elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Trabajando con las ramas de git (tercera parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  Duda con un troyano.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 3 4 [5] Ir Abajo Respuesta Imprimir
Autor Tema: Duda con un troyano.  (Leído 17,859 veces)
RogerSmith

Desconectado Desconectado

Mensajes: 110



Ver Perfil
Re: Duda con un troyano.
« Respuesta #40 en: 28 Enero 2012, 18:13 pm »

investigalo, sino si el troyano es configurable elegí el puerto que mas tu guste (preferiblemente uno alto para mas seguridad) y abrilo desde la cofiguracion online del router.

El troyano yo lo creaba por el puerto 80, o al menos ese le asignaba en el spy net, para que al tratarse de ese puerto, no levantara sospechas, no sñe si estaría haciendo bien o mal...
Gracias.
En línea

int_0x40


Desconectado Desconectado

Mensajes: 300


Ver Perfil
Re: Duda con un troyano.
« Respuesta #41 en: 28 Enero 2012, 21:10 pm »

Nada más por curiosidad:

"Perdona, pero según tengo entendido, el cliente sería YO, mientras que el servidor sería el ordenador de la víctima, ya que la información pasaría desde su pc al mio propio."

"jaja tenes razón, me equivoque es al revés vos sos el cliente y el otro el servidor "

¿Si hablamos de una conexión inversa no será de casualidad desde el punto de vista del proceso opuesto  a como se hacía la conexión a un troyano en mis tiempos, por ejemplo con el Netbus, BO y SubSeven o como puede hacerse en una LAN con ellos?

Antes la víctima se infectaba con el servidor que el atacante controlaba desde casita a través de su cliente. En otras palabras era el atacante el que iniciaba la conexión a la víctima remota, en cuyo equipo estaba corriendo el server (troyano) en los puertos TCP 12345 y 12346 por ejemplo en el caso del Netbus (el razabus creo que eran otros, no recuerdo jajaj).

Entonces en el caso de una conexión inversa ¿No es el cliente (la víctima) el que inicia ésta, mandando request sin que la víctima se percate al server, como cuando desde su navegador se conecta a este foro? ¿No es el atacante el que está redireccionando puertos en su propio router para el servicio que tiene corriendo en el puerto 80, que por cierto es un well-known port?

Así entonces, mi última duda es, si el cliente se conecta a nosotros en una conexión inversa y nuestra IP pública no es del tipo estática ¿cómo le harán nuestras víctimas para localizarnos? ¿Ahí entrará el asunto de asociar nuestra IP dinámica a un subdominio?

Espero que a través de mis dudas aclaren las propias. Saludos.
En línea

"The girl i love...she got long black wavy hair ”
RogerSmith

Desconectado Desconectado

Mensajes: 110



Ver Perfil
Re: Duda con un troyano.
« Respuesta #42 en: 28 Enero 2012, 22:53 pm »

Como dije en mi anterior mensaje estuve probando el no-ip, supuestamente configuro todo perfecto, pero sigue sin funcionarme, estoy casi 100% seguro que el problema está en los puertos, he tratado de abrirlos a través del "Portal Alejandra" (para los que tenemos imagenio de Movistar), pero cuando los escaneo con alguna web de puertos me aparecen cerrados los que supuestamente abrí. Si alguien sabe que puerto exactamente hay que abrir para Spy net y qué parámetros poner, le estaría muy agradecido.
Gracias.
En línea

DNK

Desconectado Desconectado

Mensajes: 20


Ver Perfil
Re: Duda con un troyano.
« Respuesta #43 en: 29 Enero 2012, 01:23 am »

ya con el tema de como abrirlos no puedo ayudarte por que varia entre router y router, pero vos podes hacer que se conecte al puerto que quieras de tu router.
En línea

RogerSmith

Desconectado Desconectado

Mensajes: 110



Ver Perfil
Re: Duda con un troyano.
« Respuesta #44 en: 29 Enero 2012, 13:46 pm »

No sé la verdad estuve probando y no me iba, mi router es Zyxel de Movistar.
Pero, ¿es qué nadie ha tenido estos problemas o nadie ha conseguido hacer funcionar el spynet o qué?.
Gracias.
En línea

DNK

Desconectado Desconectado

Mensajes: 20


Ver Perfil
Re: Duda con un troyano.
« Respuesta #45 en: 3 Febrero 2012, 15:03 pm »

Nada más por curiosidad:

"Perdona, pero según tengo entendido, el cliente sería YO, mientras que el servidor sería el ordenador de la víctima, ya que la información pasaría desde su pc al mio propio."

"jaja tenes razón, me equivoque es al revés vos sos el cliente y el otro el servidor "

¿Si hablamos de una conexión inversa no será de casualidad desde el punto de vista del proceso opuesto  a como se hacía la conexión a un troyano en mis tiempos, por ejemplo con el Netbus, BO y SubSeven o como puede hacerse en una LAN con ellos?

Antes la víctima se infectaba con el servidor que el atacante controlaba desde casita a través de su cliente. En otras palabras era el atacante el que iniciaba la conexión a la víctima remota, en cuyo equipo estaba corriendo el server (troyano) en los puertos TCP 12345 y 12346 por ejemplo en el caso del Netbus (el razabus creo que eran otros, no recuerdo jajaj).

Entonces en el caso de una conexión inversa ¿No es el cliente (la víctima) el que inicia ésta, mandando request sin que la víctima se percate al server, como cuando desde su navegador se conecta a este foro? ¿No es el atacante el que está redireccionando puertos en su propio router para el servicio que tiene corriendo en el puerto 80, que por cierto es un well-known port?

Así entonces, mi última duda es, si el cliente se conecta a nosotros en una conexión inversa y nuestra IP pública no es del tipo estática ¿cómo le harán nuestras víctimas para localizarnos? ¿Ahí entrará el asunto de asociar nuestra IP dinámica a un subdominio?

Espero que a través de mis dudas aclaren las propias. Saludos.

Las conexiones son básicamente asi:

Conexión directa (el cliente se conecta al servidor).
Nosotros (cliente nos conectamos a ellos)

Conexión inversa (el servidor se conecta al cliente).
Ellos (server) se conectan a nosotros.

La conexión directa queda descartada por que el router bloquearía tus conexiones, salvo que abras un puerto y hagas otras cosas, pero es mas facil uno de conexión inversa y listo.

Como vos dijiste en la conexión inversa tenemos que configurar nuestro router para que no bloquee las conexiones de la maquina infectada y usar el Noip para dejar la ip "estática"


No sé la verdad estuve probando y no me iba, mi router es Zyxel de Movistar.
Pero, ¿es qué nadie ha tenido estos problemas o nadie ha conseguido hacer funcionar el spynet o qué?.
Gracias.

Yo creo que el problema es de configuración de tu router o de configuracion del troyano, en ambos casos tenes que investigar por que router movistar nunca tuve.
Si podes pone acá como configuras tu troyano así te guío un poco.
En línea

Páginas: 1 2 3 4 [5] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Duda troyano datos...
Programación Visual Basic
dPix 5 1,369 Último mensaje 13 Septiembre 2005, 00:43 am
por Slasher-K
Duda Code troyano C
Programación C/C++
Garfield07 0 1,434 Último mensaje 16 Agosto 2010, 15:14 pm
por Garfield07
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines