ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как забекдорить чела за Nat и т.п..?
  #1  
Старый 27.02.2008, 01:51
Аватар для Nightmarе
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию Как забекдорить чела за Nat и т.п..?

В общем давно интересует вопрос, а как установить соединение с челом, у которого Nat система, там он сидит через ХАБ и т.д...
Дело в том, что я сам плохо разбираюсь в этих внутренних сетях, у меня-то вшений Ip, и как работает внутренний Ip я плохо знаю.

Однако! Qip ведь как-то устанавливает соединение несмотря ни на что, хоть там Nat, хоть ХАБ и т.д...
Если кто-нибудь знает, то объясните пожалуйста принцип работы такого рода бекдора, каким образом можно открыть порт у жертвы у которой не внешний Ip адрес...
 
Ответить с цитированием

  #2  
Старый 27.02.2008, 02:06
Аватар для Pernat1y
Pernat1y
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме:
1636674

Репутация: 171


По умолчанию

если у тебя есть внешний ip, то можно использовать трой с реверсионным подключением. типа bo2k, poison ivy, sharK
 
Ответить с цитированием

  #3  
Старый 27.02.2008, 04:49
Аватар для Midas
Midas
Участник форума
Регистрация: 17.01.2008
Сообщений: 284
Провел на форуме:
684402

Репутация: 117
По умолчанию

Плохой случай:

Можно испльзовать RAdmin. Незнаю как у других, но у него есть функция, при которой сервер выполняет роль моста. Т.е. тебе нужно засунуть его на сам NAT и жертве.

Минусы: на NAT ты его хрен засунешь, если он не совсем распздяйский.

Случай чуть лучше:

Сработает только если админ распиздяй и не закрыл на NAT передачу во внутрь сети. В таком случае тебе просто нужно указать в своей таблице маршрутов, какая сеть и через что она доступна.
Например: жертва находится в сети и имеет адресс 10.1.1.10 255.255.255.0
В таком случае тебе нужно узнать IP-адресс шлюза, через который сеть доступна, соответственно это NAT. Думаю это труда не составит (как пример возьмём 195.10.115.202). После чего в командной строке (в случае с вендой) добавляем статичесткий маршрут: route add 10.1.1.0 mask 255.255.255.0 195.10.115.202

Оба случая бозируются на не очень хорошем адинистраторе. К сожалению.
 
Ответить с цитированием

  #4  
Старый 27.02.2008, 10:25
Аватар для sedoy_xxx
sedoy_xxx
Участник форума
Регистрация: 05.07.2006
Сообщений: 285
Провел на форуме:
3295822

Репутация: 117
По умолчанию

Ну во-первых qip не устанавливает соединение непосредственно с компом собеседника а рабоатет через сервер (указанный в настройках клиента если я не гоню), а во-вторых ломануть чела за натом мона тока либо ломая всю сеть на пути к нему начиная с его пограничного маршрутизатора (шлюза) - и это будет круто (но долго, палевно и тд), либо открыв на его машине тем или иным способом бэк-коннект шелл (неплохой вариант можно провернуть исп метасплоит фрэймворк, даже видео по этой теме было вроде)
 
Ответить с цитированием

  #5  
Старый 27.02.2008, 10:47
Аватар для Dima-k17
Dima-k17
Познающий
Регистрация: 15.09.2005
Сообщений: 60
Провел на форуме:
254802

Репутация: 52
Отправить сообщение для Dima-k17 с помощью ICQ
По умолчанию

А проброс портов на роутере заюзать религия не позволяет?
Если компьютер находится за Nat'ом, то нашей целью является его внешний шлюз. Если шлюз нам подконтролен - все. Дальше нам сдалась вся сеть.
 
Ответить с цитированием

  #6  
Старый 27.02.2008, 11:02
Аватар для sedoy_xxx
sedoy_xxx
Участник форума
Регистрация: 05.07.2006
Сообщений: 285
Провел на форуме:
3295822

Репутация: 117
По умолчанию

для более-менее серьезных сетей (например таких как у инет-провайдеров) взлома пограничного шлюза маловато будет для получения контроля над сеткой. в случае ТС целесообразнее заюзать троя, либо метасплоит, например для ломки Ie с получением бэкконнекта.
 
Ответить с цитированием

  #7  
Старый 27.02.2008, 11:05
Аватар для kfor
kfor
Участник форума
Регистрация: 01.09.2005
Сообщений: 194
Провел на форуме:
818095

Репутация: 34
Отправить сообщение для kfor с помощью ICQ
По умолчанию

Самый лучший способ, как сказал Пернат1й это купить себе выделенный айпи. Если ты не особо разбираешься в сетях, то думаю серв, где стоит нат тебе будет не сломать.

Минус только, то что ты себя палишь.
 
Ответить с цитированием

  #8  
Старый 27.02.2008, 11:53
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

1 способ это безусловно трой с бэкконектом (например реверс шелл в Метасплоите)
2 способ атака на роутер и настройка редиректа портов в таблице NAT, либо перевод в режим бридж.
PS That`s all!
 
Ответить с цитированием

  #9  
Старый 27.02.2008, 12:39
Аватар для .:KeepeR:.
.:KeepeR:.
Banned
Регистрация: 18.02.2008
Сообщений: 47
Провел на форуме:
477406

Репутация: 129
Отправить сообщение для .:KeepeR:. с помощью ICQ
По умолчанию

Использовать мой бекдор)) --> http://forum.antichat.ru/showthread.php?p=600698
 
Ответить с цитированием

  #10  
Старый 27.02.2008, 12:56
Аватар для .Slip
.Slip
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме:
21768337

Репутация: 3486


По умолчанию

Цитата:
Сообщение от Nightmarе  
В общем давно интересует вопрос, а как установить соединение с челом, у которого Nat система, там он сидит через ХАБ и т.д...
Дело в том, что я сам плохо разбираюсь в этих внутренних сетях, у меня-то вшений Ip, и как работает внутренний Ip я плохо знаю.

Однако! Qip ведь как-то устанавливает соединение несмотря ни на что, хоть там Nat, хоть ХАБ и т.д...
Если кто-нибудь знает, то объясните пожалуйста принцип работы такого рода бекдора, каким образом можно открыть порт у жертвы у которой не внешний Ip адрес...
Если роутер настроен как NAT, то только бэкконнект. Кратенькая схема работы этого всего (Простой пример):

Код:
инет канал (60.70.80.90) 
               |
               |         |-------- комп.1 (192.168.0.1)
 Роутер (192.168.1.1)<-->|-------- комп.2 (192.168.0.2)
                         |-------- комп.3 (192.168.0.3)
Т.е. как ты видишь выйти именно на какой то компьютер из подсети ты не сможешь, только если не прокинуты порты, т.е. в настройках роутера делается соответствие порт - > IP. Например на IP 192.168.0.2 стоит веб сервер, так что в роутере прописывается 80 порт и "редирект" на внутренний IP 192.168.0.2., ==> при запросе 60.70.80.90:80 роутер перенаправит тебя на 192.168.0.2:80.

Если же Роутер настроет как мост (Bridge), то схема немного другая. К роутеру подключается только один компьютер, и уже только через него (ICS) даётся интернет всем подключённым компам в сети. В общем всё долго тут расписывать, пиши или в аську, или в пм если хочешь.

PS >> Сработает только если админ распиздяй и не закрыл на NAT передачу во внутрь сети.

Работал с десятками роутеров, везде по дефолту всё закрыто.
__________________
..

Последний раз редактировалось .Slip; 27.02.2008 в 13:05..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как стать хакером! foreva Болталка 19 12.12.2007 00:12
Как выкинуть нехорошего чела из инета? limbonic Болталка 11 15.02.2005 19:26
Как использовать cross-site scripting (css) foreva Чужие Статьи 0 06.02.2005 19:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ