Entradas

UNHIDE FORENSIC TOOL

Imagen
Unhide... ..is a forensic tool to find processes hidden by rootkits, Linux kernel modules or by other techniques.  It detects hidden processes using six techniques: 1-Compare /proc vs /bin/ps output 2-Compare info gathered from /bin/ps with info gathered by walking thru the procfs. ONLY for Linux 2.6 version 3-Compare info gathered from /bin/ps with info gathered from syscalls (syscall scanning) . 4-Full PIDs space ocupation (PIDs bruteforcing). ONLY for Linux 2.6 version Compare /bin/ps output vs /proc , procfs walking and syscall. ONLY for Linux 2.6 version 5-Reverse search, verify that all thread seen by ps are also seen in the kernel. 6- Quick compare /proc, procfs walking and syscall vs /bin/ps output. ONLY for Linux 2.6 version.                                Unhide-TCP Unhide-tcp is a forensic tool that identifies TCP/UDP ports that are listening but are not list...

VK (social network) Open Redirect URL Redirector Abuse

Imagen
# Exploit Title : VK (social network)  Open Redirect URL Redirector Abuse # *Vendor*: www.vk.com # Author : Juan Carlos García DESCRIPTION                                                       VK (Originally VKontakte, Russian, is a European social network service popular among Russian-speaking users around the world. It is especially popular in Russia, Ukraine, Kazakhstan, Moldova, Belarus, and Israel. VK is a Facebook clone, with several common features, such as university exclusiveness of a network during its early stages, similar color, and similar features and functionality. VK is able to hold the position, the main countries, and successfully move ahead in Europe and America, despite efforts of the A...
BLOGGER PERSISTENT XSS

SERVER SIDE INCLUDE INJECTION (SSI).. NSA HONEY POT

Imagen
SERVER SIDE INCLUDE .. How To? ( Dedicado a Alberto.A, Manuel.R y Fernandito .. , grandes profesionales de seguridad Perimetral y antiguos compañeros míos a los que tengo un cariño muy especial por como se portaron conmigo, como atendían a mis explicaciones, por sus ganas de aprender seguridad ofensiva y técnicas de hacking Web y así me lo demostraron. BIEN por vosotros Chavales .. pero que muy bien.) Lo primero es dar decir en que consiste esta técnica explotable del lado Servidor y que permite llegar hasta la cocina .. en este caso entendemos por cocina subir una Shell en php tranquilamente. Antes de nada decir que voy a explotar todos los fallos de manera práctica como ya sabeís, pero esta vez si que existe una excepción que YO en este caso no voy a saltarme .. La LOPD ( .. y otras) , en este caso si que hace que NO vaya a subir una Shell a la web vulnerable a SSI de manera persistente ... Porque estoy en España, porque esto no es Sudamérica y aquí por este tipo de...

NASA Y GOBIERNO DE PERÚ ...BUG´S COCKTAIL---

Imagen
LA NASA , EL GOBIERNO DE PERÚ Y SU MEZCLA DE FALLITOS... Tiene "webos" ... un poquito de todo para endulzar el día, y encima en el gobierno de Perú.... ( siempre me da por ser tremendista y no se por quÉ lo hago si la NASA lleva con un XSS persistente años , vende VIAGRA o ADOBE CS3.. será una Honey Pot? JAJAJAJA :P) Antes de seguir, que la gente no se cree nada, y menos si dices cosas como : "TÍO, HE HECHO ALGO EN LA NASA" .. Por línea general nadie que no esté en este mundo o no te conozca muy de cerca se va a reír ... o no se lo va a creer, porque entiendo que es VER para CREER no? ..... pues nada, NASA que te crió, para que veaís que no hacen NI PUTO CASO.. y es la "GRAN" NASA ...Ainsss .. y para que veaís que MAQUIAVELO también ha pasado por la NASA ... ( y eso que este no era el motivo de este Post ..) Por lo tanto... ZAS !!! En toda la "NASA" !!!! :P ( León, Léon ainsssssssss)                       ...

PP Getafe CossSiteScripting ... By Maquiavelo (Update)

Imagen
EL PARTIDO POPULAR, HACKING MADRID Y SU XXScripting de libro..                                      (Dedicado a mi niña que me aguanta ..:P) Una tarde más, llego a casa y me da por ponerme a revisar Scanner´S de vulnerabilidades .. en este caso, había pasado XXser ( el cross site scriptter de Lord Epsilon presentado en la RootedCon este año y que está incluído en Back-Track ..) .. y zas !!! ( VIVAN LOS HACKER ESPAÑOLES !!) :P. Lord Epsilon nos comentó en su exposición que XXser tenía todavía mucho trabajo por delante ... pidió ayuda para quien quisiera colaborar .. se necesitaba de todo .. gente para desarrollar, hacer batería de pruebas, Los falsos positivos que estaba lanzando, documentación que faltaba ( siempre hace falta gente para documentar pedazo de proyectos como este ...) Decir que está hecho en Python y que para mi "se sale", de hecho, estoy muy cercano al pensamiento de Lo...