h4sh
Members-
Posts
41 -
Joined
-
Last visited
-
Days Won
1
h4sh last won the day on May 8 2013
h4sh had the most liked content!
About h4sh
- Birthday 03/30/1981
Converted
-
Location
Where northern lights can be seen...
Recent Profile Visitors
The recent visitors block is disabled and is not being shown to other users.
h4sh's Achievements
Newbie (1/14)
44
Reputation
-
De ce nu hydra? Intr-adevar darkc0de.lst nu e foarte util de multe ori dar poti descarca un "dictionar" ce contine aprox. 14.000.000 de parole(no repeat) de aici. Cat despre "handshake": In cazul in care folosesti Backtrack/Kali(Linux) foloseste metoda <genpmk> + <cowpatty>,este mult mai rapid decat oricare alt procedeu WPA cracking.Astfel: 1.Deschizi o consola Backtrack/Kali/Linux si introduci: genpmk -f /pentest/passwords/wordlists/darkc0de.lst –d PMK-Bea -s “Bea” 2.Acum ca ai generat PMK-ul,foloseste <cowpatty> pt. a incerca sa extragi wpakey-ul.De mentionat faptul ca procedeul va decurge cu succes numai si numai daca wpakey-ul pe care incerci sa-l extragi se afla inclus in "dictionar": cowpatty –d PMK-Bea –s “Bea” –r Bea.cap Citeste Vulnerabilitati-WLAN-WEP-WPA-WPA2.
-
[quote name='demonx94']upp , sau sa daca aveti sa imi dati un script care sa blocheze click dreapta ptr a verifica continutul site-ului<script language="javascript"> document.onmousedown=dezactclickdr; status="Right click disabled"; Function dezactclickdr(e) { if(event.button==2) { alert(status); return false; } } </script> Cel mai simplu script cu putinta... P.S:"Google it..."
-
Daca intr-adevar te-ar preocupa situatia din Romania,atunci cand vbim. despre coruptie,ai face un bine daca ai incerca sa-ti faci datoria si ai raporta patsania organelor competente,chiar daca te-ar ignora.Adica un denunt legal . Asa-i ca nu ai facut-o? E usor sa ne plangem si sa ne "lingem" ranile dar cand e vorba intr-adevar sa trebuiasca sa facem ceva,bagam un "dansu' pinguinului" si mergem pe burta,exact ca pinguinii. Ce ironie nu?!
-
Colectie 10982 fisiere malware .pdf (170 CVE-2013-0640 MiniDuke).
h4sh replied to h4sh's topic in Exploituri
Da @Nytro,este intr-adevar vorba de Mila,o tipa super si foarte de treaba care a intarziat fix 2 minute ca sa-mi raspunda la mail si nu a ezitat sa mi trimita password scheme-ul.Este creatoarea Contagiodump. Aici puteti gasi ultimile ei threduri si colectii pe care le veti considera interesante,mai mult ca sigur. -
Nu este nevoie sa fie "facut".Exista deja... Optiunea PHP era decat un exemplu,am prezentat o fractiune din script in post-ul anterior folosindu-l ca argument fata de faptul ca unii sustin cu tarie ca,nici nu exista si nici nu s-ar putea crea.Nu de alta,dar nu sunt genul de persoana care sa vorbeasca sau sa afirme ceva ce nu poate argumenta. Si daca vorbim in "cosul de gunoi"...E ok si asa.Suntem in sec 21 si reciclarea a cunoscut un avans tehnologic destul de notabil ) Unii chiar ar putea invata din "gunoaie" Gata! Am tacut...
-
Specific Anonymous??? Stiu ca a fost adoptat(ca mai apoi sa fie adaptat) de cele doua guverne,deoarece am avut privilegiul sa fac parte din echipa ce a implementat acest script pentru unul din cele doua guverne. Am folosit termenul de "adoptat" tocmai din respect fata de creatorii codului."Adaptatul" consta in anumite schimbari in codul de configurare prietene.Chiar daca scriptul initial a suferit cateva modificari,implementarea si functionalitatea acestui script se datoreaza strict creatorilor de drept si merita sa le fie recunoscuta munca.E trist,dar exista foarte multi sacali ipocriti ce iau un cod creat de altcineva,ii modifica doua line-uri ca mai apoi sa-l publice cu mentiunea ca a fost realizat de ei. Dar e normal ca,atunci cand ceva functioneaza pe restul globului sa nu functioneze in Romania.Nu de alta dar mentalitatea romaneasca inveninata de frustrare,onanism mintal(boala ce-i defineste pe cei ce traiesc cu impresia ca sunt cei mai buni si se mint atat de eficient singuri) nu face decat sa provoace o plafonare continua menita sa desincronizeze nivelul,atat tehnologic,cat si mintal al Romaniei in raport cu alte tari. "Utilizator mucos..." Ma intreb oare,care este motivul frustrarii tale? A veni cand vrei si a pleca cand iti doresti e DREPT CONSTITUTIONAL prietene.Apropo,imnul Romaniei s-a schimbat in urma cu fff multi ani.Pacat insa ca nu s-a schimbat si modul de a gandi. In nici un moment nu am avut intentia sa intorc membrii staff-ului unul impotriva celuilalt.Poate tie ti se pare mai sanatos sa taci si sa inghiti decat sa ai curajul sa-ti spui punctul de vedere de frica unui ban...Mie nu prietene!!! Cat despre ban...Stai linistit,nu m-ar deranja,chiar am decis sa abandonez RST si tinand cont ca optiunea de dezactivare a contului nu exista,ban-ul nu ar fi un motiv care sa-mi provoace o periada de frustrare Tine-o tot asa,mecanismul "politic" sugestiv numit PUPINCURISM are sa te propulseze departe.E demonstrat stiintific ca in Romania a devenit sport national(cred ca ati detronat si oina). Cat despre incredere,ai fi uimit sa aflii cat de multa incredere prezint . Nu stiu cati ani ai si nici nu sunt la curent cu experienta ta de viata,dar ti-as putea da un sfat.In viata,ai avea mult mai mult de castigat daca nu ai judeca,cataloga sau eticheta o persoana pe care nu o cunosti. Am incercat sa ma abtin insa mi-a fost greu.Nu obisnuiesc sa inchid gura. Numai bine!
-
Cand am decis sa imi fac cont pe RST nu am facut-o cu intentia de a ma da destept si nici sa emit pretentii. Ci pur si simplu sa impartasesc idei si cunostiinte.Singura "pretentie" pe care am avut-o a fost sa-mi fie respectat dreptul la opinie dupa replica pe care tu ai dat-o,in urma cu cateva zile,replica urmata de inchiderea thread-ului. Cat despre "faza cu scriptul",daca nu te-ai incapatana sa crezi ca le stii pe toate poate ai fi uimit sa aflii ca "scriptul" ala a fost adoptat atat de guvernul spaniol cat si de cel francez. Apropo...ascunde obiectele ascutite de pe langa tine,nu de alta dar daca ai sa citesti codul de mai jos s-ar putea sa iti intre depresia "expertule" ##### Paths of the script and other files PROGDIR="/usr/local/ddos" PROG="/usr/local/ddos/[COLOR="#FF0000"]ddos.sh[/COLOR]" IGNORE_IP_LIST="/usr/local/ddos/ignore.ip.list" CRON="/etc/cron.d/ddos.cron" APF="/etc/apf/apf" IPT="/sbin/iptables" ##### frequency in minutes for running the script ##### Caution: Every time this setting is changed, run the script with --cron ##### option so that the new frequency takes effect FREQ=1 ##### How many connections define a bad IP? Indicate that below. NO_OF_CONNECTIONS=150 ##### APF_BAN=1 (Make sure your APF version is atleast 0.96) ##### APF_BAN=0 (Uses iptables for banning ips instead of APF) APF_BAN=1 ##### KILL=0 (Bad IPs are'nt banned, good for interactive execution of script) ##### KILL=1 (Recommended setting) KILL=1 ##### An email is sent to the following address when an IP is banned. ##### Blank would suppress sending of mails EMAIL_TO="root" ##### Number of seconds the banned ip should remain in blacklist. BAN_PERIOD=600 Iti dau si o portie mica din scriptul "propriu zis" nu de alta dar restul il pastrez ca atuu ai sa vezi un pic mai jos de ce ... { head echo 'Usage: ddos.sh [OPTIONS] [N]' echo 'N : number of tcp/udp connections (default 150)' echo 'OPTIONS:' echo '-h | --help: Show this help screen' echo '-c | --cron: Create cron job to run this script regularly (default 1 mins)' echo '-k | --kill: Block the offending ip making more than N connections' } unbanip() { UNBAN_SCRIPT=`mktemp /tmp/unban.XXXXXXXX` TMP_FILE=`mktemp /tmp/unban.XXXXXXXX` UNBAN_IP_LIST=`mktemp /tmp/unban.XXXXXXXX` echo '#!/bin/sh' > $UNBAN_SCRIPT echo "sleep $BAN_PERIOD" >> $UNBAN_SCRIPT if [ $APF_BAN -eq 1 ]; then while read line; do echo "$APF -u $line" >> $UNBAN_SCRIPT echo $line >> $UNBAN_IP_LIST done < $BANNED_IP_LIST else while read line; do echo "$IPT -D INPUT -s $line -j DROP" >> $UNBAN_SCRIPT ... Acestea fiind spuse,ma compromit sa configurez si sa instalez GRATIS scriptul menit sa protejeze RST de atacurile DDos, pe serverul APACHE pe care e gazduit RST cu conditia ca tie sa-ti fie retras dreptul de admin.Asa ca,aviz amatorilor. Mi-am facut un cont pe ISE sau cum s-o numi,din pura curiozitate si in urma "interactiunii" pe care am avut-o cu tine acum 2 zile cand ai decis sa sa-ti demonstrezi "dreptul" la prepotenta,drept "justificat" prin puterile magice pe care ti le confera privilegiul de a fi administrator,fara ca macar sa am dreptul la o replica. Mult noroc si tie!
-
Un sfat...Desfintati sectiunea OffTopic! V-ati scuti de multe ore de munca inutila,publicitatea lucrativa generata prin denigrarea "concurentei",flame,troll si alte sporturi nationale romanesti. P.S:"Mai bine incerci sa previi decat sa fii nevoit sa repari!" Numai bine!
-
Exact! Cu puterea mintii...Bine punctat!
-
Sunt in vacanta prietene! E singurul motiv pentru care am atat de "mult" timp liber.
-
Serios???? ) Ia cel mai simplu cod PHP ce-ti stocheaza adresele IP ale vizitatorilor(pt. fiecare "reload" acceasi adresa IP ce a efectuat "reload-ul" sau atacul DDos,sau flood-ul) apoi implementeaza un script in codul sursa care sa genereze in functie de "intrarile" aferente o "coada" de asteptare a "clientilor" ce-ti viziteaza pagina,punand pe ultimul loc IP-ul ce provoaca atacul DDos.
-
Apropo... Intrebare de baraj(sau de 1000 de puncte): Unii administratori,nu spun toti,deoarece nu vreau sa generalizez,in loc sa-si piarda 99% din timp citind mesajele PRIVATE pe care utilizatorii intregistrati ai RST si le trimit intre ei,ca tot sunt asa cunoscatori si nu foarte "lammeri",nu ar putea sa-si dedice timpul si sa-si faca datoria,filtrand si bannand user-ii in functie de comentarii(ca nu le poti numi "post-uri") si IP aferente? Ca sa nu mentionez si faptul ca ar putea preveni acest atac DDos prin implementarea unui SCRIPT deloc complicat. Da de...E mai usor sa ne facem o laba mintala,gandindu-ne ca suntem cei mai buni,ganduri amplificate de cantitatea de PUPINCURISTI prezenta aici pe RST! P.S:"Aviz amatorilor!"
-
"Cel ce se "culca" cu copii se trezeste plin de pishat!" "Fludore"...get a life,cauta-ti de munca(eventual nu incarcator-descarcator intr-un centru comercial) si scuteste-o pe ma-ta de plata abonamentului la Internet... Felicitari!! Viitorul ti se va deschide triumfator!
-
Salutare! Nu stiu de ce,dar de vreo 2 zile incoace traiesc cu impresia ca RST este supus unor atacuri DDos,la acelasi interval si cam in aceeasi perioada(19.40-20.45)...