Mostrando entradas con la etiqueta Tutoriales. Mostrar todas las entradas
Mostrando entradas con la etiqueta Tutoriales. Mostrar todas las entradas

sábado, 22 de octubre de 2011

Tutorial XSS para principiantes - PDF

1 comentarios, Publicado por OverNet en sábado, octubre 22, 2011 ,
Alert() XSS

Este es un tutorial que esta muy bien explicado sobre todo de como explotar e ir más allá de un simple alert() se los recomiendo a cualquiera.

Archivo/Formato: PDF
Peso: 267.6KB
Descargar / Ver | Tutorial de XSS para principiantes by Tec-n0x

lunes, 1 de agosto de 2011

Como compilar Java desde la consola de Windows

21 comentarios, Publicado por OverNet en lunes, agosto 01, 2011 ,
Tutorial básico sobre como compilar programas Java en la consola de comandos de Windows.

Nota | Tienes que tener instalado Java en tu equipo.
Requisitos:
- Tener Instalado Java Develoment Kit (JDK) en tu equipo, si no lo tienes puedes descargarlo desde el Sitio oficial de Oracle.

miércoles, 27 de julio de 2011

Ofuscar una PHPShell (Indetectar Codigo fuente)

1 comentarios, Publicado por OverNet en miércoles, julio 27, 2011 ,
¿Como hacer indetectable una PHP Shell?  
(FUD a los Antivirus)

PHP-SHELL Imagen logo
Para los que no saben que es una PHP Shell (En definición a "Defacement").
PHP Shell o Shell PHP es un programa o script desarrollado íntegramente en PHP. Su principal función es la posibilidad de ejecutar los famosos shell-commands en el servidor donde se encuentre.
Algunos tienen bastas funciones, como la de explorar los directorios en el servidor en que se encuentre, crear archivos y eliminar, crear directorios y eliminar, editar archivos en texto plano, establecer una conexión MySQL, PostgreSQL u Oracle, establecer una conexión con NetCat, cambiar permisos a los elementos del servidor, etc.
(Fuente | Wikipedia)

Teniendo en cuenta que ya cualquier PHPShell es detectada por los antivirus, sin embargo, los servidores escanean este tipo de Scripts en sus sitios web, y muy difícil que el atacante pueda ejecutar la PHP Shell.
La Shell C99 es detectada por todos los antivirus, sin embargo, existe la base64 c99 que es la misma versión unicamente ofuscada en Base 64 y es FUD (Indetectable).

sábado, 23 de julio de 2011

Tutorial de Inyección SQL para principiantes

76 comentarios, Publicado por OverNet en sábado, julio 23, 2011 ,
Primero y antes que nada, debemos saber muy bien los conceptos de cada uno que tocaremos en este tema.

SQL Injection - Tutorial by OverNET
¿Qué es SQL?
Significa un Lenguaje de Consulta Estructurado (en ingles Structured Query Languaje). Como su nombre lo indica es un lenguaje para tener acceso a una Base de Datos que nos permite realizar varias operaciones en ella, como poder guardar información privada de un sitio web, contraseñas, nombres, y otras cosas.

Sin embargo, muchos CMS Sistema de Gestión de Contenidos (en ingles Content Management System) utilizan SQL para acceder a una Base de Datos (PhpMyAdmin) y guardar información.

CMS (Sistema de Gestión de Contenidos) no es ningún tipo de programa literalmente, sin embargo, es programado para que los usuarios tengan la facilidad de crear su pagina web utilizando una base de datos.
Algunos CMS son muy populares como lo son; SMF, Wordpress, y Blogger entre otros.

¿Y qué significa SQLi?
Son la abreviatura de SQL Injection. Aunque, SQLi es un bug bastante viejo, existen CMS o páginas web con esta vulnerabilidad.

Debido que es un post para principiantes y un poco largo, no iré muy a fondo sobre los conceptos, por eso mejor aquí la dejamos y vamos al tutorial.

¿Donde puedo encontrar paginas vulnerables a SQLi?
En Google, sin embargo, existen Dorks (Palabras claves para poder encontrar CMS vulnerables con facilidad). De cualquier manera no es muy difícil encontrar sitios (Probablemente) vulnerables a SQLi.


Logotipo de Google
Solo es cuestión de ingeniarse las palabras claves para encontrar sitios Web con este bug.  
¿No entendiste? La Inyección SQL se empieza por encontrar en una url muy parecido a esto: /index.php?id=28, sin embargo, la inyección se comienza en la variable id=28.

domingo, 29 de mayo de 2011

Video - Registrar un dominio en Nic.ar

0 comentarios, Publicado por OverNet en domingo, mayo 29, 2011 ,
Registrando un dominio en nic.ar
Nic Argentina (Logotipo oficial)
¿Que es Nic Argentina?
NIC Argentina es el administrador de los nombres de dominio bajo el código país (ccTLD) .ar, dependiente del Ministerio de Relaciones Exteriores, Comercio Internacional y Culto de la República Argentina. Administra dominios .com.ar , .org.ar , .net.ar , .net.ar .tur.ar entre otros. Este servicio es Gratuito para Ciudadanos argentinos y Residentes en el Pais.  
Fuente: Wikipedia

Como muchos sabrán el vídeo de Registrar dominio en Nic.ar ya no esta más disponible en Youtube, debido por obvias razones.
El día de hoy, vengo a dejarles el link de descarga del vídeo para quienes necesitan registrar un dominio en Nic.ar.

martes, 26 de abril de 2011

Instalar Windows 7; Sin Lectora DVD o USB

3 comentarios, Publicado por OverNet en martes, abril 26, 2011 ,
Instar Windows 7; Sin tener un USB o un DVD

Este mini-Tutorial va aquellos que tienen un portátil que no tenga lectora de CD/DVD o para aquellos
que no tienen un USB de 4 GB al alcance.
En este tutorial tomare un ejemplo en instalar Windows 7 Ultimate en un portátil que tiene Windows 7 Home Basic.


Antes de continuar dejo los requisitos antes de proceder en el tutorial:
  • Windows Instalado (Cualquier versión - En mi caso es Home Basic)
  • Imagen ISO del Windows 7 (Es obligatoria mente necesario, pero si no tienes la imagen ISO de Windows 7 recomiendo crearla desde un programa "Free ISO Creator")
  • Tener Instalado Virtual Clone Drive.