HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 20.08.2009, 21:48
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
С нами: 9642449

Репутация: 606


По умолчанию

Он наверное не вебщеллы имел ввиду, а ссх...
 
Ответить с цитированием

  #12  
Старый 20.08.2009, 21:50
+casper+
Banned
Регистрация: 27.06.2009
Сообщений: 200
С нами: 8880439

Репутация: 68
По умолчанию

У меня друган с фтп ботнет делал. По спаму.
 
Ответить с цитированием

  #13  
Старый 20.08.2009, 23:04
coo0lzero
Banned
Регистрация: 01.07.2009
Сообщений: 52
С нами: 8874925

Репутация: 10
По умолчанию

Ого, как?
Цитата:
У меня друган с фтп ботнет делал. По спаму.
 
Ответить с цитированием

  #14  
Старый 21.08.2009, 00:10
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

можно, но геморно и ненадежно
проще троя грузить через сплоеты
 
Ответить с цитированием

  #15  
Старый 26.08.2009, 21:24
r00nix
Познающий
Регистрация: 07.05.2009
Сообщений: 54
С нами: 8955001

Репутация: 80
По умолчанию

Цитата:
Сообщение от попугай  
Он наверное не вебщеллы имел ввиду, а ссх...
Вот заинтересовал вопрос. Сразу начал фантазировать: допустим, долгими стараниями, усилиями насобирали мы несколько мощных серверов (сейчас разное железо для веб собирают, не только с широким каналом, но и хорошими ресурсами; либо у нас просто много eduшек) с рутом. Проруткитили, пробэкдорили. И тут по логике вещей встает вопрос: а как ими всеми управлять, как объединить мощность для каких-нибудь полезных задач (те же хеши например подбирать, раздав джоннику на серваках по диапазону символов для брута, или сливать базы через скули, чтобы коннекты с разных ипов происходили, но второй вариант - большой шанс потерять серваки). И вот мне интересно, таким вопросом кто-либо занимался? То есть интересует сам бот, который по сути является руткитом и бэкдором, скрывает соединения с сервером (или, например, с сетью ботнета, если помучаться и создать его наподобие торрент-сети), вообще свое существование, и позволяет нормально получать доступ к рутовой консоли (с поддержкой терминала). Думаю, еще неплохо бы к нему прикрутить модульность. Выглядеть это будет так: скомпилив сырцы (а я сомневаюсь, что такое можно сделать в виде скриптов), мы из-под обычного рута будем видеть, что в системе все спокойно, и у админа тоже подозрения возникнуть не должны. В свою очередь, "зайдя" на бота из админки ботнета (в консоли, ессно), мы спокойно работаем на машине удаленно с правами рута. Руткит в итоге нужен просто "афигенный", чтобы, к примеру, даже ипстолы мог обойти. Да и снаружи хост не должен подавать признаков зараженности - например, открывать порт для аутентификации только при простуке по определенным портам. А модули подключать в виде отдельных исполняемых файлов, те самые качалки баз и джонника. То есть, запуская админку на своем компе, мы передаем ей сначала параметры для бота/ботов, а потом задаем имена модулей и параметры для них, если нужно. Хотя, по идее, модульность можно реализовать и по-другому - написать свой скриптовый язык, "с шахматами и одноклассницами", и уже на нем строчить конфиги для модулей. Но думаю, проще не изобретать велосипед.
Есть ли у кого какие мысли по этому поводу, может, существуют люди, у которых подобные идеи уже возникали и (было бы чудесно), они оставляли в паблике какие-нибудь записи или статьи на эту тему? Был бы рад почитать.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[статья] Винты. Беды. Cthulchu "Железо" 7 13.05.2009 15:41
SQL инъекция (в т.ч. и blind SQL) kot777 Уязвимости 4 04.10.2008 17:18
Хакинг Firefox Xf1sh Статьи 11 14.01.2007 11:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.