Hacking Universidad Fidelitas [PwneD! 2010]

bien.. tenia tiempo de haber dejado esto de la programación el Internet y todas esas cosas que se pueden hacer en este gran mundo. pero siempre ahi cosas aun mas allá, trabajo, familia, fiestas, en fin todo lo del mundo "real" xD!.
(volviendo al tema), siempre me eh preguntado que tan seguras son las cosas, me gusta saber como funcionan, en que se basan, y como están constituidas. cuando llegas a dominar estas cosas verás cosas que otros no verán, y de esto se trata todo esto.. vivo en Guadalupe, y siempre que salgo a algún lado en la esquina ahí un gran rotulo gigante! xD! diciendo "Universidad Fidelitas"( con su super publicidad rogándote que te metas a estudiar ahí xD) entonces dejan su pagina ahi (obvio no?) y así fue.. ese día por suerte estaba libre:D LoL ^^ , y me pregunte, que tanta seguridad podría tener, en que estará hecha, en que server estará, en fin... me interese por saber mas sobre dicha pagina, y aquí es donde comenzamos :D, analizemos un poco :)
int1.JPG

LoL Ya llevamos 7 Puertos abiertos con servicios importantes :)
podemos ver 110,25,21,80,443, etc.. veamos que mas tenemos..
int2.JPG

wow, tenemos mas puertos :D sigamos viendo..
int3.JPG

oh fuck! ufidelitas! no dejes abierto los puertos por que se te meten los barcos! FTP, http, POP3, SMTP, Domain, SSL, IMAP, xD!!! cada puerto, pertenece a un servicio :), cada servicio tiene una vulnerabilidad, y cada vulnerabilidad se explota LoL, como podemos ver, esta web esta corriendo en un IIS 6.0 ( de microsoft ) FTP, de microsoft también, todo :S xD! me tome la molestia de analizar en si, el puerto 80 que es donde el server nos deja ver la pagina web en si. después de un largo análisis de cada petición ( aburridisimo, cansado, y largo ) PuM! PwneD! esta gente es vulnerable! dejándome las puertas abiertas para inyectarle HTML al servidor, subir scripts D! ( con un script bien programado puede dejar down el server), desfacearla, usar el dominio, y el server para phishing, en fin hacer lo que me plasca, pero la verdad jajaja no me hace gracia, y tampoco tengo ganas de joder a nadie, algunos podrían pensar " ahh este weon le dio miedo que le hecharan la ley, ya que aparece su IP, a la hora de que analicen la intrusión lo buscan y lo echan a la perrera!" okay, si se que pueden pensar eso.. pero bueno yo uso una antena ovni de wifi que cubre 5 km a la redonda de mi barrio, uso redes a las cuales eh podido crakearle los pass, en este caso la IP que tendrían ellos, es la de la red de donde me conecto, y no llegarían a mi home, sino a donde se encuentre esa red xD!, igual tampoco quiero que le allanen la casa a mi vecino ( que ni se quien es pero de que es vecino lo es), asi que por eso no tengo problema..pero como dije, no tengo interés de joder nada, ni a nadie.. pero que paso con el resto!? sigamos ^^ xD! aquí en esta pic muestro como inyecto HTML al server de la u..
r1.JPG

r2.JPG

r3.JPG

r4.JPG

LoL ahi les deje un video que me gusta :D
como les dije, no quise defacearla.. pero si les deje ese regalito para que sepan que deben arreglarlo, mas algún día vendrá alguien que si querrá joder..
saludos a todos att k0jun0.. :)

http://www.ufidelitas.ac.cr/chat/im...=http://k0jub0t.webcindario.com/k0j></script>

 
Bastante interesante compa.... a mi me encanta esta nota auqnue nunca he estado de acuerdo en hacerle daño a nadie, la verdad no me hace mas...!
Pero si que es un gran fail viniendo de esta U... jajajaja...!
Tuanis.

PD: Grandes son quienes hackean todo tipo de software sin lucro para el bien comun :)
 
Bastante interesante compa.... a mi me encanta esta nota auqnue nunca he estado de acuerdo en hacerle daño a nadie, la verdad no me hace mas...!
Pero si que es un gran fail viniendo de esta U... jajajaja...!
Tuanis.

PD: Grandes son quienes hackean todo tipo de software sin lucro para el bien comun :)

jajaja si es verdad, y te digo que tiene mas seguridad la pagina de la teja que la del mismo banco nacional, si de hecho tienes razón en eso, aunque sabes cuando se hace algún Defacing, o algún hack de penetración a u servidor, eso ayuda a mejorar las cosas, ya que si nadie hackeara nada, todo seria inseguro y nunca se avansaria como dicen, de los errores se aprende.. si quieres te invito a mi blog, para que le eches un ojo, como te gusta el tema quizás te interese k0jun0 Security saludos ^^
 
excelente muchacho, me agrada ver este tipo de detalles, espero esto motive a que la comunidad se haga mas grande y todos practiquemos el hacking etico... como lei por ahi... de los errores se aprende... esto es para que se pellizquen en realidad.. muchas veces el termino hacking es mal interpretado... (la ignorancia en el ser humano llega a niveles reconditos) tengale miedo a un cracker que a un hacker.
:pirata:
 
excelente muchacho, me agrada ver este tipo de detalles, espero esto motive a que la comunidad se haga mas grande y todos practiquemos el hacking etico... como lei por ahi... de los errores se aprende... esto es para que se pellizquen en realidad.. muchas veces el termino hacking es mal interpretado... (la ignorancia en el ser humano llega a niveles reconditos) tengale miedo a un cracker que a un hacker.
:pirata:
que tal bertin, si de hecho así es.. en poco ya tendremos nuestro foro donde yo personalmente expondré todos mis proyecto y ayudaré al que tenga ganas de aprender.. lo haré por que en costa rica no ahí ningún foro que toque temas de seguridad, o hacking ético se que ahí gente que también esta en esto en costa rica y no tienen quizás donde exponer sus proyectos con suerte seremos una gran comunidad, saludos
 
muy bien... apoyo la mocion, es agradable ya no sentirme tan solo en algo que practicamente somos autodidactas,esto en ninguna facultad te lo van a enseÑar, lo practicamos no por placer o mostrar superioridad sino mas bien por reforzar ese flagelo en la informatica costarricense el cual es debil ante cualquier ataque que se presente...es decir como reaccionariamos ante un ataque DoS????? el crimen informatico en el pais es bajo de momento ... las empresas en algun momento necesitaran personal calificado para eso y de donde los van a sacar si aca no hay capacitacion en informatica forense... hasta donde yo se .. disculpas si mi ignorancia es presente, es ahi donde nuestro papel sera venerado..
 
muy bien... apoyo la mocion, es agradable ya no sentirme tan solo en algo que practicamente somos autodidactas,esto en ninguna facultad te lo van a enseÑar, lo practicamos no por placer o mostrar superioridad sino mas bien por reforzar ese flagelo en la informatica costarricense el cual es debil ante cualquier ataque que se presente...es decir como reaccionariamos ante un ataque DoS????? el crimen informatico en el pais es bajo de momento ... las empresas en algun momento necesitaran personal calificado para eso y de donde los van a sacar si aca no hay capacitacion en informatica forense... hasta donde yo se .. disculpas si mi ignorancia es presente, es ahi donde nuestro papel sera venerado..
la seguridad, es mas que baja acá en costa rica. claro no todas en general unas que eh analizado si son seguras, por cierto el DoS, ya no se usa.. ahora se usa DDoS que es muchísimo mas potente, yo tuve una pequeña botnet, como de 20 Zombies y con eso botaba antes paginas medianas, ya que el verdadero poder del botnet es sobre cuantos Zombies tienes disponibles para Dosear, lo que hace es esto es mandar peticiones de conexiones a la web victima, para saturarle la banda y hacerla caer, mi botnet era en irc, es decir cada zombie mio, entraba a mi canal de irc, y de ahi tomaban las ordenes, cosas que explicaré luego en el foro hacking cr. saludos!
 
una inyección HTML consiste en incrustar código html en una o varias peticiones de un servidor vulnerable, mas que todo es se usa para robar información de usuarios. :)

Si, pero como envía el código a insertar? como lo aloja en el servidor?
 
Si, pero como envía el código a insertar? como lo aloja en el servidor?
el código yo inserto mediante un script src que tengo en mi server, usando el parámetro document.write todo lo jalo de mi server, y no se aloja solo se ejecuta en el servidor.
 

Se acaba de postear

Últimas Noticias de Costa Rica

📑 Evite Incurrir en Multas y Sanciones: Ofrecemos servicios de presentación de declaraciones de IVA (D104), alquileres (D125) y la anual de renta (D101)

🦉Prepración para examenes desde 6to hasta Bachillerato por madurez.
¡Obtenga su título!

¿Está a favor de la portación de armas para la defensa personal?

  • Sí, para garantizar la seguridad individual

  • No, para reducir el riesgo de incidentes violentos


Los resultados solo son visibles tras votar.

TicosLand is now also available on Android and iOS

¿Las universidades públicas costarricenses son refugios de ideologías extremistas?

  • Sí, son una cueva de profesores parásitos

    Votos: 365 59,2%
  • No, son cunas del libre pensamiento

    Votos: 252 40,8%

¿Apoya la creación de una ley de eutanasia en Costa Rica?

  • Sí, por el derecho a una muerte digna

  • No, por el respeto absoluto a la vida


Los resultados solo son visibles tras votar.

En tendencia

¿Costa Rica debería promover abiertamente el turismo sexual?

  • Sí, podría dar un impulso económico

  • No, debido a las implicaciones morales y sociales negativas


Los resultados solo son visibles tras votar.

🚀 FACTURATica.com la #1 sin Mensualidades ni Anualidades. Inscripción gratis en Hacienda.

¿Estaría de acuerdo en la pena de muerte para crímenes graves y flagrantes?

  • Sí y también para la corrupción

  • No, por el riesgo de errores judiciales y la ética de la vida


Los resultados solo son visibles tras votar.

¿Debería Costa Rica legalizar la marihuana para uso recreativo?

  • Sí, por los beneficios económicos y de seguridad

  • No, debido a los potenciales riesgos para la salud y la sociedad


Los resultados solo son visibles tras votar.
Atrás
Arriba