| ¿Qué es La Comunidad DragonJAR? |
DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.
De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.
La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.
Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.
|
11-Jul-2009, 20:34
|
#51
|
|
Recien Nacido
Fecha de Ingreso: 20-June-2009
Ubicación: Chihuaha Mex.
Mensajes: 17
Gracias: 0
Agradecido 1 vez en 1 Mensaje
|
Ya sabía que eran headres HTTP e ip spoofing web (gracias Seguridad Informática Colombiana) ya probé con X-Forwarded-For, X-Original-IP, X_Client-IP, IP-ADDRESS, X-Real-IP, VIA , Referer, REFERRER pero igual y pues con plugins clásicos de firefox como los que dice k4dm3l ya hasta creo que es un anagrama, y pues ya estuve viendo los algoritmos de autentificación ip en php te digo me boy a que dar en el limbo, tal vez allá pueda resolverlo.
|
|
|
12-Jul-2009, 00:06
|
#52
|
|
Dragonauta
Fecha de Ingreso: 11-August-2008
Mensajes: 186
Gracias: 9
Agradecido 46 veces en 23 Mensajes
|
mira tienes cuandos opciones o alternativas de ips
desde la 10.10.0.0 hasta la 10.10.255.255 ... te pasarias mucho tiempo probando por eso dije q es mejor programar
|
|
|
12-Jul-2009, 12:20
|
#53
|
|
Recien Nacido
Fecha de Ingreso: 10-July-2009
Mensajes: 5
Gracias: 1
Agradecido 0 veces en 0 Mensajes
|
Gente, estoy tratando de resolver el Nivel 3, evidentemente ya hice todo lo que me pide pero no se porque no pasa de nivel xD Supongo que debe estar mal el header, pero no se me ocurre como ponerlo. Esto es lo que me aparece:
Cita:
HOST: Seguridad Informatica . Org // e-Security Specialists
USER_AGENT: Fluke Browser
ACCEPT: text\/html,application\/xhtml+xml,application\/xmlq0.9,\/q0.8
ACCEPT_LANGUAGE: eses,esq0.8,enusq0.5,enq0.3
ACCEPT_ENCODING: gzip,deflate
ACCEPT_CHARSET: ISO88591,utf8q0.7,q0.7
KEEP_ALIVE: 300
CONNECTION: keepalive
REFERER: http:\/\/www.milw0rm.com\/
COOKIE: __utma265613197.662612375703903000.1247356864.1247 356864.1247400963.2 __utmz265613197.1247356864.1.1.utmcsrmilw0rm.com|u tmccnreferral|utmcmdreferral|utmcct\/ __utmb265613197.10.10.1247400963 __utmc265613197 PHPSESSID7d74305ab6f44b5eca6cc059e3e76819
NIVEL3: Tiger
CACHE_CONTROL: maxage0
Sigue Intentando!
Para ingresar a esta prueba debes tener:
1) Navegador ==> "Fluke Browser"
2) Venir referenciado de la web de==> milw0rm - exploits : vulnerabilities : videos : papers : shellcode
3) Una cabecera llamada "NIVEL3" con tu nickname
|
Desde ya que mi usuario es Tiger, lo puse tal cual lo pide.
Saludos!
|
|
|
12-Jul-2009, 12:39
|
#54
|
|
Recien Nacido
Fecha de Ingreso: 20-June-2009
Ubicación: Chihuaha Mex.
Mensajes: 17
Gracias: 0
Agradecido 1 vez en 1 Mensaje
|
Tiger: Solo te puedo decir que vas bien, hay muchas páginas donde puedes ver los HTTP headrs que mandas, tal vez así veas el error.
Te recomiendo desactives los headrs veas cómo se mandan y después activas las modificadas, digo solo para comparar.
Y gracias PerverthsO ya estoy programando.
Solo te puedo decir que vas bien, hay muchas páginas donde puedes ver los HTTP headrs que mandas, tal vez así veas el error.
Te recomiendo desactives los headrs veas cómo se mandan y después activas las modificadas, digo solo para comparar.
|
|
|
13-Jul-2009, 12:18
|
#55
|
|
Recien Nacido
Fecha de Ingreso: 10-July-2009
Mensajes: 5
Gracias: 1
Agradecido 0 veces en 0 Mensajes
|
Gente acudo nuevamente a uds. porque se me está haciendo imposible pasar la Prueba 4; obviamente leí los posts anteriores sobre Nullbyte Poisoning. Pero cuando quiero insertar el carácter nulo (%00) al final del archivo o en la barra de direcciones no funciona, me dice que el archivo debe ser .bin
Si alguien que lo haya pasado me hecha una mano, le estaría agradecido.
Saludos!
|
|
|
13-Jul-2009, 12:35
|
#56
|
|
Dragonauta
Fecha de Ingreso: 11-August-2008
Mensajes: 186
Gracias: 9
Agradecido 46 veces en 23 Mensajes
|
bueno mira el browser y ve el resultado si esta bien
trabajde desde el browser
|
|
|
13-Jul-2009, 18:57
|
#57
|
|
Recien Nacido
Fecha de Ingreso: 20-June-2009
Ubicación: Chihuaha Mex.
Mensajes: 17
Gracias: 0
Agradecido 1 vez en 1 Mensaje
|
|
|
|
14-Jul-2009, 14:31
|
#58
|
|
Recien Nacido
Fecha de Ingreso: 06-May-2009
Mensajes: 4
Gracias: 0
Agradecido 0 veces en 0 Mensajes
|
Saludos, que bueno! veo a los participantes en buen camino.
Cualquier duda o consulta también puede escribirme a => aperezalbela [ arroba ] seguridadinformatica.org
Suerte.
Andrés Pérez-Albela H. (Backtracker)
|
|
|
19-Jul-2009, 00:16
|
#59
|
|
Recien Nacido
Fecha de Ingreso: 20-June-2009
Ubicación: Chihuaha Mex.
Mensajes: 17
Gracias: 0
Agradecido 1 vez en 1 Mensaje
|
Hola alguien sabe si el sitio esta caido?
|
|
|
19-Jul-2009, 18:30
|
#60
|
|
Dragonauta con Privilegios
Fecha de Ingreso: 22-March-2009
Ubicación: Lima - Perú
Mensajes: 289
Gracias: 18
Agradecido 70 veces en 51 Mensajes
|
si, está caido por unos dias pronto se arreglará.
Saludos
Dedalo(Dédalo)
|
|
|
| Herramientas |
|
|
| Desplegado |
Mode Lineal
|
Normas de Publicación
|
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes
El Código HTML está Desactivado
|
|
|
La franja horaria es GMT -6. Ahora son las 18:33.
|