Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - k0ws

#121
Para Java uso Eclipse, para los Scripts y C (Ansi) uso el Gedit  :P

-SAludos-
#122
Dudas y pedidos generales / Re:VB Bot
Septiembre 22, 2012, 01:06:11 PM
Pocisiona el cursor y clickea el boton. Utiliza las API's.

-Saludos-
#123
Dudas y pedidos generales / Re:alguien que me ayude porfavor
Septiembre 18, 2012, 07:17:11 PM
CitarPrueba con un stealer, al ejecutarlo EN TU PC veras que te dejara en tu correo o FTP el user/pass DE TU CORREO EXTRAVIADO en texto plano. <<<

quien me puede  pasar ese tutorial  o como se hace porfavor :)

Usar un stealer es facil, mas si es via E-mail, creo que en foro encontraras varios de ellos  8)

-Saludos-
#124
Dudas y pedidos generales / Re:alguien que me ayude porfavor
Septiembre 18, 2012, 04:01:19 PM
Prueba con un stealer, al ejecutarlo EN TU PC veras que te dejara en tu correo o FTP el user/pass DE TU CORREO EXTRAVIADO en texto plano.

-Saludos-
#125
Dudas y pedidos generales / Re:error con crypter
Septiembre 18, 2012, 08:12:02 AM
Asegurate de tener el Stub y el Cliente en el mismo lugar.Danos mas informacion, para poder ayudarte...

-Saludos-
#126
Tiene toda la pinta de que si esta en VB6, el problema sea en:

Código: text

Dim Ruta, DataArchivo As String
Ruta = App.Path & "\" & App.Exename & ".exe"
Open Ruta For Binary As #1
DataArchivo = Space(LOF(1))
Get #1 , , DataArchivo
Close #1


Lo mas probable es que el problema este en ese apartado, quizas en la ruta, has usado funciones para evitar la ruta?

Revisa que sea similar a eso  ;D

-Saludos-
#127
Dudas y pedidos generales / Re:ayuda con avira
Julio 17, 2012, 05:04:02 PM
Mira, los metodos que hay para avira son privados, yo te recomendaria que investigases y experimentases, es la mejor forma de sacarlo  8)

-Saludos-
#128
Pedazo de tutorial, me encanto  ;D

-Saludos-
#129
Cago en todo  :o, como no lo pude ver  >:(.
Gracias tio!  ;)

-Saludos-
#130
Dudas y pedidos generales / Re:antivirus para ubuntu
Julio 10, 2012, 03:34:02 PM
Tambien esta el NOD32, que en mi opinion es mejor que el clamav  :o
#131
Estoy tratando de hacer un builder en vb.net.Todo compila perfecto, pero despues no funciona  :-\

~Cliente~

Código: text
Public Class Form1
    Const Delimiter As String = "/***\"
    Dim Stub, msg As String
    Private Sub Button1_Click(ByVal sender As System.Object, ByVal e As System.EventArgs) Handles Button1.Click
        Dim Dialog As New SaveFileDialog
        Dialog.Filter = "Exe | Windows Executable Files"
        Dialog.ShowDialog()
        FileOpen(1, Application.StartupPath & "\Stub.exe", OpenMode.Binary, OpenAccess.Read, OpenShare.Default)
        Stub = Space(LOF(1))
        FileGet(1, Stub)
        FileClose(1)
        FileOpen(1, Dialog.FileName, OpenMode.Binary, OpenAccess.ReadWrite, OpenShare.Default)
        FilePut(1, Stub & Delimiter & TextBox1.Text & Delimiter & "Webos")
        FileClose(1)
        MsgBox("Server was made with success", MsgBoxStyle.Information, "Underc0de Downloader")
    End Sub
End Class


~Stub~
Código: text

Public Class Form1
    Const Delimiter As String = "/***\"
    Dim Stub As String
    Dim TITULO As String
    Dim wea As String
    Dim Splitter() As String
    Private Sub Form1_Load(ByVal sender As System.Object, ByVal e As System.EventArgs) Handles MyBase.Load
        On Error Resume Next
        FileOpen(Application.ExecutablePath, OpenMode.Binary, OpenAccess.Read, OpenShare.Default)
        Stub = Space(LOF(1))
        FileGet(1, Stub)
        FileClose(1)
        Splitter = Split(Stub, Delimiter)
        TITULO = Splitter(1)
        wea = Splitter(2)
        MsgBox(TITULO, , wea)
        End
    End Sub
End Class


Por mas que lo observo, no veo el error.

-Saludos-
#132
Muy bueno, siempre sentí curiosidad por saber como hacer uno, gracias por traerlo Expermicid!

-Saludos-
#133
Me falto una comilla para bypassear el login  :P, aun asi he aprendido bastante tratando de solucionarlo. ¿Hareis más?

-Saludos-
#134
Impresionante tuto ANTRAX, me ha encanto, muy didactico  ;D

-Saludos-
#135
Nunca estan mal estos datos y mas saber un poco de historia, buen aporte expermicid.
#136
Yo te recomendaria que le echaces un ojo al Source de Skyweb que esta muy bien comentado, googlea y seguro que lo encuentras.
#137
Todo solucionado bro  ;)

-Saludos-
#138
Bugs y Exploits / Re:Tutorial SQLi [k0ws]
Junio 26, 2012, 05:25:52 PM
Te pediria que respetaras mi nick ya ques es k0ws y no c0w...

-Te doy la razon en cambiar el titulo.
-Nunca te llame ignorante, solo dije si tenias claro el concepto.
-No sabia que tuvieses ese "rango" en la vida real.
-Llevo en la red como unos 5 años.

Amigo, esto se podria haber solucionado de una forma mas simple, asi que cambiare el titulo, ya que en ESO tienes razon.

¿PAZ?
#139
Bugs y Exploits / Re:Tutorial SQLi [k0ws]
Junio 26, 2012, 04:57:18 PM
Creo que debes leer un poco y mejorar tu expresión, ya que podrias tocar un poco los huevos  ;).

En este tutorial se explica:

-¿Que es una injeccion?
-¿Como encontrarla?
-¿Como realizarla?

Finalmente, si quieres acceder a las bases de datos, usa Havij.Dispones de 8500 dorks direferentes si el que usé no te gusta.

-Saludos-

PD:Quizas antes de aprender a realizar una inyeccion sql, deberias aprender que esta misma no tiene poque llegar a las bases de datos.Antes de todo esto aprende mejor a leer  ;D
#140
Hoy aprenderemos a realizar una injección SQL

~¿Que son?~

CitarEl origen de la vulnerabilidad radica en el incorrecto chequeo y/o filtrado de las variables utilizadas en un programa que contiene, o bien genera, código SQL. Es, de hecho, un error de una clase más general de vulnerabilidades que puede ocurrir en cualquier lenguaje de programación o script que esté embebido dentro de otro

~Tutorial~

Bien, una vez sabemos que son, os preguntareis. ¿Como las encontramos de forma rapida? Aqui teneis 8500 dorks sacados de PasteBin:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Una vez escojamos un dork lo introducimos en google:



¡Bravo! Encontramos una web vulnerable:



Para provocar el error solo deberemos realizar una consulta erronea, por ejemplo: ' ó -777.



Ahora podemos sacar un par de datos mas sin llegar mas lejo en la inyeccion, yo saque la version de PHP utilizado por el servidor (Podeis sacar el usuario y más):



Bueno, una inyeccion manual lleva algo de tiempo, asi que a partir de aqui podemos usar Havij si queremos llegar a las bases de datos.Podreis encontrar un tutorial bastante bueno aqui: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login de la mano del gran ANTRAX!

Esto ha sido todo por hoy, espero que os haya gustado.

-Saludos-

PD:Esta injeccion no llego mas lejos, solo se quedo en esa pequeña consulta. No me hago cargo de como se utilize este conocimiento.

EDITADO SANKO : Si no te importa añadiré el video con el que yo aprendi a realizar una SQLi y asi nos dejamos de problemas y lo acabo de completar.
Si te importa solo dimelo y yo vuelvo a dejartelo como estaba bro.
Es un tutorial de Sh4dow que hace tiempo subi para no perderlo , me dejo muy claras las cosas en su momento.




Saludos.