elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Mensajes
Páginas: [1]
1  Programación / Programación Visual Basic / Re: Notificacion de la IP de tu victima por MSN en: 21 Febrero 2006, 14:25 pm
Como tu mismo dices es una referencia, no un componente y por lo tanto estará en agregar--referencias :P
2  Programación / Programación Visual Basic / Re: Notificacion de la IP de tu victima por MSN en: 20 Febrero 2006, 20:14 pm
Eso no representa un problema, dispones de muchas posibilidades:
1-Simplemente lo empaquetas con inicio--ejecutar--iexpress.exe y tu programa al arrancar deberá copiar de su carpeta la libreria a system32 con filecopy para luego hacer shell "regsvr32 mswinsck.ocx"
De este modo ya tienes todo en el mismo ejecutable, aunque és algo cutre, lo mejor sería:
2-Añades la libreria al final del propio ejecutable y este al arrancar deberá extraerla de si mismo copiarla a system32 y lo mismo que antes.

Como digo el winsock no representa un problema, el problema és la propia esencia del programa: que es una cutrada. Sería más elegante que al decirle algo a su ventana, devolviera la respuesta a modo de bot, aunque ya no sería tan sencillo como lo expuesto.

Un saludo
3  Programación / Programación Visual Basic / Re: Busqueda dentro de un archivo de texto en: 19 Febrero 2006, 22:30 pm
El único tipo de busqueda que puedes realizar es el lineal. Y si lo tienes exactamente como dices seria algo así:


open archivo for input as #69
      while not eof(69)
            line input #1,palabra
            if instr(palabra,letra)<>0 then
                  resultado=resultado & palabra & ","
            end if
      wend
close #69

msgbox resultado

Comprueba en la msdn la función line input que no recuerdo el orden de los parametros.

No tiene mas complicación.
Un Saludo
4  Programación / Programación Visual Basic / Re: Enviar archivos por DCC en: 19 Febrero 2006, 22:22 pm
Puede que sea mejor ftp pero bueno.
Para hacer el dcc deberas mandar lo siguiente:

privmsg NickDestino :$DCC SEND Ip NombreArchivo$

Donde pongo $ es en realidad el caracter correspondiente al ascii 100 o 0 no recuerdo bien.

La ip debe estar en decimal, mirate la conversión ip a decimal con network order.

Luego si la otra parte acepta daría la ip i el puerto estableceriais la conexión por dicho puerto y empezaria la transferencia.

Hace muchos años que no hago eso por lo que no recuerdo bien y no recuerdo mas :P.

Mi consejo es que le metas el comando /debug @debug a tu cliente de irc i hagas la prueba y veras facilmente que es lo que está haciendo. No es complicado.

Un saludo
5  Programación / Programación Visual Basic / Re: Notificacion de la IP de tu victima por MSN en: 19 Febrero 2006, 22:15 pm
Proyecto--componentes--microsoft winsock control
Guardandolo i haciendo lo mismo
Si tienes vb instalado tendrás la libreria pero en el caso de ser troyano etc, tendrias que copiarselo al pc remoto en windows\system32 i hacer inicio--ejecutar--regsvr32 mswinsck.ocx
Ademas puedes añadirle el parametro /s para que no muestre el mensajito y cante menos

Saludos
6  Programación / Programación Visual Basic / Re: Problema con carater nulo. en: 19 Febrero 2006, 22:09 pm
Si que es extraño, pero yo creo que será algun fallo tuyo que no tenias en cuenta mas que un bug pero en fin.

Sólo un apunte:

Aunque en tu caso no tiene importancia deberias poner
open archivo for binary access write as #1

Es muy importante determinar que acceso va a tener el archivo abierto aunque no te obligue el vb, porqué luego después pasan cosas extrañas  ;)
7  Programación / Programación Visual Basic / Re: ayuda con aplicacion en: 19 Febrero 2006, 22:04 pm
Lo que dice apokliptico es totalmente erroneo. Aunque supongo que ha vistas te seria de la misma utilidad pero enfin:

Para cargar un formulario i mostrarlo:

load formx
formx.show

Para descargarlo:
unload formx o unload me

El .hide lo que hace es ocultarlo pero sigue consumiendo recursos i espacio en memória.

Lo anterior deberias introducirlo en el evento click de un commandbutton por ejemplo.

Creo que vb2005 no se basa en .net pero si así fuera lo anterior sería incorrecto i sería un poquillo mas complicado (minimamente)

Un saludo
8  Programación / Programación Visual Basic / Re: Juegos en: 31 Enero 2006, 20:22 pm
En el evento click del commandbutton

image.left=image.left+distancia
image.top=image.top+distancia

Distancia seria el incremento en twips de su posición para hablar de pixels deberás cambiar el scalemode. También tienes que tener en cuenta que las coordenadas de las ordenadas se miden de arriba (0) a abajo (máximo del form).
Casi todos los controles tienen las propiedades left y top te pongo un image porque es lo típico.

Supongo que no tienes mucha idea pero decirte que a medida que haya mucho movimiento en el form te parpadearan las imágenes y todo lo que muevas.

SIN USAR DIRECTX O OPENGL UN JUEGO EN VB NO PASARÁ DE UN TETRIS COMO MUCHO.
9  Informática / Tutoriales - Documentación / Re: Manual-Todo sobre los Troyanos en: 31 Enero 2006, 20:14 pm
Xenon yo tambien hablo por experiencia, i definitivamente és mucho más lento que crear el device context linkar i enviar, sólo el mero echo de realizar la captura ya te consume mas tiempo i recursos que el gancho y envio directo. Cualquier troyano decente así lo hará. SI, me parece una cutrada y SI es mucho más lento, podemos hacer comparaciones con el tuyo y el mio si quieres :D

No és que casi no queden firewalls por software así, es que NO QUEDA NINGUNO eso era una técnica poco eficiente empleada por unos pocos firewalls en sus inicios. Hablamos ya de demasiados años para considerarlo ahora. En general y actualmente cuando se habla de hacer la conexión inversa se habla de ello por el ahorrarte mapear puertos en el firewall físico.

En cuanto a que es la forma de ver las cosas o de gustos, pués como he dicho antes lo del smtp no es verlo o no verlo, simplemente és así. El visual c++ és un IDE y un compilador. El lenguaje c++ no és ni mucho menos gráfico sinó orientado a objetos (completamente distinto) que me hablaras de las mfc en vc++ ya no quedaría implícito en la frase así que me sigue pareciendo tremendamente erroneo y los pocos lenguajes que me atreviria a denominar gráficos a lo bestia como tu lo haces serían visualbasic, delphi y c#.

En definitiva todo lo que he dicho no és para nada subjetivo, són simples apuntes de los errores que he encontrado. Como dije antes no todos los comentarios podian ser buenos :/
10  Informática / Tutoriales - Documentación / Re: Manual-Todo sobre los Troyanos en: 15 Enero 2006, 17:46 pm
Pues a mi no me ha parecido tan bueno el artículo.

-El concepto caballo de troya se le aplica principalmente por la mitologia grecoromana en cuanto a que el principe de troya creía que le estaban haciendo un regalo (el caballo de troya) y en realidad en su interior estaba el ejercito preparado para matarles. Es decir la idea de creer que es algo bueno, lo ejecutas y no lo es.
Eso que dices "las batallas de troya" me parece poco concreto e incorrecto pues las batallas de troya duraron muchissimos años.

-Definir c++ como lenguaje grafico me parece una barbaridad imperdonable.

-La captura por webcam realmente no se trata de realizar capturas  rapidamente, el troyano que lo haga así sera MUY PERO QUE MUY CUTRE y MUY PERO QUE MUY LENTO, sino de detectar el dispositivo, crear un contexto y enviar la información a tu cliente, mas o menos como la webcam del messenger para que nos entendamos.

-El que los servidores de correo no funcionen, la mayoria de veces no es porqué lo detecten como spam sino porqué los servidores que se suelen usar son smtp y no siempre admiten el envio de correo.

-En cuanto a los inconvenientes de la conexión directa, hay muchos troyanos que mapean puertos para aceptar conexiones a través del router.
Y el firewall por software te dará los mismos problemas en conexión directa que en inversa y lo unico que se puede hacer para saltarselo es la inyección a otro proceso (ahí está la gracia, no en que se vea en el registro) aunque de todos modos si tiene un buen OS firewall detectará la inyección avisando de que el proceso ha sido modificado.

-Además y por último si el troyano es un servicio en lugar de un programa (no has hablado del tema) es mejor entrar en services.msc que en msconfig pues tienes información mas detallada y mucho mas configurable

Me dejo algunos detalles sin más importancia y bueno imagino que tendrás experiencia en cuanto a uso de troyanos y no de programación por eso supongo que vendran los errores que has cometido.
Lo considero un buen artículo SOLO para los que NUNCA han utilizado un troyano. Lo siento, no todos los comentarios podían ser buenos :)

Un saludo
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines