Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: SantosGamer en 27 Octubre 2022, 19:57 pm



Título: Redes Fantasmas
Publicado por: SantosGamer en 27 Octubre 2022, 19:57 pm
Hola buenas,
Me gustaría alguien que quiera ayudarme para crear un servidor fantasma de nivel 8, ya que yo solo no puedo crear algo tan complejo.
Necesitaría alguien que sepa crear redes fantasmas de nivel 5 o superior y hablar con el por privado.
Muchas gracias por adelanto.
Sino no saben sobre el tema no opinen gracias.


Título: Re: Redes Fantasmas
Publicado por: 0x22 en 30 Octubre 2022, 12:39 pm
Redes fantasmas? Que cojones jajajaj, esto del halloween te esta afectando hermano


Título: Re: Redes Fantasmas
Publicado por: SantosGamer en 30 Octubre 2022, 15:33 pm
Repito de nuevo para los inteligentes que no sabes.
Si no sabes del tema, NO opines.
Gracias


Título: Re: Redes Fantasmas
Publicado por: Danielㅤ en 30 Octubre 2022, 16:31 pm
Hola, a que te referís con redes fantasmas de nivel X ? Porque si no das detalles no podemos adivinar ya que las redes fantasmas como vos le llamas pueden ser interpretadas de varias formas, por ejemplo servidores caseros, redes wifi, servidores funcionando por medio de un script/código, servidores de juego o tal vez servidores VPS, además explica eso del nivel a que te referís con lo del nivel?.


Un saludo


Título: Re: Redes Fantasmas
Publicado por: BloodSharp en 30 Octubre 2022, 17:17 pm
A ver veamos, puede que el usuario ¿quiera ir de pesca? (https://es.wikipedia.org/wiki/Red_fantasma) :D

No enserio... Me parece que quiere implementar un servidor C2 seguro con malware (https://es.wikipedia.org/wiki/GhostNet#Funcionalidad_t%C3%A9cnica) que es lo que más se asemeja a lo que estaba buscando en el post anterior (https://foro.elhacker.net/hacking/hacking_kali_linux_herramientas-t516298.0.html;msg2265824#msg2265824).

Aunque @SantosGamer debería darnos algo más de información acerca a que se refiere con una Red Fantasma.


B#


Título: Re: Redes Fantasmas
Publicado por: r32 en 30 Octubre 2022, 21:57 pm
Hola, aunque la tecnica pueda estar casi obsoleta, pues según que servidores DNS ya no lo aceptan....
Puedes echar un vistazo al siguiente pdf, está en ingles, pero supongo que te servirá:

https://web.archive.org/web/20120304054959/https://www.isc.org/files/imce/ghostdomain_camera.pdf

Aquí te lo explica el bueno de chema, la entrada es corta pero bien explicada:

https://www.elladodelmal.com/2012/02/ghost-domain-names-dominios-fantasma-en.html

Aqui, tambien lo explican en español:

https://www.cyberseguridad.net/dominios-fantasmas-ghost-domains-ataques-informaticos-i

PD: Si no es lo que buscas, intenta explicar cual es el objetivo, así podremos ayudarte mejor.

Saludos.


Título: Re: Redes Fantasmas
Publicado por: SantosGamer en 31 Octubre 2022, 00:29 am
Buenas,
A lo que me refiero con servidores fantasmas son servidores de data base invisibles.
Los servidores de data base invisibles tienes nivel de poder del 1-3 (los fáciles ), los de nivel 4-5 (intermedio), 6-8 (muy complejos) y 9-12 (casi imposibles de completar), los únicos servidores que se pueden encontrar con niveles del 1-5 valen como 10.000$, los únicos sitios de vente están el la dark web (vendedores muy difíciles de encontrar) y vendedores privados, por su alto coste y complejidad para crearlos, aparte de que los niveles superiores a 5 son prácticamente ilegales.
Lo que busco es alguien que sepa sobre el tema y pueda ayudarme a crear un servidor de nivel 8.

Solo necesito gente que sepa como funciona el tema, ya que pocos saben sobre esto.
No van ha encontrar información sobre servidores fantasmas de nivel superior a 3-4 ya que muy pocos tienen o saben crearlos.


Título: Re: Redes Fantasmas
Publicado por: 0x22 en 5 Noviembre 2022, 07:27 am
Buenas,
A lo que me refiero con servidores fantasmas son servidores de data base invisibles.
Los servidores de data base invisibles tienes nivel de poder del 1-3 (los fáciles ), los de nivel 4-5 (intermedio), 6-8 (muy complejos) y 9-12 (casi imposibles de completar), los únicos servidores que se pueden encontrar con niveles del 1-5 valen como 10.000$, los únicos sitios de vente están el la dark web (vendedores muy difíciles de encontrar) y vendedores privados, por su alto coste y complejidad para crearlos, aparte de que los niveles superiores a 5 son prácticamente ilegales.

Tio, pero que cojones te has fumado? XDDDD
Te habras visto algun creepypasta de la deep web y ahora has entrado al foro para venir con esto. Como se puede ser tan patetico?  :xD
Venga, tira por ahi con tus data bases fantasmas XDDD


Título: Re: Redes Fantasmas
Publicado por: SantosGamer en 5 Noviembre 2022, 13:52 pm
Tio, pero que cojones te has fumado? XDDDD
Te habras visto algun creepypasta de la deep web y ahora has entrado al foro para venir con esto. Como se puede ser tan patetico?  :xD
Venga, tira por ahi con tus data bases fantasmas XDDD
Si no sabes del tema mejor no hables ya que me es indiferente tus opiniones.
Gracias y que pases un buen día sin dar mas opiniones basuras


Título: Re: Redes Fantasmas
Publicado por: Danielㅤ en 5 Noviembre 2022, 14:07 pm
Bueno hay que también ser un poco más abierto en ese supuesto tema y explicar mejor en detalle porque tranquilamente eso de las redes fantasmas puede haber sido un invento de alguien, algo que a alguien se le ocurrió hasta puede ser innovador o simplemente ser un chiste sin sentido.

Vos no querés explicar más y solo das datos muy superficiales que, como verás, nadie sabe, hasta el momento no has tenido repuestas a lo que vos apuntas específicamente, si te cierras y no das más detalles... mucho no podremos hacer, en los foros justamente cuando se pide ayuda se tiene que explicar,  detallar y especificar lo mas posible, eso es una norma básica y fundamental en toda comunidad.


Saludos


Título: Re: Redes Fantasmas
Publicado por: El_Andaluz en 5 Noviembre 2022, 14:15 pm
Citar
Me gustaría alguien que quiera ayudarme para crear un servidor fantasma de nivel 8, ya que yo solo no puedo crear algo tan complejo.
Necesitaría alguien que sepa crear redes fantasmas de nivel 5 o superior y hablar con el por privado.
Muchas gracias por adelanto.
Sino no saben sobre el tema no opinen gracias.


Con redes fantasmas imagino que te refieres a dominios Fantasmas o Ghost Domains ?  Aquí viene bien explicado si es que te refieres a algo como esto que viene aquí explicado.


Actualmente, uno de los principales esfuerzos para la lucha contra el crimen online es la identificación y eliminación de dominios responsables de la propagación de malware, dominios usados como C&C, dominios usados para phishing.. Para cortar la comunicación con estos servidores, una de las técnicas más eficaces es obviamente eliminar el dominio de sus correspondientes servidores TLD. De esta manera el dominio en cuestión dejará de ser accesible a través su nombre de dominio una vez que los TTL de los caches de los diferentes DNS expiren. Pero seguirá pudiendo ser resuelto en estos DNS concretos hasta que se agote el TTL. El problema,que habilita la aparición de estos dominios fantasma es que según han descubierto estos investigadores existe una técnica a través de la cual el cache de ciertos servidores DNS podría ser sobreescrito recurrentemente de manera que el TTL no expire. De esta manera aunque se ejecute el borrado del dominio en el TLD, otros servidores DNS podrían seguir resolviendo el dominio con lo que operadores de botnets podrían seguir utilizando nombres de dominio para sus C&C que en teoría ya habían sido borrados o incluso seleccionar en que DNS mantener este dominio activo de manera oculta al resto del mundo, lo cual dificultaría en gran medida su detección y eliminación. De este peligro el nombre de Dominios Fantasmas o Ghost Domains.

Procedimiento (a grandes rasgos)

-El primer paso es la creación de un subdominio y un servidor de nombres (NS)
-Una vez que diferentes servidores DNS contengan nuestra dirección (lo que podemos conseguir a través de peticiones a los mismos), borramos el subdominio. Este aún seguirá pudiendo ser resuelto gracias al TTL en cache de los DNS que ya va disminuyendo.
-Tras esto cambiamos el nombre del NS y hacemos una nueva petición al nuevo nombre de NS al mismo DNS vulnerable. Este como contiene la información del anterior NS devolverá una IP pero de la misma manera detectará un cambio en el nombre y reescribirá el cache con la nueva entrada con un TTL renovado. Es el subdominio eliminado seguirá estando presente con el mismo TTL que al principio en este DNS.

Repitiendo este procedimiento es teóricamente posible mantener el TTL sin llegar a 0 (es decir sin expirar, ni desaparecer completamente), aunque como han comprobado los investigadores esto no es un proceso tan trivial como pueda parecer a medio/largo plazo. En todo caso un atacante debería comprometer con esta técnica un gran número de servidores DNS para que el nombre de dominio pudiera seguir siendo resuelto por el mayor número de usuarios posible.


https://www.cyberseguridad.net/dominios-fantasmas-ghost-domains-ataques-informaticos-i (https://www.cyberseguridad.net/dominios-fantasmas-ghost-domains-ataques-informaticos-i)


Título: Re: Redes Fantasmas
Publicado por: SantosGamer en 5 Noviembre 2022, 17:42 pm
Los servidores de almacenamiento fantasmas son servidores que son inaccesibles mediante cualquier métodos.
Esto servidores tienen un refuerzo de seguridad, de contraseñas, etc..., dependiendo del nivel de dicho servidor puede ser más complejo de crear pero varia la seguridad dependiendo del nivel y la configuración.
Los servidores de nivel 1-3:
-Varia de 25,50,67,48,90 caracteres con seguridad mediocre ante ataques pasivos y agresivos.
-El acceso a dicho servidor puede darse desde dentro del mismo o fuera de el.
Servidores de nivel 4-6:
-Varia de 100,120,135 caracteres con seguridad intermedia ante ataques agresivos pero alta ante ataques pasivos
-El acceso al servidor solo puede darse desde dentro del mismo
Servidores de nivel 7-8:
-Varia de 140,146,157 caracteres con seguridad muy alta ante cualquier tipo de ataque.
-El acceso debe tener unos requisitos entre ellos los siguiente:
                -Debe estar el creador o creadores de dicho servidor conectados simultáneamente
                  dentro del servidor
                -El usuario a entrar debe tener la contraseña de acceso y un archivo maestro que
                  cada dispositivo tiene el suyo propio, es un archivo (físico), memoria USB
                -Se debe tener una contraseña y registro propio que se debe crear con
                  anticipación de 1 mes para que el servidor ( DEPENDE DE LA CONFIGURACIÓN)
                  admita el cambio en los archivos maestros (ya que debe generar ese archivo
                  maestro (descargable en memoria USB) ( el archivo en si es un archivo
                  ejecutable que el servidor debe ejecutar para brindar el acceso apropiado
Servidores de nivel 9-11:
-Varia de 190,200,245,278 caracteres con una seguridad prácticamente impenetrable sin tener acceso o el archivo de acceso (físico)
-El acceso al servidor no tengo idea de como es ya que no encontré información validad de dichos servidores ya que son prácticamente indetectables.
Servidores de nivel 12:
-No se sabe ningún tipo de información de estos servidores se sabe que existen pero nadie a conseguido que el código del servidor pueda compilar o se consiga crear por su complejidad.
(se prevé que son necesarios meses para crear una parte de las miles que tiene el servidor)

Espero que esto les sirva es toda la información que se pueda compartir mediante sitios públicos.
Si quieren más información deberán de encontrarla en la dark wed o en foro privados donde seguramente les den algo más de información pero no toda.


Título: Re: Redes Fantasmas
Publicado por: Falo Zipo Pixote en 5 Noviembre 2022, 18:58 pm
Los servidores de almacenamiento fantasmas son servidores que son inaccesibles mediante cualquier métodos.

Servidores... ¿de qué?
Porque la expresión "de almacenamiento" puede entrañar mucho sentidos.
¿En cuál sentido -dentro de los varios que hay en informática- se está usando aquí la palabra "servidores"?


Título: Re: Redes Fantasmas
Publicado por: SantosGamer en 5 Noviembre 2022, 22:56 pm
Perdón.
Fue una errata seria (servidores de data base)