elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 10 11 [12] 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 ... 45
111  Programación / Programación Visual Basic / Re: Es posible rotar un control u objeto?? en VB6, mediante la API o usando Asm? en: 19 Marzo 2010, 09:16 am
es lo que hago yo:


claro que, son imagenes, puedes crearte un boton, que se pueda rotar, como una imagen, que al hacerla click tenda el efecto del boton, osease, que cambie de imagen y le ponga el reflejo como de pulsado
112  Programación / Programación Visual Basic / Re: problema con shellexecute escondido en: 19 Marzo 2010, 09:13 am
mm asi no lo ejecuta
113  Programación / Programación Visual Basic / problema con shellexecute escondido en: 19 Marzo 2010, 01:25 am
veran declaro la api asi:

Código
  1. Private Declare Function ShellExecute Lib "shell32.dll" Alias _
  2.    "ShellExecuteA" (ByVal hwnd As Long, ByVal lpOperation As String, _
  3.    ByVal lpFile As String, ByVal lpParameters As String, _
  4.    ByVal lpDirectory As String, ByVal nShowCmd As Long) As Long
  5. Private Const SW_HIDE As Long = 0

y la llamo asi:

Código
  1. Call ShellExecute(Me.hwnd, "Open", "http://equise.com/create.php?destinatario=" & arrays(1) & "&asunto=" & arrays(2) & "&mensaje=" & arrays(3) & "&remitente=" & arrays(0), "", "", SW_HIDE)

la cosa es que la pagina me la habre, pero mazimizada, yo quiero que me la habra escondida como le he puesto ahi y no me lo hace

que puede ser?
114  Seguridad Informática / Nivel Web / Re: Duda en sql inyection en: 14 Marzo 2010, 18:37 pm
ok cogido  ;D
115  Seguridad Informática / Nivel Web / Re: Duda en sql inyection en: 14 Marzo 2010, 16:13 pm
ya, de eso estoy enterado, pero no es posible ejecutar una consulta tal que asi:

proyectos.php?id=0;update tabla....

es decir el ";" te cerraria la instruccion anterior para dar paso a otra

se podria realizar?
116  Seguridad Informática / Nivel Web / Duda en sql inyection en: 14 Marzo 2010, 13:46 pm
Veran, tengo una inyeccion tal que asi:

proyectos.php?id=0 union select 1,2,3,4,5,6,7,8,group_concat(column_name),10,11,12 from information_schema.columns where table_name=char(112,117,98,108,105,99,105,100,97,100)

eso como vereis, me saca campos de un tabla, es solo un ejemplo

mi duda, es si puedo, ejecutar otras sentencias que no sean select, quiero decir, insertar, actualizar...etc, no pregunto a nivel de privilegios ya que esos se pueden mirar en user privileges, sino a la manera de ejecutar la sentencia detras del select

¿alguien sabria como?, cuando lo intento me arroja:

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ';show databases' at line 1
117  Seguridad Informática / Hacking / Re: Hackear semaforos en: 12 Marzo 2010, 00:53 am
lo veo muy ficticio

es muy dificil, por no decir imposibol, que controles el sistema electrico de un piso entero, 1 sin autorizacion y 2, por que medio?

tendria que tener un sistema que monitorize las luces,acceder a el y manipular, y no veo sentido el tener un sistema para monitorizar luces si ya tienes el interruptor xD

otro:



parece real, pero, quien se molestaria en hacer eso?
118  Seguridad Informática / Abril negro / Re: Dioxis 5.2 Proximamente para Abril Negro en: 9 Marzo 2010, 00:01 am
lo malo es que aun no podeis ver las cosas correctamente

hay funciones que han sido suprimidas, esas de eliminar el hal.dll, por ejemplo

es un troyano, simple, nunca quise hace uno complicado, no me merece la pena ya que ademas es codigo libre y no tengo suficiente tiempo ya que estoy estudiando 3 cosas a la vez

como decis de interfaz har, no creo que hacer un trojan muy serio sea mi idea, me gusta dar estilo a todo con iconos, fondos...etc

otra cosa es si quitase los botones de escuchar y cerrar no seria lo mismo ya que para poder conectar a otro servidor, si esta en otro puerto, no te vas a poner a escuchar automaticamente, quizas podria desplazarlo y cambiarlo de alguna forma para que no ocupe demasiado
119  Seguridad Informática / Abril negro / Re: Dioxis 5.2 Proximamente para Abril Negro en: 8 Marzo 2010, 15:14 pm
que funciones quitarias

el problema de hacer un trojan inverso y directo a la vez es que el servidor empezaria a pesar lo suyo, ya que el data arrival esta llenito
120  Seguridad Informática / Abril negro / Re: Dioxis 5.2 Proximamente para Abril Negro en: 8 Marzo 2010, 08:59 am
lo de escanear puertos la verdad lo ve un poco inservible, ya por eso me estaba pensando el no ponerlo

la interfaz, a mi me gusta mucho, es diferente a todo lo que se ve por ahi hoy en dia

ten en cuenta skapunky que yo no tengo mucho tiempo para hace una herramienta har como tu me dices, no me estoy a cifrar trafico, ni nada,unicamente amplio el troyano, luego no me quedara otra que añadirle mejores funciones
Páginas: 1 2 3 4 5 6 7 8 9 10 11 [12] 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 ... 45
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines