elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
08 Enero 2009, 09:00  


Temas destacados: Resultados del Torneo de Explotación de Servidores (WarZone)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Rock N Rolla, Hendrix)
| | |-+  [Manual] Poison Ivy 2.3.2
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 [3] 4 Ir Abajo Imprimir
Autor Tema: [Manual] Poison Ivy 2.3.2  (Leído 8199 veces)
Sporry2

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: [Manual] Poison Ivy 2.3.2
« Respuesta #30 en: 31 Mayo 2008, 01:46 »

mcd

no lo hago indetectable. Tal como lo genero, hago doble click en el server
i nada. Ni ventanita ni nada, se keda ahi sin reaccionar

grcias x interesarte, alguna idea ;]


 :P
En línea
mcd

Desconectado Desconectado

Mensajes: 43


Ver Perfil
Re: [Manual] Poison Ivy 2.3.2
« Respuesta #31 en: 31 Mayo 2008, 03:26 »



repasa bien la configuracion (que supongo que la revisaste 10 veces)

no creo que sea el av si no te avisaria, cierralo completamente, si tienes nod32
amon dmon imon emon

prueba cerrando el firewall

respecto al test conexion, falla mas que el copon
configura el server con tu no-ip,  para descartar problemas de conexion

   un saludo.........y suerte
En línea

Sporry2

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: [Manual] Poison Ivy 2.3.2
« Respuesta #32 en: 31 Mayo 2008, 12:07 »

desde que empeze cn el Poison, desactive AV [Kaspresky] y FireWall ...
Asi que no creo k sea de eso. Repase la configuracion 100 veces
i no uso no-ip. NO SE XK NO ME PUEDO INFECTAR Grr xd

p.d.

TENGO BIFROST I CON EL SI K PUEDO...


gracias mcd  :P
En línea
minus89

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: [Manual] Poison Ivy 2.3.2
« Respuesta #33 en: 31 Mayo 2008, 15:46 »

Hola tengo un problemilla he creado mi server me autoinfecto y asta ahi todo bien el problema viene cuando le paso el server a la victima ( por ejemplo mi novia) lo ejecuta concientemente , es mas yo se lo he ejucatado , el pc es un portatil tiene el vista y yo miro aver si el server se ha instalado en la carpeta qe puse qe se instalara y nada, en resumen yo me puedo infectar pero no puedo infectar a otros eso xk??
En línea
the_packer

Desconectado Desconectado

Mensajes: 11


Ver Perfil
Re: [Manual] Poison Ivy 2.3.2
« Respuesta #34 en: 31 Mayo 2008, 21:43 »

coñooo tengo una problema..! ya me tiene arre...

por q trato de crear el server y bueno todo lo hago bien y demas hasta me baje un monton de iconos pa q qde bonito y demas.. y cuando le doy a generate y le pongo el nombre y donde se guardara pues lo guardo y cuando lo busco no aparece.. osea nunca se crea el server... por q? q puede estar pasando? y aclaro... tengo el AV cerrado..
En línea
shoCk.

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Re: [Manual] Poison Ivy 2.3.2
« Respuesta #35 en: 01 Junio 2008, 20:36 »

desde que empeze cn el Poison, desactive AV [Kaspresky] y FireWall ...
Asi que no creo k sea de eso. Repase la configuracion 100 veces
i no uso no-ip. NO SE XK NO ME PUEDO INFECTAR Grr xd

p.d.

TENGO BIFROST I CON EL SI K PUEDO...


gracias mcd  :P
no hace falta que desactives el AV ni el FW con que permitas su entrada vale, por ahi hay manuales de como excluir carpetas en los antivirus y en el FW
En línea
Car0nt3

Desconectado Desconectado

Mensajes: 1



Ver Perfil WWW
Re: [Manual] Poison Ivy 2.3.2
« Respuesta #36 en: 02 Junio 2008, 23:23 »

de paso que escribo en este post me presento, soy Car0nt3 y soy un newby con espectativas de aprender.

y ahora al tajo...

tengo el poison totalmente configurado bien, se que funciona y no se ha alterado el codigo con el themida ni nada. El no-ip me va bien y el puerto está abierto (el test de puertos detecta que esta abierto y va todo bien). Ahora el problema: una victima se ha infectado y no me aparece como conectada, tiene el nod32 y el firewall de windows, y tiene modem... opiniones?que puede ser lo que bloquea el trojan?
En línea

Mi 4 shared (ACTUALIZADO el 20/agosto/08): http://car0nt3.4shared.com/
Mi blog: http://car0nt3.blogspot.com/
naydimmee

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: [Manual] Poison Ivy 2.3.2
« Respuesta #37 en: 03 Junio 2008, 13:01 »

Buenas, escribo por primera vez porque me he bloqueado bastante (si no escribí antes es porque realmente no tenia nada que aportar :( )

El caso es el siguiente, descargue el PI 2.3.2.

Creo el cliente en el puerto 3460, que tengo abierto de antemano.



A continuacion le doy a new server, pruebo los puertos con mi direccion de no-ip y no hay problema (tengo un server de world of warcraft y la gente accede sin problemas, se abrir los puertos y se que el 3460 está abierto)



Sigo el resto de pasos correctamente, lo configuro para que me cree el server en la carpeta windows. Eje cuto el servidor, me crea el archivo donde le dije y con el nombre que le dije, con su icono correspondiente etc etc

Me infecto a mi mismo sin problemas, y me puedo hacer lo que quiera en mi propio pc (ver archivos, capturas de pantalla, ver la cam...)



El problema es que en otro pc que tengo en casa, copio ese mismo archivo que me creó el poyson (el que tengo que ejecutar para que me cree el que me tiene que crear en /windows) pero no ocurre nada. No aparece ningun archivo en windows, no aparece el otro pc en el poyson ni nada de nada. Ya no es que no me conecte, sino que ni siquiera consigo que se ejecute el server...

No tengo AV ni firewall en ninguno de los dos pc's.

He probado con y sin la casilla persistence y nada de nada.

Todo esto me ocurre tambien con el bifrost y ya no se que más hacer...

¿Alguna solucion por favor?

Gracias de antemano y perdonad a los que somos noobs...todos hemos sido noobs en algun momento, y una ayudita siempre nos habria venido bien para seguir avanzando  :D



En línea
jarito

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: [Manual] Poison Ivy 2.3.2
« Respuesta #38 en: 07 Junio 2008, 20:25 »

El puerte de la casila listen on port tiene que estar abierto¿
En línea
Shiro_himura

Desconectado Desconectado

Mensajes: 115



Ver Perfil WWW
Re: [Manual] Poison Ivy 2.3.2
« Respuesta #39 en: 07 Junio 2008, 21:35 »

Lo primero decir que el posion me funciona correctamente si me infecto a mi mismo, pero el problema es cuando intento infectar otro ordenador (es el otro que esta en mi casa). Todo lo hago bien, la ip que pongo es la correcta (si hago el test me da fallo), y cuando introduzco el ejecutable en el otro ordenador y lo abro no hace nada.

Me estado comiendo la cabeza y investigando, instale el ip scanner y ocurria lo siguiente:

-Si lo ejecuto desde mi cpu solo me reconoce como ip utilizada el de mi cpu ninguno mas, a pesar de que el otro ordenador tiene otra ip.

-Si lo ejecuto desde el otro ordenador, me reconoce la ip de ese y la ip del mio.

Mi ordenador esta conectado a un router, al que tambien esta conectado el otro, y este a la linea, ahora bien como puede ser que desde uno me aparezcan los dos ips y desde el el mio solo una.

Supongo que si con el ip scanner no puedo acceder a la otra ip, con el ejecutable del poison tampoco.

¿Existe alguna manera de solucionar eso?¿Como puedo hacer que el ejecutable funcione?

Perdonar por mi ignorancia pero soy demasiado novato en todo esto, y gracias de antemano.
En línea



sudo rm -r ./religiones

No eres Dios, así que te jodes >_<
DNSX

Desconectado Desconectado

Mensajes: 37


Internal-minds


Ver Perfil WWW
Re: [Manual] Poison Ivy 2.3.2
« Respuesta #40 en: 12 Junio 2008, 04:19 »

Con respecto a lo de otros, que tienen las conexiones buenas y todo, pero al autoinfectarse no les funciona, puede ser que te allas autoinfectado anteriormente y las conexiones eran malas en ese entonces, por eso al autoinfectarte de nuevo no puedes, por que el nombre del archivo,proceso y todo lo que sea nombre estan ocupados y al ser un exe que esta en proceso no se le puede ni cambiar nombre ni sobreescribir ni borrar etc.

Asi que prueba haciendo otro server con las mismas conexiones pero con otro nombre de instalacion, proceso, etc.Te recomendaria Hacer un nuevo profile de erver
suerte  ;)

« Última modificación: 12 Junio 2008, 04:31 por omegafelo » En línea
DNSX

Desconectado Desconectado

Mensajes: 37


Internal-minds


Ver Perfil WWW
Re: [Manual] Poison Ivy 2.3.2
« Respuesta #41 en: 12 Junio 2008, 04:28 »

Si tienes router (cosa que no se veia en tu Victima osea tu pero bue) recuerda que ellos tambien funkan como firewall ;D
En línea
ramdak

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: [Manual] Poison Ivy 2.3.2
« Respuesta #42 en: 12 Junio 2008, 21:20 »

A ver, una pregunta...

Yo tengo los puertos abiertos como se deben, esta mi pc derecho al router via ethernet.
Desde varios sitios web pruebo ver si el puerto esta abierto y dice que si.
El problema es que el server no me ve, no da ok en el test d conexion....
Lo loco es que hice esto hace un año y pico y me salió sin problemas.

Gracias!
En línea
DNSX

Desconectado Desconectado

Mensajes: 37


Internal-minds


Ver Perfil WWW
Re: [Manual] Poison Ivy 2.3.2
« Respuesta #43 en: 12 Junio 2008, 21:37 »

Pero que ip pones? o pones tu no-ip. Podrias poner imagenes
« Última modificación: 12 Junio 2008, 21:41 por omegafelo » En línea
ramdak

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: [Manual] Poison Ivy 2.3.2
« Respuesta #44 en: 12 Junio 2008, 22:12 »

si, uso mi no-ip... puedo hacer ping desde otras compus via internet y desde sitios que revisan los puertos me sale abierto el que uso.

PERO no puedo conectar con el ivy.

despues subo alguna pic

AH, tambien cree un equipo virtual con XP... lo deje sin AV y nada...
« Última modificación: 13 Junio 2008, 15:56 por ramdak » En línea
Páginas: 1 2 [3] 4 Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

Foros de ayuda    Yashira.org    Videojuegos    indetectables.net    Seguridad Informatica Colombia   

Noticias Informatica    Seguridad Informática    ADSL    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.7 | SMF © 2006-2008, Simple Machines LLC