• XSS.stack #1 – первый литературный журнал от юзеров форума

Использование back-connect из локальной сети.

reD_ra#036;Ca1

RAID-массив
Пользователь
Регистрация
23.06.2006
Сообщения
84
Реакции
0
Использование back-connect из локальной сети.

1. Проблема.
Часто люди, с которыми надо соединиться напрямую посредством удаленных систем администрирования (лаборант Касперский и проктолог Web почему-то называют их троянами) находятся вне зоны прямой видимости, т.е. либо в локальной сети, либо являются пользователями ADSL, xDSL без внешнего IP адреса. Да и сам ты не раскошелился на выделенный айпишник. Так что, вы друг к другу не подсоединитесь, а уж очень хочется!

2. Решение.
2.1 Аккаунт.
Для начала нужно завести аккаунт на сайте http://www.no-ip.com/ или другом DNS провайдере. Лично я использовал no-ip, поэтому про него в дальнейшем и пойдет речь. Заходим на сайт и создаем нового пользователя кнопкой Sign-up Now!, попадаем на страницу регистрации. В полях First Name, Last Name как обычно, Vasia Pupkin, а вот мыло придется засветить реальное, чтобы в дальнейшем подтвердить регистрацию, пароль и подтверждение. Выбираем что-нибудь в How did you hear about us? и ставим галку напротив I have read and agree to the following terms of service, жмем Sing Up Now. В открывшемся окне кликаем на значок windows внизу экрана => download 2.x.x => download now и скачиваем софтину. Смотрим новые письма на ящике и тыкаем на ссылку после To activate your account please click the following URL. Всё аккаунт активирован. Перейдем на главную страницу. Пишем своё мыло и пароль, логинимся. В разделе Hosts / Redirects открываем Add. Host name пишем ваше будущее доменное имя и из списка выбираем понравившийся суффикс. Точка должна стоять на DNS Host (A), нажимаем Create Host. Если не вылезла надпись This host is already in use, please pick another name, то идем курить минут на 5. Если вылезла, значит какой-то шустрый малый уже занял твоё любимое имя hacker.no-ip.org и надо придумать другое. Хост готов, теперь инсталляция.
2.2. Установка и настройка ПО.
С установкой, думаю, проблем не должно возникнуть. Запускаем сие чудо, ставим галку, чтобы сплаш скрин не надоедал. Открывается окно со смайликом и зарегенным доменным именем. Options вкладка Standard ставим галку перед Run on startup или Run as a system service, кому как нравится (лично я никуда не ставил, люблю всё сам запускать). Во вкладке Connection галку напротив Override automatic IP detection, в списке выбираем сетевое подключение, которым пользуемся. Вот и все настройки. Ставим галку напротив смайлика (после этого он должен открыть рот, типа улыбается). Дальше для проверки можно пингануть хост командой ping coolhacker.no-ip.org. Если работает, то настройки правильные.

3. Заключение.
С этим доменом можно делать все, что душе вздумается. Можно организовать back-connect с шеллом, можно забить в трояна (в опциях ProConnective Notification или что-то в этом роде), короче, на что хватит фантазии. Но я предлагаю установить апач и забацать интересный сайт про цветоводство - пользы больше будет.
 
Я думал, что хотя бы какие-нибудь отклики будут. Хотя бы что вроде, "фу, полная параша" или наоборот "прикольная заметка". Может я чего неправду написал... Короче, ясно.
 
спасиба выручил =)но пробыавть позже буду как я узнаю если сервер был открыт?и зачем нужен хост?так примерно все понял,еще раз спасиба :) :thumbsup:
 
Хм, вот прочитал твою статью, сделал все по мануалу, теперь выходить вот так:
на сайте myip.ru вижу тот ИП адресм который и был до этих действий с no-ip.

у меня локальная сеть с выходом в Инет, у меня 3 ИП адреса, 1 адрес в сети, вида 10.10.х.х(это так в локалке у всех узеров), второй ип я так понял для доступа к серваку, распределяющему и предаставляющему доступ в Интернет вида 176.0.х.х, и третий ип адрес уже в Инете, который у всех пользователей моего прова, вида 195.112.х.х.

Вот допустим я имею веб шелл, нужно двигаться к руту, поэтому мне необходима коммандная строка. Тут 2 способа как я знаю, забиндить и бэкконнект, первый способ у меня не работает, стоит файерволл. Остался бэкконнект, только как осуществить его я уже не знаю! У меня ведь ИП нету постоянного, поэтому указывать в настройке бэкконекта Ип который мне показывает сервис myip.ru нецелесообразно и вообще неработоспособно.

Так что мне обламываться что ли? вот из твоей статьи я если честно не понял что должно поменяться при установке данного сервиса. Должен появиься адрес, к которому можно обратьиться из сети?! вот смотри, допустим я заругался, мой хост hack.no-ip.info, так что мне в настройках бэкконнекта ставть ИП адрес hack.no-ip.info ??? а у себя на тачке nc -l -p 80

пробовал, не выходит!

Оюъясни мне такому тормазу что сделать для получения коммандной строчки посредством бэкконекта без выделенного ИП
 
Я так понимаю по сути это тоже самое что и
http://blietzcrieg.front.ru/dyndnsconf.html (инфа на этом сайте) ...

Если да то я долго мучался и у меня тоже так и не получилось, да я и до конца не понял как оно работает. Есть прога, я упоминал где-то, EES Gateaway(как-то так), она может и поможет - я ещё не пробовал. (кстати я в сетке без внешнего айпи, имею токо сетевой 10.106.*.* и "общий"(видимо для подсетки) 195.30.*.*... )
 
2Schooly_D если как ты говориш и третий ип адрес уже в Инете, который у всех пользователей моего прова, вида 195.112.х.х. то можеш забыть про бэкконект если айпи у всех пользователей твоего прова, вида 195.112.х.х. иначе договаривайся с провом типа чтобы тебе персонально выделили один порт... потому как бэкконект так к тебе сам не придёт :bang:
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх