Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - MauroMasciar

#71
Hacking / Re: Programas para buscar SQLI
1 Septiembre 2012, 18:26 PM
Cita de: extralionel en  1 Septiembre 2012, 10:01 AM
Nadie entiende SQLmap y Havij funcionan por php?id= y las sqlique yo busco no son esas. Y a mi nadie me dice como p**a ***** encuentro una SQLi a mano pues toca la jodida manera de ***** de con un programa -.- nadie me dijo que se tenia que poner una ' y salta error de syntaxi ni una SHIT  me dijieron eso que es lo mas fácil y en los jodidos tutoriales van con el php?id= A LA p**a ***** TODO

Apoyando lo que dijo @kaiserr, si buscarías en Google algún tutorial verás que también te muestran como encontrarlas.
Y pues si! es poniendo un valor invalido, ya sea -1 o una ' a la variable, y si salta error es por que es vulnerable, y si no lo salta, es por que esta bien desarrollado, y NO es vulnerable.
#72
Cita de: Lococesarea en  1 Septiembre 2012, 14:01 PM
me parece un truco y que la clave que es acertada la hayan puesto en el diccionario previamente

Exactamente, ya que es solo una demostración, y lo hacen para acelerar el proceso mientras te muestra como se crackea una red WPA.

Por que como dijiste, tienen la autorización del dueño, o es su propia red, como dije, la meta no es crackear la red, si no hacerte la demostración de como se hace.
#73
Yo he descargado de acá:

http://diccionarios-wpa.info/

Pero igualmente no hago cracking de redes WPA, así que ya me dirás vos que tal son esos diccionarios.
#74
Cita de: josu22 en  1 Septiembre 2012, 05:25 AM
siento muchisimo el re-re-re-repost, no tenia muy bien mi pc... y no me redirigia al post.

Si, a mí también me ha pasado :xD

Si, hay webs (O programas) que te dan claves por defecto que tienen los router, le metes el nombre de la red, por ejemplo, WLAN-XXXX y te calcula la clave por defecto, osea que no sirve si el usuario cambió la clave.

Citaro si hay alguna forma de descifrar que no sea por cojones diccionario porque segun tengo entendido tarda la misma vida y en el 99% de los casos no funciona

Por favor, no empecemos de vuelta  :laugh: ;-) (No te lo tomes a mal, lo digo a modo de gracia)
http://foro.elhacker.net/wireless_en_linux/tengo_capturado_un_handshake_ayuda-t369820.0.html

Lamentablemente hoy existe solo dos maneras de obtener clave WPA desde un handshake:
Fuerza Bruta
Diccionario.

Igualmente, toma en cuenta lo que dice nuestro compa alx741 en el post que te cite.
Citary lo que dices de que la mejor forma es un diccionario, por que por fuerza bruta es muy largo y demorado... pues si y no , por diccionario efectivamente es mucho más rápido...pero y si la contraseña resulta no encontrarse en un diccionario?¿ como: "aAa23bBsiof*&Asj"  no queda más remedio que usar fuerza bruta... y para un caso similar a este ejemplo... si te tomaría poco más que unas cuantas vidas.. pero algo como: "agy" quizás no lo encuentres en un diccionario aun si pasas semanas con diccionarios, más con fuerza bruta puede tomarte unas horas a lo mucho (para dicho ejemplo)

Por ultimo, desconozco el método de GPU y CPU, ahora leere algo a ver que tal  :D
#75
Dudas Generales / Re: Ayuda Charles web
1 Septiembre 2012, 00:58 AM
Hacer un script que abra la dirección:

web.com/1
web.com/2
web.com/3

Y así?
#76
Dudas Generales / Re: Ayuda Charles web
31 Agosto 2012, 23:29 PM
Cita de: LucasI en 31 Agosto 2012, 23:25 PM
no se de que programas me hablas, les echare un ojo a ver si son lo que busco, si me puedes explicar de todas formas en que consisten

Quería decir a que desarrolles un script en bash o python que haga esa secuencia, pues no es tan difícil. (Si sabes algo de programación)
#77
Hacking / Re: Brute Force [Duda]
31 Agosto 2012, 23:25 PM
Que quizá los usuarios son God y guti, pero no consiguió la contraseña?

Pero no estoy seguro :S
#78
Foro Libre / The Dead Zone - AXN - Argentina
31 Agosto 2012, 22:19 PM
-Solucionado-
#79
Hacking / Re: Programas para buscar SQLI
31 Agosto 2012, 21:52 PM
Cursos de SQLi hay cientos, podes buscar en Google, hay algunos que son malos, pero buscando encontras muchas cosas interesantes.

¿Herramientas? Pues las que conozco son:

SQLMap http://sqlmap.org/
Havij http://www.itsecteam.com/products/havij-v116-advanced-sql-injection/index.html

Pero aclaro que esto te LA HACE MUY FÁCIL, y si buscas APRENDER, pues con esas herramientas no lo harás, ya que es muy automatizado, ahora sí buscas un programa que haga todo, ps ahí tenes :xD
#80
Foro Libre / Re: Felicidades simorg
31 Agosto 2012, 00:57 AM
Lo mismo digo  ;-)