hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
15 de Octubre de 2008, 02:23:18
Noticias: Reporte de temas
Para ver este enlace Registrate o Inicia Sesion
> Aqui

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Bugs y Exploits (Moderador: vengador de las sombras)
| | |-+  ¿Que harías para mejorar la sección?
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] 2  Todos Ir Abajo Imprimir
Autor Tema: ¿Que harías para mejorar la sección?  (Leído 1597 veces)
vengador de las sombras
Moderador
*****
Desconectado Desconectado

Mensajes: 963


Fl4m1ng 0ur SkillZ TeaM


Ver Perfil
« : 26 de Abril de 2008, 09:30:28 »

Saludos!


  La intención de este tema es que vosotros, los users, propongais iniciativas para mejorar esta sección. Podeis proponer lo que querais, desde talleres, creación de webs vulnerables para practicar, etc


  Este es el momento de que digais qué quereis ver nuevo en esta sección. Todas las propuestas se sopesarán y evaluarán, para su posterior realización. Cualquier propuesta, será leida Wink.


Byt3z y mojaros un poco!.


En línea


Para ver este enlace Registrate o Inicia Sesion
Overload in the Net (Mi blog)

-----------------------------------------

Para ver este enlace Registrate o Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
CHR0N05
Colaborador
****
Desconectado Desconectado

Mensajes: 1,587


Chronos es Dios de Dioses!!...


Ver Perfil WWW
« Respuesta #1 : 26 de Abril de 2008, 10:13:22 »

Pues primero que todo que se dejen de preguntar pendejadas como Xploitsde MSN, Fotolog, entre otros... eso apesta... y tambien cansa ver el tema, y eliminarlo... eso es lo primero...

Crear Web`s vulnerables es bastante lógico...

En vez de llamar a un Exploits, poner el CODE aquí para su posterior análisis, y debate...

Talleres Huh... eso es más que todo una especie de manual solo que con interacción de los usuarios...

Concursos para la motivación de los users!... obviamente con su respectivo premio... Wink...

Eso por ahora...
En línea

SOLO LOS QUE DEJAN DE INTENTAR, FRACASARÁN...

Para ver este enlace Registrate o Inicia Sesion


Para ver este enlace Registrate o Inicia Sesion
Torneo Matemático Fases 2 + UPDATE


Para ver este enlace Registrate o Inicia Sesion
Convocatoria E-Zine HxS #1
Sknight
Colaborador
****
Desconectado Desconectado

Mensajes: 795



Ver Perfil
« Respuesta #2 : 26 de Abril de 2008, 01:38:33 »

Psss... yo tengo un Pentium 3 que tenía pensado usar como servidor de pruebas, te parece que usemos ese pc como servidor de prácticas?

Podríamos ir poniendo retos y cada X tiempo organizar torneos sería buena idea no?
En línea


Para ver este enlace Registrate o Inicia Sesion



Para ver este enlace Registrate o Inicia Sesion
No Tech Hacking
|
Para ver este enlace Registrate o Inicia Sesion
You´ll never walk alone
|
Para ver este enlace Registrate o Inicia Sesion
Benchmark SuperPI


Para ver este enlace Registrate o Inicia Sesion
F.A.Q. de Hardware
|
Para ver este enlace Registrate o Inicia Sesion
HTTP Al descubierto

vengador de las sombras
Moderador
*****
Desconectado Desconectado

Mensajes: 963


Fl4m1ng 0ur SkillZ TeaM


Ver Perfil
« Respuesta #3 : 26 de Abril de 2008, 01:47:02 »

Psss... yo tengo un Pentium 3 que tenía pensado usar como servidor de pruebas, te parece que usemos ese pc como servidor de prácticas?

Podríamos ir poniendo retos y cada X tiempo organizar torneos sería buena idea no?

Sería una idea genial. A mí una idea que se me ocurre, es la creación de manuales y su posterior práctica de lo aprendido. Así uno realmente aprende.

Y si se pudieran hacer "torneos" cada mes o así... sería bastante bueno.
En línea


Para ver este enlace Registrate o Inicia Sesion
Overload in the Net (Mi blog)

-----------------------------------------

Para ver este enlace Registrate o Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
Sknight
Colaborador
****
Desconectado Desconectado

Mensajes: 795



Ver Perfil
« Respuesta #4 : 26 de Abril de 2008, 02:09:17 »

Sería una idea genial. A mí una idea que se me ocurre, es la creación de manuales y su posterior práctica de lo aprendido. Así uno realmente aprende.

Y si se pudieran hacer "torneos" cada mes o así... sería bastante bueno.


MMM ahora lo difícil sería poner en red ese ordenador, ya que si quiero meterlo en mi red inalámbrica me las veo mal para encontrar una tarjeta de red compatible con una placa base de hace 8 años  Lips Sealed

Algún argento me podría ayudar en esto.

Tenía pensado que corriera sobre Debian que consume poco o sobre Server 2003.

Sobre los torneos pienso que deberían hacerse eliminatorias, quiero decir: pasa un mes, se hacen eliminatorias, pasa un mes de descanso, al siguiente (tercer mes) se hace el torneo. Así serían trimestrales, 4 al año no está mal. Pero todo esto también dependería del número de participantes.
« Última modificación: 26 de Abril de 2008, 02:11:22 por N.O.X. » En línea


Para ver este enlace Registrate o Inicia Sesion



Para ver este enlace Registrate o Inicia Sesion
No Tech Hacking
|
Para ver este enlace Registrate o Inicia Sesion
You´ll never walk alone
|
Para ver este enlace Registrate o Inicia Sesion
Benchmark SuperPI


Para ver este enlace Registrate o Inicia Sesion
F.A.Q. de Hardware
|
Para ver este enlace Registrate o Inicia Sesion
HTTP Al descubierto

vengador de las sombras
Moderador
*****
Desconectado Desconectado

Mensajes: 963


Fl4m1ng 0ur SkillZ TeaM


Ver Perfil
« Respuesta #5 : 26 de Abril de 2008, 02:19:39 »

MMM ahora lo difícil sería poner en red ese ordenador, ya que si quiero meterlo en mi red inalámbrica me las veo mal para encontrar una tarjeta de red compatible con una placa base de hace 8 años  Lips Sealed

Algún argento me podría ayudar en esto.

Tenía pensado que corriera sobre Debian que consume poco o sobre Server 2003.

Sobre los torneos pienso que deberían hacerse eliminatorias, quiero decir: pasa un mes, se hacen eliminatorias, pasa un mes de descanso, al siguiente (tercer mes) se hace el torneo. Así serían trimestrales, 4 al año no está mal. Pero todo esto también dependería del número de participantes.

A las malas se puede usar un server free... aunque limitan bastante. También creo que se debería fomentar más la sección hacia los bugs en aplicaciones, y no tan centrada en las vulnes a nivel server o web. Yo ahora estoy estudiando BoFs con los papers que me pasastes, porque es un tema en el que estoy verde  Embarrassed, pero en el que quiero avanzar, y de paso, compartir con esta comunidad.



Haber si más gente propone ideas...



Byt3z!
En línea


Para ver este enlace Registrate o Inicia Sesion
Overload in the Net (Mi blog)

-----------------------------------------

Para ver este enlace Registrate o Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
_mÙëK§™_
NZ2
**
Desconectado Desconectado

Mensajes: 154


Just me in a macro world!


Ver Perfil WWW
« Respuesta #6 : 26 de Abril de 2008, 03:05:22 »

si se hace un servidor de pruebas propongo que se prohiba usar scanners de vulnerabilidad es.

En cuanto a que tipos de vulnerabilidad es se explotaran, es logico que solo a nivel web...aunque se podria programar alguna aplicacion que corra sobre el servidor, ponerle a proposito algun BoF, liberar el codigo del programa y quien se lo estudie encuentre la vuln...pero seamos sinceros...est o es CPH...les aseguro que menos de 30 conocemos los bugs a nivel web...menos de 5 saben bien sobre vuln a nivel aplicacion...

Propongo primero educar a la comunidad...y entonces...hac er torneos...

Cya
En línea

"podran kortar las flores...pero no detendran la primavera"


Para ver este enlace Registrate o Inicia Sesion
Manual XSS by mueks



Para ver este enlace Registrate o Inicia Sesion

Manual RFI by mueks
hack9
NZ2
**
Desconectado Desconectado

Mensajes: 108


Ver Perfil
« Respuesta #7 : 27 de Abril de 2008, 09:19:02 »

lo primero dar una educacion sobre lo k se valla hacer despues unos cursillos y cosas parecidas algo el lo k se vea kien vale y kien no
En línea

WaesWaes
Moderador Global
*****
Desconectado Desconectado

Mensajes: 1,675


Consumiras poder hasta que él te consuma


Ver Perfil WWW
« Respuesta #8 : 27 de Abril de 2008, 09:31:40 »

bueno como ya te dije habria que hacer una limpieza desde atras el todo asi la seccion se limpia de todo tema lammer que exista

despues creo que abria que dar mas atencion a los lengujes de programacion. que la gente encuentre los bug viendo codes y que programe sus exploit.

ya estoy cansado de scanner milworm

o de esos temas que te postean el analizis de acunetix que dice xss sql injectin dos dns rfi lfi

y te preguntan que hago?

creo que hay muchos temas fijos sobre eso. abria que dejar 1 tema fijo que trate sobre sacanneres y 1 sobre exploits pre fabricados como maximo!!! en relidad no tendria que haber ninguno pero tampoco se va a poder levantar la seccion en 1 dia.

tambien creo que ahora que el mod esta abierto a cambios (este post lo dmuestra) los users que tiene nivel empiezen a postear pequeños tutoriales sobre diferentes cosas y como dice vVegeta por lo menos postear POCs para que los users las analizen y vallan aprendiendo.

es un compromiso de todos levantar la seccion. no solo quejarse y esperar.

con respecto al servidor de pruebas me parace bien. creo que un poco de practica sin molestar a otras web que son las despribilegiad as de hacer de aprendizaje, esta bien

saludos
En línea


Para ver este enlace Registrate o Inicia Sesion

Java lover
Estudiando
Para ver este enlace Registrate o Inicia Sesion
Sistemas Operativos

OpenSolaris 2008.05 + Ubuntu 8.04 + Windows XP Pro SP3
Proximo proyecto: Galaxy java
Sknight
Colaborador
****
Desconectado Desconectado

Mensajes: 795



Ver Perfil
« Respuesta #9 : 27 de Abril de 2008, 09:43:08 »

Cierto, vengador tenemos que ponernos con las F.A.Q que te comenté por Msn, de XSS, R.F.I, CSRF y demás.

Además de borrar post y demás.

Bueno y con respecto al servidor, vos waes que sos argento podríais ayudarme con el problema de ponerlo en red?
En línea


Para ver este enlace Registrate o Inicia Sesion



Para ver este enlace Registrate o Inicia Sesion
No Tech Hacking
|
Para ver este enlace Registrate o Inicia Sesion
You´ll never walk alone
|
Para ver este enlace Registrate o Inicia Sesion
Benchmark SuperPI


Para ver este enlace Registrate o Inicia Sesion
F.A.Q. de Hardware
|
Para ver este enlace Registrate o Inicia Sesion
HTTP Al descubierto

WaesWaes
Moderador Global
*****
Desconectado Desconectado

Mensajes: 1,675


Consumiras poder hasta que él te consuma


Ver Perfil WWW
« Respuesta #10 : 27 de Abril de 2008, 10:03:27 »

Cierto, vengador tenemos que ponernos con las F.A.Q que te comenté por Msn, de XSS, R.F.I, CSRF y demás.

Además de borrar post y demás.

Bueno y con respecto al servidor, vos waes que sos argento podríais ayudarme con el problema de ponerlo en red?


mmm yo no soy el mas indicado para ayudarte sobre computadoras viejas.....si queres despues me conecto, pero ahora ya me tengo que ir....

saludos
En línea


Para ver este enlace Registrate o Inicia Sesion

Java lover
Estudiando
Para ver este enlace Registrate o Inicia Sesion
Sistemas Operativos

OpenSolaris 2008.05 + Ubuntu 8.04 + Windows XP Pro SP3
Proximo proyecto: Galaxy java
vengador de las sombras
Moderador
*****
Desconectado Desconectado

Mensajes: 963


Fl4m1ng 0ur SkillZ TeaM


Ver Perfil
« Respuesta #11 : 27 de Abril de 2008, 10:06:06 »

bueno como ya te dije habria que hacer una limpieza desde atras el todo asi la seccion se limpia de todo tema lammer que exista

despues creo que abria que dar mas atencion a los lengujes de programacion. que la gente encuentre los bug viendo codes y que programe sus exploit.

ya estoy cansado de scanner milworm

o de esos temas que te postean el analizis de acunetix que dice xss sql injectin dos dns rfi lfi

y te preguntan que hago?

creo que hay muchos temas fijos sobre eso. abria que dejar 1 tema fijo que trate sobre sacanneres y 1 sobre exploits pre fabricados como maximo!!! en relidad no tendria que haber ninguno pero tampoco se va a poder levantar la seccion en 1 dia.

tambien creo que ahora que el mod esta abierto a cambios (este post lo dmuestra) los users que tiene nivel empiezen a postear pequeños tutoriales sobre diferentes cosas y como dice vVegeta por lo menos postear POCs para que los users las analizen y vallan aprendiendo.

es un compromiso de todos levantar la seccion. no solo quejarse y esperar.

con respecto al servidor de pruebas me parace bien. creo que un poco de practica sin molestar a otras web que son las despribilegiad as de hacer de aprendizaje, esta bien

saludos

En lo de borrar ese tipo de posts, ya estoy trabajando, poco a poco (cada media hora o así me da por hechar un vistazo e ir borrando algunos). Sobre lo de desfijar temas para hacer "Faqs" sobre vulnerabilidad es, otras sobre scanners etc, ya lo hemos comentado en privado NoX y yo, porque pensamos que hay demasiados temas fijados  Lips Sealed.

Y lo de la creación de PoCs es un tema sumamente interesante y que abría que fomentar. Tambien sería interesante dar algún taller o curso de programación orientada a la creación de exploits... todo eso ya se verá.

Citar
tambien creo que ahora que el mod esta abierto a cambios (este post lo dmuestra)

Por supuesto, de eso no te quepa duda.
En línea


Para ver este enlace Registrate o Inicia Sesion
Overload in the Net (Mi blog)

-----------------------------------------

Para ver este enlace Registrate o Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
CHR0N05
Colaborador
****
Desconectado Desconectado

Mensajes: 1,587


Chronos es Dios de Dioses!!...


Ver Perfil WWW
« Respuesta #12 : 28 de Abril de 2008, 08:47:31 »

Con respecto al Server... mucho cuidado hay que tener no Huh... que algún Kiddie quiera ingresar.. pero bueno... si quereis yo te puedo ayudar... aunque sería bueno hacerlo en un BSD... Cheesy.. bueno cosa de gustos... a menos que alguien ya tenga un Server DNS (la verdad, flojera me da hacerlo... xD), claro confiable y yo tambien tengo una máquina votada por ahí de antaños... para poder hacer las prácticas... la descisión la tienen en sus dedos y en su cabeza... xD...

Saludos...
En línea

SOLO LOS QUE DEJAN DE INTENTAR, FRACASARÁN...

Para ver este enlace Registrate o Inicia Sesion


Para ver este enlace Registrate o Inicia Sesion
Torneo Matemático Fases 2 + UPDATE


Para ver este enlace Registrate o Inicia Sesion
Convocatoria E-Zine HxS #1
Sknight
Colaborador
****
Desconectado Desconectado

Mensajes: 795



Ver Perfil
« Respuesta #13 : 28 de Abril de 2008, 09:26:41 »

Con respecto al Server... mucho cuidado hay que tener no Huh... que algún Kiddie quiera ingresar.. pero bueno... si quereis yo te puedo ayudar... aunque sería bueno hacerlo en un BSD... Cheesy.. bueno cosa de gustos... a menos que alguien ya tenga un Server DNS (la verdad, flojera me da hacerlo... xD), claro confiable y yo tambien tengo una máquina votada por ahí de antaños... para poder hacer las prácticas... la descisión la tienen en sus dedos y en su cabeza... xD...

Saludos...

Lo pensaba montar sobre Debian, y le iva a poner a correr algun IDS (el Snort sin ir más lejos), por posibles intrusos indeseados. Sobre el server DNS vVegeta si lo sé montar  Wink

En línea


Para ver este enlace Registrate o Inicia Sesion



Para ver este enlace Registrate o Inicia Sesion
No Tech Hacking
|
Para ver este enlace Registrate o Inicia Sesion
You´ll never walk alone
|
Para ver este enlace Registrate o Inicia Sesion
Benchmark SuperPI


Para ver este enlace Registrate o Inicia Sesion
F.A.Q. de Hardware
|
Para ver este enlace Registrate o Inicia Sesion
HTTP Al descubierto

CHR0N05
Colaborador
****
Desconectado Desconectado

Mensajes: 1,587


Chronos es Dios de Dioses!!...


Ver Perfil WWW
« Respuesta #14 : 28 de Abril de 2008, 09:36:34 »

Lo pensaba montar sobre Debian, y le iva a poner a correr algun IDS (el Snort sin ir más lejos), por posibles intrusos indeseados. Sobre el server DNS vVegeta si lo sé montar  Wink



Ok!... yo puedo montar el Server Web... y tambien otro tipos de Servidores... pero claro ya esto se vee en otra parte... xD...
En línea

SOLO LOS QUE DEJAN DE INTENTAR, FRACASARÁN...

Para ver este enlace Registrate o Inicia Sesion


Para ver este enlace Registrate o Inicia Sesion
Torneo Matemático Fases 2 + UPDATE


Para ver este enlace Registrate o Inicia Sesion
Convocatoria E-Zine HxS #1
Páginas: [1] 2  Todos Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online