Узнать ip (ищу такой троян)

Discussion in 'Безопасность и Анонимность' started by k0lbasa, 6 Jun 2008.

  1. k0lbasa

    k0lbasa Elder - Старейшина

    Joined:
    25 May 2008
    Messages:
    189
    Likes Received:
    131
    Reputations:
    -9
    Ищу троян, который пропишется в автозагрузке и каждый раз будет посылать ip "жертвы" на FTP или email.
    Существуют такие?
     
  2. Chaak

    Chaak Elder - Старейшина

    Joined:
    1 Jun 2008
    Messages:
    1,059
    Likes Received:
    1,067
    Reputations:
    80
    Есть такой троян пинч!
    Слышал?

    Вот его круто клеить с радмином...
     
  3. [:|||||:]

    [:|||||:] Banned

    Joined:
    29 May 2008
    Messages:
    68
    Likes Received:
    59
    Reputations:
    11
    LamerDeath
     
  4. *eXe*

    *eXe* Banned

    Joined:
    20 May 2008
    Messages:
    0
    Likes Received:
    184
    Reputations:
    0
    пинч помоему присылает отчёт только один раз... радмин,туркуян,прорат. вот эти проги тебе будут актуальны
     
  5. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    помоему глупо кидать троя для получения айпишки, т е если закинул троя- нафига радмин?, помоему проще всего это отослать письмо жертве на ящик с картинкой а картинка какты догадался - будет вести на снифер- что самое замечательное жертве только надо посмотреть письмо и айпи у тебя, либо если знаеш сайт который посещает жертва- то и туда можно картинку залить и при каждом посещении будеш знать айпишку,(наверное поэтому и на ачате подписи запретили т к некоторые товарищи моглиб снифер приделать)
     
  6. k0lbasa

    k0lbasa Elder - Старейшина

    Joined:
    25 May 2008
    Messages:
    189
    Likes Received:
    131
    Reputations:
    -9
    дак радмин я поставил (этот), но каждый раз присылать укороченную ссылку, которая ведет на картинку, к примеру, палевно. А так удобно, прислал ссылку, зашли по ней, редиректит на картинку, а айпишник и тд в логе на фтп.
     
  7. k0lbasa

    k0lbasa Elder - Старейшина

    Joined:
    25 May 2008
    Messages:
    189
    Likes Received:
    131
    Reputations:
    -9
    нет, он в автозагрузку не прописывается (от слэша)
     
  8. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    ну так если например знаеш форум где жертва обитает- зарегись там и в подпись снифер прикрути- вот и буиш знать сегда его айпи- когда он зайдет (одно НО, у тебя буит еще куча чужих айпишек, но думай нужый вычислить сможеш по войссервису да и меняються восновном только последние цифры Ip
     
  9. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    Poison Ivy+no-ip.com имхо луч....!
     
  10. satana8920

    satana8920 Палач Античата

    Joined:
    22 Sep 2006
    Messages:
    396
    Likes Received:
    138
    Reputations:
    6
    тебе подойдет какой нито бот мне кажется что то вроде zeus или что то подобное
    юзай поиск он даст ответы на все твои вопросы
     
  11. *eXe*

    *eXe* Banned

    Joined:
    20 May 2008
    Messages:
    0
    Likes Received:
    184
    Reputations:
    0
    ну например туркуян 4 прописывается в антизагрузку и как только жертва выходит в онлайн, она появляется у тебя в логах и видно её ай пи.. ктому же можно шарится в компе...
     
  12. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    k0lbasa в асю стукни- попробую помочь (ася в профиле)
     
  13. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    То Ip, которое выдаст сниффер, это может быть не то... Так как может отсутствовать Внешний Адресс.
    Вроде как я прав, а может и ошибаюсь)
     
  14. :::vertas:::

    :::vertas::: Member

    Joined:
    12 Dec 2007
    Messages:
    19
    Likes Received:
    7
    Reputations:
    0
    можно склепать что прога все показывать будет и внешний и внутренний айпишник и в автозапуске сидеть будет да еще сервером будет на компе жертвы
    + высылать нужную инфу на почту
    в итоге комп жертвы - свой комп :)
    я такую хрень мутил уже, работает в 10 случаях из 100.
    сейчас все сидят на проксях.
    можно также намутить на нескольких языках, как я делал например php чтобы лог вела потом себе клиент сделать, прописать в сервак команды для клиента.
    потом ждать как только жертва вышла в сеть, можно ее брать.
    к сожалению у меня не сохранилась та прога, а новую писать слишком долго.
     
    #14 :::vertas:::, 7 Jun 2008
    Last edited: 7 Jun 2008
  15. k0lbasa

    k0lbasa Elder - Старейшина

    Joined:
    25 May 2008
    Messages:
    189
    Likes Received:
    131
    Reputations:
    -9
    айпи будет тот, если не используют прокси и тд. внешний айпи это немного другое, но именно он нужен для конекта.
    да мне достатчно узнавания айпи =)
    кто бы написал, сам не смогу, ибо плохо знаю
     
  16. Olegros911

    Olegros911 Banned

    Joined:
    7 Apr 2008
    Messages:
    135
    Likes Received:
    40
    Reputations:
    -7
    Прорат+cgi скрипт
     
  17. Chuck

    Chuck Banned

    Joined:
    23 Jul 2007
    Messages:
    77
    Likes Received:
    180
    Reputations:
    11
    StartPage троян. Любой. Подмена на наш скрипт host.ru/ip.php

    PHP:
    <?
    function 
    getip()

    {

       if (
    getenv("HTTP_CLIENT_IP") && strcasecmp(getenv("HTTP_CLIENT_IP"), "unknown"))

               
    $ip getenv("HTTP_CLIENT_IP");

           else if (
    getenv("HTTP_X_FORWARDED_FOR") && strcasecmp(getenv("HTTP_X_FORWARDED_FOR"), "unknown"))

               
    $ip getenv("HTTP_X_FORWARDED_FOR");

           else if (
    getenv("REMOTE_ADDR") && strcasecmp(getenv("REMOTE_ADDR"), "unknown"))

               
    $ip getenv("REMOTE_ADDR");

           else if (isset(
    $_SERVER['REMOTE_ADDR']) && $_SERVER['REMOTE_ADDR'] && strcasecmp($_SERVER['REMOTE_ADDR'], "unknown"))

               
    $ip $_SERVER['REMOTE_ADDR'];

           else

               
    $ip "unknown";

       return(
    $ip);

    }
    $ip getip();
    $myFile "ip.txt";
    $fh fopen($myFile'w+a') or die("can't open file");
    fwrite($fh"$ip\n");
    fclose($fh);
    ?>
     
    1 person likes this.
  18. k0lbasa

    k0lbasa Elder - Старейшина

    Joined:
    25 May 2008
    Messages:
    189
    Likes Received:
    131
    Reputations:
    -9
    отлично, только вот где взять исходники? да и палевно это