Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - pepeluxx

#21
Hace tiempo escribí un doc ampliando la magnifica información de Rodojos e intentando explicar las cosas de forma más clara (si cabe). Podeis verlo aquí:

http://pepelux.org/download.php?f=papers/shellcodes_en_win32.txt

Aprovecho para felicitar a Rodojos por su manual, que me sirvió de base en su día
#22
Si están muy saturados la solución es fácil, que se bajen el sueldo a la mitad (aún así cobrarían más del cuadruple que cualquier otro humano) y con ese dinero duplican su plantilla
#23
Bugs y Exploits / Re: Sulley Fuzzing Framework
5 Diciembre 2010, 08:49 AM
Cita de: Arcangel_0x7C5 en  5 Diciembre 2010, 02:43 AM
gracias por la aclaracion, entonces si no he entendodo mal a la wikipedia y a vosotros. Sirve para descubrir como reaccionaria un programa ante parametros inesperados y encontrar bug

PD:Mi gran duda era por no saber el significado de fuzzear

un fuzzing sirve para buscar bugs y hay muchos tipo de fuzzing. Te recomiendo este libro:

http://www.amazon.com/Fuzzing-Brute-Force-Vulnerability-Discovery/dp/0321446119/ref=sr_1_1?ie=UTF8&qid=1291535171&sr=8-1
#24
Bugs y Exploits / Re: Sulley Fuzzing Framework
4 Diciembre 2010, 18:14 PM
Se trata de un Framework para crearte librerías de fuzzeo. Digamos que tienes una potente herramienta de mutaciones y tu mediante tus propias librerías defines el comportamento del fuzzer, según el protocolo que quieras atacar.
#25
Bugs y Exploits / Re: Sulley Fuzzing Framework
2 Diciembre 2010, 17:06 PM
Bueno, parece que nadie lo usa :) con lo interesante que es xDDD

Os dejo un post que acabo de poner en mi blog, a ver si se anima alguien :)

http://blog.pepelux.org/2010/12/02/usando-sulley-para-fuzzear-aplicaciones-locales/
#26
Bugs y Exploits / Sulley Fuzzing Framework
1 Diciembre 2010, 16:48 PM
Hola chicos

Alguno usa Sulley para fuzzear aplicaciones? yo estoy con el unoas semanas y es muy interesante ... me gustaría poder intercambiar opiniones y dudas ...
#27
estás seguro de que en ese diccionario tienes la clave? porque no da error al leer el diccionario, simplemente que no encuentra la clave con las comparaciones realizadas ... 'Passphrase not in dictionary'
#28
es ver un ? y ale! a probar SQL y XSS xDDD
#29
--[ Contenido

  1 - Introduccion

  2 - Antes de empezar
   2.1 - Conocimientos previos
   2.2 - Herramientas

  3 - Creando un exploit local
   3.1 - Creando un programa vulnerable
   3.2 - Programando una shellcode
   3.3 - Creando un exploit

  4 - Creando otro exploit local
   4.1 - Programando una shellcode
   4.2 - Creando un exploit
   4.3 - Solucion de problemas

  5 - Haciendo mas estandar nuestro exploit

  6 - Creando un exploit remoto
   6.1 - Creando un programa vulnerable
   6.2 - Programando una shellcode
   6.3 - Creando un exploit

  7 - Referencias

  8 - Agradecimientos

http://www.pepelux.org/download.php?f=papers/shellcodes_en_win32.txt

Espero que os guste. Un saludo
#30
Hacking / Re: Explotación de Servicios Web
13 Marzo 2010, 08:36 AM
La verdad es que es un tema poco tratado y cada vez se expande más rápido

Un saludo