Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - arthusu

#421
Back-end / Upload de images by w3schools
Septiembre 03, 2012, 01:12:06 AM
bueno solo era una prueba para mas:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


crear carpeta: upload darle permisos 777

aqui les dejo los archivos:

upload.php

Código: php
<html>
<body>
<form action="upload_ac.php" method="post" enctype="multipart/form-data">
<label for="file">Filename:</label>
<input type="file" name="file" id="file" />
<br />
<input type="submit" name="submit" value="submit" />
</form>
</body>
</html>



upload_ac.php
Código: php
<?php
$allowedExts = array("jpg", "jpeg", "gif", "png");
@$extension = end(explode(".", $_FILES["file"]["name"]));
if ((($_FILES["file"]["type"] == "image/gif")
|| ($_FILES["file"]["type"] == "image/jpeg")
|| ($_FILES["file"]["type"] == "image/pjpeg"))
&& ($_FILES["file"]["size"] < 1000000)
&& in_array($extension, $allowedExts))
  {
  if ($_FILES["file"]["error"] > 0)
    {
    echo "Return Code: " . $_FILES["file"]["error"] . "<br />";
    }
  else
    {
    echo "Upload: " . $_FILES["file"]["name"] . "<br />";
    echo "Type: " . $_FILES["file"]["type"] . "<br />";
    echo "Size: " . ($_FILES["file"]["size"] / 1024) . " Kb<br />";
    echo "Temp file: " . $_FILES["file"]["tmp_name"] . "<br />";

    if (file_exists("upload/" . $_FILES["file"]["name"]))
      {
      echo $_FILES["file"]["name"] . " already exists. ";
      }
    else
      {
      move_uploaded_file($_FILES["file"]["tmp_name"],
      "upload/" . $_FILES["file"]["name"]);
      echo "Stored in: "  .$_SERVER['SERVER_NAME']."/". "upload/" . $_FILES["file"]["name"] ;
      }
    }
  }
else
  {
  echo "Invalid file";
  }
?>


ya los probe van bien aunque creo que le hace falta mas como cambiar el nombre del archivo poniendole un md5 y ocultar tambien la ruta /upload con htaccess, tambien he mirado que se puede hacer con gd mucho mejor solo que no se como si alguien sabe lo postee estaria chido, bueno espero les ayude a alguien
#422
Dudas y pedidos generales / Re:Pregunta sobre hydra!
Agosto 13, 2012, 05:33:38 PM
Je! bueno me canse de usar hydra y no dar con la respuesta y me puse a usar burp suite con la que me dio la respuesta  :D
miren:



Ahi te das cuenta cual es la pass por que tiene un peso diferente y si te vas a la respuesta ahi me dice que me he logeado :D yeah! bueno ya lo pondre como solucionado xD
#423
hydra como saben todos es un cracker por wordlist de muchos protocolos en este caso estoy utilizando un protocolo http-get-form

lo que pasa es lo siguiente hago una sintaxis asi:

Código: text
hydra -vV -L lista.txt -P lista.txt -f -o found  127.0.0.1 http-get-form "dvwa/vulnerabilities/brute/index.php:username=^USER^&password=^PASS^&Login=Login:Incorrect"


con esto me devolveria en modo detallado el user y pass que se encuentran en wordlist lista.txt me dara la salida del archivo found el host es 127.0.0.1 http-get-form (el modulo) "dvwa/vulnerabilities/brute/index.php:username=^USER^&password=^PASS^&Login=Login:Incorrect" <<<--- esta es una regla que puedes ir creando segun la explicacion de hydra en.... hydra -U http-get-form

le puse username , password  y login ... ya que son los que vienen en el formulario real de la web en este caso es una aplicacion vulnerable dvwa

entonces me un restultado asi...

Código: text
Hydra v7.1 (c)2011 by van Hauser/THC & David Maciejak - for legal purposes only

Hydra (http://www.thc.org/thc-hydra) starting at 2012-08-13 02:30:54
[DATA] 16 tasks, 1 server, 49 login tries (l:7/p:7), ~3 tries per task
[DATA] attacking service http-get-form on port 80
[VERBOSE] Resolving addresses ... done
[ATTEMPT] target 127.0.0.1 - login "admin" - pass "admin" - 1 of 49 [child 0]
[80][www-form] host: 127.0.0.1   login: admin   password: user
[ATTEMPT] target 127.0.0.1 - login "admin" - pass "user" - 2 of 49 [child 1]
[80][www-form] host: 127.0.0.1   login: admin   password: admin
[80][www-form] host: 127.0.0.1   login: admin   password: xd
[ATTEMPT] target 127.0.0.1 - login "admin" - pass "xd" - 3 of 49 [child 2]
[ATTEMPT] target 127.0.0.1 - login "admin" - pass "password" - 4 of 49 [child 3]
[ATTEMPT] target 127.0.0.1 - login "admin" - pass "chulo" - 5 of 49 [child 4]
[ATTEMPT] target 127.0.0.1 - login "admin" - pass "preciosa" - 6 of 49 [child 5]
[ATTEMPT] target 127.0.0.1 - login "admin" - pass "xd5" - 7 of 49 [child 6]
[80][www-form] host: 127.0.0.1   login: admin   password: password
[ATTEMPT] target 127.0.0.1 - login "user" - pass "admin" - 8 of 49 [child 7]
[ATTEMPT] target 127.0.0.1 - login "user" - pass "user" - 9 of 49 [child 8]
[ATTEMPT] target 127.0.0.1 - login "user" - pass "xd" - 10 of 49 [child 9]
[ATTEMPT] target 127.0.0.1 - login "user" - pass "password" - 11 of 49 [child 10]
[ATTEMPT] target 127.0.0.1 - login "user" - pass "chulo" - 12 of 49 [child 11]
[ATTEMPT] target 127.0.0.1 - login "user" - pass "preciosa" - 13 of 49 [child 12]
[ATTEMPT] target 127.0.0.1 - login "user" - pass "xd5" - 14 of 49 [child 13]
[ATTEMPT] target 127.0.0.1 - login "xd" - pass "admin" - 15 of 49 [child 14]
[ATTEMPT] target 127.0.0.1 - login "xd" - pass "user" - 16 of 49 [child 15]
[80][www-form] host: 127.0.0.1   login: admin   password: preciosa
[80][www-form] host: 127.0.0.1   login: admin   password: xd5
[80][www-form] host: 127.0.0.1   login: user   password: xd
[80][www-form] host: 127.0.0.1   login: user   password: admin
[80][www-form] host: 127.0.0.1   login: user   password: user
[80][www-form] host: 127.0.0.1   login: user   password: chulo
[80][www-form] host: 127.0.0.1   login: user   password: password
[80][www-form] host: 127.0.0.1   login: xd   password: admin
[80][www-form] host: 127.0.0.1   login: user   password: preciosa
[80][www-form] host: 127.0.0.1   login: user   password: xd5
[80][www-form] host: 127.0.0.1   login: xd   password: user
[STATUS] attack finished for 127.0.0.1 (valid pair found)
1 of 1 target successfuly completed, 1 valid password found
Hydra (http://www.thc.org/thc-hydra) finished at 2012-08-13 02:30:54


es decir yo se que el user es : admin  y la pass es : password

pero quiero saber por que si dice: 1 of 1 target successfuly completed, 1 valid password found
por que no me muestra solo el que es y no todos....

intente quitandole el modo detallado -vV o -v y nada sigue pasando lo mismo

alguien me podria decir que pasa que puedo hacer?  para que solo salga la password y usuario correctos y no todas la de la lista :P


Nota: ya intente reinstalando pero no pasa nada, que podria ser, ademas en el found que es el de salida me salen todas las password y nimodo que todas sean correctas por que las probe todas y solo una es correcta XD
#424
Hacking / Re:Dns spoofing by arthusu
Agosto 06, 2012, 07:47:23 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
buen tutorial, se puede aprovechar esta tecnica para robar contraseñas mediante un scam en una red LAN
salu2
Seep! :) ahi lo mencione
CitarPodríamos poner por ejemplo si queremos hacer phishing a Hotmail o a facebook seria *.facebook.com A laipdenuestrophishingmontadoenapache:P
xD! saludos :P
#425
Hacking / Dns spoofing by arthusu
Agosto 06, 2012, 01:37:27 AM
Que es dns spoofing segun wikipedia:
DNS Spoofing

Suplantación de identidad por nombre de dominio. Se trata del falseamiento de una relación "Nombre de dominio-IP" ante una consulta de resolución de nombre, es decir, resolver con una dirección IP falsa un cierto nombre DNS o viceversa. Esto se consigue falseando las entradas de la relación Nombre de dominio-IP de un servidor DNS, mediante alguna vulnerabilidad del servidor en concreto o por su confianza hacia servidores poco fiables. Las entradas falseadas de un servidor DNS son susceptibles de infectar (envenenar) el cache DNS de otro servidor diferente (DNS Poisoning).

Con esto lo que haremos será infectar los dns para que nos rediriga a la pagina que queramos con esto también se podría crear un java applet o phishing quien sabe si haga algún tutorial mas adelante sobre eso... pero bueno vamos a hacer dns spoofing con ettercap usando etter.dns

Lo primero que haremos será buscar nuestra ip para redirigir para ello ponemos en una consola:
Nslookup You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
En este caso redirigiré a google :D



En este caso lo hice en la consola de comandos de windows por que lo tengo en modo puente en una red wifi y no me jala internet en el modem XD!
Como ves google tiene muchas ips en este caso cogeré la que sea...
Addresses:  74.125.227.100, 74.125.227.105, 74.125.227.98, 74.125.227.101,74.125.227.97, 74.125.227.110, 74.125.227.102, 74.125.227.103, 74.125.227.99,74.125.227.96, 74.125.227.104

Vamos a abrir el etter.dns si no sabes donde se encuentra tipea en la terminal:
Locate etter.dns



Como ven se encuentra en /usr/local/share/ettercap/etter.dns
Lo abrimos con gedit para ello ponemos en la terminal:
sudo gedit /usr/local/share/ettercap/etter.dns
Ahora esta esto:

microsoft.com      A   198.182.196.56
*.microsoft.com    A   198.182.196.56
www.microsoft.com  PTR 198.182.196.56      # Wildcards in PTR are not allowed
que dice que si entras a You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login te redirigira a la ip 198.182.196.56
o *.microsoft.com en este caso * seria cualquier carácter www. http://  y la redirección a la misma ip anterior 198.182.196.56

en este caso nosotros redirigiremos todo el trafico de cualquier pagina a la ip de google y comentaremos esas líneas:

#microsoft.com      A   198.182.196.56
#*.microsoft.com    A   198.182.196.56
#www.microsoft.com  PTR 198.182.196.56      # Wildcards in PTR are not allowed

Comentamos las lineas agregandole #

Y ponemos la nuestra:
* A 74.125.227.100




Podríamos poner por ejemplo si queremos hacer phishing a Hotmail o a facebook seria *.facebook.com A laipdenuestrophishingmontadoenapache:P
Ahora salvamos y abrimos ettercap en una terminal tipeamos:
Ettercap –G –Ettercap en modo grafico

Vamos a Sniff>unified sniffing>ahí seleccionas tu red sino sabes cual es pon ifconfig en una terminal:



Como ves en mi caso seria eth0
Entonces selecciono esa...



Ahora host>scan for host



Esto escanea toda la red en busca de ips activas en red local :D
Cuando termine (es cuando dice algo como 4 hosts added to the hosts list...) vamos a host>host list
Ahora este paso es de los mas importantes
Seleccionamos la ip victima y le damos add to target 1
Seleccionamos la ip del modem y le damos add to target 2

Muchas veces no sabes quien eres pues con ifconfig puedes saber tu ip :D , y si no sabes cual es el modem con un simple escaneo de nmap a toda la red lo puedes saber: nmap -sP 192.168.1.0/24
esto ya lo explique en el de ataque man in the middle :P
en mi caso yo ya los agregue



Ahora vamos a mitm>arp poisoning>chequeamos los dos parámetros que vienen ahí sniif remote conections, only poison on-way y le damos ok



Ahora vamos a plugins>manage the plugins>ahí buscamos dns spoof y le damos enter
Vamos a start>start sniffing


Ahora si vamos a nuestra maquina victima y ponemos cualquier web como facebook nos redirige a google



En este caso entre a google pero me redirige a google
Y me carga google :D



Si miramos en ettercap:



Vemos como hemos spoofeado en este caso creo que fue el antivirus xD! Pero bueno igual spoofeo el facebook :D y todas las paginas que visite...
Ahora si miramos las tablas arp de la victima:



Estamos actuando como router :D

Saludos amigos :D

Referencias:
Underc0de
Flu-project

#426
Que es ssh
Ssh – secure shell , es un canal encriptado, en este caso como es un tunnel para http navegaremos anonimos :P

Bueno primero empezaremos con windows que es mas facil...

Lo primero que tenemos que conseguir es una Shell para conectar al servicio ssh, una cosa muy importante es que el servicio cuente para hacer tunnel ya que hay uno que no puedes hacer eso, en este caso lo haremos con shellmix.com  (gracias a neutrón por recomendarme esta web :D )
Si nos vamos para crearnos una cuenta gratis:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

dice que nos tenemos que conectar a :

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
puerto 30
y el login y password es: newuser


y ahí mismo dice todas las especificaciones que tiene que nos ofrece :D
bueno entonces vamos al putty... lo puedes descargar de esta web: (You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login )
en session > Host name or ip address > colocamos You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login port 30
Open




Nos mostrara un cartel le ponemos que SI

Login as: newuser y en password ponemos newuser también
Enter login name=> tu nombre de usuario (en mi caso pondré sshtunnelxd)
Enter your password=> aquí tu contraseña (********)
Enter your password again=>tu contraseña de nuevo (********)
Enter your password to mysql database=> aquí tu contraseña (********)
Your email address=>uno valido ([email protected])
Choose editor=> para poner un editor de texto si le das ? puedes ver una lista (en mi caso nano)
Choose language=> es (para español)
Choose your vhost => para escoger un host virtual (en mi caso Shell)
Choose your hard disk => para escoger un disco (en mi caso hdd1)
Por ultimo enter y te saldrá una carita eso confirma todo te dice OK OK OK y te sale la carita de una caricatura que no recuerdo como se llama sale en mtv xD
Ahora para conectarnos para hacer ssh tunnel shellmix tiene un dominio propio:


You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


tunnel.shellmix.com
port 22
lo ponemos eso en host name y port
vamos a ssh > tunnels > seleccionamos auto...dynamic >  source port: 8080 o el puerto que quieras destination: 127.0.0.1 add




ADD y OPEN
Nos saldrá un mensaje ponemos SI
Login as: sshtunnelxd
Password: tupassword




Y listo

Ahora solo falta poner los datos que dimos en tunnel en el navegador, pero antes checamos nuestra ip: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Ahora si a configurar los datos:



Listo abrimos nuestro google o whatismyip aunque creo que no deja verla pero podemos ver los logs de putty para ver que ha conectado realmente:



Ahora en caso de que quieran abrir una conexión ssh sin tunnel solamente ponen You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login en host y port 22

Se conectan sin configurar en tunnels y listo!


Ahora vamos abrir la coneccion en Linux :D

Abrimos una terminal y tipeamos: sudo apt-get install ssh
Ahora para crearnos una cuenta serian los mismos pasos de arriba:

Ssh You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login –p 30

User: newuser pass:newuser y sigues los pasos anteriores... para crearte la cuenta...



Ahora para conectar... por tunnel:


Ssh –D 127.0.0.1:1337 You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Con esto indicamos –d el tunel ssh en este caso el destino es 127.0.0.1 y el Puerto 1337 e indicamos el usuario sshtunnelxd y el dominio You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Si indicamos el usuario ya no lo pide solo pide la pass :D
Aunque puedes hacerlo también asi:
Ssh –D 127.0.0.1:1337 You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login y te pediría usuario y pass



Configuramos el firefox:




Conectamos con google



Listo tenemos ya tunnel ssh

recuerden que si quieren hacer ssh pero normal sin tunnel en linux es igual:

ssh You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

pones tu user y tu pass y listo

o ssh You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login :D

Esta un poco largo el tuto le agradesco a Neutron y [Q]3rV[0] por ayudarme en este tema xD :P
#427
Que es un proxy
Bueno yo no se lo voy a explicar muy chido que digamos, solo como lo se, un proxy seria como intermedario de red con en man in the middle, pero en estos casos checa las conexiones y las compara con las reglas que tiene predefinidas, otra cosa es que si tienes cache te carga mas rapido algunas webs :p

User pc -----proxy-----modem------proxy------servidor isp


En este caso el escenario de una pc seria asi, ya que los isp también traen configurada su proxy en nuestro caso la proxy squid seria la que sigue de user pc :P


Instalando squid

Sudo apt-get install squid



Ahora hacemos una copia de seguridad del archive de configuracion de squid

cp /etc/squid/squid.conf  /etc/squid/squid.conf.default



Vamos a configurar squid
sudo gedit /etc/squid/squid.conf

Buscamos cache_dir que es el tamaño de cache en el disco duro para squid para buscar en gedit usa ctrl+f :D
Una ves encontrado lo descomentamos quitándole #
Recuerden no dejar espacios en las líneas descomentadas ;) en este caso tengo espacio en cache_dir pues se lo quitare :P



Ahora buscamos acl y creamos un nuevo valor de regla para nuestra red en este caso...



Como puedes ver la regla que cree fue: 
Acl red src 192.168.40.129/255.255.255.0

Donde acl es para crear una regla de acceso red es el nombre de la regla src es para indicar a cual red le aplicaremos esta regla en este caso a la 192.168.40.129 esa es la ip y 255.255.255.0 es la mascara de red
Ahora para toda la red según yo seria de esta manera: 192.168.40.0/24 como en el nmap en el tutorial de man in the middle explique lo del rango de mascara de red:

255.255.255.0 0/24
255.255.0.0 seria 0/16
255.0.0.0 seria 0/8


Ahora buscamos http_access allow
ahi creamos una regla para activar la otra regla red, es decir, activamos la configuración de la maquina red permitiendo acceder



Ahora buscamos http_port por defecto esta en 3128 lo cambiamos a uno que queramos en mi caso lo pondré en 8080 el http_port lo que hace es indicar un puerto por el cual estará configurado squid



Como ven comente la que estaba por defecto http_port 3128

Listo tenemos configurado el squid le damos save y salimos del gedit
Ahora reiniciamos el servicio

sudo /etc/init.d/squid restart

vamos al firefox y configuramos el squid

edit>preferences>network>settings>manual proxy configuration
le ponemos la ip 192.168.40.129<--- es la ip que configuramos en la regal ed
y puerto 8080 <--- es el que configuramos en http_port
le damos ok



por cierto socks host no lo pongan igual que yo ahi lo quite es que se me olvido pero al final lo quite para que funcionara je!

Ahí tenemos configurado el proxy, pero no bloqueamos ninguna web ni habilitamos ninguna..

Les dejare un listado de reglas que pueden ser de utilidad:

Acl hora time MTWHFS 16:40-23:00

En este caso le definimos unas horas en que se permiten o se deniegan según tu lo configures, una hora MTWHFS (todos los días en ingles S – Sunday, M – Monday, T – Tuesday, W – Wednesday, H – Thursday, F – Friday, A - Saturday) desde las 4:40am a las 11pm

Acl paginas dstdomain You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Con esto habilitamos una regla para los dominios que ves con dstdomain :)

http_access allow paginas
en este caso habilitaríamos la regla paginas, con lo que permitiríamos esos dominios que pusimos en esa regla

http_access deny paginas

en este caso es alreves con esto denegamos el acceso a esas paginas

ahora vamos a ver como filtrar algunas paginas.... Como ejemplo
creamos un archivo de texto con algunas paginas a bloquear... digamos que esta es una empresa que no nos agradaría que el usuario viera?

.facebook.com
.hotmail.com
Porno
Xxx
Sexo
Putas


En este caso bloqueariamos todo lo que tuviera que ver con las palabras porno,xxx,putas... y bloqueariamos las paginas facebook y hotmail, le pusimos . sin www para mejor filtrado ya que si le pones www pueden entrar tan fácil a facebook como poner You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login y listo no esta en las reglas ;) pero por eso se usa .facebook.com asi bloquea subdominios :)



Lo guarde en /etc/squid como prohibidos

Ahora buscamos acl y donde agregamos anteriormente la regla red creamos una nueva debajo...

acl sitiosprohibidos url_regex "/etc/squid/prohibidos"

Con esta regla analizamos las url del archivo prohibidos




Ahora buscamos http_access allow
Y creamos una nueva regla
http_access deny sitiosprohibidos
también la configuramos asi:
http_access_allow red !sitiosprohibidos
con lo que prohibiríamos el acceso a los sitios que pusimos en el archivo



Ahora guardamos y salimos del gedit
Ponemos en la terminal
Sudo /etc/init.d/squid reload – para recargar las configuraciones
Sudo /etc/init.d/squid restart – para reiniciar el servicio

Ahora nos intentamos conectar al facebook...



O una palabra mala xxx, sexo, porno



Otra cosa es que puedes ver los logs con esto por ejemplo si eres un administrador puedes ver a que paginas ingresan los usuarios de la empresa para ello nos dirigimos...

/var/log/squid/access.log



Con esto muchos administradores pueden ver a que paginas entras y hasta bloquearte algunas :)
Bueno este es todo el tutorial...
Me base en el tutorial de punkkd de squid en Windows pero a mi manera y claro explicando algunos conceptos mas :P

Espero les guste amigos :)

#428
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
link muerto! =(
mañana si tengo tiempo lo subo es que me cancelaron la cuenta de mediafire  :-\
#429
checa los procesos (recomiendo proccess hacker ) y el registro (hay un paquete de windows que  no recuerdo como se llama es donde viene proccess explorer, tiene una herramienta muy completa de analisis para software malicioso) :) ya por ultimo le pasas algun av :D
#430
Dudas y pedidos generales / Re:Duda con ssh
Agosto 03, 2012, 12:07:58 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
LOL Como dije, eso del Putty no lo manejo :-/ Te podria dar asistencia si lo haces desde Linux, bueno cualquier cosa me encuentras por el IRC :-/  Bueno, mientras tanto te dejo este HOWTO del staff de shellmix You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Saludos!
Si man si lo hice en linux, lo hice en putty(windows) y en los dos hice los pasos bien el problema era la cuenta mi internet a lo mejor es por que esta algo lento, pero hoy me volvi a crear otra cuenta con otro internet (wifi) y funciono a la perfeccion ya ando con tunel ahora mismo :)

LOG:

en la otra cuenta en la primera que me cree no me dejaba entrar por tunel por que me decia port forward rechazed o algo por el estilo xD!
Muchas gracias Neutron me has salvado :P saludos a todos post solucionado :)
#431
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
buen tutorial , pero todo esto lo puedes hacer solo con wireshark cierto? o solamente con todas esas tools?
No se si con wireshark solamente se pueda hacer eso pero si quieres hacerlo con una sola tool utiliza ettercap igual estas que use son en linea de comandos que no pesan mucho xD pero es como prefieras hacerlo este es mi modo de hacerlo asi me gusta xD
#432
Dudas y pedidos generales / Re:Duda con ssh
Agosto 01, 2012, 07:08:17 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Nunca he usado el Putty, asi que te lo explicare como lo se, para Linux :D You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login es ofrece cuentas shells gratuitas que permiten tunneling, no todas las shells lo permiten, una vez que te hagas una cuenta ahi, digamos que tu usuario sea pepito, te conectas asi de simple
Código: text
ssh [email protected]
Pero si lo que quieres hacer es un tunnel ssh, te conectas asi 
Código: text
ssh -D localhost:9999 [email protected]
Claro el 9999 lo puedes cambiar por cualquier puerto por encima del 1024, normalmente las shells usan la misma url para el tunnel y todo lo demas, pero los de shellmix tienen el subdominio You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login para esas cosas. Tienes mas info You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.

Saludos bro!

ya entiendo el concepto perfectamente lo hice en linux bien se como hacerlo tambien en windows solo que creo que era la cuenta la que no soportaba el tunel me lo rechazaba lo vi en los logs XD! pero las cuentas no funcionan mira, me cree una You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login (bueno mas bien varias LOL y las que me cree me decian que el password estaba mal pero esta correcto lo se!! ademas para ver si no estaba mal el pass lo que hice fue copiar y pegar despues en bloc de notas para que me equivocase menos pero no es el pass es el server creo...)

ahora mira cuando la creo se me queda asi...:



tambien lo hice en linux backtrack y me arroja lo mismo y tarda demasiado tiempo asi y no pasa nada de alli lo he cancelo dos veces y me he registrado como 3 o 4 xD! si pueden pasenme otros servidores shells acounts ssh tunnels para probar quiero probar eso je! un saludo a todos y muchas gracias por la ayuda que me brindan mas que nada a Neutron y [Q]3rV[0] :P
Saludos

#433
Bueno yo aquí no les voy a explicar que es esto ya que su palabra del titulo lo explica muy bien, digamoslo asi:
Pc victima ----- Pc atacante -----Modem

Entonces la pc atacante captura todo el trafico  xD! Pero para mejor explicación You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login ;)

Asi que yo voy a lo que voy xD, a realizar el ataque :P
Primero que nada nos conectamos a la red...


Tenemos que tener los sig... toos:
Backtrack5
Dsniff
Fragrouter
nmap


Para instalar dsniff y fragrouter:
sudo apt-get install dsniff fragrouter

el nmap en su web official y backtrack igual xD!

Vamos a escanear con el nmap  para buscar maquinas que estén activas... para ello usamos:
Nmap –sP 192.168.x.0/24

Donde las x seria dependiendo del modem donde empiezan las ip
Y la mascara que en este caso es 255.255.255.0 es por eso que le pongo 0/24 para escanear toda la red pero si eres de otro país y tienes otra mascara por ejemplo:

255.255.0.0 seria 0/16
255.0.0.0 seria 0/8

Ahora escaneamos...



Ahora con la ip al final .254 -> modem
.68 al final -> es la mia
.66 -> la victima
Ahora... a espoofear la arp de la victima
Sudo arpspoof –i tarjeta_red –t ip_victima ip_router
Quedaría:
Sudo arpspoof –i wlan0 –t 192.168.1.66 192.168.1.254



Para conseguir tu ip y la tarjeta_red pon ifconfig en una linea de comandos


Y para saber si es el modem el mismo nmap lo dice Huawei es una marca de modem ;)

Ahora a con el router:
Fragrouter –B1



Ejecutaremos ahora wireshark para ver el trafico... en una consola: wireshark & para segundo plano xD



Ahí vemos la captura de paquetes con esto podemos robarnos unas cookies, o no se que se les ocurra xD!....
Bueno en este caso como soy chico bueno... vemos que no capturamos nada mas que sabemos que esta mirando un video de youtube como visitante :P



Espero les haya gustado este tuto no soy muy bueno explicando pero se hace lo que se puede xD jeje saludos :p

#434
Creo que el titurlo ha de estar mal colocado al Decir "como agarran a los malwares" me imagine que era un tema de analisis de malware pero bue.... seria mas como un como me rastrean, ahora como te dijo ANTRAX si no haces nada malo no te ocurrira nada!, y como te dijo Slore si quieres realizar un ataque puedes irte con tu lap a un publo donde no te conoscan o un ciber y realizar el ataque desde alli claro con cadenas de proxys,vpn,tor, etc bueno y sobre como te rastrean si es un empresa a la que atacas o un gobierno el cual tenga dinero te buscara! sino pues esta claro XD!, te buscara por donde sea como dice ANTRAX gmail, hotmail, foros, es por eso que la mayoria de las redes sociales son peligrosas, ademas pueden pedirle la ip con la que atacastes al ISP y asi se van hasta encontrarte, pero no te preocupes no has hecho nada malo :) no te ocurre nada :P
PD: una que otra travesuriya como troyanos no te arrestaran xD! :P
Saludos
#435
Dudas y pedidos generales / Re:Duda con ssh
Agosto 01, 2012, 01:28:32 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
si mal no recuerdo en linux solo debes abrir la consola y poner

Código: text
$ ssh IP/dominio


obvio pones una ip o un dominio xD
te pedira la contraseña para loguearte y listo creo que te pide user y password si no entonces es asi

Código: text
$ ssh usuario@IP/dominio


y ya solo pones el password y en windows puedes usar putty

saludos

Si Moy es lo que estoy haciendo uso putty pongo los siguientes datos en putty:

Código: text
Session>
Hostname: (or Ip address) [b]Aquipongoeldominio.loquesea[/b] Port [b]22[/b] 


Ahora:

Código: text
Connection>
SSH>Tunnels>[b] Local,Auto[/b] Seleccionados [b]Source port: 8081 Destination: localhost:8081 [/b]


Y le doy Add y Open para abrir la sesion

Ahora pongo el user y la pass y se conecta a ssh

Pero yo cree el tunel para navegar con ssh en el navegador....

Voy al navegador configuro la red....

localhost : 8081

ahora cuando conecto a una pagina me dice que el proxy no funciona, miro los logs y nada, hubo una ves que los mire y el ssh me rechazaba las conecciones, ahora tengo una duda si me puede recomendar una shell ssh gratuita para realizar esto, bueno creo que es todo saludos :)
#436
Dudas y pedidos generales / [SOLUCIONADO] Duda con ssh
Agosto 01, 2012, 01:30:29 AM
Bueno bueno he estado probando le doy un chingo de gracias a [Q]3rV[0] (un usuario de un foro no se si este registrado aqui en elhacker xD ) que es el que me ha estado ayudando con esto en el irc de #backtrackfire, ahora lo que quiero hacer es conectarme a la shell de ssh pero lo que pasa es que la priemra ves hice la prueba sin tunel osea solo para conectarme ssh y me mando un mensaje de una clave RSA(creo) y le dije que si, bueno la segunda ves quise hacer un tunel para ello le di en source port: 8081 y Destination: localhost:8081 Auto ,Dynamic le doy add y cuando pongo en el navegador localhost 8081 lo configuro asi he intententado con diferentes puertos y nada tengo habilitado DMZ en el router no se que pasa :/ hasta desabilite el firewall de nod32 y el antivirus pero nada :P alguien me puede ayudar XD

Saludos espero me lean que esta largo el mensaje xD :B
#437
Dudas y pedidos generales / Re:ayuda con codigo php
Julio 29, 2012, 10:17:09 PM
lo importante aqui seria lo siguiente:

Código: html5
<script type="text/javascript">

  function res()

     {

      a=document.datos.a.value;b=document.datos.b.value;c=document.datos.c.value;

      disc=parseFloat(b*b-4*a*c);

      document.datos.d.value=disc;

      if (disc<0)   {alert('No hay solución real')}

                     else

                         { x1=(-b-Math.sqrt(disc))/(2*a);

                            x2=(-b+Math.sqrt(disc))/(2*a);

                            document.datos.x1.value=x1;

                            document.datos.x2.value=x2;     }

      }

  </script>

<form name="datos" action="">
                                <p>
                                  <input type="text" name="a" size="3"/>
                                  x<sup>2</sup>&nbsp;+
                                  <input type="text" name="b" size="3"/>
                                  x&nbsp;+
                                  <input type="text" name="c" size="3"/>
                                  =&nbsp;0</p>
                                 
                                   <br />
                                   <p>
                                  <input name="button" type="button" onClick="res()" value="Resolver"/>
                                 </p>
                                 <br />
                                <p>
                                 discriminante
                                  <input type="text" name="d" size="3"/>
                                  <br />
                                  <br />
                                  x<sub>1</sub>=&nbsp;
                                  <input type="text" name="x1" size="3"/>
                                  <br />
                                  <br />
                                  x<sub>2</sub>=&nbsp;
                                  <input type="text" name="x2" size="3"/>
                                  </p>
                               
                               
                              </form>


Lo que hace esto es resolver una ecuacion de segundo grado para ello utiliza la formula: x=-b+-√b2-4ac/2a
Si el discriminante es menor que 0 la ecuación no tiene solución.
Si el discriminante es 0 hay una solución.
Si el discriminante es mayor que 0 hay dos soluciones.

le aplica esa formula en el javascript y se los da como resultado la funcion que realiza todo es res(), bueno no me explique muy bien pero puedes checar:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Nota: ya con eso tendrias funcionando lo que querias solo guardalo como ecuaciones2dogrado.html o como tuquieras.html
Saludos xD!
#439
Estuve probando con varias paginas vulnerables a lfi pero ninguna de ellas pude hacer el You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login :(
Aunque fueran por post me puse a mirar con el http live headers para ver si se enviaba por post correctamente y si! habia unas paginas que no me tiraban nada, otras que me tiraban un error de file stream open, es decir, que no se podia abrir un archivo en php xD!, tambien cuando no me salia nada me fije en el codigo ctrl+u para ver si estaba algo pero nada, a lo mejor es por que ya solucionaron este bug? bueno igual puede aver alguno igual me sirvio para aprender :D
#440
Excelente tutorial :)