KinG-InFeT.NeT  
  Login or Registrare
~  Home  ~  Downloads  ~  Your Account  ~  Forums  ~ Web-Links ~
Futuri aggiornamenti!!: Come avrete visto il sito � stato defacciato quindi data la poka sicurezza del CMS provveder� a cambiare interamente cms e a sistemare + la sicurezza
MENU - KinG-InFeT.NeT
· Home
· Acces Point Pwd-Default
· Archivio Exploit
· Ascii Tables
· Button Maker
· Cerca
· Codice Fiscale
· Contatta l'Admin
· Crea Avatar
· Dns IP Range
· Downloads
· Dragon Ball Series
· Flash Games
· Forums
· Genera Pass
· Geo-IP
· GuestBook
· HaCkEr-GaMe
· Home Page Flash Creator
· Image Hosting
· Invia una Fake-Mail
· l'HostName sapendo l'IP
· La migliore Distro Linux
· Lista Comandi UNIX
· Lista Utenti
· logo Creator
· MD5-Cracker Online
· MD5/SHA1 Generate
· Messaggi Privati
· MsN Account List
· My Personal Site
· Naviga Anonimo
· News dal Mondo dell'inf.
· Nick Name Maker
· No-Paste
· NuKe-TooLz
· NukeSentinel
· PaPeRs - TuToRiAl
· Proxy List
· Ricerca Satellitare
· Segnala Questo Sito
· Segnalami un Bug
· Smiley Generation
· Statistiche
· Top 10
· Total Search
· Userbar Creator
· WebLinks
· WordList
· XSS New Cheat List
 
Linkaci

Linkaci:

KinG-InFeT.NeT


 
Tool

Accedi al pannello di

Coding/Decoding - Tool


� By KinG-InFeT

 
Ricerca dominio
Registra il tuo Dominio Su Aruba :



 
Ultimi Download
Gli ultimi 10 Download
· 1: Shellr57
· 2: EVEREST Ultimate Edition v5.01.1700 + SERIALS
· 3: The Metasploit Project - Framework
· 4: Tanable Nessus Network Security Scanner
· 5: EtherApe
· 6: ntop - network top
· 7: Dsniff
· 8: Ettercap
· 9: TCPDUMP/LIBPCAP
· 10: Kismet


Top 10 Download
· 1: MsN-CrAsH [45]
· 2: Doork GooGle [44]
· 3: Acunetix Web Vulnerability Scanner 6 [40]
· 4: Virus Maker v 1.0 - NO LAMER! [38]
· 5: Matrix Effect [35]
· 6: Super Scan 4 [34]
· 7: Neo.Trace.Pro.v3.25 [32]
· 8: Cain & Abel [30]
· 9: FaKe-Mail [27]
· 10: ShellC99 [23]
 
Attack Hack Blocks
Questo è l'elenco degli indirizzi IP bloccati da NukeSentinel(tm).

· 79.46.31.224  - Script
· 79.10.29.101  - Script
· 79.54.99.183  - Script
· 72.51.46.230  - Admin
· 151.62.49.23  - Script
· 62.10.78.76  - Script
· 79.49.140.223  - Union
· 79.47.98.214  - Script
· 79.52.183.175  - Script
· 79.41.179.252  - Script
· 78.142.140.194  - Script
· 79.13.4.35  - Script
· 79.53.176.25  - Script
· 79.53.197.134  - Union
· 80.240.220.83  - CLike
· 79.36.13.104  - CLike
· 88.198.36.73  - Script
· 151.33.145.2  - Union
· 79.43.95.254  - Script
· 79.9.19.62  - Script

NukeSentinel™
 
KinG-InFeT.NeT: Forums

KinG-InFeT.NeT - Ufficial Forum :: Leggi il Topic - Violare un sistema windows con la porta 139 aperta
 
 FAQFAQ   CercaCerca   Lista degli utentiLista degli utenti   Gruppi utentiGruppi utenti 
 ProfiloProfilo   Messaggi PrivatiMessaggi Privati   LoginLogin 

Violare un sistema windows con la porta 139 aperta

 
Nuovo Topic   Rispondi    Indice del forum -> Hacking
Precedente :: Successivo  
Autore Messaggio
admin
Founder
Founder


Registrato: Oct 03, 2008
Messaggi: 261

MessaggioInviato: Gio Gen 15, 2009 9:41 pm    Oggetto: Violare un sistema windows con la porta 139 aperta Rispondi citando

cosa vi serve
un pc con windows xp (almeno io uso qll nn so se con mac devo digitare cose diverse o e uguale), una tastiera, un mouse, l'IP della vittima, il contatto msn della vittima, (consigliato, ma nn necessario), un troyan attivato nel pc della vittima , la porta 139 della vittima paerte e una connessione internet

iniziamo
alcune cose le dovrest gia avere (tipo pc tastiere ecc...) altr vi insegno ora come procurarvele


Indirizzo IP
x trovare l'indirizzo ip tramite msn io uso due modi (soprattt uno l'altro lo segnalo, ma io nn lo uso)

1. In questa prima tecnica vi spiegherò come procurarsi l'Ip della vittima manualmente, io uso questa
Ecco i passi da seguire:
a. Kiudete ttt i programmi di file sharing, e le connessioni internet
b. Aprite una conversazione in Msn con la vostra vittima.
c. Cliccate START-->ESEGUI-->CMD
d. Una volta che avrete aperto il Promt dei comandi,stabilite una connessione diretta con la "vittima".
Questo vuol dire che dovete o Inviare un File,o stabilire una conversazione audio,oppure far partire una videochiamata.
e. Una volta stabilita questa connessione diretta con la "vittima" scrivete il seguente comando nel Prompt:

netstat -na

State attenti allo spazio tra netstat e -na,se scrivete netstat-na non funziona.
f. A questo punto il Prompt vi mostrerà 4 colonne,come mostrato sotto:

PROTO INDIRIZZO LOCALE INDIRIZZO ESTERNO STATO

Alla colonna PROTO e INDIRIZZO LOCALE non dovete prestate attenzione,mentre le colonne che servono sono INDIRIZZO ESTERNO e STATO.
L'Ip della vittima dovrebbe essere uno degli ultimi della colonna INDIRIZZO ESTERNO,ed affianco,nella colonna STATO dovrebbe essere scritto SYN_SENT

g. Se avrete fatto tutto correttamente scoprirete l'Ip che desiderate per farci quello che volete.
Qualunque azione voi facciate io ovviamente non ne sarò il responsabile!!!

2. Questa seconda tecnica si basa sul Social Engineering,seguite i passaggi:

a. Chiedete al vostro amico se ha Messenger Plus.

b.In caso di risposta afferamtiva chiedetegli se può provare a scrivere:

(!IP)

Infatti con questo codice nel messaggio che arriverà non ci sarà più scritto (!IP) ma ci sarà l'Ip della "vittima".

Quest'ultima tecnica funziona solo se la "vittima" usa Plus.

troyan
ora ke sappiamo l'indirizzo ip dobbiamo attivare un troyan (specificatamente beast) nel pc della vittima, qui vi insegno come crearlo

Andiamo in Start – Esegui, scriviamo iexpress e premiamo invio… Uscirà una schermata… E’ impostata già su “Create new Self Extraction Directive fileâ€Â… Possiamo xciò premere avanti…
Qui mettiamo “Extract File Only†e andiamo avanti… Package Title… Scriviamo “NomeProgramma†e andiamo avanti… Lasciamo “no prompt†e procediamo… di nuovo lasciamo com’è e andiamo avanti… ottimo… qui vanno i file… mettiamo ili server di beast ke lo chiamerò “server.exe†e qualke kosa in modo da mettere x far ingrandire il pacchetto e far credere alla vittima ke è veramente un programma… Possiamo ad esempio mettere una 10ina di foto (insieme a server)… una volta ke gli abbiamo messi usando il tasto “ADDâ€Â, andiamo avanti… ottimo… siamo arrivati al culmine… dobbiamo mettere il nome del file ke dovrà essere eseguito (il server) ke deve essere x forza un exe… allora scriviamo in “Istall Program†server.exe… premiamo avanti e di nuovo avanti… ancora avanti, nn mettete il mex se darà errore alla vittima e nn servirà a niente tutta sta fatica… ora dobbiamo mettere il percorso dove vogliamo ke sia creato il file e il nome… Clikkiamo su Browse, andiamo sul desktop e scriviamo come nome “NomeProgrammaâ€Â… Salva e avanti… Lasciamo “only Restarti f Needed†e andiamo avanti… di nuovo avanti e ci troveremo con la finestra “Create Packageâ€Â… Finalmente premiamo “Avanti†e il nostro pacchetto maligno è stato creato… Clikkiamo Fine
Il trojan e pronto, si puo anke allegare a un video in modo da farlo passare x un video

aprire porta 139
premetto che questa guida non e mia, quindi nn la modifikero

Quante volte vi siete trovati a testare le vostre immense reti diciamo LAN(hihihi) che avete costruito nei vostri garage con migliaia di server, client, router etc… e dopo aver trovato una falla nel sistema Windows riuscite ad avere la shelluzza pronta ad ascoltare i vostri comandi (win32_bind sia lodato)… e dopo aver montato dentro il demone FTP lo testate e con grande stupore non riuscite a collegarvi perke anke se avete (pensate di aver) disattivato il servizio di firewall di Windows!
Bene spulciando ormai quella cagata mostruosa di Windows c’è un comando che sicuramente i più esperti sanno che si kiama “netshâ€Â! Cos’è netsh? netsh è un comando ke gestisce il firewall di Windows in modo inteliggente per una volta infatti attraverso netsh si può far fare tutto ciò ke si vuole alla macchina in completa invisibilità da parte dell’admin del server stesso. Supponiamo che il nostro demone FTP ke io kiamerò FTSSh.exe stia cercando di ascoltare le connessioni in ingresso sulla porta 4888, 8888, 5555 ma senza riuscire a sentire niente e preoccupandosi si è già prenotato una visita ad AMPLIFON perchè quel burlone dell’admin ha pensato bene di settare il firewall interno di Windows pensando di aver risolto il problema! Ma niente paura, siamo meglio noi di quell’admin, che si trova un po da pertutto ormai, ke è un ex ragioniere ke lavorava ad un call center e si è improvvisato Admin di rete presso l’azienda di famiglia e fa pure il figo credondosi bravo.

Scriviamo nel prompt:

netsh firewall add portopening TCP 4888 FTSSh.exe < apertura sulla porta specificata (naturalmente deve coincidere con quella del config del servizio startato

netsh firewall add portopening TCP 8888 FTSSh.exe < apertura ed installazione del servizio sulla porta specificata (naturalmente deve coincidere con quella del config del servizio startato )

netsh firewall add portopening TCP 5555 FTSSh.exe < apertura ed installazione del servizio sulla porta specificata (naturalmente deve coincidere con quella del config del servizio startato)

Questo è uno dei tanti usi di netsh, se date l’help vi esce la guida di Windows, e vi fa vedere le sue molteplici opzioni!

passiamo all'azione
Ora ke abbiamo ttt il materiale sufficento possiamo entrare in azione, prima cosa inviamo il trojan alla vittima una volta ke la vittima lo aprira abbiamo strada libera
a.Andate su esegui e scrivete cmd(aprirete il DOS)
b.Digitate:
cd c:windows
Nbtstat -A "IP" (l'ip della persona con la 139 aperta)
c.A questo punto vi comparirà una specie di tabella con nome,tipo e stato......
Prendiamo il nome e l'ip della nostra vittima e scriviamo nel DOS:
Edit c:windowslmhosts
"IP""NOME VITTIMA"#PRE(ci va prima l'IP della nostra vittima scelta nella tabella precedente e poi il nome).
d.Adesso andate su salva e poi su esci-------->vi ritroverete sul DOS e a questo punto digitate:
Nbtstat -R
Net View \"NOME VITTIMA"
Se nn avete sbagliato niente vi uscirà la lista delle periferiche condivise(HD,Stampanti)ecc.
d.Ora basta andare in RISORSE DI RETE e cliccare su STRUMENTI,CONNETTI A UNITA' RETE e inseruite come nome dell'unità rete:
\"NOME VITTIMA"C
L'unità C ora è condisa e avete il suo HD in mano...
_________________
D3vil-C0de Crew => http://d3vilc0de.org
My Spaces => http://kinginfet.135.it
My Tool Cracker => http://totalcracker.135.it
My Dj Site => http://djkinginfet.135.it
Torna in cima
Profilo Messaggio privato Invia email HomePage MSN Messenger
ettore
Lettore
Lettore


Registrato: Jan 25, 2009
Messaggi: 3

MessaggioInviato: Mer Gen 28, 2009 5:16 pm    Oggetto: 139 ??? Rispondi citando

Scusa ma e' almeno 10anni che non si entra o si flooda la 135, 139 come porte.. io lo facevo 15 anni fa' quando c'era il Windows 3.1 / 3.11 e windows 95 ed'ero in IRC.. mo' non venitemi a dire che siete entrati dalla 139 perche' dite balle.
Il problema e' che chiunque ora passa da un router e i router, hanno queste porte chiue per default !!!! Gia' impostate di fabbrica .

Se poi volete fare gli sboroni venendomele a raccontare allora si', dai' che mi faccio 2 risate .
Semmai parlate di password di router non settate e scansionate con Angry IP scanner, allora e' altra cosa ..
Dire che qualcuno entra o spacca la 139 le porte del netbios .. beh' allora sei proprio lamer. per i motivi spiegati .

Tra le guide che ho, ne ho tante, ma a parte quelle vecchie, quello che ho imparato me lo ha spiegato MrImmortal .(quelo vero che cura alcuni siti ... e fa' alcune patch nuke...), oramai sta diventando leggenda anche lui... perche' e' sparito ...
In rete dei vecchi della vecchia leva di irc c'e' ancora Sp00nGe, Dreaker, MrImmortal gia' detto, ed altri che invece hanno siti.. poi altri nomi non ne voglio fare a parte questi che conosco via messenger .[Non passo contatto.]
Torna in cima
Profilo Messaggio privato
admin
Founder
Founder


Registrato: Oct 03, 2008
Messaggi: 261

MessaggioInviato: Gio Gen 29, 2009 6:47 pm    Oggetto: Rispondi citando

logico quello ke dici ma questo è solamente per studio ed informazione altrimenti nn la postavo una cosa così siccome è un tantino lamera
_________________
D3vil-C0de Crew => http://d3vilc0de.org
My Spaces => http://kinginfet.135.it
My Tool Cracker => http://totalcracker.135.it
My Dj Site => http://djkinginfet.135.it
Torna in cima
Profilo Messaggio privato Invia email HomePage MSN Messenger
Mostra prima i messaggi di:   
Nuovo Topic   Rispondi    Indice del forum -> Hacking Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi Topic in questo forum
Non puoi rispondere ai Topic in questo forum
Non puoi modificare i tuoi messaggi in questo forum
Non puoi cancellare i tuoi messaggi in questo forum
Non puoi votare nei sondaggi in questo forum


CoPyRiGhT 2009 By KinG-InFeT
PhpBB Copiright 2009
Tutti I Diritti Riservati
Forums ©


Valid robots.txt
CoPyRiGhT © 2009/2010 By KinG-InFeT.NeT - Tutti i Diritti Riservati ®

Generazione pagina: 0.06 Secondi

Coder By KinG-InFeT