Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - fermino

#341
Bienvenidos a este tema, en el cual les explicaré como enviar comandos desde una pc a otra.
Como sabrán los que viven en Argentina, aquí se está llevando a cabo un plan llamado "Conectar Igualdad", que consiste en entregar una netbook para cada alumno y maestro de escuelas secundarias públicas en todo el país.
No son la gran cosa, pero sirven para estudiar e inclusive para algunos juegos.

Uno de estos días se me ocurrió buscar alguna manera de hackear las computadoras, por ejemplo: Hay un programa que permite conectar varios alumnos a un maestro, el cual puede controlar de forma remota las computadoras. Busqué en google sobre el prótocolo que usa para comunicarse, pero como es software privativo, no encontré mucho.

En eso me acordé que en la escuela aprovechamos los recreos para jugar al Counter Strike, Halo CE. Varios juegos. (Quiero aclarar que tengo 13 años, por lo tanto, yo también tengo la netbook del programa). Me dije, porque no programo algo que parezca ser una actualización del algún juego o programa. Lo instalo en las computadoras, y molesto a mis compañeros de curso. xD

Para eso diseñé este programa en Visual Basic 6, el cual permite enviar comandos (símbolo del sistema, cmd) de manera remota en Windows.

Aclaro que modifiqué el instalador para que parezca que es una actualización del "Mocosoft" Office, esto permitiría expandir su uso...



Instrucciones para la pc víctima:
1. Descargar el archivo adjunto y descomprimirlo.
2. Instalar el programa (archivo setup.exe) en la computadora de la víctima. (El instalador pide contraseña: "fermino-underc0de" sin comillas). (Dejar que el programa inicie automáticamente y si pide excepción del firewall, permitir)
3. "Crackear! el programa (lo que hace el crack es modificarel registro para que el programa inicie cuando inicia windows)

Instrucciones para la pc atacante:
1. Iniciar el programa Cliente.exe en tu pc.
2. Introducir el nombre de host de la víctima (tener en cuenta que ambas computadoras deben estar en la misma red LAN)
3. Hacer click en conectar y esperar que el programa informe el estado de la conexión.
4. En el caso de estar conectados. Enviar comandos en el recuadro central y presionar "Enviar"o la tecla aceptar para enviar el comando.

Algunos comandos útiles (todos actúan en la pc víctima):

shutdown -p (apagar equipo)
shutdown -h (hibernar equipo)
msg * mensaje (ventana emergente con el mensaje escrito)
taskkill /IM nombre del proceso (para finalizar un proceso)
del archivo /Q /S (eliminar archivo, hay que introducir la ruta completa del mismo)
start No tienes permitido ver los links. Registrarse o Entrar a mi cuenta (iniciar página web)

Se puede enviar cualquier tipo de comando... El programa responde con el PID del proceso ejecutado. Ahora, cada vez que el usuario entre a la pc, el proceso seguirá iniciado, y uno se puede conectar sin tener que hacer nada.

Cualquier error, bug, o si falta información en el post, notifíquenmelo y lo corrijo. Lo mismo si tienen algún error con el programa.

Datos:
Ambos programas los hice con Visual Basic 6.
El instalador lo cree con Inno Setup Compiler. Si quieren pueden crear un setup nuevo y adaptarlo a sus necesidades.
El puerto 53124 es el que usa el servidor, así que lo único que hay que poner en el cliente es el nombre de host.

Descarga:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Testeado en Windows 7 Ultimate

Espero que les guste ;)
#342
Wargames y retos / Re:[RETO]XSS Simple
Mayo 06, 2013, 02:22:48 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Saludos!

A bueno, 11Sep, vos si que me querías joder el sistema!!
Perdon, pero elimino el mensaje del script así otros pueden seguir usando el ejercicio...
Hasta el html me desarmaste (com ese head de por medio) xD

Citar11sep troll!! jajajajajaja como me rei cuando vi eso!! xdd

No entiendo, yo no e hecho nada, alguien me explica que hize :P?

Saludos!
una redirección a este tema! En un rato lo subo a una nueva web y actualizo el link...
#343
Wargames y retos / Re:[RETO]XSS Simple
Mayo 05, 2013, 11:56:28 PM
Lo deshabilite temporalmente hasta mañana. Voy a ver de hacer una nueva pag. para estos ataques...
#344
Wargames y retos / Re:[RETO]XSS Simple
Mayo 05, 2013, 11:50:36 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Saludos!

A bueno, 11Sep, vos si que me querías joder el sistema!!
Perdon, pero elimino el mensaje del script así otros pueden seguir usando el ejercicio...
Hasta el html me desarmaste (com ese head de por medio) xD
#345
Wargames y retos / Re:[RETO]XSS Simple
Mayo 05, 2013, 09:06:59 PM
Cuando alguien más lo hackee publico la respuesta...
#346
Wargames y retos / Re:[RETO]XSS Simple
Mayo 05, 2013, 07:43:29 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Muy bueno!
Saludos!

Gracias!!
Veo si mañana hago otro ataque.
#347
Wargames y retos / [RETO]XSS Simple
Mayo 05, 2013, 07:31:46 PM
Bueno, este es mi primer tema, y primero me presento. Tengo 13 años y soy fanático de la programación web. Me registré en el foro, y me gusto el tema de los wargames y los ataques XSS, por eso, hoy desarrolle uno simple.

Es un script en donde ponés un titulo y la url de una imagen, estos datos se almacenan en una base de datos, y se muestran en un página.

El objetivo de este ataque es crear un alert en javascript con tu nombre de usuario al introducir datos en el formulario. Es posible atacar los dos campos del formulario...

Para comprobar que lo lograste, hacé una captura de pantalla y subila a underc0de!

Link del sitio: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Ganadores:

  • ANTRAX
  • StOrMd4rk
  • 11Sep
  • Doddy
  • 54NDR4

Forma de resolverlo:

en el campo titulo, poner esto:
"><script>alert("mensaje");</script><img src="

Si hay algun error, avisenme y lo corrijo!