NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Security
 Anonimato
 SPEDIRE INDIRIZZO IP IN REMOTO
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

tequila_bum
Advanced Member



263 Messaggi


Inserito il - 11/12/2004 : 13:18:55  Mostra Profilo
Ciao ragazzi,

volevo sapere da voi se per caso c'è un programma che permette di farsi inviare una mail o un netsend insomma qualcosa che contenga l'indirizzo IP di una persona...

Nel senso...io sono la persona A...e invio sto programmino alla persona B (con magari installazione silenziosa)...sta persona B ogni volta che accede ad internet invia un messaggio email o qualcosa con il suo indirizzo Ip a me e solo a me...così sappiamo che siamo collegati!!!

È possibile???basta solo l'indirizzo IP non k-logger e menate varie...e possibilmente che possa configurare l'installazione in un pacchetto di tipo BAT con installazione silenziosa!!!

Al mondo esistono 2 tipi di persone: quelle che traducono il codice BIN e quelle che non lo sanno fare!!! LOL!!!

fedc
Junior Member



50 Messaggi

Inserito il - 12/12/2004 : 18:04:19  Mostra Profilo
Non so dirti se esista in commercio una cosa del genere...ma posso dirti che il mio progetto di laboratorio di rete faceva una cosa del tutto simile, naturalmente non era prevista una
"installazione sileziosa" come la chiami tu.
Io l'ho scritto in java ed è stato in esercizio di programmazione in fondo. Posso solo dirti che la cosa è fattibile ma non credo che qualcuno ne abbia sviluppato una versione maliziosa come tu la intendi.

Ciao

F



Torna all'inizio della Pagina

tequila_bum
Advanced Member



263 Messaggi

Inserito il - 13/12/2004 : 13:01:56  Mostra Profilo
nessun'alrto sa niente...in finale è un tools semplice credo...fa la stessa cosa che fa un Trojan Horse solo che non mi fa tenere controllo del PC...mi serve solo per sapere se è online...

Al mondo esistono 2 tipi di persone: quelle che traducono il codice BIN e quelle che non lo sanno fare!!! LOL!!!
Torna all'inizio della Pagina

clitocybe
Senior Member



219 Messaggi

Inserito il - 14/12/2004 : 17:26:40  Mostra Profilo
Aloha Tequila_bum, NetBus potrebbe fare al caso tuo, ma, l'attenzione da porre non è mai troppa , soprattutto, quando uno solo degli utenti è informato sulla connessione tra due macchine...!
A presto !

[www].clitocybe.tk

Edited by - clitocybe on 14/12/2004 17:27:31
Torna all'inizio della Pagina

pedrus
Moderatore


Città: Taranto - Pavia


952 Messaggi

Inserito il - 14/12/2004 : 18:31:02  Mostra Profilo
Da quello che mi risulta netbus richiede che la macchina da sorvegliare riceva un file eseguibile, ad esempio per posta e che, ingenuamente, chi lo riceve lo debba avviare. Ciò che avviene dopo è trasparente, nel senso che l'eseguibile aperto installa il programma in modo trasparente, ma sta di fatto che chi riceve il file deve comunque avviarlo. Non so se netbus prevede la possibilità di mandare un'email contenente il numero IP ad ogni connessione, prevede comunque la possibilità di controllare in qualunque momento se quella macchina è connessa.

Torna all'inizio della Pagina

tequila_bum
Advanced Member



263 Messaggi

Inserito il - 15/12/2004 : 10:24:43  Mostra Profilo
NetBus fa al caso mio nel senso che ti manda l'indirizzo ogni volta che quella macchina si connette...ovviamente a varie funzioni aggiuntive (hihihihi) che per me xò sono del tutto superflue...cioè potrei anche utilizzarle ma non è mia intenzione (ho smesso di fare quelle cose hihihihi)... Tra l'altro il server di NetBus è rintracciabile da qualsiasi antivirus e se non è adeguatamente protetto da password personalizzata il PC diventa praticamente un bersaglio per tutti...

Io invece volgi ouna cosa privata...volgio per dire un file bat che si carichi ad ogni avvio e che tiri giù le info di un comune winipcfg o di un ipconfig...a seconda della macchina...tutto qui...se fosse in grado di programmare in java o basterebbe anche in vbs vi avrei già proporsto il porgrammino ma purtroppo...

Al mondo esistono 2 tipi di persone: quelle che traducono il codice BIN e quelle che non lo sanno fare!!! LOL!!!
Torna all'inizio della Pagina

clitocybe
Senior Member



219 Messaggi

Inserito il - 15/12/2004 : 22:46:02  Mostra Profilo
Aloha tequila_bum, come affermi esistono altre funzioni che di superfluo hanno solo la
conseguibile spiegazione; sul riconoscimento dei motori di ricerca virali da parte di tutti, aggiungerei che, a: dipende da chi configura e ri-programma NetBus, b: esistono delle falle di xp che neanche un firewall hardware riesce oramai piu' a bloccare, tra le piu' simpatiche, l'apertura di default di xp ( pro ed home ) della porta 5000 ( non esiste nessun firewall software che chiude questa porta ), la quale pero' è chiudibile tramite services.msc e disattivazione del servizio di riconoscimento delle periferiche degli elettrodomestici ( SSDP Discovery Service ).
Certamente mi dirai che è un'operazione semplice disattivare un servizio, ma il problema non è insito nella manovra che deve eseguire l'utente, è intrinseco di una mentalita' poco avezza in termini di sicurezza da parte dei programmatori Win
( per rimanere in tema, è giusto ricordare che la porta 5000 sta' alla vagina, come NetBus sta' al pene...dal punto di vista eterosessuale ).

Forse con Telnet puoi impostare qualcosa del genere, pero' devi comunque by-passare un'autorizzazione di un server.
A presto !

[www].clitocybe.tk

Edited by - clitocybe on 15/12/2004 22:54:24
Torna all'inizio della Pagina

pedrus
Moderatore


Città: Taranto - Pavia


952 Messaggi

Inserito il - 15/12/2004 : 22:54:10  Mostra Profilo
Si, ma da quello che ho capito lui non conosce la programmazione java.

Torna all'inizio della Pagina

decurio
Advanced Member

Città: Puglia


378 Messaggi

Inserito il - 16/12/2004 : 10:27:07  Mostra Profilo
Cosa intendi per installazione silenziosa?
L'altra persona, sa' di avere nel proprio pc, sta specie di spyware?

Ciao Dec :-D
Torna all'inizio della Pagina

tequila_bum
Advanced Member



263 Messaggi

Inserito il - 16/12/2004 : 11:29:20  Mostra Profilo
allora...sinceramente Clito non ci ho capito una beneamata mazza di quello che hai scritto sopratutto dove faceva pargoni in termini sessuali...mi deve essere sfuggito qualcosa...

Ad ogni modo per silent installation si intende quelle installazioni che vengono fatte senza che l'utente si renda conto di ciò che avviene...il coseddetto background

Cmq...ho capito che la cosa si fa sul complicato...altra cosa...per accedere al telnet che sappia io non devo sapere il java e cmq anche se intendessi la riprogrammazione del pacchetino server di netbus...bhe mi pare sia una cavola da poter fare tramite interfaccia grafica..

clito: nn è che in termini meno complicati potresti farmi capire il discorso della porta 5000??

Al mondo esistono 2 tipi di persone: quelle che traducono il codice BIN e quelle che non lo sanno fare!!! LOL!!!
Torna all'inizio della Pagina

tequila_bum
Advanced Member



263 Messaggi

Inserito il - 16/12/2004 : 11:33:09  Mostra Profilo
ah ok la porta 5000 è quella per lo standard plug & play...bon bon...ci sono

Ma come cavolo faccio ad aprire un web server su quella porta?? tanto da quello che ho capito rimane sempre in ascolto!!!

Al mondo esistono 2 tipi di persone: quelle che traducono il codice BIN e quelle che non lo sanno fare!!! LOL!!!
Torna all'inizio della Pagina

clitocybe
Senior Member



219 Messaggi

Inserito il - 16/12/2004 : 23:17:44  Mostra Profilo
Aloha tequila_bum, scusami, effettivamente sono stato un po' metaforico, tuttavia, quello che volevo dire è che di default, la porta 5000 rimane aperta ( a parte se disattivi quel servizio ). Molti utenti, pur avendo Sp1 Sp2 e vari software antintrusione, se non procedono con l'apertura di services.msc e relativa chiusura del servizio, sono beffeggiati, qualora tu voglia attaccare qualcosa alla porta stessa. Il paragone sessuale è stata una battutaccia per affermare che NetBus si collea soprattutto a questa porta ( in riferimento al fatto dove tu affermavi che i motori di ricerca virali stanano questo script, ti ho voluto solo dire che basta che il servizio SSDP sia attivo e addio pprotezione contro le intrusioni, almeno per questa porta ).
Telnet è eseguibile tramite il prompt e devi digitare le richieste al server manualmente, come affermi, non è necessario conoscere il java; è utile conoscere le righe di comando ( se sei un'utente linux, sei avantaggiato per la predominanza dei server Unix ); non penso sia corretto andare oltre, in quanto non è procedura legale by-passare le autenticazioni del server.
Telnetpuo' essereutileper monitorare un flusso tra macchine, ma non puoi automatizzare dei procedimenti, per i quali, come afferma pedrus è necessaria un'applicazione installata nella macchina da controllare; se vuoi un'installazione silenziosa, come afferma fedc, devi configurare l'applicazione come se fosse un trojan od uno spy-ware.
A presto !


[www].clitocybe.tk
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,26 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000