Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Temas - ps5

#1
En este post enseñaré como falsificar una extensión de un fichero en WinRar con un vulnerabilidad en la versión 4.20 la cual puede ser explotada fácilmente con un editor Hexadecimal (HxD).

Como ya muchos sabemos WinRar añade un segundo nombre al archivo que comprimimos en .Zip, entonces nosotros nos aprovecharemos de esto modificando el nombre.

Ejemplo: El archivo se llama elhacker.exe, entonces lo qué nosotros haremos será cambiarlo por elhacker.png el cuál interpretaría como una imagen cambiando la descripción y el icono.

Esta vulnerabilidad afecta a la versión 4.20 (Vídeo-Tutorial realizado por mí  ::))

Video-Tutorial:

[youtube=640,360]https://www.youtube.com/watch?v=Yk3IJOrFUvE[/youtube]
#2
Hacking / Web Application Firewall
26 Diciembre 2014, 00:26 AM
Este post está hecho para enseñar como bypassear un WAF (Web Application Firewall) para completar una inyección SQL, hasta donde yo se hay 2 métodos el que sería bypasseando un WAF mediante HackBar (Extensión para Firefox) y también con la herramienta SQLMAP.

En está ocasión enseñaré como bypassear un WAF con sqlmap con un tamper en python que viene por defecto en Kali Linux, el tamper es llamado: "space2mysqlblank".

El vídeo-tutorial esta realizado 100% por mi ::)

Vídeo-Tutorial:

[youtube=640,360]https://www.youtube.com/watch?v=14SWD8lfF50[/youtube]