elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 07:12  


Tema destacado: [AIO elhacker.NET] Compilación herramientas análisis y desinfección malware

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  parche KB824146
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: parche KB824146  (Leído 643 veces)
Ordag6

Desconectado Desconectado

Mensajes: 10


Ver Perfil
parche KB824146
« en: 14 Agosto 2005, 02:42 »

buenas, soy nuevo en eso y no se bien como hacer las preguntas concretas,perdonar antetodo.
Tras  leer cientos de articulos sobre el hacking, he intentado probar uno.
El parche KB824146. He seguido paso a paso todo, y he consiguido algunos host que son vulnerables a este fallo devido a que no tienen el parche. Luego he scaneado los puertos con NMAP para saber cuales tiene habiertos. Hasta aqui va todo bien, pero a la hora de meterle un troyano, me estanco. Y mi pregunta es:
Que Troyano deberia meter para tener el control remoto y como debo hacerlo?.
gracias
En línea
piperrak

Desconectado Desconectado

Mensajes: 277


¡Amo YaBB SE!


Ver Perfil
Re: parche KB824146
« Respuesta #1 en: 15 Agosto 2005, 17:56 »

Parche?Troyano?Vulnerabilidades?Pag. web?

Demasiados conceptos en un solo post.

El tal "ParcheKB824146" no lo he probado ni se lo que es. Supongo que por lo que dices una Vulnerabilidad. Perfecto.

Y que tiene que ver "hackear una web", con el troyano? Crees que vas a controlar remotamente la pag, o que?

Meterle un troyano a quien? A la pag? Al server? Al webmaster?
En línea
hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: parche KB824146
« Respuesta #2 en: 15 Agosto 2005, 19:01 »

Ovbiamente el troyano se lo meteria al servidor piperrak...
En línea

piperrak

Desconectado Desconectado

Mensajes: 277


¡Amo YaBB SE!


Ver Perfil
Re: parche KB824146
« Respuesta #3 en: 15 Agosto 2005, 19:17 »

al servidor?

Yo si quisiera manejar la web, (eso creo haber entendido), intentaria infectar al webmaster, para obtener ls pass, y luego controla la web.

Pero si aprobechas vulnerabilidades de la page, la podras controlar sin troyanos.
En línea
hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: parche KB824146
« Respuesta #4 en: 15 Agosto 2005, 20:28 »

Si metiendo un troyano al servidor consigues acceso... para que infectar al webmaster??¿

Yo no he defaceado nada nunca pero si infectas de algun troyano el servidor donde este alojada la web y consigues conectar no solo tienes acceso a esa web si no a todas las que esten en ese servidor por lo que tengo entendido...

Ademas para subir un troyano a alguna web hay bugs en php. Subir y ejecutar un troyano en un servidor a través de una web es aprovechar vulnerabilidades...
« Última modificación: 15 Agosto 2005, 20:31 por hIgOcHuMbO » En línea

piperrak

Desconectado Desconectado

Mensajes: 277


¡Amo YaBB SE!


Ver Perfil
Re: parche KB824146
« Respuesta #5 en: 16 Agosto 2005, 12:41 »

Si metiendo un troyano al servidor consigues acceso... para que infectar al webmaster??¿

Yo no he defaceado nada nunca pero si infectas de algun troyano el servidor donde este alojada la web y consigues conectar no solo tienes acceso a esa web si no a todas las que esten en ese servidor por lo que tengo entendido...

Ademas para subir un troyano a alguna web hay bugs en php. Subir y ejecutar un troyano en un servidor a través de una web es aprovechar vulnerabilidades...

No lo habia intentado nunca  ;D. Gracias por explicarlo.
En línea
Ordag6

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: parche KB824146
« Respuesta #6 en: 16 Agosto 2005, 23:49 »

creo haber entrado, atraves de un exploit, pero como no se mucho de programacion no puedo hacer nada dentro, ya que no me deja entrar comnados que conozca. Solo puedo entrar algunos que no se para que valen: ACCT, ALLO, APPE, CDUP,CWD,DELE,MKD,NLST...
si pudienra entrar comandos que conzco ya haria algo pero asi estoy con las manos atadas
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines