elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
19 Noviembre 2008, 05:40  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Man-In-the-Middle, Hendrix)
| | |-+  POISON IVY
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Imprimir
Autor Tema: POISON IVY  (Leído 1908 veces)
comuna

Desconectado Desconectado

Mensajes: 23


Ver Perfil
POISON IVY
« en: 01 Diciembre 2007, 21:04 »

buenas:

bueno , siguiendo el manual de poison ivy, he seguido todos los pasos, y todo es corrercto , he podido hacer el test de conexion del server y va bien aparece el simbolo del (tic) nick) en verde, puse mi direccion ip de ordenador porque mi direccion no-ip no iba y eso que en el programa no-ip si aparece como activado ( carilla sonriente) pues bien puse por defecto en poison el puerto  3460 y mi ip ordenata, y lo cree segun los paso , generator etc.. etc.. guardar y le di para infectarme , pero no puedo infectarme.

esto a que es debido?

pd: el server sale como un archivo ejecutable ( exe). antes de pasarlo por el themida quiero saber si funciona, pero no consigo infectarme y eso que tengo el firewall desactivado y sin ningun antivirus instalado.

mil gracias
En línea
YaTaMaS
CoAdmin
*****
Desconectado Desconectado

Mensajes: 3.535


No hay nada que no sea posible.


Ver Perfil
Re: POISON IVY
« Respuesta #1 en: 01 Diciembre 2007, 21:20 »

Para auto-infectarte utiliza localhost (127.0.0.1). Para una infección externa, utiliza cuenta No-Ip (si tienes IP Dinámica) o tu ip directamente, si por el contrario es Fija.


Salu2
En línea

Semitorre Tacens Sagitta Lux + Intel Q6600 2,4Ghz @ 3,2 + Zalman 8700 Led Quad Core + Placa Asus P5KC
+ 2GB DDR2 800 Kingston HiperX + ATI Sapphire 512MB HD3870 + Disco 500GB Sata2 Seagate 7200 32MB


http://solutionauditors.com
comuna

Desconectado Desconectado

Mensajes: 23


Ver Perfil
Re: POISON IVY
« Respuesta #2 en: 03 Diciembre 2007, 18:31 »

lo he intentado todo, y esto es lo que he estado haciendo:

cracion del cliente: ahi en poison solo puedo poner un puerto ( 3460), porque no se que puerto puedo usar mas, nisiquiera se si esta abierto , pero imagino que si porque cuando creo el server se activa la casilla verde del tic, y bueno lo de la contraseña pongo una cualquiera ( admin) por defecto y lo creo. hasta aqui bien

cracion del server:

1.- crear profile, creo un nombre y aparece la imagen

dns/port  ------------------ esta es mi duda ( ¿¿ cual pongo ahi, la de mi no-p, la de mi ip del pc o la del rooter.????

2._ hay otra casilla mas abajo que pone concetar con el proximo proxy. esta no se que hacer ni para que sirver, normalment no le meto nada

que debo de hacer , en el manual no aparece para que sirve esta casilla. ayuda porfavor.

pd. tengo un rooter con 4 salidas , una de ella va en calbe hacia un ordenador y otra la mia mediante wifi., es decir tengo 2 ordenadores cada uno con una ip diferecte pero la ip del rooter es la misma, ok por si sierve de ayuda

bueno ,espero bustra respuesta. en cuanto me informeis le pasare el themida.

mil gracias a todos. por un mundo mas seguro
 
En línea
YaTaMaS
CoAdmin
*****
Desconectado Desconectado

Mensajes: 3.535


No hay nada que no sea posible.


Ver Perfil
Re: POISON IVY
« Respuesta #3 en: 03 Diciembre 2007, 18:57 »

Citar
dns/port  ------------------ esta es mi duda ( ¿¿ cual pongo ahi, la de mi no-p, la de mi ip del pc o la del rooter.????

Eso depende de si tienes Ip fija o dinámica  :-\
Porqué preguntamos sin antes informarse del tema ¿?  :¬¬

Citar
2._ hay otra casilla mas abajo que pone concetar con el proximo proxy. esta no se que hacer ni para que sirver, normalment no le meto nada

Esa opción sirve para utilizar el pc infectado como si se tratase de un proxy.

En línea

Semitorre Tacens Sagitta Lux + Intel Q6600 2,4Ghz @ 3,2 + Zalman 8700 Led Quad Core + Placa Asus P5KC
+ 2GB DDR2 800 Kingston HiperX + ATI Sapphire 512MB HD3870 + Disco 500GB Sata2 Seagate 7200 32MB


http://solutionauditors.com
comuna

Desconectado Desconectado

Mensajes: 23


Ver Perfil
Re: POISON IVY
« Respuesta #4 en: 03 Diciembre 2007, 19:17 »

mi ip es fija, la del rooter y la de mi pc, pero la de mi no-ip esta cambiando cada dia o cada dos dias.

no puedo infectarme a mi mismo y eso que el manual es claro, no se si es problema del puerto 3460 que no esta abierto o que soy un inutil en esto. pero he probado con todo

no se que es un proxy? y tampoco se si hay que poner en dns/port ---------- mi ip o la de mi victima. gracias
En línea
comuna

Desconectado Desconectado

Mensajes: 23


Ver Perfil
Re: POISON IVY
« Respuesta #5 en: 04 Diciembre 2007, 18:21 »

bueno sigo intentando aprender:

mi programa es el POISON IVY 2.30.
MI IP ES FIJA, CON UN ROOTER DE IP FIJA
TENGO UNA CUENTA NO-IP que es dinamica

de momento he creado el cliente, despues el server con la ip de mi pc ( no con la ip del ruter) y le di al test y me sale que esta bien

¿esto quiere decir que el puerto 3460 lo tengo abierto en el ruter?

pero luego le doy al server para infectarme y no puedo, he seguido todos los pasos, he quitado todo, hasdta el firewall y na no aparece nada de nada, que puedo hacer mas, oque estoy haciendo mal.

no lo entiendo, pd: ya se lo que es un proxy. mil gracias

pd: me podrias decir de una pagina fiable para decargarme el posion en sus diferentes versiones.
« Última modificación: 04 Diciembre 2007, 18:52 por comuna » En línea
comuna

Desconectado Desconectado

Mensajes: 23


Ver Perfil
Re: POISON IVY
« Respuesta #6 en: 04 Diciembre 2007, 20:42 »

MIRAR ARRIBA:

BUENO ya voy llegando de tanto leer, mi rooter esta protegido con contraseña, todos los puertos estan cerrados, y no tengo la clave ni el usuario.

como puedo conseguirlo??????????

pd: he probado a reiniciar el roote lo cual supuestamente me daria la clave basica

usuario admin  contraseña 1234

pero ni con esas, nada no hay manera, que puedo hacer?? hay alguna manera de saberlo sin llamar al tecnico, y si lo hiciera este esta obligado a proporcionarmela.

que fuerte!!!
En línea
vero22

Desconectado Desconectado

Mensajes: 77



Ver Perfil
Re: POISON IVY
« Respuesta #7 en: 04 Diciembre 2007, 22:44 »

Comuna ,te haces la picha un lio.
Vamos a ver el no-ip no tiene ip dinamica ,TU eres el que la tienes dinamica, y la ip que te da tu router no es tu ip real sino la interna de tu  red.
cuando tengas que poner tu ip para crear el server purueba con tu dominio no ip, si tienes el puerto cerrado no conectara, y para comprobar que tu no-ip redirecciona bien a tu ip ,hacle un ping y enseguida lo ves. Si creas el server y lo ejecutas te autoinfectas seguro, lo que pasa que si no lo configuras bien nunca conectara con tu cliente. te aconsejo que empieces de cero configures igual tu cliente y tu server . respecto a tu router por la contraseña que das por defecto es el zixel de la timofonica, normalmente si lo reseteas te deja entrar y si no mediante telnet lo abres seguro(eso es de hacking wirless)pero bueno no quiero liarte mas.Saludos y espero haberte aclarado algo
En línea
1und1

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: POISON IVY
« Respuesta #8 en: 06 Diciembre 2007, 13:12 »

MIRAR ARRIBA:

BUENO ya voy llegando de tanto leer, mi rooter esta protegido con contraseña, todos los puertos estan cerrados, y no tengo la clave ni el usuario.

como puedo conseguirlo??????????

pd: he probado a reiniciar el roote lo cual supuestamente me daria la clave basica

usuario admin  contraseña 1234

pero ni con esas, nada no hay manera, que puedo hacer?? hay alguna manera de saberlo sin llamar al tecnico, y si lo hiciera este esta obligado a proporcionarmela.

que fuerte!!!


MIRA BETE A INICIO +EJECUTAR Y HAY ESCRIBE CMD Y DALE A ENTER Y TE APARECERA UNA PANTALLA NEGRA HAY ESCRIBE IPCONFIG Y DONDE DICE Puerta de enlace predeterminada COPIA ESOS NUMERO EN TU NAVEGADOR Y DALE A ENTER Y CUANDO TE aparezca LA PANTAJITA PIDIENDOTE EL NOMBRE DE USUARIO SOLO PON admin una solaves y dale a enter y ya eso es todo

« Última modificación: 06 Diciembre 2007, 13:14 por 1und1 » En línea
comuna

Desconectado Desconectado

Mensajes: 23


Ver Perfil
Re: POISON IVY
« Respuesta #9 en: 07 Diciembre 2007, 13:24 »

oleeeeee oleeeeeee y ole

bueno, cada vez se mas de ip y de puertos, respecto a la ip todo aclarado, tengo una ip dinamica, en la pagina no-ip aparece mi ip real y luego si me voy al ms-do---ipconfig me sale 3 ip,

la primera .......... es mi ip interna algo asi 192.168.....etc..
la segunda ------------ 255.etr...
la tercera ............... es la ip del rooter

si voy bien, aclaradmelo

despues respecto al rooter, booooooh , madre mia , que jaleo,

esto es lo que he averiguado:

1.- tengo todos los puertos cerrados ( lo se porque le hice escaner de puertos)

2.- aunque resetee el ordenata no me daja entrar con la clave prevista, es decir
ni con admin, ni 1234 ni sus multiples variantes como he estado leyendo.

3.-he conseguido entrar a la pagina oficial del rooter despues de resetearlo
pero aunque parece que me deja abrir los puertos luego le hago el scaner y dice que siguen cerrados, es mas me dice que tengo que poner 2 tipos de puertos

externo
interno

tambien me da la opcion de ponerlo o bien 1 solo puerto o de puerto en puerto es decir del 3000 al 3003 por ejemplo

respecto a lo del troyano poison, en el test me dice que  ok , pero no consigo infectarme , creo que sera porque tengo los puertos del rooter cerrados, asi que no se porque me sale el test positivo.

bueno , que opinais
En línea
MuertO_OscurO

Desconectado Desconectado

Mensajes: 69



Ver Perfil
Re: POISON IVY
« Respuesta #10 en: 07 Diciembre 2007, 13:30 »

Bueno, mira tu config de la no-ip, y los puertos siempre saldran cerrados si no estan en uso aquí tienes otro mas para saber si los tienes abiertos http://www.checkmyports.com/index y sobre el test no te fies mucho de eso no importa lo que te diga ahi ami me da cruz y me da conexion ;)

Saludos
En línea

Por el reino de las sombras, y los deseos perdidos...
comuna

Desconectado Desconectado

Mensajes: 23


Ver Perfil
Re: POISON IVY
« Respuesta #11 en: 08 Diciembre 2007, 18:39 »

la direccion que me diste, dice que no encuentra la pagina, sabes de alguna pagina dodne haya server del troyano poison para poder utilizarlos conmigo, o alguna pagina fiable donde bajar programas toryanos.

respecto a los puertos creo que es la clave , tengo que hacer que mi ip haga de servidor web para poder infectarme, ( abrir puertos clave)
En línea
vero22

Desconectado Desconectado

Mensajes: 77



Ver Perfil
Re: POISON IVY
« Respuesta #12 en: 08 Diciembre 2007, 22:19 »

Hola comuna tu ip  nº1 es correcta la 2ª es tu mascara de sub red , NO tu ip y la 3ª es la puerta para acceder a tu router, por eso cuando quieres entrar en el, la pones en el navegador. tu ip real no sale ejecutando ipconfig si usas un router
Respecto a los puertos ,Muerto oscuro tiene razon ,no te fies de los escaner de puertos a mi me funcionan y a veces me dice que estan cerrados. y abralos en tcp y udp por si acaso
Si te sale positivo el test es que marchan bien, ¿ejecutas el server tal cual o lo encriptas con algo? te lo digo por si te lo cargas encriptandolo
Respecto a los puertos abre inicio/todos los programas/accesorios/simbolo de sistema
y ejecuta telnet (espacio) y la puerta de enlace de tu router rellena login y pasword y si entras por ahi me lo dices y seguimos. saludos
En línea
comuna

Desconectado Desconectado

Mensajes: 23


Ver Perfil
Re: POISON IVY
« Respuesta #13 en: 09 Diciembre 2007, 20:05 »

pues ejecute telnet, y me dice que no es valido, no me deja entrar con la direccion ip predeterminada de mi rooter.

fui a la pagina de telefonicaonline.com en imagenio y alli a configurar ( por alejandra) alli parece ser que si me deja abrir puertos pero luego le doy a escaner de puerto y nada, tambien los abri los puertos en le firewall y los marque con la casilla correspondiente y volvi a hacer el escaner de puertos y nada, no hay manera, siguen todos cerrados

pd: utilizo rooter zyxel 660hw-61 y me conecto a traves de el por via wifi

porque siguen todos los puertos cerrados? no entiendo nada, he leido seguido los pasos y escrito mil veces, helpe meeee.


y lo mas frustante de todo es que en el poison ivy 2.3 , en el test me sale positivo pero no consigo infectarme, he intentado abrir el puerto 3460 y el 81 y aparecen marcados en el rooter de la pagina telefonicaonline.com-- imagenio--alejandra, pero nada, no consigo abrirlos....... que hago mal???
En línea
vero22

Desconectado Desconectado

Mensajes: 77



Ver Perfil
Re: POISON IVY
« Respuesta #14 en: 09 Diciembre 2007, 21:25 »

Yo no me fiaria de lo que me dicen los escaner de puertos on line, la mejor forma de probarlos es enganchando otra aplicacion en ellos..... emule o similar. si te funciona ,es que estan bien.
En línea
Páginas: [1] 2 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.7 | SMF © 2006-2008, Simple Machines LLC