elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
22 Agosto 2008, 02:34  



  Mostrar Mensajes
Páginas: 1 [2] 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 ... 22
16  Seguridad Informática / Hacking Avanzado / duda con archivos xslt en: 10 Mayo 2008, 00:02
esto es un pedazo de un archivo xslt de una web

Citar
  <xsl:apply-templates />
  </table>
  </form>
  </div>
- <script language="Javascript">
- <xsl:for-each select="/userForm/*">
- <xsl:if test="./@name='rep'">
  if (document.frmUserInfo.rep==undefined || (document.frmUserInfo.rep.type=="hidden" && (document.frmUserInfo.rep.value==undefined || document.frmUserInfo.rep.value=='')) || (document.frmUserInfo.rep.type=="select-one" && (document.frmUserInfo.rep.length==undefined || document.frmUserInfo.rep.length==1)) ) { document.frmUserInfo.btnSubmit.disabled=true; alert ("
  <xsl:value-of select="./@err" />
  "); }
  </xsl:if>
  </xsl:for-each>
  function validate() {
- <xsl:for-each select="/userForm/*">
- <xsl:if test="./@required='1'">
  if (document.frmUserInfo.
  <xsl:value-of select="./@name" />
  .value=="") { alert ("
  <xsl:value-of select="./@help" />
  "); document.frmUserInfo.
  <xsl:value-of select="./@name" />
  .focus(); return false; }

Puede que esto sean filtros (sobre todo por lo de value=="") { alert (" ) para XSS?? Se puede sacar algún provecho de la informacion de estos archivos?


17  Seguridad Informática / Hacking Básico / Re: conectar a hotmail por consola en: 09 Mayo 2008, 16:58
es un ping tradicional, usas el protocolo ICMP para eso?
18  Seguridad Informática / Hacking Avanzado / Re: Proceso imparable sin rootkits ni parecidos[by h-black] en: 08 Mayo 2008, 21:49
bueno, de ultima.. al ejecutar el troyano, podrias renombrar el taskkill.exe por taskkill.jpg o q1238.dll no? **editado** --> Perdon, no pude ni con privilegios system si lo renombras aparece igual y hasta me aparecio una ventana para que inserte un disco de windows porque los archivos originales habian sido modificados
 :xD :xD :laugh: :laugh:
se podria dehacecer del administrador de tareas y asignarle control+alt+suprimir al troyano? para que muestre una ventana igual con todos los procesos (menos el troyano porsupuesto), esa ventana extra creo no seria dificil en vb. Pero ya va mas alla, se va poniendo elaborado.
19  Seguridad Informática / Hacking Básico / Re: Como arrancar un programa al Inicio en: 08 Mayo 2008, 21:42
en el vista no funciona lo del comando at para programar tareas que se terminaban ejecutando con privilegios system?

porque si es asi podrias hacerlo con un archivo.bat que suba los privilegios a system y despues modifique el registro con los datos de tu keyloguer y de paso reinicie la maquina.
20  Seguridad Informática / Hacking Básico / Re: Password Breaker en: 08 Mayo 2008, 21:37
Si te da paja, por ahi si te buscas el visual estudio con el vb6 y el ApiGuide, vas a poder hacer algo como lo que queres, porque el ApiGuide esta lleno de ejemplos y si te gusta te vas a poder atorar de Copy-Paste. Un Ejemplo si usas (supuse que es en windows, no se) si usas el API SendMessage() podes mandar mensajes a cualquier ventana a culquier Texbox un mensaje de escribir tal texto y terminar con enter, asi que podrias hacer eso con el navegador o cualquier programa que te pida un password, o Podes usar Winsock y como dice zhynar_X mandar POST (aunque creo que tambien que si con un sniffer ves lo paquetes, los podrias emular bien desde la barra de direcciones y ahi te volveria a valer lo del SendMessage() ) Saludos

PD: te vas a dar cuenta que cada nuevo lenguaje que aprendas va a ser una puerta que habras a nuevas capacidades. Que la paja no te limite jajajjaja
21  Seguridad Informática / Hacking Básico / Re: Averiguar SO en: 08 Mayo 2008, 21:26
Quiero creer que entendi algo, vos vas a montar una parcicion con un sistema operativo que supuestamente desconoces (no es ni una maquina virtual, ni siquiera el sistema operativo esta corriendo de algun modo no?) te fijas en la particion y si hay una carpeta que diga windows --> es windows, despues si te fijas  si existe cmd.exe dentro del windows\system32\; si no existe es porque la consola es command.com y debe ser anterior al NT (no estoy seguro) pero ademas dependiendo de las versiones de windows hay archivos en la carpeta system32 que deben cambiar de tamaño por las actualizaciones y esas cosas, incluso algunos existiran o otros no, como pasa con la implementacion de winsock, hay una libreria nueva winsock2 y una vieja, habria que ver desde cuando y quizas pase lo mismo con la carpeta system32 (windows no fue siempre de 32 bits) ¿se entiende mi punto? explorar la existencia y tamaño de ciertos archivos como guia para saber el sistema operativo y su version. (perdon por no usar mucho los tildes)
 :P
22  Seguridad Informática / Hacking Básico / Re: conectar a hotmail por consola en: 08 Mayo 2008, 21:14
Karcrack, conseguiste iniciar sesión por consola o con algún programa? algún ejemplo o detalle para comentar? ese link que diste esta mas avanzado que otros que yo habia visto. Saludos.
 ;D
23  Seguridad Informática / Hacking Avanzado / Re: Proceso imparable sin rootkits ni parecidos [By H-BlacK] en: 04 Mayo 2008, 23:24
intenta esto

taskkill /f /im proceso.exe

o con privilegios SYSTEM ese mismo comando y vas a ver como caen.
24  Sistemas Operativos / GNU/Linux / Re: assembler en linux en: 30 Abril 2008, 15:45
hace unos dias fui a una especie de "Feria Linux" donde se hacian instalaciones y charlas, hablè con alguien sobre esto y me dijo que habia interrupciones para crear sockets y me quede pasmado, aca esta la contundente realidad:

(ya me gusto, no veo la hora de empezar a programar jajajja)


syscall        equ     int 80h


;initialize listening fd
;create socket descriptor
        mov     [p0],PF_INET
        mov     [p1],SOCK_STREAM
        mov     [p2],0
        mov     eax,__NR_socketcall
        mov     ebx,SYS_SOCKET
        mov     ecx,sparms
        syscall
        mov     [fd],eax        ;socket file descriptor
        or      eax,eax         ;test return code
        jns     ibind           ;ok
        err     302
;bind to port
ibind:  mov     ecx,[fd]        ;socket file descriptor
        mov     [p0],ecx        ;socket file descriptor
        mov     [p1],sin        ;socket address structure
        mov     [p2],sinl       ;length of structure
        mov     eax,__NR_socketcall
        mov     ebx,SYS_BIND
        mov     ecx,sparms
        syscall
        or      eax,eax         ;test return code
        jns     ilistn          ;ok
        err     303
;listen for connections
ilistn: mov     ecx,[fd]        ;socket file descriptor
        mov     [p0],ecx        ;socket file descriptor
        mov     [p1],5          ;max queue length
        mov     eax,__NR_socketcall
        mov     ebx,SYS_LISTEN
        mov     ecx,sparms
        syscall
        or      eax,eax         ;test return code
        jns     tstwrm          ;ok
        err     304


25  Seguridad Informática / Hacking Avanzado / Re: Velocidad de un escaner de puertos en: 25 Abril 2008, 15:17
Alguien lo usó? Algún comentario? algo? Quisiera saber  :-\ . Gracias.
26  Sistemas Operativos / GNU/Linux / Re: assembler en linux en: 25 Abril 2008, 03:45
pero si solo utiliza interrupciones como hacen para utilizar sockets o crear ventanas, usar threads y esas cosas? cuando usan C++ hay funciones para sockets similares a las apis de windows, incluso pueden crear raw sockets ¿solo son accesibles por medio del compilador de C++?
27  Sistemas Operativos / GNU/Linux / assembler en linux en: 24 Abril 2008, 20:45
naufraguè por un rato y no encontre mucho, vi un wiki donde explicaban asm en linux y lo comparaban con asm en DOS, no hay en linux algo como el masm32? linux usa apis o interrupciones? y si es que usa apis, ¿Donde puedo encontrar ensamblador de 32 bits para linux y ejemplos de sus librerias o alguna guia o lista?

28  Seguridad Informática / Hacking Avanzado / Re: Como puedo desbloquear un archivo protegido por huella digital en: 16 Abril 2008, 20:56
quizas enviandole tu archivo y tu dedo a un distribuidor se pueda hacer algo  :xD :xD :xD

En serio quizas ellos sepan como volcar los datos de tu huella en algun arhivo y comparar con el archivo protegido. Quizas puedan hacer algo por vos, no que si tal archivo valdrá tanto la pena, pero es lo que yo haria si asi fuese.

Mexico
 Avnet Electronics Marketing
Av Iteso No. 8900, Edificio 1-B
Tlaquepaque, Jalisco 45080
 
Puerto Rico
 Avnet Electronics Marketing Metro Office Park
Metro Office 6 Street 1
Suite 300
Guaynabo, PR 00968
Tel: 787.706.1888
 
Brazil
 Avnet Electronics Marketing
Sem Jose Emirio De Morais
Sorocaba, SP 18097-090
Tel: 5511.5079.2150
http://www.avnet.com.br/
 
29  Seguridad Informática / Hacking Avanzado / Re: Velocidad de un escaner de puertos en: 14 Abril 2008, 21:32
bueno, supongo que bien, en un rato lo posteo. Gracias por responder alzehimer_cerebral  ;D

agreguè este link para descargarlo compilado :

http://evangelina65.iespana.es/

y este es el código:

Citar
;(para compilar con el masm32)
;
;C:\masm32\bin>ml /c /coff scann.asm
;Microsoft (R) Macro Assembler Version 6.14.8444
;Copyright (C) Microsoft Corp 1981-1997.  All rights reserved.
;
; Assembling: scann.asm
;
;C:\masm32\bin>link /SUBSYSTEM:CONSOLE scann.obj
;Microsoft (R) Incremental Linker Version 5.12.8078
;Copyright (C) Microsoft Corp 1992-1998. All rights reserved.


.386
.model flat, stdcall
option casemap:none

includelib \masm32\lib\kernel32.lib
CreateThread      PROTO :DWORD,:DWORD,:DWORD,:DWORD,:DWORD,:DWORD
GetCommandLineA      PROTO
GetStdHandle      PROTO :DWORD
lstrlenA      PROTO :DWORD
WriteFile      PROTO :DWORD,:DWORD,:DWORD,:DWORD,:DWORD
CloseHandle      PROTO :DWORD
ExitProcess       PROTO :DWORD
Sleep         PROTO :DWORD

includelib \masm32\lib\ws2_32.lib
WSAStartup       PROTO :DWORD,:DWORD
WSACleanup       PROTO
socket          PROTO :DWORD,:DWORD,:DWORD
closesocket      PROTO :DWORD
gethostbyname       PROTO :DWORD
htons          PROTO :DWORD
connect       PROTO :DWORD,:DWORD,:DWORD


.data
         
         Ayuda   db   "Escaner de puertos by ACHERNAR",13,10
            db   "scaner <HOST> <puerto-INICIAL> <puerto-FINAL>",13,10,0   

         numeros   db   "0123456789"
.data?

         SALIDA   dd   ?

         HOST   dd   ?
         INICIAL dd   ?
         FINAL   dd   ?   
         
.code

codigo       proc

         call   IniciarWinsock
         call   ManajadorSalida
         call   Argumentos

         cmp   eax,0
         jne   codigo1

codigo0:      lea   eax,Ayuda
         push   eax
         call   Imprimir
         jmp   salir

codigo1:      mov   eax,INICIAL
         mov   ebx,FINAL
codigo2:      push   eax
         call   escanear
         cmp   eax,ebx
         je   salir
         inc   eax
         jmp   codigo2

salir:         mov   eax,SALIDA
         push   eax
         call   CloseHandle
         call   TerminarWinsock
         push   0
         call   ExitProcess
      
         ret   
   
codigo      endp

;----------------------------------------------------------------------------------------------------

ManajadorSalida   proc   
         
         ;VERIFICADA (FUNCIONA BIEN)         

         ;esta funcion carga en la variable global SALIDA (DWORD)
         ;el valor del manejador de salida

         ;la funcion no retorna ningun valor

         push   eax
         push   ebx
         push   ecx
         push   edx
         push   edi
         push   esi

         push   -11
         call   GetStdHandle

         mov   SALIDA,eax

         pop   esi
         pop   edi
         pop   edx
         pop   ecx
         pop   ebx
         pop   eax
         ret

ManajadorSalida endp

;----------------------------------------------------------------------------------------------------

Imprimir   proc   texto:DWORD

         ;VERIFICADA (FUNCIONA BIEN)

         ;para llamar a esta funcion tiene que estar cargado
         ;un manejador de salida en la variable global SALIDA (DWORD)

         ;la funcion no retorna ningun valor

         push   eax
         push   ebx
         push   ecx
         push   edx
         push   edi
         push   esi

         sub   esp,4      ;espacio creado para guardar el valor de bytes escritos
         mov   ebx,esp

         push   texto
         call   lstrlenA   ;en eax esta la longitud del mensaje a mostrar

         push   0      ;overlaped
         push   ebx      ;puntro BytesEscritos
         push   eax      ;bytes a escribir
         push   texto      ;mensaje
         push   SALIDA      ;manejador de salida
         call   WriteFile
         add   esp,4      ;acomoda la pila (por el espacio creado antes)
                  
         pop   esi
         pop   edi
         pop   edx
         pop   ecx
         pop   ebx
         pop   eax
         ret

Imprimir   endp

;----------------------------------------------------------------------------------------------------

escanear   proc   Parametro:DWORD

      
      push   eax
      push   ebx
      push   ecx
      push   edx
      push   edi
      push   esi

      sub   esp,4         ;espacio en la pila para guardar el ThreadID   
      push   esp
      push   0
      push   Parametro
      lea   eax,VerificarPuerto
      push   eax      
      push   0         
      push   0
      call   CreateThread      
      
      add   esp,4   
      
      push   1         ;<--- este valor puede modifiarse
      call   Sleep      

      pop   esi
      pop   edi
      pop   edx
      pop   ecx
      pop   ebx
      pop   eax
      ret

escanear   endp

;----------------------------------------------------------------------------------------------------

Argumentos   proc

         ;esta funcion verifica si hay parametros, y si los hay
         ;los carga en las variables globales HOST (DWORD), INICIAL(DWORD)
         ;y FINAL (DWORD)
         ;en HOST se guarda un puntero a la cadena con el nombre del host
         ;en INICIAL se guarda el valor del primer puerto a escanear
         ;en FINAL se guarda el valor del ultimo puerto a escanear

         ; eax = 1 --> :) // eax = 0 --> :(

         push   ebx
         push   ecx
         push   edx
         push   edi
         push   esi

         call   GetCommandLineA      ;carga en eax la direccion de la linea de comandos
         
         push   eax         ;guardado en la pila para despues ponerlo en edi
         
         push   eax
         call   lstrlenA
         mov   ecx,eax         ;en ecx esta la longitud de la linea de comandos
         
         pop   edi         ;en edi esta la direccion de la linea de comandos
         mov   al," "         ;en al esta el caracter a buscar
         cld            ;edi va a incrementarse durante la busqueda
         repne   scasb         ;repite la busqueda hasta encontrar el caracter o el final
         jne   Argumentos1      ;si no encontro el caracter " " toma el salto
         repe   scasb         ;sigue la busqueda hasta un caracter distinto a " "
         je   Argumentos1      ;si encuentra lo buscado toma el salto
         dec   edi         ;edi apunta al inicio de los argumentos
         mov   eax,edi         ;en eax esta la direccion donde comienzan los argumentos
         jmp   Argumentos2      ;continua para almacenar los valores de los argumentos
Argumentos1:      xor    eax,eax
         jmp   Argumentos100   

Argumentos2:      push   eax         ;para pasarlo despues a edi (para explorar la cadena)
         
         push   eax
         call   lstrlenA
         mov   ecx,eax         ;en ecx esta la longitud de la cadena con los argumentos
         
         pop   edi         ;direccion de la cadena con los argumentos
         
         mov   HOST,edi      ;en HOST esta la direccion del nombre del host

         mov   al," "
         cld
         repne   scasb         ;busca el siguiente " " (separa el 1er argumento del 2do)
         jne   Argumentos1      ;si no encuentra no hay suficientes argumentos y sale
         
         mov   byte ptr[edi-1],0   ;pone un cero al final del primer argumento (nombre del host)
         
         repe   scasb         ;explora buscando un caracter distinto a " "
         je   Argumentos1      ;si no encuentra no hay suficientes argumentos y sale

         dec   edi
         mov   INICIAL,edi      ;en INICIAL esta la direccion de la cadena con el puerto inicial
         inc   edi
   
         repne   scasb         ;busca el siguiente " " (separa el 2do argumento del 3ro)
         jne   Argumentos1      ;si no encuentra no hay suficientes argumentos y sale

         mov   byte ptr[edi-1],0   ;pone un cero al final del segundo argumento (puerto inicial)
         
         repe   scasb         ;explora buscando un caracter distinto a " "
         je   Argumentos1      ;si no encuentra no hay suficientes argumentos y sale

         dec   edi
         mov   FINAL,edi      ;en FINAL esta la direccion de la cadena con el puerto final
         inc   edi

         repne   scasb         ;busca el siguiente " " (por si hay alguno al final)
         jne   Argumentos3      ;si no encuentra no es necesario poner un cero al final

         mov   byte ptr[edi-1],0   ;pone un cero al final del tercer argumento (puerto final)

Argumentos3:      lea   eax,INICIAL      ;hay que transformar el puerto inicial de texto a numero
         push   eax
         call   NumeroPuerto
         cmp   eax,0
         je   Argumentos100

         lea   eax,FINAL      ;hay que transformar el puerto final de texto a numero
         push   eax
         call   NumeroPuerto
         cmp   eax,0
         je   Argumentos100

         mov   eax,HOST      ;hay que transformar el nombre del host a un numero
         push   eax
         call   gethostbyname
         cmp   eax,0
         je   Argumentos1
         mov   eax,[eax+12]
         mov   eax,[eax]
         mov   eax,[eax]
         mov   HOST,eax

         mov   eax,FINAL      ;verifica que FINAL no sea menor que INICIAL
         mov   ebx,INICIAL
         cmp   ebx,eax
         jg   Argumentos1

         mov   eax,1
         
Argumentos100:      pop   esi
         pop   edi
         pop   edx
         pop   ecx
         pop   ebx
         ret

Argumentos   endp

;----------------------------------------------------------------------------------------------------

NumeroPuerto   proc   KDNA:DWORD

         ;KDNA contiene un puntero a un puntero donde esta la cadena con el valor del puerto
         ;en la direccion KDNA se guarda el valor numerico del puerto

         ;falta verificar que la cadena no sea alfanumerica.(solo numeros)

         push   ebx
         push   ecx
         push   edx
         push   edi
         push   esi
         
         xor   edi,edi

         mov   eax,KDNA
         mov   eax,[eax]
         mov   ebx,eax
n0:         push   ebx
         call    lstrlenA
         cmp   eax,0
         je   n100
         cmp   eax,5
         jg   n100
         cmp   eax,1
         je   n50
         mov   ecx,eax
         dec   ecx
         mov   eax,1
         mov   edx,10
n1:         mul   edx
         mov   edx,10
         loop   n1
         mov   edx,eax
         push   ebx
         call   numero
         mul   edx
         add   edi,eax
         inc   ebx
         jmp   n0
         

n50:         push   ebx
         call   numero
         add   edi,eax      
         mov   eax,edi

         cmp   eax,0
         je   n60
         cmp   eax,65535
         jg   n60
         mov   ebx,KDNA
         mov   [ebx],eax
         mov   eax,1
         jmp   n100
n60:         xor   eax,eax
                  

n100:         pop   esi
         pop   edi
         pop   edx
         pop   ecx
         pop   ebx
         ret

NumeroPuerto   endp

;----------------------------------------------------------------------------------------------------

numero      proc   KDNA:DWORD

         push   ebx
         push   ecx
         push   edx
         push   edi
         push   esi
      
         xor   edi,edi
         xor   esi,esi
         mov   ecx,KDNA
         lea   ebx,numeros
         mov   al,byte ptr[ecx+edi]
numero1:      mov   ah,byte ptr[ebx+esi]
         cmp   al,ah
         je   numero2
         inc   esi   
         jmp   numero1
numero2:      mov   eax,esi
         
         pop   esi
         pop   edi
         pop   edx
         pop   ecx
         pop   ebx
         ret

numero      endp

;----------------------------------------------------------------------------------------------------

VerificarPuerto proc   P:DWORD

         push   eax
         push   ebx
         push   ecx
         push   edx
         push   edi
         push   esi
         
VerificarPuerto1:   push   6
         push   1
         push   2
         call   socket
         cmp   eax,-1
         je   VerificarPuerto1
         
         push   eax

         push   P
         push   eax
         call   Conectar
         
         pop   ebx         ;socket
         push   eax         

         push   ebx
         call   closesocket

         pop   eax         ;resultado de la conexión
         
         cmp   eax,1
         jne   VerificarPuerto100

         push   000d0a00h
         push   0
         
         mov   eax,esp
         push   eax
         push   P
         call   CadenaPuerto
         push   eax
         call   Imprimir

         pop   eax
         pop   eax

         mov   eax,1

VerificarPuerto100:   pop   esi
         pop   edi
         pop   edx
         pop   ecx
         pop   ebx
         pop   eaX
         ret

VerificarPuerto   endp

;----------------------------------------------------------------------------------------------------

CadenaPuerto   proc   P:DWORD, KDNA:DWORD

         push   eax
         push   ebx
         push   ecx
         push   edx
         push   edi
         push   esi

         mov   ecx,P
         mov   esi,1
CadenaPuerto1:      mov   edx,esi
         mov   eax,10000
         mul   edx
         cmp   eax,ecx
         jg   CadenaPuerto2
         inc   esi
         jmp   CadenaPuerto1         
CadenaPuerto2:      dec   esi
         lea   eax,numeros
         mov   al,byte ptr[eax+esi]
         mov   ebx,KDNA
         mov   byte ptr[ebx],al
         mov   eax,10000
         mul   esi
         sub   ecx,eax         

         mov   esi,1
CadenaPuerto3:      mov   edx,esi
         mov   eax,1000
         mul   edx
         cmp   eax,ecx
         jg   CadenaPuerto4
         inc   esi
         jmp   CadenaPuerto3         
CadenaPuerto4:      dec   esi
         lea   eax,numeros
         mov   al,byte ptr[eax+esi]
         mov   ebx,KDNA
         mov   byte ptr[ebx+1],al
         mov   eax,1000
         mul   esi
         sub   ecx,eax   

         mov   esi,1
CadenaPuerto5:      mov   edx,esi
         mov   eax,100
         mul   edx
         cmp   eax,ecx
         jg   CadenaPuerto6
         inc   esi
         jmp   CadenaPuerto5         
CadenaPuerto6:      dec   esi
         lea   eax,numeros
         mov   al,byte ptr[eax+esi]
         mov   ebx,KDNA
         mov   byte ptr[ebx+2],al
         mov   eax,100
         mul   esi
         sub   ecx,eax

         mov   esi,1
CadenaPuerto7:      mov   edx,esi
         mov   eax,10
         mul   edx
         cmp   eax,ecx
         jg   CadenaPuerto8
         inc   esi
         jmp   CadenaPuerto7         
CadenaPuerto8:      dec   esi
         lea   eax,numeros
         mov   al,byte ptr[eax+esi]
         mov   ebx,KDNA
         mov   byte ptr[ebx+3],al
         mov   eax,10
         mul   esi
         sub   ecx,eax

         mov   esi,1
CadenaPuerto9:      mov   edx,esi
         mov   eax,1
         mul   edx
         cmp   eax,ecx
         jg   CadenaPuerto10
         inc   esi
         jmp   CadenaPuerto9         
CadenaPuerto10:      dec   esi
         lea   eax,numeros
         mov   al,byte ptr[eax+esi]
         mov   ebx,KDNA
         mov   byte ptr[ebx+4],al
         mov   eax,1
         mul   esi
         sub   ecx,eax

         pop   esi
         pop   edi
         pop   edx
         pop   ecx
         pop   ebx
         pop   eax
         ret

CadenaPuerto   endp



;----------------------------------------------------------------------------------------------------


;-------------------------------------------------------------
;--------------------- Funciones Winsock ---------------------
;-------------------------------------------------------------

IniciarWinsock   proc
         ;FUNCIONA BIEN

         ;eax = 1 --> :)  // eax = 0 --> :(

         push   ebx
         push   ecx
         push   edx
         push   edi
         push   esi

         sub   esp,400         ;Creo un espacio de 400 bytes para la estructura WSAData
         push   esp
         push   202h
         call   WSAStartup
         add   esp,400         ;Elimino es espacio que reserve en al pila de 400 bytes
      
         cmp   eax,0
         je   IniciarWinsock1      ;si todo salio bien
         xor   eax,eax         ;si algo falló
         jmp   IniciarWinsock2
IniciarWinsock1:   mov   eax,1

IniciarWinsock2:   pop   esi
         pop   edi
         pop   edx
         pop   ecx
         pop   ebx
         ret

IniciarWinsock   endp

;-------------------------------------------------------------

TerminarWinsock   proc
         ;FUNCIONA BIEN

         ;eax = 1 --> :)  // eax = 0 --> :(
         
         push   ebx
         push   ecx
         push   edx
         push   edi
         push   esi

         call   WSACleanup

         cmp   eax,0
         je   TerminarWinsock1   ;si todo salió bien
         xor   eax,eax         ;si algo falló
         jmp   TerminarWinsock2
TerminarWinsock1:   mov   eax,1

TerminarWinsock2:   pop   esi
         pop   edi
         pop   edx
         pop   ecx
         pop   ebx
         ret

TerminarWinsock endp

;-------------------------------------------------------------

Conectar   proc   S:DWORD, PUERTO:DWORD

         ;FUNCIONA BIEN

         ;S es el manejador del socket, no un puntero
         ;DIRECCION es un puntero a una cadena con la direccion del host remoto
         ;PUERTO   es el numero de puerto, no un puntero

         ;eax = 1 --> :)  // eax = 0 --> :(

         push   ebx
         push   ecx
         push   edx
         push   edi
         push   esi
         
         mov   eax,PUERTO
         cmp   eax,32767
         ja   Conectar1
         sub   eax,65536
Conectar1:      push   eax
         call   htons
         
         mov   ebx,HOST

         sub   esp,16
         mov   ecx,esp
         mov   word ptr [ecx],2
         mov   word ptr [ecx+2],ax
         mov   [ecx+4],ebx
         
         push   16
         push   ecx
         push   S
         call   connect
         add   esp,16
         
         cmp   eax,0
         jne   Conectar2
         mov   eax,1
         jmp   Conectar3      

Conectar2:      xor   eax,eax   
Conectar3:      pop   esi
         pop   edi
         pop   edx
         pop   ecx
         pop   ebx
         ret

Conectar   endp

;-------------------------------------------------------------



end codigo

jajajaj me gustaron las caritas en el codigo jajajja
30  Seguridad Informática / Hacking Avanzado / Velocidad de un escaner de puertos ¿Alguien lo usó? en: 14 Abril 2008, 21:14
En estos dias hice un escaner de puertos, lo hice con el mètodo conect que es el mas lento de todos, pero no se si sera porque lo hice yo pero no me parece tanto. Es que como estoy en win, para utilizar mètodos como SYN necesitaria algùn driver o winpcap. El asunto es que escanea 6000 puertos entre 15 y 20 segundos y lo comparè con el superscan que estè para descargar en esta pàgina y el mio esta cabeza a cabeza y queria saber algunas opiniones.

Estos son algunos ejemplos:


Citar

C:\DOCUME~1\PC1~1>type x.bat
time
scann ares.unc.edu.ar 1 6000
time

C:\DOCUME~1\PC1~1>x

C:\DOCUME~1\PC1~1>time
La hora actual es: 16:06:16,42
Escriba una nueva hora:

C:\DOCUME~1\PC1~1>scann ares.unc.edu.ar 1 6000
00021
00025
00080

C:\DOCUME~1\PC1~1>time
La hora actual es: 16:06:29,75
Escriba una nueva hora:

C:\DOCUME~1\PC1~1>


Citar

C:\DOCUME~1\PC1~1>type x.bat
time
scann anubis.unlp.edu.ar 1 6000
time

C:\DOCUME~1\PC1~1>x

C:\DOCUME~1\PC1~1>time
La hora actual es: 16:03:58,64
Escriba una nueva hora:

C:\DOCUME~1\PC1~1>scann anubis.unlp.edu.ar 1 6000
00021
00025
00053
00080

C:\DOCUME~1\PC1~1>time
La hora actual es: 16:04:12,00
Escriba una nueva hora:

C:\DOCUME~1\PC1~1>



Citar

C:\DOCUME~1\PC1~1>type x.bat
time
scann eva.fceia.unr.edu.ar 1 6000
time

C:\DOCUME~1\PC1~1>x

C:\DOCUME~1\PC1~1>time
La hora actual es: 16:08:06,40
Escriba una nueva hora:

C:\DOCUME~1\PC1~1>scann eva.fceia.unr.edu.ar 1 6000
00021
00023
00022
00025
00072
00071
00073
00080
00106
00110
00111
00113
00143
00995
00993

C:\DOCUME~1\PC1~1>time
La hora actual es: 16:08:19,76
Escriba una nueva hora:

C:\DOCUME~1\PC1~1>

Páginas: 1 [2] 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 ... 22




Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC