Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: eljonax en 3 Abril 2011, 06:36 am



Título: Ayuda y dudas con escaneo de Vulnerabilidad y sploit que debo usar
Publicado por: eljonax en 3 Abril 2011, 06:36 am
Hola a todos... Noce si ya esta escrito esta duda/ayuda o aporte, pero quiero consentrarme en que me contesten aver que debo hacer...

primeramente, no se mucho acerca de esto ya que no puedo instalar el metasploit pero quiero estar informado para asi saber mas...

1ro Que software usar para Escanear una pc atraves de ip?.
2do Como Sacarle la ip a alguien, que ya tengo en el msn?.
3ro Como entrar por los puertos?
4to es posible habrirle puerto a las jentes que estan en mi red... "es que mi hermano puso una Antena wifi a larga distancia y muchas personas se conectaran y quiero tener el control de todas jaja, no es para ningun uso mal, solo quiero aprender ya que me gusta mucho todo este mundo de la informatica y es lo que sere en el futuro. solo que quiero tener a la gente en vigilancia por que mi hermano me pidio que lo isiera"

bueno estaba Viendo en una web que puedo habril puerto para usar una herramienta en mi ipod touch y en el iphone de mi hermano para controlar "mi pc, via VNC". la cual devia de tener el puerto 5900 avierto, y mirando y probando en el rauter pude encontral como abrile los puertos a los que se conectan en la red... 

Ok ya teniendo la ip de la persona, digamos que abrimos un escaner de ip. y pongo la ip, y cuando comienza a escanear me dice que no encontro Vulnerabilidades pero si tenia el puerto 81, otra ip que escanie tenia el 111 otra el 21 casi todas tenian el 21... y ect "ahora como debo entrar a ese puerto, es con el metasploit o algo asi."

noce como entrar a un puerto para poder ver si tiene bug. estaba usando el nmap, nisiquiera a una persona con xp le encontro :( . tengo una laptop y quiero provar aber...

aah otra cosa, con ingenieria mental, le eh sacado como 5 ip a personas diferentes... la ip verdadera, pero quiero saber como la puedo sacer yo solito ya que le digo "entra aca y dame los numeros para agregarte a mi pagina web y cosas que son de genios xD" pero ya es tiempo de que deba aprender a como sacarle la ip...

bueno agradezco cuarquier tipo de ayuda. "si debo estudiar algo por favor digadme, que no me eh puesto a estudiar nada para estudiar algo especifico, que debo estudiar para hacer mi propio sploit y como detectar un bug... cuarquier pag web o archivo lo cojere con gusto"


Título: Re: Ayuda y dudas con escaneo de Vulnerabilidad y sploit que debo usar
Publicado por: Garfield07 en 3 Abril 2011, 13:19 pm
Es muy dificil entrar en un ordenador personal así, sería mejor usar I.S. o un poco de imaginación. Supongo que quieres entrar en el sistema de un conocido. Pues prepara un USB con un autorun que copie algunas cosillas... :¬¬ pura imaginación.


Título: Re: Ayuda y dudas con escaneo de Vulnerabilidad y sploit que debo usar
Publicado por: eljonax en 3 Abril 2011, 14:58 pm
oooh ya veo... si, mira de echo tienes mucha razon en lo de alguien conocido. pero tambien tengo muchos amigos que no son de mi pais...

tengo su ip y todo. pero quiero saber que programa me recomienda para hacer el escaneo, para saber sus Vulnerabilidades y sus puertos, y que me den un poquito de informacion de eso de los puertos, asi comensare a buscar en san google de lo que me digan ejemplo "para entrar en un puerto tienes que investigar para que funciona, OK  y luego que ago, ALGUN PROGRAMA O CODE??"

la prueva la quiero hacer hoy en una laptop que me prestaron para que la arregle, le instale windows xp el V9 point... bueno le dicen Windows v9.  el caso es que quiero usarla como ejemplo para ir aprendiendo y provando lo que aprendo, y lo errores que cometo... las gente que quiero porbar que de echo ya tengo informacion su ip y su msn son amigos mios pero ellos no actualizan su windows  ni nada por el estilo solo chateam y juegas y algunos diseñan code de juegos...

No es que quiero hacerle algo malo a alguien. solo es que ire provando aver como son las cosas desde aqui. ya que tienen windows 7 sera mas dificil y si es posible Hasta le puedo decir que boy a provar entrar en su pc. "SOMOS MUY AMIGOS asi que me dira que si..." ese es el caso.

Otra cosa, Si necesito saber programacion para hacer mi propio sploit digadmelo. y muchas gracias


Título: Re: Ayuda y dudas con escaneo de Vulnerabilidad y sploit que debo usar
Publicado por: AlbertoBSD en 3 Abril 2011, 15:18 pm
Si necesitas saber programar.

Saludos


Título: Re: Ayuda y dudas con escaneo de Vulnerabilidad y sploit que debo usar
Publicado por: eljonax en 3 Abril 2011, 15:26 pm
en que lenguaje... C, C++, o cual?


Título: Re: Ayuda y dudas con escaneo de Vulnerabilidad y sploit que debo usar
Publicado por: AlbertoBSD en 3 Abril 2011, 15:32 pm
Dependiendo de lo que quieras explotar.

Si son aplicaciones saber C, esta bien, conocer ASM es indispensable.

Si son paginas, necesitas saber javascript entre otros.


Título: Re: Ayuda y dudas con escaneo de Vulnerabilidad y sploit que debo usar
Publicado por: eljonax en 3 Abril 2011, 15:39 pm
Mmmh ok ya estoy entendiendo mas las cosas...

Por ahora mismo, solo quiero consentrarme y dedicarme a aprender a como me puedo meter en una pc por la ip,ya que no tengo acceso a su pc. Control remoto, no tanto controlarla, eso no me interesa tanto, sino es en Ver foto de lo que esta asiendo algo asi llamado Screenshot de su pantalla, y ver sus archivos... asi podre enviarle cosas ya sea keylogger o cuarquier tipo de software.

otra cosa, el nmap es bueno para escanear Vulnerabilidades y puertos avierto?


Título: Re: Ayuda y dudas con escaneo de Vulnerabilidad y sploit que debo usar
Publicado por: AlbertoBSD en 3 Abril 2011, 16:03 pm
nmap no solo es bueno, es el mejor xD.


Saludos






Título: Re: Ayuda y dudas con escaneo de Vulnerabilidad y sploit que debo usar
Publicado por: eljonax en 3 Abril 2011, 16:12 pm
Anon Exelente... mira de echo mira ahora me basare a lo que quiero llegar...

Presta atención. 1- Tengo la ip, Lo escaneo por el nmap y me dice que no ahi Vulnerabilidades sim embargo tiene windows como sistema operativo y tiene el puerto 21 avierto... Que Ago??

2- eh comprovado que el comando "netstat" tanto sea ese como el otro que es "netstat -a" no funcionan para nada, por lo menos ami no me sirve de nada. le pedi el ip a un primo mio y me la dio, usamos esta web "www.miip.es" y me dio su ip, y salio muy diferente a la que coji de el netstat, tambn nisiquiera aparecio la que me dio en el netstat... ahora viene mi pregunta. "como obtengo la ip de alguien que tengo en el msn?"

3- eh escaneado varias ip y tienen varios puerto, boy a escanear el de una laptop con windows xp y le dire los puerto que tiene avierto aver que debo hacer en ese caso


Título: Re: Ayuda y dudas con escaneo de Vulnerabilidad y sploit que debo usar
Publicado por: AlbertoBSD en 3 Abril 2011, 16:24 pm
Para obtener la IP por mediante netstat, utilizando el msn, se supone que debes de tener una transferencia de archivos, sin embargo no se si siga siendo posible realizar esta operacion (Desconozco si microsoft ya proteje a sus usuarios).

Asi mismo te comento que aunque obtengas un IP correcta, posiblemente sea la IP publica de esta persona (Dependiendo del proveedor de internet) podria ser un IP perteneciente a un equipo del proveedor de internet, o a el modem/router de tu amigo.


Saludos!


Título: Re: Ayuda y dudas con escaneo de Vulnerabilidad y sploit que debo usar
Publicado por: eljonax en 3 Abril 2011, 17:58 pm
bueno miren. aqui escanie una ip de mi rauter... y miren

PORT     STATE SERVICE VERSION

21/tcp   open  ftp

23/tcp   open  telnet

80/tcp   open  http

443/tcp  open  https

1723/tcp open  pptp

esos son los puertos avierto, ahora quiero saber como me entro atraves de esos puertos? sin tener que mandarle nada a la red o al usuario que quiero hackear.


Título: Re: Ayuda y dudas con escaneo de Vulnerabilidad y sploit que debo usar
Publicado por: Garfield07 en 3 Abril 2011, 21:04 pm
Eso no son más que los puertos de un router mal configurado. Mira a ver si las versiones de los servicios que corren son vulnerables, pero como te he dicho antes intenta algo de Ingeniería Social.


Título: Re: Ayuda y dudas con escaneo de Vulnerabilidad y sploit que debo usar
Publicado por: Edu en 3 Abril 2011, 21:24 pm
Ingenieria Inversa? no diras Ingenieria Social?


Título: Re: Ayuda y dudas con escaneo de Vulnerabilidad y sploit que debo usar
Publicado por: Garfield07 en 4 Abril 2011, 21:01 pm
Modificado, siempre me equivoco...


Título: Re: Ayuda y dudas con escaneo de Vulnerabilidad y sploit que debo usar
Publicado por: SokarTefnut en 10 Abril 2011, 02:13 am
Para utilizar un puerto primero tienes que comprobar que el servicio que lo está usando tenga alguna vulnerabilidad que puedas usar.

Citar
bueno miren. aqui escanie una ip de mi rauter... y miren

PORT     STATE SERVICE VERSION

21/tcp   open  ftp
23/tcp   open  telnet
80/tcp   open  http
443/tcp  open  https
1723/tcp open  pptp


esta lista de puertos y servicios posiblemente sean en el lado de tu IP privada, el problema para entrar a traves de una IP pública es diferente, con seguridad te encontraras con un router con firewall que te pondrá la cosa bastante complicada.

Para el uso que estás comentando sería mas práctico instalarle a la victima algun troyano o incluso el Netcat.