  1. This publication discusses various methodologies to use for network exploration. It discusses everything from the basics of TCP/IP to firewalking. Download: http://packetstormsecurity.org/papers/attack/Advanced_Network_Exploitation_Res_Publication_2009.pdf
  2. A whitepaper providing samples of buffer overflows for novice users. Download: http://packetstormsecurity.org/papers/attack/Memory_Exploitation_Res_Publication.pdf
    Virus nou

    Vezi /Windows/system32/drivers/etc/hosts. Cred ca e cryptat, stubul foloseste nume random pentru numele modulelor, cred ca e folosit ceva gen Stub Generator. Cred ca are si niste EOF data, dar nu e plain text.
    Virus nou

    Dragut, sa vad ce stie sa faca, revin cu mai multe informatii.
  10. Da, zeul de Tinkode, cel mai 1337 hacker roman. Plecati-va in fata lui. PS: Doar nu o sa imi dau singur warn PS2: Sa sti ca eu sunt si voi ramane fanul tau nr. 1. Am inceput sa plang cand am vazut ca e o stire despre tine si nu despre Nytro, dar cum esti cel mai 1337, am inteles
  11. Ce fel de pachete trimite? Ce contin? Si UDP pe portul 80?
    [PHP] Help

    Folosesti isset($_POST['xx']) si $_SERVER['REMOTE_ADDR'].
    Asa dau si eu warn-urile, eu le postez pe toate la lista avertismente.
    New here

    I-am mutat eu topicul cred, parca la Offtopic postase.
  15. Are 217kb, celalalt avea 60. Sa vad diferente... Pentru inceput: E cryptat cu Polifemo Ebrio Crypter. Encryptia cred ca e RC4. Crypterul e scris tot in Visual Basic 6. Noul IP e: ( Romania, Constanta, RDS ) - 3728.zapto.org Si mai e unul de SUA: nf4-no-ip.com ( ) - Dar nu imi dau seama ce legatura are. Se copiaza in : Windows/system32/boot.exe Ca sa scapati de el stergeti boot.exe din C:\Windows\system32 Se pune la startup la: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Font
  16. Da, XP SP3 pe VirtualBox. Nu am rulat in Sandboxie sau altceva pentru ca nu se poate fura nimic de acolo. Instalez Mozilla, si ma uit daca fura parolele de Mozilla.
  17. Test hi5update.exe Se copiaza in: Windows/system32/winlog.exe StartUp: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Trimite date catre: ( Romania , Bucuresti, RDS ) - XAMPP Posibil ca datele sa fie salvate in: Datele sunt trimise cryptat ( cred ). Scan simplu ( nmap ): PORT STATE SERVICE 25/tcp filtered smtp 80/tcp open http 135/tcp filtered msrpc 139/tcp filtered netbios-ssn 443/tcp open https 445/tcp filtered microsoft-ds Inca nu stiu exact ce vrea sa faca, cred ca este stealer, a "cautat" prin Temporary Internet Files si alte foldere gen Cookies de la Internet Explorer. Probabil doar IE pentru ca nu am si Mozilla sau altceva. Revin cu mai multe detalii dupa ce studiez logurile. Pentru a scapa de el stergeti-l din system32 si scoteti-l de la startup.
  18. Programul e cryptat cu un stub facut in VB6. Cred ca encryptia e Rijndael. De asemenea cred ca are si EOF Data encryptata. Se pune la StartUp, da disable la Task Manager, la CMD si la firewall. Stub-ul cel putin, cred ca a fost facut de un neamt pe nume David. Mai multe detalii dupa ce imi bag XP pe VirtualBox.
  19. Poate merge asta: http://www.softpedia.com/get/Tweak/Uninstallers/RemoveWGA.shtml
  20. Nu cred ca se poate, informatia trebuie stocata fizic, deci altfel spus ocupa spatiu. Dar cine stie...
    Alti "hackeri". In ziua de azi toata lumea e 1337 pentru ca "stie" SQL Injection. Toti isi fac bloguri. De fapt sunt doar niste copii. "imitators".
  22. Ca tot e un topic stupid. Cine mai posteaza aici e gay. Si acum asteptam...
  23. Decat 6, 9 si 10 mi se par corecte.
  24. Oricum ar ocupa mult spatiu. Calculasem eu mai de mult cat ar veni pentru diferite caractere. Calculasem ceva de genul 12 Terra, dar pentru multe caractere. Da, cautarea se poate face rapid, dar tot ocupa mult spatiu.
  25. Daca as sti ASM ti-as pune intrebari, dar nu stim si nu am ce zice. http://www.organicdesign.co.nz/Writing_a_boot_loader_in_assembler
