elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 01:55  


Tema destacado: Sigue las noticias más importantes de elhacker.net en ttwitter!

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Mi router evita la conex en la q me infecto a ti mismo. El resto van OK
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Mi router evita la conex en la q me infecto a ti mismo. El resto van OK  (Leído 911 veces)
prat

Desconectado Desconectado

Mensajes: 54


PrAt


Ver Perfil
Mi router evita la conex en la q me infecto a ti mismo. El resto van OK
« en: 14 Noviembre 2007, 12:06 »

Bien estuve buscando una explicacion y hasta ahora no encuentro nada que me lo solucione.

Todas mis victimas se conectan perfectamente a mi Bifrost. Sin embargo cuando intento auto-infectarme, el cliente no recibe mi conexion.
El server se inyecta en el explorador por defecto y se conecta al puerto 80, no es detectable por mi antivirus y mi Sygate firewall tiene adjudicados los permisos para el explorador. Uso win2000, no tengo ningun otro firewall extra. Aun asi, con el sygate apagado, sigo sin recibir la conex. de mi auto-infeccion.

Si quito mi router y utilizo el modem, SI que recibo la conexion. Asi que....en principio... deberia ser culpa del router.

Pero si el router tiene los puertos abiertos para recibir conexiones a mi Bifrost (Que de hecho las recibe perfectamente, ahi estan mis victimas para corroborarlo), ¿cual puede ser la causa de que no permita que me conecte a mi mismo?

El firewall del router esta configurado como standard:

Citar
Use this Security Level to allow all outgoing connections and block all incoming traffic. Game & Application sharing is allowed by the firewall..

....asi que no deberia haber ningun problema si el firefox hace una conexion al puerto 80 de otra pc (Aunque sea la mia propia). Asi que tengo un nuevo proceso en el Administrador de Tareas (O sea una nueva sesion del navegador de internet), y el pobre no puede cumplir su funcion....  :rolleyes:

Ahora mismo no se me ocurren mas posibles causas. No es un gran problema, ya que solo afecta a mi auto-infeccion (O eso espero..), pero es un incordio tener la duda de por qué no funciona.... :-\



Router: SpeedTouch
AV: Norton Antivirus 2005
Sygate Firewall detecta la conexion saliente rumbo a mi cuenta de no-ip y la tiene como "Permitida"
En línea

Nota mental: Crearme una firma. >.<
YaTaMaS
Colaborador
***
Desconectado Desconectado

Mensajes: 4.635


Nada es seguro y todo es posible


Ver Perfil WWW
Re: Mi router evita la conex en la q me infecto a ti mismo. El resto van OK
« Respuesta #1 en: 14 Noviembre 2007, 13:08 »

Haz la conexión por medio de localhost (127.0.0.1) para auto-infectarte.


Saludos
En línea

Campañas de Posicionamiento Web desde 40€/mes.
Envíame un MP si estás interesado ;)

Semitorre Tacens Sagitta Lux + Intel Q6600 2,4Ghz @ 3,2 + Zalman 8700 Led Quad Core + Placa Asus P5KC
+ 2GB DDR2 800 Kingston HiperX + ATI Sapphire 512MB HD3870 + Disco 500GB Sata2 Seagate 7200.11 32MB

prat

Desconectado Desconectado

Mensajes: 54


PrAt


Ver Perfil
Re: Mi router evita la conex en la q me infecto a ti mismo. El resto van OK
« Respuesta #2 en: 14 Noviembre 2007, 15:24 »

Bueno, claro que utilizando 127.0.0.1 si que me conecta....  Pero deberia poderse tambien a traves de no-ip, no?

Es que me surgia el problemilla de que si mi router no permitia al server conectarse con el exterior, quizas tuviese algo mal configurado que provocase que algunas victimas con router tampoco se conecten a mi.

Solo es posible autoinfectarse utilizando 127.0.0.1?  :huh:
En línea

Nota mental: Crearme una firma. >.<
YaTaMaS
Colaborador
***
Desconectado Desconectado

Mensajes: 4.635


Nada es seguro y todo es posible


Ver Perfil WWW
Re: Mi router evita la conex en la q me infecto a ti mismo. El resto van OK
« Respuesta #3 en: 14 Noviembre 2007, 21:58 »

Bueno, claro que utilizando 127.0.0.1 si que me conecta....  Pero deberia poderse tambien a traves de no-ip, no?

No tiene porqué. Generalmente una auto-infección utilizando una cuenta no-ip presenta problemas de conexión, así como también la IP Pública utilizada por el router en esa sesión a Internet (IP Dinámica).

Si probaste la infección a otro ordenador y funcionó correctamente, no deberías preocuparte, la conexión está Ok.


Saludos
En línea

Campañas de Posicionamiento Web desde 40€/mes.
Envíame un MP si estás interesado ;)

Semitorre Tacens Sagitta Lux + Intel Q6600 2,4Ghz @ 3,2 + Zalman 8700 Led Quad Core + Placa Asus P5KC
+ 2GB DDR2 800 Kingston HiperX + ATI Sapphire 512MB HD3870 + Disco 500GB Sata2 Seagate 7200.11 32MB

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines