Aquí os dejo un super ejemplo de html injection, http://www.panrico.com podemos hacer el html injection http://www.panrico.com/admin/ ha sido sorprendente eh!!!!!! bueno… para que veais que la seguridad hoy en día en muchos casos es algo de risa.
Aquí os dejo un super ejemplo de html injection, http://www.panrico.com podemos hacer el html injection http://www.panrico.com/admin/ ha sido sorprendente eh!!!!!! bueno… para que veais que la seguridad hoy en día en muchos casos es algo de risa.
La cosa es tan sencilla como abrir un Terminal y escribir:
sudo aptitude install compizconfig-settings-manager emerald compiz-bcop compiz-dev build-essential libxcomposite-dev libpng12-dev libsm-dev libxrandr-dev libxdamage-dev libxinerama-dev libstartup-notification0-dev libgconf2-dev librsvg2-dev libdbus-1-dev libdbus-glib-1-dev libgnome-desktop-dev x11proto-scrnsaver-dev libxss-dev libxslt1-dev libtool
Luego lo podemos encontrar y configurar en:
Sistema > Preferencias > Configuración
Bueno aquí os dejo un link a una serie de exploits que salieron a lo largo de abril, teneis desde desbordamiento de pila para bsplayer, hasta inyecciones sql… espero que os sea de utilidad.
Perdonad que no actualicemos más amenudo pero estamos teniendo problemas con el traslado de servidor… a ver si lo solucionamos pronto y retomamos el ritmo normal.
Un saludo
Esta tarde he intentado registrar un nuevo espacio en 000webhost para utilizar las bases de datos que ofrece, y cuando me iba a registrar( Order now), me daba error, indicio de que algo no iba bien. Trasteando un poco el servidor me devolvió unos errores Warnig en los que se podía ver la estructura del servidor y el login de root ( freehost_root )
E inyectando un poco de código algunos errores más:
Por el momento no le he sacado provecho alguno, si alguien consigue algo que postee. Si saco algo en limpio pondré resultados.
Estoy bastante interesado en ese rollo joder.
Descargamos el driver:
Copia el xorg.conf por si las moscas:
sudo cp /etc/X11/xorg.conf /etc/X11/xorg.conf_bkp
sudo gedit /etc/X11/xorg.conf
Agrega al final de archivo:
Section “Extensions”
Option “Composite” “Disable”
EndSection
Section “ServerFlags”
Option “AIGLX” “off”
EndSection
Instala los paquetes que te van a hacer falta:
sudo apt-get update
sudo apt-get install module-assistant build-essential fakeroot dh-make debhelper debconf libstdc++5 linux-headers-$(uname -r)
sudo ln -sf bash /bin/sh
sh ati-driver-installer-8.34.8-x86.x86_64.run –buildpkg Ubuntu/hardy
sudo ln -sf dash /bin/sh
Deshabilita los módulos:
sudo gedit /etc/default/linux-restricted-modules-common
Ahora añadimos al final del archivo:
DISABLED_MODULES=”fglrx”
Instala paquetes:
sudo dpkg -i xorg-driver-fglrx_8.34.8-1*.deb
sudo dpkg -i fglrx-kernel-source_8.34.8-1*.deb
sudo dpkg -i fglrx-control_8.34.8-1*.deb
Eliminas lo que te sobra:
sudo rm /usr/src/fglrx-kernel*.deb
Carga módulos:
sudo apt-get -f install
sudo module-assistant prepare
sudo module-assistant update
sudo module-assistant build fglrx
sudo module-assistant install fglrx
sudo depmod -a
El dirver que acabamos de instalar lo ponemos como preferido:
sudo aticonfig –initial
sudo aticonfig –overlay-type=Xv
y reiniciamos pa que tire, nada de reiniciar el entorno gráfico:
sudo reboot now
me pone un error despues de:
sh ati-driver-installer-8.34.8-x86.x86_64.run –buildpkg Ubuntu/hardy
ESTO:
Generating package: Ubuntu/hardy
Requested package is not supported.
Removing temporary directory: fglrx-install
Lo he instalado en modo grafico:
sudo sh ./ati-driver-installer-8-4-x86.x86_64.run
hola!
una pregunta… te refieres a hacerlo con la arquitectura de 32 o 64 bits??
si es con la de 32 ese metodo no dara resultado… hay un pequeño (raro) fallo con ati x200m y hardy heron y es que al reiniciar despues de hacer eso no tira!! pantallazo en negro…
ese percance no tiene lugar en la version de 64 en la que despus de reiniciar carga de lujo!!!
espero que os ayude!
salu2
noooo esto es un problema pzz es q ya instale todo pero al instalar
dpkg -i fglrx-control_8.34.8-1_i386.deb
me sale esto
dpkg: error al procesar fglrx-control_8.34.8-1_i386.deb (–install):
no se puede acceder al archivo: No existe el fichero ó directorio
Se encontraron errores al procesar:
fglrx-control_8.34.8-1_i386.deb
este archovo no existe en ningun lado y pz en el tuto no vi en q momento se descargo entonces no se como solucionar esto, y si no es asi voy a tener problemas despues con este pc por q el driver quedaria mal instalado.
gracias saludos .
Maza 3:28 am on Mayo 27, 2008 Permalink |
Comento aca pero prometeme que no me haces pelota el server :P
Estuve el ultimo fin de semana en un curso sobre seguridad, es impresionante la cantidad de maldades que se pueden hacer, es muy importante mantenerse actualizado con los ultimos parches de los SO y las app, sobre todos lo de seguridad, por ejemplo la cantidad de agujeros que traen los Windows sin Services Packs es enorme, despues con los SP los fixean bastante bien, pero un SO Windows puro, es un hueco enorme de seguridad.
Saludos che, hace rato que no pasaba por aca…
Arwest 12:20 pm on Mayo 27, 2008 Permalink |
Pues sí, la verdad es que ya te echábamos de menos si te apetece escribir un pequeño resumen sobre el curso o contarnos algo al respecto, te podemos hacer un huequecillo y te publicamos un artículo, al fin y al cabo siempre está muy bien saber que enseñan por ahí en lo referente a seguridad ;)
Un saludo artista y bienvenido de nuevo :D
dffghhh 3:41 pm on Septiembre 2, 2008 Permalink |
Probando vulnerabilidad
snsnsnsnsn 9:01 am on Noviembre 21, 2008 Permalink |
sklmas-ñsmñsamasmñasM
asñlmsañlsamñlasmsa
sañlasñlasmñlsamsañlmsa
sañlasmñlsamasñlmas