Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - blackdrake

#721
Dudas y pedidos generales / Re:Kali linux y mware
Febrero 27, 2016, 08:57:15 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
perdonad mi ignorancia como se modifica? soy un poco novato

Código: bash
sudo nano /etc/network/interfaces


Y lo configuras como quieras/sea (ejemplo)


Código: text
iface eth0 inet static
#your static IP
address 192.168.1.118 
#your gateway IP
gateway 192.168.1.1
netmask 255.255.255.0
#your network address "family"
network 192.168.1.0
broadcast 192.168.1.255


Saludos.
#722
En España puedes denunciar, sinceramente no creo que sea de demasiada utilidad, pues lo más posible es que quede en nada, también tienes que tener en cuenta varias cosas, quizás no entró una persona como tal, sino un bot, lo más posible es que accedieran con proxy, por lo tanto, si los mensajes que se han enviado no son nada del otro mundo (nada ilegal), me temo que la denuncia quedará en nada. Pero si quieres, puedes hacerlo y estás en tu derecho, no pierdes nada :D

Saludos.
#723
Muy bueno!

Y con iexplore.exeserviría? Pues lo traen todos por defecto.

Saludos.
#724
Bienvenido a Underc0de!!

Espero que compartas tus conocimientos con nosotros y de igual forma, aprendas en la comunidad :D

Saludos.
#725
Wargames y retos / Re:Nuevo reto
Febrero 23, 2016, 04:37:21 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Sigue funcionando? Por que creo que no encontre nada...

Sí, si que funciona:



Link: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#726
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Muy Buenas, el EDA2 ya non existe en github, hay por ai outro repositorio do codigo fuente ?

si quieres el codigo fuente, aqui lo tienes: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Añadido como mirror, gracias @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#727
Hacking ShowOff / Re:[ SQLi ] www.1000tickets.com.ar
Febrero 22, 2016, 09:47:26 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Si es posible que la comunidad lo haga por mi lo agradecería @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, y también gracias a ti por responderme.

Excelente, nos encargamos entonces! :D

Saludos.
#728
Hacking ShowOff / Re:[ SQLi ] www.1000tickets.com.ar
Febrero 22, 2016, 07:54:06 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login a esto le falta el payload si no no cuenta para esta sección, te recomiendo que leas las You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login para poder postear aca los bugs que encuentres, y como concejo deja las tools automatizadas.

Código: text
http://www.1000tickets.com.ar/ficha.php?id=91+and+1=5+union+select+1,@@version,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+--+


Saludos!, EPSILON


Lo realicé de manera manual también, pero tienes razón en que debería haber puesto el payload, no me di cuenta, problema solucionado.
Gracias por avisar @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, ¿podría recibir ayuda para comunicar la vulnerabilidad?

Quieres reportarlo tu? o que lo haga la comunidad por ti?

Saludos.
#729
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Muy Buenas, el EDA2 ya non existe en github, hay por ai outro repositorio do codigo fuente ?

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

"This project is abandoned. If you are a researcher and want the code, contact me with your university or company e-mail You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login"

Sorry.
#730
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Que por alguna razon no responde, no se si te podría pasar por privado el código y tu le echas un ojo porfavor?

Qué no responde? PHP? C#? Envíamelo, a ver si encuentro el fallo.


Saludos.
#731
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Es exactamente lo que quiero, toda la información de la base de datos quiero que este en el php asi "nadie" podrá verla si abren el .exe, es justo lo que me pones en la imagen.

Y que problema hay?
#732
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
¡Hola muy buenas!

Estoy bastante interesado en iniciarme en el Pentesting y después de informarme con que S.O comenzar, tengo la simple duda de dónde instalarlo o que es más recomendable si hacer una partición (ya que tengo windows y me gustaría conservarlo) o simplemente montarlo en una máquina virtual, me gustaría saber si se diferencia en algo o tiene algunas ventajas o desventajas.

Muchas gracias, un saludo.

Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login!

Realmente da igual, básicamente depende de la cantidad de uso que le vayas a dar, y de si tu ordenador va a poder tirar la vm con los suficientes recursos que quieres/necesitas (RAM sobre todo), pues ten en cuenta que si usas una virtual, tendrás dos sistemas consumiendo recursos.

Yo por ejemplo, tengo 3 sistemas en diferentes discos y la verdad es que estoy muy contento, si que es verdad que hay veces que necesitas hacer algo rápido en el otro y es un rollo reiniciar el equipo, pero es lo que toca...

Saludos.
#733
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
He probado todas las contraseñas que solía poner y no hay manera, si subo el archivo .rar al foro alguien podría atacarlo por mi? ya que no estoy muy actualizado con el hacking digamos soy casi NULL, lo máximo que he echo fue mediante inyecciones SQL o botnet (DDoS). Muchas gracias por su rápida respuesta la verdad el foro es fascinante, todos aportan su granito de arena para que todo salga perfecto!

Puedes usar crunch: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login y hacer tu mismo el diccionario :D

Saludos.
#734
Porque no subes una shell y realizas una conexión inversa?
#735
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Lo que quiero es por ejemplo, al darle conectarse al login, que este haga una conexión remota a un archivo php que este en una web, cuando haga la conexión remota a php, el código en php buscaría la base de datos...

Tengo un código por ahi, mañana veo si lo pongo por aquí, a ver si ase me doy a explicar mejor, gracias por la atención prestada.

Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login,

Qué problema hay? Qué quieres hacer exactamente?


Puedes devolver todos los datos que necesites a la app en forma json, xml etc...

Saludos.
#736
Wargames y retos / Re:"WordpressA" plugin con retos
Febrero 19, 2016, 02:20:46 PM
Muy interesante, lo probaré, gracias :D
#737
He estado mirando porque ajax no es mi fuerte y al parecer el código está bien, es posible que el servidor esté bloqueando ese tipo de conexiones, pero me extraña ya que te devuelve un mensaje (con sentido), y no ninguno del tipo "Petición bloqueada por motivos de seguridad etc...".

Puedes probarlo por ejemplo en local o en otro hosting para salir de dudas?

Saludos.
#738
Muy buen aporte para los que se inician en esta técnica @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, espero seguir viendo post tuyos.

Saludos :D
#739
Presentaciones y cumpleaños / Re:DaydBlack
Febrero 17, 2016, 04:20:39 PM
Bienvenido @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, espero que disfrutes en Underc0de y aprendas mucho.

Cualquier cosa que necesites, no dudes en pedirlo.

Saludos.
#740
Dudas y pedidos generales / Re:Busqueda en Facebook
Febrero 17, 2016, 04:19:59 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Código: text
nombre y apellidos de la persona a buscar site:facebook.com


si tienes el numero movil de la persona que deseas buscar se te haria mas fácil la ubicación.

Saludos.

Exacto, además, si tienes algún dato importante y que acotaría bastante la búsqueda ponlo entre comillas "num telefono"