Nuevas NORMAS para el foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - ſeptiembre 07, 2008, 04:28:05
Boton Buscar
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  HacK GeneraL  |  Defacing  |  Tema: hackear web por medio de exploit (manual explicativo) 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] 2 Ir Abajo Imprimir
Autor Tema: hackear web por medio de exploit (manual explicativo)  (Leído 6951 veces)
miscelaneus
Colaborador
*****
Desconectado Desconectado

Mensajes: 460


keine lust


Ver Perfil Email
« en: Diciembre 10, 2005, 02:40:24 »

HACER UN DEFACE DE WEB´S (HACKEARLAS) POR MEDIO DE EXPLOIT´S


Hola a todos.. este es mi primer manual y espero que sean considerados a la hora de criticarme xDD..

Bueno empecemos..


1) en que consiste esto?

Bueno.. esto consiste en hacer un scan a las URL´s con programas que verán a lo largo del manual para después aprovechar las vulnerabilidades que nos brindara el scan y aprovecharlos con exploits para obtener permisos privilegiados.. y hacer lo que quieran xDDD
(Hay un post sobre que es un exploit) Me siguen?? xD

Para esto necesitaran un scaneador de fallos como el Shadow Security Scanner (SSS) les dejo la descarga con su crack. Y un buen compilador de programas en C para compilar los exploits que la mayoria vienen en C pero para esto recomiendo que tengan Linux ya que los compiladores que bajan no son muy buenos y le faltan muchas librerias ej: (librería.h) eso es una librería xDDD
SCANNER:

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

CRACK:

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion (este lo subí yo xDD) el crack es para que el scanner no se venza.. xDD


bueno.. una vez que tengan todo esto podremos proseguir

Para empezar debemos tener en mente una Web. La que mas rabia le tengamos xDD.. por ejemplo
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
www.web.com


Después abrimos el scanner y seleccionamos “NUEVA SESION” o “NEW SESSION” (arriba a la izquierda) y seguimos los pasos..
Vamos a elegir que tipo de scan queremos hacerle, full, completo, rápido.. depende para lo que quieran.. si lo quieren defacear toda le recomiendo que le hagan un scan “full” ya que este va a exprimir todo lo que puede jejeje..

Bueno si eligen full acuéstense una siestita por que tarda mucho xDD.. después de seleccionar el tipo que queramos hacerle le damos continuar y agregamos un host con el botón que nos aparece a la izquierda.. host seria el nombre de la web o la IP.. en este caso la web que elegimos..
Damos continuar y cuando terminamos eso señalamos la URL o IP que pusimos y le damos “play” después dejamos que lo scanee..

Una vez terminado el scan nos dará las vulnerabilidades de la web.. y muchas cosas mas.. pero por ahora solo nos fijaremos en la vulnerabilidades.. hay de distintos riesgos.. por ejemplo una que tenga un cuadrito rojo será con la que mayor posibilidades de entrar tengamos y asi sucesivamente.. ya con el tiempo nos daremos cuanta de para que sirve cada una de las vulnerabilidades.. ni yo lo se bien todavía xDD..

Ahora viene la parte de aprovechar esto con un exploit..

Para esto lo que tenemos que hacer es señalar la vulnerabilidad que queramos explotar y abajo en otro cuadrito nos aparecerá algo que se llama “bugtrack ID” y nos dará un numero.. hacemos click en el numero que nos da que generalmente esta en azul y este nos lleva a una pagina donde se encuentran códigos de exploits listos para compilarlos.. la pagina es
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
www.securityfocus.com
.. Una vez que estamos hay nos deja en la parte de la info de la vulnerabilidad.. eso nos da datos de la vulnerabilidad que a veces es recomendable leer.. pero nosotros nos iremos a la parte de exploit.. cuando estemos hay si el exploit esta en la web nos dará un link que nos llevara hacia donde se encuentra el código del exploit.. de lo contrario nos dirá que el exploit puede estar en proceso de creación, o que esta vulnerabilidad no se aprovecha con un exploit etc..

Si esta tiene el link, los que nos queda por hacer es ver en que esta echo el código del expoit.., copiarlo y compilarlo en su debido compilador..

Bueno.. si esta echo en C, que si es así el código generalmente empieza con “include<stdbio.h>” (un ejemplo)
Lo copiamos desde donde vemos que empiezan los includes o el exploit.. nos daremos cuenta no se preocupen, solo guíense por los includes..

Ahora solo queda compilarlo con un compilador que bajemos o que es mejor, con Linux..

Para compilar con Linux lo que debemos hacer es:

Ir a la RootShell que es la que solo el que sepa el pass lo podra usar.. bueno colocamos el pass y nos dejara manejarlo..

Al código del exploit lo dejamos en el desktop de Linux y le ponemos un nombre cualquiera pero con la extensión “.c” que le indica a Linux que ese código esta echo en C, vamos a la Root Shell y escribimos esto “/desktop” o “cd desktop” o le buscan la forma que nos dejara en esa carpeta donde se encuentra el exploit una vez hay lo que haremos es compilarlo de una vez xDD..
Para eso lo que tenemos que escribir en la Root Shell es esto..

gcc (nombre que pusimos al código).c –o (el nombre que quieras que le quede al exploit..

escribimos –o y le damos un nombre por que o sino nos dejara el exploit con el nombre “a.out”

se acerca el final jejeje..

Bueno ahora lo único que queda es ejecutarlo eso lo hacemos asi de simple:

Escribimos esta sentencia en la RootShell “./” sin comillas obvio seguido de nuestro exploit..
por ejemplo:
si nuestro exploit se llamo lindo.c lo que tenemos que escribir en la Root Shell es esto:
./lindo.c
y listoooo xDD!!
Si todo salio bien esto se ejecutara y nos dira la forma de poder aprovecharlo igual creo que ya nos daremos cuenta con la practica jeje..

Y esto es todo.. espero que les guste mi primer manual que no se uds diran


Nos vemos.. espero le saquen provecho jejeje..
Ha, y una cosa mas.. si postean este manual en otro lado por favor déjenlo como esta con nombre de autor y todo.. gracias..

******************************************************************************

Defacear una Web por medio de exploit:
Manual echo por MISCELANEUS el día 08/12/05
« Última modificación: Julio 14, 2008, 02:03:46 por ManCuerTex (ViPeR) » En línea

aquel que tiene fe en si mismo no necesita que los demas crean en el...
SeoR_X
Visitante
« Respuesta #1 en: Diciembre 10, 2005, 03:13:29 »

jejeje buen manual , explicadito todo para newbies ( me incluyo) salu2
En línea
La-Base
Visitante
« Respuesta #2 en: Diciembre 10, 2005, 04:31:58 »

 Ajam pero si es para windows???

           Nos vemos...
En línea
SeoR_X
Visitante
« Respuesta #3 en: Diciembre 10, 2005, 04:38:57 »

Ajam pero si es para windows???

           Nos vemos...
no entiendo eso q dices  Huh
En línea
miscelaneus
Colaborador
*****
Desconectado Desconectado

Mensajes: 460


keine lust


Ver Perfil Email
« Respuesta #4 en: Diciembre 10, 2005, 04:46:32 »

En línea

aquel que tiene fe en si mismo no necesita que los demas crean en el...
WiNsMuRf
Colaborador
*****
Desconectado Desconectado

Mensajes: 858


Tux Rlz!


Ver Perfil WWW
« Respuesta #5 en: Diciembre 30, 2005, 09:52:02 »

ke kagado x_x te bajas algun compilador de c no mas
Ese escanner esta para windows o linux??

Saludos
En línea






No respondo mensajes privados ni atiendo en el messenger..
miscelaneus
Colaborador
*****
Desconectado Desconectado

Mensajes: 460


keine lust


Ver Perfil Email
« Respuesta #6 en: Diciembre 30, 2005, 01:35:49 »

ke kagado x_x te bajas algun compilador de c no mas
Ese escanner esta para windows o linux??

Saludos

si tmb.. pero lo que pasa es que los compiladores que vienen para windows generalmente no son muy buenos pero esta a tu eleccion.. ahora el scaner es para windows tanto como lnux si no me equivoco.. yo lo uso con windows.. nos vemos..
En línea

aquel que tiene fe en si mismo no necesita que los demas crean en el...
WiNsMuRf
Colaborador
*****
Desconectado Desconectado

Mensajes: 858


Tux Rlz!


Ver Perfil WWW
« Respuesta #7 en: Enero 01, 2006, 09:38:21 »

el crack no va!!! Jajajajaja

alguien puede poner de nuevo el link?Huh

Saludos!
En línea






No respondo mensajes privados ni atiendo en el messenger..
miscelaneus
Colaborador
*****
Desconectado Desconectado

Mensajes: 460


keine lust


Ver Perfil Email
« Respuesta #8 en: Enero 02, 2006, 03:00:02 »

aqui tienes


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
En línea

aquel que tiene fe en si mismo no necesita que los demas crean en el...
judas51
Visitante
« Respuesta #9 en: Enero 02, 2006, 11:18:57 »

En línea
miscelaneus
Colaborador
*****
Desconectado Desconectado

Mensajes: 460


keine lust


Ver Perfil Email
« Respuesta #10 en: Enero 02, 2006, 01:26:38 »

por que no pruebas con inyecciones de comandos.. por que no nos presentas la pagina y tal vez te ayudamos mas.. pero ya en otro post si?
En línea

aquel que tiene fe en si mismo no necesita que los demas crean en el...
judas51
Visitante
« Respuesta #11 en: Enero 02, 2006, 04:04:28 »

e abierto un nuevo ilo siguiendo tus recomendaciones bajo el titulo entra en mi pueblo por la puerta traserara gracias por la ayuda un saludo
En línea
miscelaneus
Colaborador
*****
Desconectado Desconectado

Mensajes: 460


keine lust


Ver Perfil Email
« Respuesta #12 en: Enero 03, 2006, 06:12:53 »

yyy... que quisiste decir con eso??.. saludos..
En línea

aquel que tiene fe en si mismo no necesita que los demas crean en el...
KAPOCRIS
Recien Llegado
*
Desconectado Desconectado

Mensajes: 11


Ver Perfil Email
« Respuesta #13 en: Enero 05, 2006, 10:21:25 »

puedo hackear un foro con esto?
En línea
miscelaneus
Colaborador
*****
Desconectado Desconectado

Mensajes: 460


keine lust


Ver Perfil Email
« Respuesta #14 en: Enero 06, 2006, 01:03:05 »

quieres hackear este?.. jajaja..
depende la vulnerabilidad que te da aveces solo puedes hacer unos retoques.. pero si puedes..
En línea

aquel que tiene fe en si mismo no necesita que los demas crean en el...
AIR23
Visitante
« Respuesta #15 en: Enero 10, 2006, 09:43:29 »

PREGUNTA ESTE SSS SIRVE PARA DETECTAR TAMBIEN EXPLOITS EN UN SERVIDOR DONDE ESTA MONTADA UNA ESTACION DE RADIO ?
SI NO ES ASI COMO PODRIA TRONAR ESE SERVER  Grin
En línea
tatacarrera
Miembro
*****
Desconectado Desconectado

Mensajes: 35

El Papito del Foro


Ver Perfil
« Respuesta #16 en: Enero 10, 2006, 10:25:35 »

mira ocurre q cuando veo el vinculo q pusiste para el crack, no es q no funcione, ocurre q dice q tu archivo ya expiro, sea por tiempo o por cantidad de gente q lo descargo, asi q si no es mucha la molestia, podrias ponerlo denuevo y quizas mandarme un IM para bajarlo
gracias
En línea

<a>href="
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion">
<img> src="
Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion" width="468" height="60" border="0"</>
</a>
AIR23
Visitante
« Respuesta #17 en: Enero 15, 2006, 08:53:39 »

una pregunta porke cuando esta scaneando al final una pagina el programa se cierra nadamas asi.
espero me saken de la duda !
 Sad
En línea
miscelaneus
Colaborador
*****
Desconectado Desconectado

Mensajes: 460


keine lust


Ver Perfil Email
« Respuesta #18 en: Enero 18, 2006, 11:45:00 »

ami no se me cierra Huh Huh
aqui les dejo el crack


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
En línea

aquel que tiene fe en si mismo no necesita que los demas crean en el...
DragonSeCs
Miembro
*****
Desconectado Desconectado

Mensajes: 80


DragonSeCs


Ver Perfil WWW
« Respuesta #19 en: Enero 19, 2006, 10:00:53 »

Me PArece Buena la informacion q han aportado y me gustaria que la agruparan en un conjunto y dieran su respuesta en mi post para novatos se les seria muy agradecido si la visitaran haci aporta algo util para el foro...
Haun haci los felicito...
En línea

Salu2
Xine
Habitual
*****
Desconectado Desconectado

Mensajes: 225


XineSoft

x1n3ohp@gmail.com
Ver Perfil WWW Email
« Respuesta #20 en: Enero 20, 2006, 07:54:20 »

Tanto en windows como en linux existe el compilador gcc de gnu llamado mingw k son herramientas con librerias estandar, vienen con gcc y g++ , ademas de qmake.
En línea



Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
www.xinesoft.info
        Desarrollo homebrew de juegos
miscelaneus
Colaborador
*****
Desconectado Desconectado

Mensajes: 460


keine lust


Ver Perfil Email
« Respuesta #21 en: Enero 21, 2006, 12:44:08 »

Tanto en windows como en linux existe el compilador gcc de gnu llamado mingw k son herramientas con librerias estandar, vienen con gcc y g++ , ademas de qmake.

no serias tan amable de dejarnos una descarga de dicho compilador para windows??
gracias..
En línea

aquel que tiene fe en si mismo no necesita que los demas crean en el...
OzX
Moderación
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 2066


www.nullbytes.net


Ver Perfil WWW
« Respuesta #22 en: Agosto 08, 2006, 02:51:30 »

En línea


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
www.NULLBYTES.Net
Lugrarz
Miembro
*****
Desconectado Desconectado

Mensajes: 26


Amanrodion@gmail.com
Ver Perfil Email
« Respuesta #23 en: Agosto 08, 2006, 10:31:43 »

podrian poner otra vez el crack??? es q los liks ya caducaron
 grax d antemano
En línea

H4NG3R
Habitual
*****
Desconectado Desconectado

Mensajes: 288

Mientras todos callavan, alguien grito LIBERTAD!

hanger_69@hotmail.com
Ver Perfil
« Respuesta #24 en: Agosto 10, 2006, 01:04:23 »

link dle crack roto, sorry Wink
En línea
Páginas: [1] 2 Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  HacK GeneraL  |  Defacing  |  Tema: hackear web por medio de exploit (manual explicativo) « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.5 | SMF © 2006-2007, Simple Machines LLC