#exploit
Hola que tal amigos! El día de hoy les traigo un pequeño tutorial en el que vamos a usar un exploit para vulnerar los PC's con windows 7 o windows 8. Con el exploit podremos tomar el control del pc de la victima, y hacer todo lo que ustedes quieran hacer, es algo sencillo, facil de aprender. Espero …

Wargames para practicar técnicas hacking de forma 100% legal Si si, esto de aprender hacking siempre parece divertido pero, a menos que quieras acabar entre rejas, hackear equipos por Internet no es la mejor idea de aprender. Así que, como aprendemos si queremos formarnos en esta disciplina informát…

Descubierta (y corregida) una vulnerabilidad grave en el kernel Linux Tenia ya un tiempo que no hacia un post, en este caso quiero dedicarle este post a Linux un SO muy conocido, odiado y amado por algunos en fin me sorprendio al ver esta noticia en mi feed de RSS. No es un buen año para los adminis…
El MS12-004 es el modulo (exploit) incluido en metasploit que explota un problema de desbordamiento (heap overflow) en la libreria winmm.dll (libreria de multimedios de windows). WTF??? en síntesis, corres el exploit, la victima ingresa al servidor que se crea y logras abrir una sesion, lo que te pe…

Qué hacen, maquinolas, por lo general no posteo nada porque los pocos posts que hice nunca fueron fructíferos, así que abandoné mi carrera como diamond y me dediqué a comentar boludeces. Sin embargo, me pareció copado compartir esto que muchos sysadmins o ingenieros ya debemos estar al tanto, o si s…
Backtrack 5 Tutorial, gracias a p0pc0rninj4 usuario de la comunidad "dragonjar", me entero de una iniciativa de la OMHE (Organización Mexicana de Hackers Éticos) dirigida por Héctor López en la que pretenden documentar las funcionalidades del nuevo Backtrack 5 en español y por medio de vídeo tutoria…

Hola ahora les traigo un tutorial de como hacer un Reverse Shell a firefox construllendo un Complemento malicioso XPI y una ves logrado esto pondremos en marcha algunas funciones de meterpreter Necesitas: - Tener Instalado BackTrack Descargar aquí - Conocimientos básicos de comandos en Terminal de l…
Disclamer: Este post es con meros propósitos educativos y para alertarlos acerca de esta vulnerabilidad, no para que anden haciendo weas. Hoy en la mañana un compañero de la U me pregunto si me avía enterado del exploit para escalar privilegios en los kernels >=2.6.39, me dijo se lama "Mempodipper",…
BackTrack Linux es una distribución Linux creada y pensada para servir de herramienta a todos aquellos que se dedican a temas de seguridad informática, especialmente a la seguridad en redes. No hay que asustarse. A pesar de que uno pueda pensar que BackTrack consiste en una línea de comandos donde s…

Una Importante función de seguridad de Windows puede ser eludida con sencillo comando AppLocker puede ser eludida con gran facilidad, utilizando una poco conocida funcionalidad de la herramienta regsrv32.exe, incorporada en Windows. Con la llegada de Windows 7, los responsables de TI pudieron dispon…
Hoy presentaré un "programa" que no necesita instalación y usa exploits para conseguir acceso a los siguientes modelos de routers: 2Wire 3Com Arris Asmax Belkin Cisco D-Link Fibrehome Huawei Motorola Netgear Siemens Thomson TRENDnet UTStarcom ZyXEL "Compilación de exploits locales y remotos en for…
Es bastante frecuente encontrarnos con noticias sobre oleadas de virus o fallos de seguridad en diferentes sistemas operativos que a menudo afectan a una gran cantidad de usuarios, ocasionando graves problemas como pérdida de información, suplantación de la identidad, o incluso el secuestro o la pér…
Hola te gustaria kakearla como un campeon?? hace esto Pasos 1.- abrir el bloc de notas 2.-poner 3.- guardarlo como calc.mcl.--- queda asi Listo!! Al abrirlo te abre la calculadora, este es un ejemplo, de como podes realizar ejecución de codigo remoto con un archivo, que windows te toma como un archi…
CONCEPTO DE EXPLOIT Exploit (proviene del inglés to exploit, explotar, aprovechar) es el nombre con el que se identifica un programa informático malicioso, o parte del programa, que trata de forzar alguna deficiencia o vulnerabilidad (bug) del sistema. El fin de este puede ser la destrucción o inhab…
1-SOBRE ARMITAGE: 1.1-Qué es armitage? Armitage es un Administrador Gráfico de Ciber Ataques para Metasploit que sirve para visualizar gráficamente tus objetivos, el mismo programa te recomienda que exploit usar, expone las opciones avanzadas del framework (esas que comúnmente se nos olvida o no sab…

Disponible el exploit para la vulnerabilidad del kernel de Linux El pasado mes de abril se solucionó una vulnerabilidad que generaba una incorrecta declaración a un puntero que podía conseguir permisos de root si se explotaba como era debido. Aunque el fallo fue solucionado se han olvidado de corre…

Hola Taringa! En el dia de hoy quiero dejarles este humilde video que hice, demostrando el uso de metasploit framework para acceder a un sistema Windows explotando una vulnerabilidad del puerto 445. Sistema Atacante: Backtrack 5 Sistema Objetivo: Windows XP Service Pack 3. Video: link: http://www.yo…

Acá eXploit_ les trae una recopilación de las mejores herramientas de Pentest en GNU/Linux. Espero sea de su agrado y funcionalidad.. [+]Nessus: El Nessus es el escáner de vulnerabilidad, es el líder mundial en escáners activos, destacando el descubrimiento de alta velocidad, la revisión de configur…
Bienvenidos a mi nuevo post, en esta ocasión voy a platicarles sobre algunas herramientas de hacking que estoy llevando en un curso y que estaré publicando cada semana o diario, las cuales sirven para practicar y mejorar nuestros conocimientos en el área de seguridad informática, y la primera que vo…

Pentoo es básicamente una distribución basada en Gentoo con un montón de herramientas pre instaladas que te permitirán realizar diferentes test de seguridad a una computadora, un servidor web, etc. Puntos destacados de Pentoo: |=>La distribución se basa en el Kernel 3.7.5 y cuenta con un potente …