PDA

Просмотр полной версии : управление компом с "серым" ip


hawksh
01.08.2010, 23:07
Добрый вечер, нужно удалить некоторые файлы на чужом компе, но из-за серого айпи очень ограничены возможности. Есть возможность дать фаил на запуск... Но я не знаю месторасположения фаилов, которые нужно удалить, а форматировать все диски и таким образом наносить вред я не хочу. Поэтому и пишу тут в надежде найти альтернативный вариант.

клиент->сервер - тоже не подойдет, т.к у меня тоже серый айпи.

Но я где-то тут замечал реализованные идеи:

1) Получение каждые X минут информации с помощью команд cmd, записью в текстовый документ и отправкой на почту с последующим удалением этого документа.

2) Программа IpBot, которая по запросу присылает текущий айпи жертвы. Т.е. по идеи что-то типа простого бота сидящего на ICQ номере при обращение к которому получаешь ответ.

А теперь рассмотрим эти варианты, первый можно откинуть точно, т.к. этот вариант не управляется из вне, работает самостоятельно отправляя каждые X минут инфу, которую уже не изменить до вручения жертве. А каждый раз давать странные фаилы на запуск для постепенного поиска местонахождения фаилов и удаления их уж точно подозрительно, не подходит и т.п.

А вот второй вариант очень актуален как мне кажется, что если реализовать не просто запрос инфы про айпи адрес по сообщению в аське, а и посылать команды, как при работе через cmd, только через аську.

Может уже есть что-то наподобие?

NemeZz
02.08.2010, 02:02
hawksh said:
Добрый вечер, нужно удалить некоторые файлы на чужом компе, но из-за серого айпи очень ограничены возможности.


тебе подойдут:

1. TeamViewer

2. Бэкдор с бэкконнектом. Типа Poison Ivy

3. ICQ backdoor. Если написан правильно - проблем не будет - работать будет за секунды.

hawksh
02.08.2010, 02:18
к, спс +

Опробую.

Xeleon
07.08.2010, 02:05
Сам так делал, заливаеш радмин, потом через радмин почтавик, здесь на форуме есть описания плюс скрипты, и он будет тебе присылать ип на почту без уведомления жертвы. А там уже сам по компу ищи что нужно.

Unknown
07.08.2010, 02:20
Всякие радмины, TV и другие удалёнки имхо палевно.Юзай бекконект, в таких случаях это лучший вариант.

Kepper_Classic
07.08.2010, 19:08
poprobyy 4to poly4itsya otpishys

Gray_Wolf
08.08.2010, 15:10
Xeleon said:
Сам так делал, заливаеш радмин, потом через радмин почтавик, здесь на форуме есть описания плюс скрипты, и он будет тебе присылать ип на почту без уведомления жертвы. А там уже сам по компу ищи что нужно.


Даже странно...

Как-же вы это делали, если даже не понимаете разницы между динамическим IP и "серым".

Динамический IP - внешний IP на котором сидит 1 человек(если нет маршрутизаторов) и который выдаётся пользователю на время.

"Серый" IP - это IP юзера сидящего за NAT. Внутри NAT могут сидеть более 100 человек и у всех у них будет 1 и тот-же внешний IP, и само-собой маршрутизатор провайдера обладает слабыми экстрасенсорными способностями чтобы догадаться к кому-же из этой сотни вы пытаетесь подключиться...

И кстати, бек-коннект тут тоже не покатит ибо для этого надо чтобы у сервера был "белый" IP.

Так что остаётся использовать промежуточный сервер, типа TeamView или серва ICQ...

ICEW!
08.08.2010, 15:18
Gray_Wolf said:
И кстати, бек-коннект тут тоже не покатит ибо для этого надо чтобы у сервера был "белый" IP.
Так что остаётся использовать промежуточный сервер, типа TeamView или серва ICQ...


Как раз бекдоры с бек-конектом катят,

бек-конект- это не когда подключается хакир к машине, а машина к хакиру.

Т.е. если запустить бекдор на машине жертвы, она будет конектиться к порту, где находится нашь сервер(машина хакира).

=\

Gray_Wolf
08.08.2010, 15:20
ICEW! said:
Как раз бекдоры с бек-конектом катят,
бек-конект- это не когда подключается хакир к машине, а машина к хакиру.
Т.е. если запустить бекдор на машине жертвы, она будет конектиться к порту, где находится нашь сервер(машина хакира).
=\


Да, но для этого надо чтобы у "хакИра" был "белый" IP, а в первом посте написано:


клиент->сервер - тоже не подойдет, т.к у меня тоже серый айпи.

Gray_Wolf
08.08.2010, 22:01
Мде...

И все затихли...(точно "хакИры")

Хоть бы кто-нить предложил ТСу заюзать VPN(с "белым" IP) или "деда", после чего уже юзать бекконнект...

probkaonline
09.08.2010, 00:46
Gray_Wolf said:
Мде...
И все затихли...(точно "хакИры")
Хоть бы кто-нить предложил ТСу заюзать VPN(с "белым" IP) или "деда", после чего уже юзать бекконнект...



хоть бы кто нибудь предложил реальные линки

Xeleon
14.08.2010, 00:02
Мда, серые помойму тожи называли динамически, но ладно. Можно поднять у себя динднс а в бекконекте прописать домен и сооединения будут приходить на домен.... например remote office manager все прекрасно работает, тестил на машине за натом.