elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 05:53  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  necesito ayuda!! como se cual de todas las IP es la de la persona que busko???
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: necesito ayuda!! como se cual de todas las IP es la de la persona que busko???  (Leído 528 veces)
coko loko

Desconectado Desconectado

Mensajes: 3


Ver Perfil
necesito ayuda!! como se cual de todas las IP es la de la persona que busko???
« en: 10 Agosto 2005, 22:17 »

esto es lo que me aparece


Editado por poner IP,s.
« Última modificación: 11 Agosto 2005, 11:40 por DECRIPT » En línea
b_side


Desconectado Desconectado

Mensajes: 823



Ver Perfil WWW
Re: necesito ayuda!! como se cual de todas las IP es la de la persona que busko???
« Respuesta #1 en: 11 Agosto 2005, 01:20 »

Para eso t as de fijar en los puertos que es lo k pone detras de los :
En tu caso los que pone 80 descartalos porque son los que usa el navegador de internet, al acer netstat deberias tener algunas webs abiertas y por eso t salen, para otra vez mejor k  mientras aces el netstat no uses nada en internet(excepto la conexion de con la victima claro :D)
Imagino k abras exo el netstat mientras le enviabas algo por msn a la victima pk kreo k el puerto 1863 es el k usa msn para enviar archivos, o sea k en el caso k pones la ip k buscas debe ser una de las dos que usan el puerto 1863  ;)
Otra cosa...mejor que no pongas ips en foros ni tuyas ni de otros  :)
En línea

hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: necesito ayuda!! como se cual de todas las IP es la de la persona que busko?
« Respuesta #2 en: 12 Agosto 2005, 11:53 »

El puerto 1863 es el puerto que usa msn pero no es el puerto que usa para la transferencia de archivos. Para enviar un archivo la conexion es directa y suele ser por un puerto bastante mas alto.

Cuando quieras saber la ip mientras estes mandando un archivo por msn cierra absolutamente TODO lo que pueda tener acceso a internet menos el messenger y haz el netstat. Todas las ip que salgan por el puerto 80 o 1863 desartalas y la unica que salga por otro puerto mayor es la ip que buscas en caso de que lo cerraras todo antes de hacer el netstat.

Y a continuacion dejo un minituto para facilitar un poco la cosa en caso de tener muchas conexiones abiertas:

Cuando estes hablando normalmente con la victima haz un netstat -n >> c:\netstat1.txt, esto crearia un archivo llamado netstat1.txt en el c:\ en el que saldrian todas las conexiones activas en ese momento. Despues de tener creado ese archivo de texto manda un archivo por msn a tu victima y haz netstat -n >> netstat2.txt con lo que se crearia un segundo archivo con las conexiones activas en ese momento.

En resumen:

Sin mandar ningun archivo hacer netstat -n >> c:\netstat1.txt y abrir el archivo de texto.

Despues mandar un archivo por msn y escribir netstat -n >> c:\netstat2.txt y abrir el archivo de texto.

Ahora solo tienes que buscar la nueva ip que sale en netstat2.txt la cual no aparece en netstat1.txt.

Esto esta casi desfasado ya que la mayoria de los troyanos que van saliendo ahora tienen conexion inversa con lo que ya no hace falta introducir ip's para conectar.
En línea

b_side


Desconectado Desconectado

Mensajes: 823



Ver Perfil WWW
Re: necesito ayuda!! como se cual de todas las IP es la de la persona que busko???
« Respuesta #3 en: 12 Agosto 2005, 12:35 »

Tambien si usas algun firewall que monitoree las conexiones te podrias evitar eso. O con el programa X-netstat tambien lo podrias hacer sin necesidad del comando netstat  ;)
Como dice hIgOcHuMbO to eso esta un poco desfasado, mejor que te pases a los troyanos de conexion inversa, mas rapido y sencillo... :P
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines