elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


  Mostrar Mensajes
Páginas: [1]
1  Seguridad Informática / Análisis y Diseño de Malware / Troyano FTP servu-2.5u en: 14 Febrero 2013, 19:14 pm
Hola a todos. He creado un troyano mediante Serv-u2.5e... Consiste en configurar el server proporcionando completos permisos sobre todos los discos locales posibles en un usuario que creamos previamente para a continuación, tras copiar el exe junto con la ini en el ordenador a infectar, poder conectarse (ovbiamente tras ejecutar el server) mediante el navegador usando la siguiente dirección:
ftp:\\user:pass@Dirección IP:Puerto

Un troyano bastante ''barato'' pero bueh, estoy empezando en esto del hacking :P

Bueh, el caso es que a la hora de infectar (directamente) el tutorial que me he leído me manda hacer lo siguiente:
1) Copiar el exe y el ini en un USB.
2) Copiar los archivos en el directorio de windows (c:\windows) para ocultarlo un poco.
3) Después abres la consola cmd para ejecutar el serv-u escribiendo:
start serv-u2.5u serv-u.ini -h

4) Copias la IP de la computadora a infectar desde ipconfig y te conectas desde tu casa con la siguiente dirección:
ftp:\\user:pass@Dirección IP:Puerto

Pues bien, me corroen muchas dudas. Lo primero, que hago exactamente al ejecutar el comando start serv-u2.5 serv-u.ini -h?
Creo recordar que es para iniciar el programa en oculto pero como hago para iniciar el server automáticamente en modo oculto al iniciar windows? Puedo crear un batch autoejetuable o algo?

En resumen, dadme consejos para perfeccionar el troyano please.

PD: no tengo i griega en el teclado xd
2  Seguridad Informática / Seguridad / Dudas sobre telnet en: 5 Febrero 2013, 08:22 am
Hola a todos. Hace poco tiempo me adentré en el mundo del hacking. Lo hice motivado por un juego llamado Hack The Game.

Este juego simula hackeos por telnet. Mediante una Dirección IP tienes que buscar puertos abiertos con un portscanner (Nmap) pera conectarte remotamente al ordenador en cuestión. Luego tras meter el user + pass robas información, metes virus, etc... Y por último, antes de desconectarte, eliminar tu registro de la carpeta telnet_logs.

He leído en internet sobre telnet, hackeos relacionados, etc... Pero no me he enterado mucho del tema, por eso he venido aquí a preguntar:

1 - PUERTOS: Tengo entendido que usando este método se puede hackear pero solo a Direcciones IP con el puerto 23 (cliente telnet) abierto. Es esto cierto? Solo puedo hackear una Dirección IP si tiene el puero 23 abierto? O puedo hackear con telnet usando otros puertos? Me refiero a hackeos a una computadora, no a una página de internet.

- USER Y PASS: Supongamos que encuentro una Dirección IP con el puerto 23 abierto. Como sé el user y el pass? Me han dicho que estos registros suelen ser con users y pass por defecto, es cierto? De no ser así, que maneras tengo de averiguar esto?

- NO DEJAR RASTRO: Realmente existe la carpeta telnet_logs? De ser así tendría que borrar mi IP de esa carpeta antes de desconectarme para no dejar rastro o tendría que hacer algo más?

- INFECTAR: Usando los comandos apropiados puedo copiar archivos, borrarlos, descargarlos, etc... Existe algún comando para subir archivos desde mi pc para infectar el ordenador?

- HACKEABLES POR TELNET: Tengo entendido que esta vulnerabilidad se eliminó o al menos se ocultó desactivando el telnet en los sistemas windows vista, 7, etc... pero que podrían llegar a hackearse igual si se activa el cliente de telnet. Y en los sistemas inferiores como windows xp, 2000, etc... tengo entendido que el telnet esta acitvado por defecto, es cierto? También me dijeron que en estos sistemas inferiores el puerto 23 esta abierto por defecto? En que sistemas esta abierto por defecto el puerto 23? En cuales sistemas esta cerrado por defecto el puerto 23?

Bueno, eso es todo. Espero que me saquen de este mar de dudas. En resumen tengo entendido que hackear por telnet sigue siendo posible pero con sistemas como windows xp, 2000, etc... porque en windows vista, 7, etc... es mas complicado al tener telnet desactivado.

Gracias por leerme.
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines