Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - blackdrake

#901
Dudas y pedidos generales / Re:Donde esta el paquete
Diciembre 23, 2015, 02:01:31 PM
Básicamente consiste en abrir los ficheros e ir buscando, no considero que mucha gente se haya puesto a intentar modificar eso, es más, si lo modificas probablemente deje de funcionar.

No obstante, hice una búsqueda rápida y encontré esto:

Archivo helper_registry.pas
Línea 623 
Código: c
socks_ip:=readstring('Proxy.Addr');


Archivo thread_upload.pas
Línea 100
Código: c
 ip_user,ip_server,ip_utente_interno:cardinal;


Línea 2186 - 2217
Código: c
if pos('PUSH ',sock.buffstr)=1 then begin  //download firewall

  socket_globale:=ttcpblocksocket.create(false); //ASSEGNIAZIONE SOCKET GLOBALE
  with socket_globale do begin
   socket:=sock.socket;
   ip:=sock.ip;
   port:=sock.port;
   buffstr:=sock.buffstr;
   tag:=sock.tag;
  end;
  synchronize(accept_put_arrived_push);

  sock.socket:=INVALID_SOCKET;
  sock.free;
end else
if pos('CHAT PUSH/1.0 ',sock.buffstr)=1 then begin

  { socket_globale:=ttcpblocksocket.create(false); //ASSEGNIAZIONE SOCKET GLOBALE
   with socket_globale do begin
    socket:=sock.socket;
    ip:=sock.ip;
    port:=sock.port;
    buffstr:=hexstr_to_bytestr(copy(sock.buffstr,15,32));  //32 (2*16) di randoms
    tag:=sock.tag;
   end;
   synchronize(add_chat_push_arrived); //nel caso non trovi randoms in lista, cancella lui il socket

   sock.socket:=INVALID_SOCKET; }
   sock.free;

end else sock.free;
end;



Archivo ufrmmain.pas
Línea 1808 - En adelante:

Código: c
try
LanIPC:=getlocalip;
LanIPS:=ipint_to_dotstring(LanIPC);
except
LanIPC:=0;
LanIPS:=cAnyHost;
end;

getcursorpos(prev_cursorpos);
vars_global.minutes_idle:=0;

desktopPath:=Get_Desktop_Path;
reg_set_desktopPath(desktopPath+'\'+STR_MYSHAREDFOLDER);

    try

     myshared_folder:=prendi_reg_my_shared_folder(desktopPath);

     if not direxistsW(myshared_folder) then begin
      if (tntwindows.Tnt_createdirectoryW(pwidechar(desktopPath+'\'+STR_MYSHAREDFOLDER),nil)) then begin
       myshared_folder:=desktopPath+'\'+STR_MYSHAREDFOLDER;
      end else begin
        if not direxistsW('c:\'+STR_MYSHAREDFOLDER) then begin
         tntwindows.Tnt_createdirectoryW(pwidechar(widestring('c:\')+STR_MYSHAREDFOLDER),nil);
         myshared_folder:=desktopPath+'\'+STR_MYSHAREDFOLDER;
        end;
      end;

     end;
    except
       myshared_folder:='c:\';
    end;



Hay muchos ficheros con datos de ese tipo y muchas más líneas interesantes en esos ficheros, básicamente consiste en investigar e ir descartando.

Personalmente no puedo ayudarte más, pues desconozco exactamente donde se envían esos datos. (Lo más importante que encontré fue lo dicho arriba).

Saludos.
#902
Dudas y pedidos generales / Re:Webshell login
Diciembre 23, 2015, 01:42:35 PM
No he podido encontrar el formulario oculto que debería haber para poder loguearte, pero el resto parece funcional, simplemente debes añadir un formulario html para poder loguearte, o bien, enviar la petición vía POST (quizás esté pensado así).

Te dejo el código orientativo para que lo pruebes:

Código: php
<form action='underc0de.php' method='post'>
<input type='text' name='pass'/>
</form>



Password por defecto: DAws

PD: En action, lo suyo sería por PHP_SELF.



Una vez logueado se te creará la carpeta DAws. (reedirigiéndote a esa automáticamente)


Saludos.
#903
Dudas y pedidos generales / Re:Donde esta el paquete
Diciembre 23, 2015, 06:26:47 AM
Bien, ahora, cuál es tu problema exactamente? Pues con "Donde esta el paquete" no me dices demasiado...

PD: por qué no lo instalas vía instalador? You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Saludos.
#904
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Me parece que es normal, no deberias estar entrando a ahi

Citar
Buenas, me sale este mensaje al querer ingresar al wp-admin

Si es el panel de administración :/

Si quitas el erorr_reporting(0); te carga la página? (aunque te salga el mensaje de error).

Saludos.
#905
Dudas y pedidos generales / Re:Donde esta el paquete
Diciembre 22, 2015, 07:15:06 PM
Los enlaces de sourceforge están cortados... puedes ponerlos bien?

Saludos.
#906
También puedes echarle un vistazo a la biblioteca: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Saludos.
#907
Dudas y pedidos generales / Re:Windows no arranca
Diciembre 22, 2015, 06:44:44 AM
Marco solucionado.

Saludos.
#908
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Eso es porque no checkean lo que retorna preg_match()

Podes reportarlo en You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
El tema es que tenes mal configurado php, si desactivas error_reporting ese notice no te sale y wp esta lleno de esos errores porque asumen que tenes el servidor bien configurado

Entonces al principo del archivo pon:

Código: php

error_reporting(0);


Saludos.
#909
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Te está marcando el error en la línea 30, haznos el favor y postea el código resaltando la línea 30.

Saludos

Ya lo puso:

Código: php
   ---> esta es la linea 30             $pagenow = $self_matches[1];


(linea 8)
#910
Hacking / Re:Atacando Windows 8.1 Pro con Harness
Diciembre 21, 2015, 06:09:11 PM
Muy buen tutorial y buena app ahí van mis +1 @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login!

Saludos.
#911
Off Topic / Re:Feliz Navidad!!
Diciembre 21, 2015, 06:50:30 AM
Feliz navidad a todos!!


Espero que paséis buenos días junto a vuestra familia y amigos (a pesar de las cosas malas como dijo @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login).

Saludos!
#912
las imágenes debes subirlas a algún servidor, ya sea el tuyo u otro desde una api.

Saludos.
#913
Dudas y pedidos generales / Re:Duda sobre la DB del sitio.
Diciembre 21, 2015, 06:45:23 AM
La DB está actualizada y funciona correctamente, todo lo alojado ahí está limpio.

Spy-Net: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Tutoriales Spy-Net: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Te en cuenta de que aunque estén limpios, tu AV lo detecta debido a que es un RAT, desactivalo para utilizarlo.

Saludos.
#914
Java / Re:Data image base64 [source] java
Diciembre 21, 2015, 06:43:19 AM
Muchas gracias @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, feliz navidad para ti también :D

Saludos,

Blackdrake
#915
Marco solucionado, si te sale otra duda posteala.

saludos.
#916
Tienes wordpress actualizado?

Saludos.
#917
De dónde has sacadao ese css? por qué no utilizas estos iconos? You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Saludos.
#918
Hacking / Re:Mapeo de redes con Nmap
Diciembre 18, 2015, 04:52:14 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Muy buen tutorial amigo! Pero hay una pregunta que siempre me hago..

Partiendo de la base de que analizar puertos es algo ilegal. Hasta que punto puede una persona (con pocos conocimientos de sistemas e informática) darse cuenta de que le estan realizando un escaner de puertos?
Como medida de prevención, como puedo hacer yo para saber si alguien esta escaneandome?

Saludos y gracias! ;)

En el campo de la seguridad, todo se puede decir que tiene su parte ilegal, realmente, nadie va a juzgar a una persona por haber lanzado nmap. (Es más, también existen las auditorias donde se lanzan este tipo de apps totalmente legal ¬¬).

Sinceramente, si no quieres que nadie te scanneé tu sitio, directamente no lo subas.

Básicamente puedes revisar los logs, así podrás conocer que peticiones ha hecho.

Saludos.
#919
International forum / Re:EDA2 Hidden Tear
Diciembre 18, 2015, 04:27:07 PM
See this post: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Regards.
#920
Has comprobado de que tu archivo html linkea correctamente el css?

Saludos.