elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recopilación Tutoriales y Manuales Hacking, Seguridad, Privacidad, Hardware, etc


  Mostrar Mensajes
Páginas: 1 [2] 3
11  Seguridad Informática / Wireless en Windows / Bloquear acceso a internet a IP dentro de RED en: 10 Agosto 2014, 07:43 am
Estuve probando sin exito bloquear desde mi netbook el acceso a internet a mi PC con Windows7

Lo que probe fue hasta ahora:
cutter (nisiquiera pude lograr que funcione, me da error con el modulo ip_conntrack

arpspoof -i wlan1 -t 192.168.1.37 192.168.1.1
arpspoof -i wlan1 -t 192.168.1.1 192.168.1.37

El primero (que deberia engañar a la PC para que cambie de arp)  me devuelve "could't arp for host 192.168.1.37"

El segudo corre sin problemas, pero sigo con internet sin problemas
(cabe destactar que cambie el ip_forward a 0 antes de utilizarlo)

ettercap -T -i wlan1 -m arp:remote /192.168.1.37///

Aveces funciona, aveces me dice que la IP no existe, lo unico que logro es ver los paquetes.
Intente utilizar sus plugins de DNSPOOF con la intencion de cortar los sitios, pero siguen funcionando
(imagino que por el DNSCACHE)


Hay alguna forma de floodear una PC con Windows 7 normal para cortarle el acceso a Internet ???
(dentro de la RED)
Sin necesidad de modificar en el router los MAC filtros o QOS.


Espero ayuda.
Gracias.
12  Programación / Programación C/C++ / Re: Espacios en concatenación strcat. en: 5 Agosto 2014, 17:51 pm
Si no sabes el largo que va a tomar la frase tienes que usar punteros
pero para cada palabra puedes asignarle un espacio TOPE


Código
  1. #include <stdio.h>
  2. #include <stdlib.h>
  3. #include <string.h>
  4.  
  5. char *funcion(){
  6. char *frase;
  7. bool cont = true;  // CONDICIONAL PARA CONTINUAR O SALIR
  8. char aux[50]; /// MAXIMO 50 CARACTERES POR PALABRA
  9. frase = (char *)malloc(sizeof(aux));// INICIO CON AL MENOS CON 1 PALABRA
  10. memset(frase,'\0',strlen(frase));
  11. while(cont){
  12. memset(aux,'\0',sizeof(aux)); //LIMPIO AUXILIAR ANTES DE COMENZAR
  13. printf("escribe palabra: ");
  14. scanf("%s",&aux);
  15. sprintf(frase,"%s %s",frase,aux); //CONCATENO FRASE ARMADA + PALABRA
  16. printf("Dese continuar?(y/n)");
  17. memset(aux,'\0',sizeof(aux));
  18. scanf("%s",&aux);
  19. if(aux[0] == 'n' || aux[0] == 'N') //SI EMPIEZA CON N o n SALGO
  20. cont = false;
  21.       frase = (char *)realloc(frase,sizeof(aux)+strlen(frase)); //PIDO MAS ESPACIO
  22. }
  23.  
  24. return frase; // DEVUELVO LA FRASE TERMINADA
  25. }
  26.  
  27.  
  28. int main(){
  29.  
  30. printf("la frase es: %s\r\n",funcion());
  31. return 0;
  32. }
  33.  
13  Programación / Programación C/C++ / Re: Problema guardando 2d arrays en binarios en: 5 Agosto 2014, 15:59 pm
Solo por comentar, es necesario usar in, out cuando no especificas a la hora de crear el puntero

para leer ifstream para guardar ofstream, si lo creas fstream necesitas especificar a la hora de hacer el open si vas a guardar o leer.

No te serviria guardar TODO dentro de una estructura y pasarla como binario al archivo y despues leerla??


algo como



Código
  1.  
  2. #define dir_work "archivo.dat"
  3.  
  4. struct MyFile{
  5.         char name[80];
  6.         char semilla[20][20];
  7.         int random;
  8.         bool pUp;
  9. }dd;
  10.  
  11. bool readInfo(){
  12.    ifstream inf(dir_work, ios::in | ios::binary);
  13.    if(!inf){
  14.        cout << "Archivo no existe" << endl;
  15.        return false;
  16.    }
  17.    inf.read((char *)&dd,sizeof(struct MyFile));
  18.    inf.close();
  19.    return true;
  20. }
  21. ////////////////////////////////////////////////////////////
  22. ////////////////////////////////////////////////////////////
  23. void saveInfo(){
  24.    ofstream outf(dir_work, ios::out | ios::binary);
  25.    outf.write((char *)&dd,sizeof(struct MyFile));
  26.    outf.close();
  27. }
  28.  
  29. int main(){
  30.  
  31. dd.random = rand() %100;
  32.  
  33. memcpy (dd.name,"Swain");
  34.  
  35. saveInfo(); // salvadira todos los datos que tengas en dd;
  36. readInfo(); // cargaria todos los datos que tengas en el archivo a dd;
  37.  
  38.  
  39.  
  40.  
  41. ...
  42.  
14  Seguridad Informática / Hacking / Re: Robo de cookies con ataque XSS en: 5 Agosto 2014, 15:12 pm
No hace mucho probe robar Cookies pero desde WIFI consiguiendo los GET y POST de la gente y poniendolo esos datos en mi navegador
y pude acceder sin problemas a outlook y facebook de esa gente.
Nose si funcionara de la misma manera con XSS (hace como 5 años que no lo hago con ese sistema).
Creo que si la falla XSS esta en ese sistema (robar cookies de Facebok desde Facebook) no puedes evitarlo, indirectamente quizas si, a lo mejor deberias intentar usar navegacion privada para evitar que se mezclen las cookies y se guarden.
15  Seguridad Informática / Hacking / Ideas para monitorear usuario desde Servicio. en: 5 Agosto 2014, 15:01 pm
Logro hacerme acceso a la PC atraves de "confianza" (o falta de experiencia) usando el Spoof Name de Winrar, pero para tener siempre acceso al sistema y no tener que pedirle al usuario que le de privilegios al programa, lo instalo como Servicio para que se ejecute al iniciar la PC.
El problema es que el servicio corre como usuario SYSTEM que me da acceso a cualquier parte del sistema pero no me permite interacturar con el entorno del usuario.

Probe Tildar "intereactuar con el escritorio" en el Servicio, pero no cambia nada.

Probe duplicar Tokens de programas corriendo con el usuario, pero tampoco funciono.

Probe ejecutar el programa en  OpenWindowStation WinSta0 cambiando de entorno pero aun asi lo unico que consigo es enviarle un mensaje al usuario abriendo un entorno reducido cosa que es horrible.

Probe Inyectar una DLL dentro del explorer.exe pero simplemente no inyecta (me dice que todo salio bien en los logs, pero no ejecuta nada de la DLL, cosa que lo pruebo desde el usuario y funciona sin problemas).

Ya nose que mas probar para salir de SYSTEM o ejecutar algo como Usuario sin saber la clave.

Lo unico que me va a quedar es hacer 2 programas independientes y que uno lo ejecute con Regedit RUN y el otro lo ejecute con Servicio y tratar de comunicarlos.

pero es inmensamente engorroso.

¿Que mas puedo probar para sacar screenshot (GetDC(null)) y capturar el teclado desde un servicio???

Lo demas funciona bien, hacer un arbol de los archivos en la carpeta users
subir el que yo le pido, tenerme al tanto cuando se ejecuta el servicio.


Lenguaje utilizado C++
16  Programación / Programación C/C++ / Re: averiguar privilegios y en el hilo. en: 1 Agosto 2014, 01:14 am
Muchisimas Gracias, era justo lo que necesitaba

El codigo sacado de Technet Microsoft

Código:
bool IsUserAdmin(){
/*++
Routine Description: This routine returns TRUE if the caller's
process is a member of the Administrators local group. Caller is NOT
expected to be impersonating anyone and is expected to be able to
open its own process and process token.
Arguments: None.
Return Value:
   TRUE - Caller has Administrators local group.
   FALSE - Caller does not have Administrators local group. --
*/

BOOL b;
SID_IDENTIFIER_AUTHORITY NtAuthority = SECURITY_NT_AUTHORITY;
PSID AdministratorsGroup;
b = AllocateAndInitializeSid(
    &NtAuthority,
    2,
    SECURITY_BUILTIN_DOMAIN_RID,
    DOMAIN_ALIAS_RID_ADMINS,
    0, 0, 0, 0, 0, 0,
    &AdministratorsGroup);
if(b)
{
    if (!CheckTokenMembership( NULL, AdministratorsGroup, &b))
    {
         b = FALSE;
    }
    FreeSid(AdministratorsGroup);
}

return(b);
}

Lo unico que ahi no te avisan pero en windows7 sp1 32 bits (en donde compile).
necesitas agregar
#define _WIN32_WINNT 0x500 antes de #include <windows.h>
17  Programación / Programación C/C++ / [SOLUCIONADO]averiguar privilegios y en el hilo. en: 31 Julio 2014, 00:38 am
Alguno tiene algun codigo simple para saber si tengo o no privilegios de Admin.

(para copiar y modificar datos en c:\\Windows\\System32)

probe varias versiones e codigos de internet, pero la mayoria tenian errores o hechos con MFC  y prefiero una version simple como whoami /priv

Muchas Gracias.
18  Sistemas Operativos / GNU/Linux / Re: Forma segura para borrar archivos en: 18 Julio 2014, 18:49 pm
Muchisimas Gracias #!drvy es lo que buscaba.
19  Sistemas Operativos / GNU/Linux / Forma segura para borrar archivos [SOLVED] en: 12 Julio 2014, 17:57 pm
Mi idea es la siguiente, un programita que al ejecutarse comience a buscar archivos eliminados que se pueden recuperar y los corrompa.

Osea que limpie el disco pero solo las secciones que no estan en uso. lo que seria "la basura" del disco.
Es posible? o simplemente tengo que eliminar "informacion sensible" con algun programa especial para evitar que sea recuperado?
20  Sistemas Operativos / Windows / HotSwap en Windows Server en: 20 Enero 2014, 19:49 pm
Disculpen si mi pregunta es media tonta.
Tengo 2 PC Servidores en el cual se utiliza un disco Espejo en un Case Carry 3.5, donde saco el disco de la PC despues de APAGARLA, y lo pongo en la otra y LA ENCIENDO.

Que configuración mínima debería tener para poder hacer un HotSwapping ?
Conectar y retirar los discos sin la necesidad de Apagar y prender la PC.
Tenia un Case Carry IDE (antiguo) pero ahora que renuevo los Servers y me paso a SATA me gustaría poder intercambiar discos sin necesidad de APAGAR la Pc.


Utilizo Windows Server 2008

Páginas: 1 [2] 3
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines