elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
21 Mayo 2012, 12:16  


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Ayuda en configuracion
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda en configuracion  (Leído 1,058 veces)
okocha

Desconectado Desconectado

Mensajes: 38


numero de grandes!!!


Ver Perfil
Ayuda en configuracion
« en: 22 Agosto 2005, 01:16 »

Hola  a todos ,
una ayudita please ,
bueno me dicen que la conexion inversa  es la UDP , cuando escaneo puertos en mi pc (UDP) me arroja que tengo abiertos los puertos:  53   135    137  y  445   y puertos (TCP) 23 21 y 80   

para configurar el server en conexion inversa ademas de poner mi  IP

¿como  debo configurar mi server con los puertos  (TCP)  o con los puertos  (UDP) ?

¿Cual de esos puertos escojo?   

No estoy detras de un routers
Uso modem (telefonica)    No uso firewall


 por favor solo quisiera saber eso

Un saludo :-\
En línea

Habia una doncella en un castillo.. con gustos perversos y sencillos..  no comia pollo ni pescado.. ni pasteles almendrados... preferia pene azucarado!
hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: Ayuda en configuracion
« Respuesta #1 en: 22 Agosto 2005, 01:47 »

Que troyano usas?¿

Lo de udp o tcp no tiene nada que ver para configurar el ser de un troyano. Tu pon un puerto que sea a poder ser mayor que 1024 y listo.
En línea

okocha

Desconectado Desconectado

Mensajes: 38


numero de grandes!!!


Ver Perfil
Re: Ayuda en configuracion
« Respuesta #2 en: 22 Agosto 2005, 02:09 »

uso el flux ,  o el beast reloaded  pero , por ahi escuche si yo uso modem ,  no nesecito  poner ningun puerto a la hora de configurar,


mi problema es que cuando configuro el server con mi ip , esta siempre a la escucha y no llega a conectar

mmmmmm
En línea

Habia una doncella en un castillo.. con gustos perversos y sencillos..  no comia pollo ni pescado.. ni pasteles almendrados... preferia pene azucarado!
okocha

Desconectado Desconectado

Mensajes: 38


numero de grandes!!!


Ver Perfil
Re: Ayuda en configuracion
« Respuesta #3 en: 22 Agosto 2005, 02:13 »

donde dice  IP:  pongo   XXX.XXX.XX.XXX ok
ahi hay una casilla  SIN: segun darkmoon al usar modem medijo que deje en blanco y que seleccione reaverse conexion  ,  bueno  mi problema es si poner o no poner algun puerto o dejar en blanco


un saludo  :-[

Te edito el hilo porque has pueste tu IP
« Última modificación: 23 Agosto 2005, 00:29 por DECRIPT » En línea

Habia una doncella en un castillo.. con gustos perversos y sencillos..  no comia pollo ni pescado.. ni pasteles almendrados... preferia pene azucarado!
hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: Ayuda en configuracion
« Respuesta #4 en: 22 Agosto 2005, 10:46 »

Tu problema es que usas el beast reloaded que debe abrir puertos automaticamente, algo bastante comun en "obras" de darkmoon...

Usa mejor el flux o el bifrost. Ambos tienen un editor del server y un apartado de configuracion para el cliente. Si usas el flux abre el cliente y dale a options y despues a settings. Una vez abierto el menú de configuracion pon arriba donde pone password un pass cualquiera pero recuerdalo porque tambien has de ponerlo en el server y en el recuadro de debajo es donde salen los puertos que vas a poner a la escucha los cuales puedes añadir o borrar a tu gusto. Despues dale a file y a new server y en la ventana de configuracion del server hsa de poner lo siguiente:

En installation es donde elijes el nombre del server una vez instalado y el directorio donde se instalará.

En startup eliges el nombre que tendrá la clave de registro para que el server se ejecute cada vez que se encienda el ordenador. Las otras dos opciones que tiene son "persistant server" y "melt server after install", la primera si la dejas marcada es para que el server se autoejecute de nuevo en caso de que la victima finalice el proceso o que se vuelvan a crear las claves de registro automaticamente en caso de que la victima las borre ( incluso en modo a prueba de fallos el flux se inicia si marcas la opcion persistant server. Y melt server after install sirve para que el server que le envias a la victima se borre una vez se ejecute lo cual no implica que la victima no se haya infectado si no que significa que simplemente se borrara el server una vez se ejecute.

En identification pones el nombre y grupo que quieres que tengan la victima. Esto solo e para reconocer a la victima cuando se conecte.

La casilla que hay debajo donde pone compress server es para comprimir o no comprimir el server cuando le des a save.

En firewall bypassing no tienes que tocar nadaya que estan marcadas las casillas que tienen que estar marcadas osease las de inyectarse al navegador por defecto y al messenger. Tambien puedes añadir una aplicacion adicional al a que se inyecte pero con las dos primeras casillas marcadas basta y sobra.

Donde pone connection has de poner un puerto y un password. El puerto ha de conicidir con el puerto que pusistes al configurar el cliente y el password igual ya que si no coinciden nunca nada te notificará ya que lo hara o por otro puerto o con una contraseña no valida aunque creo que tanto en el editor del cliente como en el del server te obligan a poner una contraseña antes de aceptar o guardar.

Y en connect to ip pones tu ip en caso de que sea estatica o tu dns de no-ip o cualquier servicio cual sea que estes usando en caso de que tu ip sea dinamica.

Las opciones recive ip from url y encription key nunca las use y nunca me dio problemas el flux.

Creo que con esto ya esta todo, ahora solo queda darle a save y probar a ver si funciona :)
« Última modificación: 23 Agosto 2005, 01:25 por hIgOcHuMbO » En línea

okocha

Desconectado Desconectado

Mensajes: 38


numero de grandes!!!


Ver Perfil
Re: Ayuda en configuracion
« Respuesta #5 en: 22 Agosto 2005, 10:56 »

gracias hugochumbo por ese mini manual  esta chevere  lo estarare probrando en las proximas horas ,  tengo ip dinamica y modem mantengo el puerto 2000 con el bifrost

bueno probare el flux   algun lugar de confinza para bajarlo sabes?    bueno  esa explicacion esta muy clara

este flux que tengo  esta medio $#"%"#$   haber si me dices un lugar donde esta colgado 

un saludo :o
En línea

Habia una doncella en un castillo.. con gustos perversos y sencillos..  no comia pollo ni pescado.. ni pasteles almendrados... preferia pene azucarado!
piperrak

Desconectado Desconectado

Mensajes: 277


¡Amo YaBB SE!


Ver Perfil
Re: Ayuda en configuracion
« Respuesta #6 en: 22 Agosto 2005, 11:13 »

Te recomiendo el Bifrost, lo unico que encontrais muxos problemas al hacerlo indetectable, pero merece la pena.


Y troyanos de Darkmoon, no te recomiendo, ya que probe su maravillad e troyano, la ultima version de Darkmoon, y parecia un recopilatorio de errores, mas que un troyano
En línea
hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: Ayuda en configuracion
« Respuesta #7 en: 23 Agosto 2005, 01:21 »

okocha para bajarte el flux entre otros ademas de otras muchas utilidades metete en www.trojanfrance.com
En línea

okocha

Desconectado Desconectado

Mensajes: 38


numero de grandes!!!


Ver Perfil
Re: Ayuda en configuracion
« Respuesta #8 en: 23 Agosto 2005, 08:07 »

Citar
y respecto a Crash, has mirado si tienes desactivada la casilla: "Protejer mi equipo y mi red limitando o impidiendo el acceso desde internet"

Ubicacion:
Mis sitios de Red->boton derecho->propiedades
en la conexion que uses para internet->boton derecho->propiedades
en la pestaña de Avanzadas
Protejer mi equipo y mi red limitando o impidiendo el acceso desde internet
 
Esto lo compile de un post pasado,  hugochumbo crees q esa opcion necesariamente tiene que estar desactivada? ??? (uso win98SE-modem )


http://es.geocities.com/n3450x/server.jpg


(buscando por ahi vi esta confuguracion y recomendaste desactivar  el delayed startup

me parece que esa configuracion funciona segun un amigo.

en mi pc el bifrost se mantiene a la escucha port 2000  nada mas q eso  por ahi estoy fallando me parece  probando  lograre corregir mis errores.    puedo elegir otro puerto  ?

un saludo ???
En línea

Habia una doncella en un castillo.. con gustos perversos y sencillos..  no comia pollo ni pescado.. ni pasteles almendrados... preferia pene azucarado!
hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: Ayuda en configuracion
« Respuesta #9 en: 23 Agosto 2005, 10:54 »

No estas haciendo nada mal, simplemente asegurate de que el host de no-ip esta bien escrito y de que ademas tienes en tu pc el programa de la pagina de no-ip ya que si no lo tienes y no actualizas correctamente tu ip cada vez que te conectas a internet es como si no hicieras nada.

Lo de delayed startup simplmente hace que el server no se ejecute exactamente al iniciarse windows si no un poco mas tarde. Puerto puedes poner el que quieras siempre y cuando sea mayor a 1024 y el cliente ha de ponerse a la escucha nada mas abrilo ya que lo hace automaticamente y eso no es ningun problema si no que es lo que tiene que hacer.

Y por lo de crash, si proteges tu equipo limitando los accesos desde internet cabria la posibilidad de que no se te conectara nadie. Yo uso un firewall para proteger mi equipo contra esos accesos y dandole los permisos adecuados al troyano notifican normalmente los pc's infectados.
En línea

okocha

Desconectado Desconectado

Mensajes: 38


numero de grandes!!!


Ver Perfil
Re: Ayuda en configuracion
« Respuesta #10 en: 23 Agosto 2005, 17:28 »

 ;)  Gracias hugochumbo, ;)

Necesariamente el bifrost funciona con la cuenta no-ip? ???

o puedo usar mi ip,  a pesar de que es dinamica,  casi nuna cambia de numero por que el modem siempre lo tengo encendido y de igual manera la pc.

solo correria el riesgo de que algun dia se vaya la luz ..

como te digo para hacer las pruebas por el momento puedo usar mi ip actual ,  o necesariamente debo  usar el no-ip y duc

yo creo que no hay problema y podria usar mi ip actual , por que lo unico que hace una cuenta no-ip es mantener el ip exacto con el que fue configurado el server, y actualizarlo cada q te conectas.

sakame esa pequeña dudilla. :'(


lo que te comente de crash, creo que el usa win XP  y tiene ese procedimiento para desactivar esa proteccion.   yo uso  98 Se y no la encuentro me parece que es boton derecho  escritorio '' entorno de red" ???

En línea

Habia una doncella en un castillo.. con gustos perversos y sencillos..  no comia pollo ni pescado.. ni pasteles almendrados... preferia pene azucarado!
hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: Ayuda en configuracion
« Respuesta #11 en: 23 Agosto 2005, 20:30 »

Crash creo que habla del firewall del windows xp sp2 aunque no estoy seguro porque nunca he tocado eso y el firewall de mi windows lo tengo desactivado.

Lo de tu ip lo puedes hacer. Puedes usar tu ip actual en vez de el host de no-ip pero solo te funcionará hasta que reinicies el pc y en ese momento perderas todas las victimas que hubieras infectado. Usar el host de no-ip es exactamente lo mismo que usar la ip real de tu pc. Comprueba que tienes el programa de no-ip como te dije y que las caritas del programa salen sonrientes o con los mofletes colorados, si salen con gafas de sol significa que todavia no lo has acativado y para activarlo as de marcar la casilla que hay al lado de la o las caritas segun el numerode hosts que te crearas.

Otro problema que puedes tener es que tu server sea detectado por el antivirus de la persona a la que se lo envias y que por eso no te notifique.
En línea

okocha

Desconectado Desconectado

Mensajes: 38


numero de grandes!!!


Ver Perfil
Re: Ayuda en configuracion
« Respuesta #12 en: 23 Agosto 2005, 22:35 »

 :)gracias hugochumbo :D

me aclaraste muchas cosas,   seguro que tu prefieres el flux  o el bifrost,  hay alguna diferencia entre las versiones del bifrost?  o es lo mismo   total ambos son detectados segun un post por ahi..



un saludo ;)
En línea

Habia una doncella en un castillo.. con gustos perversos y sencillos..  no comia pollo ni pescado.. ni pasteles almendrados... preferia pene azucarado!
hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: Ayuda en configuracion
« Respuesta #13 en: 23 Agosto 2005, 23:55 »

A mi me gusta mas el flux por el snnifer de passwors y por la opcion de poder ver todas las webcams o todos los escritorios a la vez pero es muy inestable y se cae mucho si tienes muchas victimas conectadas en ese momento. El bifrost es mas estable y todas las opciones que tiene tambien me gustan. Estos son el tipo de troyanos con las opciones justas y necesarias y para mi gusto son los mejores. Tu ya usa el que mas te guste de los dos ( te recomendaria bifrost porque no se cuelga y te dará menos quebraderos de cabeza )

Y lo de las diferencias entre versiones... tu usa la ultima version que será la que mas depurada esté y menos bugs tenga.
« Última modificación: 23 Agosto 2005, 23:57 por hIgOcHuMbO » En línea

okocha

Desconectado Desconectado

Mensajes: 38


numero de grandes!!!


Ver Perfil
Re: Ayuda en configuracion
« Respuesta #14 en: 24 Agosto 2005, 06:46 »

Gracias al fin funciono el bifrost. ;) ;) 8)


l ;)o probe con un amigo pero el se conecta desde casa y no esta  detras de un routeres ,  aun no lo pruebo en una Lan pero al menos ya se que funciona bien ,   mi problema es que  cuando mi amigo activa su AV  mi server se muere jejej

bueno ahora tendre que leer mas para intentar buscar la indetectabilidad del server  y ver si podre pasar una Lan cn la inversa...


la verdad te agredesco hugochumbo :)  sin ti aun tendria dudas :D

y dime huguito que te parece el Prorat SE  es detectado pero como que es un troyano hecho para lammers :o ademas que es de facil uso,   en cambio el bifrost como que es un poco mas prof..
por que no trae las opciones de lammear   :P

un saludo ;D

Un saludo
En línea

Habia una doncella en un castillo.. con gustos perversos y sencillos..  no comia pollo ni pescado.. ni pasteles almendrados... preferia pene azucarado!
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ayuda configuración pc
Hardware
VictorJ00 12 1,522 Último mensaje 8 Septiembre 2011, 17:20
por imoen
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines