Normas del foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Diciembre 04, 2008, 07:52:15
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Hack Novato  |  Hack para newbies (Moderadores: OzX, Axus)  |  Tema: Buenas Espero Puedan Ayudarme 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Buenas Espero Puedan Ayudarme  (Leído 208 veces)
SiToX
Recien Llegado
*
Desconectado Desconectado

Mensajes: 2


Ver Perfil
« en: Junio 09, 2008, 12:48:44 »

juegos gratis
Hola a todos y buenas... tardes-noche Tongue Haber primero me presento que es mi primer post. Soy SiTox y espero a partir de ahora estar entre ustedes a menudo. Primero deciros que he elegido este foro porque entrando en otros sobre underground y estos temas no los he visto muy activos o almenos no tanto como este asique me decante por este. Lo segundo es que a contuniacion os hare un par de preguntas pero por favor no me digais como siempre leer leer leer y leer. Porque estoy harto de leer post de esos y ya se que hay que leer y de hecho me estoy hartando. He leido unos libros de una llamada trilogia hacker. Mil manuales de programacion basica, de troyanos, las revistas de hackXcrack un montonazo de e-zines y ya de post de foros ni te digo. Pero lo que pasa es que por ejemplo las de hackXcrack tiene ya mucha antiguedad y dudo que esos fallos en los serves y esas cosas se mantengan porque es dificil hasta encontrar esas versiones de programas que usan asique.. Bueno tras esto les comento mis dudas y quiero dejar claro que no esque no valla a leer mas y me "acople" a preguntar y no leer, pero aver si me pueden ayudar para ir haciendo algo practico y si me tengo que leer mil manuales que me deis para hacer algo practicos pues sin problemas Tongue.

#PRIMERA DUDA - "Cosas del Instituto "
Haber tras leer muchas cosas me decidi por probar algo en  la web de mi instituto. No tengo pensado joderla ni cambiarla ni mucho menos. Si no saber hasta donde podia llegar. Los datos que tengo de ella son pocos y no se si serviran. He estado buscando y tengo casi cien por cien seguro que no esta alojada en un server de la junta de andalucia pues todas la paginas de instituto tienen un dominio tipio
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion.........../averroes/un numero mu raro. Y en la de mi instituto aparte de que se nota que la ha hecho un ignorante del dream weaver como poco  el dominio es diferente. Le he hecho un ping y le iva a hacer un scan con el acuanetix pero no encuentro el serial o el crack y no hay manera.  Tengo la ip y intente acceder con el sistema ftp > ftp o A IP pero nada. Me pide un usuario y contraseña y cuando intento poner anonymous me dice que el servidor cierra conexcion. Estoy al 98% de seguro que la web esta alojada en un servidor que esta por alguna parte del instituto pues es un centro tic y tiene internet en todas las aulas y tiene un servidor muy grande de Linux y muchos portatiles que traen en carritos y se conectan a una base de datos qeu es 100% diria yo que esta en el instituto. La pagina de hecho hay veces que parece que la ha hecho mi hermana que no sabe ni conectarse al msn porque en algunas pagians solo hay textos en diferentes colores. En fin haber si alguien me podria indicar alguna manera de acceder al server del colegio o como se supone qeu se deberia "atacar" a esa pagina o que se podria hacer con esa red linux que cubre el instituto.
Modifico el post he hecho un scaner on sss y me a salido esto:

Como le saco provecho a estos fallos.
#SEGUNDA DUDA - "Ocultacion de exes en imagenes"
Estube leyendo el tutorial que puso un amigo del foro y su programa y todo pero mi pregunta es si podria esconder el serv-up que se convierte en troyano que te enseña a hacer HackXcrack en el numero uno y esocnderlo supongo que puedo pero lo que yo quisiera saber es si habria alguna manera de que cuando clikee la imagen se ejecute como si en la ventana de msdos pusieras -h y que me digais que manera es.

#TERCERA DUDA - "Algo que hacer"
Haber si me podriais pasar algun manual o tutorial actual que estubieran bien leerse. No me importa lo largo que sea ni nada. Y si alguien se lo quiere hacer de profesor y enseñarme a hacer cositas de vez en cuando pues mil gracias.

En fin espero que no se asusten con lo de cosas del instituto pero les repito que no tengo intencion de joder nada si no por aprender. Que estoy harto de leer y nunca hago nada practico. Encima llevo un tiempo que solo encuentro cosas antiguas y ya no sirven. Y los nuevos bugs y exploits esque ni los entiendo asique... Bueno pues muchisimas gracias antes de que me contesteis y espero pasar buenos ratos entre ustedes.

PD: Perdonadme si he cometido faltas de ortografia pero estoy pillando el internet del vecino y no se hasta cuando me va a durar y escribo lo mejor y mas rapido que puedo. Lo del internet del vecino es otro tema que ya os comentare si no encuentro nada Tongue Saludos y PERDON POR LA PARRAFADA
« Última modificación: Junio 09, 2008, 01:51:57 por SiToX » En línea
Senege1
Visitante
« Respuesta #1 en: Junio 09, 2008, 05:17:23 »

Hola bueno, perdona que te diga pero si estas arto de leer manuales y no pegas una entonces no te dediques a esto pibe es simple, sin boluntad y ganas de aprender no hacemos nada.

pasate por aca,
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
salu2
« Última modificación: Junio 09, 2008, 05:19:27 por Senege » En línea
ManCuerTex (ViPeR)
Moderador Global
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1940


Cuando el respeto se pierde... muere la magia


Ver Perfil
« Respuesta #2 en: Junio 10, 2008, 01:29:40 »

No se puede empezar la casa por el tejado.

Tienes que darte cuenta de bastantes cosas.
Si la página es estática y apenas tiene contenido, no le pases un scanner de vulnerabilidades, porque no te dará resultados, aunque en el SSS veas vulnerabilidades de color rojo, la mayoría no se pueden aprovechar.

Una vez descartada la página web porque es muy simple y no tiene fallos de seguridad decides atacar el servidor.
Para eso usa un scaner que te de información sobre el server y no sobre la página. ¿Cúal? Nmap, por ejemplo.

Cuando tengas, que tipo de servidor es, que s.o utiliza, que puertos tiene abiertos y que servicios y las versiones de ellos, es cuando tienes que empezar a buscar fallos en esos servicios.

Puerto 80 -> Si teine instalado el apache, comprueba que tenga la última versión, sino  la tiene ya tienes por donde empezar.
Puerto 21 -> Cerberos por ejemplo, comprueba la útlima versión.
Etc.. etc...

Así con todos los servicios que nmap te dirá.

Si tiene todos los servicios actualizados.
Si la página es en HTML y apenas tiene funciones para interactuar con el usuario.
Si no tiene ni formularios de contacto.
Si el s.o. del server está actualizado.

Entonces tienes que escoger, rendirte o ir todavía mas allá..
Si te rindes, escogerás otro objetivo mas a tu medida (mas facil) y quizás lo consigas y aprendas más.
Si decides seguir, tendrás que empezar a pensar que no es un ataque Genérico y es un ataque a un servidor mas concreto, por lo cual poca gente que conozca el server podrá ayudarte.
Tendrías que pensar en acceder a el por dentro, podrías empezar por hacerte admin del dominio de la intranet y empezar a trastear configuraciones.. etc.. etc.. te podrían decir tantas cosas..

La próxima vez, postea tus dudas por separado y en sus respectivas secciones, por el orden del foro.
Así podrán ayudarte mejor.

Para tu segunda duda, aquí te dejo un binder:

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion


Saludos,
« Última modificación: Junio 10, 2008, 01:32:57 por ManCuerTex (ViPeR) » En línea



Soñaré Contigo Por Si No Te Veo Mañana...

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Hacking Empezando desde 0


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Reto HacK v.2.00.30 by Mancuertex
[l0rd|magg0t]
Colaborador
*****
Desconectado Desconectado

Mensajes: 417


cracking e hacking aprentice, we never finish this

pazuzu@el-hacker.org
Ver Perfil
« Respuesta #3 en: Junio 16, 2008, 02:07:40 »

ya esta todo dicho  Grin Cheesy
En línea



come to daddy:
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
definitivamente no existe nadie mejor:

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
o talves si??:

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
novelhack
Recien Llegado
*
Desconectado Desconectado

Mensajes: 1


Ver Perfil
« Respuesta #4 en: Junio 17, 2008, 09:03:17 »

Hola, yo tambien soy nuevo en todo esto y tambien e leido muxisimo en este foro y en libros de por ahi, he hecho mis pinitos y me han salido mas bien o mas mal.

aunque yo no te puedo ayudar a entrar, si que te puedo decir, que he hecho instalaciones de red en bastantes colegios, en cataluña no en andalucia, y todos ellos tienen el servidor en el instituto/colegio, aunque este se conecte en todo momento a un servidor de ensenyament de cataluña que se llama xtec y nadie en los colegios se puede conectar sin pasar antes por el gestor de contenidos.

y no se mas, solo decirte que lo intentes todo sin miedo pero con etica y oculto

agur
En línea
ManCuerTex (ViPeR)
Moderador Global
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1940


Cuando el respeto se pierde... muere la magia


Ver Perfil
« Respuesta #5 en: Junio 18, 2008, 06:30:26 »

jeje maldita xtec...


Con un buen proxy externo te saltas el gestor de contenidos ^^


En línea



Soñaré Contigo Por Si No Te Veo Mañana...

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Hacking Empezando desde 0


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Reto HacK v.2.00.30 by Mancuertex
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Hack Novato  |  Hack para newbies (Moderadores: OzX, Axus)  |  Tema: Buenas Espero Puedan Ayudarme « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.7 | SMF © 2006-2007, Simple Machines LLC