Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - blackdrake

#541
Si de verdad quieres programar uno y no usar los cientos que ya hay hechos, yo también te recomiendo PHP.

Pero olvidate de tenerlo en un hosting gratuito.

Saludos.
#542
Dudas y pedidos generales / Re:En que me afecta un SQLi
Septiembre 01, 2016, 07:52:06 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Hola un ataque sql inyección solo afecta a las pAginas web o a más cosas ? Y en k m puede afectar a mi si no tengo ni soy administrador d ninguna página para defenderme d ello? Un saludo

Hola @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, te recomiendo que te leas las normas de Underc0de, ya que, no debes crear un post con el titulo "Sq" porque no aporta nada: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login y por You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Respecto a tu pregunta, si no eres administrador de ninguna web, no puedes defenderte de ella, pero si te puede afectar, por ejemplo, si te registras en una web en la que si existe esa vulnerabilidad, si dumpean la BD, tus datos estarán incluidos.

Un saludo.
#543
Dudas y pedidos generales / Re:PHP comandos eval()
Septiembre 01, 2016, 07:49:05 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
gracias amigos mirad he estado probando esto , y lo  que hace es guardarme esos datos que pido en un archivo
en servidor local,sobran algunas cosas pero de momento lo dejo asi
para que cada vez que entrase alguien , aparte de recibir los datos se escribiesen en lineas distintas porque ahora mismo
al entrar varias veces se sobreescriben
no estoy seguro si necesitaria un ciclo for....

Código: php
<?php
$ip = $_SERVER['REMOTE_ADDR'];
$hostname = gethostbyaddr($ip);
$_SERVER['PHP_SELF'];
$_SERVER['SERVER_NAME'];
$file='prueba2.txt';
$current = file_get_contents($file);
$current =array("$ip","$hostname",$_SERVER['PHP_SELF'],$_SERVER['SERVER_NAME'],$hostname = gethostbyaddr($ip));
file_put_contents($file,$current);
?>


Para que no borre las líneas que ya hay escritas debes hacerlo de la siguiente forma:

Código: php
<?php
$ip = $_SERVER['REMOTE_ADDR'];
$hostname = gethostbyaddr($ip);
$file = fopen("archivo.txt", "a");
fwrite($file, "IP:".$ip."Hostname:".$hostname);
fclose($file);
?>


Un saludo :P
#544
Así es, pero ten en cuenta de que tienes que tener los puertos del router abiertos y correctamente configurados.

Un saludo.
#545
Te recomiendo que te inicies en la programación como has dicho y comiences a leer todo lo que te dijo mi compañero @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, si tienes dudas puedes ponerlas en el foro sin ningún problema.

Por tanto, doy el tema como solucionado, si necesitas algo más, puedes reabrir el post ^^

También te recomiendo que te pases por la biblioteca (biblioteca.underc0de.org).

Un saludo.
#546
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Porque es indetectable scantime pero no runtime, quiere decir que no está 100% FUD.

Saludos

Efectivamente es por lo que ha dicho @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, el antivirus no lo detecta a la hora del scaneo (scantime), pero al ejecutarlo, lo analiza en runtime dando positivo y bloqueando su ejecución.

Quizás esto te aclare las ideas:

Whats the difference between a Runtime and Scantime Crypter?

A Runtime Crypter encrypts the specified file and when executed (ran), it is decrypted in memory. This way antiviruses aren't able to analyse the file before executed and after executed.

A scantime Crypter encrypts the specified file so antiviruses aren't able to analyse the file only before executed but NOT when executed.

Deberás seguir moddeando el stub :P

Saludos.
#547
Dudas y pedidos generales / Re:Symlink
Agosto 29, 2016, 07:03:10 PM
Por lo que veo, el kernel está actualizado, y no hay ningun exploit, por tanto, me temo que por el momento no vas a poder rootear el servidor...

Saludos.
#548
Muy bien explicado @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login y buen CTF, muchas gracias por traerlo :D

Un saludo.
#549
Sencillo, la ruta de las carpetas es errónea, debes escribirla de la siguiente manera:

Código: dos
@echo off >Nul
IF EXIST "C:\Program Files\Google (start ChromePass.exe) ELSE (echo Chrome Not found!)
IF EXIST "C:\Program Files\Mozilla Firefox" (start PasswordFox.exe) ELSE (echo Firefox Not found!)
pause >nul
@exit /B


Marco el tema como solucionado, si tienes problemas, simplemente responde este post :D

Un saludo :P
#550
También es posible que tengas una gran cantidad de malware en tu equipo, si puedes formatea, si no, pásale un antivirus, antimalware etc...

Un saludo.
#551
Doy el tema como solucionado, ya que la respuesta que ha dado @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login es totalmente válida y se debe a eso.

Puedes reabrirlo siempre que lo necesites.

Un saludo.
#552
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
¿Por qué no revisas las normativas de esta sección?
Recomendamos tiempo para redactar una duda, y exponer las preguntas de forma clara.

Lo que quieres hacer no sé si es posible, pero puedes leer y aprender sobre "Spoffing", puedes envenenar las DNS para hacer creer a la víctima que visita una página de confianza y que se descargue a través de un enlace el malware preparado por ti anteriormente.

Saludos

Pero creo que @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login ha visto demasiadas películas y quiere que se descarguen una imagen y que esta le de acceso a todo el smartphone con el mero hecho de tenerla en galería, si te refieres a eso NO, NO es posible.

De lo contrario, realiza correctamente tus preguntas, marco el tema como solucionado, puedes reabrirlo cuando quieras :P

Un saludo.
#553
Echa un vistazo a la sección de sources de nuestra malware db: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

En que lenguaje lo buscas?

Un saludo.
#554
Dudas y pedidos generales / Re:Duda con SQLi y VEga
Agosto 21, 2016, 12:26:18 PM
Te recomiendo que visites los talleres de seguridad web:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


Además, puedes visitar nuestra biblioteca: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Un saludo.



#555
Hacking / Re:Plugin keylogger en Google Chrome
Agosto 21, 2016, 08:41:56 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Hola buenas tengo una duda okie gumshoe funciona ala perfección como si fuera keylogger
pero una pregunta si yo quiero que esta extensión me envié los log  aun servidor ftp oh un email
se podría hacer  y como se haría espero su respuesta  por que en la interfaz no me sale nada respecto
ah eso entonces el seria un keylogger muy obsoleto.
ya que deberiamos tener acesso a una computadora repetidamente y aveces es casi imposible.
que tenga un buen dia

el conocimiento es poder la ignorancia es desgracia

Seguramente la extensión no tenga esa opción, pero si tienes acceso al pc para instalarle la extensiónm puedes instalarle cualquier otro keylogger y así te curas en salud de que no navegue con otro nav justo en el momento oportuno.

En mi opinión esa extensión está pensada para gente que comparte pc.

Un saludo.
#556
Bienvenido a Underc0de @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, espero verte mucho por aquí, si necesitas ayuda con el backend no dudes en preguntar :P

Un saludo y espero que aprendas mucho con nosotros ^^
#557
Presentaciones y cumpleaños / Re:Saludos amigxs
Agosto 21, 2016, 08:35:37 AM
Welcome!

Espero que aprendas mucho y disfrutes de tu estancia en la comunidad :D

#558
Dices que tienes acceso al pc? Qué tipo de acceso? Local o Remoto?

Si es local puedes romper las piezas manualmente y listo.

Entiendo que tienes acceso remoto:

- Puedes instalar un ransomware como han dicho, esto haría que el pc siguiese funcionando, pero sin tener acceso a sus ficheros.

- Puedes borrar dlls y archivos de las carpetas Windows, System32 etc...

De esta manera, el sistema se volverá inestable.

También puedes formatear, hacer reparticiones de disco etc...

Un saludo ^^
#559
También puedes jugar con ingeniería social, para evitar que te detecte a ti, puedes jugar con beef y desde ahí, puedes mover a la victima hasta tu keylogger de una manera más sencilla :P

Un saludo.
#560
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Tengo una pregunta, tengo los codigos fuente, y edito todo como lo haces, pero al momento de compilarlo en visual studio 2013 todo perfecto y a la hora de ejecutarlo no ocurre nada. (tengo windows 10 x86)

Ya te respondí por privado y está solucionado, para el resto, si le ocurre lo mismo, verificar que el directorio donde empieza a ejecutarse existe ^^

PD: No seáis malos!!!

Saludos.