Diskuze

Pravidla diskuze    |    Zobrazit lame příspěvky
Tato sekce je moderovaná, viz. pravidla diskuze.
 
 
 BBCode

Susenka | E-mail15.5.2015 23:40 | #
Proč ten SHA1 raději rovnou nepošlete ?
fsdfsd | 78.45.49.*14.5.2015 10:57 | #
Resil nekdo nekdy crack SHA1 ktera je orezana na 20 znaku pres nejaky tool?

Nechci to zkouset custom scriptem, to by bylo na dlouho
.cCuMiNn. | E-mail | Website | PGP12.5.2015 11:44 | #
svihlik: Chybová hláška je dle mého zcela vypovídající. Obsahuje tebou zaslaný request parametr url? Vsadím se, že ne.

----------
Teprve když vstáváte s hackingem a uléháte s myšlenkou na něj, máte šanci být hackerem.
svihlik12.5.2015 7:12 | #
Ahoj, při pokusu od vytvoření phising stránky přes administrativ html se mi po zadání hesla nikde v GET2MAILu nezobrazují přihlašovací údaje. Po kliknutí na logi in se mi také zobrazé "URL musí obsahovat parametr url s protokolem http(s):" Muže někdo pomoct?
vlms123@seznam.cz | 90.176.80.*11.5.2015 23:49 | #
Ahoj, je možné dostat se a odstranit video ze zahraničních stránek? Prosím, jestli někdo ví, jak na to, kontaktujte mě.
Hnz2 | 85.71.231.*11.5.2015 16:07 | #
Ra: ono napsat odesílání mailů přímou komunikací se SMTP serverem je celkem jednoduchá záležitost. Nepotřebuješ k tomu žádné složité knihovny stačí mít přístup k TCP socketům. Pokud chceš odesílat mail přes server který vyžaduje šifrování přes SSL/STARTTLS (např. Gmail) tak je už trochu komplikovanější. Ale žádná hrůza to není.

Ale jak už psali níže. Dobrým způsobem jak maskovat odchozí komunikaci z PC je použití OLE objektu z IE. Alespoň ti nebudou tak moc hatit plány odchozí firewally.
RubberDuck | E-mail | Website11.5.2015 13:20 | #
Ra: [link] Musel bys zřejmě otestovat na nějakém systému bez nainstalovaného Outlooku, na čem všem je ta knihovna závislá.

----------
Sec-Cave.cz - [link]
Ra | 65.181.113.*11.5.2015 13:14 | #
RubberDuck: Přesně nad tím zablokováním jsem přemýšlel a to je důvod, proč chci odesílat jednorázově.
.cCuMiNn.: A co třeba mít ke skriptu ještě tu knihovnu CDO (kdyby nebyla dostupná normálně v systému)? Nebo by byl zádrhel jinde? Nemám zdání o velikosti této knihovny. Každopádně v průběhu týdne se zaregistruji a podívám se na IEwebDOOR, děkuji za navedení na ty web skripty.
RubberDuck | E-mail | Website11.5.2015 12:10 | #
Johhny.Goodjob: Tvoje myšlenka je krásná, ale má jednu zásadní vadu na kráse: Předpokladem úspěšného fungovaní takové skupiny je zapálení členů pro věc a pak vzájemné sdílení informací. To znamená, že musíš nejen příjmat poznatky, ale rovněž je i rozdávat. A to u nás jaksi nefunguje. U nás každý nadšeně bere, ale s velkým odporem dává. Příkladem budiž SOOM: Pokud něco nenapíše ccuminn, nenapíše nikdo nic.

Ra: Buď to můžeš řešit jako ccuminn nebo si naprogramovat přímo mailového klienta (v pythonu by to mělo jít i převést na exe soubor). Pak ti stačí se připojit na nějaký tebou vytvořený mailový účet a poslat mail kam budeš chtít. Nevýhodou tohoto řešení je fakt, že pokud budeš mít skript napsaný přímočaře a budeš se připojovat na velké služby (gmail, yahoo a podobně), s velkou pravděpodobností ti po určité době zaříznou spojení/zablokují účet. Důvodem je většinou neinteraktivní komunikace klienta se serverem (čti klient nereaguje správně na příkazy, které mu server posílá).

----------
Sec-Cave.cz - [link]
.cCuMiNn. | E-mail | Website | PGP11.5.2015 10:21 | #
Ra: Většina demo příkladů (včetně tebou uvedeného) pracuje s knihovnou CDO - tzn. že využívá nainstalovaný mailový klient (např. Outlook). Protože nemůžeš zaručit, že bude na cílovém PC CDO k dispozici, a že bude nakonfigurován pro práci s poštou, přijde mi lepší si vytvořit někde na webu SendMail skript, který bude dostupný přes webové rozhraní. Ve WSH potom jen uděláš skrytý objekt IE, navštívíš jím tvou stránku a obsah požadovaného souboru vložíš do formuláře a odešleš. Koukni více na zdejší projekt IEwebDOOR - veškerou tuto funkčnost obsahuje.

----------
Teprve když vstáváte s hackingem a uléháte s myšlenkou na něj, máte šanci být hackerem.