vas nazor na vec !

HackForum

vas nazor na vec ! #
Rad by som vedel jak by ste tohle udelali vy, popisu vam celej zadrhel .... udelam si programek kterej kdyz nekto nainstaluje na pc tak po restarte sa mi bude vzdy hlasit na moj php skript na webe pomocou toho triku co popisal cummin (obchazeni firewallu) takze takovy neco ze iexplorer ... (atd) proste tam bude link na phpcko na webe kde mi do textaku bude ukladat logy kedy sa to pc pustilo a tak ... snad xapete o co mi ide ... proste prepasovat veci cez firewall ... problem je v tom ze aj ked sa mi to podary co je logicke tak user za pc zbada ze vzdy po restarte sa mu z akehosi zahadneho dovodu vzdy spusti explorer .... ako bolo by najmenej ho po lognuti redirektnut na nejaky web ibaze asi ho to zacne srat a zacne se stourat v registrych a tak ;)

jeste je tady jeden zadrhel ze muzu pouzit pouze 80 protoze je tam HW firewall ....

akoby jste takovouhle osemetnost resili vy ? ...

----------
Who is Tyler Durden ?
(odpovědět)
ChreNik | E-mail | ICQ 2252337835.8.2006 13:02
re: vas nazor na vec ! #
urcite sa da naprogramovat program ktory je neviditelny (nema okno ani konzolu) a posle HTTP request na nejaky server na ktorom mas ten PHP skript...
(odpovědět)
x5.8.2006 13:36
re: vas nazor na vec ! #
A identifikuje se jako IE? Vetsina FW tuto zmenu pozna .. leda ze by byla velkost souboru naprosto identicka ... pak by to mozna skrz FW proslo.. (pri stejnem nazvu procesu, ..)
(odpovědět)
compman5.8.2006 14:50
re: vas nazor na vec ! #
no lol sakra to je dobry napad compman .. celkom sci-fi :D bolo by dobre to hned aj skusit ;)

----------
Who is Tyler Durden ?
(odpovědět)
ChreNik | E-mail | ICQ 2252337835.8.2006 15:01
re: vas nazor na vec ! #
rozhodně bych udělal vlastní webbrowser, který by byl neviditelný a pracoval na základě IE..Nevim v čem děláš ty, ale v C# by to šlo
(odpovědět)
Amo | E-mail | ICQ 333-327-6525.8.2006 15:38
re: vas nazor na vec ! #
vetsina FW nekontroluje velikost soubory, ale CRC32
Pomoci SendMessage muzu aplikaci poslat zpravu, aby se prepla do rezimu WM_HIDE a tim nebyla videt, pomoci dalsich kroku aplikaci zneviditelnim v processlistu.

Neni to zadny problem vytvorit v Delphi, no ale tady se to bude probirat asi jen teorieticky, ale i tak pochybuji ze si nekdo z vas da tu praci a napise to. Vzdyt ty jedine zdrojaky ktere tu mate jsou vzdy primitivni, z toho vyplyva ze bud nikdo neumite poradne programovat, nebo se nechcete podelit z duvodu, ktery plne chapu.

Kdyz by tu nekdo umel programovat tak by zde byly tisice falesnych souboru net.exe, ping.exe, cmd.exe atp. a tyto soubory by stacilo nekomu zavest do systemu a ony by pak mohly vyuzivat prave explorer nebo neco jineho pro posilani dat pres FW, vetsina lamek pouziva ten FW, ktery je ve WIN no a staci ho obejit pomoci Raw packets a jde to.

User nainstaluje vsechno, zpravidla pracuje pod Administratorem a tak je otazkou zhruba 20-ti minut naprogramovat nejaky shit a podrcit mu ho, nema to ani cenu okecavat...

R341 ProGrammers D0 !
(odpovědět)
--==[FReeZ]==-- | E-mail | Website5.8.2006 21:10
re: vas nazor na vec ! #
nevim, proc resis hw firewall, proste kdyz data posles pres port 80, tak firewall drzi hubu, pokud to nebude nejaka vetsi sit s profi adminem, tak ani nebude monitorovat traffic
(odpovědět)
Nostur | E-mail | Website | PGP | ICQ 3357721905.8.2006 23:32
re: vas nazor na vec ! #
LOL tak tohle je vetsi sit s profi partiou adminou ;) proto a kdyz uz jenom ICQ se naisntaluje na nkteri z ich pc tak sit je autoamticky odpojena a zistuje se co se stalo ... dost security ... dost drastic :D

----------
Who is Tyler Durden ?
(odpovědět)
ChreNik | E-mail | ICQ 2252337836.8.2006 18:01
re: vas nazor na vec ! #
ChreNik: pokud to budeš dělat podle toho mého článku o IEwebDOOR, tak se ti IE bude spouštět ve skrytém okně a uživatel tedy nic nezpozoruje.

----------
Teprve když vstáváte s hackingem a uléháte s myšlenkou na něj, máte šanci být hackerem.
(odpovědět)
.cCuMiNn. | E-mail | Website | PGP6.8.2006 20:31
re: vas nazor na vec ! #
Přesně tak, jenom si prolez IEwbDOOR a není žádnej problém ho upravit podle sebe... nechá se to z nej perfektně pochopit...
(odpovědět)
man6.8.2006 20:49

Zpět
 
 
 

 
BBCode