Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - scott_

#292
¿Que tipo de programa?, existen mchisimos.
Saludos.
#293
Ninguna botnet es sencilla, a menos que tu le pagues a alguien para que te realice todo el trabajo.
Supongo que estas aqui de manera ética y analista.

En primer lugar las botnet p2p usan un protocolo en las que se comunican las bots unas con otras con el fin de eliminar un servidor centralizado. El titiritero, botmaster, necesita hacer que se comuniquen entre si para asegurarse de que sólo él puede ordenar a los bots, esto se hace por lo general con la firma digital. Firma se lleva a cabo mediante el uso de cifrado asimétrico, un tipo especial de cifrado que requiere dos claves (pública y privada).
Si se utiliza una clave para cifrar un mensaje, sólo puede ser descifrado con la otra clave. Si el botmaster mantiene una (clave privada) clave secreta e incrusta la otra llave en la (clave pública), puede usar su clave para cifrar los comandos y las bots puede ser descifrada utilizando la clave pública: sin la clave privada del botmaster, nadie puede cifrar los comandos.

CitarUsando gpg, si el "malo" firma un archivo con su clave privada y lo distribuye por la red p2p, cada bot que intente leer ese archivo debera de usar la clave publica del "malo".. seria una forma de hacerlo? es la mejor?

Es claro que la publica. Pero cuando se trata de infectar y propagar de manera p2p, es complicado, alojas un vídeo, pones la descripción, montas el archivo en un gestor de descargas y a esperar. "No esperes a que las victimas lleguen hacia a ti".
Se tiene que tener un crypther privado y actualizado de tal manera que los antivirus no puedan detectarlo fácilmente, hay crypthers tan avanzados que no cualquier antivirus lo detecta y sus métodos son indetectables. Pero ten en cuenta que se van quemando con el tiempo y los análisis.

Saludos.
#294
No veo porque no usar tu computadora para hacer esto.
Por la razon que no te funciona puede ser que tu celular no tiene la misma tarjeta de red que el celular que están usando en el vídeo.
Tampoco se si es compatible con tu celular pero te recomiendo una herramienta automática cuando se trata de celulares.
http://m.downloadatoz.com/apps/com.hadrianweb.wifislax,684828/download.html
Saludos
#295
Me parece muy completo y es lo que busco.
Voy a compilarlo y les aviso como me fue.
Te agradezco por tu tiempo.
Gracias y Saludos.




Quiero agregar un script en batch, en mi opinión es mas flexible batch que no es necesario instalar nada y se puede crear de manera sencilla, pero en vbs puedes programar específicamente, y me corre exelente:

Código (bash) [Seleccionar]
'=========================================================================
Option Explicit
Call ElevateWscript("gere.vbs")

Private Sub ElevateWscript(scriptName)
   Dim objShell: Set objShell = CreateObject("Shell.Application")
   Dim objFSO: Set objFSO = CreateObject("Scripting.FileSystemObject")
   If objFSO.FileExists(scriptName) Then
       Dim objFile: Set objFile = objFSO.GetFile(scriptName)
        objShell.ShellExecute "Torrent.exe", Chr(34) & objFile.Path & Chr(34), "", "runas", 1
   Else
        Wscript.Echo "Script Does Not Exist!" & vbCrLf & scriptName
   End If
End Sub


Y si quieren camuflar alguna consola les recomiendo este Script de VBS:
Código (vb) [Seleccionar]
Set WshShell = CreateObject("WScript.Shell")
WshShell.Run chr(34) & "Torrent.exe" & Chr(34), 0
Set WshShell = Nothing

Saludos.
#296
Muy buenas hermanos,

Me surgió un problema en una prueba de pentesting.
Mi pregunta va si es posible ejecutar un .exe o cualquier otro archivo como Administrador.
Por ejemplo, lo subo a un gestor de descarga desde mi laptop y lo abro en mi otra pc.

Hasta ahora no he visto nada parecido, al abrirlo no se ejecuta como admin y tengo que hacerlo manualmente.
Me gustaría que me explicara como funciona en Windows.
Tengo un crypther que un compañero me paso. Y se ejecuta con UAC, Forzandolo
aunque escoja la opcion "NO", no se puede cerrarlo.
Pero me gustaria que me explicaran como funciona.

Les agradezco por tomarse la molestia de leerme y por su tiempo.

PD: Te dejo el archivo para que entiendas de lo que hablo:
http://www.mediafire.com/download/xiay57g8xrxkk2w/Force_admin.rar
Gracias y Saludos.
#297
Seguridad / Re: Seguridad de mi Pc
11 Abril 2015, 07:57 AM
Si has detectado alguna anomalia en tu PC, o que tus archivos desaparecen, son movidos, ejecutados, se abren ventanas emergentes desde IE, entre mas, o simplemente que el cursor se mueva, pues definitivamente, alguien esta controlando tu PC.

La forma que puedes checar el Administrador de Tareas. Si hay programas que no sueles usar cierralos y chea en tu %temp%, %appdata%, %UserProfile%, %system32%, shell:common startup, que son los favoritos para ejecutar un "backdoor" en tu pc.

Borra todos los .exe que tengas en %temp% y deja las carpetas, también los .TMP, borra todos los .exe en las otras carpetas mencionadas e iclusive en otros directorios que veas que algo anda mal borralo.
Ejecuta un análisis de tu antivirus y mantelo actualizado. Si tu Antivirus detecta un virus checa de que se trata y coméntanos.

Si no sabes como llegar a %temp%, y las otras mas, Ejecuta:
Tecla Windows + R.
Y escribe los directorios que estan en letra negra marcada.
Saludos.
#298
Y mientras tanto aqui en la tierra....





La info se me hace muy buena y tipica, pero 30 años es todo una vida :P
#299
Desarrollo Web / Re: Intercambiar URL
11 Abril 2015, 04:28 AM
Si, si es posible. Siempre y cuando tu seas el propietario de esos dominios.
Saludos.
#300
Si ese es el código que busco.

En mi caso en C#:
Código (csharp) [Seleccionar]
using System.IO;
string destFilePath = Path.Combine(Environment.GetFolderPath(Environment.SpecialFolder.ApplicationData), Path.GetFileName(Application.ExecutablePath));
File.Copy(Application.ExecutablePath, destFilePath);


No me queda que agradecerte por tu tiempo invertido.
Muchas Gracias y Saludos.