hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
13 de Octubre de 2008, 02:10:01
Noticias: Caracteres maximos de las firmas
Para ver este enlace Registrate o Inicia Sesion
> leer

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Bugs y Exploits (Moderador: vengador de las sombras)
| | |-+  Sacar password
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: 1 2 [Todos] Ir Abajo Imprimir
Autor Tema: Sacar password  (Leído 3314 veces)
Dk Surv
Recien llegado
*
Desconectado Desconectado

Mensajes: 11


Ver Perfil
« : 06 de ſeptiembre de 2006, 02:38:03 »

Pues eso, como le pudo sacar la password a un admin del foro para entrar en el panel de administracion?Gracias
En línea

OzX
Visitante
« Respuesta #1 : 06 de ſeptiembre de 2006, 07:17:44 »

mmm sipo... te sako la contraseña altiro...

al foro de tipo..........
y de version ...........

porfavor¡

como kieres q te ayuden si no dices nada..

En línea
Nyx
Colaborador
****
Desconectado Desconectado

Mensajes: 370


SELECT * FROM guapos WHERE papito_chulo = 'alde'


Ver Perfil WWW
« Respuesta #2 : 08 de ſeptiembre de 2006, 01:31:52 »

No te prestes a eso OzX ahi que ser profesionales que lo agan los chavos por su cuenta nuestro trabajo nos costo estudiar para gvendernos de esa forma.
En línea


Para ver este enlace Registrate o Inicia Sesion
Alguien sabe lo que tu quieres, alguien quiere lo que tu sabes, todo lo que buscas esta en www.h4ck1ng.ne t


Para ver este enlace Registrate o Inicia Sesion

Nyx
Colaborador
****
Desconectado Desconectado

Mensajes: 370


SELECT * FROM guapos WHERE papito_chulo = 'alde'


Ver Perfil WWW
« Respuesta #3 : 14 de ſeptiembre de 2006, 08:09:02 »

No digo que no los ayudemos solo que ahi quienes solo entrar se registran preguntan lo que nesecitan y nunca mas se vueven a para por aca, no digo que este sea el caso pero pues no estamos para aprender y aventarnos nosotros mismos?, solo asi aprendemos, claro todos preguntamos, por que todos tenemos un comienzo y un final pero pues es que no es cosa de yo te saco la contraseña, sino te ayudo a que entiendas como se saca la contraseña y si tienes dudas pregunta, el conocimiento es inmenso para una sola persona, asi que a compartirlo, espero esto no sea causa de molestia, sino al contrario de mejora, por que si estamos aqui es por que tenemos algo en comun aprender el bello arte del hacking.
« Última modificación: 14 de ſeptiembre de 2006, 08:14:09 por aldebaran_taurus » En línea


Para ver este enlace Registrate o Inicia Sesion
Alguien sabe lo que tu quieres, alguien quiere lo que tu sabes, todo lo que buscas esta en www.h4ck1ng.ne t


Para ver este enlace Registrate o Inicia Sesion

OzX
Visitante
« Respuesta #4 : 14 de ſeptiembre de 2006, 08:33:44 »

toda la razon men...
pero no entiendo cuando llegan ay dicen
me hackean esta web?
osea opino que deveria ver una especie de "chakales" los cuales a la suma de 3 la cuenta es baneada..
es la unica forma de aprender , lo e visto en otros foros y funciona a la perfeccion..

a todo esto el index de hack novatos es un desorden mas grande q mi pieza
jawjawjawj
salkudos
adios
En línea
Nyx
Colaborador
****
Desconectado Desconectado

Mensajes: 370


SELECT * FROM guapos WHERE papito_chulo = 'alde'


Ver Perfil WWW
« Respuesta #5 : 14 de ſeptiembre de 2006, 08:42:11 »

Totalmente de acuerdo con eso ay que darle una limpieza, pero me conformo con que vuelva a jalar el foro jejeje, y a eso que tu comentas de los que llegan y dicen: "podrian hackear esta direccion tonto@hotmail.com", o "alguien podria hackear esta web?", o ya deplano "quien me podria conseguir la direccion de este msn", deberiamos tener un sistema de expulcuion inmediata como un inodoro electronico para ese tipo de users, o ya de perdida, decirles un hosting gratiito para que pongan un espacio que se llame: "Foros pOrtal Lammer" o algo por el estilo, jejeje.
En línea


Para ver este enlace Registrate o Inicia Sesion
Alguien sabe lo que tu quieres, alguien quiere lo que tu sabes, todo lo que buscas esta en www.h4ck1ng.ne t


Para ver este enlace Registrate o Inicia Sesion

Dk Surv
Recien llegado
*
Desconectado Desconectado

Mensajes: 11


Ver Perfil
« Respuesta #6 : 15 de ſeptiembre de 2006, 04:12:27 »

xD, lo que digo es que me digan como, cualquier foro vale.Luego me buscare la vida con los exploit y demas. Yo solo quiero que me digan como averigual la password.Porfa vor con eso tengo de sobra.
En línea

Nyx
Colaborador
****
Desconectado Desconectado

Mensajes: 370


SELECT * FROM guapos WHERE papito_chulo = 'alde'


Ver Perfil WWW
« Respuesta #7 : 15 de ſeptiembre de 2006, 05:13:25 »

Pues preguntasela jejejeje(no es cierto)
O estudia las vulnerabilidad es, exploits, es que la quieres muy facil. cool
En línea


Para ver este enlace Registrate o Inicia Sesion
Alguien sabe lo que tu quieres, alguien quiere lo que tu sabes, todo lo que buscas esta en www.h4ck1ng.ne t


Para ver este enlace Registrate o Inicia Sesion

Dk Surv
Recien llegado
*
Desconectado Desconectado

Mensajes: 11


Ver Perfil
« Respuesta #8 : 16 de ſeptiembre de 2006, 02:59:18 »

No me explico bien xD.Quiero decir que que programa hace falta para usar ese exploti.
En línea

Nyx
Colaborador
****
Desconectado Desconectado

Mensajes: 370


SELECT * FROM guapos WHERE papito_chulo = 'alde'


Ver Perfil WWW
« Respuesta #9 : 16 de ſeptiembre de 2006, 07:01:21 »

Con el SSS (Shadow Security Scanner) mira usa el boton de buscar, mira checate por aca.
Para ver este enlace Registrate o Inicia Sesion
http://foro.portalhacker.net/index.php/topic,16814.msg66790.html#msg66790
Espero te sirva.
En línea


Para ver este enlace Registrate o Inicia Sesion
Alguien sabe lo que tu quieres, alguien quiere lo que tu sabes, todo lo que buscas esta en www.h4ck1ng.ne t


Para ver este enlace Registrate o Inicia Sesion

clipto boxw
NZ3
***
Desconectado Desconectado

Mensajes: 560


CBX


Ver Perfil WWW
« Respuesta #10 : 16 de ſeptiembre de 2006, 07:32:54 »

si el sss es el mejor scaners de vulnerabilidad es luego de scanear el foro buscas el exploit lo compilas dependiendo el lenguaje enque este echo y lo ejecutas.

bueno es una pequeña explicaion espero que el manualacalre todas tus dudas  Grin
En línea

HACKERSLIBRES. ES
porque negar la ayuda a alguien o esque acaso tu nunca la has necesitado. el proposito de esto es que todos sepamos ya que la informacion es libre y para todos. si no lo crees asi eres un estupido
Nyx
Colaborador
****
Desconectado Desconectado

Mensajes: 370


SELECT * FROM guapos WHERE papito_chulo = 'alde'


Ver Perfil WWW
« Respuesta #11 : 16 de ſeptiembre de 2006, 08:32:25 »

Este manual es bueno, tambien checa el de ocultacion de ip.
Espero haya sido de ayuda
En línea


Para ver este enlace Registrate o Inicia Sesion
Alguien sabe lo que tu quieres, alguien quiere lo que tu sabes, todo lo que buscas esta en www.h4ck1ng.ne t


Para ver este enlace Registrate o Inicia Sesion

OzX
Visitante
« Respuesta #12 : 16 de ſeptiembre de 2006, 12:48:54 »

en secuencia...

escanear vulne en el SSS,
luego buscar el exploit
compilar segun su lengauje
y lanzar
toda esa info esta en la zona exploit

o busca en google

Ozx SSS
ozx Cygwin exploit
OzX exploit Perl

saludos
adios
En línea
Nyx
Colaborador
****
Desconectado Desconectado

Mensajes: 370


SELECT * FROM guapos WHERE papito_chulo = 'alde'


Ver Perfil WWW
« Respuesta #13 : 16 de ſeptiembre de 2006, 12:53:26 »

Ya ven chavos solo es cosa de buscar antes de preguntar, y gracias a el amigo OzX por ayudar por aca poniendos sus conocimientos a la mano con esos buenos, manuales.
En línea


Para ver este enlace Registrate o Inicia Sesion
Alguien sabe lo que tu quieres, alguien quiere lo que tu sabes, todo lo que buscas esta en www.h4ck1ng.ne t


Para ver este enlace Registrate o Inicia Sesion

OzX
Visitante
« Respuesta #14 : 16 de ſeptiembre de 2006, 01:19:00 »

bueno para dejarlo mas claro... 

¿Que estamos buscando cuando escaneamos una web?

Buscamos vulnerabilidad es que se encuentran en el sitio web, los cuales pueden ser un error del mismo programdor del servicio (ftp, foro etc) o mala programacion del webmaster.

estas vulnerabilidad es pueden ser aprovechadas mediante un exploit (mas abajito dejare el significado de exploit), ese exploit lo que hace es atraves de una secuencia de codigo poder aprovechar esta vulnerabilidad . por ej dejare un ejemplo muy burdo pero para que se entienda...

Tenemos una Casa (sitio web)
Vulnerabilidad ( ventana abierta, puerta mal cerrada etc)
Exploit ( la secueicnai de ordenes para poder entrar a por ej a la vulnerabilidad de la ventana abierta)
si tuvieramos que decir el codigo para entrar a esa ventana podrias decir lo siguiente... POR EJEMPLO¡

#indluce <saltar>
#indluce <abrir>

}

ubicar la casa ()

saltar la pared,;

encontrar ventana, vulnerable

abrir

dentro de la casa

}

es un ejemplo muy burdo pero es para que se entienda que rayos dice esos codigos raros alguien que no sabe c/c++ o perl o ams o php , o python etc..

entonces. una vez encontrada la vulne se busca el exploit, se compila , osea se transforma esos codigos a un EXE y es ejecutado.


Exploit (del inglés to exploit, explotar, aprovechar) es el nombre con el que se identifica un programa informático malicioso, o parte del programa, que trata de forzar alguna deficiencia o vulnerabilidad de otro programa. El fin puede ser la destrucción o inhabilitación del sistema atacado, aunque normalmente se trata de violar las medidas de seguridad para poder acceder al mismo de forma no autorizada y emplearlo en beneficio propio o como origen de otros ataques a terceros.

Los exploits se pueden caracterizar según las categorías de vulnerabilidad es utilizadas:

    * Vulnerabilidad es de desbordamiento de buffer.
    * Vulnerabilidad es de condición de carrera (race condition).
    * Vulnerabilidad es de error de formato de cadena (format string bugs).
    * Vulnerabilidad es de Cross Site Scripting (XSS).
    * Vulnerabilidad es de Inyección SQL.
    * Vulnerabilidad es de Inyección de Caracteres (CRLF).
    * Vulnerabilidad es de denegación del servicio
    * Vulnerabilidad es de Inyección múltiple HTML (Multiple HTML Injection).
    * Vulnerabilidad es de ventanas enganosas o mistificación de ventanas (Window Spoofing).


Primer Paso
Scanear las Vulnerabilidad es con el SSS shadow security scanner y encontrar el exploit

Para ver este enlace Registrate o Inicia Sesion
http://foro.portalhacker.net/index.php/topic,16814.msg67031.html


Indentificar en que lengauej esta

Interpretar en perl (compilar)

Para ver este enlace Registrate o Inicia Sesion

Compilar en C

Para ver este enlace Registrate o Inicia Sesion
http://foro.portalhacker.net/index.php?topic=16810.0


y bueno ahy seria una idea mas o menos de los procedimientos ... es un pequeño ultra resumen...

pero yo voy en esos. me falta los de php, inyecion sql, rfi, etc.. Cheesy¡ tan solo llevo 1 mes sike con calma y cada cosa que aprenda lo paso a manuales Cheesy

saludos
adios¡
En línea
CiberPunk
NZ2
**
Desconectado Desconectado

Mensajes: 336


Asm & C/C++


Ver Perfil
« Respuesta #15 : 16 de ſeptiembre de 2006, 02:10:05 »

Bien manes, pues la mas facil de obtener el passwd del admin (aunque no exactamente debido que obtendran es encriptado) es manejar el lengauje Perl, muy bueno ya que trabaja con socket's, abriendo port's 80. son los exploits mas usados en la red. el C por suparte esta dedicado a shellcodes, Buffer Overflows, etc....

Otro lenguaje de mucha ayuda es el my_sql, sql server, el manejo de tablas y al llamado de c/u de la columnas que pueden ser adulteradas con tan solo saber el id del admin y un user name, hay diferentes casos.

El php pues son muy poco los codes que permiten dar el resultado del admin. al igual que el html en las famosas inyecciones html

Bien ahora una aclaracion, sobre esto de obtener el password del admin a este tipo de vulnerabilidad es se le llama Authentication Bypass, o simplementes Bypass en su gran mayoria son la inyecciones SQL ue te votan ese resultado.

Greetings:::
En línea

if stdio.h then printf(" Hello World\n");
Dk Surv
Recien llegado
*
Desconectado Desconectado

Mensajes: 11


Ver Perfil
« Respuesta #16 : 17 de ſeptiembre de 2006, 07:20:12 »

Gracias sirvio de ayuda Grin enserio muchas gracias.
En línea

OzX
Visitante
« Respuesta #17 : 26 de ſeptiembre de 2006, 12:50:44 »

0979ed365abe33 71423be1d1ec81 15ed  ahy tienes el hash en md5

Para ver este enlace Registrate o Inicia Sesion
www.milw0rm.co m



Para ver este enlace Registrate o Inicia Sesion
http://gdataonline.com/seekhash.php


y el user busca el nombre de adminiostrador si tienes foro etc.. o quien postea en noticas..
En línea
Páginas: 1 2 [Todos] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online