leído sobre casi todas las técnicas y he intentado casi todas, y solo ha dado sus frutos la inyección SQL (tanto manual como automatizada con SQLmap) y la vulnerabilidad en el registro de Joomla! que permitía darse rango de administrador añadiendo al código fuente esta línea:
<input name="jform[groups][]" value="7">

Saludos.
#349
Buenos días, buenas tardes, o buenas noches, usuarios de Underc0de.
Como el título define, la duda se basa en el tema del defacing. Me explico.

Desde hace bastante tiempo, digamos ya unos dos años, estoy muy interesado en el mundillo al que se dedican las comunidades como esta. Siempre se me han planteado dudas, pero esta me lleva torturando hace ya bastante tiempo.
Supongo que todos conoceréis la "comunidad" zone-h donde los llamados defacers muestran sus obras, en las que hay cantidades industriales de defaces.
Nunca quise hacer esto por los fines poco o nada éticos que tiene, pero siempre me ha interesado por curiosidad.
Me habré leído decenas de PDF's sobre vulnerabilidades como inyección SQL, XSS, LFI, RFI, CSRF, etc, etc, etc. Sin embargo, nunca he conseguido el acceso a las webs más que con la inyección SQL. Luego están las vulnerabilidades en conocidas CMS como Joomla! y WordPress para las que existen los famosos escáneres Joomscan y WPScan.
Luego, los escáneres para sistemas como Nessus y especializados en webs como Acunetix o Shadow Security Scanner y demás. Habré podido leer las secciones de foros como este y You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login varias veces, he Googleado y "YouTubeado" horas y horas. Y ya me he resignado y hartado, pido ayuda, no un Mega-Tutorial, sino una especie de respuesta F.A.Q con los links que debería leer (la mayoría ya los habré leído).
Supongo que en el foro habrá alguien que se haya dedicado al tema del defacing en algún momento, o lo domine.

Aclaro que esto tiene únicamente fines de aprendizaje.

Saludos.

PD; si molesta a alguien que no lo lea, si molesta a varios, que se elimine el post.
#350
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
bueno intentare conseguirlo por que no lo tengo y que yo lei eso es para linux y el unico linux es un portatil tic 2.0 de los que regala y no tengo aceso al root xD ¿No hay otra manera de conseguirlo seguro?
Mira, yo de ti me virtualizaba en el Windows un Linux que te guste, o mismamente el BackTrack y para estos casos y bastantes otros lo usaba. Para virtualizarlo necesitas el Sistema Operativo descargado en .iso y virtualízalo con VmWare Player o VirtualBox, habrá tutoriales aquí o si no googleando encontrarás miles.
Saludos.
#351
Yo aprendí sin el vídeo, pero te ayudará.
Saludos.


EDITO: Espero que no trates de defacear la web, soy español y creo que las federaciones de triatlón no te hayan hecho nada como para merecerse un deface.
#352
Creo que es este: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Saludos.
#353
Dudas y pedidos generales / Re:Peticion Para Antrax
Diciembre 25, 2012, 08:48:06 PM





Supongo que alguno te servirá.
Simplemente busca en YouTube o en Google, y si no en el  buscador del foro.
Saludos.
#354
Felices Fiestas a todos, pasadlo genial y empezad el año con las mejores intenciones. Espero que se retomen los talleres en 2013 con la máxima participación y colaboración.
Que la Comunidad siga creciendo.
Saludos ((:
#355
Sinceramente, no quiero quitar utilidad ninguna a la respuesta de Snifer, puede que a muchos les valga.
Ahora bien, en mi caso (BT 5 R3 64 bits entorno Gnome) no me ha servido ni esa respuesta ni ninguna de las que se han ido dando por los foros propios de BackTrack. Te doy la solución que yo actualmente utilizo.
Para la navegación utilizo siempre Firefox porque es mi navegador favorito y a mis ojos el más seguro y rápido. Cuando necesito utilizar algo que precise de Flash lo abro con Chromium y ya está.
Si no puedes abrir Chromium por el tema del root, te dejo la solución: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Saludos y espero que te sirva si lo de Snifer no te funcionó.
#356
Dudas y pedidos generales / Re:ayuda, encontrar panel!
Diciembre 20, 2012, 02:04:47 PM
Yo te recomendaría utilizar el DirBuster que pertenece al proyecto OWASP lo más seguro es que con el diccionario grande lo encuentres, aunque tarde bastante. Viene integrado en BackTrack 5 R3 pero estoy seguro de que se podrá descargar.
De todas formas te dejo el webmail: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Saludos y suerte. Si lo encuentro edito ((:

EDITO: CPanel encontrado, desde You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login te redirige a You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#357
Off Topic / Re:Ejercicios mentales
Diciembre 15, 2012, 11:29:41 AM
La verdad es que me ha gustado bastante el vídeo. Solamente he sido capaz de responder a la primera y a la de los palos y la pirámide formando triángulos equiláteros.
Te agradecería que editases el post y añadieras más vídeos de este tipo si los conoces.

Saludos y gracias por compartirlo.
#358
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
el error te dice q utilices service. Prueba esto:

sudo service apache2 stop
sudo service apache2 start
sudo service mysql stop
sudo service mysql start

y vete como root y dale permisos 755 o 777 a todos los archivos contenidos en el htdocs o /var/www


GRACIAS HDBREAKER Solucionado al dar permisos totales (777) a /var/www

Edito el post y pongo la solución por si alguien tiene el mismo fallo.
#359

Citar
intenta asi:

sudo /etc/init.d/apache2 stop
sudo /etc/init.d/mysql stop
cd /opt/lampp
sudo ./lampp restart

Mismo error,
Código: text
XAMPP: Starting MySQL...
XAMPP: Couldn't start MySQL!

Ya me estoy desesperando... ¿alguna forma alternativa de instalar la aplicación o una parecida en GNU/Linux?
Saludos, y, de nuevo, GRACIAS.
#360
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
intenta con esto antes de iniciar todo:

sudo /etc/init.d/apache2 stop
cd /opt/lampp
sudo ./lampp start

creo que con eso debe iniciar bien y ya podras crear la base de datos del damn, saludos ;)

Gracias por el intento, pero me veo en las mismas, el contenido de las dos últimas imágenes del post se repite. Ya no sé que hacer, y de verdad que necesito instalármelo. Si necesitas información de algo del PC la doy, aunque creo que he dado la necesaria.

Saludos y gracias por tratar de colaborar.