Jump to content

dariusmare

Active Members
  • Posts

    74
  • Joined

  • Last visited

  • Days Won

    1

Everything posted by dariusmare

  1. Vreau sa trimit email, dar voi trimite direct din link, fara nici o alta pagina cu forms.
  2. Corect, dar trebuie si c# sa stie sa il decripteze. Ok. Multumesc tuturor pentru raspunsuri. O problema e rezolvata. Cat despre cealalta? Va dau din nou enuntul: Vreau sa folosesc $_GET() ca sa preiau un string multiline cum pot face asta? Ce am incercat: /get.php?text='this'."\r\n".'text2' /get.php?text=this\r\ntext2 COD PHP: $message = $_GET["text"]; echo $message; Vreau sa se afiseze: text text2
  3. +1 SticKyWoX . Ideea lui e foarte buna. Trebuie doar sa gasesc o metoda de cryptare ce o stie si c#. Cred ca AES e ok. @GarryOne asta stiam si eu ca restrictionarea dupa ip cade, trebuia sa specific de la inceput ca voi distribui aplicatia.
  4. Pot seta din router sa imi dea ip static. Problema e, cum am specificat 2 posturi mai sus: Aplicatia mea va fi distribuita si eu veau ca daca cineva foloseste WireShark cu aplicatia mea si ia adresa paginii respective, sa nu poata folosi linkul separat de aplicatie. Dar acum ca stau si ma gandesc putin mi-am dat seama ca nu merg niciuna din variantele acestea.
  5. @Robert1995, tex Multumesc pentru raspuns! Edit: Eu veau ca daca cineva foloseste WireShark cu aplicatia mea sa nu poata folosi linkul separat de aplicatie. Dar acum imi dau seama ca nu merg nicinua din variantele acestea.(aplicatia va fi distribuita) Acum, ca sa nu mai fac alt post, mai am o problema. Eu vreau sa folosesc $_GET() ca sa preiau un string multiline cum pot face asta? Ce am incercat: /get.php?text='this'."\r\n".'text2' /get.php?text=this\r\ntext2 COD PHP: $message = $_GET["text"]; echo $message; Vreau sa se afiseze: text text2
  6. Salutare, trebuie sa folosesc o pagina web pentru a returna niste infromatii pentru un proiect in c#, dar in aceleasi timp vreau ca pagina sa fie securizata, sa nu poata nimeni sa o acceseze inafara de mine asa ca m-am gandit la asta: Sa presupunem ca parola este 123, cu codul asta <?php $password = $_GET["password"]; if(MD5($password) == "202cb962ac59075b964b07152d234b70") // 202cb962ac59075b964b07152d234b70 fiind 123 in md5 { //restul codului } ?> si voi folosi asa: www.mywebsite.com/getinfo.php?getstuff=true&password=123 Este sigura metoda aceasta? I se poate face bypass? Alte metode?
  7. As avea cateva sugestii pentru tine: - nu mai scana fisierul/stubul/outputfile pe virustotal sau pe novirusthank sau pe orice alt site ce distribuie samples. Scaneaza pe Jotti's malware scan sau pe RazorScanner - Home sau check4me. - ai putea pune stub la resursele programului principal ca sa nu mai ai un fisier in plus care se poate pierde/sterge. - incearca sa folosesti ceva metoda de cryptare,runPE etc. la server ca sa il faci cat mai UD posibil. BTW. Felicitari pentru program ! +1
  8. Salutare la toata lumea si Sarbatori Fericite! Acum ceva timp am inceput sa fac un stealer ceva mai complex, care va fi FUD, dar am intampinat o problema la CoreFTP. Parolele le puteam lua din "APPDATA\CoreFTP\sites.idx" problema era ca erau criptate si nu le puteam decripta. Toate sursele de stealere de pe internet erau doar pentru a gasi acel fisier "site.idx" si a renturna informatiile din el. Nu era nicaieri o metoda de decryptare. Acum cateva zile, am gasit pe un form, cineva care a reusit sa decripteze acea parola si m-am gandit sa va arat si voua, poate mai ajuta pe cineva. Ea era criptata cu AES, cu o cheie de 128biti, valoare HEX era apoi salvat in Registry. Cheia de encriptie este: hdfzpysvpzimorhk , cheie care tot timpul este aceasi(nu se schimba de la calculator la altul sau de la o versiune la alta. Tot acel cineav a si postat o functie de decryptare a parolelor din CoreFTP: private static string DecryptCoreFTPPassword(string HexString) { StringBuilder buffer = new StringBuilder(HexString.Length * 3 / 2); for (int i = 0; i < HexString.Length; i++) { if ((i > 0) & (i % 2 == 0)) buffer.Append("-"); buffer.Append(HexString[i]); } string Reversed = buffer.ToString(); int length = (Reversed.Length + 1) / 3; byte[] arr = new byte[length]; for (int i = 0; i < length; i++) { arr[i] = Convert.ToByte(Reversed.Substring(3 * i, 2), 16); } RijndaelManaged AES = new RijndaelManaged() { Mode = CipherMode.ECB, Key = Encoding.ASCII.GetBytes("hdfzpysvpzimorhk"), Padding = PaddingMode.Zeros, }; ICryptoTransform Transform = AES.CreateDecryptor(AES.Key, AES.IV); return Encoding.UTF8.GetString(Transform.TransformFinalBlock(arr, 0, arr.Length)); } Sursa: http://www.hackforums.net/showthread.php?tid=3959809
  9. As dori si eu una, dariuscostolas@yahoo.com Daca vrei sa ma cauti, FL: http://filelist.ro/userdetails.php?id=702014 CZone: CZTeam Tracker :: Login SceneFZ: http://scenefz.net/user-dariusmare-503177.html
  10. linkdown -> reupload sau pm me cu programul
  11. faceti-va un serviciu si nu mai scanati pe av pt ca in 2-3 zile nu ii mai fud. Testati aici:http://chk4me.com/
  12. ba inteligentule cine crezi ca baga botu? Atentie! Aplicatia trimite si lui pe gmail parola si idul! Nu-l luati!
  13. Da si PassKey LE: Daca vrei sa iti dam si parolele la parolele de la conturi si daca te referi la un forum iti spun de pe acum ca sunt hashuite. Daca de referi la alte date cum ar fi adresa de email,nume,ip,warnings etc. asta se poate. Sa iti dau un exemplu dupa cum se cripteaza parolele in PHPBB: function phpbb_hash($password) { $itoa64 = './0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz'; $random_state = unique_id(); $random = ''; $count = 6; if (($fh = @fopen('/dev/urandom', 'rb'))) { $random = fread($fh, $count); fclose($fh); } if (strlen($random) < $count) { $random = ''; for ($i = 0; $i < $count; $i += 16) { $random_state = md5(unique_id() . $random_state); $random .= pack('H*', md5($random_state)); } $random = substr($random, 0, $count); } $hash = _hash_crypt_private($password, _hash_gensalt_private($random, $itoa64), $itoa64); if (strlen($hash) == 34) { return $hash; } return md5($password); } Uite aici o baza de date de o comunitate pe care am spart-o TW9BSm4yZ3RiRHdhTHg2M0xqU1ZLbFg2K2k2NEtpcnRMalFsTGpRdE94VGErRGM1K20wVitJY1hMMnVxTW8vNlNKTDQrbEE2UWZUR0tKWGlnbDBZbmhCeFFmUGxMeE42U0pBbE1qUUowaWgzbmtjSkxqVEpPeUFYbldDQw== Atom 128 -> Base 64
  14. Lasa-i tata sa invete ) @bc-vnt man poti adauga in titlu sau in descriere ca e Visual Basic.NET ca sa arate la search on google . Bravo, e bun pentru inceput, dar mai ai multe de invatat, cum ar fi sa pui mai multe Try ca sa nu iti dea errori, sa folosesti labeluri mai des, in rest, mi-a placut cum ai aranjat butoanele si textboxurile. Daca vrei poti continua proiectul sa il faci mai advanced. Daca ai cumva nevoie de ajutor trimite-mi pm si te voi ajuta cu placere, deoarece eu stapanesc destul de bine VB.NET. LE. Apropo, l-am puricat eu, de plictiseala , si e clean. Luati-l cu incredere.
  15. Ma ajuta cineva sa decriptez parola ca imi da numai caractere necunoscute(semne de intrebare)
  16. Daca m-ar putea ghida cineva inspre cum pot decrypta acea parola v-as fi recunoscator! Sunt nou pe forum si vreau sa invat! Multumesc!
×
×
  • Create New...