elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 09:50  


Tema destacado: Entra al canal IRC oficial de #elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Diferencia entre payloads¿?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Diferencia entre payloads¿?  (Leído 849 veces)
buster

Desconectado Desconectado

Mensajes: 18



Ver Perfil
Diferencia entre payloads¿?
« en: 9 Marzo 2005, 01:31 »

Buenas alguien me podría explicar la diferencia que hay entre estos dos payloads¿?
1-Windows Staged Bind Upload/Execute
2-Windows Staged Reverse Upload/Execute
En línea
Rojodos
Colaborador
***
Desconectado Desconectado

Mensajes: 3.535



Ver Perfil WWW
Re: Diferencia entre payloads¿?
« Respuesta #1 en: 9 Marzo 2005, 03:54 »

Bueno, siempre se dice que "BIND" es dejar a la escucha un puerto, y el "atacante" es el que se conecta a el.

"Reverse" o "Connect Back" es cuando la victima es la que se conecta al atacante.

Pero mas alla, porque el "Upload" depende de donde lo veas, desde la victima o desde el atacante...

Si nos dices en que shellcode/exploit sale eso, pues a lo mejor afino/afinamos.

Salu2
En línea

buster

Desconectado Desconectado

Mensajes: 18



Ver Perfil
Re: Diferencia entre payloads¿?
« Respuesta #2 en: 9 Marzo 2005, 04:37 »

Son los 2 payloads que parecen en la pagina de http://metasploit.com para ser exactos son estos 2 en el mismo orden que los pregunto.
1- http://metasploit.com:55555/PAYLOADS?MODE=SELECT&MODULE=%77%69%6e%33%32%5f%62%69%6e%64%5f%73%74%67%5f%75%70%65%78%65%63
2-http://metasploit.com:55555/PAYLOADS?MODE=SELECT&MODULE=%77%69%6e%33%32%5f%72%65%76%65%72%73%65%5f%73%74%67%5f%75%70%65%78%65%63

Oye una cosa aparte de esto Rojodos si no es mucho pedir existe por ahi o tienes algun payload para hacer una descarga silenciosa de algun fichero y que se ejecute¿?

Muchas gracias por responderme  :P
En línea
Rojodos
Colaborador
***
Desconectado Desconectado

Mensajes: 3.535



Ver Perfil WWW
Re: Diferencia entre payloads¿?
« Respuesta #3 en: 10 Marzo 2005, 05:20 »

RaiSe en sus tiempos (NetSearch - Undersec) ya tenia por ahi una shellcode de Download-Execute, buscala.

El exploit del MSN - PNG overflow (al menos el publico) tambien tienen una shellcode (xoreada) que descarga y ejecuta un archivo.

Por lo demas, esto pone en los links:
Código:
Listen for connection then upload and exec file
Código:
Connect back to attacker and spawn a shell

Yo creo que es bastante claro lo que hacen no?

Salu2

En línea

buster

Desconectado Desconectado

Mensajes: 18



Ver Perfil
Re: Diferencia entre payloads¿?
« Respuesta #4 en: 10 Marzo 2005, 07:33 »

Gracias de todos modos, esta tarde de casualidad me iba leiendo en el BUS el e-zine de netserach nº7 sino recuerdo mal y mira que casualidad que lo he visto, y yo más contento que unas castañuelas  ;D
Y referente a lo otro lo que no entiendo es como se realiza el upload. Si me lo puedes explicar en los 2 métodos te lo agradecería si no es mucho pedir vaya.
En línea
Rojodos
Colaborador
***
Desconectado Desconectado

Mensajes: 3.535



Ver Perfil WWW
Re: Diferencia entre payloads¿?
« Respuesta #5 en: 11 Marzo 2005, 03:42 »

El upload de un archivo via Internet es bastante facil, usando las APIs de Windows (en linux es otro cantar)

Te recomendare un texto MUY bueno, porque me caes bien  ;)

http://www.nologin.org/Downloads/Papers/win32-shellcode.pdf

Ahi veras como se realiza un Upload y Execute en una shellcode, ademas de MUUUCHAS COSAS :)

Los demas textos tampoco tienen desperdicio ;)

Y si keires mas cosas, Phrack saco 2 articulos sobre shellcodes en Windows, el ultimo explicaba las Offbyone shellcodes, que reusan el socket de conexion con el programa vulnerable, para evadir cualquier tipo de firewalll.

Buscalos :)

Salu2
En línea

buster

Desconectado Desconectado

Mensajes: 18



Ver Perfil
Re: Diferencia entre payloads¿?
« Respuesta #6 en: 11 Marzo 2005, 04:40 »

Buahhhhh muchisimas gracias, así culaquiera no aprende  ::) gente como tu es la que hace falta.

Gracias y salu2
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ejemplos de payloads
Hacking Básico
inquilin@19 0 537 Último mensaje 14 Noviembre 2011, 17:20
por inquilin@19
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines