Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Можно ли объединить шеллы в ботнет. (https://forum.antichat.xyz/showthread.php?t=135955)

coo0lzero 19.08.2009 14:01

Можно ли объединить шеллы в ботнет.
 
Интересно, есть ли такая возможность объединить несколько шеллов в один ботнет? Для расшифровки на пример мд5 хэшей или еще чего-то.

remb0 19.08.2009 14:08

По поводу брута МД5 хешей почитай сначала статью на ачате по распределеному перебору хешей, а потом задавай вопросы

coo0lzero 19.08.2009 14:33

Я имел в виду не только расшифровку хэшей.

mr.The 19.08.2009 14:46

Цитата:

Интересно, есть ли такая возможность объединить несколько шеллов в один ботнет?
да.

coo0lzero 19.08.2009 14:49

Если да то каким способом есть ли статьи на эту тему?

mr.The 19.08.2009 17:36

Цитата:

Если да то каким способом есть ли статьи на эту тему?
так же как и обычных ботов - они будут отстукиваться на сервер и получать данные для работы. либо на оборот, сервер сам будет к ним стучать.

coo0lzero 19.08.2009 17:54

Как бы это реализовать по средствам пхп. А вообще есть пхп боты.

Krist_ALL 19.08.2009 18:05

Shell manager by krist_all юзай тс. Добавляешь в бд шелы. Выбираешь какие нада и даешь им задние,например маил(...) или пхпинфо,да че хошь. И видишь результат выполнения команды для каждого шела отдельна. +шелы мона быстро чекать+автоопределение тиц/пр/алеха ранк. Можем сделать вместе более мощьное управление ботнетом.Стучись в аську 1 ноль шесть семь семь семь

coo0lzero 19.08.2009 20:10

Как раз то, что я и искал. Только тебя в сети нету =\

Krist_ALL 20.08.2009 18:45

slil.Ru/ 27914459 ссылка на шелл манагер,а то пишут мне в ПМ,дай скрипт,дай скрипт.

попугай 20.08.2009 21:48

Он наверное не вебщеллы имел ввиду, а ссх...

+casper+ 20.08.2009 21:50

У меня друган с фтп ботнет делал. По спаму.

coo0lzero 20.08.2009 23:04

Ого, как?
Цитата:

У меня друган с фтп ботнет делал. По спаму.

Spyder 21.08.2009 00:10

можно, но геморно и ненадежно
проще троя грузить через сплоеты

r00nix 26.08.2009 21:24

Цитата:

Сообщение от попугай
Он наверное не вебщеллы имел ввиду, а ссх...

Вот заинтересовал вопрос. Сразу начал фантазировать: допустим, долгими стараниями, усилиями насобирали мы несколько мощных серверов (сейчас разное железо для веб собирают, не только с широким каналом, но и хорошими ресурсами; либо у нас просто много eduшек) с рутом. Проруткитили, пробэкдорили. И тут по логике вещей встает вопрос: а как ими всеми управлять, как объединить мощность для каких-нибудь полезных задач (те же хеши например подбирать, раздав джоннику на серваках по диапазону символов для брута, или сливать базы через скули, чтобы коннекты с разных ипов происходили, но второй вариант - большой шанс потерять серваки). И вот мне интересно, таким вопросом кто-либо занимался? То есть интересует сам бот, который по сути является руткитом и бэкдором, скрывает соединения с сервером (или, например, с сетью ботнета, если помучаться и создать его наподобие торрент-сети), вообще свое существование, и позволяет нормально получать доступ к рутовой консоли (с поддержкой терминала). Думаю, еще неплохо бы к нему прикрутить модульность. Выглядеть это будет так: скомпилив сырцы (а я сомневаюсь, что такое можно сделать в виде скриптов), мы из-под обычного рута будем видеть, что в системе все спокойно, и у админа тоже подозрения возникнуть не должны. В свою очередь, "зайдя" на бота из админки ботнета (в консоли, ессно), мы спокойно работаем на машине удаленно с правами рута. Руткит в итоге нужен просто "афигенный", чтобы, к примеру, даже ипстолы мог обойти. Да и снаружи хост не должен подавать признаков зараженности - например, открывать порт для аутентификации только при простуке по определенным портам. А модули подключать в виде отдельных исполняемых файлов, те самые качалки баз и джонника. То есть, запуская админку на своем компе, мы передаем ей сначала параметры для бота/ботов, а потом задаем имена модулей и параметры для них, если нужно. Хотя, по идее, модульность можно реализовать и по-другому - написать свой скриптовый язык, "с шахматами и одноклассницами", и уже на нем строчить конфиги для модулей. Но думаю, проще не изобретать велосипед.
Есть ли у кого какие мысли по этому поводу, может, существуют люди, у которых подобные идеи уже возникали и (было бы чудесно), они оставляли в паблике какие-нибудь записи или статьи на эту тему? Был бы рад почитать.


Время: 06:31