sábado, 10 de diciembre de 2011
Desactivar análisis de virus en Firefox
2 comentarios, Publicado por OverNet en sábado, diciembre 10, 2011 ,- Escribir about:config en la barra de direcciones
- Hacer clic en Ingresar
- Escribir en el filtro browser.download.manager.scanWhenDone
- Seleccionar y dar doble clic (Se modificara su valor a False).
Listo! ahora hay que reiniciar el navegador y con esto hemos desactivado la función de seguridad (Analisis de virus)
viernes, 9 de diciembre de 2011
Freemake Video Downloader - Descargar videos HD de cualquier sitio
9 comentarios, Publicado por OverNet en viernes, diciembre 09, 2011 ,Freemake Video Downloader
Etiquetas:
Aplicaciones,
Internet,
Software,
Windows
domingo, 13 de noviembre de 2011
SQL Injection Tool (Online && PHP code)
3 comentarios, Publicado por OverNet en domingo, noviembre 13, 2011 ,SQLi Tool Online |
Información sobre el Autor:
F-Security - Sql InyeXion Scanner v1
Desarrollado por Knet
Adminitradores - www.remoteexecution.org
Contacto:
Keynet.security@Gmail.com [ Mail ]
Keynet.security@Hotmail.com [ Msn ]
- Vuln Number Found
- Column Brute Force
- Table Brute Force
- Load_file()
- Show Info Server
Demo Online | http://goo.gl/2WXgb
Etiquetas:
Defacing,
Hacking tools,
Internet,
localhost,
PHP
Instant WordPress: WordPress en Windows (Localhost)
0 comentarios, Publicado por OverNet en domingo, noviembre 13, 2011 ,Todos los que usamos WordPress como CMS siempre tenemos que hacer pruebas en los themes o plugins, pero es mucho más cómodo tenerlo instalado en el servidor local ya que podemos hacer todo más rápido sin “romper” el blog original. Instant WordPress es una excelente herramienta que nos permite instalar WordPress en local en Windows.
Es una especie de WordPress portable que se puede instalar en un pendrive o en el disco local, luego al abrir el panel de opciones tenemos accesos directos a ciertas herramientas como el panel de administración de WordPress, la página principal del blog, el directorio de plugins, el directorio de themes y phpMyAdmin.
Instant WordPress contiene lo siguiente:
- WordPress 3.2
- Apache 2.2.15 (Win32)
- PHP 5.3.2
- MySQL 5.1.46-community-nt
Enlace | Instant WordPress
Visto en | http://www.puntogeek.com/2011/11/12/instant-wordpress-instalar-wordpress-en-local-windows/
Etiquetas:
Internet,
localhost,
Windows,
Windows 7,
Wordpress
sábado, 12 de noviembre de 2011
SQLi Tool By ECEK2 & OON_BOY [PHP]
0 comentarios, Publicado por OverNet en sábado, noviembre 12, 2011 ,- Find Column & Info.
- Show DataBase.
- Find Tables.
- Find Columns.
- Dump DataBase.
Demostración Online | http://goo.gl/Np1P1
Descargar archivo PHP | https://sites.google.com/site/rootnetworking/SQLiTool.php
Etiquetas:
Defacing,
Hacking tools,
Internet,
localhost,
PHP
sábado, 22 de octubre de 2011
Tutorial XSS para principiantes - PDF
1 comentarios, Publicado por OverNet en sábado, octubre 22, 2011 ,Alert() XSS |
Este es un tutorial que esta muy bien explicado sobre todo de como explotar e ir más allá de un simple alert() se los recomiendo a cualquiera.
Archivo/Formato: PDF
Peso: 267.6KB
Descargar / Ver | Tutorial de XSS para principiantes by Tec-n0x
Etiquetas:
Defacing,
Internet,
Papers,
Seguridad,
Tutoriales
sábado, 1 de octubre de 2011
Comprobar si el servidor web esta caído - PHP Code
1 comentarios, Publicado por OverNet en sábado, octubre 01, 2011 ,PHP SCRIPT
Saber si el servidor en realidad esta caído o es nuestra pc o conexión de internet.
![]() |
Servidor caido |
Programación: PHP
<html>
<head>
<style>
body
{
background-color:#FFF;
font-family: Verdana;
color: #000;
}
input{
-moz-border-radius: 3px;
font-family: Verdana;
background-color: #FFF;
border: 1px solid #CCC;
color: #000;
font-size: 25px;
margin: 3px;
padding: 3px;
}
#sin_borde
{
border-width:0;
cursor:pointer;
display:block;
font-family: Verdana;
}
td
{
font-size: 25px;
font-family: Verdana;
}
</style>
<title>Averigua si un servidor esta caído o eres tu!</title>
</head>
<body>
<center>
<?php
/**
*
*
* @author Daniel Godoy
* @copyright 2011
* @Site www.0x3a.com.ar www.remoteexecution.com.ar www.delincuentedital.com.ar
*
* This program is free software: you can redistribute it and/or modify
* it under the terms of the GNU General Public License as published by
* the Free Software Foundation, either version 3 of the License, or
* (at your option) any later version.
*
* This program is distributed in the hope that it will be useful,
* but WITHOUT ANY WARRANTY; without even the implied warranty of
* MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
* GNU General Public License for more details.
*
* You should have received a copy of the GNU General Public License
* along with this program. If not, see <http://www.gnu.org/licenses/>.
*
*
**/
set_time_limit(0);
$url=htmlentities($_POST['url']);
if(isset($url)&&($url!= ""))
{
$online = @fsockopen($url, 80);
if ($online)
{
echo '¡Eres tú, <a href="http://'.$url.'" target=_blank>'.$url.'</a> está funcionando ok!
<br><a href="'.$_SERVER['PHP_SELF'].'">¿Deseas chequear otro sitio?</a>
';
} else {
echo '¡No, no eres tú! <a href="http://'.$url.'" target=_blank>'.$url.'</a> está caído.
<br><a href="'.$_SERVER['PHP_SELF'].'">¿Deseas chequear otro sitio?</a>
';
}
}else{
echo '
<form name="pr" action="" method="post">
<table align="center">
<td>¿<input id="boton" type="text" name="url" size="15" maxlength="300" value=""/> ESTA CAIDO..</td>
<td></td>
<td><input type="submit" name="submit" id="sin_borde" value="O SOY YO?" /></td>
</table>
';
}
?>
</center>
</body>
</html>
sábado, 3 de septiembre de 2011
SCAM de Facebook y Windows Live - password validos sin CURL - By l0ve
20 comentarios, Publicado por OverNet en sábado, septiembre 03, 2011 ,Autor: l0ve
Tipo: PHP/XHTML
Objeto (s): SCAM (Facebook & Windows Live)
¿Diferencia en este a un SCAM común?
Autentificación: Sí
Envía logs al email del atacante: Sí
CURL: No (No es necesario tener activado CURL en el archivo PHP.ini)
Archivo (s)/Code (s): 2 (index.php y login.php)
Autoconfigurable: Sí (Desde el código login.php)
Según el autor escribió esto al inicio:
Bueno les traigo este code que solo acepta password validos de Facebook! .. además de eso enviá un formulario y autentifica como si nada hubiera pasado así disminuyendo las sospechas y con muchos más
buenos resultados .. también tiene unas configuraciones simples para que los logs se envíen al email, se escriban en un archivo o ninguna de las opciones .. cambiar el nombre del log etc .. todo se configura en el code. bueno son dos archivos que tienen que subir al servidor (index.php y login.php) y sobre todo no bloquea la cuenta!, sin más que decir acá les dejo el code:
SCAM Facebook
![]() |
SCAM Facebook sin CURL (Imagen de l0ve) |
Etiquetas:
hotmail,
Internet,
PHP,
SCAM,
Windows live messenger
sábado, 20 de agosto de 2011
Eliminar la barra de busqueda Ask, Yahoo, AOL, Bing, etc.
3 comentarios, Publicado por OverNet en sábado, agosto 20, 2011 ,Siempre que instalamos un programa gratuito, este nos avisa si queremos instalar complementos en nuestro navegador web, aunque, en la mayoría de las veces omitimos ese aviso y damos clic en el botón aceptar antes de revisar de que la casilla de instalación del complemento esta activada.
Y cuando nos damos cuenta, el complemento quedo instalado en el navegador lo cuál es muy molesto y difícil de quitar. Normalmente, si nos percatamos, evitamos instalar este tipo de barras que consumen recursos y espacio visual a la hora de navegar.
![]() | ||
Multi-Toolbar Remover |
Gracias a esta aplicación Multi-Toolbar Remover podemos eliminar cualquier buscador y toolbar de estos complementos.
Además no necesita instalación, cuando reiniciemos el equipo, las barras de herramientas y de búsquedas ya no estarán en nuestro navegador.
Descarga | Multi-Toolbar Remover
Etiquetas:
Aplicaciones,
Firefox,
Internet
martes, 16 de agosto de 2011
Cambiar la dirección MAC Address en Windows 7
28 comentarios, Publicado por OverNet en martes, agosto 16, 2011 ,La dirección MAC o MAC Address como comúnmente se le llama, es un identificador de tu tarjeta de red, es decir, es una serie de números y letras que identifican a tu dispositivo con el cual te conectas a una red, como por ejemplo internet.
![]() |
Win7 MAC Address Changer |
Etiquetas:
Aplicaciones,
Internet,
Software,
Windows 7
miércoles, 10 de agosto de 2011
¿Como se pronuncia Youtube, Google, Gmail, Hotmail..?
30 comentarios, Publicado por OverNet en miércoles, agosto 10, 2011 ,Existen muchas palabras que ni yo se como se pronuncian los nombres de los servicios que nos ofrece el Internet o varios programas.
Una pequeña lista no muy larga:
- Youtube - Yuu tuvf
- Google - Guugll
- Gmail - Yi meil
- Messenger - Mesenyer
- FireFox - Fairfoxs
- Windows - Güindous
- Yahoo - Yajuú
- Blogger - Bloguer
- Site - Sait
- Macintosh - Makintoosh
- Apple - Áppel
- Theme - Tem
- Flickr - Fliquer
- Podcast - Pod cast
- GIF - Guif
- PNG - Pe ene ge
- Web2.0 - Güeb dos punto cero
- Adsense - Ad sens
- Hotmail - Hot meil
- Mp3 - Eme pe tres
- Home - Jom
- Hosting - Joostin
- MySQL - Mai es kiu el ó Maisecuel (Cuando se pronuncia rapido)
- del.icio.us - Delisius
- Facebook - Feisbuk
- Twitter - Tuirer ó tuiter
- Noob - Nub.
- Skype - Escaip ó Scaip.
- MySpace - Maispeis
- Java - Yava ó Shava (Algunos dicen Shava)
- JavaScript - Yava escrip (Algunos dicen Shava)
- Update - Opdeit
- Upgrade - Opgreid
- C - Se, Ce ó Ci
- C++ - Se más más ó Se plus plus
- C# - Se Sharp
Nota 2 | Esta lista quizas se actualize en un futuro. (Miercoles - 10/08/2011)
Fuente | http://updeteate.blogspot.com/2009/05/como-se-pronuncia-youtube-gmail-google.html
Etiquetas:
Internet
martes, 2 de agosto de 2011
FullScreen Java Applet
0 comentarios, Publicado por OverNet en martes, agosto 02, 2011 ,Browser Web Vulnerability (PoC)
![]() |
Java Applet logo |
- Publicidad
- Phishing
- File Infection
- User collect data
- Defacement
- Etc..
domingo, 31 de julio de 2011
Como obtener coordenadas en Google Maps
1 comentarios, Publicado por OverNet en domingo, julio 31, 2011 ,- Encontrar el punto deseado en el mapa (lo más sencillo, el buscador incorporado).
- Centrarlo en la ventana del mapa con la herramienta ‘arrastrar’ (la mano, vaya).
- Cuando lo tengas centrado, copia y pega en la barra de direcciones de tu navegador este código:
javascript:void(prompt('',gApplication.getMap().getCenter()));
- Pulsas ‘enter’ y voilà. Te aparece una ventanilla con los datos deseados.
Etiquetas:
Internet,
Java script
viernes, 29 de julio de 2011
Web Antivirus - Sistema de Antivirus Web
1 comentarios, Publicado por OverNet en viernes, julio 29, 2011 ,Hi-Coder Web Antivirus es una herramienta de seguridad web dedicada a los webmasters que nos permite detectar cualquier tipo de codigo malicioso como las PHP Shells, Backdoors y sin embargo, también nos ayuda a detectar cualquier clase de bugs en PHP Scripts así como RFI, LFI, SQL injection, XSS, etc.
Screenshots:
![]() | |
Hi-Coder Antivirus Web |
![]() |
Hi-Coder Antivirus Web: Scan - Results |
![]() |
Hi-Coder Antivirus - Virus and bugs no found |
miércoles, 27 de julio de 2011
Ofuscar una PHPShell (Indetectar Codigo fuente)
1 comentarios, Publicado por OverNet en miércoles, julio 27, 2011 ,(FUD a los Antivirus)
![]() |
PHP-SHELL Imagen logo |
PHP Shell o Shell PHP es un programa o script desarrollado íntegramente en PHP. Su principal función es la posibilidad de ejecutar los famosos shell-commands en el servidor donde se encuentre.
Algunos tienen bastas funciones, como la de explorar los directorios en el servidor en que se encuentre, crear archivos y eliminar, crear directorios y eliminar, editar archivos en texto plano, establecer una conexión MySQL, PostgreSQL u Oracle, establecer una conexión con NetCat, cambiar permisos a los elementos del servidor, etc.
(Fuente | Wikipedia)
Teniendo en cuenta que ya cualquier PHPShell es detectada por los antivirus, sin embargo, los servidores escanean este tipo de Scripts en sus sitios web, y muy difícil que el atacante pueda ejecutar la PHP Shell.
La Shell C99 es detectada por todos los antivirus, sin embargo, existe la base64 c99 que es la misma versión unicamente ofuscada en Base 64 y es FUD (Indetectable).
Etiquetas:
bugs,
Defacing,
Hacking tools,
Internet,
PHP,
Tutoriales
lunes, 25 de julio de 2011
Damn Vulnerable Web Application (DVWA)
0 comentarios, Publicado por OverNet en lunes, julio 25, 2011 ,![]() | |
Damn Vulnerable Web Application |
- SQL Injection
- XSS (Cross Site Scripting)
- LFI (Local File Inclusion)
- RFI (Remote File Inclusion)
- Command Execution
- Upload Script
- Login Brute Force
Les dejo un video de Ethicalhacker sobre su uso e instalación de DVWA
sábado, 23 de julio de 2011
Tutorial de Inyección SQL para principiantes
76 comentarios, Publicado por OverNet en sábado, julio 23, 2011 ,![]() |
SQL Injection - Tutorial by OverNET |
Significa un Lenguaje de Consulta Estructurado (en ingles Structured Query Languaje). Como su nombre lo indica es un lenguaje para tener acceso a una Base de Datos que nos permite realizar varias operaciones en ella, como poder guardar información privada de un sitio web, contraseñas, nombres, y otras cosas.
Sin embargo, muchos CMS Sistema de Gestión de Contenidos (en ingles Content Management System) utilizan SQL para acceder a una Base de Datos (PhpMyAdmin) y guardar información.
CMS (Sistema de Gestión de Contenidos) no es ningún tipo de programa literalmente, sin embargo, es programado para que los usuarios tengan la facilidad de crear su pagina web utilizando una base de datos.
Algunos CMS son muy populares como lo son; SMF, Wordpress, y Blogger entre otros.
¿Y qué significa SQLi?
Son la abreviatura de SQL Injection. Aunque, SQLi es un bug bastante viejo, existen CMS o páginas web con esta vulnerabilidad.
Debido que es un post para principiantes y un poco largo, no iré muy a fondo sobre los conceptos, por eso mejor aquí la dejamos y vamos al tutorial.
¿Donde puedo encontrar paginas vulnerables a SQLi?
En Google, sin embargo, existen Dorks (Palabras claves para poder encontrar CMS vulnerables con facilidad). De cualquier manera no es muy difícil encontrar sitios (Probablemente) vulnerables a SQLi.
![]() |
Logotipo de Google |
¿No entendiste? La Inyección SQL se empieza por encontrar en una url muy parecido a esto: /index.php?id=28, sin embargo, la inyección se comienza en la variable id=28.
Etiquetas:
bugs,
Defacing,
Internet,
Seguridad,
Tutoriales
martes, 19 de julio de 2011
NetStat Agent v3.0.2 - Encuentra conexiones remotas de tu red
5 comentarios, Publicado por OverNet en martes, julio 19, 2011 ,Combinando un mejorando un grupo de funciones proveídas por las utilidades de comando en línea, el NetStat Agent reúne toda la información sobre la red y la configuración en un mismo lugar.
![]() |
NetStat Agent v3.0.2 |
Nunca necesitarás utilizar el netstat, arp, ipconfig, ping, traceroute, nslookup o el whois de las líneas de comando.
Descargar | NetStat Agent v3.0.2 Portable
Etiquetas:
Aplicaciones,
Internet,
IP,
Seguridad
miércoles, 13 de julio de 2011
Mostrar contraseñas debajo de los asteriscos
2 comentarios, Publicado por OverNet en miércoles, julio 13, 2011 ,Con un simple código Java Script podemos mostrar contraseñas guardadas en los formularios.
![]() |
Mostrando contraseña debajo de los asteriscos de un formulario (Google Mail) |
javascript:(function(){var s,F,j,f,i; s = ""; F = document.forms; for(j=0; j<F.length; ++j) { f = F[j]; for (i=0; i<f.length; ++i) { if (f[i].type.toLowerCase() == "password") s += f[i].value + "\n"; } } if (s) alert("Contraseñas encontradas:\n\n" + s); else alert("No hay contraseñas");})();
Etiquetas:
bugs,
Internet,
Java script