Autor
|
Tema: imposible puerto 80 (Leído 2,521 veces)
|
lema442
Desconectado
Mensajes: 21
BE TROJAN MY FRIEND
|
Bien me es imposible colocar el pueto 80 en la opcion setting de poison ivy 2.2 o 2.3 me dice que el puerto esta usandose y la verdad que hace ya tiempo cuando utilizaba estos programas no me daba ese fallo,el caso que ayer retome este tema y el que estoy poniendo en los server es el 21 que me sale como valido,el caso que todavia no seme conecto nadie,yo creo que es por el puerto.Otra cosa le paso el themida 1.9 y el kas 7 me sale indetectable luego le paso el fire joiner y tampoco me lo detecta pero a todo el que se lo paso me dice que le sale lo de virus y tal.Estoy echo un lio.Otra cosa si le quito la opcion de startup active x al server seras menos detectable??? y seria recomendable??? Gracias por adelantado,espero respuestas. 
|
|
|
|
|
En línea
|
|
|
|
-The Nax-
Desconectado
Mensajes: 36
~▬-The Nax- is here▬~
|
Lo que pasa que el puerto 80 es uno del sistema, por eso no lo puedes usar ya esta en uso, yo te recomiendo puertos mayores. Creo que es esto, sino corrijanme
Saludos,
|
|
|
|
|
En línea
|
|
|
|
Gleper
Desconectado
Mensajes: 73
Golpeando las puertas de la "Justicia".
|
Si, creo k el 80 es el predeterminado por el iexplorer... te recomiendo los 8000 y algo. Yo uso los 9090,9797,9898... Suert 
|
|
|
|
|
En línea
|
|
|
|
lema442
Desconectado
Mensajes: 21
BE TROJAN MY FRIEND
|
Si no me equivoco hay que poner el mismo puerto en el server y en cliente no es cierto?? claro si pongo el 80 es mas que probable que la victima lo tenga abierto pero si pongo el 9500 pues seguramente lo tenga cerrado?? o me estoy equivocando corriganme por favor.
|
|
|
|
|
En línea
|
|
|
|
BenRu
The Prodigy
Desconectado
Mensajes: 4.006
Primero la música y luego las palabras...
|
El puerto 80 se utiliza para el http (como se diria vulgarmente, para navegar por internet).
Debes usar un puerto que no este siendo utilizado por otra aplicacion, y que sea tcp/udp, para mandar y recibir paquetes.
Y claro está, que el puerto de conexion y escucha deben ser los mismos.
Un saludo
|
|
|
|
|
En línea
|
"El arte está hecho para ser sentido y no para ser comprendido. Por eso, cada vez que se quiere hablar de él según la inteligencia, no se dicen mas que tonterías" Remy D Gourmont
|
|
|
papanoel_devacaciones
Desconectado
Mensajes: 428
|
(Advertencia - mientras estabas escribiendo, una nueva respuesta fue publicada. Probablemente desees revisar tu mensaje.)
Que yo sepa el puerto 80 tambien es utilizado por aplicaciones tipo MSN....pero si cuando infectas a tu victima el server abre el puerto que le has especificado para recibir las ordenes... ademas que yo sepa un cliente y un servidor tienen que tener el mismo puerto para recibir la información no ??
Lo de los joines....themida ya es detectado por NOD32 y unos cuantos mas....y el fire joiner prueba con la version 2.0 pero tambien te recomiendo el "cactus joiner" que esta aquí.....
Saludos
|
|
|
|
|
En línea
|
|
|
|
-The Nax-
Desconectado
Mensajes: 36
~▬-The Nax- is here▬~
|
Hola, no se si ya se soluciono el problema, pero yo encontre esto 80/tcp---HTTP HyperText Transfer Protocol (Protocolo de Transferencia de HiperTexto) (WWW) si quieres saber bien que puertos usar ve a esta pagina, son los puertos usados por windows y otros programas, elige cualquiera que no esta en la lista http://es.wikipedia.org/wiki/Lista_de_n%C3%BAmeros_de_puerto
|
|
|
|
|
En línea
|
|
|
|
lema442
Desconectado
Mensajes: 21
BE TROJAN MY FRIEND
|
Bien pues seré muy pesao pero antes esto no me pasaba cuando estaba con esto de los troyanos pero bueno.El caso esque he probao con los puertos 9797 9898 y 81 y todavia nadie se me conecto,estoy seguro que la gente ejecuto el server porque vieron la foto,y la verdad ya no se de que puede ser,tengo los puertos abiertos en mi router.el no ip bien configurado,Se os ocurre algo.
|
|
|
|
|
En línea
|
|
|
|
Oceanic
Desconectado
Mensajes: 12
|
Que sistema operativo usas?
Dices que antes no te pasaba eso, solo puedo imaginarme "antes" usabas el Win98 o el ME? y ahora Xp? el puerto 80 puede estar siendo usado debido a: que instalaste un servirdor de paginas web o bien esta instalado en la maquina que quieres infectar, por lo que el puerto ya esta asignado.
O 2, la maquina tiene el puerto ya asignado debido a que, es un WinXP, Windows 2000 o algun enterprise edition (Etc etc) que tiene instalado el IIS, por lo que tiene su puerto 80 a la escucha. Si bien efectivamente, cambiando el puerto podrias conseguirlo, el detalle esta como arriba dijeron, en que este abierto, ¿por que no buscas un puerto de un servicio que no tengan activo? ejemplo el 21 FTP o busca el puerto Telnet etc etc
|
|
|
|
|
En línea
|
|
|
|
lema442
Desconectado
Mensajes: 21
BE TROJAN MY FRIEND
|
Una cosa que no tengo clara es la siguiente,si elijo el puerto 8100 por ejemplo,yo lo pongo en el server y en cliente,en el router esta abierto,y el poiosn ivy me dice que sin problemas flechita verde en el test de conexion,mi cara todavia tiene buena pinta hasta este punto.Bien,ahora la pregunta es:La victima tiene que tener abierta el 8100??? o como esta se conecta a una cuenta no-ip lo hace a traves del puerto 80 como si fuese una web??? Me surge esta duda porque si tuviese que tener tambien la victima el mismo puerto no acertaria nunca ya que seria muy dificil saber un puerto abierto de dicha persona,que no sea un puerto conocido como el 21 u otros de esa indole.Si estas tienen firewall de xp les adjunto en el paquete algo para que se duerma.Por eso me resulta dificil de creer que no se conecte nadie.Bueno espero una aclaracion que me haga ver esto de otra manera gracias por adelantado a todos. 
|
|
|
|
|
En línea
|
|
|
|
Oceanic
Desconectado
Mensajes: 12
|
Negativo:
La gente no se conecta por el puerto 80 usando el no-ip, de echo no-ip funciona como un DNS o protocolo resolucion de direcciones, y con un nombre (por ejemplo te-hackeo.no-ip.org) cuando una victima trata de conectarse a ti, la pc va y busca el dominio no-ip.org y posteriormente "te-hackeo" esta peticion o llamada al DNS le devuelve la IP a la que debera conectarse (tu ip) pero ello no quiere decir que sea el puerto 80.
El echo que tengas el 8100 y lo testees contigo es bueno pero recuerda que entre tu server y tu cliente no existe un router es decir la conexion no se testea a traves de la nube de internet, en el caso de una persona hackeada si.
Ahora bien tu problema se puede deber a varias cosas, en primera instancia he leido que cuando el puerto esta en uso o en uso fuerte (el 80) se interfiere desconecta o simplemente no se conecta como pasa contigo, por eso usualmente se maneja otro puerto. Un puerto alto llama mas la atencion que uno "aparentemente conocido" como te mencione el puerto 21 y no no es necesario que lo tenga "abierto" . El tenerlo "abierto" es sinonimo de que este "a la escucha" de echo tu cliente del troyano se pone a la escucha de una conexion del servidor, ya que EL trata de conectar contigo, por eso se le suele llamar "resolucion inversa".
PERO, puedes tener problemas por haber usado su puerto 80 y q el o bien la compañia tenga ese puerto con mucho trafico, o bien tu tengas un servidor de paginas web y tengas ya ese puerto a la escucha o el ISS en su caso. Recomendaria que cambiases el puerto, repito dices que antes no te pasaba pues algo cambio, o tus victimas eran otras y estas estan detras de un sistema diferente, o tienes un servidor de paginas web o algo con tu PC usando el puerto 80.
Tambien quiza tus victimas o una o todas tienen o tengan un firewall sea el de windows u otro, varios al momento de establecer una llamada orientada a la conexion piden autorizacion, si tu victima fue alertada de este intento de conexion y le marco en bloquear dicha conexion nunca se conectara contigo.
|
|
|
|
|
En línea
|
|
|
|
demonice
Desconectado
Mensajes: 4
|
la respuesta es algo simple el puerto 80 es de uso de sistema o mejor dicho de protocolo, y como lo han mencionado para q la comunicacion se lleve a cabo los dos tanto el cliente como el server deben comunicarse por el mismo puerto, sugiero puertos alton tales como 3000 para arriba ya q los menores son puertos ya predeterminados por aplicaciones y protocolos suerte... saludos...
|
|
|
|
|
En línea
|
|
|
|
comuna
Desconectado
Mensajes: 22
|
YO SOY MUY NOVATO EN ESTO, PERO SI PUEDO DIRE LO QUE CREO:
SI USAS UN TROYANO DE CONEXION INVERSA EL SERVER SE CONECTA AL CLIENTE, CON LO CUAL NO HACE FALTA QUE LA VICTIMA TENGA ABIERTO EL PUERTO ESPECIFICO PERO TU SI, YA QUE LA NO-IP Y EL ROUTER REDIRECCIONANA HACIA TU PC CON LA IP INTERNA.
NO SE SI ME EXPLIQUE BIEN. DE TODAS FORMAS NO TENGO NI IDEA
|
|
|
|
|
En línea
|
|
|
|
K-19
Desconectado
Mensajes: 425
Sarah Wayne
|
Si no me equivoco hay que poner el mismo puerto en el server y en cliente no es cierto?? claro si pongo el 80 es mas que probable que la victima lo tenga abierto pero si pongo el 9500 pues seguramente lo tenga cerrado?? o me estoy equivocando corriganme por favor.
El poison ivy es de conexion inversa por lo tanto la victima no tiene que tener ningun puerto abierto, solo tu.
|
|
|
|
|
En línea
|
|
|
|
|
|