Jers_Tc
Desconectado
Mensajes: 3
|
mira tengo 2 problemas con el primer de jugando con el netcat 1 y no m salio muy bien al hace lo del winrar pero .. de ahyh m explikas eso mira lo k sucede toy probando lo de los mensajes tipeo sto en em cmd .. type email.txt|nc -vv -w 3 127.0.01 << (coloco mi ip) y puerto 25 del SMTP pero ya presiono entrer y me sale connection refused - send 0, rcvd 0:NOTSOCK - abri otra ventana con el nc y le di nc -vv -L -p (mi ip) puerto 4447 para ver si faltaba eso pero m vota = al mandar el mensaje.. weno toy aprendiendo a usar el netcat  asi que please paciencia conmigo  y sorry por las molestias nuevamente saludos
|
|
|
|
|
En línea
|
|
|
|
Grave
Desconectado
Mensajes: 221
Sois como sepulcros emblanquesidos que no se ven
|
Gracias por el Tuto, esta chulo, pero tengo un problema los antivirus de Symantec identifican a Netcat como un archivo malicioso y yo ni siquiera estoy en una maquina con Norton sino en una con "Symantec Client Security", ahora segun se solo Symantec hace esto y ya que la mayoria de victimas usan Norton es algo improbable que funcione y yo he pensado si es posible desactivar o anular este antivirus con el "Regedit", hay alguna forma de hacer esto para crear un instalador y hacer desde ahi las modificaciones o talvez con un batch...
|
|
|
|
« Última modificación: 27 Marzo 2007, 20:26 por Grave »
|
En línea
|
"y el conocimiento os hara libres"    Module Console1 Console.Write("Hello Word") Console.ReadLine() End Module
|
|
|
|
|
WHK
Desconectado
Mensajes: 812
+-=[Yan]=-+
|
No sabia que el antivirus lo detectaba :p, al principio pensaba que podría ser el cortafuegos que trae simantec o norton que hace que te rechaze la coneción ya que para poder escuchar con el cliente Debes ponerte de servidor(creo que asi es en el caso del que no le funciona lo del mail) si es asi solo hay que desactivar el cortafuegos ya que lo hice en conexión inversa porque asi tu tienes que ponerte de servidor y puedes manejar a tu modo el cortafuegos, no asi la victima que solo realizará una conexión al puerto 80 (hablo de la parte n1) Mi consejo es que se fijen muy bien en el cortafuegos y si es asi entonces no habría problema con la victima. Quedé impresionado al escuchar que nod toma al nc como troyano ya que se supone que nc es una herramienta GNU (unix/liunux) y no un troyano.. ahora, que lo usemos como troyano es otro cuento XD. si quieren puedo enseñarles a neutralizar el nod32 pero la victima sospecharía ya que esto asecinaría el proceso de nod.
la idea es con un bat hacer un "reg delete" y un "reg add" que elimine el arranque del nod y ejecute la descompresión despues. ponerle winrar en modo consola junto a la carnada encriptada con una contraseña y de esta forma podría pasar... no tengo NOD32 porque la verdad no uso antivirus XD solo cortafuegos y otras cosas pero lo instalaré para estudiarlo mejor y hacer un nuevo pack. Incluiré archivos *.js que se ejecutarán en caso de no tener instalado el dream weaver... de esta forma se ejecutan los scripts sin tantos pestañazos del DOS. Ademas hice este manual solo para explicar algo básico con una buena base para que ustedes puedan modificarlo a su gusto porque si nos vamos a complicr la vida mejor cremos un progrma compilado en c que detenga el proceso de algunos antivirus sin que se vea nada añadiendo un icono y un proceso falso al original (como el degoyador 3.2 que hice hace algun tiempo) y que ñada registros para que no pueda restaurar sistema, otro para que no aparezca el proceso en el administrador de tareas o hacer correr el netcat como un servicio, etc etc... pero trataré de hacerlo de la forma mas facil y despues trataré de hacer algo un poco mas complicado... denme un poco de tiempo. Y como veo que no quedó bien claro las imagenes voy a tener que hacer un video tutorial XD no demoro.
|
|
|
|
|
En línea
|
|
|
|
WHK
Desconectado
Mensajes: 812
+-=[Yan]=-+
|
Hecho!. los videos estan acá: http://whk.h4ck1ng.net/En la sección de descargas. también puse los links debjo de cada post original para que asi nadie diga despues: "Donde estan los videos??? no los veo."
|
|
|
|
« Última modificación: 29 Diciembre 2007, 18:43 por WHK »
|
En línea
|
|
|
|
Novlucker
Desconectado
Mensajes: 1.364
|
mira tengo 2 problemas con el primer de jugando con el netcat 1 y no m salio muy bien al hace lo del winrar pero .. de ahyh m explikas eso mira lo k sucede toy probando lo de los mensajes tipeo sto en em cmd .. type email.txt|nc -vv -w 3 127.0.01 << (coloco mi ip) y puerto 25 del SMTP pero ya presiono entrer y me sale connection refused - send 0, rcvd 0:NOTSOCK
Jers_Tc , revisaste que tu servidor smpt, en este caso tu pc, este correcto???
|
|
|
|
|
En línea
|
"Hay dos cosas infinitas: el Universo y la estupidez humana. Y del Universo no estoy seguro." Albert Einstein
|
|
|
0101
Desconectado
Mensajes: 2
|
Hola muy bueno tu manual , esta muy bien explicado , pero tengo un problema a la hora que pongo nc -vv -L -p 80 , me sale esto : forward host lookup failed: h_errno 11001: HOST_NOT_FOUND  sabes a que se debe? .. saludos!
|
|
|
|
|
En línea
|
|
|
|
WHK
Desconectado
Mensajes: 812
+-=[Yan]=-+
|
Consulté a mi querido y buen amigo "sangoogle" y me dijo que el error "h_errno 11001: HOST_NOT_FOUND" se debia a que es una version que utiliza el winsock.h mal compilado por lo cual no trabaja bien.. intenta con el mio, lo añadiré a la pagina: http://whk.sitehacking.net/En la sección de descargas. y una última cosa: han visitado mucho este post por lo cual geocities no ha resistido y se blokeó temporalmente las descargas incluyendo las imagenes asi que tendré que buscar otro lado para cambiar de lugar las imagenes... paciencia. Att Yan. Unilola Software.
|
|
|
|
« Última modificación: 12 Agosto 2007, 07:08 por WHK »
|
En línea
|
|
|
|
|
|
0101
Desconectado
Mensajes: 2
|
Consulté a mi querido y buen amigo "sangoogle" y me dijo que el error "h_errno 11001: HOST_NOT_FOUND" se debia a que es una version que utiliza el winsock.h mal compilado por lo cual no trabaja bien.. intenta con el mio, lo añadiré a la pagina: http://512.iespana.es/ncy una última cosa: han visitado mucho este post por lo cual geocities no ha resistido y se blokeó temporalmente las descargas incluyendo las imagenes asi que tendré que buscar otro lado para cambiar de lugar las imagenes... paciencia. Att Yan. Unilola Software. Se agradece  saludos!
|
|
|
|
|
En línea
|
|
|
|
|
fitu
|
Jers_Tc fijate q en el troyano le hallas puesto tu ip... supongo q tu ip es dinamica, por lo cual cuando te desconectes de internet y te vuevlvas a conectar se te va a cambiar... para eso proba con www.no-ip.com , es facil, te registras, te bajas un programita y listo... supongo q es por eso q no te anda... otra cosa... ponele la ip publica, o sea, q no sea la 127.0.0.1 ni 192.168.0.* ni 10.0.0.* o en todo caso tu dominio no ip
|
|
|
|
« Última modificación: 28 Marzo 2007, 16:25 por fitu »
|
En línea
|
|
|
|
Novlucker
Desconectado
Mensajes: 1.364
|
Jers_Tc , estas completamente seguro de que quien abre el archivo no esta detras de una red con cortafuego?? porque por mas que estes utilizando conexion inversa, muchas veces puede fallar
salu2
|
|
|
|
|
En línea
|
"Hay dos cosas infinitas: el Universo y la estupidez humana. Y del Universo no estoy seguro." Albert Einstein
|
|
|
WHK
Desconectado
Mensajes: 812
+-=[Yan]=-+
|
Jers_Tc ... también incluiré el mini remailer server para que puedas practicar  solo verifica muy bien la existencia de algun coratuegos tuyo que pueda blokearlo, recuerda que algunos antivirus vienen con un cortafuegos personal Aunque algunos ni saben que lo tienen :p Miniremailer: http://whk.sitehacking.net/En la sección de descargas. Att. Yan Unilola Software.
|
|
|
|
« Última modificación: 12 Agosto 2007, 07:08 por WHK »
|
En línea
|
|
|
|
ne0x
Desconectado
Mensajes: 270
|
CLAP CLAP CLAP !!, muy bueno.
|
|
|
|
|
En línea
|
|
|
|
WHK
Desconectado
Mensajes: 812
+-=[Yan]=-+
|
Listo. El problema de las imagenes ya fue resuelto  no me pregunten como lo hice porque pasé un mal rato haciendo 25 hostings para que asi no se caiga ninguna XD. Agregué el Res Hack para que descarguen desde la pagina de siempre: http://whk.sitehacking.net/Att. Yan. Unilola Software.
|
|
|
|
« Última modificación: 12 Agosto 2007, 07:09 por WHK »
|
En línea
|
|
|
|
|