Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: ApOkAlizE en 19 Diciembre 2010, 19:18 pm



Título: ¿ayuda con los puertos para mi troyano?
Publicado por: ApOkAlizE en 19 Diciembre 2010, 19:18 pm
el caso es que me estoy haciendo un troyano(con fines puramente cientificos) y lo que me sucede esque al provarlo poniendo el cliente y el servidor en mi PC pues poniendo 127.0.0.1(localhost), pues me funciona muy bien, ahora bien ahora lo he provado poniendo mi IP Publica y también con mi cuenta NO-IP y no me conecta he abierto los puertos y nada, los he abierto tanto manualmente como por telnet y no funciona, os dejo el codigo telnet y como han quedado los puertos en el router porque no lo entiendo, otra cosa que creo que puede ser porque al estar en LAN el router no me deje salir al exterior para entrar por el mismo router que ha salido, pero no creo que ese sea el problema.

telnet
open 192.168.1.1
login:1234
password:1234
->nat
->nat add virtualserver --customserver PR3D4T0R-Server 192.168.1.33 --externalport 31337 31368 --protocol tcp --internalport 31337 31368


hasta aqui la fase de abrir los puertos y debajo dejo el resultado.

PR3D4T0R-Server    31337    31368    TCP    31337    31368    192.168.1.33   


Si os fijais aparentemente tiene que estar todo bien y el firewall lo he desactivado con la funcion Netsh firewall set opmode disable (uso W-XP), y no lo entiendo porque no me conecta.


Título: Re: ¿ayuda con los puertos para mi troyano?
Publicado por: R007h en 20 Diciembre 2010, 18:45 pm
sniffea el trafico del router y analizalo para ver cual es el problema


Título: Re: ¿ayuda con los puertos para mi troyano?
Publicado por: APOKLIPTICO en 20 Diciembre 2010, 20:37 pm
Por qué no probás primero si podés abrirlos utilizando DMZ? Eso abre todos los puertos a una determinada IP local.
Después quizas deberías investigar un poco sobre UPNP y conexiones inversas.

Otra cosa:
1) El puerto 31337, no solo es sospechoso, sino que aparte estoy seguro que hay otro troyano que lo esta utilizando.
2) "1234" no es una clave segura, XDD.
3) Se dice "Probarlo".

Un abrazo y suerte.
APOKLIPTICO