elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 00:10  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Web Trojan
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Web Trojan  (Leído 1,594 veces)
nobuK

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Web Trojan
« en: 19 Febrero 2008, 21:12 »

He estado pensando, y visto que todos los troyanos son detectados, pues he dicho... anda! y si hacemos un "Web Trojan"?
Vamos a ver que seria.

Web Trojan
Un Web Trojan seria un troyano que funciona de una manera diferente. Un server se conecta, en vez de a nuestro cliente, a una web, de la que lee el codigo fuente (seria un TXT o algo sin nada de HTML ni PHP), identifica los comandos y hace lo necesario, y el cliente seria una web en si misma.

Funcionamiento
Server -> Victima
Cliente -> Nuestra web (nosotros)

Desde el cliente hacemos que en el archivo wtrojan.txt de nuestro servidor se escriba DIR.
El server que está continuamente leyendo lo que pone en http://nuestro_server/wtrojan.txt lee que pone DIR.
Detecta el comando, hace una función (por ejemplo, mostrar directorios y archivos) y guarda el resultado en un documento, que después subirá a nuestro server con otro script en PHP para subir archivos.
De este modo subiría el archivo a nuestro server y nosotros leeriamos el resultado.

Ventajas
Al no tener todos el mismo servidor, cada uno se haria su server siguiendo unas pautas pero personalizando sus comandos y eso, de este modo los antivirus no lo reconocerian como un troyano.

Que os parece?
Si os parece bien puedo empezar a hacer el cliente ;)

Saludos!
En línea
K-19


Desconectado Desconectado

Mensajes: 425


Sarah Wayne


Ver Perfil WWW
Re: Web Trojan
« Respuesta #1 en: 19 Febrero 2008, 22:30 »

Yo preferiría que la victima conecte al IRC, mas anónimo es... por web no eres anónimo del todo...
En línea

BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: Web Trojan
« Respuesta #2 en: 19 Febrero 2008, 22:45 »

Yo empecé a hacer uno, basandome en un servidor web.

Está bien porque se puede controlar desde cualquier lugar, es multiplataforma (solo hace falta un navegador) y no hace falta cliente.

El problema es la dificultad en algunas opciones, que hace que sea practicamente imposible...como web cam a tiempo real.


Un saludo
En línea
nobuK

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Re: Web Trojan
« Respuesta #3 en: 19 Febrero 2008, 23:21 »

Yo empecé a hacer uno, basandome en un servidor web.

Está bien porque se puede controlar desde cualquier lugar, es multiplataforma (solo hace falta un navegador) y no hace falta cliente.

El problema es la dificultad en algunas opciones, que hace que sea practicamente imposible...como web cam a tiempo real.


Un saludo
Hombre, real real no, pero se puede hacer que escriba en el archivo wtrojan.txt un comando (p. e. WCAM) y cuando el server lo lea tome un pantallazo de la cam, lo guarde y lo suba a nuestro server.
Vendria con retraso de unos 20 o 30 segundos tirando a largo, pero tampoco está mal.
En línea
Novlucker
Ninja y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 10.239


Yo que tu lo pienso dos veces


Ver Perfil
Re: Web Trojan
« Respuesta #4 en: 20 Febrero 2008, 00:29 »

Citar
Yo empecé a hacer uno, basandome en un servidor web.

Está bien porque se puede controlar desde cualquier lugar, es multiplataforma (solo hace falta un navegador) y no hace falta cliente.

El problema es la dificultad en algunas opciones, que hace que sea practicamente imposible...como web cam a tiempo real.

También yo he comenzado uno hace algún tiempo, es solo que no se me ha dado por darle los retoques necesarios  :-\, lo he hecho con *.vbs y *.php
El caso es que como dice Benru, es muy limitado en en cuanto a opciones, pero a mi con una shell me alcanza  :P

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines