Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Shell Root

#3291
Nivel Web / Re: Casi es Mio SQL inyection
22 Marzo 2010, 23:24 PM
Que raro, cuando estuvé en las iSQL solo queria sacar al user y pass del admin. Ahora no sé que es lo que estas haciendo vos... =F
#3292
Desafíos - Wargames / Re: Reto hacking!
22 Marzo 2010, 23:11 PM
#3293
xD, lo digo, y vuelvo y lo repito. Use siempre el mismo metodo de ingreso a una maquina con el metasploit, porque fue lanzado a la misma maquina, no solo ese metodo existe, existen mucho màs, pero yo en este caso, para que buscar màs, si no quieria explicar el metodo de intrusion sino lo que se podria realizar al tener una conexion con otra P.C!
#3294
Si, está dentro del reporte, pero no tiene Severity, así que no podras ver la magnitud de la vulnerabilidad, pero fijaros en el pluggin 24211. Aunque todos pertenecen al mismo PORT!. Ahora que es lo sé supone que podremos hacer con esto. Pues mirando el pluggin en la pagina del nessus, nos dicen que... Dependiendo de los derechos de acción, que puede permitir a un atacante leer / escribir los datos confidenciales.
#3295
Nivel Web / Re: RFI en ASP?
22 Marzo 2010, 04:49 AM
WTF! Es decir,

Código (html4strict) [Seleccionar]
<frame src='http://www.ShellRoot.com/index.html'>
 <h1>Shell Root?</h1> <!--Donde esto, está dentro de http://www.ShellRoot.com/index.html -->
</frame>
#3296
Tenes algunos conceptos truncados. El payload podes usar el que se te dé la reverenda gana, (Solo soportados por el exploits, más informacion show payloads). El exploit, es él que tenes que buscar, dependiendo del reporte que te generé el Nessus!.
#3297
PHP / Re: Ayuda con Consulta
21 Marzo 2010, 21:53 PM
Supongo que lo que dice ~ Yoya ~, esque metas el codigo, dentro de las etiquetas correspondientes, es decir, pon tu code dentro de la etiqueta , además de selecccionar el lenguaje de programacion que estas usando.
#3298
Java / Re: Duda variables JSP
21 Marzo 2010, 21:50 PM
xD, aun sigo sin entender. What The Fuck!, que quieres decir con:
Cita de: ..::| D3Bć1 |::. en 21 Marzo 2010, 15:46 PM... no puedo modificar variables a través de la url al estilo:
index.jsp?secion=1

Supongo que lo que quieres, es recolectar la variable secion, y dependiendo del valor, os muestre un mensaje:
Cita de: ..::| D3Bć1 |::. en 21 Marzo 2010, 15:46 PM
Código (html4strict) [Seleccionar]
switch(secion)
{
case 0:
out.println("Has cojido la uno!");
break;
case 1:
out.println("Has cojido la dos!");
break;
}
#3299
Cita de: beholdthe en 21 Marzo 2010, 17:47 PMme fijo en la que pone high, y me pone  PLUGIN ID: 42411  y PLUGIN NAME: microsoft windows SMB shares unprivileged access.