La Comunidad DragonJAR  

Retroceder   La Comunidad DragonJAR > Seguridad > Hacking Etico

¿Qué es La Comunidad DragonJAR?

DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.

La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.

Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 03-Feb-2010, 07:44   #1
Dragonauta
 
Avatar de eduardo.restrepo
 
Fecha de Ingreso: 19-January-2010
Ubicación: Medellin
Mensajes: 127
Gracias: 24
Agradecido 79 veces en 30 Mensajes
eduardo.restrepo está en el buen camino
Predeterminado Explotar Vuln de PDF para ingresar a una maquina remotamente

Bueno, aca les dejo otro de mis muy buenos documentos para hacer pruebas de penetracion.


Me perdonaran que no hubiese publicado mas antes, he tenido dificultades tecnico/sociales/familiares... en fin.


Les recuerdo tambien que en los foros de back-track hay tambien cositas muy cheveres!, animense a leer y a aportar!


Esta vez les traigo una forma muy sencilla de ingresar a una estacion (lan/wan) mediante las muy comunes vulnerabilidades de Adobe.


Les recuerdo que antes de preguntar, debemos leer e investigar, y despues preguntar!.


Bueno y tambien recuerden calificar!, que es lo que me motiva para poner mas cositas!

Feliz hacking!.
Archivos Adjuntos
Tipo de Archivo: pdf Ingresar Remoto Con PDF.pdf (438,3 KB (Kilobytes), 154 visitas)
__________________
----------------
------------------------------------------------------
Eduardo Restrepo Q.
Ingeniero de Sistema Universidad de Medellin
Gnu/Linux user (374764)
------------------------------------------------------------------------
eduardo.restrepo está desconectado   Responder Citando
Los siguientes 11 Usuarios dicen Gracias a eduardo.restrepo por este util Mensaje:
Aclausus (03-Feb-2010), Alguien (26-Feb-2010), chakan (03-Feb-2010), DragoN (03-Feb-2010), DreaDy.HK (11-Feb-2010), gypal2010 (26-Feb-2010), MindCrack (26-Feb-2010), rAsED (05-Feb-2010), rubencho (26-Feb-2010), UrbaN77 (06-Feb-2010), xeroos (26-Feb-2010)
Antiguo 03-Feb-2010, 13:15   #2
Dragonauta
 
Avatar de chakan
 
Fecha de Ingreso: 01-October-2009
Mensajes: 149
Gracias: 60
Agradecido 91 veces en 44 Mensajes
chakan está en el buen camino
Predeterminado

Muy buen aporte, si hay que tener en cuenta que los programas que NO se deberian usar son el internet explorer, adobe reader y winamp.
chakan está desconectado   Responder Citando
Antiguo 05-Feb-2010, 15:58   #3
Recien Nacido
 
Fecha de Ingreso: 22-October-2009
Mensajes: 1
Gracias: 0
Agradecido 0 veces en 0 Mensajes
cyberfist está en el buen camino
Thumbs up Interesante

Buen post amigo .... un muy buen aporte sigue asi ...!!!!!
cyberfist está desconectado   Responder Citando
Antiguo 06-Feb-2010, 16:20   #4
Dragonauta en Proceso
 
Avatar de j4c0b0
 
Fecha de Ingreso: 14-May-2009
Mensajes: 80
Gracias: 5
Agradecido 4 veces en 4 Mensajes
j4c0b0 está en el buen camino
Predeterminado

Ahora toca practicar xD

Una pregunta. E visto que as de poner una ip un puerto. MI pregunta es la sieguiente... tengo que poner la ip de mi maquina ¿NO? no la de mi victima xD Esque no me a quedado muy claro

Última edición por j4c0b0; 06-Feb-2010 a las 17:08
j4c0b0 esta en línea ahora   Responder Citando
Antiguo 06-Feb-2010, 18:52   #5
Dragonauta Oficial
 
Avatar de Shell Root
 
Fecha de Ingreso: 09-August-2009
Ubicación: LocalHost
Mensajes: 711
Gracias: 2
Agradecido 275 veces en 153 Mensajes
Shell Root llegará a ser famoso muy pronto
Predeterminado

Cita:
Iniciado por j4c0b0 Ver Mensaje
Ahora toca practicar xD

Una pregunta. E visto que as de poner una ip un puerto. MI pregunta es la sieguiente... tengo que poner la ip de mi maquina ¿NO? no la de mi victima xD Esque no me a quedado muy claro
En este caso, el exploit, es de conexion inversa, asi que solo tienes que especificar el LHOST, es decir, IP Local!
__________________
.
.
.
.

"Una vulnerabilidad es tan limitada como tu quieras que sea"
"La vida no es más que una histora de mierda demasiado corta"
Shell Root está desconectado   Responder Citando
Antiguo 07-Feb-2010, 15:07   #6
Dragonauta en Proceso
 
Avatar de j4c0b0
 
Fecha de Ingreso: 14-May-2009
Mensajes: 80
Gracias: 5
Agradecido 4 veces en 4 Mensajes
j4c0b0 está en el buen camino
Predeterminado

vale... de concexion interna.... mmmm eso significa mi pc xD para que cuando se explote se conecte a mi pc ¿NO? como un troyano jejejee (no ando equivocado ¿NO?)
j4c0b0 esta en línea ahora   Responder Citando
Antiguo 07-Feb-2010, 16:07   #7
Dragonauta
 
Avatar de eduardo.restrepo
 
Fecha de Ingreso: 19-January-2010
Ubicación: Medellin
Mensajes: 127
Gracias: 24
Agradecido 79 veces en 30 Mensajes
eduardo.restrepo está en el buen camino
Smile

Cita:
Iniciado por j4c0b0 Ver Mensaje
vale... de concexion interna.... mmmm eso significa mi pc xD para que cuando se explote se conecte a mi pc ¿NO? como un troyano jejejee (no ando equivocado ¿NO?)
Sipi, sea

A= El hacker
B= la victima


Cuando la maquina B abre el PDF, se conecta de vuelta a la maquina A.

Es asi de simple!
__________________
----------------
------------------------------------------------------
Eduardo Restrepo Q.
Ingeniero de Sistema Universidad de Medellin
Gnu/Linux user (374764)
------------------------------------------------------------------------
eduardo.restrepo está desconectado   Responder Citando
Antiguo 08-Feb-2010, 13:23   #8
Dragonauta Oficial
 
Avatar de Shell Root
 
Fecha de Ingreso: 09-August-2009
Ubicación: LocalHost
Mensajes: 711
Gracias: 2
Agradecido 275 veces en 153 Mensajes
Shell Root llegará a ser famoso muy pronto
Predeterminado

1. Esto que tiene que ver con las Vulnerabilidades de Adobe?
2. Que tiene esto de remoto, si esta dentro de la misma red?
__________________
.
.
.
.

"Una vulnerabilidad es tan limitada como tu quieras que sea"
"La vida no es más que una histora de mierda demasiado corta"
Shell Root está desconectado   Responder Citando
Antiguo 08-Feb-2010, 13:26   #9
Dragonauta
 
Avatar de eduardo.restrepo
 
Fecha de Ingreso: 19-January-2010
Ubicación: Medellin
Mensajes: 127
Gracias: 24
Agradecido 79 veces en 30 Mensajes
eduardo.restrepo está en el buen camino
Predeterminado

1. google.com
2. Aca te muestro como hacer 1+2, ya vos haces 2+3.
__________________
----------------
------------------------------------------------------
Eduardo Restrepo Q.
Ingeniero de Sistema Universidad de Medellin
Gnu/Linux user (374764)
------------------------------------------------------------------------
eduardo.restrepo está desconectado   Responder Citando
Antiguo 08-Feb-2010, 13:30   #10
Dragonauta Oficial
 
Avatar de Shell Root
 
Fecha de Ingreso: 09-August-2009
Ubicación: LocalHost
Mensajes: 711
Gracias: 2
Agradecido 275 veces en 153 Mensajes
Shell Root llegará a ser famoso muy pronto
Predeterminado

Cita:
Iniciado por eduardo.restrepo Ver Mensaje
1. google.com
2. Aca te muestro como hacer 1+2, ya vos haces 2+3.
¬¬, Tu quien crees que soy yo?
__________________
.
.
.
.

"Una vulnerabilidad es tan limitada como tu quieras que sea"
"La vida no es más que una histora de mierda demasiado corta"
Shell Root está desconectado   Responder Citando
Respuesta

Etiquetas
explotar, ingresar, maquina, pdf, remotamente, vuln

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado



La franja horaria es GMT -6. Ahora son las 08:09.