Nuevas NORMAS para el foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Agosto 20, 2008, 10:57:59
Boton Buscar
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  Bug y Exploits (Moderador: OzX)  |  Tema: 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: 1 [2] Ir Abajo Imprimir
Autor Tema:  (Leído 9194 veces)
blood_r3c
Visitante
« Respuesta #25 en: Marzo 24, 2007, 05:45:58 »

sera q no sabes usarlos es por q para mi si funcionan

hay unos q hasta el nene mio de 9 a~os los ejecuta escritos

en perl en fin tienes q aprender a compilarlos....

salu2
En línea
Elros Yavetil
Miembro
*****
Desconectado Desconectado

Mensajes: 39


Ver Perfil Email
« Respuesta #26 en: Marzo 25, 2007, 07:47:24 »

pues es verdad, la mayoria de los exploits no andan...
En línea
luys-er
Recien Llegado
*
Desconectado Desconectado

Mensajes: 3


Ver Perfil Email
« Respuesta #27 en: Mayo 03, 2007, 02:10:00 »

thx  Wink
En línea
jlian
Recien Llegado
*
Desconectado Desconectado

Mensajes: 14



Ver Perfil
« Respuesta #28 en: Julio 10, 2007, 01:59:02 »

oie donde puedo descargar los exploits?? deja un link pro fa
En línea
OzX
Moderadores
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 2061


foro.new-bytes.net


Ver Perfil WWW
« Respuesta #29 en: Julio 10, 2007, 04:45:19 »

oie donde puedo descargar los exploits?? deja un link pro fa

leer los pos porfavor que estan en esta secicon temas mas importantes etc
www.milw0rm.com
www.securityfocus.com

sitios mas importantes de exploits.
En línea

jlian
Recien Llegado
*
Desconectado Desconectado

Mensajes: 14



Ver Perfil
« Respuesta #30 en: Julio 12, 2007, 10:31:37 »

Bueno les dare una breve explicacion de todo lo relacionado con los exploits, que son como compilarlos y demas ya que es algo fundamental en el area hacking y que no es tan dificil de aprender.

------------------------------------------------------------------------------------

                Que es un Exploit

 Los exploits son una de las tantas formas de explotar los bugs (fallos,vulnerabilidades) de sistemas cuya seguridad puede ser saltada por nuestros exploits.
 Al hablar de quere explotar un bug tienes que estar programado dicho exploit en el lenguaje correspondiente y sin ningun error en sus lineas, existen formas diferentes de ejecutarlo ya sea local o remota.

           Explotar de Forma Local

 En este caso nuestro exploit se encuentra en nuestra pc, de alli su nombre local, el cual sera subido a el servidor atacante. Un ejemplo bien visto sobre esta forma de explotar es la shell.

        Explotar de Forma Remota

 En este caso se ejecuta en la maquina en la cual se este probando el bug el cual ya existe en otro maquina remota...?se entiende? je les explico un poco mas  Wink. Al realizar esta forma remota estamos aprovechando algun servicio que tenga coneccion a red y por ende que tenga el bug que queremos explotar. Esto se realiza a traves de puertos ya sean privilegiados o no.

        Puertos Privilegiados

 Estos son los menos a 1024 los cuales estan reservados para el S.O (sistema operativo) y para el administrador.

       Puertos NO Privilegiados

 Estos son los mayores a 1024, es decir desde 1024 en adelante x'D.

           Entendiendo aun mas...

 Como bien aclare los exploits tienen que estar programdos, los mismos pueden estar en diferentes lenguajes. Aunque la mayoria se encuentran programados en C ya que dicho lenguaje es el mas popular y el mas usado en al red.

 Tomemos el ejemplo del lenguaje C si queremos compilar un explot en esta programacion tendriamos que hacer lo siguiente:

 Al tener un buen compilador ejemplo: cygwin podemos compilar de la siguiente forma:

 gcc nombredelexploit.c -o nombredelexploit.exe

 Que estamos haciendo aca? simplemente estamos compilandolo pasando el .c a un ejecutable .exe
 Devo aclarar que este proceso se llevara bien a cabo a menos que el nombredelexploit.exe este en c:\elcompilador\tucarpeta\nombredelexploit.c
de forma contraria nos dira que no se encuentra ningun archivo con extencion c.
 Otra forma de que este no se puede compilar es por errores en las lineas o bien no tenemos las librerias.
 Una ves compilado podemos coloar el nombredelexploit.exe en el escritorio e irnos a la shell de windows (msdos) en la cual tipeamos cd Escritorio , de esta manere nos situamos en el escritorio es donde va a estar el nombredelexploit.exe y luego ponemos simplemente nombredelexploit.exe de tal forma quen nos indicara como explotar la vulnerabilidad a traves de parametros.

                    Despedida....

 Espero que les alla gustado mi breve explicacion, seguire aportando mas cosas de mis conocimientos y los ayudare en todo lo que pueda.

 By Pr0gr4mer
 

donde encuentro el compilador de los xploits HuhHuh lo busque por google y lo descarge peero  son como 30 carpetas cada una tiene algo comprmido diferente eso si es hacii?Huh
En línea
OzX
Moderadores
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 2061


foro.new-bytes.net


Ver Perfil WWW
« Respuesta #31 en: Julio 20, 2007, 06:45:44 »

los exploits no funcionan .eh probado muchos. y no

tenes q tener paciencia.
En línea

kj
Colaborador
*****
Desconectado Desconectado

Mensajes: 743


el que madruga dios lo arruga

jjk_192@hotmail.com
Ver Perfil Email
« Respuesta #32 en: ſeptiembre 13, 2007, 04:27:32 »

para los que quiren saber como sacar contraseñas como Annabell07 les aconsejo ir a troyanos y virus ahi esta todo y si tienes buena coneccion a internet no tendras problemas para  hackear a alguien.

kj
En línea

*si la vida te da la espalda agarrale el culo.
*la cerveza mata lentamente, pero no tengo apuro  alguno.
*daria todo lo que se por la mitad de lo que ignoro.
acabemos con rapidshare y megaupload      :: clic aqui ::
no mas lista negra para kaspersky - recupera y utiliza keys en lista negra   :: clic aqui ::
OzX
Moderadores
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 2061


foro.new-bytes.net


Ver Perfil WWW
« Respuesta #33 en: ſeptiembre 14, 2007, 02:42:45 »

ahy que aprender a programar si funcionan .. solo son POC o pruebas de concepto...
Cheesy

osino todos materias web a diestra y siniestra XD¡
En línea

NumaH
Miembro
*****
Desconectado Desconectado

Mensajes: 126


Ver Perfil
« Respuesta #34 en: ſeptiembre 15, 2007, 07:42:02 »

Cuando quiero compilar me dice que el comando gcc no se reconoce como comando.

¿Hay que bajarlo?
En línea
Darksatire
Colaborador
*****
Desconectado Desconectado

Mensajes: 636


Volvere cuando la tierra este en la oscuridad!!!!

Darksatire@el-hacker.org
Ver Perfil WWW
« Respuesta #35 en: Octubre 26, 2007, 02:27:53 »

Hola, una pregunta los exploits son todos iguales o hay alguna diferencia?

Me explico hay exploits mejores que otros o son todos iguales y va a depender de la utilizacion o sea como yo los ocupe.Huh??

Saludos se agradece de antemano sus respuestas
En línea

ek_col
Visitante
« Respuesta #36 en: Noviembre 08, 2007, 05:03:40 »

Aqui esta todo, este post lo publique hace rato.........
En línea
vicmoon
Miembro
*****
Desconectado Desconectado

Mensajes: 23


Ver Perfil
« Respuesta #37 en: Enero 14, 2008, 08:16:24 »

compilar : ./gcc archivo -o archivo.exe
 Grin
En línea
kuspull
Miembro
*****
Desconectado Desconectado

Mensajes: 38


Ver Perfil
« Respuesta #38 en: Enero 28, 2008, 08:47:38 »

hola soy nuevo en esta tema de los xploits pero quisiera aprender....
-Bueno probe ese ejemplo del calc.exe copie todo el codigo y lo en el notepad y luego lo guarde como decian las instrucciones y despues abri dos veces la calculadora y me di cuenta q los colores cambian pero bueno para crear un exploit siempre se crean o se escriben los codigos en el notepad y siempre se guardan por ejemplo    nombredelarchivo.exe.manifest     ( osea siempre luego de poner el nombre al archivo se le coloca eso =  .exe.manifest  )  Huh
y como puedo aprender estos codigos...
Se los agradeceria mucho q me enseñaran o q me ayudaran  Wink Wink Wink Wink
En línea
S.O ADWARE 21
Miembro
*****
Desconectado Desconectado

Mensajes: 66



Ver Perfil WWW Email
« Respuesta #39 en: Abril 11, 2008, 06:35:52 »


 weno el Post sabía como eran los exploits pero me faltaba como compilarlos además the zix tiene shell code de exploits de la A-Z


excelente comunidad con ***********

NO SPAM


« Última modificación: Abril 27, 2008, 01:15:57 por komkal » En línea

lugz
Recien Llegado
*
Desconectado Desconectado

Mensajes: 16


Ver Perfil Email
« Respuesta #40 en: Abril 26, 2008, 11:31:16 »

muy bueno, muchas gracias
En línea
Páginas: 1 [2] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  Bug y Exploits (Moderador: OzX)  |  Tema: « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.5 | SMF © 2006-2007, Simple Machines LLC