elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 18:29  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: sirdarckcat, berz3k)
| | |-+  Bindear shellcode a puerto TCP ? ... algunas otras backdoors ? ?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Imprimir
Autor Tema: Bindear shellcode a puerto TCP ? ... algunas otras backdoors ? ?  (Leído 5959 veces)
T3400

Desconectado Desconectado

Mensajes: 7


¡Amo YaBB SE!


Ver Perfil
Re:Bindear shellcode a puerto TCP ? ... algunas otras backdoors ? ?
« Respuesta #15 en: 05 Noviembre 2003, 16:26 »

No, ya pa el caso te recomiendo el mejor zapper que hay, es decir borrar todas las particiones del hd, asi ya veras como no keda ningun log  :P. Lo del mejor zapper que hay me imagino q sera 1 broma.. Un saludo.

T3400
En línea
-_-[S@BuEsOhAcK]-_-

Desconectado Desconectado

Mensajes: 280


No tenes nada mas interesante que leer que esto?


Ver Perfil
Re:Bindear shellcode a puerto TCP ? ... algunas otras backdoors ? ?
« Respuesta #16 en: 06 Noviembre 2003, 12:34 »

que buena solucion la tuya... por que no vas y  bombardeas con naplam todo el local donde esta el server
En línea

uh ah.. pone a franchela..

xD
..sR. aDiKtO..
Colaborador

Desconectado Desconectado

Mensajes: 1.455


..enseña lo que sabes, aprende lo que no..


Ver Perfil
Re:Bindear shellcode a puerto TCP ? ... algunas otras backdoors ? ?
« Respuesta #17 en: 06 Noviembre 2003, 12:48 »

Un zapper consiste en borrar las huellas para k nadie sepa k has entrado, por lo k si se borra todo el hd se nota k has entrado, y si borras todo el contenido de los logs tambien se nota k has entrado, esto ultimo lo digo por el fantastico zapper k ha puesto -_-_-[S@BuEsOhAcK]-_-_-, no sirve para nada, borra todo el contenido de los archivos de log, no mira la extension, normalmente los logs tienen extensiones:
Código:
log-2003-10-31-15:26:22
Borra todo history eso CANTA MUNCHO, y seguramente algo mas k me dejo ya k no lo he mirado en profundidad.
SALU2
En línea

-_-[S@BuEsOhAcK]-_-

Desconectado Desconectado

Mensajes: 280


No tenes nada mas interesante que leer que esto?


Ver Perfil
Re:Bindear shellcode a puerto TCP ? ... algunas otras backdoors ? ?
« Respuesta #18 en: 06 Noviembre 2003, 12:51 »

despues tenes que crear unos archivos nuevos de logs y hacer un touch, pero si quieren no dejar rastros editen los archivos a mano con el VI o el EMACS y listo.. pero toma mas trabajo..o si no linken los logs al /dev/null
« Última modificación: 06 Noviembre 2003, 12:55 por -_-_-[S@BuEsOhAcK]-_-_- » En línea

uh ah.. pone a franchela..

xD
..sR. aDiKtO..
Colaborador

Desconectado Desconectado

Mensajes: 1.455


..enseña lo que sabes, aprende lo que no..


Ver Perfil
Re:Bindear shellcode a puerto TCP ? ... algunas otras backdoors ? ?
« Respuesta #19 en: 06 Noviembre 2003, 13:00 »

Los archivos log no se borran lo k se borran es su contenido, si por ejemplo un archivo log tiene este contenido:
Código:
Nov  3 11:30:00 [CRON] (root) CMD (test -x /usr/sbin/run-crons && /usr/sbin/run-crons )
Nov  3 11:45:00 [CRON] (root) CMD (test -x /usr/sbin/run-crons && /usr/sbin/run-crons )
Nov  3 12:00:00 [CRON] (root) CMD (rm -f /var/spool/cron/lastrun/cron.hourly)
Nov  3 12:00:00 [CRON] (root) CMD (test -x /usr/sbin/run-crons && /usr/sbin/run-crons )
Nov  3 12:15:00 [CRON] (root) CMD (test -x /usr/sbin/run-crons && /usr/sbin/run-crons )
Nov  3 12:30:00 [CRON] (root) CMD (test -x /usr/sbin/run-crons && /usr/sbin/run-crons )
Nov  3 12:45:00 [CRON] (root) CMD (test -x /usr/sbin/run-crons && /usr/sbin/run-crons )
Nov  3 13:00:00 [CRON] (root) CMD (rm -f /var/spool/cron/lastrun/cron.hourly)
Nov  3 13:00:00 [CRON] (root) CMD (test -x /usr/sbin/run-crons && /usr/sbin/run-crons )
Nov  3 13:15:00 [CRON] (root) CMD (test -x /usr/sbin/run-crons && /usr/sbin/run-crons )
Nov  3 13:30:00 [CRON] (root) CMD (test -x /usr/sbin/run-crons && /usr/sbin/run-crons )
Nov  3 13:45:00 [CRON] (root) CMD (test -x /usr/sbin/run-crons && /usr/sbin/run-crons )
Nov  3 14:00:00 [CRON] (root) CMD (rm -f /var/spool/cron/lastrun/cron.hourly)
Nov  3 14:00:00 [CRON] (root) CMD (test -x /usr/sbin/run-crons && /usr/sbin/run-crons )
Nov  3 14:15:00 [CRON] (root) CMD (test -x /usr/sbin/run-crons && /usr/sbin/run-crons )
Nov  3 14:30:00 [CRON] (root) CMD (test -x /usr/sbin/run-crons && /usr/sbin/run-crons )
Nov  3 14:45:00 [CRON] (root) CMD (test -x /usr/sbin/run-crons && /usr/sbin/run-crons )
Nov  3 15:00:00 [CRON] (root) CMD (rm -f /var/spool/cron/lastrun/cron.hourly)
Nov  3 15:00:00 [CRON] (root) CMD (test -x /usr/sbin/run-crons && /usr/sbin/run-crons )

Y luego al entrar tu al server se añade unas cuantas lineas en ese log, lo normal es borrar lo k tu has creado con el acceso al server, no borrar tus huellas y los datos k habia antes en el server ( k es lo k hace tu zapper ).

Y despues de utilizar el touch tendrias k borrar nuevamente el history.
SALU2

-------------------------------------------------------------------------

Como has modificado tu respuesta te corrijo tu nueva respuesta.
Linkear a /dev/null los logs? Sabes lo k hace eso? No digas cosas por decir. Ademas de k no tiene sentido, al hacer un enlace simbolico se nota k es un enlace simbolico ( --> ) y al hacer un enlace fisico se nota en el nodo-i.

SALU2
« Última modificación: 06 Noviembre 2003, 13:05 por ..sR. aDiKtO.. » En línea

-_-[S@BuEsOhAcK]-_-

Desconectado Desconectado

Mensajes: 280


No tenes nada mas interesante que leer que esto?


Ver Perfil
Re:Bindear shellcode a puerto TCP ? ... algunas otras backdoors ? ?
« Respuesta #20 en: 06 Noviembre 2003, 13:03 »

en eso tenes razon... eschuche que estaban diseñando un zapper que borraba todos los registros en logs de un ip especifica o sea.. por ejemplo.. borrar todos los registro de la ip 127.0.0.1 (ejemplo... antes que alguien me diga alguna gansada).. no se que paso con el proyecto.. pero si encuentro algo lo posteo
En línea

uh ah.. pone a franchela..

xD
Páginas: 1 [2] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC