Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.






 Ojciec Założyciel
	99,9% użyszkodników nie wie co to jest VNC
Offline


 Członek DUG
	


Marcusdavidus takie cos musisz najpierw jakoś wrzucić na komp, który chcesz zaatakować a to jest lipa..
i tutaj sie zaczyna "prawdziwe" hackowanie socjotechnika jest podstawa tego fachu pozatym nie jest problemem zbindowanie servera troyana pod jakis np firewall jak ja to robilem w swoim czasie
bindujesz  server bigbena pod outpost firewall i gosciu instaluje outposta  i jest happy ty rowniez bo masz u niego troja ktory sra na outposta  i wogole sie nim nie przejmuje :P np piszesz do goscia na  gg rozmawiasz z nim  jako ktos inny np dziewczyna  pzez tydzien udajesz kogos innego wkoncu pytasz sie  o cos ze cos ci sie popsulo i jak slodka idiotka wysylasz mu troyana zbindowanego pod cos .. raz klkalem na gg z kiljentem  pzez 2 tygodnie zeby zdobyc jego zaufanie  i zeby wylaczyl kaspera "bo kasper jest nadwrazliwy i  wykrywa programy do hackowania jako troyany/virusy) co jest prawda swoja droga :P mozliwosci jest tysiace  pozatym jak chcesz sie wbic "na hama " masz do tego progsy ktore skanuja dany host i automatycznie stosuja  najleprzy exploit jaki maja w database   a host jedst na niego podatny i  bez wysilku mamy shella na kompie ofiary ale to jest script kidding :P

Offline


 Członek DUG
	dowanie polega na polaczeniu wielu plikow w jeden wykonywalny, najprosciej mozna uzyc do tego celu archiw SFX (samorozpakowujace sie archiwum) ;)
chcesz szczegoly?
Offline


 Członek DUG
	w winrarze spakuj pliki uzywajac SFX
a w komentarzu wpisz
silent=1 overwrite=1 path=%temp% setup=plik1.exe setup=plik2.jpg
itd ;)
po kompresji bedziesz mial plik .exe - odpalasz i bez zandego pytania odpalaja sie te 2 (lub wiecej) programy, bardzo dobra metoda na przemycenie jakiegos szkodliwego kodu na stacje robocza an windowsie ..
pozdro
Offline



 Członek DUG
	



chcesz sie wbic "na hama " masz do tego progsy ktore skanuja dany host i automatycznie stosuja najleprzy exploit jaki maja w database
Czy moglbys podać kilka lub choć jedną nazwe takiego programu?
Offline

 Członek DUG
	

odnosnie tego startu exe to sp2 blokuje wszelakie starty i puta sie ciebie czy zezwalasz na odpalenie tego exe a z tymi gg hackami to roznie bywa niekazdy ma gg :)

Offline


 Członek DUG
	


po pierwsze uywaj bindera :P  nie binduje bod archiwa bo to satre i niem modne .. binduj pod instalki albo ejsdzcze lepiej pod wygaszace ekranu itp niestety nie dziala ju bind pod jpg na sp2 
 co do programowpriosze kilka : http://www.metasploit.com/
http://www.coresecurity.com/?module=ContentMod& … &id=32vvv
http://www.immunitysec.com/products-canvas.shtml
pierwszy jeslki sie nie myle jest darmowy

Offline

 Członek DUG
	

Hmm... taka mala sugestia :) a poczytajcie tak sobie ludkowie o "alternate stream " (taka drobna wlasciwosc ntfs'a_) . Po paru doswiadczeniach wykonanych oczywiscie na kompach w mojej prywatnej sieci stwierdzilem ze to bardzo wredne ustrojstwo. I jednoczesnie dosc powerne :) Z tym ze ywmaga operacji na wlasciwej maszynie, ale od czegoz sa RPC  itp zabawki ? :) 
dibry art na temn temat znajduje sie tu:
http://www.windowsecurity.com/articles/Alternate_Data_Streams.html
Ja wykorzystywalem ADS do np ukrywania w systemie czegos podobnego do VNC , no moze lekko zmodyfikowanego... :)
Pozdrawiam
Offline



 Oldtimer
	



Polecam : lekture ksiazek zawodowych :)))) a najlepiej : Nierób drugiemu co tobie nie miłe :)))
Chyba ze to ci sprawia przyjemnosc.
Offline