Entradas

REVENTANDO LDAP ...Pasitos I

COMO ATACAR LDAP sin morir en el intento I Se lanzó un reto hace mucho tiempo por parte de Informática64 y "Chemita" Alonso y que he querido rescatar porque me da la gana .. no doy explicaciones, ya sabeís, voy por libre .. :p Por lo tanto expongo UNA de las soluciones a una pequeña parte del reto que realizó nuestro amigo MANDINGO ... UN 10 por ti pedazo de hacker :p Esta es su solución y como ganó el reto hacker: Nivel 1 - Obteniendo e User ID |  - Nivel 2 - Recordatorio de contrasenyas |  - Apendice - Script "words.pl" |  - Referencias |  Nivel 1 - Obteniendo el User ID Lo primero que llama la atencion despues de analizar las diferentes posibilidades que nos da la pagina "Default.aspx", es el extranyo funcionamiento del script que obtiene los recursos publicos. Una consulta como esta: http://retohacking4.elladodelmal.com/Default.aspx?recurso=Impresora&planta=Primera+Planta Nos devuelve 3 impresoras como resultado. Hast...

BURPSUITE:Consiguiendo XSS mediante HMTLInjection

Imagen
INYECTANDO <iframes> para conseguir un XSS ... Pues con BurpSuite "pispo"  .. dedicado a PERIMETRAL :P Mañana lo explico, ya estoy "roto".. os dejo unas imágenes ok ? .. y si no, también coño  .... (joder con Google cambiando y actualizando Blogger .. no pirula bien lo siento ... bueno, no, no es profesional, por lo tanto me da igual .. al no ganar paxta, "me la sopla" .. :p... y si, esta vez las explicaciones en Inglés .. si, lo siento, ya lo sé .. Burp repeater panel In Figure, the attack spot that takes the input on the webpage has been highlighted. We need to find out if the if the input is sanitized for code injections or not. First, we shall attempt a simple HTML injection on the webpage as shown in Figure. This tells us that HTML tags are not sanitized in the input. As before, use  render  to preview the webpage within the tool in its own panel. HTML injection Next, we will try probing for XSS vulnerabilities. For this we...

HACKING MADRID TWITTER:CAMBIO DE POLÍTICA DE PRIVACIDAD

Imagen
TWITTER:CAMBIANDO POLÍTICAS DE PRIVACIDAD e INTENTANDO QUE EL 99 DE LOS USUARIOS SEPAN LO QUE ES UN <IFRAME> .... SABES LO QUE ES UN <IFRAME>? Si la respuesta es no formas parte del 99% de los usuarios "lusers" .....  Bueno ayer me llegó el "Advisory" de los nuevos cambios de política de privacidad de Twitter y como yo si me lo leo, os voy a hacer de nuevo el favor de "AVISAROS" para los que utiliceís ambas palataformas, ya que al estar interconectas ( jeje ) nos afecta de manera exponencial. ..y siguiendo en mi línea os dejo las imágenes porque directamente no vale la pena comentar nada .. bueno si, que han sido modificadas para como observareís al LEER ATENTAMENTE el juego de palabras u omisión de las mismas para entrar en un estado de "Blue Screen" o "Kernel cara tonto Panic" ... Es decir, junto las nuevas "políticas de seguridad de Facebook", hace que twitter y la "otra" tenga el...

BURPSUITE:AUNTENTICACIÓN WEB ..Hackeando vamos ..

Imagen
Hacking web authentication "Madrid".. Recordando "BurpSuite" ... Hoy alguien, en una "conversación" me ha preguntado Juan Carlos, que piensas de BurpSuite? .... Si os digo la verdad me hubieran faltado horas para explicar todo lo que conozco de BurpSuite, pero he preferido alabar su Proxy existente dentro de esta Suite de Test de Penetration en Aplicaciones Web .. o no web .. ahora me explico, porque también he estado observando por foros y otros artículos donde solo se nombra a BurpSuite como una Tools para Pentest ... Bueno , en mi "humilde" opinión cuando se creó el "Spider" de BurpSuite precisamente no estaban pensando en hacer pentest a empresas, no majetes no .. lo que ocurrió con BurpSuite es como todo .. que los hackers tenemos que comer .. y crearon una herramienta "acojonate" donde los MiTm son cosas de "risa" .. aunque la verdad para hacer un Man In The Middle no es que haya que ser un ...