Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - elshotta

#41
jum yo hace mucho no manejo nada de malware, pero ya intentaste con un crypter?
#42
Pues este aunque es un truco algo viejo, creo que vale la pena compartirlo.
Digamos que usas una computadora compartida y que el dueño de esta cuando este de mal humor le cambie la contraseña dejándote sin acceso al pc.
¿Qué herramientas vamos a usar?
Bueno, pues obviamente un keylogger (que debió ser previamente instalado) y un dvd de instalación de Windows; si quieren se pueden descargar un Windows lite para hacer esto.
Paso 1:
Instalar el keylogger en el pc, pues aunque este método es muy viejo (yo lo hacía en los tiempos del Douglas)
Cuando la persona allá cambiado el password, vamos  a bootear el dvd de Windows y en lugar de dar clic en el botón "Instalar ahora" vamos a dar clic en "Reparar equipo"
Se mostrará la siguiente ventana, le damos en siguiente
Luego se mostrará una lista de varias opciones, nosotros elegiremos "Simbolo del sistema"
Se abrirá una ventana de CMD y tendremos que escribir la letra que usa el disco duro, ejemplo (C, D, E)
En este caso es D:
Ahora vamos a la carpeta de system32 entonces avanzaremos con CD
CD WINDOWS + ENTER
CD SYSTEM32 + ENTER

Escribimos REN SETHC.EXE No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
COPY CMD.EXE SETHC.EXE
Y EXIT

Regresará a la ventana anterior donde debemos escoger la opción reiniciar.
Entonces volvemos a ver el login pidiéndonos el password
Pulsaremos 5 veces shift para activar las teclas especiales y se abrirá el sethc.exe que ahora es el CMD.
Ahora vamos al directorio del keylogger y ejecutamos el archivo para leer los Logs
Y se abrirá el keylogger, ahora solo es que busquen el momento en el que se hizo el cambio de contraseña
Cierran el todo y ya pueden iniciar normalmente
Espero que les haya gustado el tutorial, aunque sé que es un truco viejo y preferiblemente ahora usaríamos keylogger más avanzados que el Douglas, pero tal vez ayude a mejorar la imaginación a algunos.



#43
Dudas y pedidos generales / Re:Análisis de archivo
Febrero 27, 2018, 10:15:31 PM
Pues ya hace tiempo que no analizo archivos, pero googlee el md5 y encontre esta página
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
parece que es un troyano común y corriente.
Dice que tiene la persistencia de mandar datos por procesos remotos y si ves abajo dice que se inyecta en el proceso Iexplorer entonces lo mas probable es que si sea un malware y mejor ni lo abras.
Espero que te allá servido mi respuesta
saludos
#44
Buenas,
primero que todo, creo que debes ser mas especifíco con que tipo de malware quieres indetectar,ya miraste esta sección del foro?
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
aunque tambien busca en youtube y si sabes programación pues mejor
saludos
#45
listo, ya le saque un tiempo a editar estos archivos (aunque como les dije se muy poco de php), pero ya estan funcionales
a continuación les comparto el codigo:
INDEX.php
Código: php
<?php


error_reporting(E_ALL^E_NOTICE);
if(isset($_POST["enviar"])){

   $usuario = $_POST["usuario"];
   $clave = $_POST["clave"];

   $con = mysqli_connect("localhost","root","","sql"); /*<---- sql es el nombre de la base de datos, ustedes lo cambian según el nombre que le dieron a la base de datos  */
   $select = "SELECT * FROM Clientes WHERE user= '$usuario' AND password = '$clave'";
   $query = mysqli_query($con,$select);
   if ($columna = mysqli_fetch_array($query)){
 

   header("location: sqli.php?id=".$columna[0]);
}
 
  else{

 
   echo '<script>alert("Usuario o contraseña incorrecta")</script>';

  }
 
}

?>

REGISTRO.PHP
Código: php

<?php

if(isset($_POST["enviar"])){

   $usuario = $_POST["usuario"];
   $clave = $_POST["clave"];
   $correo = $_POST["correo"];
   $saldo = $_POST["saldo"];


  $con = mysqli_connect("localhost","root","","sql");
   
  $select = "INSERT INTO Clientes VALUES ('','$usuario','$clave','$correo','$saldo')";
   mysqli_query($con,$select);
   
 
    echo '<script>alert("Usuario registrado correctamente")</script>';
 





}
?>

SQLI.php
Código: php
<?php
  if(isset($_GET["id"])){
   $id =  $_GET["id"];
   
  $con = mysqli_connect("localhost","root","","sql");
   $select = "SELECT * FROM Clientes WHERE id=".$id;
   $query = mysqli_query($con,$select);
   $columna = mysqli_fetch_array($query);
   echo "<center><h2> <font color = 'blue'> Bienvenid@ </font> </h2></center>";
   echo "<font color = '#ffffff'> Hola: </font><font color = 'green'> ".$columna[1]."</font> <br>";
   echo "<font color = '#ffffff'> Su saldo es de: </font> <font color = 'green'> ".$columna[4]."</font> <br>";
  }
  else{
   header("location: sqli.html");
  }
 
  mysqli_close($con);




  function limpiarString($texto)
{
      $textoLimpio = preg_replace('([^0-9])', '', $texto);               
      return $textoLimpio;
}
?>


saludos, espero que les sirva :)
#46
pues primero debes ver que marca es el router y googlearlo hasta dar con la pass
o poner un keylogger y esperar que el admin la deje capturada.
No se me ocurre nada mas xd
salu2
#47
gracias, pero esta algo desactualizado debido a que las funciones mysql_connect, mysql_select_db, y mysql_fetch_array ya no se usan en las versiones php 7
a ver si alguien lo puede actualizar ( ya intente actualizarlo con POO pero no soy bueno programando :S)
saludos
#48
Hola, lo que pasa es que formatee el pc y cuando voy a instalar el visual studio 2012 me bota este error

Descripción:
Stopped working


Firma con problemas:
Nombre del evento de problema:   CLR20r3
Firma del problema 01:   vs_ultimate.exe
Firma del problema 02:   11.0.50727.26
Firma del problema 03:   51827ebc
Firma del problema 04:   System
Firma del problema 05:   2.0.0.0
Firma del problema 06:   4a275e12
Firma del problema 07:   110b
Firma del problema 08:   40f
Firma del problema 09:   AMAG3AACMAWG2XAF344U21ACVE5PSTKL
Versión del sistema operativo:   6.1.7600.2.0.0.256.48
Id. de configuración regional:   9226
averigue en google pero no encontre nada que me sirviera
#49
Hacking / Re:Estafando a los estafadores
Abril 22, 2016, 12:09:10 AM
ajajajaaj que buena la hiciste broth.
Muy tontos para haberse dado cuenta del script en el sandbox y seguir intentando estafarte
lol
#50
Hola a todos!
vengo a traerles este pdf que habia hecho hace un tiempo, y lo encontre perdido en mi pc y decidi compartirlo con ustedes.
¡Atención!
Esto es solo educativo, no les estoy diciendo que se pongan  a robar password de facebook.




Los temas que vemos en el manual son:

CONTENIDO:
-Introducción
-Como hacer un fake de facebook
-Indetectando un fake a chrome
-Ponerle "inicia secion para continuar" (para que se vea mas creible)

-Ingenieria Social para usar los fakes
El metodo que enseño es obtener la contraseña de 1 persona ( no enseño ingenieria social masiva)

Link de descarga:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Bueno espero que les guste no olviden dejar su comentario
salu2
#51
ajajaja bienvenido al foro bro
#52
creo que se centran mas en conseguir lo que quieren, y como no consiguen lo que ofreces piensan que esa es la oportunidad de la vida y por eso hacen esas tonterías.
#53
ajajaja que buena historia gracias por compartir bro xd
#54
Cursos, manuales y libros / Re:Curso hacking
Junio 19, 2015, 09:51:53 PM
esta muy bueno el curso
pero lastima que algunas imagenes no se vean
salu2
#55
Dudas y pedidos generales / Re:Preguntas :C
Junio 13, 2015, 10:21:12 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Si lees mas arriba tiene su comentario que indica que hace las pruebas de maneras locales elshotta, por lo tanto el congelador no entraria como una posible falencia, mas que todo va a su configuración.

Regards,
Snifer
o lo siento, es que vi la frase "pierdo conexión de la victima cuando apaga el pc" pensé que estaba infectando algún pc y perdía conexión y que parece que quiere ponerlo en un cine jaajajaj bueno pues me puse a leer los comentarios no se si entendí bien de que se trataba.
salu2
#56
Dudas y pedidos generales / Re:Preguntas :C
Junio 12, 2015, 05:39:06 PM
mmmm mi teoria es que tal vez la pc victima tiene deep freezer instalado o algun tipo de congelador
por eso cuando reinician la pc se pierde la conexion :p
salu2
#57
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
gracias por la información .
he leido muchas cosas de virus similares, pero al final todo son lo mismo.
Lo que veo siempre similar es que siempre tienes que descargar la supuesta actualizacion de flash player o cualquier cosa (que es el virus obviamente) y entonces me pregunto ¿porque nunca he visto un virus que infecte solo al darle clic al enlace?
o sera que son un mito? porque veo users en varios foros que hablan de ellos pero como digo nunca los he visto.
lLos hay pero no son nada baratos y no los utilizaran en estas sandeces del FB   ;)
mmm es que son tan dificiles de hacer?
como es que funcionan, alguien sabe?
#58
gracias por la información .
he leido muchas cosas de virus similares, pero al final todo son lo mismo.
Lo que veo siempre similar es que siempre tienes que descargar la supuesta actualizacion de flash player o cualquier cosa (que es el virus obviamente) y entonces me pregunto ¿porque nunca he visto un virus que infecte solo al darle clic al enlace?
o sera que son un mito? porque veo users en varios foros que hablan de ellos pero como digo nunca los he visto.
#59
muy bueno pero es una lastima que solo se preocuparon por los de paises que hablan ingles
#60
Cita de: IJ0]SEE link=topic=25684.msg88660#msg88660 date=1433872871]
Citarunque, cuidado, porque un dispositivo de almacenamiento externo como un disco duro, una tarjeta de memoria o un "pen drive" puede tener un virus, aunque no es lo más común.
Si no esta conectado a internet, aunque lo infecte ¿por donde se conecta a la víctima xD?
Creo que también es mala costumbre pensar que cuando usan la palabra "virus" se asimila con un troyano, sabiendo los diferentes tipos de virus que existen