ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Авторские статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Xитрый взлом Xcontrol'а!
  #1  
Старый 04.07.2008, 14:41
Xcontrol212
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
Провел на форуме:
2916750

Репутация: 277


Отправить сообщение для Xcontrol212 с помощью ICQ
По умолчанию Xитрый взлом Xcontrol'а!

[Вступление]

В последнии дни я начал интересоваться программами удаленного администрирования и как их взломать))). Вот я начал изучать всякого рода программы(Radmin,VNC и т.д.).Как их ломать вы можете прочитать тут
И тут я заинтеровался Xcontrol

[Краткая характеристика Xcontrol]


Перечислим основные возможности сервера X Control :

[+]Поддержка 98/Me/2K/XP/2K3 систем.
[+]Режим невидимости.
[+]Получение содержимого экрана удалнного компьютера.
[+]Управление клавиатурой и мышью.
[+]Просмотр информации о удаленной системе.
[+] Опрерации с процессами, окнами, службами.
[+]Удаленный файл-менеджер.
[+]Удаленный редактор реестра.
[+]Возможность выполнять команды DOS'а, запускать консольные приложения.
[+] Возможность завершения работы удаленного компьютера.
[+] Подключение и отключение сетевых дисков.
[+]Возможность поиска файлов на администрируемом компьютере, в сетевых русурсах(доступных администрируемому компьютеру).
[+]Удаленная настройка и управление сервером.
[+] Возможность запуска как системный сервис.
[+] Использование ICMP.
[+]ПРОГРАММА НЕ ТРЕБУЕТ ПАРОЛЯ:f_1468424:

Xcontrol состоит из следущих компонентов:

Рассмотрим же их:
1)Plugins
2)client
3)server
4)Net

Нас интересуют только 2 и 3.
Открываем:

Нажимате правой кнопкой мышки и Нажимаем Добавить

а вот фалй server надо отсылать жертве,затем вести его IP-адрес и затем придумываем всё,что хотим)))
Но мы это всё таки утомительно и занудно+она палиться((


[Ломам]

Тут погулив,я узнал,что когда xcontrol'ом заражён комп,то он открывает 18081 порт.Вы наверно догадались,что мы будеи делать..
Вы правы,мы будем сканировать диапозон IP на открытость данного порта.
Для взлома нам понадобятся следущие программы:
1)Сам Xcontrol(скачать тут
2)Сканер портов.Я взял Dfind(скачать можно [url=http://webfile.ru/2065685]тут{/url]

Ну Xcontrol мы рассмотрели,разбираем Dfind.
Dfind.-это многотопочный консольный сканер портов сканер портов.Кстати лучше всего с ним работать с дедика(у меня с домашнего ПК он не работает,т.к. провайдер блочит)
Вот меню Dfind:

Для удобства создаём батник:
Код:
dfind.exe -p 18081 127.9.0.1 127.190.0.1 
pause
Указываем любой диапозон и насканим:

Результаты сохраняються в Dfind.txt
[Итоги]

Итоги мы убиваем сразу два зайца:
  • Нам никому не надо закидывать всякого рода файлов,а достаём более больше таких компов,среди которых могут быть дедики)))))
  • Мы наказываем скрипт-киддисов,которые троянат ламеров((
  • Можно самим над ламерами прикольнуться
 
Ответить с цитированием

  #2  
Старый 04.07.2008, 14:48
desTiny
Reservists Of Antichat - Level 6
Регистрация: 04.02.2007
Сообщений: 1,152
Провел на форуме:
3008839

Репутация: 1502


По умолчанию

Цитата:
Мы наказываем скрипт-киддисов,которые троянат ламеров((
По-моему, метод как раз таки сам похож на скрипт-киддинг..

Орфография оставляет желать лучшего...

Но, в целом, новичкам пойдёт.
__________________
Bedankt euch dafür bei euch selbst.

H_2(S^3/((z1, z2)~(exp(2pi*i/p)z1, exp(2pi*q*i/p)z2)))=Z/pZ
 
Ответить с цитированием

  #3  
Старый 04.07.2008, 14:51
Xcontrol212
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
Провел на форуме:
2916750

Репутация: 277


Отправить сообщение для Xcontrol212 с помощью ICQ
По умолчанию

Цитата:
По-моему, метод как раз таки сам похож на скрипт-киддинг..

Орфография оставляет желать лучшего...

Но, в целом, новичкам пойдёт.
скажи,какой метод более "скрипт-кидическмй" если ты кидаешь пинча получешь отчёт или ты ревесишь пинч и сразу получаешь больше отчётов?
 
Ответить с цитированием

  #4  
Старый 04.07.2008, 15:03
zythar
Moderator - Level 7
Регистрация: 16.02.2008
Сообщений: 580
Провел на форуме:
1595333

Репутация: 291


Отправить сообщение для zythar с помощью ICQ
По умолчанию

оформи нормально статью и подправь орфографию.
ценность статьи под сомнением.
статьи с похожим смыслом встречались не раз в том числе и на ачате.
общий смысл таков: сканим диапазон айпишников на предмет наличия открытого порта.
и алгоритм действия тот же самый и для радмина и для хконтрола и для других программ похожих на них. имхо не стоит из за каждой такой программы создавать статью
было бы хорошо если бы данный пост был в треде "добудем дедик."
 
Ответить с цитированием

  #5  
Старый 04.07.2008, 15:06
Xcontrol212
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
Провел на форуме:
2916750

Репутация: 277


Отправить сообщение для Xcontrol212 с помощью ICQ
По умолчанию

zythar,заметь в отличии от других программа xcontrol не требует пасса(в 90% их не ставят),т.е. можешь подконектиться к любомо компа,который заражён иксконторолом
 
Ответить с цитированием

  #6  
Старый 04.07.2008, 15:09
zythar
Moderator - Level 7
Регистрация: 16.02.2008
Сообщений: 580
Провел на форуме:
1595333

Репутация: 291


Отправить сообщение для zythar с помощью ICQ
По умолчанию

ну и что (*
я хотел сказать что ненадо для каждой такой программы новый тред создавать.
вот то что ты тут написал - ты с какой целью делаешь? добыть дедик, прально?
вот я и говорю вместо того чтобы отдельный тред создавать опиши действия, преимущества этой программы в треде "Добудем дедик"
 
Ответить с цитированием

  #7  
Старый 04.07.2008, 15:10
Xcontrol212
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
Провел на форуме:
2916750

Репутация: 277


Отправить сообщение для Xcontrol212 с помощью ICQ
По умолчанию

Цитата:
ну и что (*
я хотел сказать что ненадо для каждой такой программы новый тред создавать.
вот то что ты тут написал - ты с какой целью делаешь? добыть дедик, прально?
вот я и говорю вместо того чтобы отдельный тред создавать опиши действия, преимущества этой программы в треде "Добудем дедик"
у можно сказать и не только дедик,ну и обычные ПК......
есть идея создание программы типа vncmass
 
Ответить с цитированием

  #8  
Старый 05.07.2008, 11:50
Xcontrol212
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
Провел на форуме:
2916750

Репутация: 277


Отправить сообщение для Xcontrol212 с помощью ICQ
По умолчанию

Trojan Hunter
webfile.ru/2066856
Прога,сканирует диапозон айпи,на наличие откытых портов,открываемые троянами
 
Ответить с цитированием

  #9  
Старый 05.07.2008, 12:12
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

давай еще и по Trojan Hunter'у напиши отдельную статейку=)
 
Ответить с цитированием

  #10  
Старый 05.07.2008, 12:19
Xcontrol212
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
Провел на форуме:
2916750

Репутация: 277


Отправить сообщение для Xcontrol212 с помощью ICQ
По умолчанию

Идея,ы,можно реализовать программу как я говорил внцмасс и внцсканер с многотопочностью;-)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом LiTO.ru ZaCo Авторские статьи 5 16.10.2005 23:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ