HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 20.08.2009, 21:48
попугай
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме:
2459557

Репутация: 606


По умолчанию

Он наверное не вебщеллы имел ввиду, а ссх...
 
Ответить с цитированием

  #12  
Старый 20.08.2009, 21:50
+casper+
Banned
Регистрация: 27.06.2009
Сообщений: 200
Провел на форуме:
944465

Репутация: 68
Отправить сообщение для +casper+ с помощью ICQ
По умолчанию

У меня друган с фтп ботнет делал. По спаму.
 
Ответить с цитированием

  #13  
Старый 20.08.2009, 23:04
coo0lzero
Banned
Регистрация: 01.07.2009
Сообщений: 52
Провел на форуме:
119190

Репутация: 10
Отправить сообщение для coo0lzero с помощью ICQ
По умолчанию

Ого, как?
Цитата:
У меня друган с фтп ботнет делал. По спаму.
 
Ответить с цитированием

  #14  
Старый 21.08.2009, 00:10
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

можно, но геморно и ненадежно
проще троя грузить через сплоеты
 
Ответить с цитированием

  #15  
Старый 26.08.2009, 21:24
r00nix
Познающий
Регистрация: 07.05.2009
Сообщений: 54
Провел на форуме:
487201

Репутация: 80
Отправить сообщение для r00nix с помощью ICQ
По умолчанию

Цитата:
Сообщение от попугай  
Он наверное не вебщеллы имел ввиду, а ссх...
Вот заинтересовал вопрос. Сразу начал фантазировать: допустим, долгими стараниями, усилиями насобирали мы несколько мощных серверов (сейчас разное железо для веб собирают, не только с широким каналом, но и хорошими ресурсами; либо у нас просто много eduшек) с рутом. Проруткитили, пробэкдорили. И тут по логике вещей встает вопрос: а как ими всеми управлять, как объединить мощность для каких-нибудь полезных задач (те же хеши например подбирать, раздав джоннику на серваках по диапазону символов для брута, или сливать базы через скули, чтобы коннекты с разных ипов происходили, но второй вариант - большой шанс потерять серваки). И вот мне интересно, таким вопросом кто-либо занимался? То есть интересует сам бот, который по сути является руткитом и бэкдором, скрывает соединения с сервером (или, например, с сетью ботнета, если помучаться и создать его наподобие торрент-сети), вообще свое существование, и позволяет нормально получать доступ к рутовой консоли (с поддержкой терминала). Думаю, еще неплохо бы к нему прикрутить модульность. Выглядеть это будет так: скомпилив сырцы (а я сомневаюсь, что такое можно сделать в виде скриптов), мы из-под обычного рута будем видеть, что в системе все спокойно, и у админа тоже подозрения возникнуть не должны. В свою очередь, "зайдя" на бота из админки ботнета (в консоли, ессно), мы спокойно работаем на машине удаленно с правами рута. Руткит в итоге нужен просто "афигенный", чтобы, к примеру, даже ипстолы мог обойти. Да и снаружи хост не должен подавать признаков зараженности - например, открывать порт для аутентификации только при простуке по определенным портам. А модули подключать в виде отдельных исполняемых файлов, те самые качалки баз и джонника. То есть, запуская админку на своем компе, мы передаем ей сначала параметры для бота/ботов, а потом задаем имена модулей и параметры для них, если нужно. Хотя, по идее, модульность можно реализовать и по-другому - написать свой скриптовый язык, "с шахматами и одноклассницами", и уже на нем строчить конфиги для модулей. Но думаю, проще не изобретать велосипед.
Есть ли у кого какие мысли по этому поводу, может, существуют люди, у которых подобные идеи уже возникали и (было бы чудесно), они оставляли в паблике какие-нибудь записи или статьи на эту тему? Был бы рад почитать.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
SQL инъекция (в т.ч. и blind SQL) kot777 Уязвимости 4 04.10.2008 17:18
Хакинг Firefox Xf1sh Статьи 11 14.01.2007 11:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ