Strona 2 z 3 PierwszyPierwszy 123 OstatniOstatni
Pokaż wyniki 11 do 20 z 22

Temat: backdoor przy wewnetrznym ip

  1. #11
    Zarejestrowany
    Nov 2006
    Skąd
    Polska/Poland
    Postów
    1,191

    Domyślnie

    odfiltruje ci troche:
    polaczenie musi przyjsc do ciebie od ofiary a nie odwrotnie...
    .., jest coś co działa odwrotnie choć nie jest to klasyczny backdoor
    koniecznie, tutaj chodzi o siec NAT....
    można próbować również z komputerem za NAT...
    ***********
    * markossx *
    ***********

  2. #12
    Zarejestrowany
    Sep 2007
    Skąd
    Tu
    Postów
    1,236

    Domyślnie

    nie bylo potrzeby "filtrowania"

    nadal nie rozumiem o co Ci chodzi..
    http://gogulas.yoyo.pl/h.gif

  3. #13
    Zarejestrowany
    Nov 2006
    Skąd
    Polska/Poland
    Postów
    1,191

    Domyślnie

    nie wiem co Ci odpowiedzieć...
    ale może jeszcze raz skonstruuj swoje pytanie tylko dokładnie...
    ***********
    * markossx *
    ***********

  4. #14
    Zarejestrowany
    Sep 2007
    Skąd
    Tu
    Postów
    1,236

    Domyślnie

    Jaki to program/sposob masz na mysli, bedacy w stanie polaczyc sie z ofiara znajdujaca sie w sieci nat...
    http://gogulas.yoyo.pl/h.gif

  5. #15
    Zarejestrowany
    Nov 2006
    Skąd
    Polska/Poland
    Postów
    1,191

    Domyślnie

    troche nie od początku wszedłęm w temat ale rozważmy to:
    są znane sposoby by 'dostać' połączenie od serwera nawet gdy ma zamknięte porty (mając oczywiście wcześniej dostęp do danego serwera) i na tym sie skupiłem... a dla tego, że..
    debris pisał że miał dostęp do drugiego kompa
    hehe, oczywiście nie znam takiego programiku, który by to załatwił ale mając dostęp do kompa w lan mam wtedy różne możliwości...
    i prostując: od tak sobie do kompa za nat czy firewall wleźć sie nie da, a punkt zaczepienia musi wychodzić z wnętrza danego lan'u, ale ten punkt zaczepienia trzeba sobie tak czy inaczej stworzyć...
    jak przymieszałem wcześniej to sorki
    ***********
    * markossx *
    ***********

  6. #16
    Zarejestrowany
    Sep 2007
    Skąd
    Tu
    Postów
    1,236

    Domyślnie

    Eh, oczekiwalem cudownego rozwiazania, a tu widze jak zwykle.. ktos nie przeczytal dokladnie wszystkich postow
    http://gogulas.yoyo.pl/h.gif

  7. #17

    Domyślnie

    ok, ale wracam do swojego pytania: czy bedac na innym komputerze, ktory znajduje sie wewnatrz tego lan'u mam szanse na to, zeby polaczyc sie z tym komputerem?

  8. #18
    Zarejestrowany
    Sep 2007
    Skąd
    Tu
    Postów
    1,236

    Domyślnie

    Cytat Napisał debris Zobacz post
    ok, ale wracam do swojego pytania: czy bedac na innym komputerze, ktory znajduje sie wewnatrz tego lan'u mam szanse na to, zeby polaczyc sie z tym komputerem?
    Cytat Napisał debris Zobacz post
    hmm a jesli sprobowalbym z innego komputera, ktory jest wewnatrz tego lanu?
    Cytat Napisał gogulas Zobacz post
    przejecie routera, badz innego komputera w LANie ofiary
    Chyba ze jest tak jak w mojej sieci kilka routerow, i niestety osob z innego osiedla nie widze..
    znajdujemy sie jednak w tej samej sieci i wszyscy moga laczyc sie z "moim" routerem na ktorym jest serwer DC...
    http://gogulas.yoyo.pl/h.gif

  9. #19

    Domyślnie

    Zadanie nie jest takie trudne ale jest do wykonania.
    1. Masz neostrade - bardzo dobrze.
    2. musisz miec jakis serwerek zeby wrzucic na niego plik konfiguracyjny - nizej wyjasniam
    3. musisz miec podstawy w programowaniu sieciowym.

    A wiec zaczynamy - piszesz klienta oraz serwera.
    Klient instalujesz u ofiary (to wlasnie anomalia) serwerek masz na swoim kompie.
    Nastepnie klient podczas uruchomienia się pobiera plik config.dat z twojego serwerka. Odczytuje dane. Jesli odczytal powiedzmy liczbe zero to przechodzi w stan oczekiwania i powiedzmy pobiera plik za nastepne 10 min.
    Gdy klient odczyta plik a zawartoś pliku jest taka:

    2007/11/13-22:41
    87.243.12.98
    == koniec pliku
    To nr IP jest twoim adresem IP.
    Nastepnie klient sprawdzi ktora godzina - jesli minela ta co w pliku konfuguracyjnym to zaczyna się laczyc na podany nr IP.
    Proste no nie. I nieważne czy posiadasz klienta czy serwera - komendy równie dobrze może wykonywać klient a serwer je wydawać.

  10. #20

    Domyślnie

    W przypadku komputera za NATem nalezy stosować trojany działające za NATem czyli korzystające z serwera pośredniczącego. W Polsce najczęsciej uzywa się do tego celu serwery (konta użytkownika) komunikatora Gadu-Gadu, oprócz tego może być użyte inne konta np. IRC, strony WEB (działa opieszale), oraz inne serwery pośredniczące. Serwer takiefgo trojana łączy się z zarażonego komputera automatycznie po uruchomieniu systemu np. z kontem na serwerze GG do którego masz dostęp i za pośrednictwem jego masz możliwośc łączenia się z komputerem ofiary, wysyłania poleceń, przegladania zawartości itp.
    Jeśli chodzi o prosiaka to jest trojan do bezpośredniego łączenia się i wszelkie sieci z translacją numeru IP uniemożliwiają jego użytkowanie. Jest możliwośc o ile masz dostęp do komputera będącego w tej samej sieci (fizyczny dostep lub zdalny).
    Nie bierz życia na serio i tak nie wyjdziesz z niego żywy ;-)

Podobne wątki

  1. Nmapa dziwna przypadlosc przy -PA -PS
    By bzdziagwa in forum Hacking
    Odpowiedzi: 2
    Autor: 07-20-2007, 12:05
  2. Blad przy instalacji nmap
    By Zaq_08 in forum Linux
    Odpowiedzi: 2
    Autor: 07-01-2007, 20:15
  3. problem przy ARP poisoning
    By wojtek-007 in forum Newbie - dla początkujących!
    Odpowiedzi: 5
    Autor: 03-07-2007, 20:30
  4. nieme www :/ - do pomyślenia przy kawie
    By eMCe in forum Off Topic
    Odpowiedzi: 2
    Autor: 02-27-2007, 13:25

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj