Jump to content

pyth0n3

Active Members
  • Posts

    2099
  • Joined

  • Last visited

  • Days Won

    17

Everything posted by pyth0n3

  1. Welcome To Detroit City - Eminem
  2. @Zattara nu am pomenit de ext3 si ext4 ma refeream in general la programe pt backup Apropo am observat ca in cazul in care cumperi cd-urile cu diverse distributii free iti vin trimise acasa + iti ofera si suport telefonic pt instalare si configurare Bineinteles acest lucru nu il fac toti decat unele cluburi sau ma rog cei care se ocupa cu prezentarea distributiilor in cauza Suportul vine inclus in pretul cd-ului
  3. Care ar fi problema? De ce nu o descrii?
  4. Problema ar putea fi un conflict in retea Uneori un conflict de adrese ip deoarece serverul dhcp poate atribui aceleasi ip-uri la mai multe calculatoare (acest lucru nu se mai intampla in cazul in care vine folosit ipv6) Incearca sa configurezi un ip static pt fiecare client , sa te asiguri ca router-ul nu blocheaza nici un fel de trafic intre calculatoarele din retea Asigurate ca interfata fiecarui host vine configurata in mod corect cu o adresa ip si adresa ip a router-ului In cazul tau poti folosi un tool ca NetworkAdmin Fi in acelasi timp sigur ca nici o regula in firewall-ul unui host blocheaza traficul Incearca totusi sa dezactivezi optiunea NAT din router pt ca sa faci testele fara probleme
  5. Unde ai conectat clientul? La aceeasi lan? Ii vine atribuit un ip din aceeasi clasa ca si serverului? Exista vreun router in retea? Ambele sisteme pot face ping reciproc?
  6. Am testat o placa grafica nvidia Ge Force GT 330 pt wpa cracking si MD5 bruteforce Spre exemplu merge repede in cazul unui password lung pana in 5 caractere , cu cat devine mai mare cu atat timpul creste Bineinteles mai multe placi ar fi facut mai multa treaba intrun timp mai scurt Watch video online Download Video: http://tinyurl.com/6bcjd5a MD5SUM 4aa64a3c8ff07a7395a5b2232e9849ac GPUPyrit+CudaMultiforcer.zip
  7. Prima data am mers pe urmele unde a fost filmat acest film Dupa doua zile m-am uitat la el in acelasi loc unde a fost facut Il recomand, e de vazut
  8. graf.jpg -> graffiti.exe game doc.jpg -> text document stored in tar hi.jpg -> hello world python script
  9. In acest video voi introduce un fi?ier audio intro imagine jpeg , Imaginea poate fi vizualizata chiar dac? vine introdus ceva in ea Imaginea poate fi incarcata in multe photo-sharing online si poate fi pusa in sharing to everyone Facebook, MSN Online video Dupa ce am f?cut acest video am g?sit cîteva bug-uri în ortografie la mine Daca mai g?si?i cîteva sa nu va speriati Sample picture URL Extract encoded file from picture dd if=sample.jpg of=music.uue bs=1 skip=24 && uuedecode music.uue Credits goes to : The original file was written by AntoineSanto antoinesanto[at]yahoo.com
  10. Note: Probabil doar un procent de 30% reu?esc sa execute exploit-ul folosind metasploit in remote De ce? Deoarece probabil exploit-ul va avea success dar nu vor primi o shell De ce? Deoarece sa nu va a?tepta?i ca un miracol sa deschid? un port la voi in calculator print router si sa fac? un reverse shell
  11. In Debian Lenny vine instalata versiunea 4.69 de default Dupa ce vine configurat serviciul r?mîne vulnerabil la un atac remote Online Video Ce se întîmpl? în cîteva cuvinte. Vine folosita o tehnica de overflow , nu e una clasica Vine creat un header email foarte mare care reu?e?te sa rescrie variabilele asociate la MAIL FROM , a?adar poate fi executat cod intrun mod mult mai eficace asupra sistemului operativ Am incercat sa blochez exploit-ul folosind o op?iune în fi?ierul de configurare log_selector = -rejected_header , oricum nu a ajutat la nimic Trebuie facut update In cazul in care vine compilata ultima versiune este vulnerabila la local privilege escalation Exista update si pt asta Daca vine instalat din sursa ar fi bine sa fie compilat cu optiunea ALT_CONFIG_ROOT_ONLY Note: Diverse alte sisteme sunt vulnerabile
  12. In concluzie Pentru to?i cei care se întreab? de ce public aceste lucruri , Oare dac? atacul ar fi avut succes as primi un mesaj un mesaj în PM? Sau s-ar fi deschis un nou topic in Club Show-Off? Gîndi?i-va pu?in fiecare dac? unul din voi ar reu?i sa intre undeva ar vrea sa apar? în public cu trofeul pe care la g?sit
  13. As fi vrut sa vad cat timp l?sai sa mearg? havij dac? nu luai ban în automat de la server
  14. @sonyx , deci si pe insecurity.ro ai rulat havij? Nu stiam de asta
  15. @p3tru Pt mai multe motive Vino tu si pune sus tot si dai PM dupa aia , vreau sa vad ce nervi iti vin
  16. Zi repede ce ai de spus in legatura cu asta [27/Feb/2011:05:29:30 +0200] member.php?u=999999.9%27+UNION+ALL+SELECT+0x31303235343830303536%2C0x31303235343830303536%2C0x31303235343830303536%2C0x31303235343830303536%2C0x +31303235343830303536%2C0x31303235343830303536%2C0x31303235343830303536%2C0x31303235343830303536+and+%27x%27%3D%27x HTTP/1.1" 302 227 "-" "Mozilla/4.0 +(compatible; MSIE 7.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727) Havij" Iti dau timp sa r?spunzi si sa ma convingi de ce nu ar trebui sa iei ban Gînde?te-te bine unde ai rulat havij? si de ce? Nu ai rezolvat nimic , ai trecut la dos
  17. Statistics updated Sat Feb 26 16:30 2011 RST members : Flubber -> last level (sa oprit aici) Hertz -> leve6 Others: Edotassi -> level6 Ghebbo_HCk (Varsta: 14 ani programator C++ ) -> level6
  18. Voi incerca sa folosesc cuvinte cat mai simple posibil pt a caracteriza in mod general IPV6 O adresa ipv6 are o lungime de 128 biti care vin reprezenta?i ca 8 campuri in sistemul hexazecimal (adica 32 de cifre hexazecimale) Deci are o lungima mai mare decat o adresa din categoria ipv4 care este de 32 biti Primi 64 de biti dintro adresa ipv6 vin folositi pt ID-ul de retea , ceilalti 64 de biti vin folositi pentru ID-ul gazdelor ID-ul de retea este separat in segmente de prefix Deci un ISP aloca 48 de biti la diverse organizatii care sunt adrese ip unice globale,16 biti pot fi folositi de catre diverse organizatii pt subnet Restul 64 de biti vin folositi pt a defini host-uri unice pe subnet IPV6 suporta 3 tipuri de adrese: 1. unicast Acest tip poate fi denumit ca o adresa unica pt un anumit dispozitiv care poate fi un router , un anumit host sau chiar un telefon 2.anycast Sunt adrese care pot indentifica un grup de interfete in locuri diferite Exemplu: O adresa ip poate identifica mai multe interfete cu adrese diverse Cand un pachet vine trimis catre acest grup doar o sigura adresa poate primi datele (Aceasta adresa reprezinta grupul de adrese unde pot rula diverse servere ) 3.multicast Acest tip de adrese sunt folosite pt a trimite un pachet la la un grup comun de interfete , un grup comun de sisteme cum ar fi routere, host-uri Voi preciza in continuare ca in ipv6 un simplu host discovery vine denumit Neighbour Discovery Un host trimite un echo request la o adresa multicast pt a descoperi alte host-uri in aceasi retea In urmatoarele randuri voi explica putin ipv6 subnet In ipv4 un prefix pt subnet poate fi urmatorul 192.168.0.1/24 Folosind acest prefix se pot face diverse calcule Exemplu: Host address - 192.168.0.1 Host address (decimal) - 3232235521 Host address (hex) - C0A80001 Network address - 192.168.0.0 Network mask - 255.255.255.0 Network mask (bits) - 24 Network mask (hex) - FFFFFF00 Broadcast address - 192.168.0.255 Cisco wildcard - 0.0.0.255 Addresses in network - 256 Network range - 192.168.0.0 – 192.168.0.255 Usable range - 192.168.0.1 – 192.168.0.254 IPV6 la randul lui poate folosi un prefix pt subnet /10 este un prefix de tipul link local vine identificat ca ff00::/8 Acest prefix poate identifica o adresa care vine configurata automat de catre un host Acest tip de adresa ip poate comunica cu alte adrese de acelasi tip care vin conectate la acelasi subnet Acest tip de adrese nu poate comunica cu nici un fel de adresa ip care nu se afla pe acelasi subnet deoarece Exemplu : Acest tip de adrese ip vin auto-configurate intrun computer Fiecare calculator care isi va configura o adresa ip de tipul ipv6 va avea un prefix fe80::/10 urmat de adresa mac a calculatorului Unele adrese pot avea prefixul de tipul fe80::2 fe80::4 Prefixul este de 10 biti O adresa MAC are 48 biti 00:97:ad:45:12:4f O adresa ipv6 are 128 biti , urmatoarea adresa este de tipul Link local fe80::297:adff:fe45:124f/64 Scope:Link Note: cifrele 0 din adresa MAC nu exista in adresa ipv6 , au fost inlocuite cu :: ff:fe din adresa contine 16 biti si vine introdus dupa primi 3 bytes a adresei MAC dupa care vin adaugati 3 bytes care au mai ramas din adresa MAC Global adress prefix O adresa ip de tipul global va avea urmatorul prefix 2xxx::/48 2xxx::/32 Un alt tip de prefix vine folosit de catre adresele multicast Host FF01::1 FF02::1 Router FF01::2 FF02::2 In acest paper am descris doar cateva feature , exista multe altele Daca cineva vrea sa adauge ceva este binevenit pute?i ad?uga sau corecta in leg?tura cu ceea ce am scris
  19. Voi descrie in cateva cuvinte cum se face un local host discovery in ipv6 Presupunem ca avem o simpla retea LAN 1.Router 2.pcalfa 3.pcbeta 4.pcdelta Din pcalfa vor trebui descoperite adresele ipv6 a celorlalte calculatoare Pt a face acest lucru ne vom folosi de adresele multicast care in ipv6 au urmatorul prefix ff00:: / 8 Aceste adrese au prefixe de mai multe tipuri , fiecare prefix poate specifica ceea ce este in grad sa faca o anumita adresa (unde poate fi folosita Ex:local,loopback,internet) Nu voi intra in detaliu ca sa explic ce face fiecare in parte , aici voi explica doar cum poate fi facut un host discovery intro retea locala ffx2:: / 16 e un prefix care specifica un colegament local , orice pachet care are ca destinatar un ip cu acest prefix nu poate fi trimis oriunde Exemplu: ff02::1 poate fi echivalent la o adresa de broadcast IPV4 192.168.0.255 Pt a descoperi adresele celorlalte calculatoare se poate trimite un ICMPv6 echo request la adresa ff02::1 , acest lucru va face in asa fel incat fiecare adresa care exista pe aceeasi retea sa raspunda cu un ICMPv6 echo reply Comandul ip neigh va arata in output o lista cu adresele ip si adresele MAC care au raspuns la ping ip neigh Fiecare adresa va avea un status de tipul REACHABLE in cazul in care este UP Note: In cazul in care exista mai multe subnet , host-urile nu vor raspunde la ping Doar router-ul va reusi sa faca ping asupra host-urilor in cazul in care este configurat cu ipv6 In Linux se poate folosi comandul ping6 pentru ipv6, va trebui specificata interfata de retea folosind optiunea I Exemplu: ping6 -I eth0 ff02::1
  20. @redox in primul rand sudo nu este instalat de default in debian Va trebui instalat folosind ca user root , dupa care va trebui editat un fisier Aici se poate folosi comandul visudo visodo Unde se vor ajunge anumite drepturi pt user USER_NAME ALL=(ALL) ALL Aceasta linie de cod ii va permite user-ului sa primeasc? drepturi maxime in cazul in care va folosi comandul sudo USER_NAME HOSTNAME=(ALL) ALL Aceasta linie de cod ii va permite user-ului access doar din local Fiec?rui user în linux ii vin atribuite anumite drepturi Deci un user normal nu are dreptul sa instaleze pachete Poti descarca pachete folosind sudo deoarece in cazul in care vine folosit acest comand ii va atribui user-ului drepturi mai mari Atata timp cat descarci pachete din repository care sunt oficiale nu ar trebui sa fie o problema din punctul de vedere a securit??ii Fiecare pachet vine semnat digital , apt va controla daca este modificat sau autentic datorita cheilor pgp Bineîn?eles in cazul in care adaugi alte mirror in repository care spre exemplu nu sunt cunoscute si nu stii de unde vin atunci s-ar putea g?si cîteva probleme Oricum apt va cere cheile gpg publice a acestor mirror pt a verifica pachetele Deci depinde de tine cu ce umpli /etc/apt/sources.list si in care chei pgp ai încredere La rîndul lor multe pachete pot fi compilate din sursa deci depinde ce fel de cod compilezi si rulezi in sistem Oricum multe mirror care sunt oficiale sunt destul de sigure Uitate Aici putin Un program (daemon) cand vine instalat spre exemplu apache î?i va crea un user ?i un grup Apache poate fi pornit de catre root dar va renunta la drepturile de root si va trece la userul care a fost creat special pt a folosi serverul In cazul apache spre exemplu userul poate fi specificat in fisierul de configurare apache httpd.conf Daca instalezi apache in debian din repository userul va fi (www-data) si grupul va avea acelasi nume In alte distributii numele poate fi divers In distributii ca fedora, centos apache va avea ca nume spre exemplu (apache ) si grupul se va chema la fel In legatura cu carte in limba romana nu prea cunosc probabil ceilalti useri au ceva , daca da sunt rugati sa posteze ,oricum cred ca daca faci un search prin forum exista cate ceva
  21. @redox Deci în sources.list in cazul în care e?ti în romînia bineinteles ca î?i convine sa pui un mirror mai aproape de tine deci în cazul t?u ftp.ro.debian.org este perfect , vei avea o anumita prioritate la download security.debian.org po?i sa le la?i bineinteles , de aici vin desc?rcate pachetele pt securitate (diverse upgrade, patch ...) Cand am zis ca vine ?ters tot este deoarece la început vine introdusa o linie cu un mirror direct de pe cd-ul care vrei sa instalezi Debian Deci în cazul în care ai scos Cd-ul de instalare î?i va ap?rea un error deoarece apt nu g?se?te adresa c?tre pachete Oricum cel mai bine ar fi sa fie comentata linia de cod care este de fapt path-ul c?tre cd In cazul în care ?tii exact ce desktop vrei sa îl instalezi ?i ?tii ca este pe cd deci po?i sa folose?ti direct cd-ul f?r? sa adaugi adrese in repository Pe viitor chiar dac? vei folosi un cd va trebui oricum sa adaugi adresele pe care le-am pus mai sus deoarece online la pachete vine f?cut update In orice caz e bine sa adaugi un mirror In orice distribu?ie Debian de default vine instalat un mail transport agent Exim este de default , ?i ar fi bine sa îl la?i , oricum va rula doar în local ?i va trimite diverse notify la user ?i la root De default vine configurat cu op?iunea local delivery In cazul în care vei încerca sa trimi?i un email la o adresa pe internet , vei primi un mesaj în log de tipul "Mailing to remote domains not supported" Pt diverse alte lucruri ar trebui reconfigurat dpkg-reconfigure exim4-config Va ap?rea un menu în cli cu diverse op?iuni , ca sa poti trimite mesaje pe internet la alte adrese ar trebui sa alegi op?iunea "internet site" Aici ai un HowTo
  22. Ca desktop am ales KDE , dupa ce am deschis interfata grafica ,am sters tot ,am renuntat la KDE si am pus GNOME Am ramas dezamagit de noul dekstop kde4 Deci am instalat debian Light cu desktop Gnome Pt a instala un sistem debian simplu folosind un desktop Gnome-core se poate folosi orice fel de cd deoarece se va instala doar sistemul in text mode Dupa ce vine instalat sistemul se va face login root nano /etc/apt/sources.list Va trebui sters tot si adaugat deb http://ftp.debian.org/debian squeeze main contrib non-free deb-src http://ftp.debian.org/debian squeeze main contrib non-free Update,upgrade,installx,basic gnome install: aptitude update && aptitude upgrade aptitude install xserver-xorg-core xorg aptitude install gnome-core Install curl,sudo and reboot aptitude install curl sudo reboot Install firefox pyth0n3 way wget http://sprunge.us/EZGX -O getfox.py sudo python getfox.py Note: De default vine epiphany care are un oarecare bug , deci nu permite copy and paste in terminal Download flash player from Adobe - Install a different version of Adobe Flash Player dpkg -i install_flash_player_10_linux.deb Audio Note de default vine alsa 1.0.21 , e probabil ca in unele cazuri sa nu mearga audio cat /proc/asound/version In acest caz va trebui facut upgrade la versiunea de alsa m-a a-i alsa Debian va instala alsa-source 1.0.23 In cazul in care vine folosit ATI ca driver grafic , pt a avea efecte speciale in desktop va trebui instalat driverul proprietar AMD Graphics Drivers & Software ? Download the latest drivers for your graphics products apt-get install build-essential linux-headers-$(uname -r) module-assistant ati-driver-installer-10-9-x86.x86_64 Dupa reboot pt a vedea daca a fost instalat se va rula comandul fglrxinfo Ar trebui sa apara un output asemanator display: :0.0 screen: 0 OpenGL vendor string: ATI Technologies Inc. OpenGL renderer string: ATI Mobility Radeon HD 3400 Series OpenGL version string: 3.3.10188 Compatibility Profile Context Compiz ,emerald ,desktop effects apt-get install compiz compizconfig-settings-manager compiz-fusion-plugins-main Emerald va trebui compilat din sursa Vom folosi versiunea 0.8.4 sudo apt-get install build-essential intltool libxrender-dev libdecoration0-dev libwnck-dev Se va descarca emerald si extrage din arhiva wget http://releases.compiz-fusion.org/0.8.4/emerald-0.8.4.tar.gz tar xvzf emerald-0.8.4.tar.gz cd emerald-0-8-4 ./configure --prefix=/usr/ make In cazul in care comandul make va da errori de tipul main.o: In function `hide_tooltip': /home/akino/Downloads/prueba/emerald-0.8.4/src/main.c:3760: undefined reference to `GTK_WIDGET_VISIBLE' ../libengine/.libs/libemeraldengine.so: undefined reference to `GTK_OBJECT_TYPE_NAME' collect2: ld returned 1 exit status make[2]: *** [emerald] Error 1 make[2]: se sale del directorio `/home/akino/Downloads/prueba/emerald-0.8.4/src' make[1]: *** [all-recursive] Error 1 make[1]: se sale del directorio `/home/akino/Downloads/prueba/emerald-0.8.4' make: *** [all] Error 2 Va trebui modificat urmatorul fisier src/main.c Presupunem ca ne aflam in directorul emerald-0-8-4 Vom edita urmatorul fisier nano src/main.c Se va cauta urmatoarea linie if (GTK_WIDGET_VISIBLE(tip_window)) Va fi modificata in if (gtk_widget_get_visible(tip_window)) Se va salva fisierul Urmatoarea modivica va trebui facuta asupra unui alt fisier nano libengine/themer.c Se va cauta linea 464 if(!strcmp(GTK_OBJECT_TYPE_NAME(item->widget),"GtkSpinButton")) { Si va fi mofificata in if(!strcmp(G_OBJECT_TYPE_NAME(item->widget),"GtkSpinButton")) { Se va cauta linea 650 if(!strcmp(GTK_OBJECT_TYPE_NAME(item->widget),"GtkSpinButton")) { Si va fi modificata in if(!strcmp(G_OBJECT_TYPE_NAME(item->widget),"GtkSpinButton")) { Acum se va compila programul make make install De obicei ar trebui sa apara in menu , daca nu se poate rula din temrminal emerald-theme-manager Pot fi introduse diverse teme Compiz ,Emerald automatic startup Ok pt a incarca aceste doua programe in automat la fievcare startup Va trebui creat un comand personalizat pt fiecare si pus in Menu > System > Preferences > Startup Application compiz --replace emerald --replace Pt a descarca diverse teme pt emerald The Compiz Community - Compiz-Themes.org Stop and remove portmap /sbin/portmap stop apt-get remove portmap [Edit] Pt a configura compiz va trebui editat xorg.conf, inainte de a edita se va face un backup la fisier nano /etc/X11/xorg.conf Se vor adauga urmatoarele linii de cod La sectiunea “Screen” section Option “XAANoOffscreenPixmaps” Option “AddARGBGLXVisuals” “true” La sectiunea “Device” Option “AllowGLXWithComposite” “true” Option “RenderAccel” “true” La sectiunea “Server Layout” Option “AIGLX” “on” La sfarsitul fisierului Section “Extensions” Option “Composite” “Enable” EndSection Reboot la sistem Screenshot1 Screenshot2
  23. @vini4p nu m-am referit la tine sau la faptul ca nu reusesti sa il instalezi , ci în general la modul in care vine instalat FreeBSD Procesul în text mode ?i configurarea manuala , suntem intrun topic Windows to Linux si cred ca e cam greu din Windows in Freebsd , oricum toti sunt liberi sa faca experimente
  24. Incearca FreeBSD dupa ce reusesti sa il instalezi
×
×
  • Create New...