Menu principale:
Hå¢kÎñG
In questa guida verra spiegato il procedimento per infiltrarsi in un computer/server sfruttando la porta tcp 138/139.
Prima di iniziare a smanettare con questa tecnica un po di teoria prima la porta 139 di un pc è una porta che viene sfruttata da un protocollo di rete precisamente
netBIOS che offre diversi servizi tra i quali una comunicazione orientata alla connessione.
Gli strumenti che ci servono sono un port scanner precisamente superscan 2.06 che potete scaricare free da qui:
http://www.bcs-computer.org/_download/superscan.exe
Bene aprite superscan e per prima cosa dovete configurarlo in modo che esegua il suo lavoro solo sulla porta 138/139 percio fate
port list setup------>su port list file cliccate load e spostatevi sulla cartella dove avete installato superscan,cliccate su scanner.lst e caricate le porte,
che vi appariranno su select ports bene ora cliccate de-select all e scorrete fino a trovare la porta 138 e la 139,selezionatele.
Fate save su port list file e poi cliccate ok.
Ora siete sulla finestra iniziale di superscan controllate che vi siano i seguenti parametri,su ping:400,connect:2000,read:4000 se hanno altri valori impostateli
cosi,inoltre guardate che le caselle'ignore ip zero' e 'ignore ip 255' siano spuntate se non sono spuntate,spuntatele.
Ora superscan è configurato.la parte + difficile e finita,ora dobbiamo intercettare un sistema con la porta 138 aperta e per farlo scannerizziamo un blocco di
ip a caso per esempio per provare digitate su start 244.100.3.72 e su stop 244.200.7.81 se superscan rileva ip con la 138 o la 139 aperta ve lo fara vedere sul quadrato blu che vedete
affianco a stop in questo caso segnatevi l' ip che ha rilevato e fate questo procedimento:
start----->esegui----->\\iprilevatodasuperscan
ora se va tutto bene avete l' accesso alla cartella operazioni pianificate del pc vittima e da li potete fare praticamente tutto cio che volete
La guida è conclusa,spero vi sia utile per capire le vulnerabilita di un pc con la porta tcp 138/139 aperta
p.s. a questa guida allego anke il piccolo procedimento per aprire la porta di un pc aprendo un bat:
fate un nuovo documento .txt (blocco note) e scrivete questa stringa:
netsh firewall add portopening TCP inserireportachesivuoleaprire Blade
Copiate tutto anche Blade (naturalmente potete metterci un altra parola,salvate con il nome che avete messo al posto di Blade) e al posto di 'inserireportachesivuoleaprire'
es.
netsh firewall add portopening TCP 139 Blade
in questo caso salvate in Blade.txt
Ora spostatevi sul file salvato e rinominatelo in .bat e per far si che funzioni andate su windows firewall e su eccezioni impostate la spunta sul virus apriporte che avra il nome che prima gli avete dato,
in questo modo la porta 138/139 non sara controllata da windows firewall e rimarra in balia di tutti quelli che ne vogliano fare uso,postivo o negativo
Bene,inutile dirvi di non aprire il file se non volete ritrovarvi con la porta specificata prima aperta.