elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
23 Mayo 2012, 05:30  


Tema destacado: Entra al canal IRC oficial de #elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  El ProRat ::: Como coño pillo la IP?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: El ProRat ::: Como coño pillo la IP?  (Leído 881 veces)
f4

Desconectado Desconectado

Mensajes: 10

Hack F4


Ver Perfil
El ProRat ::: Como coño pillo la IP?
« en: 15 Julio 2005, 13:33 »

Hola de nuevo!:
Ahora tengo el ProRat (además del Bifrost). Bien, este, afortunadamente, me crea los servidores sin ningun problema. El caso es que cuando la victima ejecuta el server no me sale si IP y la tengo q poner manualmente.
He hackeado a varias victimas del Bifriost upleando el server y abriendolo remótamente, pero a secas con el PRORAT no e podrio por eso de la IP.

Gracias por resolverme esta nueva duda ;)

Adios!
En línea

Tu no ves la realidad
Ves lo que quieres.
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: El ProRat ::: Como coño pillo la IP?
« Respuesta #1 en: 16 Julio 2005, 06:26 »

No entiendo tu pregunta...te refieres a los notificadores?conexion inversa?
No conozco ninguno troyano con conexion directa que nada mas que tu victima se infecte te salga su ip en un textbox y tu solo tengas que arrastrar tu dedo y hacer click en Conectar. :P
Explicate mejor y te podremos ayudar

Saludos
En línea
f4

Desconectado Desconectado

Mensajes: 10

Hack F4


Ver Perfil
Re: El ProRat ::: Como coño pillo la IP?
« Respuesta #2 en: 16 Julio 2005, 09:46 »

Hola!!
En primer lugar, muchas gracias por contestarme.
Bueno, el Bifrost, una vez q la victima ejecuta el server te sale su ip en un cuadro de texto.
Al margen de eso, puedo deducir q el Prorat no tiene esa funcion y tienes que poner la IP de la victima manualmente.

La verdad es que me he artado de buscar por google formas parar saber la IP de personas del MSN Messenger y ninguna es buena (netsat...)a ver si me podeis decir algún truquillo para saberla, pero q sea más eficaz que el MsDoS.

Gracias.
En línea

Tu no ves la realidad
Ves lo que quieres.
Gorky


Desconectado Desconectado

Mensajes: 766



Ver Perfil WWW
Re: El ProRat ::: Como coño pillo la IP?
« Respuesta #3 en: 16 Julio 2005, 12:55 »


La verdad es que me he artado de buscar por google formas parar saber la IP de personas del MSN Messenger y ninguna es buena (netsat...)a ver si me podeis decir algún truquillo para saberla, pero q sea más eficaz que el MsDoS.


Ese sistema que esta dando tantas vueltas por internet de mandarle un archivo a la victima y ver las conexiones activas mediante netstat esta ya un poco desfasado. La version 7 de messenger no establece una conexion directa entre los dos usuarios a la hora de enviar un archivo, por lo tanto eso ya no sirve. Pero (siempre hay un pero) el envio de imagenes de una webcam si que la hace por conexion directa. Por lo tanto puedes mirar las conexiones activas y mirar cual es la que esta en el puerto 80 ya que la webcam va por este puerto. Intenta tene todas las paginas web cerradas para que no te confundas.
En línea

Si te gusta la Formula 1...
f4

Desconectado Desconectado

Mensajes: 10

Hack F4


Ver Perfil
Re: El ProRat ::: Como coño pillo la IP?
« Respuesta #4 en: 16 Julio 2005, 14:17 »

Ahh! Gracias.
He usado varias veces el PRORAT pero cuando la persona reinicia (Con IP Estática) tengo que ejecutar el server remotamente desde el bifrost para que vuelva a funcionar, no hay ningun modo para que eso se solucione?
Gracias
En línea

Tu no ves la realidad
Ves lo que quieres.
hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: El ProRat ::: Como coño pillo la IP?
« Respuesta #5 en: 16 Julio 2005, 19:36 »

Wenas, acabo de hacer una comprobacion respecto al netstat y el messenger y sigue funcionando perfectamente. La comprobacion la he hecho teniendo el que envia y el que recibe la version 7 del messenger. El netstat -n sigue funcionando y seguira funcionando ya que no creo que microsoft se haga cargo del trafico de archivos de los usuarios ya que si no estableciera conexion directa significaria que todos los archivos que mandamos pasarian antes por los servidores de microsoft lo que conllevaria a un exceso de flood cojonudo para microsoft.

Cuando querais utilizar el netstat para sacar una ip usarlo con las minimas conexiones posibles ya que si no os saldran muchas ip y os sera muy dificl encotnrar la que buscais. Cuando abrais el messenger se os abrira una conexion por el puerto 80 y otra por el puerto 1863. Por cada conversacion nueva que tengais se os abrira una nueva conexion por el puerto 1863. Dicho esto si cuando querais sacar una ip por el messenger solo teneis el messenger abierto al hacer el netstat la ip que buscais es la de la conexion que no se a abierto ni por el puerto 80 ni por el puerto 1863 y como supuestamente solo teneis el messenger abierto no hay lugar a dudas de cual es la ip que buscais.

El otro problema que encuentro es la conexion directa y la conexion inversa. El bifrost es de conexion inversa y el prorat (la version publica) es de conexion directa. La conexion inversa tiene la capacidad de saltarse routers e infectar redes pero la conexion directa solo sirve para conectaros a un pc que ni esta en red ni tiene router. Con esto lo que quiero decir es que si al probar todas las ip que os salen en el netstat no conseguis conectaros puede ser porque el pc infectado se haye dentro de una red o tenga un router.

Creo que con esto he podido aclarar un par de dudas generales.

Saludos.
« Última modificación: 16 Julio 2005, 20:16 por hIgO_cHuMbO » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines