Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: santibarquero98 en 17 Marzo 2016, 01:27 am



Título: Puerto 9090 zeus-admin?
Publicado por: santibarquero98 en 17 Marzo 2016, 01:27 am
He hecho un scanner de puertos con "nmap" a una IP publica que es una red doméstica para salir a Internet, y se supone que este tipo de redes ni siquiera deberían permitir ping, y si que lo hace, y de hecho, "nmap" ha descubierto el puerto 9090 que es de "zeus-admin" y según Internet, es algo para el control remoto y en algunos casos un troyano packet sniffer. ¿Qué es esto? Y si acceso desde el navegador a: IP:9090 me pide un nombre de usuario y una contraseña, he probado con "admin" en ambas casillas y nada.


Título: Re: Puerto 9090 zeus-admin?
Publicado por: [Arg] $triker; en 31 Marzo 2016, 18:09 pm
Encontré esto en Google. No hay una versión en español, espero que no importe

https://en.wikipedia.org/wiki/Zeus_Web_Server


Título: Re: Puerto 9090 zeus-admin?
Publicado por: Arnaldo Otegi en 31 Marzo 2016, 19:23 pm
Haber que no me entere mui bien de que quieres hacer pero Zeus es una botnet que se usa para el control remoto de otros ordenadores,pero no entendi mui bien,que se supone que escaneaste con nmap la red de tu vecino por ejemplo y viste que tiene el puerto 9090 abierto y que lo usa para Zeus,y quieres acceder a ella o como?¿


Título: Re: Puerto 9090 zeus-admin?
Publicado por: santibarquero98 en 31 Marzo 2016, 19:25 pm
Haber que no me entere mui bien de que quieres hacer pero Zeus es una botnet que se usa para el control remoto de otros ordenadores,pero no entendi mui bien,que se supone que escaneaste con nmap la red de tu vecino por ejemplo y viste que tiene el puerto 9090 abierto y que lo usa para Zeus,y quieres acceder a ella o como?¿
Con "nmap" escanee la IP pública de un amigo simplemente por probar, sin ningún objetivo, y me ha parecido extraño, lo primero, que permitiera el protocolo ICMP y lo segundo, que se encontrase ese puerto abierto, por lo que deduzco que le han infectado la red y pertenece a una botnet :|