HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Инструменты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 09.06.2017, 00:08
Vertigo
Познавший АНТИЧАТ
Регистрация: 27.02.2017
Сообщений: 1,312
С нами: 4845950

Репутация: 0


По умолчанию

Цитата:

special сказал(а):

Эксперементирую с троянами в кали, инетересно как оно будет работать к условиям максимально приближенным к "боевым".

С Whonix схема сложноватая получается. Утечки с неё Ip не будет, но как это всё будет взаимодействовать,
сказать трудно.Там же tor- сеть задействована.
Вам может быть подойдёт к реальным условиям вот такая схема.
https://habrahabr.ru/post/272547/
 
Ответить с цитированием

  #2  
Старый 09.06.2017, 00:24
Ondrik8
Новичок
Регистрация: 08.11.2016
Сообщений: 0
С нами: 5005666

Репутация: 0
По умолчанию

лучше юзай впс

1 будет отстукивать всегда если будет жить
2 используй автоскрипт для метерпретора rc- помоему..... за гугли как их создавать автоперсистенс (если много клиентов будут стучатся создавай паралельно ботнет! он с этими задачами справляется на ура!
3 если айпи и порты в листенере одинаковы, то можно

ПС можно это все дело пропустить через армитаж если боишся потерять клиентуру))) а к нему можно подкл. из любой точки нашего шарика))
 
Ответить с цитированием

  #3  
Старый 09.06.2017, 00:35
kot-gor
Новичок
Регистрация: 07.09.2016
Сообщений: 0
С нами: 5095710

Репутация: 0
По умолчанию

Цитата:

special сказал(а):

Эксперементирую с троянами в кали, инетересно как оно будет работать к условиям максимально приближенным к "боевым".

Есть 2 компа, оба за натом. Хочу настроить на них соеденение + так чтоб было анонимно.

Пока пришел к такому:
Кали работающая через whonix gateway (поидее никаких утечек реального ip на машине с кали быть не должно). На кали установленный noIP и и использование его домена как адресса (на ютубе есть примеры, используют пейлоад windows/meterpreter/reverse_tcp_dns)

Были мысли еще использовать php hop, но блин в таком случае он постоянно будет пробовать конектиться к нему, а если будет 100 ботов то вообще задудосить может. Купить впску с выделенным ип тоже не особо хороший вариант, т.к. все по фану.

Поидее в таком виде должно норм работать, хотя еще не тестил.

Есть еще вопросы:


  1. Если у меня хэндлер не включен а чел запустил трояно то все ? Он не будет больше пробовать подключится ?

    В msfvenom насколько я понял нельзя сразу сгенерировать чтобы оно в автозагрузку прописалось ?

    В плане защиты от левых подключений, как оно работает ? Могу я как то экспортнуть инфу из базы метасплойта чтобы потом подключится с другой машины ? Или оно только на 1 работает, на той которой все делалось изначально ?
Может использовать что то другое а не msfvenom ?

"В msfvenom насколько я понял нельзя сразу сгенерировать чтобы оно в автозагрузку прописалось ?" Вопрос до конца не понятен..Если в автозагрузку вы про полезную нагрузку то СРАЗУ НЕЛЬЗЯ..)
"В плане защиты от левых подключений, как оно работает ? Могу я как то экспортнуть инфу из базы метасплойта чтобы потом подключится с другой машины ? Или оно только на 1 работает, на той которой все делалось изначально ?" Как вариант вы можете настроить все подключения на одну машину, а заходить на ее допустим через ssh с любых пк ..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.