-
Posts
18713 -
Joined
-
Last visited
-
Days Won
701
Everything posted by Nytro
-
1) cand cineva deschide un server sa primesc eu pe e-mail IP si PC Name... Cel mai simplu, faci un script PHP (sau iei unul facut), faci request catre el cu IP si nume PC si el trimite mail-ul. Sau salveaza aceste date intr-un fisier. Sau faci Reverse Connect, adica, la rulare, serverul sa se conecteze la client. Asta presupune: clientul sa asculte pe un port, nu serverul, iar serverul sa stie IP-ul clientului, sa se conecteze la el. Asta se face asa. Ai serverul. Serverul e un fisier, un executabil. La sfarsitul fisierului scrii, la creare, IP-ul. Iar la rulare, serverul se citeste singur, gaseste acel IP si se conecteaza la el. 2) sa aleg eu destinatia instalarii serverului. La fel ca mai sus, trebuie memorate in server aceste date. Deci, clientul trebuie sa seteze aceste informatii in server. Adaugi locatia la server, dupa ultimii octeti ai serverului scrii aceasta locatie, iar la rulare, serverul gaseste aceste informatii in functie de un separator in general, si face ce vrea cu ele. 3) sa porneasca odata cu Windows'ul. Trebuie sa scrii in Registry, la anumite locatii ca fisierul respectiv sa porneasca. De exemplu, la HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run pentru a rula doar pentru utilizatorul curent, sau HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run pentru orice utilizator, dar necesita permisiuni de administrator.
-
E de acum 3 ani chestia aia, sunteti chiori?
-
De ce in tutorial apare 6.3 si acolo 6.1? Daca mai iau in considerare si faptul ca acel executabil contine si alte executabile... La care se adauga comentariile de "hacker de strainatate"... Nu imi ramane de facut decat sa vizitez ModCP si sa iti dau ban. Modificare: Nu stiu daca e infectat, e posibil sa nu fie, dar oricum nu vreau sa incurajez script-kidding-ul si furtul informational, si in plus poate va protejez si parolele de Firefox stergand link-ul de descarcare.
-
Multumesc pentru teste, aveam de gand sa il integrez in program, se pare ca nu are rost. Am sniffat sa vad ce pachete primesc, si nu am primit nimic. Initial ma gandeam ca detectia se face doar comunicand cu serverele Yahoo! dar probabil raspunsul e aleator (in caz ca nu e online persoana in cauza).
-
Da, stiam ca la acel site functioneaza avatarele, dar nu stiam ca si detectorul de invizibilitate. Am incercat pe mine si a mers, probabil e functional.
-
Am spus mai sus ca momentan NU EXISTA NIMIC care sa functioneaze pentru invibilitate. Dar spunea cineva de aici de pe forum ca a gasit o metoda, o sa discut cu acea persoana.
-
Spune-mi o metoda pentru a detecta daca cineva e pe invizibil, ca cea cu avatarele. Nu ma stresez sa studiez protocolul YMSG in detaliu, sa vad ce, cum si cand se trimit diverse pachete. In rest, Add Friend e o prostie inutila care necesita o linie de cod. De asemenea, si alte prostii ca "Send IM", "Cauta Hi5" chiar nu isi au rostul.
-
Voi detalia din nou problema, sa inteleaga toata lumea. De ceva timp, cei de la Yahoo! au facut cateva modificari in protocolul folosit de Yahoo! Messenger pentru a nu mai functiona detectoarele de invizibilitate. Aceste detectoare, care nu mai functioneaza, si pana in momentul de fata nu exista nici unul functional, se bazau pe protocolul celor de la Yahoo!, YMSG, pentru a determina daca cineva e pe invizibil. Ideea pe scurt e urmatoarea: aceste avatare logau niste boti (niste ID-uri) care cereau prin protocol avatarul persoanei careia dorea sa i se afle starea (invizibil sau nu), aceasta trimitea un mesaj de confirmare, si astfel se putea sti daca este pe invizibil sau nu. Cum aceasta metoda se baza pe avatare, dupa modificarile celor de la Yahoo! au aparut probleme cu acestea, deoarece nu se mai gasesc unde se gaseau pana la acele modificari. Astfel, daca veti dori sa gasiti avatarul cuiva folosind un site care face acest lucru, probabil va va afisa vechiul avatar, cel de dinainte de modificari, insa sunt si site-uri care afiseaza avatarul corect. Asadar, link-ul de forma: http://img.msg.yahoo.com/avatar.php?yids=[ID_DE_MESS] Nu mai functioneaza corect, ci afiseaza ultimul avatar folosit de persoana respectiva, inainte de modificarile celor de la Yahoo!. Problema in a afisa avatarul corect este ca trebuie sa fii logat (tu, sau un ID oarecare) pentru a il putea vedea. Am facut acum ceva timp, o mica aplicatie care putea prelua avatarul cuiva, insa nu era completa si necesita cookie valid pentru a functiona. Am revenit asupra acelei aplicatii si este aproximativ gata. Ce e nou: - nu mai trebuie specificat cookie - logheaza automat un bot - daca primul bot nu mai e bun, ii foloseste pe cei 2 de rezerva - la click pe avatar, acesta se va deschide cu programul implicit de vizualizare imagini (png) - puteti apasa Enter dupa ce ati scris ID-ul pentru preluare - nu ar trebui sa crash-uiasca in caz de eroare, in plus ar trebui sa apara diverse mesaje oarecum explicative (e mai stabil) Asadar, aplicatia foloseste un bot, il logheaza si folosindu-se de el preia avatarul dorit. Dupa logare, pentru preluarea unui alt avatar nu va mai fi necesara inca o logare, preluarea se va face mai rapid. Avatarul se salveaza in folder cu programul cu numele [iD_DE_MESS].png. Stiu ca aplicatia nu e cine stie ce, dar cred ca pentru unele persoane va fi utila. Legat de codul sursa, nu cred ca are rost sa il fac public. E vorba de trimisul a 2-3 request-uri HTTP si cam atat. Un screenshot cu aplicatia (ID luat de pe Google): Link-uri pentru descarcare: http://www.megaupload.com/?d=WMS7PVI0 http://fisierulmeu.ro/29H42HI8KSGV/Preluare-avatar-exe.html http://www.girlshare.ro/1992907.4 http://www.speedyshare.com/files/27345524/Preluare_avatar.exe http://rapidshare.com/files/452111238/Preluare_avatar.exe Astept pareri, sugestii, critici... Bafta!
-
[ Tutorial ] Crearea unui Trojan BackDoor in VB6 by Nytro
Nytro replied to Nytro's topic in Tutoriale in romana
Ceea ce am vrut sa spun acum 3 ani cand am scris articolul, era ca trebuie sa apelam acea functie cu valoarea parametrului 0 pentru ca butoanele mouse-ului sa nu fie inversate si 1 ca sa fie inversate. SwapMouseButton Function (Windows) Parametrul este de tip BOOL, adica trebuie sa fie true (1) sau false (0), dar in VB6, True == -1, deci poti avea probleme. Cel mai simplu e sa folosesti 0 sau 1. -
Topic de cacat. E forum de baieti, cui ii urezi? M-am plictisit de rahaturile astea. Ban si tu si pax, prea smecher pentru lumea asta.
-
Cat de profunde... (sunt ironic )
-
Super. Pacat ca ID-ul, chiar daca e pe .ro trebuie sa nu existe nici pe celalalte domenii.
-
La RoCyberCon #3 discutam despre Linux & Windows si OOP in PHP 5
Nytro replied to Nytro's topic in Stiri securitate
Cum si ce a fost la conferinta, cat si arhiva de discutii aici: RoCyberCon #3 s-a terminat dar am avut si de invatat | WorldIT -
Ce imaginatie... Probabil e destinata fetelor si DOAR fetelor.
-
La RoCyberCon #3 discutam despre Linux & Windows si OOP in PHP 5
Nytro replied to Nytro's topic in Stiri securitate
Conferinta e in desfasurare, haideti! (6 martie, 19:40) -
Se lucreaza (kwe) la index, la pagina principala a site-ului. Link-ul pentru teste este urmatorul: http://rstcenter.com/dex.php?lang=ro Intrati si vedeti ce probleme sunt. Sau spuneti ce/cum ati dori sa fie, idei, sugestii...
-
bogdannbv cati ani ai? Si esti cumva fata?
-
Eu sunt complet multumit de serviciile RDS. La 50 de RON: - Televiziune: 50 de canale sau cate sunt, nu iti trebuie decat vreo 20 - Internet: Fibra optica 100 Mbps, viteze de 10-11 MBps + stick de net 200-300 KBps - Telefonie fixa: Convorbiri nelimitate in retea - Telefonie mobila: Convorbiri nelimitate in retea (sau o gramada de minute) Sa fim seriosi, e mult mai mult decat "bine". Chiar daca va achizitona UPC, nu cred ca vor creste exagerat preturile. De fapt cred ca lucrurile vor sta cam la fel.
-
Sa ne gandim putin si la noi: - Paste: taiem mielul. Dar vai, cum sa ne placa un miel mai mult decat un caine? Daca ati trai cu un miel in casa in loc de caine, probabil vi s-ar parea la fel taiatul mielului cu taiatul cainilor. - Craciun: taiem porcul. De asemenea, din "fericire" pentru noi, porcul nu este tocmai un animal pe care sa il tii in casa si de care sa te atasezi, de aceea nu suferim foarte mult la taierea acestuia. Uitandu-ma la ce am scris, ce as putea intelege? In cele mai mari sarbatori religioase ale noastre, noi pretinzand ca suntem mai presus ca acesti chinezi, sacrificam animale! Si nu e totul. Cred ca ati fost toti la pescuit. Pestii nu sunt si ei niste fiinte? Pacat de ei ca nu pot spune: "Baga-ma in apa in natia matii, nu vezi ca ma sufoc?", asa poate ati avea putina compasiune si pentru ei. Ar mai fi si gainile, care sunt taiate pe capete la noi. Am taiat si eu cateva, nu prea am simtit mare lucru. Oare pentru ca nu am trait toata viata cu o gaina in casa, pe post de animal de companie? Nu e mare diferenta intre aceste animale. Pe voi va afecteaza modul brutal in care sunt tratate. Nici la noi nu e mai presus. Stiu ca am vazut un documentar acum cativa ani legat de cum sunt preparate pulpele si pieptul de pui pe care le mancam noi la gratare. Animalele sunt oparite de vii, unele supravietuiesc si dupa oparire... Mai multe detalii nu imi aduc aminte, doar ca nu sunt multumite de modul in care sunt ucise. Nu va mai dati mari sentimentalisti degeaba. Daca tot comentati asa, de ce nu va faceti vegetarieni? Intre timp abtineti-va de la astfel de comentarii. In caz ca va ganditi ca nu am suflet ca nu simt mare lucru ca vad asa ceva... Ei bine, probabil asa e. Toata lumea imi zice ca sunt rau si nenorocit si probabil asa e. Si cainii sunt pentru ei, asa cum sunt animalele de mai sus pentru noi.
-
RoCyberCon #3 A fost RoCyberCon #1, am continuat cu RoCyberCon #2 iar acum e momentul sa anuntam cea de-a 3-a editie a evenimentului. De aceasta data venim cu forte proaspete din partea unor invitati speciali care ne vor trece prin doua subiecte foarte interesante – Linux & Windows si OOP din perspectiva PHP 5. RoCyberCon #3 se desfasoara duminica, 6 martie 2011, incepand cu ora 19:00 pe canalul conferintei cu care suntem obisnuiti. Ionut Gabriel Popescu (Nytro), student la Universitatea din Bucuresti, va vorbi despre OOP (programarea orientata pe obiecte) in PHP 5 iar ?tefan Olteanu (johane), membru Craiova Linux Users Grup, va discuta despre medii grafice in Windows, Interconectarea Windows-Linux-Samba si va incheia seara cu alternative Linux la programe Windows. Ce este RoCyberCon? Romanian Cyber Conference (RoCyberCon) este un eveniment sustinut regulat de worldit.info cu sprijinul Hackpedia, Programare.org, NetHelp, Tutoriale Online si Insecurity Romania ce doreste sa informeze si sa faca schimb de experienta cu programatorii si expertii de securitate din Romania. Conferinta se desfasoara in mediul online, folosind ca sistem de comunicare un client pentru conectarea la serverul IRC dedicat evenimentului. Pentru a fi prezenti in cadrul conferintei trebuie sa accesezi aceasta pagina si sa-ti introduci pseudonimul ce te va reprezenta pe intreg parcursul serii. Serverul RoCyberCon este permanent disponibil, unul dintre reprezentantii evenimentului aflandu-se permanent online pentru suport. Va asteptam! Duminica, 6 martie 2011, ora 19:00 aici: http://rocybercon.worldit.info:9090/?channels=RoCyberCon Si eu va astept
-
Update: Screenshot: http://i54.tinypic.com/2ewcqcw.jpg Am pus un camp pentru cookie (mi-a luat 1 minut sa il "updatez"). Ca sa il folositi, intrati pe mail (sau pe mail-ul unui bot daca considerati ca am de gand sa va fur cookie), in bara de la URL scrieti: javascript:alert(document.cookie); Copiati ce apare in mesaj (alerta) si puneti in campul Cookie din program. E de ajuns sa luati de la "Y=" in colo, doar Y si T sunt necesare. Download: http://www.speedyshare.com/files/27087611/Preluare_avatar.exe http://www.megaupload.com/?d=I33HQKUC Ar trebui sa va descurcari, sunteti baieti mari.
-
Ai facut o mica implementare a protocolului YMSG? Si e vorba de un script PHP care ruleaza pe un server? Sau o aplicatie desktop?
-
Lasand la o parte faptul ca jumatate din lista "chestiilor" enumerate mai sus nu sunt limbaje de programare, Qt nefiind nici macar "limbaj" si modul de exprimare, dupa cateva conversatii stupide, cred ca baiatul asta stie cate ceva, dar modul copilaresc de a gandi il trage mult in jos. "Nu cred ca pe "aici" sa auzit de mn" Cum ti-am spus de mai multe ori, ca lumea sa isi creeze o impresie pozitiva despre tine, trebuie sa lasi aceste aere de vedeta. Si sa te comporti cu maturitate. El cica ma face de ras postand mesajele mele private pe forumul lui... Nu am de gand sa fac acelasi lucru. coop: E din Focsani, si da, poti gasi asta cu o simpla cautare. Probabil a vrut sa va puna la munca pentru a afla aceasta informatie pretioasa.
-
Nu am mai auzit pe nimeni sa aiba aceasta problema. Incearca cu tema Default, poate <input>-ul de la tema e scris gresit.