Nuevas NORMAS para el foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - ſeptiembre 08, 2008, 12:43:45
Boton Buscar
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  HacK GeneraL (Moderador: ManCuerTex (ViPeR))  |  Tema: Ayuda tratando de hackear una web 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Ayuda tratando de hackear una web  (Leído 359 veces)
usarioma
Habitual
*****
Desconectado Desconectado

Mensajes: 321



Ver Perfil Email
« en: Enero 22, 2008, 10:37:32 »

el otro dia hueveando ,me encontre con una page de mi ciudad q sta dedicada a la diversion nocturna y todo eso
bueno asi por jode le hice un telnet al puerto 21 (al telnet) y creo que esta abierto,porque me dio este mensaje

en otras paginas me decia q estaba cerrado el puerto o algo asi,entonces supuse q puedo entrar a la pagina que comandos le doy o como puedo probar si es q puedo entrarme a la pagina?


a y le hice un scaneo con el ip tool y me dio q estos puertos estan abiertos:
Port  21 ... Ok !  
Port  80 ... Ok !  
Port 1863 ... Ok !
Port 5190...OK !

creen q se pueda hackear?
En línea

Devuelve golpe por golpe, desprecio por
desprecio, ruina por ruina, ¡y devuélvelos con
interés del ciento por ciento! Ojo por ojo, diente
por diente, ¡siempre en una proporción de cuatro
a uno, de cien a uno! Conviértete en el temor de
tu adversario, y cuando él se aleje, lo hará con
mucha más sabiduría que rumiar. De este modo,
te harás respetar en todas las esferas de la vida, y
tu espíritu, tu espíritu -inmortal, vivirá, no en un
paraíso intangible, sino en el cerebro y en las
fibras de aquellos cuyo respeto has conquistado.
ManCuerTex (ViPeR)
Moderador Global
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1671


Cuando el respeto se pierde... muere la magia


Ver Perfil WWW
« Respuesta #1 en: Enero 23, 2008, 03:57:04 »

Uf.. lo explicaré una vez más...

El título no es del todo correcto, intentamos hackear un servidor, no una página.
Bien... vamos allá..

En un servidor Web hacen falta 2 aplicaciones servidor esenciales...

1ª Aplicación que nos permita que los usuarios externos puedan ver la página desde su casa
2ª Aplicación que nos permita gestionar los datos de la página desde nuestra casa.

Como 1ª opción puede ser el Apache... resumiendo mucho que es lo que hace?
Enlaza la página web con internet, casi siempre por el PUERTO 80.

Por lo cual si nosotros hacemos telnet por el puerto 80, nos devolverá el código o las cabeceras de la página!
Si nosotros entramos a la página a través de nuestro navegador, es como si hicieramos un telnet por el puerto 80, pero resolviendo bien los datos.

La 2ª opción podemos poner el Pure-ftp, como en tu imagen, se encarga de que desde cualquier lugar podamos modificar y gestionar los archivos del servidor, y este trabaja por el PUERTO 21.
Está protegido por un usuario y una contraseña como es lógico, para que solo el admin o los usuarios validados puedan entrar.
Asi que si intentamos hacer telnet por el 21, nos pedirá esos datos para poder acceder.
Es lo mismo que si vamos al navegador y ponemos
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

Bien, eso es lo básico. Mucha gente piensa que al encontrar un puerto abierto, podemos entrar..MEEEC incorrecto, los puertos son "puertas" hacia servicios como pueden ser un servicio Web o FTP.

Ahora  bien... las aplicaciones como todas... tienen fallos (nadie es perfecto), pues ¿que podemos hacer?
Si entramos con telnet por el puerto 21 nos da el nombre de la aplicación FTP, PURE-FTP en este caso...

Que haremos? Buscar por internet si para esa aplicación existen bugs o fallos de seguridad, los cuales podamos explotar de alguna manera...
Como buscamos? Google.. o páginas dedicadas a la seguridad.

Una vez has encontrado una bug en la aplicación... pásate por la sección de Bugs & Exploits para profundizar mas el tema... yo solo te he orientado un poco... para que nadie piense..

UN PUERTO ABIERTO!! PODEMOS ENTRAR!!!
Todos los servidores que están en internet tienen que tener puertos abiertos, para que podamos comunicarnos con ellos..


Saludos!
En línea


Soñaré Contigo Por Si No Te Veo Mañana...

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
Hacking Empezando desde 0


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
Haz Crecer Con Tu Visita La Mini Ciudad de El-Hacker.com!!

Próximamente Reto HacK v.2... (Finalizado!![Revisando code])
usarioma
Habitual
*****
Desconectado Desconectado

Mensajes: 321



Ver Perfil Email
« Respuesta #2 en: Enero 24, 2008, 11:02:09 »

no encontre ninguno bug para el pure-ftp,que hago?
los puertos
Port 1863 ... Ok !
Port 5190...OK !
del server q les mencione son para mensajeria instantanea

5190 para AIM talk
1863 para messenger,porq tiene abiertos esos puertos un servidor? es posible q el encargado de ese servidor este en el messenger? o en el AIM talk?
En línea

Devuelve golpe por golpe, desprecio por
desprecio, ruina por ruina, ¡y devuélvelos con
interés del ciento por ciento! Ojo por ojo, diente
por diente, ¡siempre en una proporción de cuatro
a uno, de cien a uno! Conviértete en el temor de
tu adversario, y cuando él se aleje, lo hará con
mucha más sabiduría que rumiar. De este modo,
te harás respetar en todas las esferas de la vida, y
tu espíritu, tu espíritu -inmortal, vivirá, no en un
paraíso intangible, sino en el cerebro y en las
fibras de aquellos cuyo respeto has conquistado.
ManCuerTex (ViPeR)
Moderador Global
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1671


Cuando el respeto se pierde... muere la magia


Ver Perfil WWW
« Respuesta #3 en: Enero 25, 2008, 03:03:47 »

De que forma le has sacado los puertos a ese servidor? que técnica utilizaste?
En línea


Soñaré Contigo Por Si No Te Veo Mañana...

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
Hacking Empezando desde 0


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
Haz Crecer Con Tu Visita La Mini Ciudad de El-Hacker.com!!

Próximamente Reto HacK v.2... (Finalizado!![Revisando code])
usarioma
Habitual
*****
Desconectado Desconectado

Mensajes: 321



Ver Perfil Email
« Respuesta #4 en: Enero 25, 2008, 11:13:36 »

escanee los puertos con la herramienta ip-tools, y escaneo todos los puertos ahora tambien tiene el puerto 111 abierto
En línea

Devuelve golpe por golpe, desprecio por
desprecio, ruina por ruina, ¡y devuélvelos con
interés del ciento por ciento! Ojo por ojo, diente
por diente, ¡siempre en una proporción de cuatro
a uno, de cien a uno! Conviértete en el temor de
tu adversario, y cuando él se aleje, lo hará con
mucha más sabiduría que rumiar. De este modo,
te harás respetar en todas las esferas de la vida, y
tu espíritu, tu espíritu -inmortal, vivirá, no en un
paraíso intangible, sino en el cerebro y en las
fibras de aquellos cuyo respeto has conquistado.
OzX
Moderación
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 2066


www.nullbytes.net


Ver Perfil WWW
« Respuesta #5 en: Enero 25, 2008, 02:48:12 »



una vez aue ya tienes los puertos saca sus versiones

nmap -vvv -sSV -O -P0 <ip>

y luego leeete este post


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

:=)
En línea


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
www.NULLBYTES.Net
usarioma
Habitual
*****
Desconectado Desconectado

Mensajes: 321



Ver Perfil Email
« Respuesta #6 en: Enero 25, 2008, 03:43:47 »

esta bueno ese tutorial,pero algunas imagenes ya no se muestran,OzX  no lo tenes en tu pagina incluido las imagenes?
En línea

Devuelve golpe por golpe, desprecio por
desprecio, ruina por ruina, ¡y devuélvelos con
interés del ciento por ciento! Ojo por ojo, diente
por diente, ¡siempre en una proporción de cuatro
a uno, de cien a uno! Conviértete en el temor de
tu adversario, y cuando él se aleje, lo hará con
mucha más sabiduría que rumiar. De este modo,
te harás respetar en todas las esferas de la vida, y
tu espíritu, tu espíritu -inmortal, vivirá, no en un
paraíso intangible, sino en el cerebro y en las
fibras de aquellos cuyo respeto has conquistado.
OzX
Moderación
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 2066


www.nullbytes.net


Ver Perfil WWW
« Respuesta #7 en: Enero 25, 2008, 04:36:37 »

esta bueno ese tutorial,pero algunas imagenes ya no se muestran,OzX  no lo tenes en tu pagina incluido las imagenes?

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
En línea


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
www.NULLBYTES.Net
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  HacK GeneraL (Moderador: ManCuerTex (ViPeR))  |  Tema: Ayuda tratando de hackear una web « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.5 | SMF © 2006-2007, Simple Machines LLC