• PHP*LIBS 25 December 2008
    Se ha iniciado un nuevo proyecto pero esta ves será de todos nosotros y no digo propietariamente sino en desarrollo también, este nuevo proyecto se trata de un sistema diseñado en PHP el cual comprende de una serie de librerías creadas por los usuarios de ElHacker.net (me incluyo) para que cualquier persona pueda utilizarlo en sus sistemas o scripts sin problema alguno y dar mayor flexibilidad a sus códigos.El sistema es muy sencillo y fácil de usar así como bastante útil para los que quieran simplificar las cosas. En resumidas cuentas el proyecto que se está llevando a cabo está en http://proyectos.elhacker.net/php-libs y el tema de discución para aportes, comentarios y lo que deseeen comentar en http://foro.elhacker.net/php/proyecto_phplibs_creado_por_los_usuarios_de_elhackernet-t239182.0.htmlTe esperamos! toda ayuda o aporte es bienvenido.
  • Log de ataques público 11 November 2008
    Todo pequeño hacker que comienza a descubrir el mundo de la seguridad informática desea penetrar algún sistema cueste lo que cueste, para esto la grán mayoría utiliza softwares o scripts automatizados que hacen todo el trabajo con solo hacer click al botón de su teclado que dice [INTRO] .El único problema es que al utilizar este tipo de scripts realmente no sabes que es lo que sucede entre el servidor y el escaneador, comienzan a lanzar peticiones al aire sin saber que lo único que logran es imprimir su escazo conocimiento sobre los logs de acceso del servidor para la entretención del buén administrador y digo buén administrador porque hay algunos que no les interesa estar seguros y caen en estas artimañas.Scripts que buscan fallas en sistemas web como Joomla, Wordpress, SMF, VBulletin, PHPBB, buscadores de rutas de administración, etc etc.. en fin.Acá les hago público eldirectorio de logs de los cientos de ataquesutilizando varios sistemas rastreadores:http://www.jccharry.com/portada/logs/Con otro simple script para contrarrestar los ataques simples mas otro para poder extraer las múltiples shells para poder aprender sobre ellas y estudiar su código, todos los dias se aprende algo nuevo ;) Gracias a los cientos de atacantes por darme sus códigos.
  • GreenCode 12 October 2008
    Este nuevo sistema lo hice pensando en personas que buscan scripts sencillos en php que sean lo mas funcional y compatible posible sin desviarse en cuanto a la seguridad del mismo.GreenCode es un Kit de Sistemas que pueden ser aprobechados de múltiples maneras, uno de ellos es el GreenCode-Coder que permite a un usuario codificar, decodificar y transformar sus stringsen la mayor variedad de formatos posibles pasando por codificaciones hexadecimales, octales, urlencode, str2png, etc. Otro Kit es el GreenCode-FileManager que nos permite poder compartir todos los archivos que queramos de forma rápida y segura con un sistema de estadisticas que te permite saber cuales archivos han sido descargados y cuantas veces entre muchas otras cosas tales como la integración de una captcha para evitar un ataque de denegación de servcio de múltiples descargas.Cualquier duda, consulta o aporte pueden hacermelo saber a www.kernel32@gmail.comEl enlace del sistema es http://www.jccharry.com/greencode/
  • Coder 8 October 2008
    El sistema se trata de un script realizado en el lenguaje PHP que tiene el fin de codificar, decodificar y convertir el mayor número de algoritmos y funciones posibles, si quieres aportar al proyecto puedes ir directamente al foro de elhacker.net en el siguiente enlace:http://foro.elhacker.net/php/proyecto_codificador_de_multiples_algoritmos-t230720.0.htmlSi deseas utilizar el sistema puedes ir a la sección de codificación:http://www.jccharry.com/coder/Si quieres descargar su código fuente puedes hacerlo desde acá:http://www.jccharry.com/coder/coder.zip
  • Solid de CracksLatinos 14 September 2008
    Solid decracksLatinos llega a este servidor con todos sus utilidades y grandiosos manuales de los cuales podremos aprender muchisimo sobre el mundo de la ingeniería inversa.Todos sus tutoriales son creados con todo lujo y detalle para que nadie se pueda perder resolviendo todo tipo de asertijos.Si quieren participar pueden visitar su nuevo sitio: http://solid.jccharry.com/
  • El laboratorio buelve! 6 September 2008
    El mismo laboratorio de antes buelve con mas contenido y nuevos módulos para que aprendas practicando en temas sobre sql inyección, xss, rfi, null byte attack y mucho mas.Estoy terminando de reconstruir algunas secciones con un nuevo diseño mientras tanto estoy creando el nuevo logo del blog que acabo de reinstalar.Nuevos contenidos, nuevas pruebas, nuevos textos de ayuda, nuevos manuales y tutoriales, el diseño del sitio de descarga que hice desde cero lo remodelaré y subiré solo el material que sea indispensable y prontamente habilitaré el alojamiento público de archivos tanto para su descarga como también para su visualñización de imagenes con una galería que estoy comenzando a realizar y prontamente a publicar en sourceforge al igual que el filemanager. El foro fué eliminado debido a la falta de tiempo, sus contenidos serán reescritos dentro del portal en formato texto o talves pdf dependiendo de su importancia.De antemano le doy las gracias a todos aquellos que participaron.
  • Fallas en la programación de Google Chrome 4 September 2008
    A solo dos dias de su lanzamiento ya se han reportado una grán cantidad de fallas desde ejecución remota, descarga de archivos arbitrarios y denegaciones de servicios.Este nuevo explorador que promete ser mas rápido y mas estable en realidad lo hace posible gracias a su sistema único de multiproceso que separaría cada PID por cada pestaña haciendo (según google) imposible que una pestaña afectara a otra.Hasta el momento parece ser una muy buena propuesta salvo que no se ha cumplido hasta ahora ningúna palabra de las mensionadas por un video promosional en español... denegaciones de servicios que cierran todas las pestañas de una sola ves, descargas de archivos arbitrarios son algunas de las tantas fallas que promete este nuevo y moderno sistema de navegación basado en el motor de Safri diseñado por Apple. Sin ir mas lejos acá les dejo algunos links de fallas que yo mismo he encontrado:http://milw0rm.com/exploits/6365http://foro.elhacker.net/bugs_y_exploits/recopilatorio_de_bugsexploits_en_google_chrome_win32-t226450.0.htmlLamentablemente no pude reportar estas fallas a su soporte técnico ya que no hablan español .

Fallas críticas de productos Mozilla afectan a millones de usuarios en todo el mundo

Se han dibulgado numerosas vulnerabilidades en sistemas que trabajan bajo Mozilla tales como Firefox y Thunderbird que podrían afectar seriamente al sistema.

Aunque no hay hasta el momento alguna prueba de concepto si están las explicaciones sobre la localización de cada falla y sus actualizaciones:

Fallas:
- traverse directories
- obtain potentially sensitive information
- execute scripts with elevated privileges
- execute arbitrary code
- cause denial-of-service conditions
- carry out cross-site scripting attacks
- steal authentication credentials
- force users to download files
- violate the same-origin policy

Descripción de fallas:
http://www.mozilla.org/security/announce/2008/mfsa2008-37.html
http://www.mozilla.org/security/announce/2008/mfsa2008-38.html
http://www.mozilla.org/security/announce/2008/mfsa2008-41.html
http://www.mozilla.org/security/announce/2008/mfsa2008-42.html
http://www.mozilla.org/security/announce/2008/mfsa2008-43.html
http://www.mozilla.org/security/announce/2008/mfsa2008-44.html
http://www.mozilla.org/security/announce/2008/mfsa2008-46.html

Productos afectados:
<= Firefox 2.0.0.16
<= Firefox 3.0.1
<= Thunderbird 2.0.0.16
= SeaMonkey 1.1.11

Fuente:
http://seclists.org/bugtraq/2008/Sep/0301.html

Tags: , , , , , , , , ,

Leave a Reply

Páginas
Calendario
September 2008
M T W T F S S
« Aug   Oct »
1234567
891011121314
15161718192021
22232425262728
2930  
Links en otros idiomas