ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > АнтиАдмин
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 09.04.2010, 23:27
Аватар для creaker
creaker
Banned
Регистрация: 09.04.2010
Сообщений: 5
Провел на форуме:
14651

Репутация: 2
По умолчанию

Возможно на компьютере жертвы запрещен ICPM echo-ответ.
Если он за НАТом (например за роутером), то пинг идет не на компьютер, а на роутер, в которых обычно по умолчанию ответ на внешний пинг отключен.
 
Ответить с цитированием

  #12  
Старый 09.04.2010, 23:27
Аватар для LStr1ke
LStr1ke
Постоянный
Регистрация: 29.07.2009
Сообщений: 400
Провел на форуме:
1455812

Репутация: 150
По умолчанию

Цитата:
poison ivy
Ребят, кидайте ссылки или пишете конкретней.
Если вы даете такой совет, то у вас уже в голове "идея" и написать развернуто не так то сложно, а мне придется узнавать все с нуля такие вопросы как: есть ли скрытая установка, каким образом ведется соединение и т.д.
Цитата:
если в настройках параметры есть такие то да, блочит.
Узнавать у него не буду есть ли у него фаервол или нет, и так уже чета подозревает )))
 
Ответить с цитированием

  #13  
Старый 09.04.2010, 23:28
Аватар для Kavabango
Kavabango
Новичок
Регистрация: 14.11.2008
Сообщений: 20
Провел на форуме:
52615

Репутация: 0
По умолчанию

Цитата:
Сообщение от LStr1ke  
Я через снифер и достал его IP.
Неужели фаервол даже cmd.exe ping xxx.xxx.xxx.xxx блокирует?
ping о котором вы говорите это обычные icmp пакеты. И КОНЕЧНО они могут блокаться файерволлом.
2 LStr1ke: то что комп не пингуется не значит что ты не сможешь установить с ним сессию. В двух шагах стоит прокси серв который вообще не пингуется, но при этом ssh через putty открывается. Когда настраивал уже не особо помню, в iptables это делается одной строчкой...

ЗЫ: просто размышления вслух. Когда смотрел Windows 7 обратил внимание, что там даже со всеми стандартными настройками система не пингуется. Такие настройки безопасности по умолчанию...Может у него просто 7-ка
 
Ответить с цитированием

  #14  
Старый 09.04.2010, 23:36
Аватар для LStr1ke
LStr1ke
Постоянный
Регистрация: 29.07.2009
Сообщений: 400
Провел на форуме:
1455812

Репутация: 150
По умолчанию

Цитата:
Сообщение от creaker  
Возможно на компьютере жертвы запрещен ICPM echo-ответ.
Если он за НАТом (например за роутером), то пинг идет не на компьютер, а на роутер, в которых обычно по умолчанию ответ на внешний пинг отключен.
Спасибо. Кстати, когда я к нему недавно заходил, то помойму заметил, что у него домашнее соеденение через роутер.
Уже идея с радмином без физического доступа начинает улетучеваться. =\ Нужно же будет еще и на роутере порты перенаправлять. Вообще физ. доступ не скоро будет.

========================

Ща в голову стукнула идея. Написать такой трой:
Трой висит в системе и с периодичностью посылает запрос ко мне на сервер для получения команды. команды думаю будут такого вида:
get_files|C:\
Трой замечает что появилась команда на сервере. Трой выполняет ее:
Собирает список файлов диска C:\ и отсылает на сервер.
Так же например ждет такой команды
read_file|C:\secret.txt
Соответсвенно посылает содержимое файла.
Ну и также передача файлов и т.д.
Тем самым и не будет никого IP соеденения. Трой сам все посылает, и команды сам запрашивает.
Че думаете, покатит? )))
 
Ответить с цитированием

  #15  
Старый 09.04.2010, 23:37
Аватар для LStr1ke
LStr1ke
Постоянный
Регистрация: 29.07.2009
Сообщений: 400
Провел на форуме:
1455812

Репутация: 150
По умолчанию

Цитата:
Может у него просто 7-ка
Нет XP\SP2 сам ставил )
 
Ответить с цитированием

  #16  
Старый 09.04.2010, 23:47
Аватар для creaker
creaker
Banned
Регистрация: 09.04.2010
Сообщений: 5
Провел на форуме:
14651

Репутация: 2
По умолчанию

Цитата:
Нет XP\SP2 сам ставил )
При следующем падении оси, ты будешь ставить?
если да, то:
соц.инженерию пользай.
убивай комп, с целью физического доступа к нему.
 
Ответить с цитированием

  #17  
Старый 09.04.2010, 23:50
Аватар для LStr1ke
LStr1ke
Постоянный
Регистрация: 29.07.2009
Сообщений: 400
Провел на форуме:
1455812

Репутация: 150
По умолчанию

Цитата:
Сообщение от creaker  
При следующем падении оси, ты будешь ставить?
если да, то:
соц.инженерию пользай.
убивай комп, с целью физического доступа к нему.
Пляяяяяяя буквально тока что уже придумал.
Напишу прогу, убьет винуду при перезагрузке. А завтра я уже буду у него. Поставлю радмин, открою порт на роутере и т.д.
:-*
 
Ответить с цитированием

  #18  
Старый 10.04.2010, 00:01
Аватар для spawn89
spawn89
Постоянный
Регистрация: 15.04.2007
Сообщений: 323
Провел на форуме:
5066479

Репутация: 223
По умолчанию

Цитата:
Сообщение от LStr1ke  
Ребят, кидайте ссылки или пишете конкретней.
Если вы даете такой совет, то у вас уже в голове "идея" и написать развернуто не так то сложно, а мне придется узнавать все с нуля такие вопросы как: есть ли скрытая установка, каким образом ведется соединение и т.д.
poison ivy - приложение из семейства RAT (Remote Administration Tool), то бишь полный аналог радмина, только без реального рабочего стола, работает на обратном соединении (бекконект), то есть тебе не надо знать ип жертвы, нужно только в настройках серва указать свой ип/днс, соответственно фаер/роутер - не помеха (относительно)
скрытая установка, работа и прочее, ну по крайней мере менее палевно чем радмин, процесс хотя бы можно назвать как угодно, автозапуск и прочее. сайт http://www.poisonivy-rat.com/

доходчиво разжевал или еще помочь установить его??
 
Ответить с цитированием

  #19  
Старый 10.04.2010, 00:16
Аватар для LStr1ke
LStr1ke
Постоянный
Регистрация: 29.07.2009
Сообщений: 400
Провел на форуме:
1455812

Репутация: 150
По умолчанию

Цитата:
Сообщение от spawn89  
poison ivy - приложение из семейства RAT (Remote Administration Tool), то бишь полный аналог радмина, только без реального рабочего стола, работает на обратном соединении (бекконект), то есть тебе не надо знать ип жертвы, нужно только в настройках серва указать свой ип/днс, соответственно фаер/роутер - не помеха (относительно)
скрытая установка, работа и прочее, ну по крайней мере менее палевно чем радмин, процесс хотя бы можно назвать как угодно, автозапуск и прочее. сайт http://www.poisonivy-rat.com/

доходчиво разжевал или еще помочь установить его??
Спасибо. Ща покрутим.
 
Ответить с цитированием

  #20  
Старый 22.04.2010, 18:54
Аватар для Kamik
Kamik
Флудер
Регистрация: 02.12.2008
Сообщений: 4,294,967,295
Провел на форуме:
689466

Репутация: 155


Отправить сообщение для Kamik с помощью ICQ
Exclamation

Если у него стоит роутер попробуй сделать так. Набери в браузере http://его.ип/ на 90% уверен тебе откроется панель управления роутером. Попробуй стандартные логины/пароли скорее всего войдешь. Настрой там впн и подключися туда-окажешься с ним в одной локалке-а от туда и проще будет радмина впарить. ну или просто ломануть эксплойтом
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ