Hacemos algo..

gfxgfx
 
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación?

Ingresar con nombre de usuario, contraseña y duración de la sesión
 
gfx gfx
gfx
21208 Mensajes en 4872 Temas por 20741 Usuarios - Último usuario: semoacousymah Mayo 23, 2012, 14:13:29
*
gfx*InicioAyudarssBuscarCalendarioIngresarRegistrarsegfx
gfxgfx
0 Usuarios y 1 Visitante están viendo este tema.       « anterior próximo »
Páginas: [1] 2 Ir Abajo Imprimir
Autor Tema: Hacemos algo..  (Leído 1172 veces)
snf
Administrator
*****
Desconectado Desconectado

Mensajes: 692


Ver Perfil
Hacemos algo..
« en: Marzo 23, 2009, 20:14:55 »

Hola gente de hdl, el post de Billy me hizo dar cuenta que lo unico que estamos haciendo por el momento en el foro es responder preguntas a gente que tiene como idolo al hacker de la serie 24.
Lo que queria proponer era auditar distintos programas para ver si podemos encontrar vulnerabilidades nuevas.

Mi propuesta es apuntar a browsers y lectores de PDF y otros documentos.
Las tecnicas que podemos usar para ver si existen fallas es fuzzing y mal armado de documentos.
Luego de eso vendria el analisis de la falla y posible explotacion.

La idea seria compartir los scripts que cada uno haga y tambien los documentos que hicieron "romper" al programa para analizar la falla.

Si a alguien le interesa que conteste y vamos creando una lista con objetivos y pasando informacion de librerias que pueden servir, tecnicas y otras cosas.

Saludos,
Seba.
En línea

Posts "interesantes"
================
Que es una shellcode?
Bad chars y encoders/decoders en payloads

El tiempo es un gran profesor, pero lamentablemente mata a todos sus alumnos.
taul
Moderator
*****
Desconectado Desconectado

Mensajes: 485



Ver Perfil WWW
Re: Hacemos algo..
« Respuesta #1 en: Marzo 23, 2009, 20:18:29 »

no se como q en documentos no me llama la atencion...por q no buscamos vuln en paginas wep grosas.?
En línea

C Nuestro, q estas en la Memoria,Compilado sea tu código,venga a nosotros tu software,carguense tus punteros.así en la RAM como en el Disco Duro,Danos hoy nuestro Array de cada día,Perdona nuestros Warnings,así como nosotros también los eliminamos,
no nos dejes caer en Bucles,y libranos del Windows
Lesuth
HdL alpha
****
Desconectado Desconectado

Mensajes: 363


Ver Perfil
Re: Hacemos algo..
« Respuesta #2 en: Marzo 23, 2009, 20:49:47 »

A mi me interesan muchisimo ambas propuestas, mi limitante es que no sé tanto como ustedes, si me pueden orientar cada uno en los temas en los que debería enfocarme, pues ando un poco perdido.
Las ganas y el tiempo están.

Saludos.
En línea
taul
Moderator
*****
Desconectado Desconectado

Mensajes: 485



Ver Perfil WWW
Re: Hacemos algo..
« Respuesta #3 en: Marzo 23, 2009, 21:00:35 »

yo queria proponer atakar web por spoof o Uso de HTTPPrint, URLScan, mod headers,php injest,rfi,sqlin,etc en busca de vulnerabilidades.

o hacer algo no se un soft..o algo q identifique a hdl.
« Última modificación: Marzo 23, 2009, 21:34:06 por taul » En línea

C Nuestro, q estas en la Memoria,Compilado sea tu código,venga a nosotros tu software,carguense tus punteros.así en la RAM como en el Disco Duro,Danos hoy nuestro Array de cada día,Perdona nuestros Warnings,así como nosotros también los eliminamos,
no nos dejes caer en Bucles,y libranos del Windows
leo_19
Super Usuario
***
Desconectado Desconectado

Mensajes: 348


M@GO DE 0z


Ver Perfil
Re: Hacemos algo..
« Respuesta #4 en: Marzo 24, 2009, 05:46:01 »

Si van a hacer lo q dijo aca el amigo taul, tambien deberian incluir como borrar huellas, siempre hay un colgado q hace copy and paste y termina haciendo cagada Tongue
y obviamente a quien le va a echar la culpa... ¿?
En línea

taul
Moderator
*****
Desconectado Desconectado

Mensajes: 485



Ver Perfil WWW
Re: Hacemos algo..
« Respuesta #5 en: Marzo 24, 2009, 12:51:43 »

borrar las huellas es facil...el q logre entrar al sistema lo podria hacer o desir como entro y otro borra las huellas.
En línea

C Nuestro, q estas en la Memoria,Compilado sea tu código,venga a nosotros tu software,carguense tus punteros.así en la RAM como en el Disco Duro,Danos hoy nuestro Array de cada día,Perdona nuestros Warnings,así como nosotros también los eliminamos,
no nos dejes caer en Bucles,y libranos del Windows
snf
Administrator
*****
Desconectado Desconectado

Mensajes: 692


Ver Perfil
Re: Hacemos algo..
« Respuesta #6 en: Marzo 24, 2009, 18:52:29 »

Bueno Taul, elegi el objetivo y que comience la caza.
El tema del soft si se te ocurre algo original podriamos hacerlo, pero no me gusta reinventar la polvora si no es para aprender algo nuevo.
Si queres hacer algo de eso me gustaria implementar una libreria SSL/TLS o no se tira alguna idea.

Saludos,
Seba
En línea

Posts "interesantes"
================
Que es una shellcode?
Bad chars y encoders/decoders en payloads

El tiempo es un gran profesor, pero lamentablemente mata a todos sus alumnos.
taul
Moderator
*****
Desconectado Desconectado

Mensajes: 485



Ver Perfil WWW
Re: Hacemos algo..
« Respuesta #7 en: Marzo 26, 2009, 13:42:11 »

propongo atakar taringa.net es un portal muy visitado.
En línea

C Nuestro, q estas en la Memoria,Compilado sea tu código,venga a nosotros tu software,carguense tus punteros.así en la RAM como en el Disco Duro,Danos hoy nuestro Array de cada día,Perdona nuestros Warnings,así como nosotros también los eliminamos,
no nos dejes caer en Bucles,y libranos del Windows
Billy1060
Principiantes
*
Desconectado Desconectado

Mensajes: 22


"La ignorancia es el principio de la sabiduria..."


Ver Perfil
Re: Hacemos algo..
« Respuesta #8 en: Marzo 26, 2009, 14:45:03 »

Taringa seria bueno pero ay que analisar que sacarias de provecho, todos los post de taringa de descargas estan abiertas entonses como que no se me ocurre que podrian sacar de provecho, quiza tu si le veas pero ps por mi parte no

emmm no se creo q por mi parte tendria que mirar que web me gustaria atakar porque hasta aora solo tengo un pequeño proyecto personal que estoy asiendo  Tongue

saludos
En línea

"Entre mas aprendo, menos se...'"
netpatan
Administrator
*****
Desconectado Desconectado

Mensajes: 1.095


http://debianargentina.blogspot.com/


Ver Perfil WWW
Re: Hacemos algo..
« Respuesta #9 en: Marzo 26, 2009, 17:49:08 »

Disculpen no quieroser mala onda pero si atancan taringa a los dos dias Cierran HDL y ademas los encuentran a todos, quiza para estos temas Seba (va con la mejor onda ok?) tendrias que crear algun grupo cerrado en yahoo ( o en cualquier lado) cosa que no puedan vincular a hdl ni a nico ni a nadie con el ataque al final de la movida, digo tambien habria que borrar todos los post estos ya que cualquier perejil u agencia estatal los podria estar grabando o monitoriando. Va con la mejor.

Saludos
                 Net Cool
En línea

Debian Squeeze, una maravilla...vio?
Si queres aprender date una vuelta:

http://debianargentina.blogspot.com/
snf
Administrator
*****
Desconectado Desconectado

Mensajes: 692


Ver Perfil
Re: Hacemos algo..
« Respuesta #10 en: Marzo 26, 2009, 18:03:04 »

Si, es verdad lo que dice Net, pense que ibamos a elegir algun soft(para web), no un host.
Igualmente Taringa me dio muchas alegrias como para hacerle algo  Tongue.
Si volvemos a la idea original del post....
En milw0rm postearon algo interesante http://milw0rm.com/exploits/8285
Es un 0day poc de firefox, lo estoy debuggeando pero por ahora creo que termina en heap corruption, no se si se podra explotar.
Si alguien hace algun avance o necesita alguna ayuda para aprender a debuggear avise.

Saludos,
Seba
En línea

Posts "interesantes"
================
Que es una shellcode?
Bad chars y encoders/decoders en payloads

El tiempo es un gran profesor, pero lamentablemente mata a todos sus alumnos.
taul
Moderator
*****
Desconectado Desconectado

Mensajes: 485



Ver Perfil WWW
Re: Hacemos algo..
« Respuesta #11 en: Marzo 26, 2009, 21:18:27 »

la verdad q si net me fui a la mierda...mejor no atakemos falta q terminemos en cana.
En línea

C Nuestro, q estas en la Memoria,Compilado sea tu código,venga a nosotros tu software,carguense tus punteros.así en la RAM como en el Disco Duro,Danos hoy nuestro Array de cada día,Perdona nuestros Warnings,así como nosotros también los eliminamos,
no nos dejes caer en Bucles,y libranos del Windows
Billy1060
Principiantes
*
Desconectado Desconectado

Mensajes: 22


"La ignorancia es el principio de la sabiduria..."


Ver Perfil
Re: Hacemos algo..
« Respuesta #12 en: Marzo 27, 2009, 17:43:34 »

Oigan voy a decir algo pero solamente digan si o no enserio

la verdad ise post la otra vez sobre hackear un juego online (LEAN HASTA EL FINAL - PORFAVOR!) llamado Habbo... el cual tiene hoteles en todo el mundo y toda la wea en fin.

en el juego se nesesitan creditos, pero dichos creditos cuestan dinero REAL...

una cosa q se podria hacer un poco arriesgada seria, crearse un keko y tratar de acceder a el server de habbo y ponerle 100000000 de creditos....
y VENDERLOS

en mi pais (Colombia) 75 creditos cuestan $20 000 pesos colombianos (algo asi como 10 dolares) y en el juego esos 75$ creditos no te alcanzan ni para comprarte una sala entera, y si alguien vendiera 1000 creditos en el mismo valor, TENLO por seguro que muchos jovenes que invierten dinero en el hotel preferiran comprartelos a ti. ya cabra cada uno averiguar cuanto valor tienen los creditos  en sus paises y aserse una idea.

seria una de las formas mas sencillas (pienso yo) de convertir vuestro esfuerzo en dinero. lo malo seria q tendria que hacerse una transferencia en la vida real encontrandose en un cafe internet quiza... pero que te deja dinero te deja


hago este comentario sin esperar alagos PERO TAMPOCO INSULTOS, ya los e recivido antes porque la mayoria de personas piensa que es un simple juego... pero detras de ese juego como hace SULAKE para pagarle un sueldo mensual a todos estos tipos que trabajan en el juego AL REDEDOR DEL MUNDO, si no fuera porque los jovenes invierten dinero en ello?

piensenlo

salu2
En línea

"Entre mas aprendo, menos se...'"
taul
Moderator
*****
Desconectado Desconectado

Mensajes: 485



Ver Perfil WWW
Re: Hacemos algo..
« Respuesta #13 en: Marzo 27, 2009, 19:28:24 »

me parese buena idea.
En línea

C Nuestro, q estas en la Memoria,Compilado sea tu código,venga a nosotros tu software,carguense tus punteros.así en la RAM como en el Disco Duro,Danos hoy nuestro Array de cada día,Perdona nuestros Warnings,así como nosotros también los eliminamos,
no nos dejes caer en Bucles,y libranos del Windows
Phantom Lord
Administrator
*****
Desconectado Desconectado

Mensajes: 3.019



Ver Perfil WWW
Re: Hacemos algo..
« Respuesta #14 en: Abril 12, 2009, 22:58:47 »

ideas son buenas , peor primero por que no aprenden a escribir un poco mejor , es lamentable leer un post largo con esa cantidad de errores, parecen de escuela primaria , si  ?

Con respecto a hacer algo , denle tranquilos yo estoy hasta las re pelotas mal.

Igualmente cualquier duda o ayuda que necesiten de mi me chiflan cuando quieran.
En línea

Click En la imagen Para ingresar A Mi Web - Sumate a la comunidad Fantasma
gfx
Páginas: [1] 2 Ir Arriba Imprimir 
gfx
Ir a:  
gfx
Powered by SMF 1.1.16 | SMF © 2006, Simple Machines
HDL Group hackers

gfx