Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Jimeno

#361
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
/etc/init.d/mysql start

Y proba de nuevo

Eso ya lo había probado, pero bueno, resultado negativo. Te dejo las respuestas para que deduzcas.
Citarroot@bt:~# /etc/init.d/mysql start
Rather than invoking init scripts through /etc/init.d, use the service(8)
utility, e.g. service mysql start

Since the script you are attempting to invoke has been converted to an
Upstart job, you may also use the start(8) utility, e.g. start mysql
start: Job is already running: mysql

Y he probado a parar el XAMPP y arrancarlo y me he dado cuenta de que:
Citarroot@bt:~# /opt/lampp/lampp start
Starting XAMPP for Linux 1.8.1...
XAMPP: Starting Apache with SSL (and PHP5)...
XAMPP: Error 1! Couldn't start Apache!
XAMPP: Starting diagnose...
XAMPP: Sorry, I've no idea what's going wrong.
XAMPP: Please contact our forum You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
XAMPP: Starting MySQL...
XAMPP: Couldn't start MySQL!

XAMPP: Starting ProFTPD...
XAMPP for Linux started.

Gracias por la ayuda, pero no ha servido...
#362
SOLUCION: a mí al menos se me ha solucionado al dar permisos a lampp y a www
Código: text
chmod 777 /opt/lampp
chmod 777 /var/www

GRACIAS A TODOS POR AYUDAR ((:[/color]


Buenas comunidad, estoy tratando de instalarme en un servidor local el DVWA para probar mi destreza en cuanto a vulnerabilidades web y se me presenta un error.
Para instalar el XAMPP no tengo problema, lo bajo de apachefriends, link --> You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Lo descomprimo con un
Citartar xvfz xampp*.tar.gz -C /opt
para llevarlo a su ruta natural y no hay problema, me lanza la pantalla de que funciona.
El problema viene que al descargar DVWA una vez tengo el You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login y lo extraigo con el Gestor de Archivadores a la ruta hago esto.
Voy a
Citarrm * /opt/lampp/htdocs
rm -rf * /opt/lampp/htdocs
para limpiar completamente el directorio y lo reviso desde el nautilus.
Extraigo el paquete .zip al directorio quedando todos sus paquetes y no la carpeta en /opt/lampp/htdocs
Aquí una imagen de cómo queda:




Bueno, el problema es que al ejecutar el /opt/lampp/lampp start y acudir tanto en Firefox como en Chromium a localhost:80 me sale esto:




Pues eso, que me tira ese error de que no es capaz de conectar la base de datos MySQL y no hay forma de hacerlo.
Información necesaria: S.O BackTrack 5 R3 Gnome 64 bit
Versiones de XAMPP y de DVWA las más actuales.
Versión de Firefox y de Chromium: las más actuales.


He probado ya con el Script en Bash que he encontrado Googleando y no consigo dar con una solución, agradecería que me echarais una mano.


Saludos Comunidad.
PD: Hoy es mi cumpleaños :P
#363
Presentaciones y cumpleaños / Re:Otro noob más
Noviembre 15, 2012, 07:24:36 PM
¡Bienvenido otro Español! Un saludo desde La Rioja (:
#364
Presentaciones y cumpleaños / Me presento.
Noviembre 05, 2012, 11:36:25 AM
¡Buenas tardes comunidad! Si bien os pasáis a menudo por la zona de Wargames habréis visto algún comentario mío, si no, muy pocos me conoceréis.
Llevo ya en este foro un tiempo pero nunca me presenté porque pensaba que se me tomaría como Script Kiddie o algo parecido, pero bueno, hoy me presento.
Me paso muy a menudo por esta comunidad cada vez que veo algo interesante en su Twitter.
Pocos me conocerán pero yo conozco a bastantes de vosotros de leer vuestros blogs :D
Bueno algo de información personal (¿auto doxeo? jajaja)
Soy de España y creo que pocos de este foro somos de aquí... actualmente estudio Primero de Bachillerato de Ciencias y Tecnología y espero que me dé la nota de Selectividad para acceder a Ingeniería Informática o de Sistemas Informáticos.
Vengo a aprender y a pasarlo bien, actualmente me interesa mucho Python y los Wargames. Si puedo ayudar a alguien lo intentaré.
Posiblemente me veáis en alguna otra comunidad con el mismo Nickname. Si alguien quiere contactar conmigo lo puede hacer en @migueljimeno96 en Twitter.

Saludos.
#365
Dudas y pedidos generales / Re:alguien tendra unas shell
Noviembre 04, 2012, 07:38:23 PM
Creo que hoy el servicio está caído, al menos en España a las 23:37 horas. Pero bueno, por si a caso te sirve, yo las saco del servicio que nos brinda underc0de. Aquí el link: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Supongo que solo será hoy que está caído, hace semana y media bajé la c99 sin problema alguno. Saludos.
#366
A ver, o yo no sé explicarme o no me queréis entender. Ya dije que el server tiene muchas webs vulnerables, ya dije que todas coinciden en user y password y ya dije el link, lo he dejado antes en el pastebin que he publicado para no violar las leyes del foro. Sinceramente me la suda completamente quien haga el qué con esas webs, yo quiero practicar únicamente, y muchas veces me he encontrado con ese problema y venía a pedir solución de alguien más experto en ello.

Si algún moderador o administrador ve el post y concluye que no hay solución le pido por favor que me lo haga saber en un comentario o un mensaje privado y que cierre el post.
Gracias y saludos.
#367
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
aver amigoo  pasame esa web si en algo te puedo ayudar si es que puedes .. jeje
No la publico directamente en el foro por el tema de que está prohibido, las he colgado en un pastebin, aquí el link: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Gracias a todos los que intentan ayudar, de veras.
#368
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Si encontras el usuario y contrasenia del servidor SQL te podes conectar directamente y de ahi hacer un SELECT into outfile,etc.. para subir una shell.
A ver, aclaradme, la DB no tiene más tablas de usuarios ni nada por el estilo, con la dork que usé hay varias webs con el mismo webmaster (mismo nombre de DB, usuario y password) por lo tanto no sé como acceder, todas tienen el panel ahí. Por FTP no consigo acceder, por la inyección SQL manual supongo que se podrá subir shell si tiene un directorio para subir imágenes mediante el bypass de live http headers, pero no me aclaro con ello. Así que si me pasáis algún tutorial o una solución lo agradecería.

Saludos.
#369
¡Buenas Comunidad!
Tengo un problemilla y es que me aburría y me puse a hacer un poco de inyección SQL automatizada con DarkMySQLi y con SQLmap para ver cuál me arrojaba mejores resultados. Hasta ahora pensaba que SQLmap era el mejor, pero bueno, ahora los considero iguales. El problema es que tras hacer la prueba en la misma web los dos me arrojan el mismo resultado. Usuario con permisos 1, nombre "admin" contraseña un Hash MD5 que desencriptado es "james77" el HASH es: 880dd5c5cadab7cc77a719d180ff23cc

Dejo los resultados de uno y de otro:
DarkMySQLi:
Citar1:admin:880dd5c5cadab7cc77a719d180ff23cc:[email protected]:
SQLmap:
CitarDatabase: db415420318
Table: srminstalaciones_users
[1 entry]
+---------+-----------------+--------+----------+----------------------------------+-----------+------------+---------------------+--------------+---------------------+
| user_id | email           | active | username | password                         | last_name | first_name | create_date         | admin_access | modified_date       |
+---------+-----------------+--------+----------+----------------------------------+-----------+------------+---------------------+--------------+---------------------+
| 1       | You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login | 1      | admin    | 880dd5c5cadab7cc77a719d180ff23cc | <blank>   | <blank>    | 2006-07-25 21:22:33 | 1            | 2009-05-13 07:43:16 |
+---------+-----------------+--------+----------+------------------------------

Bueno, el problema es que al acceder al panel de administración de la web, obtenido mediante DirBuster, alojado en /administracion/admin/login.php y poner los campos me tira un error de login incorrecto. He probado con FileZilla a introducir los campos en el ftp y tampoco da resultado. Nunca me había pasado esto con  la inyección SQL.

Si es necesario pasar las URL de las webs no me importa puesto que no las defacearé, simplemente comprobaré el acceso al panel, intentaré subir shell por si en un futuro quiero hacer algo y reportaré al administrador la vulnerabilidad.
No pongo la url de la web porque sé que está prohibido pasarla, aunque si para ayudarme requiere pasarla ya digo que sin problemas.

Un Saludo a la comunidad.
#370
Gracias baron.power ya me sirvió con la respuesta de CalebBucker, pero me he apuntado los programas en un .txt por si a caso alguna vez los necesito.
Ahora si no es mucha molesita, alguien que me ayude con la segunda parte del post, la zona donde pido ayuda para grabar los .iso en una carpeta o ver su contenido. Ya que son la mayoría del contenido del curso.
Saludos y gracias a ti también.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Para desporteger p quitar las pass a los pdfs puedes usar cualquiera de estos dos programas apx-pprr-demo o pdf-unlock-tool



Saludos
#371
Sí CalebBucker, efectivamente lo descargué de tu blog, que por cierto muchísimas felicidades por el trabajo realizado en él. En cuanto a los PDF's los estoy descargando ahora, espero que no contengan la password que pide al abrirlos porque me vería en el mismo problema que antes.
En cuanto termine de descargar todos edito el post y digo lo que ocurrió, pero vamos, supongo que no habrá problema alguno.

Saludos y MUCHAS GRACIAS.

EDITO:
            Hasta el número cinco que he descargado por el momento los he abierto sin problema alguno, así que MIL GRACIAS. Ahora espero que alguien pueda responder a mi segunda pregunta, lo de los .iso    Un saludo.
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Si lo bajaste desde mi blog, al parecer te olvidaste descargar esto:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Son los PDF  :)
#372
Buenas comunidad, recientemente he terminado de descargar el curso de CEH v7, que es bastante pesado, unos 17,9 GB. Ante todo, me trae mucha decepción pues los vídeos son .exe y los tengo que abrir con wine. Pero mi duda y gran SORPRESA DECEPCIONANTE es que lo que a mí me interesa, los PDF's traen CONTRASEÑA. En la fuente en la que yo lo bajé ponía que no traía claves, y sí que las trae. Tras googlear horas y horas no he encontrado nada de la clave, sé que hay reventadores de passwords para archivos comprimidos tipo .rar .zip .tar.bz2 pero para .pdf no conozco nada, y antes de recurrir a la fuerza bruta en ese password quisiera que alguien que ya lo haya descargado o lo conozca me de la contraseña, porque la verdad, ansío comenzar a leer estos documentos. Dejos dos fotos y sus respectivos links, que son capturas de pantalla de lo que aparece al abrirlos.



Aquí lo que aparece al intentar abrir el módulo 00 que supongo que será un índice.



Aquí los archivos .pdf que traen contraseña.
Links de las imágenes por si a caso no se vieran:
Primera imagen: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Segunda imagen: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Cabe aclarar, por si a caso, que la descarga fue realizada mediante un cliente de .torrent (concretamente el Transmission).

-------------------------------------------------------------------------------------------------------------------------------------------------------------------

En esta segunda parte del post quisiera preguntar cómo grabar sus imágenes .iso en una carpeta dentro del Disco Duro Externo para poder ver su contenido.
Añado una imagen de  nautilus ubicado y seleccionando las imágenes .iso a las que me refiero.


Si no se ve la imagen, link: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#373
Pentesting / Re:[Propuesta] Taller de Pentesting desde 0
Septiembre 03, 2012, 12:18:52 PM
Yo me apuntaría para aprender todo lo que se pueda, y a la larga si puedo, ayudar a alguien. Buena idea, solo que se necesita muchísima organización.
#374
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Pasate por este tema que hay varias formas:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Saludos!
Gracias de nuevo por la ayuda. Mira, conocía los tres métodos, pero ninguno ha dado resultado. Me explico:
1º método, el de ir mediante los ajustes --> el teléfono no se puede desbloquear por lo que no se puede ir al menú para acceder a los ajustes.
2º método, sólo deja hacer la llamada de EMERGENCIAS que tiene el asterisco y la almohadilla deshabilitados, por lo que tampoco me puede servir.
3º método, por esto accedo al modo fábrica, pero no me salen las acciones que nombran en el post, me salen: como nombre o encabezado del menú pone "Factory Mode" por eso digo que es el modo fábrica. Como opciones salen:
    1º Full Test
    2º Item Test
    3ª Test Report
    4º Version
    5º Reboot


Espero una respuesta, saludos ANTRAX.
#375
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Hace un hardreset y te vuelve el cel a la normalidad. Te pedira nuevamente la cuenta para asociarla

si con hardreset te refisres a encebdwrlo pulsando home y volumen bajo,  nk funciona,  recuerdo que es la edición china.  Comprado en You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
espero ayuda,  por favor.
Saludos y muchas gracias por intentar ayudar ANTRAX
#376
Buenas, hago este post porque he tenido un problema con mi teléfono Android 2.3.4 modelo Android GT-i9100 que es la imitación correspondiente al Samsung Galaxy s II.
He realizado muchos intentos con el patrón de desbloqueo fallidos y me ha mandado al restore o donde hay que poner los credenciales de la cuenta de Google que puse al iniciar por primera vez el teléfono. Y no me sé ni la cuenta Gmail ni la Contraseña.
Querría saber si hay algún método para salir de ahí y poder utilizar el móvil normal.
No está rooteado y al conectar el USB al PC y al móvil no me reconoce ningún dispositivo el ordenador, así que creo que la depuración por USB estará desactivada.
Añado una foto de la pantalla para que vean en qué situación está:
#377
Muchísimas gracias Expermicid de veras, no puedes imaginarte la frustración a la que había llegado.... Lo de ponerme un .gif para que lo entendiese mejor me ha gustado y ayudado. GRACIAS.
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
aqui encontre la solucion.

Cuando compares no lo hagas con un numero sino con '6'.



Saludos, espero que te sirva mi resuesta.

También agradezco a los otros usuarios que han leído o respondido el tema por el interés.
Tema resuelto, pueden cerrarlo Admins.
#378
Buenas, ante todo pido disculpas si el post no está donde debe. La petición de ayuda es que estoy haciendo una especie de juego (no del todo es un juego) para manejarme con python, y estoy en un apartado donde hay que responder a una pregunta y dependiendo de la respuesta sale correcto o incorrecto, he llegado a este código, con ERROR.
     -Error en el que la respuesta siempre es positiva:
Código: python
solucion1 = raw_input ('Cuanto es 3+3 >> Responde aqui: ')
print 'Tu solucion es: '
print solucion1
if solucion1 != 6 :
   print 'CORRECTO'
else:
   print 'Has fallado, Zopenco'

     
     -Error en el que la respuesta siempre es negativa:
Código: python
solucion1 = raw_input ('Cuanto es 3+3 >> Responde aqui: ')
print 'Tu solucion es: '
print solucion1
if solucion1 == 6 :
   print 'CORRECTO'
else:
   print 'Has fallado, Zopenco'


Por esto, pido ayuda para escribir el código en el que dependiendo de la respuesta salga correcto o el mensaje de incorrecto.
Gracias por leer y responder. Saludos a la comunidad.
PD: Lo de 'Cuanto es 3+3' es una pregunta base que he hecho para probar...
#379
Primero que nada, gracias Stiuvert por atender, segundo... creo que me he explicado mal, las dos cosas que yo quisiera hacer serían estas:
    Opción A (y la que principalmente quiero): como ya tengo en todo el HD Ubuntu 12.04 LTS x64 y quiero añadirle Windows 7 sin perder mis archivos, querría un tutorial para crear una partición específica o las necesarias para Windows 7 e instalarlo únicamente en esa partición, es decir, sin afectar para nada a mi Ubuntu.
    Opción B (mi alternativa): si no se puede hacer o es muy complicado, la opción que deseo es que alguien me diga cómo hacer un respaldo o copia completa de mi Ubuntu en un disco duro externo. Entonces yo instalo Windows 7 en todo el HD y luego instalo como dual el Ubuntu, y ahí es cuando alguien me dice cómo hago para recuperar los datos que ya tenía en mi Ubuntu, respaldados en el Disco Duro Externo y pasarlos al Ubuntu creado en ese momento.
Saludos.
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Linux es muy diferente de Windows sobre todo en el tema de particionamiento.


Con Linux puedes gestionar muy bien tus particiones, y lo que tu quieres hacer es muy fácil de hacer y es muy recomendado ya que incluso puedes usar otras distros sin perder tus archivos.


Tienes que particionar tu HD de forma manual, tendrías que hacer una partición "/home" para almacenar tus archivos, y esa información de ahí no se borrará nunca por mucho que cambies de sistemas o rompas el Grub (a no ser que borres su partición manualmente).

Luego tendrías que crear una partición con el formato "ext4" para instalar ahí tu distribución Ubuntu, y para finalizar otra partición de "swap" que haría como de memoria RAM la cual es conveniente dar de 512MB a 2GB.



Después de este pequeño resumen te digo, no hace falta tocar nada si quieres instalar ahora tu Windows 7, ya que una vez lo hayas instalado puedes arreglar el Grub.


Recomiendo que veas a un Youtuber llamado "iqpi18" el cual tiene unos vídeo tutoriales muy buenos en el cual instalado Linux, Linux con Windows, explica el particionamiento etc etc.





Un saludo
#380
Buenas, a ver, el título es un poco lioso, lo sé, pero no se me ocurre ninguna forma de expresar lo que quiero, así que en el desarrollo del post lo intentaré.
Mi idea es guardarme TODO mi Ubuntu 12.04 LTS x64 en una carpeta o partición de mi disco duro externo, luego instalar en todo el disco duro del portátil un Windows 7 Ultimate x64, y hacer dual boot instalando ese mismo Ubuntu, pero, al hacer esto, habría de perder todo lo que tengo instalado en mi Ubuntu, y eso es lo que no quiero. Por lo que la petición sería esta:
    + Cómo guardar una copia de mi Ubuntu en el disco duro externo para después de haber instalado Windows y hecho el dual boot, recuperar todo lo que anteriormente poseía en mi Ununtu.
    * Si esto no es posible otra petición sería: instalar Windows sin borrar mi Ubutnu y además instalar un Grub o gestor de arranque para no perder mi primer Sistema Operativo.

Si es posible hacer algo de lo que pido, por favor, denme un link en donde se explique cómo hacerlo o una explicación de cómo hacerlo.

¡Saludos y gracias!