Publicado el 01/07/2010 12:07:00 en Hacking Web. Total de votos: 3 Votar
Bueno buscando webs vulnerables me encontre www.sexshop69.pl como veran es una web polaca que vende productos erotics, aqui les dejo unas imagenes, de su index.html su index.php
Links de descarga web: http://www.sexshop69.pl/sexshop.tgz
Link de descarga db: http://rghost.net/1988281
Comentarios: 11 | Leer comentarios
Publicado el 01/07/2010 12:07:00 en Off Topic.
Bueno aqui escribiendo de nuevo despus de un rato, les traigo la configuracion que hay que poner en CDMON para que funcionen los correos con google app. Seria buen completento para el tutorial de servidor web casero bajo ubuntu server. espero les sirva.
#
Registro MX (ASPMX.L.GOOGLE.COM - 1)
#
* Registro MX (ASPMX2.GOOGLEMAIL.COM - 10)
#
* Registro MX (ASPMX3.GOOGLEMAIL.COM - 10)
#
* Registro MX (ASPMX4.GOOGLEMAIL.COM - 10)
#
* Registro MX (ASPMX5.GOOGLEMAIL.COM - 10)
#
* Registro MX (ALT1.ASPMX.L.GOOGLE.COM - 5)
#
* Registro MX (ALT2.ASPMX.L.GOOGLE.COM - 5)
y aqui una imagen de como se ve..
Comentarios: 0 | Leer comentarios
Publicado el 21/04/2010 12:04:00 en Hacking Web. Total de votos: 1 Votar
Bueno esto es un caso curioso que me ah tocado, logico entras a una web por medio de SQLi o equiz ataque, subes tu web-shell y vuala ya tienes acceso al host pero ah, vez que tiene algo como esto /var/www/vhosts/dominio.com amm deduces que puede haver mas de un dominio alojado en ese sevidor, que es lo primero que haces? bueno en mi caso intentar rootear el servidor pero sorpesa o esta fixeado o esta demaciado actualizado el kernel, bueno umm 2da opcion bypassear por directorio, puede ser que saquemos el etc/passwd para ver como esta formado los directorios para intntar navegar, bue que no carga el etc/passwd chin, bueno umm la siguiente opcion hagamos un reverce DNS para ver que dominios tenemos en el servidor
www.cascanolahack.com
hslteam.com
remoteexecution.org
elhacker.net
securitybroken.com
taringa.net
en fin los que salgan y vemos como esta el directorio de los vhost en nuestro caso de la siguiente manera /var/www/vhosts/dominio.com entonces aaaaa( se te prende el foco ) cambiemos nada mas el dominio =D , logramos bypassear a elhacker, a hslteam, pero nosotro tenemos como meta a cascanolahack y como esta tan 1337 que no tiene permiso de lectura y por lo tanto escritura. y demonios >.< ahora quien podra salvarnos D:, llega la maravillosa idea de revisar las db de la web por la que entraste y te das cuenta de que se visualizan las demas db de todos los dominios alojados =D, solo queda buscar la db de cascanolahack, ver tabla y columnda deseada, sacar los datos deseados, en caso de que este encryptada pues logico desencryptarlo, correr a la web a buscar panel de admin y listo entramos.
ahora nada mas queda dejar un mensajito tipo
PWNED
greetz: Zer0 Z0org, Zeus, Murder, K1, w0rm,
Comentarios: 8 | Leer comentarios
Publicado el 13/01/2010 12:01:00 en Linux. Total de votos: 1 Votar
Bueno me ahorrare la parte de la instalacion ya que aqui esta
http://www.forat.info/2008/08/12/servidor-en-linux-ubuntu-server-manual-completo/
ok, ya tenemos instalado nuestro servidor pero no queremos usar el no-ip que viene en el manual y tenemos nuestro propio dominio
les mostrare muy facil como lo tengo :p,
1.- hacer una cuenta free de DNS en cdmon. ( yo lo uso)
2.-agregar el dominio y te pedira que pongas la ip del server (el tuyo claro esta )
3.- entramos a nuestro server por ssh y nos vamos a cd /etc/apache2/sites-available una vez dentro encontraremos un archivo llamado default
lo abrimos con nano: nano default. y nos arrojara lo siguiente:
NameVirtualHost *
<VirtualHost *>
ServerAdmin email@dominio.com
DocumentRoot /var/www/
<Directory />
Options FollowSymLinks
AllowOverride None
</Directory>
<Directory /var/www/>
Options Indexes FollowSymLinks MultiViews
AllowOverride None
Order allow,deny
allow from all
</Directory>
ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/
<Directory "/usr/lib/cgi-bin">
AllowOverride None
Order allow,deny
allow from all
</Directory>
ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/
<Directory "/usr/lib/cgi-bin">
AllowOverride None
Options +ExecCGI -MultiViews +SymLinksIfOwnerMatch
Order allow,deny
Allow from all
</Directory>
ErrorLog /var/log/apache2/error.log
# Possible values include: debug, info, notice, warn, error, crit,
# alert, emerg.
LogLevel warn
y mas......
ahora agregamos ServerName www.dominio.com abajo de DocumentRoot /var/www/
quedando de la siguiente manera
DocumentRoot /var/www/
ServerName www.dominio.com
ahora reiniciamos apache con /etc/init.d/apache2 restart
y ahora ya podran entrar a su servidor con su propio dominio;
si quieren agregar mas dominios solo tienen que copiar todo el desmadrito que trae el archivo default hacia abajo y cambiando :
DocumentRoot y Server Name y listo xDD
se aceptan criticas.
aclaro este texto esta escrito bajo experiencia xD investigando y bla bla bla :p
Comentarios: 3 | Leer comentarios
Publicado el 22/11/2009 12:11:00 en Diosdelared.
Bueno aqui les traigo al ganador del concurso de diseño para las playeras.
Nuestro ganador es el señor
con un total de 27 pts. con el siguiente diseño:
FELICIDADES y gracias a los demas por concursar ahora a mandar hacer las playeras =D benox hablamos por el msn para ponernos de acuerdo, saludos
Gothic-X
Comentarios: 29 | Leer comentarios