elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


  Mostrar Mensajes
Páginas: 1 ... 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 [189] 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 ... 287
1881  Programación / Desarrollo Web / Re: Enviar form sin necesidad de Servidor? en: 13 Agosto 2019, 18:57 pm
Dudo mucho que haya un servicio público así, lo utilizarían para mandar spam. Encima, si ya estás usando un correo... de alguna u otra forma te estás vinculando.
Realmente con un hosting gratuito lo puedes hacer, solo necesitas crear la cuenta una vez cubriendo el captcha.

El correo sería para cada usuario del servicio. Tu accedes a mi web, pones la dirección del correo y se te copia el script en el portapapeles. Después solo tienes que ir al sitio con la vulnerabilidad XSS y pastear el código. Así yo no tengo nada que ver con lo que tu hagas con mi script. Si utilizo mi server para recibir los datos generados por el script de cada usuario:
-Se me peta el server.
-El server necesita estar operativo para que funcione el servicio.
-Mi server se convierte en el que "roba" y almacena(temporalmente) información de los usuarios y me hace responsable.
-Si uso un hosting gratuito estoy en las mismas. El hosting tendré que crearlo yo para subministrárselo a los clientes del servicio.

Por eso buscaba alguna forma como mandar los datos que el script obtiene de los usuarios del sitio sin yo tener que estar en el medio.
Pensé en algún servicio como el mencionado o uno para mandar emails desde el navegador sin la necesidad de tener yo un servidor o manejarlo de ninguna forma. Sé que hay varias opciones, pero no consigo encontrar nada que me funcione.

Por eso pregunto por aquí a ver si se os ocurre cualquier alternativa. Tiene que haber un montón de alternativas pero no sé lo que podría funcionar de forma sencilla. El tema es automatizar el proceso para que solo sea introducir el correo, copiar el script generado e insertarlo en la web vulnerable.
1882  Foros Generales / Noticias / Re: ¿Es posible escapar del reto “vecinos de número”? en: 13 Agosto 2019, 18:42 pm
La verdad es que no es mala idea, aunque por mi parte yo también incluiría unos cuantos mensajes en cadena.

Muchas gracias por vuestra atención, y, bueno, saludos.
Sin duda me lo apunto JAJA
1883  Programación / Desarrollo Web / Re: Enviar form sin necesidad de Servidor? en: 13 Agosto 2019, 16:59 pm
Hola, a simple vista veo que tenes un error, tenes que separar las propiedades con un espacio, fijate que te falta un espacio entre 'method' y 'action' en el tag FORM:

Código
  1. <head><title>P.LFZM</title></head>
  2. <form action="https://formspree.io/example@gmail.com" method="POST">
  3.  <input type="text" name="name">
  4.  <input type="email" name="_replyto">
  5.  <input type="submit" value="Send">
  6. </form>
  7. </body>
  8. </html>
  9.  
Sí no me fijé, pero eso no resuelve mi consulta.
1884  Foros Generales / Noticias / Re: ¿Es posible escapar del reto “vecinos de número”? en: 13 Agosto 2019, 15:51 pm
En tal caso, espero que no les de por llamar, y, si lo hacen, que molesten lo menos posible...  :xD

Muchas gracias por vuestra atención, y, bueno, saludos.
Le spameo el whatsapp con anuncios de viagra que no lo pueda abrir más  >:D
1885  Programación / Desarrollo Web / Enviar form sin necesidad de Servidor? en: 13 Agosto 2019, 15:15 pm
Estoy generando este código desde un script:
Código
  1. <head><title>P.LFZM</title></head>
  2. <form action="https://formspree.io/example@gmail.com"method="POST">
  3.  <input type="text" name="name">
  4.  <input type="email" name="_replyto">
  5.  <input type="submit" value="Send">
  6. </form>
  7. </body>
  8. </html>

Probé con este servicio de formspree.io y con otros que se suponen que te permiten enviar correos sin necesidad de servidores(por mi parte) de distintas formas. El problema es que todos ellos tienen captchas o surgen problemas que no consigo solventar.

No quiero hacerme cargo del PHP ni del hosting.
Quiero que se pueda usar todo usando servicios de terceros, ya que no quiero vinculación de ningún tipo con el uso que se de a mi código, ya que es parte de un proyecto para explotar XSS automáticamente desde una web tipo: exploitXSS.example.com con tan solo poner el correo en un prompt para que se le envie la información obtenida desde la página afectada.

Sabeis como podría hacerlo o alternativas similares?
1886  Foros Generales / Noticias / Re: ¿Es posible escapar del reto “vecinos de número”? en: 13 Agosto 2019, 14:52 pm
Bueno, por mi parte lo que me sorprende es la gente que puede llegar a seguir este tipo de retos que se han puesto de moda y sin tener en cuenta los riesgos que estos conllevan.

Muchas gracias por vuestra atención,. y, bueno, saludos.
Si alguien me contacta haciendo este método se va a arrepentir xD
1887  Foros Generales / Noticias / Re: Machete: el «how to» del malware que ha puesto en jaque al ejército de Venezuela en: 13 Agosto 2019, 14:50 pm
Es bastante largo este machete... como le gusta a nuestro valeroso ejercito bolivariano...

 :rolleyes: :o :rolleyes:
Justo eso pensé yo, bastante curro.
1888  Seguridad Informática / Análisis y Diseño de Malware / Re: Como descifrar ficheros de un Ramsonware que no sé cual puede ser en: 13 Agosto 2019, 14:23 pm
Este tipo de malware suele generar una clave única en su servidor para cada infección. Así los infectados no pueden compartir claves y desinfectarse todos con la misma clave. Lo normal es que lo haga un algoritmo aleatorio y se guarde una copia de la clave con el ID del equipo infectado. Pueden tenerlo todo automatizado para que se genere la clave,  se guarde en un correo o una base de datos, etc. Puedes infectarte de nuevo en un equipo de pruebas y analizar el tráfico para ver desde donde se descarga la clave. Igual te lleva a algún sitio si está montado de forma cutre, pero no suele ser frecuente.
1889  Programación / PHP / Re: PHPmailer funciona en XAMPP pero no en el hosting en: 13 Agosto 2019, 01:15 am
Estás usando el puerto smtps, gmilio no lo soporta.
Usa el 587, hablita tls y como te comentaron el from debe ser tu correo. From = Origen, no destino.
Where are you from? XD
Eso pasa por copiarle el código a los del vaticano. JAJA
1890  Programación / Scripting / Documentación oficial o manual de referencia de JScript para empezar de 0? en: 13 Agosto 2019, 00:09 am
Ojo, JScript.
No JScript.NET, no javascript, no java, no vbscript, no node.js ni otra cosa.
También me interesa el manejo de FSO en WSH y documentación COM referente a JScript, gracias.
Páginas: 1 ... 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 [189] 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 ... 287
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines