Páginas: 1 2 [3] 4
|
 |
|
Autor
|
Tema: [Manual] Poison Ivy 2.3.2 (Leído 8199 veces)
|
Sporry2
Desconectado
Mensajes: 7
|
mcd no lo hago indetectable. Tal como lo genero, hago doble click en el server i nada. Ni ventanita ni nada, se keda ahi sin reaccionar grcias x interesarte, alguna idea ;] 
|
|
|
|
|
En línea
|
|
|
|
mcd
Desconectado
Mensajes: 43
|
repasa bien la configuracion (que supongo que la revisaste 10 veces)
no creo que sea el av si no te avisaria, cierralo completamente, si tienes nod32 amon dmon imon emon
prueba cerrando el firewall
respecto al test conexion, falla mas que el copon configura el server con tu no-ip, para descartar problemas de conexion
un saludo.........y suerte
|
|
|
|
|
En línea
|
|
|
|
Sporry2
Desconectado
Mensajes: 7
|
desde que empeze cn el Poison, desactive AV [Kaspresky] y FireWall ... Asi que no creo k sea de eso. Repase la configuracion 100 veces i no uso no-ip. NO SE XK NO ME PUEDO INFECTAR Grr xd p.d. TENGO BIFROST I CON EL SI K PUEDO... gracias mcd 
|
|
|
|
|
En línea
|
|
|
|
minus89
Desconectado
Mensajes: 1
|
Hola tengo un problemilla he creado mi server me autoinfecto y asta ahi todo bien el problema viene cuando le paso el server a la victima ( por ejemplo mi novia) lo ejecuta concientemente , es mas yo se lo he ejucatado , el pc es un portatil tiene el vista y yo miro aver si el server se ha instalado en la carpeta qe puse qe se instalara y nada, en resumen yo me puedo infectar pero no puedo infectar a otros eso xk??
|
|
|
|
|
En línea
|
|
|
|
the_packer
Desconectado
Mensajes: 11
|
coñooo tengo una problema..! ya me tiene arre...
por q trato de crear el server y bueno todo lo hago bien y demas hasta me baje un monton de iconos pa q qde bonito y demas.. y cuando le doy a generate y le pongo el nombre y donde se guardara pues lo guardo y cuando lo busco no aparece.. osea nunca se crea el server... por q? q puede estar pasando? y aclaro... tengo el AV cerrado..
|
|
|
|
|
En línea
|
|
|
|
shoCk.
Desconectado
Mensajes: 12
|
desde que empeze cn el Poison, desactive AV [Kaspresky] y FireWall ... Asi que no creo k sea de eso. Repase la configuracion 100 veces i no uso no-ip. NO SE XK NO ME PUEDO INFECTAR Grr xd p.d. TENGO BIFROST I CON EL SI K PUEDO... gracias mcd  no hace falta que desactives el AV ni el FW con que permitas su entrada vale, por ahi hay manuales de como excluir carpetas en los antivirus y en el FW
|
|
|
|
|
En línea
|
|
|
|
|
Car0nt3
|
de paso que escribo en este post me presento, soy Car0nt3 y soy un newby con espectativas de aprender.
y ahora al tajo...
tengo el poison totalmente configurado bien, se que funciona y no se ha alterado el codigo con el themida ni nada. El no-ip me va bien y el puerto está abierto (el test de puertos detecta que esta abierto y va todo bien). Ahora el problema: una victima se ha infectado y no me aparece como conectada, tiene el nod32 y el firewall de windows, y tiene modem... opiniones?que puede ser lo que bloquea el trojan?
|
|
|
|
|
En línea
|
|
|
|
naydimmee
Desconectado
Mensajes: 2
|
Buenas, escribo por primera vez porque me he bloqueado bastante (si no escribí antes es porque realmente no tenia nada que aportar  ) El caso es el siguiente, descargue el PI 2.3.2. Creo el cliente en el puerto 3460, que tengo abierto de antemano.  A continuacion le doy a new server, pruebo los puertos con mi direccion de no-ip y no hay problema (tengo un server de world of warcraft y la gente accede sin problemas, se abrir los puertos y se que el 3460 está abierto)  Sigo el resto de pasos correctamente, lo configuro para que me cree el server en la carpeta windows. Eje cuto el servidor, me crea el archivo donde le dije y con el nombre que le dije, con su icono correspondiente etc etc Me infecto a mi mismo sin problemas, y me puedo hacer lo que quiera en mi propio pc (ver archivos, capturas de pantalla, ver la cam...)  El problema es que en otro pc que tengo en casa, copio ese mismo archivo que me creó el poyson (el que tengo que ejecutar para que me cree el que me tiene que crear en /windows) pero no ocurre nada. No aparece ningun archivo en windows, no aparece el otro pc en el poyson ni nada de nada. Ya no es que no me conecte, sino que ni siquiera consigo que se ejecute el server... No tengo AV ni firewall en ninguno de los dos pc's. He probado con y sin la casilla persistence y nada de nada. Todo esto me ocurre tambien con el bifrost y ya no se que más hacer... ¿Alguna solucion por favor? Gracias de antemano y perdonad a los que somos noobs...todos hemos sido noobs en algun momento, y una ayudita siempre nos habria venido bien para seguir avanzando
|
|
|
|
|
En línea
|
|
|
|
jarito
Desconectado
Mensajes: 7
|
El puerte de la casila listen on port tiene que estar abierto¿
|
|
|
|
|
En línea
|
|
|
|
|
Shiro_himura
|
Lo primero decir que el posion me funciona correctamente si me infecto a mi mismo, pero el problema es cuando intento infectar otro ordenador (es el otro que esta en mi casa). Todo lo hago bien, la ip que pongo es la correcta (si hago el test me da fallo), y cuando introduzco el ejecutable en el otro ordenador y lo abro no hace nada.
Me estado comiendo la cabeza y investigando, instale el ip scanner y ocurria lo siguiente:
-Si lo ejecuto desde mi cpu solo me reconoce como ip utilizada el de mi cpu ninguno mas, a pesar de que el otro ordenador tiene otra ip.
-Si lo ejecuto desde el otro ordenador, me reconoce la ip de ese y la ip del mio.
Mi ordenador esta conectado a un router, al que tambien esta conectado el otro, y este a la linea, ahora bien como puede ser que desde uno me aparezcan los dos ips y desde el el mio solo una.
Supongo que si con el ip scanner no puedo acceder a la otra ip, con el ejecutable del poison tampoco.
¿Existe alguna manera de solucionar eso?¿Como puedo hacer que el ejecutable funcione?
Perdonar por mi ignorancia pero soy demasiado novato en todo esto, y gracias de antemano.
|
|
|
|
|
En línea
|

sudo rm -r ./religiones No eres Dios, así que te jodes >_<
|
|
|
DNSX
Desconectado
Mensajes: 37
Internal-minds
|
Con respecto a lo de otros, que tienen las conexiones buenas y todo, pero al autoinfectarse no les funciona, puede ser que te allas autoinfectado anteriormente y las conexiones eran malas en ese entonces, por eso al autoinfectarte de nuevo no puedes, por que el nombre del archivo,proceso y todo lo que sea nombre estan ocupados y al ser un exe que esta en proceso no se le puede ni cambiar nombre ni sobreescribir ni borrar etc. Asi que prueba haciendo otro server con las mismas conexiones pero con otro nombre de instalacion, proceso, etc.Te recomendaria Hacer un nuevo profile de erver suerte 
|
|
|
|
« Última modificación: 12 Junio 2008, 04:31 por omegafelo »
|
En línea
|
|
|
|
|
|
ramdak
Desconectado
Mensajes: 8
|
A ver, una pregunta...
Yo tengo los puertos abiertos como se deben, esta mi pc derecho al router via ethernet. Desde varios sitios web pruebo ver si el puerto esta abierto y dice que si. El problema es que el server no me ve, no da ok en el test d conexion.... Lo loco es que hice esto hace un año y pico y me salió sin problemas.
Gracias!
|
|
|
|
|
En línea
|
|
|
|
DNSX
Desconectado
Mensajes: 37
Internal-minds
|
Pero que ip pones? o pones tu no-ip. Podrias poner imagenes
|
|
|
|
« Última modificación: 12 Junio 2008, 21:41 por omegafelo »
|
En línea
|
|
|
|
ramdak
Desconectado
Mensajes: 8
|
si, uso mi no-ip... puedo hacer ping desde otras compus via internet y desde sitios que revisan los puertos me sale abierto el que uso.
PERO no puedo conectar con el ivy.
despues subo alguna pic
AH, tambien cree un equipo virtual con XP... lo deje sin AV y nada...
|
|
|
|
« Última modificación: 13 Junio 2008, 15:56 por ramdak »
|
En línea
|
|
|
|
|
Páginas: 1 2 [3] 4
|
|
|
|