19 noiembrie 2011

www.lovepets.ro [CPanel]

[SQLi]www.explorabiolabs.com

[+] Target: http://explorabiolabs.com/information.php?id=15
[+] Sql Version: 5.1.54-msl-usrs-sure2-log
[+] Accounts:

Username:EBadmin300
Password:99943a811c3630ca2c55dfddb15c736c

Username:webmaster
Password:b6384f65fd6a6d5c838fa288a9eebab9

Username:Melanie
Password:d2be2fdfbd482cfbf7047590bf21243b

Username:Richard
Password:99943a811c3630ca2c55dfddb15c736c

www.jesfoods.com [CPanel]

[+]Image:http://screensnapr.com/e/h2QtB9.png
[+]Version:[Click]
[+]Login:lloyd
[+]Password:klm2110

IP-uri

Data Found: IP=109.96.213.160
Data Found: IP=130.226.56.2
Data Found: IP=141.85.0.83
Data Found: IP=141.85.0.90
Data Found: IP=188.24.241.79
Data Found: IP=188.26.33.201
Data Found: IP=193.0.225.55
Data Found: IP=193.151.30.6
Data Found: IP=193.226.88.147

4 octombrie 2011

549 Emails [FR]

a.p.clarke@btinternet.com
a2132419@smail.uni-koeln.de
ACACIAS@HOTELACACIAS.COM
adaignere@yahoo.com
adard@bijouxgl.fr
adecoupigny@le-public-systeme.fr
afduda@club-internet.fr
ahkit_f@hotmail.com

29 septembrie 2011

Blind SQL Injection Tutorial [PDF FILE]

DefCamp 2011


In perioada 30 Septembrie – 2 Octombrie 2011 se va desfasura converinta DefCamp in comuna Bran,orasul Brasov.DefCamp este prima conferinta din Romania dedicata securitatii sau insecuritatii informatice.
Pentru mai multe detalii despre acest eveniment gasiti chiar pe pagina oficiala

24 septembrie 2011

Spargerea unei parole hash-uite Cu MD5

O functie criptografica de hash-uire este o metoda prin care un numar variabil de date este returnat ca un numar fix de biti, in cazul md5-ului numarul de biti este de 128 (32 de caractere), iar rezultatul functiei hash este numita semnatura electronica sau valoare hash.
 O abordare destul de interesanta pentru a sparge hash-ul cu ajutorul Tabelelor Curcubeu (Rainbow Tables) in combinatie cu puterea CPU-ului (procesorul central al calculatorului) si cea a GPU-ului (procesorul placii video). "Spargatorul" ce va fi folosit este cel mai mai rapid in momentul de fata si este creat de Svarychevski Michail Aleksandrovichhttp://3.14.by/en/md5
 Pentru aceasta prezentare va fi folosit: ad0234829205b9033196ba818f7a872b ca hash-ul ce se vrea a fi spart.

Observam ca pentru a apela programul acesta necesita mai multi parametri printre care -h care reprezinta hash-ul ce dorim sa fie spart si -c charset-ul.











Dupa ce am terminat de compeltat tot ce era necesar apasam enter si asteptam rezultatul. Optional putem baga si -min_len pentru a accelera aflarea rezultatului, daca suntem siguri ca parola are cel putin n caractere.
In cateva secunde puteti observa ca am aflat rezultatul. Aveti grija sa nu includeti ultimul caracter la parola, acesta fiind un caracter la intamplare fara o valoare semnificativa, ad0234829205b9033196ba818f7a872b insemnand "test2".

In incheiere, ar mai fi de spus ca nu este corect sa spunem ca "decryptam" md5-ul, ci doar gasim o coliziune (care pentru parole mai mici de 10 caractere de cele mai multe ori coincide cu valoarea initiala). MD5 este o functie ireversibila deci nu poate fi decryptata.
Pentru parolele mai mari de 7-8 caractere timpul in care gasim o colizune creste exponential odata cu cresterea lungimii parolei.
Sursa: rtfm.ro

Quick Html Color Picker

Quick HTML Color Picker este un program pentru cei care nu cunosc codurile culorilor.

Cum se foloseste ? 
Pentru a alege o culoare click pe Pick Color si alegeti de oriunde de pe ecran o culoare care va este nevoie.
Programul va afisa codul culorii alese in format RGB-Red Blue Green si in HTML-Hypertext Markup Language
Pentru a copia textul pur si simplu selectati tot continutul casetei si apasati pe butonul : Copy

Tutorial Folosire Tag Canonical

De curand, Google ( http://googlewebmastercentral.blogspot.com...-canonical.html ), Yahoo ( http://ysearchblog.com/2009/02/12/fighting...to-your-quiver/ ), Live ( http://blogs.msdn.com/webmaster/archive/20...ent-issues.aspx ) si Ask ( http://blog.ask.com/...-canonical.html ) au anuntat introducerea unui nou tag, si anume canonical tag.
Canonical Tag permite webmasterilor sa previne sau sa elimine continutul duplicat, indicand motoarelor de cautare adresa paginii autoritare ( pagina pe care o preferati sa apara in rezultatele motoarelor de cautare) in cazul mai multor documente ce contin acelasi continut.

Utilizarea acestui tag, se va face folosind codul:

<link rel="canonical" href="http://www.exemplu.ro" />


 Explicatie:Vom considera ca exemplu un caz destul de intalnit, in care acelasi continut este accesibil, de pe 4 adrese diferite, si anume:
http://www.exemplu.ro/
http://exemplu.ro/
http://www.exemplu.ro/index.html
http://exemplu.ro/index.html


Ne hotaram asupra versiunii pe care o dorim autoritara, apoi introducem noul tag, intre etichetele <head></head>

Magento,Wordpress si Drupal dispun deja de un plugin ce elimina continutul duplicat, adaugand tagul canonical. Pentru Mai multe detalii gasiti aici: http://yoast.com/canonical-url-links/

24th Sept = Very Hot Mix of Adult Paysites Passwords

Acest rezumat nu este disponibil. Dați clic aici pentru a vedea postarea.

Ce este DOS ?

Un atac cibernetic de tip DoS (Denial of Service) sau DDoS (Distributed Denial of service) este o incercare de a face resursele unui calculator/server sa fie indisponibile utilizatorului. Desi mijloacele si obiectivele de a efectua acest atac sunt variabile, in general acest atac reprezinta eforturile concentrate a unei sau a mai multor persoane de a preveni un site internet sau serviciu de a functiona eficient, temporar sau nelimitat.

  • Actiunea de a "inunda" o retea, impiedicand astfel traficul normal din reteaua respectiva;
  • Actiunea de a intrerupe conexiunile dintre doua sisteme avand ca rezultat intreruperea accesului la un serviciu;
  • Actiunea de impiedicare a accesarii serviciului de catre o anumita persoana;
  • Actiunea de intrerupere a serviciului catre o anumita persoana.
Denial of Service se afla in topul surselor de pierderi financiare. Scopul unui atac Denial-of-Service este sa intrerupa activitatiile unei afaceri prin oprirea operatiuniilor de pe siteul, email sau aplicatile dumneavoastra web. Acest lucru se poate intampla prin atacarea serverelor sau retelei care gazduieste aceste servicii si suprasolicitarea resurselor cheie cum ar fi latimea de banda, CPU si memorie.
Sursa: rtfm.ro

Folosire windows ca router

Pentru folosirea unei masini ce ruleaza windows, ca router este esential sa facem NAT ( Network Address Translation ).
Pe masina ce va fi folosita ca server.
  • Se dezactiveaza Internet Connection Sharing  (In cazul in care optiunea este activa)
  • Se porneste serviciul “Routing and Remote Access” si se seteaza cu auto start ( services.msc – din command prompt )
  • Se deschide un command prompt ( start => run => cmd), iar acum se dau urmatoarele comenzi :

C:>netsh
netsh>routing ip nat
netsh routing ip nat>install
netsh routing ip nat>add int "Nume conexiune externa" full
netsh routing ip nat>add int "Nume conexiune interna" private
netsh routing ip nat>exit
C:>
  • Pe device-ul intern ( placa de retea catre clienti ) se vor folosi numai adrese din rfc1918.  ( read the manual .)
Exemplu:
  • Retea externa: configuratie ip-uri de la ISP
  • Retea interna: IP: 192.168.0.1 / netmask: 255.255.255.0 / Fara Gateway si DNS-urile de la ISP
  • Clientii, conectati la switch-ul dinspre placa de retea interna vor avea ip-uri din range-ul: 192.168.0.2 – 192.168.0.254, GW: 192.168.0.1 si DNS-urile de la ISP sau cel local ( daca exista )

90.840 Emails

[+] Location: Romania
[+] Emails:Click

cromnet.ro [accounts]

[+] Current DB: betyc_cromnet
[+] Sql Version: 5.2.17
[+] Target: http://www.cromnet.ro/director.php?categorie=1
[+] Emails: Click