Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Temas - pepeluxx

#1
Foro Libre / nos vemos en la rooted!
27 Febrero 2011, 20:37 PM
quién va? :)
#2
Bugs y Exploits / Sulley Fuzzing Framework
1 Diciembre 2010, 16:48 PM
Hola chicos

Alguno usa Sulley para fuzzear aplicaciones? yo estoy con el unoas semanas y es muy interesante ... me gustaría poder intercambiar opiniones y dudas ...
#3
--[ Contenido

  1 - Introduccion

  2 - Antes de empezar
   2.1 - Conocimientos previos
   2.2 - Herramientas

  3 - Creando un exploit local
   3.1 - Creando un programa vulnerable
   3.2 - Programando una shellcode
   3.3 - Creando un exploit

  4 - Creando otro exploit local
   4.1 - Programando una shellcode
   4.2 - Creando un exploit
   4.3 - Solucion de problemas

  5 - Haciendo mas estandar nuestro exploit

  6 - Creando un exploit remoto
   6.1 - Creando un programa vulnerable
   6.2 - Programando una shellcode
   6.3 - Creando un exploit

  7 - Referencias

  8 - Agradecimientos

http://www.pepelux.org/download.php?f=papers/shellcodes_en_win32.txt

Espero que os guste. Un saludo
#4
Hacking / Explotación de Servicios Web
12 Marzo 2010, 19:37 PM
Buenas

He escrito un artículo sobre implementación y explotación de servicios web. Si os interesa lo podeis ver aquí.

http://pepelux.org/download.php?f=papers/servicios_web.pdf

Un saludo
#5
Hacking / Squipy
4 Enero 2010, 03:40 AM
Hola chicos. Hace tiempo que no escribía nada jeje ... el puñetero trabajo y que voy bastante liadillo.

Estoy terminando de depurar un programa que he hecho y os quiero dejar un link al PDF:

http://www.pepelux.org/download.php?f=programs/squipy.pdf

que explica un poco el funcionamiento. Ya os adelanto que es un proxy para poder cambiar datos de una conexión (tipo TamperData o Paros). Como detalles adicionales:

- Es capaz de convertir de GET a POST y a la inversa de manera automática
- Convierte envíos entrecomillados a HEX
- Incluye un decodificador de ViewState
- Un Spider (el Paros también, lo se :P)
- Puede usar un proxy externo

y algunas cosillas más ...

Antes de que nadie se me tire encima, he puesto el post aqui y no en otro lado por:

1- En programación son dudas de programación (como su nombre indica)
2- El programa está orientado a hacking
3- Lo puse en hacking básico para no herir la sensibilidad de nadie xDDD

Bueno, si quereis podeis dejar comentarios o sugerencias en el blog: http://blog.pepelux.org/2009/12/29/squipy-esta-a-punto-de-parir/

Un saludo a todos y feliz año 2010
#6
Nivel Web / SQL Injection en Tuenti
6 Agosto 2009, 10:27 AM
Buenas. He visto un parámetro vulnerable a la que se le puede inyectar código SQL. Ya está solucinado y lo he publicado en mi blog.

http://pepelux.enye-sec.org/?p=30

Un saludo
#7
Buenas

Os dejo un script para incrementar el contador de visitas de un usuario de Tuenti. Es una chorrada ya que no sirve de nada incrementarlo, pero pase un tiempo divertido programando.

http://www.pepelux.org/

---------------
Editado:

Versión Windows: TuentiPlus 1.9

    *  Incrementa tu contador de visitas
    * Busca a los amigos de tus amigos
    * Mira las fotos de cualquier usuario
    * Fotos a tamaño real y sin capas
    * Guarda fotografías en disco
    * Búsqueda por nombre, provincia, edad y/o sexo
    * Envío de mensajes a usuarios


#8
Buenas

Pues que acabo de mandar a milw0rm un paper sobre vulnerabilidades web que permiten acceso a sistema. Podeis verlo aqui:
http://www.milw0rm.com/papers/232

La traducción a español estará disponible en enye-sec en cuanto el perro de RaiSe la suba :)
#9
Hola chicos

porque Hacking básico es una subcarpeta dentro de hacking avanzado? no tiene mucho sentido no?

debería estar en el mismo nodo y no dentro .... bueno, solo es una opinion  ;D
#10
Materiales y equipos / GPS
12 Marzo 2008, 17:05 PM
Buenas

Alguien sabe si es posible usar en GPS del movil en el PC? por bluetooth o IRDA?

gracias