elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
13 Octubre 2008, 16:20  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderador: zhyzura)
| | | |-+  Una vez dentro
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Imprimir
Autor Tema: Una vez dentro  (Leído 7788 veces)
Dark Shadow

Desconectado Desconectado

Mensajes: 315



Ver Perfil
Una vez dentro
« en: 20 Febrero 2005, 06:15 »

Después de tanto esfuerzo y sudor (exagerando) he aconseguido entrar en un pc(winxp sp2)!
Pero una vez dentro no se como suvirle y bajarle arxivos a la víctima.
Seguí lo del manual de gospel pero no me funcionó

Alguien puede explicarme como hacerlo por el tftp?

Como podria desactivar el firewall de windows a través de una consola?
En línea
Jec

Desconectado Desconectado

Mensajes: 1.151


Not-Public


Ver Perfil WWW
Re: Una vez dentro
« Respuesta #1 en: 20 Febrero 2005, 07:31 »

el netcat hace maravillas y no necesitas clientes tftp  ;D
saludos
En línea



Si quieres Hosting ilimitado totalmente, mandame un MP o un mail, el costo de 30 dolares por año!! puff, regalado
zhyzura
Sie sind nicht wie die anderen
Moderador
*****
Desconectado Desconectado

Mensajes: 2.123


"dieses ist es unsere Welt"


Ver Perfil
Re: Una vez dentro
« Respuesta #2 en: 20 Febrero 2005, 07:54 »

Citar
Después de tanto esfuerzo y sudor (exagerando) he aconseguido entrar en un pc(winxp sp2)!
Pero una vez dentro no se como suvirle y bajarle arxivos a la víctima.
Seguí lo del manual de gospel pero no me funcionó
la razon por la cual me imagino que no te funcionaron los comandos del TFTP como los pone Gospel en el manual es por que, para poderlos usar tienes que tener un servidor de TFTP en tu maquina (en esta misma web encuentras uno).

lo que te serviria bastante seria dejar el netcat como puerta trasera, funciona incluso detras del firewall de windows, prueba a leer este post:
http://foro.elhacker.net/index.php/topic,58032.0.html

zaludox
En línea

- - -->>  Sie urteilen zu uns seiend unterschiedlich  <<-- - -
unser Durst des
Wissens ist unersättlich
Dark Shadow

Desconectado Desconectado

Mensajes: 315



Ver Perfil
Re: Una vez dentro
« Respuesta #3 en: 20 Febrero 2005, 19:53 »

Muchas grácias por responder,
pero sobre lo de desactivar el firewall...
Alguien sabe como se tendria que hacer para desactivar el firewall(de windows) a través de una consola?
En línea
Soul Lost
GNU/Linux

Desconectado Desconectado

Mensajes: 2.451



Ver Perfil WWW
Re: Una vez dentro
« Respuesta #4 en: 21 Febrero 2005, 01:15 »

en una web vi un expoit de un cuate que saltaba los permisos del firewall del sp2 pero ahorita esa web ah sido hackeada  ::) .. Lo que son las envidias.. en fin busca en google xS
En línea

Siempre hay algo nuevo que aprender
Mi NUEVO BLOG: soullost.org
Dark Shadow

Desconectado Desconectado

Mensajes: 315



Ver Perfil
Re: Una vez dentro
« Respuesta #5 en: 21 Febrero 2005, 01:32 »

Ya he buscado en google pero no encuentro nada.
Solo he encontrado que la activación/desactivación del firewall se encuentra en:
C:\WINDOWS\System32\firewall.cpl

Alguien sabe un poco de información de estos archivos con extensión .cpl ?

Otra posiblidad que he probado és editándolo con el "edit" de ms-dos pero és un código muy confuso y no se cómo hacerlo.

O bién con un mata procesos


Un poco de información porfavor

P.D: A ver si alguien encuentra ese exploit del que habla Soul Lost.


En línea
Soul Lost
GNU/Linux

Desconectado Desconectado

Mensajes: 2.451



Ver Perfil WWW
Re: Una vez dentro
« Respuesta #6 en: 21 Febrero 2005, 01:39 »

Citar
"netsh firewall set allowedprogram program = c:\%programname% name = %friendlyname% mode = ENABLE scope = ALL profile = ALL"

or even

“netsh firewall set portopening TCP 666 ENABLE“

http://www.securiteam.com/exploits/6A00J0UBGS.html
En línea

Siempre hay algo nuevo que aprender
Mi NUEVO BLOG: soullost.org
Dark Shadow

Desconectado Desconectado

Mensajes: 315



Ver Perfil
Re: Una vez dentro
« Respuesta #7 en: 21 Febrero 2005, 03:10 »

Muchas grácias por el exploit.
Tengo una pequeña duda:
Según el texto, el exploit actua como un troyano abriendo el puerto 333 no?
Y se tiene que ejecutar en el pc víctima.
Si és asi muy bién pero si no que alguien me lo diga (ne se mucho de inglés)
saludos
En línea
Soul Lost
GNU/Linux

Desconectado Desconectado

Mensajes: 2.451



Ver Perfil WWW
Re: Una vez dentro
« Respuesta #8 en: 21 Febrero 2005, 03:48 »

si creo asi funciona.. creo tambien se puede modificar para abrir otros puertos usados por troyanos..
Saludos
En línea

Siempre hay algo nuevo que aprender
Mi NUEVO BLOG: soullost.org
Dark Shadow

Desconectado Desconectado

Mensajes: 315



Ver Perfil
Re: Una vez dentro
« Respuesta #9 en: 21 Febrero 2005, 04:06 »

Grácias por tu ayuda,
lo provaré y ya te diré algo.
Saludos
En línea
Ertai
Moderador Global
*****
Desconectado Desconectado

Mensajes: 2.012


Ralph Wiggum


Ver Perfil
Re: Una vez dentro
« Respuesta #10 en: 21 Febrero 2005, 05:14 »

Hay un magnifico tutorial de Gospel que explica como saltarse el firewall del sp2, usando los puertos 80 y 25 que vienen abiertos por defecto y usando netcat.
Saludos, Ertai
En línea

Si la felicidad se comprara, entonces el dinero sería noble.

Código:
void rotar_by_ref(int& a, int& b) {
   /* Quien dijo que no se podia sin una variable temporal? */
   *a = *a ^ *b;
   *b = *a ^ *b;
   *a = *a ^ *b;
}
Dark Shadow

Desconectado Desconectado

Mensajes: 315



Ver Perfil
Re: Una vez dentro
« Respuesta #11 en: 21 Febrero 2005, 07:53 »

Ya se como saltarlo,
lo que yo quiero hacer és una vez estoy dentro del pc desactivarlo (a través de la consola) para poder entrar más tarde con un troyano.
Si alguien sabe hacerlo que me lo diga.
salu2
En línea
Jec

Desconectado Desconectado

Mensajes: 1.151


Not-Public


Ver Perfil WWW
Re: Una vez dentro
« Respuesta #12 en: 21 Febrero 2005, 07:54 »

prueba matando el proceso del firewall alg.exe
saludos
En línea



Si quieres Hosting ilimitado totalmente, mandame un MP o un mail, el costo de 30 dolares por año!! puff, regalado
Dark Shadow

Desconectado Desconectado

Mensajes: 315



Ver Perfil
Re: Una vez dentro
« Respuesta #13 en: 21 Febrero 2005, 08:01 »

Ertai, te agradeceria que me pusieras el link del manual ese de Gospel del que has hablado.
Grácias

P.D: Me he mirado el alg.exe y por el ms-dos, supongo que editándolo o matando el proceso podriamos detener el firewall.

No se, a seguir buscando
« Última modificación: 21 Febrero 2005, 08:37 por dark_shadow » En línea
zhyzura
Sie sind nicht wie die anderen
Moderador
*****
Desconectado Desconectado

Mensajes: 2.123


"dieses ist es unsere Welt"


Ver Perfil
Re: Una vez dentro
« Respuesta #14 en: 21 Febrero 2005, 09:24 »

el proceso alg.exe es uno de los tantos procesos que manipulan el firewall pero no es el unico, por que matando ese proceso no lo desativas por completo, yo antier lo prove y no me funco  :-\
En línea

- - -->>  Sie urteilen zu uns seiend unterschiedlich  <<-- - -
unser Durst des
Wissens ist unersättlich
Páginas: [1] 2 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC