• XSS.stack #1 – первый литературный журнал от юзеров форума

Нужен совет кодеров

glynec

HDD-drive
Пользователь
Регистрация
10.07.2009
Сообщения
24
Реакции
0
В общем народ делема такая.
Все в курсах что есть такие штуки как рат трои. Дарккоммет поизон шарк и тд.
Собственно проблема вся в том что все они работают по tcp. Тоесть указываешь номер порта для бэкконетка и уаля все пашет. В моемже случае это не прокатывает (закидываю точечно ботам с жирными акками для дальнейших грязных делишек) тк большинство жертв это корпоративные крыски каторые сидят в корпсетях соответственно в большинстве случаев открыт порт 80 + какойнить 3874 для внутреннего совта.Долго мучаясь спрашивал народ естьли в приватах нечто подобное (рат по http) решил найти автора дарккомета.В итоге нашел и вот щас думаю что конкретно ему заказывать.
Нетули возможности пустить трафф через 80 порт но чтобы браузер нормально пахал (ведь два браузера одновременно могут работать)?Илиже нужно переписовать сетевую часть чтобы запросы шли ввиде джетов на сайт?Что посоветуете?Цель удаленный контроль из корп сети где наружу смотрит только 80 порт.
 
Ну вот весь вапрос какраз в том можноли через один 80 стандартный порд под http пускать другой трафф udp чтобы нормально пахал браузер и тд.Я просто не очень разбираюсь в тонкостях протоколов и системы.Я прально понимаю что если к примеру включена опера то она резервирует прослушку 80 порта?илиже какимто образом можно чуток дописав сетевую часть сделать чтоб трой работал через 80 порт (поскольку бэкконект надо и слушать порт тоже для ответов сервера).Кодеры откликнитесь!) Просто сами понимаете одно дело дописать чуток сокет часть другоеже переписывать все чтобы пахало джет запросами на гейт (ну к примеру инжектится в тотже браузер насчет палева беспокоится ненадо дроппер с руткитом есть)
 
glynec, ты путаешь 80 порт открывается на веб сервере к которому конектится опера, конектится она с любого свободного порта выше 1024 ... ты можешь так же конектится к какому нибудь другому серверу на 80 порт и это никому не помешает ..
 
el- возможно путаюсь но тогда можешь обьяснить.Вот скажем у меня дома роутер стрим + маленькая лан сеть.Я настраиваю малварь на порт 11111 запускаю и ничего непашет.При этом любая малварь с джет запросами типо сокс бота или пинча стучит отлично.Далее я насчтраиваю порт форвард на роутеле 11111 порта и все начинает работать
 
Если стоит НАТ, а он и стоит у глянца, так как это чуть ли не единственный способ разграничить локалку и внешку, то обратиться из внешки на локальный адрес просто физически не возможно, если не стоит форвардинг портов. 80 порт сам по себе фигурирует только при ОТПРАВКЕ запроса из локалки во внешку. Если стоит файер кроме всего прочего, то даже из внутренней сети запрашивать кроме чем на 80 порт (ну обычно оставляют еще SMTP и POP порты) не получится. Чтобы "окучивать" такие тачки необходим бекконнект на 80 порт со стороны клиента.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх