HACKING 120% {Hacking, programmazione, computer & molto altro}

Votes given by Wet Water

view post Posted: 12/5/2012, 17:03 by: PaperonePazzo     +1Juice adv: i guadagni aumentano se metto più banner? - Supporto
devi ottimizzare il posizionamento della pubblicità.... l'utente finale deve credere che quella non è la pubblicità ma un tuo articolo .-.
view post Posted: 11/5/2012, 15:52 by: OP1337     +1Lo shattering e il code injection - Hacking e computer
CITAZIONE (Und3tect3d @ 11/5/2012, 16:13) 
Io intendevo che il tutto può essere fatto automaticamente in C...Non so se hai capito...

Ho capito. Però, visto che questo metodo andava di moda nel 2003/2004, ora la maggior parte delle applicazioni sviluppa le textbox limitando il numero dei caratteri utilizzabili, quindi van riassegnati tramite l'applicativo in C contenente lo shellcode (l'injector, per intenderci). Per questo ti dico: non è che "può essere fatto automaticamente in C" ma, a questo punto, è imperativo farlo.
view post Posted: 11/5/2012, 14:51 by: OP1337     +1Lo shattering e il code injection - Hacking e computer
CITAZIONE (Und3tect3d @ 11/5/2012, 14:43) 
Il tutto può essere anche racchiuso in un programma

Diciamo pure che deve essere "racchiuso" in un programma. sisi
view post Posted: 11/5/2012, 13:43 by: Und3tect3d     +1Lo shattering e il code injection - Hacking e computer
In questo periodo mi sento al quanto fissato nel ripetere e mostrare l'infinitesimale limite tra hacking e cracking, mostrandovi anche oggi una nuova tecnica che vede complici le conoscenze di questi due "personaggi" uguali e diversi allo stesso tempo: lo Shatter Attack.


Chi sa l'inglese avrà già capito...Na mazza; non chiedetemi il perché di questo nome, ma questa, è sicuramente una delle vulnerabilità più frequenti in questi tempi, soprattutto per sistemi operativi windows, perché va ad agire sulle GUI (Interfacce grafiche) dei programmi, tanto di moda in questo momento.

Più specificamente questa vulnerabilità va ad agire sulle textbox dei programmi, perché permettono, come vedremo, l'iniezione di uno shellcode.
La percentuale di vulnerabilità dei programmi a questa tecnica è elevatissima, infatti quasi tutti i programmi possiedono una textbox nella quale si può scrivere.

Il funzionamento di questo attacco è molto semplice, infatti quando noi andiamo a scrivere un semplice ShellCode come questo:
char shellcode[] =

"\xeb\x1a\x5e\x31\xc0\x88\x46\x07\x8d\x1e\x89\x5e\x08\x89\x46"
"\x0c\xb0\x0b\x89\xf3\x8d\x4e\x08\x8d\x56\x0c\xcd\x80\xe8\xe1"
"\xff\xff\xff\x2f\x62\x69\x6e\x2f\x73\x68\x23\x41\x41\x41\x41"
"\x42\x42\x42\x42";


e lo inseriamo nella textbox di un programma, esso verrà eseguito dal programma, portandolo a delle conseguenze che possono rivelarsi disastrose.
Il tutto può essere anche racchiuso in un programma che appunto scrive il codice nella textbox del programma vittima; cosa resa possibile grazie a windows, che ci fornisce l'API WM_SETTEXT usabile così: SendMessage(Handle, WM_SETTEXT, 0, shellcode);
e la GetWindowText per individuare la finestra così: GetWindowText(Handle,Title,256);


Vi invito anche a testare questa tecnica creandovi il vostro ShellCode e il vostro injector.
Lascio a voi e alla vostra immaginazione intendere quanto sia utile questa vulnerabilità, per qualunque dubbio non esitate a chiedere (per email sarebbe meglio).


Fonte: DuxHack
view post Posted: 8/5/2012, 20:24 by: OP1337     +1Juice adv: i guadagni aumentano se metto più banner? - Supporto
Fatto.
I banner sulla stessa pagina portano guadagni maggiori solo se facenti parte di circuiti differenti. Se fan parte dello stesso circuito le visualizzazioni vengono contate come una. Di solito è scritto nelle TOS del circuito, comunque.
view post Posted: 8/5/2012, 13:14 by: »/Leøn     +1Bypass Surveys - Hacking e computer
CITAZIONE (cyberciborg @ 6/5/2012, 07:24) 
UUN'ULTIMA DOMANDA GIA' CHE CI SIAMO LEON...SOPRA,IL30/3..HAI POSTATO AFFERMANDO CHE I CODICI VANNO BENE ANCHE PER "FILEICE SHARECASH,A ME DA QUEL SITO SERVIREBBERO UN PAIO DI SOFTWERE,PERO' IN CAMBIO VOGLIONO CHE IO ADERISCA AD UNA DELLE LORO PROMOZIONI(ABBONAMENTI SUL CELLULARE ,ISCRIZIONE A BADOO,ECC.

Mai detto che i codes funzionano anche per fileice e shitcash.. mi è stato chiesto di fare un esempio di sito con surveys e ho citato i due più famosi.


Per quanto riguarda la "popolarità", essa non ci incastra niente. E poi scusa quale popolarità?

Il fatto è che facciamo quel che possiamo e se non ti rispondiamo subito aspetta, attendi, lo faremo appena ne avremo l'occasione.

PS: Ho fornito anche l'elenco dei siti "vulnerabili" a questa sorta di bypassing. E' inutile accanirsi tanto. Bastava aprire il link dei vari siti a dare un'occhiata lì.
Non chiedete sempre la pappa pronta gente. Altrimenti non imparerete mai una benemerita minchia! ....
view post Posted: 8/5/2012, 10:23 by: OP1337     +1Bypass Surveys - Hacking e computer
CITAZIONE (cyberciborg @ 6/5/2012, 07:24) 
QUINDI SE INCOLLO IL COD.NELLA BARRA DOVREI (IN TEORIA)BYPASSARLO..GIUSTO? :D

Questa guida ti spiega come usarlo, passo-passo: http://GoCut.net/c.php?611-aaa

trollface
view post Posted: 8/5/2012, 04:12 by: cyberciborg     -1Come fare scritte stilose - Internet
NIENTE LA MIA IGNORANZA HA PRESO IL SOPRAVVENTO.....
HO PROVATO A CLIKKARE DESTRO...ED INCCOLLARE L'URL...MA PURTROPPO FACEBOOK NON RICHIEDE MAI L'URL,MA DA QUALE CARTELLA,O WEBCAM,UNA VOLTA SALVATO NELLE IMMAGINI LA SCRITTA NON E' PIU' SCORREVOLE...CIOE 'C'E' SOLO IL PANNELLO MA NON APPARE NULLA APPARE COME UNA SEMPLICE FOTO....
RIGUARDO AL POLLICE,LO METTO SU QUANDO HO CAPITO UN SPIEGAZIONE, O RISALGO A CAPO DEL PROBLEMA...NON METTO UN PIU' A TITOLO DI FAVORE!!!! -_-
view post Posted: 6/5/2012, 11:59 by: »/Leøn     +1Pff... - Presentazioni
Io giudico in base a ciò che mi è concesso vedere. Ciò che ho visto è un individuo che non conosce la grammatica italiana, gioca con i pokémon e si diverte a fare l'anon. Sei infantile. Dicevo soltanto questo :)

Perché non vai via? Io non ti seguirò certamente e almeno la finirò di giudicarti.. non sarebbe meglio per tutti?
Tu ti eviti altre figur di merda ed io son più felice perchè stai davvero stufando. Ho lollato inizialmente ma adesso basta, a tutto c'è un limite.
Conosci quel proverbio che dice "Non abbassarti a discutere con uno stupido, perchè ti porterebbe al suo livello per poi batterti con l'esperienza". E' esattamente quello che faccio adesso con te. :)

Sei arrivato nel nostro forum non si sa perchè, in cerca del tizio che ti ha fottuto. Egli non sta qua, non è il benvenuto qua e tu la devi finire di cagare il cazzo.
view post Posted: 6/5/2012, 11:38 by: 007 Anonymus     -1Pff... - Presentazioni
ma ti importa a te? non hai rispetto per nessuno ne tanto meno con te stesso! qui il nabbo sei TU!!! ma non ti secca a criticare gli altri? ma chi ti credi di essere per giudicare la vita degli altri?!?!?!!!! non mi puoi giudicare dal modo da come scrivo QUI! ma prova a giudicarmi quando mi vedi faccia a faccia! :sudo: :sudo: :sudo: :sudo: smettila di offendere il primo che capita! sappi che non ti renderà un uomo migliore in Futuro
view post Posted: 6/5/2012, 02:26 by: »/Leøn     +1Pff... - Presentazioni
007 Tu sei un nabbo che gioca a fare l'anonymous. Hai non più di 13 anni e vai in giro a postare su altri forum di cui non te ne dovrebbe importare una benemerita minchia topic inutili.

Sul tuo forum facevi presente che ti piacciono i pokèmon, un certo Zapdos in particolare. Rispondevi a sondaggi intitolati: "Havete mai fatto sesso?" con risposte del tipo: "Ovvio"/"Certo io si con mia moglie".

Sei ridicolo. Sei un bambino ridicolo. Ma credimi. Ritieniti fortunato ad essere ancora un bimbo. Perchè se in una realtà distorta e deformata tu fossi quell'individuo sposato e maturo che vai dicendo di essere allora saresti un fallito. Ma credimi, sei piccolo ancora, magari un giorno crescerai e riderai di tutto questo (:
Lo spero davvero per te. Non vorrei che in italia crescessero altri cerebrolesi. Cambierai... almeno spero. Divertiti a giocare fintanto che puoi. Ti asseconderò finchè vorrai :)


PS:

Shackerino mi vuoi spiegare perchè non torni dai tuoi eroi del web? :)
Dai che ci servi a salvaguardare la sicurezza dell'intero www.
Tutti contiamo su di te!
view post Posted: 5/5/2012, 17:39 by: Dragøn     -1Pff... - Presentazioni
Ma ragazzi siete messi maluccio!!
usernet mi sembra il personaggio più ragionevole in questo forum.
Non vi vedo che correggere- criticare la grammatica è il linguaggio usato dai vari utenti che postano.
Pensate che questa vi renda migliori di altri?

Ma pensate che una persona adulta con la testa sulle spalle risponderebbe cosi?

CITAZIONE (Wet Water @ 5/5/2012, 17:23) 
Pensi di meritare che io commenti il tuo commento incomprensibile?

Non mi abbasso così tanto, :asd:

136 replies since 12/2/2011