elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Rompecabezas de Bitcoin, Medio millón USD en premios


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 [9] 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 ... 53
81  Seguridad Informática / Análisis y Diseño de Malware / Re: Java para crear un herramienta hacking? en: 23 Mayo 2017, 17:20 pm
Java es un gran lenguaje y si ves mucho el uso de python en este tipo de cosas es mas por modas que han generado que existan muchas librerias en ese lenguaje.
Dependiendo lo que desees realizar en temas de hacking no vas a poder tirar de JAVA o de PYTHON. Programarte un payload por ejemplo, puedes tirar de ensamblador o de c + raggs para obtener un código independiente de las librerias pero en python o java dificilmente vas a poder hacer un payload.
Si estas programando webs yo tiraria de hacer cosas como aplicaciones que tengan que ver con tu campo, inyectores, programas de fuerza bruta, fuzzers, gusanos.... y todo eso lo puedes hacer en Java ya que lo dominas.
A mi parecer no es cuestión de títulos, es cuestión de lo que sabes, aprendes y desarrollas.
Citando tus palabras textuales. Cuando tu tienes k elegir entre un universitario y una persona sin título tiendes a pensar k el universitario esta más preparado, a nivel académico java sigue siendo el que se imparte en clases por eso lo cite y no hay nada que envidiarle puesto que es un lenguaje multiplataforma y muy potente. Digamos cite esos lenguajes incluyendo C++/C que no lo incluí por que son lenguajes muy potentes y muy preparados para estas cosas, eso no quiere decir que otros lenguajes sean despreciables o inutiles. Pero lo que pretendía decir era que a día de hoy(aunque seguramente ni de lejos se entendiese así) si no eres un programador exitoso,titulado es muy dificil que sin un trabajo previo(proyectos,etc..) vayas a encontrar un trabajo mientras que un universitario sin dedicarle tanto esfuerzo en sus proyectos con un simple titulo podrá acceder a ese puesto de trabajo(claro que cada país es diferente y valorará no solo el título sino además tu experiencia laboral o a veces más al titulo eso dependerá de los criterios para ese trabajo). El éxito es importante pienso puesto si personajes como chema alonso a día de hoy estan valorados, este tio digamos que le echan hasta flores y le llaman a todas los eventos de seguridad informatica cuando pienso que haya la misma gente preparada en Github como tu citastes , pero no adquieren ese protagonismo. Y esque a día de hoy si uno programa en C#, si valga la redundancia vale para pruebas de concepto pero a nivel de ingenieria inversa como que no le veo mucho sinceramente. Al final el hacking aborda muchos campos no solo uno por tanto  cada lenguaje tendrá infinidad de utilidades por lo que no puedo decir mucho al respecto .
Pero si me dijerán cual lenguaje de bajo nivel es el único que vale la pena y que hay diria ensamblador.(Sin infravalorar de alto nivel o medio nivel como son C++/C).

Y esque al final el hacking uno puede hacer dinero, trabajar como freelancer, esas cosas pero donde más uno intenta es encontrar un trabajo de lo que le gusta.
82  Seguridad Informática / Análisis y Diseño de Malware / Re: Hay alguna manera de meter un virus espía a una foto para enviarselo a alguien? en: 23 Mayo 2017, 15:16 pm
Al final porque tu mandes una imagen jpg png son datos en sí no puedes ejecutar código malicioso solo será por medio de un error en tu visor o usando algo de ingenieria social.
83  Programación / .NET (C#, VB.NET, ASP) / Como cargar un assembly usando la reflexión en C# en: 20 Mayo 2017, 20:55 pm
Hola mi pregunta es como puedo cargar un assembly ya sea una dll o binario usando la reflexión, normalmente para cargar un assembly lo hago de la siguiente manera:

Código
  1. //Load the bytes as an assembly
  2. Assembly exeAssembly = Assembly.Load(decryptedBuffer);
  3.  
  4. //Execute the assembly
  5. object[] parameters = new object[1];                
  6. exeAssembly.EntryPoint.Invoke(null, parameters);
Pero ahora estaba intentandolo usando la reflexión para ello hice lo siguiente:

Código
  1. typeof(Assembly).GetMethod("Load").Invoke(null,new object[] {decryptedBuffer});
Cuando lo hago del primer modo funciona bien. Pero cuando uso el siguiente método(usando solo reflexión) me devuelve el siguiente error:
Código:
    typeof(Assembly).GetMethod("Load").Invoke(null,new object[] {decryptedBuffer});
Problem signature:
  Problem Event Name:   CLR20r3
  Problem Signature 01: Proof.exe
  Problem Signature 02: 1.0.0.0
  Problem Signature 03: 591f941f
  Problem Signature 04: mscorlib
  Problem Signature 05: 4.6.1590.0
  Problem Signature 06: 5787ed44
  Problem Signature 07: 1037
  Problem Signature 08: 60
  Problem Signature 09: System.Reflection.AmbiguousMatch
  OS Version:   6.1.7601.2.1.0.256.1
  Locale ID:    3082
  Additional Information 1: 0a9e
  Additional Information 2: 0a9e372d3b4ad19135b953a78882e789
  Additional Information 3: 0a9e
  Additional Information 4: 0a9e372d3b4ad19135b953a78882e789

Read our privacy statement online:
  http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x0409

If the online privacy statement is not available, please read our privacy statement offline:
  C:\Windows\system32\en-US\erofflps.txt
A que se debe este error? Pregunto porque he visto varios artículos relacionados con esto y quería entender porque en este caso porque no ha funcionado.

Estaba intentando llamar al assembly load usando la reflexión pero no entiendo porque una versión si funciona y la otra no como podría compatibizarla para que funcionase / cargando el assembly load de modo reflectivo?
84  Seguridad Informática / Análisis y Diseño de Malware / Re: Java para crear un herramienta hacking? en: 20 Mayo 2017, 18:12 pm
Esto lo que hay señores vivimos en una sociedad en que si no eres un académico en java, un experto en ASM o un chema alonso quedas como lo que eres un programador del montón o menos que eso nada.
85  Seguridad Informática / Análisis y Diseño de Malware / Pregunta sobre androrat en: 20 Mayo 2017, 16:32 pm
Hola estuve buscando alguna aplicación remota simplemente con fines educativos es decir desde mi movil toquetearlo un poco y tal y bueno según lo que vi recomiendan androrat. Así que decidi bajarme el source que esta en github.
Es el recomendable para esto? En mi caso me gustaría tocatear el source que supongo vendrá en java, tendré que usar eclipse y empezar a ver por dentro como funciona. Bueno salu2 ya que veo poca informacion al respecto.

Fuente:
https://github.com/mirkoBastianini/AndroRAT
86  Seguridad Informática / Análisis y Diseño de Malware / Re: Enlaces y documentación sobre EternalBlue (Ataque Telefonica, Ransomware 2017) en: 19 Mayo 2017, 19:03 pm
Gracias por la documentación.
pero dejas de tener carpetas compartidas... a quien no lo use, esta bien
En cuanto a esto aora mismo hay un exploit de los shadowbrokers el ETERNALCHAMPION que afecta al protocolo SMB 1.0 creo que ya actualizando el wndows del todo no sería vulnerable.

En cuanto a esto que dijeron en el post, Si tienes mas info puedes postearlo en este lugar, bueno yo recomendaría como me dijeron en el foro ver la lista de exploits de los shadowbrokers:
https://github.com/misterch0c/shadowbroker
El leak de los shadowbrokers explicado:
https://community.rapid7.com/community/infosec/blog/2017/04/18/the-shadow-brokers-leaked-exploits-faq

Y luego hacer un poc de cada uno, ya sea en python o pentesting para su estudio. salu2
87  Seguridad Informática / Bugs y Exploits / Re: NSA leak exploits shadow brokers---- AYUDA WINDOS 8 AND WINDOWS SERVER 2012 en: 19 Mayo 2017, 18:27 pm
Se refiere al segundo leak: https://github.com/misterch0c/shadowbroker

En twitter hay mucha info sobre los exploits ésos y cómo usarlos.

Saludos!
Hola disculpa por reabrir el tema después de tanto tiempo si , estuvo fabuloso la fuente que pusistes bien descritos aún así busque en twitter y no encontre mucha información practica de como poner en practica estos exploits. disculpa las molestias, gracias..
88  Programación / .NET (C#, VB.NET, ASP) / Re: Ayuda con este crypter en .net en: 13 Mayo 2017, 20:13 pm
Hola Ragaza,

la verdad que no entiendo. Es eso una instruccion para la consola a para un programa. Necesito el proyecto completo. Subelo en internet.

O dime con un ejemplo que es lo que quieres hacer por favor.

Gracias y saludos!
Hola tick tack si tienes tiempo libre y ganas de programar avisame por pm y método de contacto así avanzamos juntos en c# en nuestros ratos libres y podemos hacer aportes. salu2.
89  Programación / .NET (C#, VB.NET, ASP) / Re: [SOURCE-CODE][VB] Elektro User Controls - Controles de usuario para WindowsForms en: 13 Mayo 2017, 14:26 pm
Osea son controles a nivel usuario totalmente hechos por ti y personalizados por ti? Asombroso! Gracias!
90  Programación / ASM / Re: ensamblador en: 10 Mayo 2017, 22:08 pm
osea ensamblador pero en laseccion equivocada? reescribir todo el código para otro pero que ide usas si usas flat assembler soporta todos los intel/pentium.
Páginas: 1 2 3 4 5 6 7 8 [9] 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 ... 53
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines