Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Nasty35

#31
Hacking / Re: Crear rastreador de codigo?
6 Mayo 2014, 23:14 PM
Cita de: fedeceto1 en  6 Mayo 2014, 22:52 PM
En la parte de "C.S. actual"
¿Tiene captcha? ¿O algún sistema ant-bots?
Si no, creas un programa, con una variable (número), y el bucle que envíe peticiones post (o las que haga).
Según creo yo, así se podría hacer...
#32
Cita de: Owl-City en 24 Abril 2014, 01:26 AM
Que onda,

También puedes desde metasploit, crear un archivo que lo descargue desde el navegador, uno .apk, como una botnet, puedes usar armitrage, por si eres un novato en metasploit.
Gracias por contestar, y sí, soy novato.
Miraré sobre armitrage, gracias de nuevo :P
#33
Cita de: Owl-City en 22 Abril 2014, 00:13 AM
Vale, yaa sé como funciona, he aquí el problema:
¿Cómo lo descifro?........ o.O
Programa tu mismo una aplicación que con el método de brute-force saque la clave, con un rato de trabajo de código y unas horas/días/semanas con el programa funcionando podrías sacarlo.
#34
A ver, Joomla (según el tutorial, y si no entendí mal), funciona así:
Tienes una clave, y Joomla va a guardar su hash, que lo obtiene así:
(Pondré trozos de código del tutorial)
Primero coge un salt pseudo-aleatorio:
Código (php) [Seleccionar]
$salt    = md5(mt_rand());
Después cifra la clave en md5, con el salt añadido:
Código (php) [Seleccionar]
$encrypt = md5($password.$salt);
Después devuelve el hash (como el que pusiste), que es la clave hasheada y el salt(sí, otra vez se usa):
Código (php) [Seleccionar]
echo $encrypt.':'.$salt;

Toda la función sería algo como:
Código (php) [Seleccionar]
function password($password){
$salt = md5(mt_rand());
$encrypt = md5($password.$salt);
return $encrypt.':'.$salt;
}


Resumen: Usa MD5 y lo combina con un algoritmo propio, y por eso del hash de 65 caracteres, lo hará para tener más seguridad.

Si sigues sin entender envíame tu skype por mensaje.
#35
Es MD5Joomla.
Echa un vistazo a esto: http://fitorec.wordpress.com/2010/09/25/como-joomla-genera-sus-passwords/
Si quieres crackear el hash prueba a usar alguna herramienta tipo John the ripper...
#37
Java / Re: [Java] MD5 Cracker 1.0
24 Marzo 2014, 17:19 PM
Esa idea está bien, que compruebe con más páginas webs...
Y las muestre todas, al estilo de Havij.
#38
Java / Re: [Java] MD5 Cracker 1.0
22 Marzo 2014, 12:39 PM
Fíjate en las líneas 298 y 299 de Md5crackergraficoView.java.
Código (java) [Seleccionar]
String content = "md5=098f6bcd4621d373cade4e832627b4f6";
mostrar.writeBytes(content);

Está hardcodeado, pongas lo que pongas en el input va a enviar siempre eso, y el resultado siempre será test, se te ha olvidado cambiarlo.
Pero la idea está bien, más que nada este programa es bueno por la comodidad.

No lo he probado, pero para arreglar esto, hay que cambiar la línea 298 por:
Código (java) [Seleccionar]
String content = jTextField1.getText();
#39
Estoy buscando un troyano open source para Android.
AndroRat da muchos problemas (se me hace difícil trabajar con él), querría saber de otros, gracias  :rolleyes:
#40
Criptografía / Re: [Ayuda] Encriptacion ARC4
22 Marzo 2014, 01:17 AM
Deja la clase entera, del trozo de código que has puesto.
Me huele que la clave RC4 (ARC4) está cifrada con RSA...