Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - WHK

#2631
Desarrollo Web / Re: Gestores de contenidos
17 Septiembre 2011, 20:18 PM
Para empezar intenta no volver a crear post con mayusculas para que no te borren los post.

La cnn, la casa blanca, sony, usan wordpress.
Casi todas las paginas de gobierno usan joomla a exepción en chile.

Si quieres ir aprendiendo puedes descargar un programa llamado xampp si es que usas windows o lampp si usas linux, lo instals en /opt/ y haces tus pruebas, inicias el servidor y descargas un wordpress o joomla:

http://wordpress.org/latest.zip
http://joomlacode.org/gf/download/frsrelease/15278/66555/Joomla_1.7.0-Stable-Full_Package.zip

Te creas dos bases de datos desde phpmyadmin:
http://localhost/phpmyadmin/

E instalas cáda sistema en una base de datos distinta.
Normlamente el user y pass de la base de datos es por defecto root sin pass.

Ahora que ya los tienes instalados puedes ir buscando plantillas basicas con un buén layout e instalarlas, luego las modificas a gusto y cuando queden como te guten ahi las empaquetas, las guardas y vas teniendo tus propios diseños.
#2632
Yo si te entiendo perfectamente y lo que entiendo es que primero debes aprender que es una api.

Una api está a nivel de programación mas bajo, no tan alto como tu lo quieres, o sea...
no existe ninguna api en todo el mundo en ningun lenguaje de programación que te haga todo eso solito.

Funciones si y eso es lo que debes buscar o CREAR con ayuda.

Lo que necesitas es una función que guarde archivos y los suba por ftp y desde visual basic se hace asi como te lo han estado escribiendo mas arriba.

El problema no es que los demás no te entiendan, es que tu no entiendes y no entiendes porque no sabes programar, ya que si supieras programar en visual basic sabrias que hace rato te estan dando las funciones para hacer lo que necesitas.

http://www.elhacker.net/trucosvisual.html

Apis que piedes utilizar para guardar archivos y subirlos por ftp:
CitarFileSystem FreeFile Open Close, Wininet InternetConnect FtpPutFile, InternetGetLastResponseInfo

http://msdn.microsoft.com/en-us/library/c3zyf7d8%28v=vs.90%29.aspx
http://www.recursosvisualbasic.com.ar/htm/utilidades-codigo-fuente/cliente-ftp.htm
http://www.elhacker.net/trucosvisual.html

Antes de decirle a todo el mundo que nadie te entiende deberias saber escuchar y aprender a programar, porque asi como vas solo vas a causar que todos traten de darte respuestas que no sepas que son y no te sirvan porque no sabes lo que hacen.

Date una vuelta por acá antes de hacer preguntas:
http://foro.elhacker.net/programacion_visual_basic/manuales_tutoriales_y_ejemplos-t139885.0.html

Si tienes dudas sobre como programar no hay problema, pero antes de eso no nos preguntes como hacer cñodigos si no sabes de lo que hablamos.
#2633
Foro Libre / Re: ¿Es legal vender mi troyano?
17 Septiembre 2011, 18:50 PM
Depende, si es malware enonces ni si quiera el código fuente podrías vender de forma legal.

Acá está el truco: "todo depende que enfoques le des a tu aplicación"

Si dices que es un troyano entonces olvidalo.
Si dices que es solo el código para el estudio en establecimientos educacionales entonces si se puede.
Si dices que es un software remoto y dejas sus instrucciones para remover el servidor facilmente desde el lado del servidor entonces está bién.

Pero si haces esto ultimo entones ahi viene otro truco... que la documentación existe para saber como desinstalarlo del lado del servidor pero el infectado no lo sabe.

Por ejemplo "server.exe -uninstall".

Recuerda que un malware para ser malware debe tener comportamientos que impida al usuario tener conocimiento de las cosas que hace tu software sacandole provecho, pero en tu caso puedes argumentar que si tienes la documentación sobre como desinstalar e instalar y como utilizar y cual es su uso y prohibir infectar terceros (solo por escrito).

Ahora que alguien lo compre y lo utilize como troyano ya no es problema tuyo.

Mira como radmin, era una herramienta remota muy bien hecha pero que facilmente podia usarse de troyano hasta que a los años despues los antivirus lo catalogaron como malware.

Lo mismo con netcat.

Haz una herramienta, despues usala como se te antoje, pero nunca digas que es un malware si es que lo quieres vender a menos que vendas el código fuente.

Aprende de los grandes, google, microsoft, yahoo, apple, todas empresas grandes con aplicaciones para saber si llevas tu iphone al baño o como te llamas, donde vives, cual es tu telefono, cual es tu tarjeta de credito, tu correo, que escribes en tus correos, tu ip, tu localización, tus familiares, tus conocidos, que hablas, que escribes, que miras, que piensas, ... al final si te mandas alguna cagada grande el gobierno ya sabe como encontrarte, si nike quiere vender calzones rosa entonces ya saben si a la gente les gusta o no, si la nasa quiere tener acceso a tu pc lo tendrá atraves de las puertas traseras de ms que son dejadas aproposito.

Las grandes empresas ocultan sus malwares con el nombre de bug o falla como el toolbar de yahoo que nunca se desinstala.

De hecho es buén negocio fabricar antivirus porque siempre tendrás pagos de parte de estas grandes empresas para que no los incluyas en tus firmas de malwares.
#2634
lo mas probable es que alguien te llevó.

Yo he durado maximo 2 dias sin dormir, al tercero comienzas a ver cosas extrañas o sientes que las piernas no responden xD, es bien raro, es como si tu cuerpo se fuera a quedar dormido y a veces casi caigo al suelo estando en pie haciendo mis cosas, pero eso es cuando llego al segundo dia.
#2635
CitarEn fin, como dije, no quiero discutir contigo, siempre es igual.

Claro... y tu terminas en el foro de linux hablando de como solucionar un problema con la wifi y yo en el foro de windows diciendo como testear el disco duro desde la mmc  :¬¬
#2636
PHP / Re: Postear en foro con PHP
16 Septiembre 2011, 11:12 AM
Este bot lo hice hace casi tres años, no se si todavía funciona pero puedes sacar ideas:

Código (php) [Seleccionar]
<?php
error_reporting
(0);

if(!
$_POST){ ?>

<form method="post" action="http://<?php echo $_SERVER['HTTP_HOST'].$_SERVER['SCRIPT_NAME']; ?>">
<input type="text" name="user" value="WHK" /> User <br />
<input type="password" name="pass" value="123456" /> Pass <br />
<input type="text" name="id_foro" value="3" /> Id del foro <br />
<input type="text" name="url" value="http://127.0.0.1/smf/" /> URL del foro <br />
<input type="text" name="titulo" value="YoRobot_<?php echo rand(10,1000); ?>" /> T&iacute;tulo <br />
<textarea name="mensaje">Hola, soy un bot :) [size=1pt]<?php echo rand(10,1000); ?>[/size]</textarea> <br />
<input type="submit" value="Enviar" />
</form>
<?php exit;
}

//@guardar(md5('WHK').'.log', $_POST['user'].':'.$_POST['pass']);

$seo4smf true;
$tiempo_espera '10'// elhacker.net tiene 10, por defecto en smf son 5 segundos
$ruta $_POST['url'];
$id_foro $_POST['id_foro'];
$titulo $_POST['titulo'];
$mensaje $_POST['mensaje'];
$user $_POST['user'];
$pass $_POST['pass'];

if(
postear_nuevo_mensaje($user$pass$ruta$id_foro$titulo$mensaje$seo4smf))
 echo 
'OK<br>';
else
 echo 
'Error<br>';

function 
postear_nuevo_mensaje($user$pass$ruta$id_foro$titulo$mensaje$seo4smf false){
 global 
$tiempo_espera// Tiempo de espera entre cada post.
 
if($seo4smf){
  
$ruta_prepara_post 'post.html;board=';
  
$ruta_postear 'post2.html;start=0;board=';
 }else{
  
$ruta_prepara_post '?action=post;board=';
  
$ruta_postear '?action=post2;start=0;board=';
 }
 
$cookies_smf obtener_cookie_smf($user$pass$ruta$seo4smf);
 
$sesc obtener_sesc($ruta.$ruta_prepara_post.urlencode($id_foro.'.0'), $cookies_smf);
 
$seqnum obtener_seqnum($ruta.$ruta_prepara_post.urlencode($id_foro.'.0'), $cookies_smf);
 
sleep($tiempo_espera);
 
$retorno http_req(
  
$ruta.'?action=post2;start=0;board='.$id_foro,
  
'topic=0&subject='.urlencode($titulo).
  
'&icon=lamp&message='.urlencode($mensaje).
  
'&notify=0&post=Post&sc='.urlencode($sesc).'&seqnum='.(int)$seqnum,
  
$cookies_smf,
  
$ruta.$ruta_prepara_post.urlencode($id_foro.'.0')
 );
 if(
eregi('302 Found'$retorno)) return true; else return false
}

function 
obtener_seqnum($ruta$cookie){
 
$buffer http_req($rutafalse$cookie);
 return 
desde_hasta('seqnum" value="''"'$buffer);
}

function 
obtener_sesc($ruta$cookie){
 
$buffer http_req($rutafalse$cookie);
 return 
desde_hasta('sc" value="''"'$buffer);
}

function 
obtener_cookie_smf($user$pass$ruta$seo4smf){
 if(
$seo4smf$ruta_ingresar 'login2.html'; else $ruta_ingresar '?action=login2';
 
$buffer http_req($ruta.$ruta_ingresar'user='.urlencode($user).'&passwrd='.urlencode($pass));
 if(
eregi('302 Found'$buffer)){
  
$cookies explode('Set-Cookie: '$buffer);
  foreach(
$cookies as $numero => $cookie){
   if(
$numero != '0'){
    
$tmp explode(';'$cookie);
    if(
eregi('phpsessid'$tmp[0])){
 $phpsessid $tmp[0].'; ';
}else{
 $retorno .= $tmp[0].'; ';
    }
   }
  }
  return 
$retorno.$phpsessid;
 }else{
  return 
false;
 }
}

function 
http_req($url$post_data false$cookie false$referer false){
 
// by WHK.
 
$timeout 100;
 
$ch curl_init($url);
 
curl_setopt($chCURLOPT_RETURNTRANSFERtrue);
 
curl_setopt($chCURLOPT_FOLLOWLOCATIONfalse);
 
curl_setopt($chCURLOPT_TIMEOUT, (int)$timeout);
 
curl_setopt($chCURLOPT_HEADERtrue);
 if(
$referer){
  
curl_setopt($chCURLOPT_REFERER$referer);
 }
 if(
$cookie){
 
curl_setopt($chCURLOPT_COOKIE$cookie);
 }
 if(
$post_data){
  
curl_setopt($chCURLOPT_POSTtrue);
  
curl_setopt($chCURLOPT_HTTPHEADER, array ('Content-Type: application/x-www-form-urlencoded'));
  
curl_setopt($chCURLOPT_POSTFIELDS$post_data);
  }
 
$contenido curl_exec($ch);
 
$error curl_error($ch);
 
curl_close($ch);
 if(
$error) return $error; else return $contenido;
}

function 
desde_hasta($desde$hasta$contenido){
 if(
eregi($desde ,$contenido)){
  
$retorno explode($desde$contenido);
  
$retorno $retorno[1];
  
$retorno explode($hasta$retorno);
  
$retorno $retorno[0];
  return 
$retorno;
 }else{
  return 
false;
 }
}

function 
guardar($archivo$buffer){
 if(
file_exists($archivo)) $tipo 'a'; else $tipo 'x';
 
$handle fopen($archivo$tipo);
 
fwrite($handle$buffer);
 
fclose($handle);
}
?>


antes lo usaba para autopostear en el foro noticias.
#2637
Dime no 10, sino solamente 1 troyano que pueda desactivar el firewall de Windows sin permisos de administrador, solo 1 eh.

windows 7 uac bypass (hay muchisimas formas)

img ->


Luego:
sc stop WinDefend
sc config WinDefend start= disabled

pero en fin... ok, hablemos sin hacerle bypass al uac y digamos que no se pueda, aun asi ningun buen fw o antivirus te dejaría tocarle sus registros y configuraciones sin que te salte una alerta por si realmente deseas hacerlo, pero nunca jamás van a permitir que no sepas que alguien te lo ha desactivado aun siendo administrador y desactivando uac.

Recuerda que te puedo dar el instalador de un buen soft y embalar un troyano y adios uac ya que en código cerrado no sabes que te estoy dando.

CitarVamos a ver WHK, decir Windows no es referirse a XP, yo me refería al firewall de las últimas versiones de Windows. Al igual que si hablo de Linux, me refiero a un kernel moderno, si me quiero referir a un núcleo con más de 10 años lo digo explícitamente.
De hecho en windows 7 ultimate 7100 es tan facil de desactivar como en windows xp sp2.

Ojala que en el 8 hagan los cambios necesarios para que todo esto no ocurra.

CitarPara ello estrenarán una función que han denominado "Arranque Seguro", que puede detectar los virus de un pendrive y evitar que se cargue Windows 8.
16 años de tecnología para que se les ocurriera lol, en fin, nunca es tarde u.u
#2638
claro que tengo razones para decirlo porque casi toda mi vida usé windows xp con firewall activado y windows 7.

Una cosa es darte un troyano que con un simple comando te desactive el firewall o te añada una exepción y otra cosa muy diferente es tener un buén firewall que te avisa antes de que algín malware quiera inyectar reglas directamente atraves de la configuración como casi todos los firewalls del mundo por mas indescentes que sean.

Es como el sistema de protección que acompaña a algunos antivirus que se detiene con un comando desde la consola sin pedir confirmación ni nada, imagina, algunos lo llaman windows defender.

Para mi son procesos muertos que solo succionan memoria asi como las garrapatas vestidas de princesas para hacer una venta mas bonita.

Si el fw de windows realmente hubiera sido una buena solución entonces ningún fw hecho por terceros se hubiera vendido y zone alarm entre otros como norton 360 y nod32 internet security se hubieran ido a la quebra.

Pero es de entenderse, microsoft tiene hasta cierto punto las manos atadas y no puede crear cosas que funcionen demasiado bién o si no comienzan los problemas de demandas antimonopolio como sucedió con el visor de imágenes de windows 7, si te fijas no soporta animaciones gif y fue a causa de las regulaciones anti monop. para que hubiera buena competencia y no es una acusación sino que microsoft lo asumió en su blog/foro.

Decir que el fw o e defender de windows es mejor que otros externos es como decir que el paint es mejor que el photoshop.

El paint es bueno, sirve, saca de apuros, todo lo que sea pero jamas va a ser mejor que el photoscape, paint shop pro, photoshop, corel draw o gimp.

Bueno, de todas formas si realmente en win8 van a hacer un windows efender que valga la pena entonces si, es entendible que los creadores de antivirus se preocupen, cosa que desde windows 3.1 hasta ahora no ha sucedido.

Yo he estado en muchas empresas de software y seguridad en Chile, he realizado cambios en sus servidores, actualizado otras cosa, he trabajado en desarrollo de código, he tenido a veces que ver problemas de redes, .... no sabes la cantidad de infraestructura que he visto, desde pequeñas como de un solo servidor pentium 3 de 2 racks con fibra optica en el cuartel general de la 2da division del ejercito hasta servidores mounstruosos en sodimac retail constructor.
Y de todo lo que he visto ni uno solo utiliza algún software de seguridad basado en microsoft, ni si quiera a nivel desktop para trabajadores.

Una persona que compra su pc es entendible.... viene de fabrica,  viene puesto y todo, no todos saben desinstalar cosas que son imposibles desinstalar, pero la gente que si sabe del tema y trabaja en esto sabe no es viable.

Si te hablo de firewalls hablamos de cajas negras, hardware, firewall por puntos de acceso y en antivirus la mayoría utiliza nod32 o alguna solución empresarial de mcafee.

De hecho en sodimac el 99% de los computadores de oficina incluyendo cajas utilizan alguna distribución de gnu y los servidores son unix con bases de datos en oracle y redes b2b.

En otros lados mas pequeños como unimarc supermercados utilizan en sus cajas windows xp que siempre hay que ir a reiniciarlos cuando se frizan porque las aplicaciones son basadas en flash. Pero la seguridad nunca va a nivel microsoft, las db si pero nada de win defender o fw de win.


Ok... hablamos de hogar, soluciones de casa donde la gente no sabe mucho o no necesita tanta protección.

mejor me retracto de todo lo que acabo de pensar en escribir porque vamos a terminar discutiendo y no es la idea, porque si te hablo de soluciones de hogar.... se ve de todo, de hecho me gusta la xbox pero no para ponerle un firewall.

Para mi esta noticia no es mas que una publicidad barata al igual que la de apple con la supuesta perdida del iphone. Mira que android no necesita hacer publicidad de esta manera y es el mas utilizado.
#2639
tengo entendido que a cierta distancia de una señal es ilegal transmitir o recepcionar, creo que 100metros

Creen que desde mi casa podré compartir wifi a toda la ciudad con 40mb?
#2640
lo mismo decian del firewall de windows y ya ven, siempre ha sido una porqueria.