Foro de elhacker.net

Seguridad Informática => Abril negro => Mensaje iniciado por: Man-In-the-Middle en 27 Marzo 2008, 23:48 pm



Título: Black April 2008
Publicado por: Man-In-the-Middle en 27 Marzo 2008, 23:48 pm
Como ya es una tradicion en este foro, viene la 4 entrega de Abril Negro  >:D, en este mes se tocaran temas que durante todo el año fueron tabus, Faqs de todo tipo, nuevas tecnicas , asi como algunos nuevos Codes y por ahi un nuevo exploit O.o  ... o algun error de diseño en XP, vista.

Como simpre, espero que sea un mes  mas que todo para entender como funcionan lo RAT'S y no cagar en el intento XD

Esperando que todos los Olds School se den una vuelta y participen de este Megaevento

Premios  a las mejores tecnicas, Papers , Source
(se anunciaran el 1 de abril)

(http://www.glo-home.com/bla.jpg)


No se permiten compilados, todo es Open Source( Los Unicos Permitidos son Webs amigas del foro, Colaboradores , Moderadores o  Gente de La vieja Escuela

Saludos
(Man-in-the-Middle, BenRu, YaTaMaS)------------>r0xs  ;)


Título: Re: Black April 2008
Publicado por: Mad Antrax en 28 Marzo 2008, 00:55 am
Venga, voy a participar en este Abril Negro (es mi primera vez!). Se vale publicar AVkillers-must-have? Exactamente que tipo de herramientas, sources o pappers se pueden publicar?

Vale el DoS o DDoS? //Nota de ANELKAOS: Rotundamente NO.

Así de primeras tengo:

1) AV-Killer para el NOD32 que realmente funciona y es indetectable (hecho en VB6 y con sourcecode disponible).
2) Métodos para falsear el entorno e inducir a un administrador/usuario de una web/foro/blog/etc para robar el password (probado aquí en este foro bajo el permiso de el-brujo y obtuve más de 20 passwords de usuarios del foro en menos de 2 horas).
3) Herramienta no pública

Díme primero si puedo publicar esas cosas y yo lo hago :) Saludos!!


Título: Re: Black April 2008
Publicado por: byebye en 28 Marzo 2008, 17:49 pm
hombre mad, si lo quieres publicar yo no te voy a decir que no. pero piensa que despues mas de uno lo va a usar contra paginas "por probar" y se nos puede volver en contra.


Título: Re: Black April 2008
Publicado por: ~~ en 28 Marzo 2008, 18:10 pm
Estabamos hablando precisamente eso y a mi una de las mejores opciones para darle vida y verdadera utilidad al evento es crear una serie de "talleres" orientados al malware en los q los q tengan conocimientos erspecto al tema orienten a los demas.

Yo no tengo ningun problema en guiar alguno. Se me han ocurrido estos:

- Virus (distintos metodos de infeccion de ejecutables, rar's... payloads varios en asm, todas esas cosas, q aki solo se habla de troyanos xD)
- Crypters (parece q solo k solo se habla de como dejar los de los demas indetectables, q tal si aprendemos a hacernos uno propio?)
- Exploits (podemos hace programas vulnerables a stack overflow por ejemplo y aprender a explotarlos para q nos den una shell remota, podemos hacer shell codes... todo eso, pero de forma practica y con ejemplo)
- Rootkits

Weno, cualkier otra ida pues será bienvenida, los q os kerais apuntar decidlo, pa ver si se abre el taller o no..

Salu2


Título: Re: Black April 2008
Publicado por: ANELKAOS en 28 Marzo 2008, 22:12 pm
No se tratarán herramientas de denagación de servicio.

(DoS && DDoS) != Hacking;


Título: Re: Black April 2008
Publicado por: Freeze. en 28 Marzo 2008, 22:17 pm
¿Cualquier usuario del foro podria participar?

Es que no me quedo claro ese mensaje en rojo que colocaron arriba :P


Título: Re: Black April 2008
Publicado por: ~~ en 28 Marzo 2008, 22:47 pm
Totalmente de acuerdo ANELKAOS, no creo q sea lo mas inteligente tratar esos temas, ni lo mas didactico por otra parte...

►Freeze lo q dice en el mensajito rojo es q colabore kien kiera, pero q no se admiten cosas compiladas, supongo q por los tipicos lammers, escepto programas de colaboradores y de más, q se supone son de fiar :P

Weno y los talleres nadie dice nada? ANELKAOS, tu podias colaborar con el de exploits...   :rolleyes: :rolleyes:


Título: Re: Black April 2008
Publicado por: Freeze. en 28 Marzo 2008, 23:07 pm
Pero todo lo que vayamos a presentar debe ser el 1ero de abril... No creo que de tiempo :'(
Freeze != ►Freeze :P


Título: Re: Black April 2008
Publicado por: invisible_hack en 28 Marzo 2008, 23:26 pm
Emmm....el lenguaje....valdria Batch?  :P

Saludos!!


Título: Re: Black April 2008
Publicado por: ~~ en 28 Marzo 2008, 23:37 pm
Pero todo lo que vayamos a presentar debe ser el 1ero de abril... No creo que de tiempo :'(

Evidentemente no Freeze...


Título: Re: Black April 2008
Publicado por: ‭‭‭‭jackl007 en 29 Marzo 2008, 00:45 am
Vale! Voy a ver si tengo material para exponer.

Citar
Premios  a las mejores tecnicas, Papers , Source
(se anunciaran el 1 de abril)

que cuando es la entrega? si  se anuncia los premios el primero de abrir?
a quien se debe presentar? o como es todo este MegaEvento

y por cierto: Todos los modulos, clases, tienen que ser creadas por uno mismo? (osea todo solo de lo nuestro, o se puede combinar en busca de nuestro fin?).
nose donde podria encontras mas informacion de esto.


Título: Re: Black April 2008
Publicado por: Man-In-the-Middle en 29 Marzo 2008, 01:45 am
No se entrega nada el 1ro de abril----------------------> inicia  abril negro.

Por otro lado segun lo acordado con el Admin:

Los premios, son 3 cuentas  tunick@hacker.net, al mejor taller, a la mejor paper, etc

Se califica, Orden y sobre todo entendiemiento, los mejores papers, seran insertados como material didactico , en nuestra sección.

Citar
y por cierto: Todos los modulos, clases, tienen que ser creadas por uno mismo? (osea todo solo de lo nuestro, o se puede combinar en busca de nuestro fin?).
nose donde podria encontras mas informacion de esto.

Mientras que menciones la fuente no hay ningun problema, pero no quiere decir que vas a postear como usar, el bifrost, como poner un acuenta NO-IP, ya hay bastante level, por ahi he visto , un nuevo metodo , que no sabia y se le ha puesto chincheta temporal

Saludos.
MITM


Título: Re: Black April 2008
Publicado por: SoloAki en 29 Marzo 2008, 04:24 am
Estabamos hablando precisamente eso y a mi una de las mejores opciones para darle vida y verdadera utilidad al evento es crear una serie de "talleres" orientados al malware en los q los q tengan conocimientos erspecto al tema orienten a los demas.

Yo no tengo ningun problema en guiar alguno. Se me han ocurrido estos:

- Virus (distintos metodos de infeccion de ejecutables, rar's... payloads varios en asm, todas esas cosas, q aki solo se habla de troyanos xD)
- Crypters (parece q solo k solo se habla de como dejar los de los demas indetectables, q tal si aprendemos a hacernos uno propio?)
- Exploits (podemos hace programas vulnerables a stack overflow por ejemplo y aprender a explotarlos para q nos den una shell remota, podemos hacer shell codes... todo eso, pero de forma practica y con ejemplo)
- Rootkits

Weno, cualkier otra ida pues será bienvenida, los q os kerais apuntar decidlo, pa ver si se abre el taller o no..

Salu2

Quiero ser tu aprendiz !! :P


Título: Re: Black April 2008
Publicado por: DarKBastoN en 29 Marzo 2008, 05:20 am
Se va a poner interesante la cosa  ;D
pero con respecto al opensource, algun que otro lammer se va a colar en el tema..
Saludos


Título: Re: Black April 2008
Publicado por: leos_79 en 29 Marzo 2008, 05:24 am
desempaque el SERVER del private build del bifrost (1.2b) , hare un manual de como desempacarlo.
puede ir esto para abril negro?

saludos!


Título: Re: Black April 2008
Publicado por: Ferсhu en 29 Marzo 2008, 06:08 am
ya q estamos con los simbolos jaja, ami me parece que:

(Troyanos & servers) ∉ "Abril Negro"

Ahora en serio, que tal algo de infeccion PE, o algun tema q no se toque mucho....


Título: Re: Black April 2008
Publicado por: ~~ en 29 Marzo 2008, 11:11 am
ya q estamos con los simbolos jaja, ami me parece que:

(Troyanos & servers) ∉ "Abril Negro"

Ahora en serio, que tal algo de infeccion PE, o algun tema q no se toque mucho....

Ahí ahíi Ferchu (weno Adamantyum, es q no me acostumbro xD) yo por eso habia dicho lo de los talleres, por q de troyanos y lameradas varias ya se habla todo el año. Te mando un PM y si kieres el taller de virus lo llebamos los 2, explicamos las partes del PE, como infectarlo, un poco de asm y todo eso. Clor, q si alguien mas se kiere apuntar pues perfecto ;)

Salu2


Título: Re: Black April 2008
Publicado por: dakrmoon en 29 Marzo 2008, 14:29 pm
Diosss, un AVKILLLER para el nod32...QUE FUNCIONAA!!! yo lo quierooo, cuando estará disponible(si lo va a estyar claro) que me vendria extremadamente bien jajaja...Felicidades Madantrax. Los metodos de infeccion valen para el abril negro no? buieno....yo soy mas nuevoi que nada pero....bueno si peudo aportaré algo. Dewww


Título: Re: Black April 2008
Publicado por: leos_79 en 29 Marzo 2008, 16:30 pm
entendi el mensaje " (Troyanos & servers) ∉ "Abril Negro" "

pero la cosa no es el troyano , sino como desempacarlo .


Título: Re: Black April 2008
Publicado por: ~~ en 29 Marzo 2008, 17:36 pm
leos_79, puedes hacer un paper sin ningun problema, cada uno puede escribir sobre lo q kieras claro está, pero la gracia de abril negro no es sacar 20 papers de como usar el themida q de eso ya hay mucha info, la cosa es explicar cosas menos vistas. Lo de desempacar no está tan visto dentro de lo q cabe, escribe sobre ello si kieres. Q nadie se corte a la hora de escribir eh!!

Por cierto, q os parece un taller de programación en ASM?

Salu2 E0N


Título: Re: Black April 2008
Publicado por: Karcrack en 29 Marzo 2008, 17:42 pm
leos_79, puedes hacer un paper sin ningun problema, cada uno puede escribir sobre lo q kieras claro está, pero la gracia de abril negro no es sacar 20 papers de como usar el themida q de eso ya hay mucha info, la cosa es explicar cosas menos vistas. Lo de desempacar no está tan visto dentro de lo q cabe, escribe sobre ello si kieres. Q nadie se corte a la hora de escribir eh!!

Por cierto, q os parece un taller de programación en ASM?

Salu2 E0N
Lo del taller de programacion en ASM estaria muy pero que muy bien ;D


Título: Re: Black April 2008
Publicado por: yofoxD en 29 Marzo 2008, 19:20 pm
El taller de programacion en ASM y los otros talleres que han propuesto me parecen muy bien!  ;D


Título: Re: Black April 2008
Publicado por: SheKeL_C$ en 29 Marzo 2008, 20:16 pm
Lo del taller de ASM debe de estar de fijo (mi opinion), tanto FASM como MASM. LLevo unas 2 semanas aprendiendolo y se me escapan algunos conceptos  :)


Título: Re: Black April 2008
Publicado por: Codename!! en 29 Marzo 2008, 21:01 pm
En mi opinión creo que un taller de ASM seria la p0lla!!!!

si, explicar y practicar algunos temas que no se suelen citar o que se pasan muy por encima como han dixo ya algunos compañeros del foro.

Un Saludo!!


Título: Re: Black April 2008
Publicado por: byebye en 30 Marzo 2008, 01:38 am
Citar
Lo del taller de ASM debe de estar de fijo (mi opinion), tanto FASM como MASM

fasm o masm es lo mismo, no vamos a pararnos a diferencias las diferencias de uno a otro. yo pase de masm a tasm y de tasm a fasm sin ningun problema.


Título: Re: Black April 2008
Publicado por: kilobyte en 30 Marzo 2008, 11:37 am
Bueno yo me apunto a los talleres de EON, asi que contad con mi presencia y mis ganas de aprender.
En que fechas serán los talleres? durante todo el mes? (me explico, va a haber un dia y una hora para "reunirnos" todos en el foro?)

Y gracias a todos los que ofreceis los conocimientos!
 ;)


Título: Re: Black April 2008
Publicado por: dantemc en 31 Marzo 2008, 00:44 am
Me apunto con todas las ganas. Además de que me decido a entrar en este foro en la época perfecta


Título: Re: Black April 2008
Publicado por: nhaalclkiemr en 31 Marzo 2008, 19:05 pm
Jeje me gusta esto del Abril Negro...el año pasado fueron muchos BATCH y asi algo chapuza...pero weno este tiene mejor pinta...

A ver si puedo sacar algunas de mis aplicaciones para este Abril...aunke a lo mejor alguna no puede ponerse con el Source...weno eso ya se mirará...creo k se pueden fiar de mi pero si no ya miraré de alguna manera...

Saludos ;)


Título: Re: Black April 2008
Publicado por: [Zero] en 31 Marzo 2008, 21:56 pm
SI!!! Mi voto a favor del Taller de ASM, creo que estaría buenísimo para los users, y para mí, jeje.
Saludos


Título: Re: Black April 2008
Publicado por: Distorsion en 31 Marzo 2008, 22:43 pm
Creo que deberia orientarse mas a tecnicas y aplicaciones de programacion mas que un manual de programacion en assembler, eso puede encontarse por internet, el propio manual que viene cn el ensamblador fasm esta bastante bien y siempre se puede googlear. Weno es mi humilde opinion. Algo de portable Ejecutable estaria bien, infeccion o cripters. Bueno quee cada uno trabaje cn el proyecto que quiera.
Saludos.


Título: Re: Black April 2008
Publicado por: nhaalclkiemr en 31 Marzo 2008, 23:49 pm
Lo de taller de ASM lo veo bien pero eso o pienso k sería mejor que fuera independiente del Abril Negro...el Abril Negro es para sacar aplicaciones oscuras  >:D >:D jajajaja >:D >:D

Saludos ;)


Título: Re: Black April 2008
Publicado por: Burnhack en 31 Marzo 2008, 23:56 pm
Venga, voy a participar en este Abril Negro (es mi primera vez!). Se vale publicar AVkillers-must-have? Exactamente que tipo de herramientas, sources o pappers se pueden publicar?

Vale el DoS o DDoS? //Nota de ANELKAOS: Rotundamente NO.

Así de primeras tengo:

1) AV-Killer para el NOD32 que realmente funciona y es indetectable (hecho en VB6 y con sourcecode disponible).
2) Métodos para falsear el entorno e inducir a un administrador/usuario de una web/foro/blog/etc para robar el password (probado aquí en este foro bajo el permiso de el-brujo y obtuve más de 20 passwords de usuarios del foro en menos de 2 horas).
3) Herramienta no pública

Díme primero si puedo publicar esas cosas y yo lo hago :) Saludos!!

Jojo Como mad publique algo de eso...la oscuridad se hara sobre todos nosotros ajajaj madre mia que jefe eres! ajajaj.
Yo me apunto tambien si me da tiempo a presentar algo minimamente aceptable lo pasare pero nose yo..

Saludos


Título: Re: Black April 2008
Publicado por: [Zero] en 1 Abril 2008, 17:33 pm
Lo del AV-Killer del nod32 lo veo interesante. Estamos trabajando en uno, y creo que tenemos la info necesaria. No sé como lo haces tú Mad, te mando un privado con lo que tengo y me dices si lo haces de otra forma.
Saludos


Título: Re: Black April 2008
Publicado por: Man-In-the-Middle en 1 Abril 2008, 17:44 pm
Pues Mor Motivos Ajenos al Foro, al parecer Abril Negro queda en criogenia, hjasta nuevo aviso

Mil Disculpas a Todos Los Forasteros.


Título: Re: Black April 2008
Publicado por: Man-In-the-Middle en 4 Abril 2008, 23:48 pm
Despues de un buen debate , entre los miembros del staff, se da incio

 Black April 2008!!


Saludos
MITM


Título: Re: Black April 2008
Publicado por: nhaalclkiemr en 5 Abril 2008, 01:47 am
Me alegra que lo volvais a abrir...

Pero se podría saber cual fue el motivo del debate? que opinines había en contra y esas cosas?

Saludos ;)


Título: Re: Black April 2008
Publicado por: Man-In-the-Middle en 5 Abril 2008, 01:50 am
Era mas que todo un Tema de la orientacion de los Talleres.
Saludos
MITM


Título: Re: Black April 2008
Publicado por: Karcrack en 5 Abril 2008, 12:43 pm
Me alegra que lo halláis vuelto a abrir ;D