• XSS.stack #1 – первый литературный журнал от юзеров форума

Xinch

Привет всем!
У меня несколько вопросов по Ксинчу 1.5 alfa 4:

1. Не отсылается тестовое сообщение по SMTP: "Сообщение не может быть доставлено: Bad sequence of commands". Использую smtp.mail.ru, ip узнал, пробовал и 25-й порт и 2525. Файрвол отключен. Вобщем все должно быть правильно. Какие еще могут быть причины подобной ошибки?

2. Настроил отсылку по HTTP. Отчеты приходят нормально, но только по паролям. Кейлоггер почему-то не работает. Как часто он вообще должен отсылать кейлог, если не указывать время работы? И нужно ли еще что-то настрить, чтобы он вообще работал?

3. Не отсылается скриншот - те же вопросы.

4. Не открывает BackDoor. Пробовал и Телнет и Фтп - не коннектит и все тут. В чем может быть проблема?

5. Symantec его не обнаруживает - это конечно хорошо, но все-таки, может есть какие-то инструкции по удалению его вручную (так, на всякий случай) :)

6. Ещё был какой-то вопрос, но забыл какой. Как вспомню - напишу. ;)

Спасибо заранее.
 
1. хз
2. он отправляет отчет когда файл отчета достигает указанного размера, что собственно от пользователя зависит , а вообще кейлоггеры палятся первыми
3 странно
4 открывает :) просто скорее всего включен фаер ( даже SP2 мешает) , тут или доделывай или ничего тебе не светит
5 как удалять вручную, зависит от настроек xinch
ты при компиляции указываешь какие файлы создавать и где в реестре они прописываются
 
Маринка
Быстрая реакция, спасибо :baby:

1. Жаль...
2. Я тестирую на виртуальной машинке, соответственно сам слежу за кол-вом набранных символов. И даже по истечению лимита все равно не отсылает.
3. Очень...
4. Файрвола нет. Система Win2003 EE (без SP). Корректно ли он вообще на ней работает? Еще есть варианты?
5. Это понятно. Но достаточно ли будет просто удалить запись из реестра/сервиса/автозагрузки (в зависимости от настроек)?
 
2 Bambarbia: я же сказала встроенный в винду фаер тоже помеха
лимит обычно десятки килобайт, нужно постараться что бы столько набрать, но раз ты говоришь ....

достаточно удалить записи из реестра, для полноты удалить и сами файлы трояна
 
Маринка

Я имею ввиду то, что встроенный файрвол отключен, как сервис, но все равно не помогает.

И еще вопрос, чтобы внести окончательную ясность: когда я указываю лимит файла кейлоггера (например 100). Это лимит в чем, в килобайтах или в байтах?
 
в килобайтах конечно , потому и удивляюсь

у меня на 127,0,0,1 бэкдор работает, правда как то странно
 
Маринка скинь этого ксинча с кейгеном пожалуйста на нормальный хостинг а то не качаеццо

И эта.. линк на решение проблемы с хттп 1.20 не пашет!
тоже посмотри...
 
ну там и замороты.. вставь код туда то.. зайд.. подожди
человеку под ПАВ очень тяжело ореентироваццо
основную файлу скачал.. а кейген немогу

Дайте пожалуйста линк на хороший гейт к ксинчу (можно в приват, я необижусь)
 
уфф ....

ты можешь нормально выражаться?

гейт в смысле?
код или установленный скрипт ?

сами скрипты в папке Scripts , закинь на хост и пользуйся
 
аффтар, пафикси баги..

При запуске не вылазит ашиппка, если указать
Ну и при отправке через нттп то трой то инэт экспрорер ошибку вызывает
но ОТПРАВЛЯЕТ!
Добавлено в [time]1138447253[/time]
Маринка, памоему ясно написано что ГЕЙТ
и линк в смысле на уже выложенный может есть какой паблик

Добавлено в [time]1138447292[/time]
Маринка, памоему ясно написано что ГЕЙТ
и линк в смысле на уже выложенный может есть какой паблик
 
гейт то написано ясно
а вот что под этим понимать .....

я уже сказала скрипты есть -- регь на холме например сайт и вешай свой собственный гейт

При запуске не вылазит ашиппка, если указать
Ну и при отправке через нттп то трой то инэт экспрорер ошибку вызывает
но ОТПРАВЛЯЕТ!
если хочеь что бы тебе помогали -- пиши нормально
 
###### тут неясного Б#**!!ТЬ!
Добавлено в [time]1138483302[/time]
###### тут неясного Б#**!!ТЬ!
А воопще не тебе адресовано, в смысле баграпорт, а аффтору альфы
я так понял он пресутствует на этом форуме
 
пинч 1 и так не шлет дубликаты паролей -- это раз
что значит имя пользователя? в 1?0Pro есть функция php notefi
 
а там так и написано
также загрузить саму программу (троян)
все почестному
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх