• XSS.stack #1 – первый литературный журнал от юзеров форума

Проблема со SpyEye 1.3.45

robert112

HDD-drive
Пользователь
Регистрация
12.05.2011
Сообщения
27
Реакции
0
Тещу билд спая. 1.3.45
Прописал адрес коллектора, на хосте поднял демон коллектора, rdp и ftp&sock backconnect.

Прогрузил чуток ботов, они отстучали в админку (значит customconnector.dll работает)

сек-манагер выдает такое:

Код:
version of Collector = $Hi DC$; addr = (INADDR_ANY=)0.0.0.0:8080
Child(#1);  PARENT uptime = 5d 16:48:25; CHILD uptime = 5d 16:48:25;

Statistic receiving.
| ESTABLISHED right now connections on selected port: 8080
| | All connections to selected port from bots and anybody
| |  \     Time out connection (10 seconds no active) without any data
| |   \     \     Time Out connections with some data (well, try to accept it)
| |    \     \     \     Memorized reports queue size
| |     \     \     \     \     Initialization bot in new application/PC
| |      \     \     \     \     \      Reports inserted into DataBase
| |       \     \     \     \     \      \      Baned Reports by host ban table
| |        \     \     \     \     \      \      \        MiBytes Received
| |         \     \     \     \     \      \      \        \     MiBytes Unpack
|  \         \     \     \     \     \      \      \        \     \  MiByte->DB
|ESTA TotalConn TmOut TOu&d RQSize HitBot ValidRep  BanRepo  Recv  UnPkg Qryed
/```0 ````````9 ````0 ````0 `````0 `````0 ```````8 ```````0 ````0 `````0 ````0

Теперь суть проблемы:

Не пашет админка rdp и socks/ftp
ФТП пишет

ERROR : Table is not exists ? ( SELECT botname, use_port, info, ip FROM bots WHERE module_type = 2 )

RDP пишет:

ERROR : Table is not exists ? ( SELECT uid, port_out, dwWidth, dwHeigth, dwDepth FROM rdptb )

SOCKS пишет:

ERROR : Table is not exists ? ( SELECT botname, use_port, info, ip FROM bots WHERE module_type = 1 )

И это логично, ведь таких таблиц нет, база пустая.

В официальном мануале не сказано как их создавать, я думал демоны сами их создадут, но этого не произошло.

В панеле плагинов я включил все плагины, но таблиц по прежнему нет.

Как решить проблему? где взять эти таблицы?
 
коллеги посоветовали руками создать таблицу, подобрав поля, так и сделал.

база bc для фтп и сокса

Код:
/*!40101 SET @OLD_CHARACTER_SET_CLIENT=@@CHARACTER_SET_CLIENT */;
/*!40101 SET NAMES utf8 */;
/*!40014 SET @OLD_FOREIGN_KEY_CHECKS=@@FOREIGN_KEY_CHECKS, FOREIGN_KEY_CHECKS=0 */;
/*!40101 SET @OLD_SQL_MODE=@@SQL_MODE, SQL_MODE='NO_AUTO_VALUE_ON_ZERO' */;

# Dumping database structure for bc
DROP DATABASE IF EXISTS `bc`;
CREATE DATABASE IF NOT EXISTS `bc` /*!40100 DEFAULT CHARACTER SET latin1 */;
USE `bc`;


# Dumping structure for table bc.bots
DROP TABLE IF EXISTS `bots`;
CREATE TABLE IF NOT EXISTS `bots` (
  `id` int(10) NOT NULL AUTO_INCREMENT,
  `botname` varchar(50) DEFAULT NULL,
  `use_port` int(11) DEFAULT NULL,
  `info` varchar(255) DEFAULT NULL,
  `ip` varchar(255) DEFAULT NULL,
  `module_type` int(10) DEFAULT NULL,
  PRIMARY KEY (`id`)
) ENGINE=MyISAM DEFAULT CHARSET=latin1;

# Dumping data for table bc.bots: 0 rows
/*!40000 ALTER TABLE `bots` DISABLE KEYS */;
/*!40000 ALTER TABLE `bots` ENABLE KEYS */;
/*!40101 SET SQL_MODE=@OLD_SQL_MODE */;
/*!40014 SET FOREIGN_KEY_CHECKS=@OLD_FOREIGN_KEY_CHECKS */;
/*!40101 SET CHARACTER_SET_CLIENT=@OLD_CHARACTER_SET_CLIENT */;

база rdp для rdp:)

Код:
/*!40101 SET @OLD_CHARACTER_SET_CLIENT=@@CHARACTER_SET_CLIENT */;
/*!40101 SET NAMES utf8 */;
/*!40014 SET @OLD_FOREIGN_KEY_CHECKS=@@FOREIGN_KEY_CHECKS, FOREIGN_KEY_CHECKS=0 */;
/*!40101 SET @OLD_SQL_MODE=@@SQL_MODE, SQL_MODE='NO_AUTO_VALUE_ON_ZERO' */;

# Dumping database structure for rdp
DROP DATABASE IF EXISTS `rdp`;
CREATE DATABASE IF NOT EXISTS `rdp` /*!40100 DEFAULT CHARACTER SET latin1 */;
USE `rdp`;


# Dumping structure for table rdp.rdptb
DROP TABLE IF EXISTS `rdptb`;
CREATE TABLE IF NOT EXISTS `rdptb` (
  `id` int(10) NOT NULL AUTO_INCREMENT,
  `uid` varchar(255) DEFAULT NULL,
  `port_out` int(10) DEFAULT NULL,
  `dwWidth` int(10) DEFAULT NULL,
  `dwHeigth` int(10) DEFAULT NULL,
  `dwDepth` int(10) DEFAULT NULL,
  PRIMARY KEY (`id`)
) ENGINE=MyISAM DEFAULT CHARSET=latin1;

# Dumping data for table rdp.rdptb: 0 rows
/*!40000 ALTER TABLE `rdptb` DISABLE KEYS */;
/*!40000 ALTER TABLE `rdptb` ENABLE KEYS */;
/*!40101 SET SQL_MODE=@OLD_SQL_MODE */;
/*!40014 SET FOREIGN_KEY_CHECKS=@OLD_FOREIGN_KEY_CHECKS */;
/*!40101 SET CHARACTER_SET_CLIENT=@OLD_CHARACTER_SET_CLIENT */;

но теперь беда в том что ботов там нет, а в онлайне они видны.

Плагины косячат?
 
а у тебя билдер вообще в этими плагинами идет? если все правильно стоит и они не работают скорее всего они просто не активны в твом билдере, а это уже к автору
 
как правило если РДП и БК демоны сами не создают таблиц, то и работать они не смогут. Пропиши в настройках этих демонов вместо localhost адрес 127.0.0.1
потом запускай демонов и смотри что бы именно они создали нужные таблицы в базах. В настройках админки пропиши таблицу, которую они создали.
Уверен, это поможет.
 
Когда-то тестил этого спая. Так вот - сколько не тыкал так демон для соксов и рдп у меня и не заработал. Потом где-то на форумах вычитал что в пабле этот демон вообще не рабочий. Ну я на него и плюнул.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх