ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Этичный хакинг или пентестинг (https://forum.antichat.xyz/forumdisplay.php?f=209)
-   -   Как в кино (https://forum.antichat.xyz/showthread.php?t=560147)

Vander 03.08.2017 16:41

Уважаемый, ТС, обозначьте цель создания такого ботнета (В названии темы, желательно). Боюсь, что многие могут вас неправильно понять, как я например...

Ondrik8 03.08.2017 17:21

крассава, жги! для чего тебе бот-нет? могу подогнать 2.5к ботов))))) 1рубль за каждого))

MaxLansky 03.08.2017 17:35

Цитата:


Ondrik8 сказал(а):

крассава, жги! для чего тебе бот-нет? могу подогнать 2.5к ботов))))) 1рубль за каждого))


Чего так дешего?)

z3RoTooL 03.08.2017 18:02

да ТС просто ягуара пережрал )

Ondrik8 03.08.2017 19:04

Цитата:


jaguar сказал(а):

ТС что это обозначает? Бот сеть создать свою флотилию и как пират крушить непрятеля и помогать как хакер !!!


Во ! наш парень! и идея есть и задор!)) ай, маладца...

ghostphisher 03.08.2017 20:25

Цитата:


z3RoTooL сказал(а):

да ТС просто ягуара пережрал )


что то припомнилось =)

Уважаемый ТС - я бы не имея понятия о ботнете, лезть что то крушить совершенно глупо, не обладая минимальными навыками будет как в кино с плохим финалом - дело на тысячу страниц. Что же я могу посоветовать

1) Построить свою виртуальную лабу, как понимаю такая уже имеется
2) Отработать варианты загрузки бота через уязвимсти как последние в протоколе SMB, так и через полезную нагрузку ( если мы говорим об автоматике, это фишинг ) - переход на сайт с предложением скачать новый анонимайзер, после скачки идет активация бота.
3) научиться руководить сетью через "пульт управления" - про это много статей

MaxLansky 03.08.2017 20:46

Ну если много денег,можно купить инсталы. Самые дешевые по Азии и самые дорогие США. Не буду давать рекламу,при желании можно найти. ГЛАВНОЕ через хорошего гаранта покупать.Но я бы посоветовал начать с ботнета дефолтных IoT устройств их можно искать через shodan,censys,zoomeye и т.д.

Vander 03.08.2017 21:08

Цитата:


jaguar сказал(а):

ТС что это обозначает?


Это ты, Топик Стартер

MaxLansky 04.08.2017 14:16

Цитата:


jaguar сказал(а):

Спасибо за советы. Скажите где набрать большое количество компьютеров ну скажем100000 сто тысяч зомби компиков?


Я думал ты частично шутишь,видимо нет. Погугли хотя бы один день,что бы понять КАК это работает. Ботнет это дорогая вещь,которая отнимает очень много времени,ты должен как минимум знать способы зароботка с ним. Срок жизни ботнетов не такой уж и большой.

ghostphisher 04.08.2017 15:35

Цитата:


jaguar сказал(а):

Спасибо за советы. Скажите где набрать большое количество компьютеров ну скажем100000 сто тысяч зомби компиков?


Знаний сначало надо набрать. Если из ответов выше так и не пришло понимание что такое бот-нет и откуда берутся зомби, я ставлю под сомнение вообще всю операцию, уже без обидок. Логитка проста - зомби, это система, к которой имеется доступ с возможностью управлять ей, давать приказы, управлять, словно находишься за своей машиной. Как этого добиться? Только получив доступ к рычагам управления. Как это делается? Через уязвимость в системе - как последняя нашумевшая, либо через активацию полезной нагрузки или подбор логина пароля к устройству.

Варианты

1) Скан IP диапазона на предмет уязвимости в одном из сервисов, хоть это все тот же 445 порт и эксплоит от АНБ либо поиск по баннерам старого Вин ФТП сервера, на который есть эксплоит, позволяющий получиь доступ. При нахождении уязвимой системы дыры эксплутаруется, получаем контроль над системой, загружаем необходимый софт, через который будет идти взаимодействие, если это подразумевается ( например есть майнеры, которые не нуждаются в контроле, после установки они сами копают и отсылают все в общий котел )

2) Размещение на сайте под видом песен, картинок для взрослых, софта либо скрипта особенного или саму файл, после загрузки которого произойдет заражение системы с возможностью контроля над ней ( самый частый способ в наше время )

один из них выглдяит так

3) Через поиск устройств с простыми парами логин и пароль, с последующим подбором

задача проста - получить доступ к системе. Ты бы задумался, как руководить будешь ботнетом и на какой срок по УК РФ можешь залететь с таким набор знаний и мыслей.


Время: 01:42