Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Debci

#521
Nivel Web / Re: Problema al hacer una SQLi
5 Septiembre 2010, 11:38 AM
Cita de: tragantras en  4 Septiembre 2010, 17:11 PM
debci cuenta como quedó el asunto! sacaste algo? tengo un par de links que te pueden venir bien, en fin, responde xD
De momento no he conseguido nada, no me arrojan resultados positivos, ahora probaré con los dos softs que me recomendó el compañero.

Saludos
#522
Esta bien hecho, solo que estari mucho mejor y mas estandarizado si usases libs del C++ standard, stdio, me refiero a las funciones de entrada y salida cout y cin por ejemplo, que traen sus homólogos para limpiar buffer y esas operaciones necesarias.

Saludos
#523
Hacking / Re: Porque google escanea mis puertos??
4 Septiembre 2010, 23:56 PM
Cita de: _nivelinferior_ en  4 Septiembre 2010, 17:53 PM
pagales con la misma moneda y escaneales los puertos!

seguro que no les va a gustar mucho pero que yo sepa no es nada ilegal.
Y luego les spoofeamos cabeceras HTTP con insultos? Que sentido tiene eso?

Saludos
#524
Cita de: [Zero] en  4 Septiembre 2010, 20:01 PM
Mira, AngelCruel programó algo que puede servite para iniciarte:

http://foro.elhacker.net/analisis_y_diseno_de_malware/troyano_en_java_escritorio_remoto_transferencia_de_archivos_linea_de_comando-t300885.0.html

Tienes que estudiarte sockets y luego estudiarte lo que te haga falta para hacer que el RAT haga lo que quieres, no puedo decirte mucho más. Java no es el lenguaje por excelencia para hacer malware, pero supongo que es perfectamente posible dentro de las limitaciones que éste impone.

Saludos

Java se limita tanto como tu imaginació lo permita :)
Respecto al tema, te recomiendo que leas sobre Sockets, Threading y JNA, practicamente con eso podrás hacer algo completo.

Saludos
#525
Nivel Web / Re: No es vulnerable?
4 Septiembre 2010, 12:57 PM
Cita de: ctlon en  3 Septiembre 2010, 23:00 PM
Hola, tengo este codigo:


"SELECT * FROM {sessions} WHERE sessionid = '$sessionid'
                                                                 AND lastactivity > " . (TIMENOW - COOKIE_TIMEOUT) . "
                                                                 AND ipaddress = '" . USERIP . "'
                                                                 AND useragent = '" . USERAGENT . "'"


$sessionid no se limpia en ningun caso, se lee el valor de la cookie directo. pues bien, modificando el valor de la cookie no muestra ni un solo error.... ¿es normal esto?.
La cookie no tiene porque almacenar un valor que valla a ser ejecutado como querie, osea que alomejor el contenido de dicha cookie no es una consulta :S

Saludos
#526
Java / Re: Mostrar un JFrame desde un Menuitem
4 Septiembre 2010, 11:07 AM
Cierro post pues :)

Saludos
#527
Java / Re: Java JNA y Libnet.dll
4 Septiembre 2010, 11:01 AM
Cita de: cyberserver en  2 Septiembre 2010, 23:51 PM
::) ::) ::) tu estas hablando de JNI!!!! esto es JNA aqui si se puede.. yo lo hize antes con io.dll pero ahora no consigo hacerla funcionar con esta funcion.... que si existe si no te mandaria un error diciendote que no se encontro en la libreria!!!


mira hechale un ojito a esto

http://foro.elhacker.net/java/jna_y_manipulacion_de_apis_de_windows_en_java-t282170.0.html
Valla es cierto, error mio  ;) me preció haber leido JNI xD
Ahora pruebo tu codigo y te comento.

Saludos
#528
Hacking / Re: Porque google escanea mis puertos??
4 Septiembre 2010, 10:59 AM
Yo se que algunos servicios de chat como IRC lo hacen para comprobar que no estás detrás de un proxie.

Saludos
#529
Cita de: lina_margatira en  4 Septiembre 2010, 01:00 AM
:-( :-( :-( :-( :-( :-( :-( :-( :-( :-( siii ya veo... de todas formas tocara seguir investigando muchas gracias... Igual tratare de buskr e implementar algun metodo.
Te recomiendo que crees las listas mediante objetos tipo hashtable, de esa manera puedes indexar valores como hijos, analizandolo a fondo, no lo veo tan dificil.

Saludos
#530
La manera mas sensata seria listando todos los directorios, o bien usando el API de java o bien usando algun comando de sistema y parsear dichos resultados, y crear un objeto derivado de un vector o alguno por el estilo para poder modificarlo, luego podrás enviarlo e interpretarlo, pero aun así existe la dificultad de crear una estructura de datos capaz de organizar ese dilema :S

Saludos