elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Temas
Páginas: [1]
1  Seguridad Informática / Análisis y Diseño de Malware / Ayuda con mi pequeño worm [??] en: 3 Noviembre 2011, 09:24 am
Hola fantasmas :)
He estado trabajando en un pequeño worm, procedo a explicar 1 poco lo que hace:
He compilado el código batch con QBFC y he adjuntado un .exe

-mata explorer.exe y otros procesos
-crea un directorio en documents and settings, y se copia y oculta a sí mismo allí.
-varios comandos de edición del registro
-ejecuta el .exe
-se queda haciendo un bucle que mata el proceso taskmgr

todo va perfecto, al copiarse, al editar el registro, la ejecución del exe...
El problema es que el usuario queda totalmente bloqueado, y sólo puede interactuar con el ejecutable adjunto... no hay otra forma de reiniciar mas que a botonazo, y el registro no se guarda y por tanto no se ancla al inicio del sistema, cosa que quiero que haga. Yo habia pensado en que en el momento en que la aplicación se cerrara, el ordenador se reiniciara, de tal forma que al arrancar se volviera a ejecutar toda la secuencia.
Vosotros me direis... sencillo, un simple shutdown. aquí viene el problema. Compilo la aplicación como ya dije con QBFC, y uso la opción "ghost aplication" para que todo se ejecute en background y no salga la ventanita negra, bien, por lo visto el comando shutdown no funciona con "ghost aplication". Lo he probado de ambas formas, con y sin ghost aplication llegando a esa conclusión. tambien he probado a poner otro bat adjunto con parte del código, pero tampoco funciona. tambien he probado a crear otro bat desde el codigo principal y ejecutarlo, pero tampoco funciona, no sé porqué....

ayuda! me gusaria saber como hacer para que al cerrar la aplicación el ordenador se apague/reinicie, o guardar de alguna forma los cambios del registro.

Bueno espero haberme explicado bien, si alguien no entiende algo porfavor preguntadmelo.
Dicen que dos cabezas piensan mejor que una, y si eso es así estoy seguro de que encontraremos la solucion a esto... XD
En realidad sé que es una tontería, pero he buscado mucho por mi cuenta antes de pedir ayuda y no he encontrado nada, por eso recurro a vosotros fantasmitas jejeje.
2  Programación / Scripting / ejecutar un bat si... en: 27 Octubre 2011, 15:39 pm
Me gustaría conocer (si es que existe) la forma de hacer lo siguiente:

si [programa] se cierra --> hacer tal
o por ejemplo
si [proceso] termina --> hacer tal

existe?

necesito tener un bat todo el rato en funcionamiento, si se cierra quiero que vuelva a abrirse. como podría hacerlo?
3  Seguridad Informática / Hacking / Extraer SAM y SYSTEM en: 4 Octubre 2011, 15:16 pm
La bios tiene contraseña, y la torre esta cerrada con un seguro, no se puede abrir...
el SO victima es un xp sp2, y ya tengo hecho mi backdoor con el truquito de sethc.exe
Alguien podria darme alguna idea de como extraer estos archivos a un USB?
Lo he intentado desde la shell de system pero dice que estan en uso. alguna forma de desvincularlos? sería todo desde cmd por supuesto. gracias por vuestras aportaciones.
4  Seguridad Informática / Hacking / escalacion de permisos windows xp en: 29 Septiembre 2011, 15:31 pm
Hola, ante todo decir que soy nuevo en el foro, y aunque haya posteado en hacking avanzado.. no tengo conocimiento ninguno de hacking avanzado. simplemente vengo aqui a pedir consejo/ayuda...
mi objetivo: escalar de usuario limitado a system/admin solo con acceso fisico.
sistema operativo victima: windows xp sp2
datos: no se puede insertar cd/dvd ni usb, la caja esta cerrada con candado, bios con pass.
ademas existen otros ordenadores en red local pero todos ellos con las mismas condiciones.
he probado desde lo mas basico, F8 al iniciar, pasando por el at /interactive.. he usado el srvcheck, dando como resultado 0 servicios vulnerables. He oido hablar del spoofing, me gustaria saber si alguien por aqui tiene una guia para dummies, o si conoce alguna de conseguir permisos de escritura en windows/system32. TODO desde usuario limitado.
dato: no estoy pidiendo que me sirvan la solucion en bandeja, solo pido ayuda, y aceptare cualquier pista o consejo. Me dijeron que existe una tecnica de escalacion de privilegios a traves de token kidnapping, pero no se nada al respeco. recuerdo cualquier ayuda sera agradecida. Saludos fantasmitas. y GRACIAS!
5  Seguridad Informática / Seguridad / Problemilla con permisos Windows XP sp2 en: 28 Septiembre 2011, 14:11 pm
Mi problema es el siguiente:

Necesito una sesion SYSTEM o Admin para poder activar los servicios netsend y un par mas... El problema es que el administrador esta protegido con contraseña, y solo tengo acceso a una cuenta completamente restringida, no puedo ni cambiar la hora. No tengo tiempo para andar metiendo Live CDs ni sacar el HDD etc. Mi objetivo como ya he dicho es hacerme con permisos de administrador para poder activar estos servicios. He estado mirando por vuestro foro y la verdad es que lei varios thread que estaban muy bien, por ejemplo, el comando at 00:00 /interactive cmd.exe... Este comando segun las webs que he leido deberia darme una shell con permisos, peeeero, Acceso Denegado.
Qué puedo hacer? un rootkit seria la forma mas sencilla imagino.. siento si me he equivocado en algo pero aun no tengo mucha experiencia en esto del hacking.. Asi pues espero alguna respuesta interesante ^^ MUCHAS GRACIAS y por supuesto no puedo publicar sin escribir que amo este foro ^^
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines