PDA

Просмотр полной версии : Удалённый доступ через ссылку


Das
27.06.2018, 16:53
Недавно увидел как челику кинули ссылку, а потом завладели его пк удалённо, хотел бы узнать, как так сделать?

terszki
29.06.2018, 01:53
Увидел, говоришь)

Вариантов тут только два:

1. Тебя наебали

2. Юзали сплойт, всё привязанно к ситуации и универсального решения не предоставит никто.

barzini
29.06.2018, 02:39
1)Ну берешь какой хочешь или найдешь вирус(троян) загружаешь его на хостинг, даешь ссылку чтобы чел открыл и у тебя доступ к его пк. 2)Найди платный сервис где за тебя возможно все сделают.

3) Поиск по форуму(ах) нужной информации.

x10
27.07.2018, 04:17
подскажите ,генерирую троян веномом встал вопрос с ip адресом какой вводить вешний или внутрений что то мне подсказывает что внешний но у меня вай фай мгтс гпон, прокатит за натом? если нет,то впн поможет мне?

если не ошибаюсь с впн тоже серый айпи выдает 10.12.0.18 как быть=) а точнее обойти нат что бы белый айпи выдавал

dmax0fw
27.07.2018, 10:46
x10 said:
↑ (https://antichat.live/posts/4230881/)
встал вопрос с ip адресом какой вводить вешний или внутрений


если жертва не находится в одной локалке с вами - то внешний


x10 said:
↑ (https://antichat.live/posts/4230881/)
но у меня вай фай мгтс гпон, прокатит за натом?


нет,не прокатит

нат при своей работе заполняет так называемую таблицу нат - когда устройство из внутренней сети шлёт запрос во внешний мир, нат заносит в эту таблицу ip и порт этого устройства и затем подменяет его на свой внешний ip и порт и шлёт запрос во вне

когда приходит ответ, нат смотрит на таблицу и понимает кому этот ответ предназначен, затем преобразовывает обратно внешний ip во внутренний и передаёт ответ

а теперь представьте, кто-то запустил ваш сгенерированный бинарник, машина делает запрос к роутеру а нат просто не знает кому этот запрос предназначен т.к. таблица нат пуста, поэтому пакет будет просто отброшен

решение - гуглите port forwarding

x10
27.07.2018, 10:57
dmax0fw said:
↑ (https://antichat.live/posts/4230900/)
если жертва не находится в одной локалке с вами - то внешний
нет,не прокатит
нат при своей работе заполняет так называемую таблицу нат - когда устройство из внутренней сети шлёт запрос во внешний мир, нат заносит в эту таблицу ip и порт этого устройства и затем подменяет его на свой внешний ip и порт и шлёт запрос во вне
когда приходит ответ, нат смотрит на таблицу и понимает кому этот ответ предназначен, затем преобразовывает обратно внешний ip во внутренний и передаёт ответ
а теперь представьте, кто-то запустил ваш сгенерированный бинарник, машина делает запрос к роутеру а нат просто не знает кому этот запрос предназначен т.к. таблица нат пуста, поэтому пакет будет просто отброшен
решение - гуглите port forwarding


Спасибо! Так просто создаю правило port forwarding на внутренний айпи порт 4444 =) в настройках роутера

у меня нет настроек port forwarding какое же говно этот мгтс) а сервисов халявных не посоветуете

dmax0fw
27.07.2018, 12:27
x10 said:
↑ (https://antichat.live/posts/4230901/)
Спасибо! Так просто создаю правило port forwarding на внутренний айпи порт 4444 =) в настройках роутера
у меня нет настроек port forwarding какое же говно этот мгтс) а сервисов халявных не посоветуете


тогда возможен другой вариант

находите где-то сервак с белым ip, который будет выступать как промежуточный

подключаетесь к нему по ssh/bind port, и запускаете на нём listener, а жертва уже будет конектиться к нему

в таком случае у вас будет нехилое преимущество в том, что вы не светите своим ip жертве, вы светите им только промежуточному серверу, но это легко решить путём подключения к нему через socks прокси, благо ssh и netcat позволяют

x10
28.07.2018, 01:54
dmax0fw said:
↑ (https://antichat.live/posts/4230933/)
тогда возможен другой вариант
находите где-то сервак с белым ip, который будет выступать как промежуточный
подключаетесь к нему по ssh/bind port, и запускаете на нём listener, а жертва уже будет конектиться к нему
в таком случае у вас будет нехилое преимущество в том, что вы не светите своим ip жертве, вы светите им только промежуточному серверу, но это легко решить путём подключения к нему через socks прокси, благо ssh и netcat позволяют


Пока восстанавливал линукс в голову пришла мать ее смекалка=) спрашивается, а зачем мне сос. вафли надо чекнуть=)

С сервером вообще было бы шикарно

Sensoft
28.07.2018, 02:50
ой блять, ещё один даун который смотрит постанову от "ютубера" донбасса

тупая школотень, когда вы дышать перестанете ?

x10
28.07.2018, 03:00
Sensoft said:
↑ (https://antichat.live/posts/4231133/)
ой блять, ещё один даун который смотрит постанову от "ютубера" донбасса
тупая школотень, когда вы дышать перестанете ?


Че тебе лайк поставить??? =)

Cудя по комментарию ты не далеко от школоты ушел.

madik
31.07.2018, 21:19
terszki said:
↑ (https://antichat.live/posts/4222108/)
Увидел, говоришь)
Вариантов тут только два:
1. Тебя наебали
2. Юзали сплойт, всё привязанно к ситуации и универсального решения не предоставит никто.


почему ты исключаешь возможность применения эксплоит связки

madik
31.07.2018, 21:20
Sensoft said:
↑ (https://antichat.live/posts/4231133/)
ой блять, ещё один даун который смотрит постанову от "ютубера" донбасса
тупая школотень, когда вы дышать перестанете ?


из за таких как ты о форуме негативные впечатления складываються, если ты не знаешь ответа не стоит оскорблять других

Sensoft
31.07.2018, 22:55
madik said:
↑ (https://antichat.live/posts/4232543/)
из за таких как ты о форуме негативные впечатления складываються, если ты не знаешь ответа не стоит оскорблять других


я знаю как это делается, но так же знаю что там постанова так как не думаю что у ютубера будут приват эксплоиты для браузера

cna
01.08.2018, 01:52
Бля я уже подумал прикольнооо можно наверно получать шеллы просто скинув ссылку куда то на сайте)) лучше сразу рута))) написал коммент а в картинку html или js или actionscript или pdf или композиторы сплоентов популярных соединений языков вместе все в одной которая вместо коммента потом выдает удаленный доступ - шелл и суидник хех это прям прикольно было бы связка-руткит в одной ссылке инжекты для ядра методы обхода но что бы не надеялась на СИ а четкой ссылкой была