elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 07:35  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  *poison ivy*
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: *poison ivy*  (Leído 3,261 veces)
comuna

Desconectado Desconectado

Mensajes: 22


Ver Perfil
*poison ivy*
« en: 10 Diciembre 2007, 20:47 »

DESPUES DE MUCHO LEER Y ESCRIBIR, DECIDI USAR EL POISON IVY 2.3.O

bien, de momento he abierto vairos puertos, entre ellos el 81, en principio todo va bien :

-creacion del cliente: ahi pongo el puerto 81 y la contraseña (admin) y ok

-creacion del server: add----pongo mi ( ip interna) ya que con mi direccion no-ip no me da positivo el test y con la direccion interna si ( 192.168.....)y luego pongo el puerto 81 y acepto

-sigio los pasos del manual activex ----radom.--- poner nombre ( sistem32.exe), y coger opciones como melt. presistence etc.. , le doy a ok y luego a generate y se me guarda en la capeta del poison como un archivo ( exe)


asi que ya tengo todo, le doy al archivo creado para AUTOINFECTARME , y no me sale nada , solo pone  ( CONNECT ATTEMMP)

PORQUE?? que hice mal, el puerto esta abierto,

¿da igual poner mi direccion ip interna ( 192.168.....) o mi direccion no-ip ( 88.44.13.....)???

aleeeee feliz navidad, tambien me gustaria saber si alguien mas le ha pasado lo mismo y como lo resolvio.

el programa lo descargue de la pagina oficial,  puede ser que este roto? si alguien sabe alguna pagina fiable mas que me la diga para descargarme el poison ivy 2.3.0

mil gracias
En línea
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: *poison ivy*
« Respuesta #1 en: 10 Diciembre 2007, 23:08 »

Si vas a hacer pruebas contigo mismo, usa 127.0.0.1 y cuando sea en otro ordenador, usa la ip externa.

Un saludo
En línea
mauro89


Desconectado Desconectado

Mensajes: 301

Sin TexTo PerSoNaL


Ver Perfil WWW
Re: *poison ivy*
« Respuesta #2 en: 11 Diciembre 2007, 01:12 »

y esa ip interna funciona solo para las pc que esten en lan.
En línea

alexkof158


Desconectado Desconectado

Mensajes: 413


LOL


Ver Perfil
Re: *poison ivy*
« Respuesta #3 en: 11 Diciembre 2007, 07:10 »

Pues en la lan no todas las pcs tienen el mismo ip, solo se usa la 127.0.0.1 en las pcs solas que tan en tu casa.
Entendei
En línea

"noproxy"
comuna

Desconectado Desconectado

Mensajes: 22


Ver Perfil
Re: *poison ivy*
« Respuesta #4 en: 11 Diciembre 2007, 19:57 »

A VER SI ME ACLARO:

IP ROUTER ( PUERTA DE ENLACE)----------- 192.168.1.1...ESTA ES FIJA
IP SUBMASCARA......................................255.255.255.255, ESTA ES FIJA
IP INTERNA (pc) , la cual se comunica con el route hacia dentro del pc 192.168.1 x fija

IP EXTERNA (NO-IP) ,esta es dinamica y sirve para comunicarse al exterior y volver al pc a traves del router....................83.11.150.......(DINAMICA)


¿la no-ip, es la ip externa (dinamica)? que tengo yo.

es mas en mi casa hay un rooter y 2 conexiones que salen del rooter una via cable hacia un ordenador y otra via wifi a mi ordenador, la ip del router es la misma para los dos pero cambian la ip externa y la interna, hasta aqui bien.

pd. HE PROBADO CON LA IP 127.0.0.1 Y EL PUERTO 80 Y ME DA EL TEST POSITIVO EN EL POISON IVY 2.30, ESTO QUE QUIERE DECIR?? LO QUE PASA ES QUE CUANDO LO CREO A LA CARPETA COMO ARCHIVO EJECUTABLE NO CONSIGO INFECTARME.

NO APARECE NADA EN LA PANTALLA PRINCIPAL DE CONEXION DEL POISON.

SOLO PONE CONNECT ATTEMP. ¿ CUANTO TIEMPO DEBERIA TARDAR EN INFECTARME?

COMO SIEMPRE MIL GRACIAS
« Última modificación: 11 Diciembre 2007, 20:14 por comuna » En línea
chrominum


Desconectado Desconectado

Mensajes: 564


Viceroy: No es lo que tengo, es COMO lo tengo


Ver Perfil WWW
Re: *poison ivy*
« Respuesta #5 en: 11 Diciembre 2007, 20:15 »

127.0.0.1 es la ip del ordenador propio (si yo hago ping a 127.0.0. me hago ping a mi mismo, si tu haces ping a 127.0.0.1 te haces ping a ti mismo). Ese troyano trae una opción que es desinstalar o uninstall, que elimina el troyano de la persona infectada.
En línea

comuna

Desconectado Desconectado

Mensajes: 22


Ver Perfil
Re: *poison ivy*
« Respuesta #6 en: 11 Diciembre 2007, 20:26 »

LAN son las siglas de Local Area Network, Red de área local. Una LAN es una red que conecta los ordenadores en un área relativamente pequeña y predeterminada (como una habitación, un edificio, o un conjunto de edificios).

Las redes LAN se pueden conectar entre ellas a través de líneas telefónicas y ondas de radio. Un sistema de redes LAN conectadas de esta forma se llama una WAN, siglas del inglés de wide-area network, Red de area ancha.

la pregunta es que tengo 2 ordenadores en mi casa ,¿¿¿ como consigo desde el mio (via wifi) conectar con el otro pc ( via cable) para poder utilizarlo desde aqui???, segun dices tengo una red lan cuya ip es 127.0.0.1 para los 2 ordenadores.

hice ping a 127.0.01 ( en ms-dos) y me salio datos de tiempos y paquetes 32 bytes o algo asi.

 *****SI ME EQUIVOCO DIMELO PORFAVOR******

 El caso es que hice lo que me dijistes y puse en la creacion del server 127.0.0.1 y port 80

[20:22:34] Connection attempt (127.0.0.1)
[20:22:37] Connection attempt (127.0.0.1)
[20:22:41] Connection attempt (127.0.0.1)
[20:22:44] Connection attempt (127.0.0.1)
[20:22:45] Connection attempt (127.0.0.1)
[20:22:46] Connection attempt (127.0.0.1)
[20:22:47] Connection attempt (127.0.0.1)
[20:22:48] Connection attempt (127.0.0.1)
[20:22:48] Connection attempt (127.0.0.1)
[20:22:50] Connection attempt (127.0.0.1)
[20:22:50] Connection attempt (127.0.0.1)
[20:22:56] Connection attempt (127.0.0.1)
[20:25:34] Connection attempt (82.223.148.165)

listen on port 80 ( conection : o )

y solo me sale eso CUANDO ME AUTOINFECTO , la ultima ip no se de quien es, pero no es mi ip externa seguro,

de quien puede ser??? y quien se esta conectando a quien??
« Última modificación: 11 Diciembre 2007, 20:47 por comuna » En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines