Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - m0rf

#1101
A ver..... si te paso paginas webs. Urls limpias. Sin nada detras ni delante ni por ningun lado, las visitas y me dices (como acusandome) que les he pasado el themida i te estoy intentando infectar, pues perdona que me exalte por quererte ayudar y que me inculpes de algo obviamente inexistente.

Me podrias decir que archivo te as bajado de la pagina por favor que lo analizare... Con el link hay suficiente.
Cabe la posibilidad de que le hallan pasado el themida ellos mismos ya que es un programa para proteger aplicaciones.

Cita de: cpichi.cu en 13 Julio 2011, 18:34 PM
No lo dudo, como tampoco dudo que puedes ser un poco más modesto.
No quiero empezar una guerra contigo, porque aunque solo sepas el 1% que se necesita para hacerle daño a una PC, ya con eso es suficiente para que me ganes, éste no es mi campo, así que ya doy por perdida la batalla.
Jajajajajaja a ver no he sido modesto porque me has inculpado y queria dejar algunas cosas claras.  Tienes que comprender que no me he esforzado tanto tiempo para que alguien me venga aquí de que soy un bindeador de troyanos en potencia.

PD: Lo siento si he sido brusco pero no me gusta que me acusen infundadamente y menos cuando intento ayudar.
#1103
Lo siento por el doble post pero es que he flipado jajajajajaja.

A ver cual de los dos te dice eso que me lo miro. Tal vez hallan comprometido las webs y no lo saben, en ese caso estaria bien avisar al webmaster.
#1104
Lol y a mi que?

Yo te he pasado los links de paginas oficiales de las aplicaciones.

A más si te hubiera pasado un link con algo raro no lo habrias notado.
#1105
Foro Libre / Re: Eres cursi?
13 Julio 2011, 16:00 PM
Si se tiene que ser cursi para conseguir privilegios de un sistema, entonces si seria cursi.

En cualquier otro caso lo dudo mucho xD.
#1106
Tienes privilegios en los terminales que usas?
#1107
Si estas en windows nunca lo havia mirado pero he hechado un vistazo y esto es lo más potable:
http://www.your-freedom.net/
http://www.ultrareach.com/

[youtube=425,350]http://www.youtube.com/watch?v=laa6L0g3zMY&feature=player_embedded#at=35[/youtube]

#1108
Tengo entendido que esto de abrirle un puerto desde fuera a menos que le mandes algun link o programa lo tienes crudo.

Por lo que veo es un windows. Puedes hacerle fingerprint y detectar la version. Después busca un exploit y ya esta. Si esta bien actualizado puedes intentar enumerar que usuarios hay en el sistema y puedes primero provar contraseñas tipicas y segundo utilizar fuerza bruta directamente. Puedes intentar bajarte el archivo con los hashes de las contraseñas y crackearlo con ophcrack. Si hay un servidor al qual este vinculado puedes atacarlo a el o hacer un mitm para conseguir algo. Otra cosa que puedes hacer es comprometer una cuenta que utilize el objetivo mediante mitm y a partir de hay intentar colarle algun rat mediante un enlace o algo en la cuenta que hayas comprometido. Por ultimo si esta en tu lan puedes ir cuando no haya nadie y descargarte el archivo de hashes directamente con un cd o pendrive.

Espero que te sirva.

#1109
3. Aclarar que si entre medio de los proxys que uses no hay alguno que borre el cache y lo que has hecho es gordo, te van a pillar.

Saludos.
#1110
Nivel Web / Re: ayuda con injection sql
13 Julio 2011, 01:42 AM
Exactamente que quieres hacer?

Te recomiendo intentar saber que base de datos utiliza ya que supuestamente es vulnerable y te arroja todos los usuarios, esto quiere decir que no valida bien el string ( o otra cosa pero con los datos que me das es lo que se me ocurre...) .

Puedes enviarle comandos que acepte, dependiendo de la base de datos que tenga instalada tendras que enviar unas peticiones o otras. Si te cuesta encontrar algun manual sobre esto solo tienes que decirlo y te pongo aquí unos cuantos que tengo bastante buenos.

Saludos.