Cita de: kingo en 17 Septiembre 2009, 03:21 AM
Hola alguien me puede ayudar no se como funciona me pueden explicar o dar un manual-
Tienes que por lo menos saber ensamblar en fasm y tener un poco de idea de programación para poder ocuparlo


Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes MenúCita de: kingo en 17 Septiembre 2009, 03:21 AM
Hola alguien me puede ayudar no se como funciona me pueden explicar o dar un manual-
format pe console
entry start
include 'win32ax.inc'
.code
start:
invoke printf,Logo
invoke printf,"Ingrese la string"
invoke printf,n
invoke scanf,"%s",dBuffer
stdcall StringToHex ,dBuffer ,<invoke lstrlen,dBuffer >,dBuffer2
invoke printf,"La string en hexadecimal es:"
invoke printf,n
invoke printf,"0x%s",dBuffer2
invoke system,"pause>>NULL"
invoke ExitProcess,0
;Descripción: Convierte un dato a hexadecimal
; by YST
proc StringToHex,cPuntero,cCantidad,cBuffer
pushad
mov esi,[cPuntero]
mov edi,[cBuffer]
.bucle:
cmp [cCantidad],0
je .salir
xor edx,edx
movzx eax,byte[esi]
mov ebx,16
div ebx
mov bl, byte[numeros+eax]
mov byte[edi],bl
mov bl, byte[numeros+edx]
mov byte[edi+1],bl
add edi,2
inc esi
dec [cCantidad]
jmp .bucle
.salir:
popad
ret
numeros db '0123456789ABCDEF',0
endp
.data
Logo db ' ===================================',13,10 ; LOGO PRINCIPAL
db ' = StringToHex by YST =',13,10
db ' ===================================',13,10,13,10,13,10,0
dBuffer2 rb MAX_PATH*2
dBuffer rb MAX_PATH
n db 13,10,0
section '.idata' import data readable writeable
library kernel32,'kernel32.dll',msvcrt,'msvcrt.dll'
include 'api/kernel32.inc'
import msvcrt,printf,"printf",system,"system",scanf,'scanf'
section '.reloc' fixups data discardable
Cita de: ^DeMoN^ en 15 Septiembre 2009, 21:24 PMEl comando !DF baja el archivo y lo ejecuta
Una pergunta el comando download, baja elarchivo y lo autoejecuta?
Se ve bueno lo tengo que probar.. yo sigo con los viejos rx xD
oye un consejo, hay una opcion en los rx que es la forma del nick que queres(COUNTRYNICK, OWNERNICK o algo asi xDDD).. que peude ser por pais o por el nombre de la maquina o un nombre aleatorio.. estaria bueno que lo tenga el tuyo tambieny lo que no vi fue una pass para los bots.. un login osea te hacen caso solo con el nickmaestro?
solo eso xD
saludos
Cita de: skapunky en 15 Septiembre 2009, 15:15 PMEspero que lo digas en broma
Si por ver el funcionamiento de un bot se debe enaltecer la pornografía infantil yo voto como mínimo que se borre ahora mismo éste tema.
Parece mentira la inmadurez de cierta gente.
Cita de: Karcrack en 15 Septiembre 2009, 01:11 AMLa H es de HumildeCita de: Erik# en 15 Septiembre 2009, 00:18 AMNo! Si es de YST ha de ser humilde!
Si es de YST [ironia]debe de ser de mala calidad[/ironia]
Hulmilde Software ™
;######################################################
;######################################################
;# COMANDOS #
;#!CC <canal> <clave> = Se conecta a otro canal #
;#!RB = Reinicia el server #
;#!SB = Saca el bot #
;#!SC = Nos desconectamos del canal. #
;#!IP = Obtiene la IP del BOT #
;#!SO = Obtiene el sistema operativo #
;#!PN = Obtiene el nombre del PC #
;#!UN = Obtiene el nombre de usuario #
;#!HL = Obtiene las unidades del PC #
;#!IG = Obtiene informacion del PC #
;#!LE = Obtiene el idioma del PC #
;#!DF <URL> = Descarga un archivo. #
;#!CM = Obtiene claves del MSN #
;#!CF <URL>(opcional) = Claves Firefox #
;#!ZF = Claves FileZilla #
;#!CP <PHP> = Cambia el nick a el pais #
;#!CN = Obtiene claves del No-IP. #
;#!RA <File> = Se propaga por p2p. #
;######################################################
;######################################################
Cita de: 50l3r en 13 Septiembre 2009, 10:59 AMEn el metodo de WHK no hay bug ya que detecta la ultima extención y filtra si no es jpeg,gif,etc.. , pero en muchos uploader's que solo filtran extensiones como el .php y eso si esta ese bug
que quieres decir con eso yst, que hay vulnerabilidad?
o que con ese metodo se podria conseguir en x web?
Cita de: Jubjub en 12 Septiembre 2009, 12:20 PMPrueba poniendo un archivo .php.renombraloCita de: JaAViEr♂ en 12 Septiembre 2009, 11:31 AMCita de: Jubjub en 4 Septiembre 2009, 19:03 PM
Pero señores, si es .jpg que coño van a ejecutar?
Si no tienes LFI, ni te preocupes, subiran la shell terminada en jpg, y simplemente dara error al mostrarse
No creas...
Si pones en la cabecera
GIF89 mas un code malicioso, puedes hacer algo...
Soler, creo que a tu code le hace falta verificar las cabeceras.
Saludos.
SI filtras por extensiones y prohibes las .php, php5, php4 y demas, ya que el servidor se basa en ello para ejecutar codigo php o no, no puedes hacer nada, no?