elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 18:23  


Tema destacado: [Overclocking] Récords de overclock del foro

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Solo problemas con el poison ivy
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Solo problemas con el poison ivy  (Leído 1,697 veces)
logiko2006

Desconectado Desconectado

Mensajes: 6



Ver Perfil
Solo problemas con el poison ivy
« en: 6 Noviembre 2007, 05:21 »

He estado leyendo ya largo tiempo sobre este troyano y puedo ver que muchas personas tienen el mismo problema y debido a que el tema mas cercano a esto no tiene post hace rato vuelvo a abrir este tema para ver si logramos soluciones. el problema fundamental es a quienes no se les conectan las viktimas (como a mi) por ejemplo creado el server todo correcto con direccion de no-ip sale tik verde pero no se conectan las viktimas, aun sin av ni firewall ni nada. Poniendo ip 127.0.0.1 me autoinfecto y todo bien salgo como conectado (asi me imagino que el puerto 3460 esta abierto) pero no puedo hacer que las viktimas a quienes he enviado el servidor se conecten a mi por mas que han intentado abrir el archivo una y otra vez. sera que entre quienes tenemos este problema nos juntamos y tratamos de salir adelante aunquesea infectandonos unos a otros hasta encontrar respuestas?? algo arriesgado pero sino... como lo hacemos o si tienen mejores ideas adelante!!! saludos a todos
En línea
Stone_FREE_


Desconectado Desconectado

Mensajes: 376



Ver Perfil
Re: Solo problemas con el poison ivy
« Respuesta #1 en: 6 Noviembre 2007, 06:40 »

de dónde has sacado el manual para configurar el poison y el no-ip?
has abierto los puertos en el router?

Saludos
En línea

You are the Owner of your Life, your Fears and your Dreams ...

g6kb

Desconectado Desconectado

Mensajes: 57


Hk8


Ver Perfil
Re: Solo problemas con el poison ivy
« Respuesta #2 en: 6 Noviembre 2007, 06:41 »

Puede ser:

- La configuración del No-IP DUC.
- La configuración del server.
- No abriste el puerto.
- El AV de la victima.
- Fallo en la cifrado de tu server.

Que funcione el server en localhost, no significa que funcionara con otra PC.
En línea
logiko2006

Desconectado Desconectado

Mensajes: 6



Ver Perfil
Re: Solo problemas con el poison ivy
« Respuesta #3 en: 6 Noviembre 2007, 21:13 »

de dónde has sacado el manual para configurar el poison y el no-ip?
has abierto los puertos en el router?

Saludos

Haber vamos con las respuestas el manuel lo saque de esta misma pagina hasta el lunes estubo donde siempre pero a partir de hoy ha sido movido a:

http://foro.elhacker.net/index.php/topic,169838.0.html

Es un manual muy completo posteado por Suikodenman ahi esta todo lo que se necesita saber para empezar, claro que como a mi aun cuando he seguiro todos los pasos no me conecta a la viktima y he seguidi leyendo detenidamente toda informacion relevante al tema cuando parece que ya esta todo bien y estoy frotandome las manos frente al monitor paff!!  nada.... pero checalo ahi te va a gustar

En cuanto a los puertos del router... no trabajo con router sino directo con modem externo

Puede ser:

- La configuración del No-IP DUC.
- La configuración del server.
- No abriste el puerto.
- El AV de la victima.
- Fallo en la cifrado de tu server.

Que funcione el server en localhost, no significa que funcionara con otra PC.

la configuracion del no-ip DUC: esta correcta, tanto asi que si desde DOS me hago ping al "ejemplo".no-ip.biz  me da respuesta y al momento de la configuracion del server hago "test connection" y me da tik verde... he probado un par de cosas que he leido por aqui y por alla y esta todo ok incluso en el DUC me sale la leyenda "DNS is current, no update needed".
la configuracion des server: bueno eso no lo se en tal caso ahi va una imagen de como va la config y el tick verde que sale en el test connection... si a alguien le parece que algo este mal me dice y lo probamos no mas a ver que resulta...


By logiko2006 at 2007-11-06

El Puerto: en realidad como dije no tengo router pero aun asi abri el puerto 3460 de las conexiones de red para la no-ip que tengo y quedo asi:


By logiko2006 at 2007-11-06

El av de la victima: no tiene ninguno es mas es una maquina para probar esto mismo digamos un complice..

y la encriptacion: para las pruebas he mandado cifrado con en themida y sin cifrar tambien y ninguno resulta.

y por ultimo lo de que funcione en el localhost no significa que funcione en otra pc... ya habia llegado a esa conclusion ¿que sera....?

bueno ahora si espero respuestas a ver que mas puede ser si por ahi asoma Suikodenman a ver si da una manito. Gracias....
En línea
Stone_FREE_


Desconectado Desconectado

Mensajes: 376



Ver Perfil
Re: Solo problemas con el poison ivy
« Respuesta #4 en: 6 Noviembre 2007, 21:53 »

ya vi que hay un error en el manual

en esa foto debes desmarcar los 2 checks de
Override automatic connection detection; y
Override automatic IP detection

Con eso creo que ya debe funcionar

Saludos
Stone_FREE_
En línea

You are the Owner of your Life, your Fears and your Dreams ...

YaTaMaS
Colaborador
***
Desconectado Desconectado

Mensajes: 4.636


Nada es seguro y todo es posible


Ver Perfil WWW
Re: Solo problemas con el poison ivy
« Respuesta #5 en: 6 Noviembre 2007, 23:33 »

Mira que se a comentado veces que hay que desmarcar esas 2 casillas en el DUC No-Ip para que funcione correctamente.
A la espera de saber si ya solucionaste el problema para proceder a cerrar el post dada las repeticiones continuadas sobre este tema.


Salu2
En línea

Campañas de Posicionamiento Web desde 40€/mes.
Envíame un MP si estás interesado ;)

Semitorre Tacens Sagitta Lux + Intel Q6600 2,4Ghz @ 3,2 + Zalman 8700 Led Quad Core + Placa Asus P5KC
+ 2GB DDR2 800 Kingston HiperX + ATI Sapphire 512MB HD3870 + Disco 500GB Sata2 Seagate 7200.11 32MB

logiko2006

Desconectado Desconectado

Mensajes: 6



Ver Perfil
Re: Solo problemas con el poison ivy
« Respuesta #6 en: 7 Noviembre 2007, 01:37 »

Bien antes de nada gracias por la ayuda.... pero en el manual sobre no-ip de MuertO_OscurO  http://foro.elhacker.net/index.php/topic,185267.msg881018.html#msg881018se
dice que los cheqs deben estar activados y con la direccion ip... pero bueno la cosa es que si bien es cierto que los tenia activados como decia en ese manual los he desactivado y aun nada, por lo que no he solucionado el problema, que mas puede ser?
En línea
logiko2006

Desconectado Desconectado

Mensajes: 6



Ver Perfil
Re: Solo problemas con el poison ivy
« Respuesta #7 en: 7 Noviembre 2007, 02:44 »

Acabo de encontrar algo interesnate hice un scan de puertos con una pagina de internet http://www.upseros.com/ y me sale que el 3460 no esta abierto  :huh: pero segun mi configuracion de servicios si esta....  como me aseguro de esto?
En línea
g6kb

Desconectado Desconectado

Mensajes: 57


Hk8


Ver Perfil
Re: Solo problemas con el poison ivy
« Respuesta #8 en: 7 Noviembre 2007, 05:10 »

Te recomiendo que desactives tu Fw.

- Si usas router, desmarca los dos Overrides del No-IP
- Si usas modem, marca los dos Overrides del No-IP

Si estas usando router, busca un buen manual para abrir un puerto.
En línea
logiko2006

Desconectado Desconectado

Mensajes: 6



Ver Perfil
Re: Solo problemas con el poison ivy
« Respuesta #9 en: 9 Noviembre 2007, 20:46 »

EUREKA!!!!  sorry por la demora en la respuesta pero estaba sin complice para probar las soluciones. todo listo han sido de mucha ayuda y les agradezco si desean cerrar este tema... avanti....  Gracias totales!!
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Problemas con habilitar registros solo activados
PHP
DeXon18 2 268 Último mensaje 20 Abril 2011, 14:46
por DeXon18
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines