jueves, 17 de noviembre de 2016

Inyección SQL (Web)

 ¿Qué es la inyección de SQL?

Es una de la vulnerabilidad más común en las aplicaciones web de hoy.
Permite al atacante ejecutar la consulta de base de datos en url y obtener acceso
a cierta información confidencial etc ...

Después lo termino :v dejen su ward

Cash Out (Metodo Neteller)

Pasos:

1. Consigue una private CC con información completa (obligatorio) ni AVS (recomendablemente) y ponte un socks5 de la misma ciudad de ella o de la más cercana.
AVS significa "Address Verification System" Esto significa que los lugares donde se utiliza la tarjeta verifica si la ubicación de la persona es correcta o no.
2. Crear un nuevo correo (No temporal).
3. Registarse en purse.io, luego de registrarte confirma tu cuenta con el correo.
4. En la esquina superior derecha ir a donde dice "Buy BTC".
5. Selecciona una de las ofertas en la lista y le das a "purchase".
6. Le dan en "accept offer".
7. Le dan a "purchase wishlist".
8. Te redirige a Amazon y creas una nueva cuenta con el mismo correo con el cual te registraste en purse.io.
9. Despues de eso procedes a comprar la wishlist con la CC que tienes, obviamente el billing tiene que ser el mismo de la info de la CC.
10. Copias el número de orden y lo introduces donde dice "Enter the Order ID# from Amazon".
11. Le dan a "complete order".
12. Esto como funciona es que le compras una lista de deseos a alguien en Amazon y esta persona te da bitcoins a cambio, es necesario mencionar que las bitcoins las tendrás disponibles en tu monedero que es a la vez tu cuenta de Purse solamente cuando los artículos de la lista de deseos que compraste le lleguen a la otra parte (o sea con quien estás haciendo el trato).
13. Ya cuando esté disponible la cantidad de bitcoins por las cuales hiciste el trato, ve a la parte superior de arriba donde dice "Add Funds".
14. Ahí abajo de donde dice "Your Wallet" te vas a "Withdraw Funds".
15. En "Amount in BTC" introduces la cantidad de bitcoins que vas a sacar de tu monedero y en Recipient Bitcoin Address colocas la dirección de tu monedero de bitcoins (en caso de no tener uno, crearlo en el instante, recomiendo usar Blockchain o Bitgo).
16. Le dan en "send bitcoin" y entonces tendrás las bitcoins en tu monedero.
17. Creas dos cuentas en Neteller, es importante mencionar también que luego de haber creado una entonces borras datos del navegador y creas la otra, de lo contrario la que ya creaste se va a suspender, no importa si lo haces con el mismo IP.
18. Elige una de las cuentas de las que creaste para que funcione solamente como una cuenta secundaria y temporal.
19. Inicias sesión en la que elegiste y en el menú izquierdo abajo del logo de Neteller seleccionas "Depósitos".
20. Seleccionas depositar con bitcoins.
21. Le das a "continuar".
22. En cantidad ingresas la cantidad de bitcoins que deseas depositar de las que hayas recaudado del negocio que hiciste en Purse.
23. Le das a "continuar" nuevamente.
24. Le das a "confirmar".
25. Te va a redirigir a una factura de Bitpay.
26. Copia el address que Bitpay te proporciona para depositar en tu cuenta de Neteller y envías la cantidad de bitcoins que ingresaste a a la hora de configurar el depósito en Neteller a ese address, está seguro que no mandes menos, de lo contrario no se van a abonar y vas a tener que contactar a Neteller para que hagan un ajuste a la cantidad de Bitcoins que habías ingresado anteriormente a la cantidad que mandaste.
27. Espera que se abonen a tu cuenta.
28. En el menú izquierdo abajo del logo de Neteller seleccionas "Transferencia de dinero".
29. Le das en "Transferir dinero".
30. En "Su ID de seguridad de NETELLER*" ingresas el ID de seguridad de tu cuenta que te proporcionaron a la hora de crear esta.
31. En "Dirección de correo electrónico del destinario" escribes el correo electrónico de la otra cuenta de Neteller que creaste, la cual será tu cuenta principal.
32. En "Cantidad de la transferencia*" ingresas el monto que depositaste en esta.
33. Le das en "continuar" y luego en "confirmar".
34. Para esta transacción no hay necesidad de esperar ya que se va a completar en un plazo máximo de un minuto.

NOTA: Luego de haber hecho X cantidad de transferencias de dinero de la cuenta secundaria y alcances un máximo de $100.00 USD entonces vas a tener que hacer otra cuenta para hacer las transferencias ya que sin verificarse ese es el limite de transferencias de las cuentas, también tienes la opción de verificarla con una identificación de una tercera persona o con la tuya (es importante mencionar que si lo verificas con tu identidad entonces la otra cuenta, o sea la principal ya no la vas a poder verificar con esta debido a que no es permitido tener dos cuentas y la van a desactivar).

NOTA 2: En algunos casos suelen banear la cuenta o la dirección del BTC si esto pasa solo cambia de direcion de adress del BTC y cuenta nueva, solo que esta cuenta nueva tendrás que poner nombres aleatorios para que no sospeche de la cuenta.

Cash Out (Metodo sencillo-Paypal)

Pasos:
1. Buscar buen socks5 o vpn pero muy bueno y recomiendo mejor sock5.
2. Crear una cuenta de paypal y verificarla (No tiene que ser la suya real).
3. Utilizar exclusivamente Firefox, eliminar Java y Flashplayer de Mozilla o del equipo.
4. Instalar CCleaner si no lo tienen y luego borrar todo de los navegadores.
5. Entrar a PayPal y hacer un botón comprar ahora o donación el que ustedes prefieran.
6. Crear un blog o hosting gratuito, recomiendo blogger o blogspot ya que no hay fallas, luego de haberlo creado se montar el código html del boton paypal.
7. Abrir Mozilla y eliminar cache y temporales con CCleaner y colocar el socks5.
8. Abrir altenen o cualquier sitio que tire CCs frescas o utilizar sus propias CCs.
9. Ir a blogspot o el host que crearon y dar clic en el botón comprar o donación e ingresar la CC para el pago.
10. Comprobar que el dinero fue trasferido a tu cuenta.
11. Solo realizar una donación o compra por CC no más de eso.
12. Transferir el dinero de esa cuenta PayPal a su cuenta real o una cuenta bancaria.

NOTA: Hacerlo con mucho cuidado y a su concentimiento ya que si son cachados pueden ser visto como fraude.

Metodo Strawberry Perl (Fuerza bruta PC)

Pasos:

1-Descargar estos 2 archivo
 http://strawberryperl.com/
 https://mega.nz/#!2kYFFTwC!_bvVHRdNYn7pJd9bnWNA4Qc39yPwBXgyJBKu4Bzrz_I
2-Instalar el strawberry perl en nuestra pc
3-Ejecutar el cmd
4-Escribir el comando "perl" sin las comillas
5-Buscar un diccionario de contraseñas en google, la mejor pagina para encontrar contraseñas de todo tipo es esta: https://wiki.skullsecurity.org/index.php?title=Passwords
6-Descomprimir el archivo descargado de mega en el escritorio (Si tienes el antivirus NoT32 desactivalo porque puede detectar ese archivo como virus)
7-Eliminar el archivo texto llamado Wordlist que se encuentra en la carpeta que descomprimieron
8-Descomprimir el diccionario de contraseñas en la carpeta llamada "facebook" en el escritorio.
9-Abrir la carpeta y mantener presionado "SHIFT IZQ" y luego dar click derecho y seleccionar la opcion que dice "Abrir ventana de comandos aquí"
10-Escribir lo siguiente:
perl facebook.pl (Aquí escriben el correo de la victima a hackear o el numero de usuario) (Y aqui se escribe el diccionario que utilizaran por ej. Wordlist.txt)
11-Presionar "ENTER" y dejar que empieze el crackeo.

NOTA: Este método no hace codebreaker realmente, solo hace una simulación del crackeo, esto quiere decir que en algunos casos no va a funcionar, por ejemplo la contraseña de la victima es "123acvb" y en nuestra diccionario esta, aveces el perl lo omitira y saldra como falla aunque esa sea realmente, lo que quiere decir que este método no corrompe la base de datos realmente, solo hace un crackeo virtual.