You are on page 1of 63
Co : ee ae, Director de la Publicacién EDITOTRANS S.L. J. Sentis MAL: B43675701 Gime MONTEL WO 20, 2°- 1° E-mail contacto sie TRRRAGONA (ESPANA) director@hackxcrack.com Disefio grafico: J.M. Velasco E-mail contacto: grafico@hackxcrack.com Redactores AZIMUT, ROTEADO, FASTIC, MORDEA FAUST, ENTROPIC, MEIDOR, HASHIMUIRA, BACKBONE, ZORTEMIUS, AK22, DORKAN, KMORK, MAILA, TITINA, SIMPSIM... ... .. | Contacto redactores redactores@hackxcrack.com Colaboradores Mas de 130 personas: de Espafia, de Brasil, de Argentina, de Francia, de Alemania, de Japén y algun Estadounidense. E-mail contacto colaboradores@hackxcrack.com Imprime. ,G. PRINTONE S.A. Tel 91 808 50 15 DISTRIBUCION: ata Rebeka SEL. Avda, Valdeparra 29 (Pol, Ind.) 28018" ALCOBENDAS {( alls Tel 91 657 69 00 FAX st 657 69 28 tack x Crack WEB: www.sgel.es © DE ANI > TELEFONO DE ATENCION AL CLIENTE: 977 22 45 80 E DE ANUNCIANTES Peiion de Nimorosarasodo y Sunrpclnes (ra. Canovevs) HORARIO DE ATENCION: DE 9:30 A 13:30 eS HORARIO DE ATENCION: mea o (LUNES A VIERNES) DOMETECA 23 © foe ht Editotrans S.L. AOSTALIA 2 22 — aa IN SPAIN BERIOCIDAD ee Deposito eg B 26805 2002 Codigo EA! 8414090202756 Este articule te perimte tomar el control total de cualquer foro de Internet hasado en PUPDO2 en sa versiin 2.0.6 Nuestra mloncsin oc la de sempre: ENSEANR. El conecrmento hes hace hres, ne profanesjamas tu mente con actos que te desmerazcan Hola, de nuevo... vamos 9 realizar un (ncisa en el curso de segoridad y firewalls para tomar un tema interesante. delicado y que se que nova a caer en $300 roto.... sudores me entron cuando recuerde alguna tarde pensande en Jo que nos pude haber ocurrict.... Este articulo persigue un objetivo final Entrar a un foro come administrador, como moderador o como cualquier ‘acre usuaria, Para ello vay a describir varias téenicas, mediante enlaces malicieces en un post, creando una pagina web “misteriosa™ qué nos dara los pardmetros necessrics, utilizando técricas de spoofing mediante proxys, manipular las cabeceras de http "a io bestia", obtener el hash de cualquier usuaria y crequeandola por fuerza brute, ychmo no... inyectando HTML y SQL. Todas elas tienen algo en comin, utilizar un bug ¢ varios bugs que han ide descubriindese pare feros phpBa2, concratamente para las versiones 2.0.6 que era la de nuestro fora ® Qué 8 un for, adventencing y derviennes de practical Sires a uses lecto’ y no wabes macho Uvtesmot, guia ie Pagina 4 Rogues que es wir Four Ua Geuype ye wuss Guo TH yaa auf que nicole por HE WAHAGiATNGR com y enna ea st these Losfimis on, hor por hey. une de-lasterrireamias naa ublizadas donde personas coms til ¢ ¥o cumpardmey wdy tiny de ‘conesimienos y experieneias- Ls mayoria ds cormanidades Hen al sys y ef ef punto de revmion de eye miembroe ‘Aubgu hey

You might also like