ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 06.06.2008, 21:33
*eXe*
Banned
Регистрация: 20.05.2008
Сообщений: 281
Провел на форуме:
3200135

Репутация: 575
Отправить сообщение для *eXe* с помощью ICQ
По умолчанию

ну например туркуян 4 прописывается в антизагрузку и как только жертва выходит в онлайн, она появляется у тебя в логах и видно её ай пи.. ктому же можно шарится в компе...
 
Ответить с цитированием

  #12  
Старый 06.06.2008, 21:34
Kusto
Moderator - Level 7
Регистрация: 04.02.2007
Сообщений: 554
Провел на форуме:
7518056

Репутация: 1089


Отправить сообщение для Kusto с помощью ICQ
По умолчанию

k0lbasa в асю стукни- попробую помочь (ася в профиле)
 
Ответить с цитированием

  #13  
Старый 06.06.2008, 23:53
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

То Ip, которое выдаст сниффер, это может быть не то... Так как может отсутствовать Внешний Адресс.
Вроде как я прав, а может и ошибаюсь)
 
Ответить с цитированием

  #14  
Старый 07.06.2008, 00:48
:::vertas:::
Новичок
Регистрация: 12.12.2007
Сообщений: 19
Провел на форуме:
17240

Репутация: 14
По умолчанию

можно склепать что прога все показывать будет и внешний и внутренний айпишник и в автозапуске сидеть будет да еще сервером будет на компе жертвы
+ высылать нужную инфу на почту
в итоге комп жертвы - свой комп
я такую хрень мутил уже, работает в 10 случаях из 100.
сейчас все сидят на проксях.
можно также намутить на нескольких языках, как я делал например php чтобы лог вела потом себе клиент сделать, прописать в сервак команды для клиента.
потом ждать как только жертва вышла в сеть, можно ее брать.
к сожалению у меня не сохранилась та прога, а новую писать слишком долго.

Последний раз редактировалось :::vertas:::; 07.06.2008 в 00:52..
 
Ответить с цитированием

  #15  
Старый 07.06.2008, 00:52
k0lbasa
Постоянный
Регистрация: 25.05.2008
Сообщений: 367
Провел на форуме:
2352294

Репутация: 416
По умолчанию

Цитата:
То Ip, которое выдаст сниффер, это может быть не то... Так как может отсутствовать Внешний Адресс.
Вроде как я прав, а может и ошибаюсь)
айпи будет тот, если не используют прокси и тд. внешний айпи это немного другое, но именно он нужен для конекта.
Цитата:
можно склепать что прога все показывать будет и внешний и внутренний айпишник и в автозапуске сидеть будет да еще сервером будет на компе жертвы
в итоге комп жертвы - свой комп
да мне достатчно узнавания айпи =)
кто бы написал, сам не смогу, ибо плохо знаю
 
Ответить с цитированием

  #16  
Старый 07.06.2008, 00:54
Olegros911
Участник форума
Регистрация: 07.04.2008
Сообщений: 166
Провел на форуме:
1116075

Репутация: 68
Отправить сообщение для Olegros911 с помощью ICQ
По умолчанию

Прорат+cgi скрипт
 
Ответить с цитированием

  #17  
Старый 07.06.2008, 00:59
Chuck
Banned
Регистрация: 23.07.2007
Сообщений: 87
Провел на форуме:
2147329

Репутация: 613
По умолчанию

StartPage троян. Любой. Подмена на наш скрипт host.ru/ip.php

PHP код:
<?
function getip()

{

   if (
getenv("HTTP_CLIENT_IP") && strcasecmp(getenv("HTTP_CLIENT_IP"), "unknown"))

           
$ip getenv("HTTP_CLIENT_IP");

       else if (
getenv("HTTP_X_FORWARDED_FOR") && strcasecmp(getenv("HTTP_X_FORWARDED_FOR"), "unknown"))

           
$ip getenv("HTTP_X_FORWARDED_FOR");

       else if (
getenv("REMOTE_ADDR") && strcasecmp(getenv("REMOTE_ADDR"), "unknown"))

           
$ip getenv("REMOTE_ADDR");

       else if (isset(
$_SERVER['REMOTE_ADDR']) && $_SERVER['REMOTE_ADDR'] && strcasecmp($_SERVER['REMOTE_ADDR'], "unknown"))

           
$ip $_SERVER['REMOTE_ADDR'];

       else

           
$ip "unknown";

   return(
$ip);

}
$ip getip();
$myFile "ip.txt";
$fh fopen($myFile'w+a') or die("can't open file");
fwrite($fh"$ip\n");
fclose($fh);
?>
 
Ответить с цитированием

  #18  
Старый 07.06.2008, 01:09
k0lbasa
Постоянный
Регистрация: 25.05.2008
Сообщений: 367
Провел на форуме:
2352294

Репутация: 416
По умолчанию

отлично, только вот где взять исходники? да и палевно это
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ