Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   получение доступа к трафику удаленного пк (https://forum.antichat.xyz/showthread.php?t=433229)

Nastar 18.11.2015 19:12

Всем добрый день. Понимаю что могу выгладить смешно, но все же...

Есть конкретная (не просто случайный чувак в диапазоне, а одно конкретное устройство) жертва, я знаю только её ip адрес.

Конечная цель - посмотреть на какие сайты ходит жертва.

Единственное что пришло в голову - попробовать подменить ДНС и мониторить траф на своем устройстве.

Но вот как это можно реализовать - понятия не имею, и гугл не особо хочет помочь(

Натолкните на мысль. С чего начинать и что проверять.

AlexG 18.11.2015 19:52

Ну для начала надо посмотреть что за ip - если это мопед того чувака и его (мопед) видно из инета, то все просто. если нет - то дальше думать (трой, ратник, еще какая-нибудь кака).

CKAP 18.11.2015 19:53

Цитата:

Сообщение от Nastar

Единственное что пришло в голову - попробовать подменить ДНС и мониторить траф на своем устройстве.

Если твоя жертва случайно не она..

http://i65.fastpic.ru/big/2015/1118/...81e97164ba.jpg

то выкупит тебя влёт!

начни с этого.

Nastar 18.11.2015 21:23

Цитата:

Сообщение от AlexG

видно из инета

не видать. Популярные порты закрыты

Цитата:

Сообщение от AlexG

трой, ратник, еще какая-нибудь кака

вот собственно и инересуют методы. Как пример - как втюхать троян, если я изначально знаю знаю только IP адрес?

Nastar 18.11.2015 21:28

Цитата:

Сообщение от CKAP

Если твоя жертва случайно не она..

Заметил что на форуме чем ниже у человека рейтинг - тем больше он юморист... (это к слову...)

Цитата:

Сообщение от CKAP

начни с этого.

Если внимательно прочитать мой пост, то я интересуюсь информацией по атакам через интернет, а не сетевыми.

С чтением инфы внутри сети у меня проблем нет.

binarymaster 18.11.2015 21:32

Цитата:

Сообщение от Nastar

по атакам через интернет, а не сетевыми.

Интернет - это не сеть по-вашему?

Если у жертвы порты закрыты, то вы никак к ней не проберётесь. Только конечно если не получите доступ к граничному шлюзу, что маловероятно...

Просканируйте IP адрес Nmap-ом по всем портам.

Код:

nmap -A -T4 -n -Pn -vv -p 0-65535 X.X.X.X

Nastar 18.11.2015 21:35

Цитата:

Сообщение от binarymaster

Интернет - это не сеть по-вашему?

тоже сеть... но методы то работы разные... по крайней мере я так понимаю

Nastar 18.11.2015 21:39

Цитата:

Сообщение от binarymaster

Просканируйте IP адрес Nmap-ом по всем портам.

попробую пройти по всем. спасибо

есть два открытых

27426

13504

Куда дальше податься с этой инфой?

AntiduPb 19.11.2015 01:28

А что nmap на тему OS сказал?

P.S. Наверное лучше выкладывать вывод nmap'а целиком.


Время: 13:13