• XSS.stack #1 – первый литературный журнал от юзеров форума

Порекомендуйте пожалуйста инструменты

z01k

HDD-drive
Пользователь
Регистрация
20.01.2010
Сообщения
33
Реакции
0
Добрый день.
Подбирается ряд программ, которые могли бы решать описанные ниже задачи. Очень хотелось бы услышать мнения относительно того, что лучше пожет подойти для выполнения этих задач. Достаточно названий и комментариев - а дальше буду рыть сам.
Итак, необходимый софт.
1) средства съема информации удаленной+ситуативного управления. грузиться по связке, либо просто запуском экзешника. Есть возможность донести экзешник под место и запустить его там один раз. После этого объект должен:
* забраться в надежное укромное место
* не палиться антивирями и файерволами
* отстукивается в админку в вебе и ждет указаний.
* позволяет при необходимости подгрузить еще пару софтинок
* удаленнай консоль
* возможность заливать файлы на нужный фтп(хотя если есть консоль это через тфтп решается)
* сгружает логи в необходимое место
* возможность получить ремоут(VNC или ремоут дестом или еще чего нить) из за НАТа. то бишь чтобы бекконект нужон.
* грабинг (в основном) + в нужные моменты кейлогинг

Первое что приходит в голову - зевс в связке с чем нибудь


2) Небольшая программа, котая при запуска получает основную информацию о машине и системе(версия винды, браузера, офиса, установленные антивири и файерволы). Програмулина должна уметь работать локально и малозаметно. То есть запустилась с флешки. Считало что надо и записала в текстовый файлик на ту же флешку. Желателен запус в свернутом режиме. Работать должна быстро, чтобы при вынимании флешки через некоторое время не заругалась
Ну и желательно чтобы не палилась. Однако, тут я как понимаю, в крайнем случае можно и криптануть

пока мыслей нет


3) что нибудь небольшое консольное для анализа сети на тему топологии. Чтобы можно было понять что за сеть, и как вести дальнейшее распространение по сети.
тоже мыслей нет

Зарание спасибо
 
№ 3 - когда-то пользовался прогой Lan-Network правда она не консольная , но очень удобная для этого случая - анализирует топологию сети + возможность сохранить в файл конфигурацию сети (чтобы потом можно было дома на диване с бутылкой пива во рту спокойно изучить - где нужно резать провода чтоб менты не приехали, какой комп молотком разбивать и т.д.)

№ 2 - это уже нужно на заказ, но по идее не тяжело пишется - можно выпросить даже или телом расплатиться кодеру.

ну а № 1 - енто фиг кто тебе даст бесплатно можешь даже не искать,
если б я кодил то взял бы от 700$ минимум


p.s. сдается мне хотят взломать Барека Обаму ну или минимум банк :rolleyes:
 
По п.2 - Поройся в журналах хакер за тот год. Мне попадалась статья с софтом - уворовайкой паролей которая на флешке сидит. Сунул в комп другу и готово :)
 
Любой бекконнектовый бекдор.Bifrost/Poison Ivy/и прочие аналоги,выбирай который по душе.От антивируса крипт.От фаерволла - инжект в доверенное приложение,за безпалевный инжект прийдется раскошелиться.Если тебе именно для сбора информации а не для создания ботнета,то зачем тебе веб админка? Гуишная + no ip или аналогичные сервисы.В бекдорах все есть.
На крайний случай, накатать прогу которая биндит порт,а потом законнектится через нетакат и запустить что нужно,это дело 5 минут.
 
С пунктом 1 и пунктом 3 более менее понятно стало. Спасибо Fallen за наводку на poison ivi.

Теперь по поводу пункта 2. Есть подозрение, что можно обойтись тут стандартными функциями, котрые можно из скриптовых файлов вызвать и вывод в файл перенаправить.
Соотвественно вопрос, на чем лучше реализовывать и где поискать названия функций, которые возвращзают:
* версию винды и экплорера
* уставнолен ли и какой антивирь и файервол.(либо список установленого софта)
* настройки сети( это я так понимаю ipconfig /all)
* версию оффиса
 
На BAT

Код:
@echo off

Выводим инфо о системе

Код:
systeminfo > %COMPUTERNAME%-info.txt

Инфо об установленных программах

Код:
CHCP 1251 > nul
SET UNISTALL=HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall
FOR /f "tokens=7 delims=\" %%a IN ('reg query "%UNISTALL%"') DO (
        FOR /f "tokens=1,2,*" %%b IN ('reg query "%UNISTALL%\%%a" ^| FIND /I "DisplayName"') DO (
                ECHO %%d >> %COMPUTERNAME%-progs.txt
        )
)

(Или как вариант можно проверять наличие веток реестра, которые оcтавляют аверы/фаеры.)

Инфо о сети

Код:
ipconfig /all > %COMPUTERNAME%-networks.txt

Версия IE

Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Version
находится тут

А версия Офиса(у меня, под XP с офисом 2003)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office и там папки смотришь, в какой подпапке подпапка "Word". У меня в подпапке "11.0". Надо сотавить небольшую таблицу соответствий между такими версиями и названиями, типа 11.0 = 2003 и т.д. Я хз, мб легче путь есть ))
Также можно определить путь к WINWORD.EXE по ассоциации с файлами .doc, и определить версию по нему(она там точнее прописана)

Только естественно тебя будет палить висящее окно cmd. Чтобы этого не было, надо накатать прожку на сях быстренько, чтоб также в реестр лазила, либо вызывала cmd с флагом SW_SPOILER, что палевно. Или "компилировать" Bat-ник. Так что я просто дал наводку где искать :)


UPD: нашел такую "табличку" на англоязычной Вики:
Microsoft Office 97 (Office 8.0)
Microsoft Office 2000 (Office 9.0)
Microsoft Office XP (Office 10.0 or Office 2002)
Microsoft Office 2003 (Office 11.0)
Microsoft Office 2007 (Office 12.0)
Microsoft Office 2010 (Office 14.0) (еще в разработке вприципе)

Вобщем активно работаем с реестром :)
 
превеликое тебе спасибо DASM32.
+ я бы наверное добавил еще netstat -a

а можно ли из консольки вытащить параметры прокси, через которой браузеры в интернеты ходят?
 
Я Эльзу в паблик выкладывал, можешь ее посмотреть, или поисщи какой либо другой инструмент, или же закажи на заказ программу которая не будет палится антивирусами!)
 
ну паливо антивирями можн орешить при помощи крипта. насколько я понимаю.
остался следующий нешенный вопрос:
запуск удаленного рабочего стола без розлогинивания(ремоут админ виндовый не подходит).
я так понимаю сдесь вариант прогрузить радмина но я не уверен как у него с бекконектами
есть ли еще небольшие VNC серверы, которые решали бы задачу "удаленного управления" непалясь сильно?
 
z01k
Гугли UltraVNC(помоему возможен бекконнект или коннект через 3й сервер) и скрытый TeamViewer. Также реверс(бэк)-коннект бэкдоры типа Poison Ivy(http://www.poisonivy-rat.com/) или ProRat :)
 
дык я сам когдато делал скрытую сборку этого чуда , но еще когда была версия 4 - щас там смотрю, что уже версия 5 - думаю никаких глобальных ограничений они не добавили
 
еще добавка, может кому пригодиться. Чтобы вытащить виндовую проксю по умолчанию можно использовать команду
Код:
Proxycfg.exe > %COMPUTERNAME%-proxy.txt
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх