lunes, 18 de marzo de 2013

Pack de Herramientas Utiles


IGORWARE HASHER 1.4.1
Herramienta llamada IgorWare Hasher
Herramienta capaz de gratuita y portátil que es capaz de calcular SHA1, MD5 y CRC32 de cualquier archivo,
es totalmente compatible con Windows (aunque tambien ha hice andar en backtrack + wine)

Share:

Bypassing .NET Request Validation


Bueno en el siguiente post se mostrara como evadir el request validation, una seguridad prestada por aplicaciones Web desarrolladas con .NET (asp.net), en que consiste, consiste en el filtrado de caracteres de tipo XSS (entre otros) si deseas saber mas del tema puedes verlo AQUI: http://www.asp.net/whitepapers/request-validation
Share:

sábado, 16 de marzo de 2013

Tunel SSH en Linux


En el siguiente tutorial se explicara como hacer un ssh tuneling en backtrack 5, lo primero es registrarse en la web http://www.cjb.net/cgi-bin/shell.cgi?action=signup.

Listo lo anterior, abriremos el archivo de configuracion de Proxychains
root@bt:~# nano /etc/proxychains.conf
y al final del archivo agregaremos: socks5 127.0.0.1 22 y lo guardamos
Share:

Hacked Joomla! v. [1.6.x][1.7.x][2.5.0-2.5.2] - Escalación de Privilegios


Esta vulnerabilidad de joomla nos permite escalar privilegios durante el registro de un usuario nuevo, para la versiones 1.6.x/1.7.x no se han emitido ningun parche hasta el momento y las versiones 1.0.x/1.5.x/2.5.3+ no son vulnerables. pero para nuestro consuelo la v. 1.5.x (que no este parcheada) de joomla tiene el bug archiconocido del Token , que puedes cambiar el pass del admin, bueno eso es otro tema.
Share:

viernes, 15 de marzo de 2013

0day en Vbulletin 5.0.0 Vulnerabilidad SQL


Bueno como nunca es malo estar actualizado en cuanto, vulnerabilidades, traigo lo siguiente que es un 0day en Vbulletin reportado  en 1337day.com a la venta por $ 1.000 dólares, el investigador que descubrió que se conoce con el nombre de " Liz Vicious ". La descripción también describe que funciona en todas las versiones de 5,0 y no parcheado.

Share:

jueves, 14 de marzo de 2013

BeeF + Metasploit


Vamos a integrar BeEF con Metasploit, para ello necesitamos editar el archivo config.yaml ubicado en/pentest/web/beef

Share:

Kali Linux Nueva Distro de los Creadores de Backtrack


De los creadores de BackTrack Linux viene Kali, la distribución de pruebas de penetración más avanzada y versátil jamás creado. BackTrack ha crecido mucho más allá de sus raíces humildes como un CD en vivo y ahora se ha convertido en un sistema operativo completo. Con todo este rumor, es posible que se esté preguntando: - ¿Qué hay de nuevo?

Share:

miércoles, 6 de marzo de 2013

SSLstrip "Penetrando el protocolo supuestamente seguro" (SSL)


Bueno en el siguiente tutorial, veremos como penetrar el protocolo SSL (https), primero que todo  que es SSL?
  • El protocolo SSL es un sistema de seguridad desarrollado etscape y utilizado actualmente por la mayoría de empresas que comercian a través de Internet. Es un sistema de seguridad ideado para acceder a un servidor garantizando la confidencialidad de los datos mediante técnicas de encarnación modernas.
Share:

martes, 5 de marzo de 2013

Inundator en Backtrack 5


Hola a todos, en el siguiente tutorial dejare un ataques Dos en Backtrack 5, para las personas que les gusta este tipo de ataques (en lo personal no me gusta)

Vamos a nuestra consola en Backtrack y tecleamos lo siguiente :
  • cd /pentest/stressing/inundator
Share:

FOLLOWME


Translate

Followers