[SOLUCIONADO] Consulta, intrusión a pc en red.

Iniciado por F0M3T, Enero 13, 2013, 08:02:31 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Enero 13, 2013, 08:02:31 PM Ultima modificación: Agosto 08, 2014, 09:46:05 PM por Expermicid
Hola amigos, hoy vengo con esta duda, como puedo entrar por medio de intrusion a otra pc que está en la misma red que la mia?
Espero sus respuestas.
Gracias.
Tener éxito no es aleatorio, es una variable dependiente del esfuerzo.

Puedes tratar de explotar una vulnerabilidad en la máquina o puedes hacer un MiTM y tratar de hacer que la otra persona descargue y ejecute un backdoor, o puedes tratar de explotar una vulnerabilidad en el navegador.

Saludos!







No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Lo mejor, como dice 11Sep es que hagas un Man In The Middle y enviar el Backdoor.
Twitter: @The_Pr0ph3t
[email protected]

Lo que puedes hacer es: verificar los cookies que hacen el IP:

Por ejemplo, yo estoy connectado en una Wifi Gratis.

Aqui estan connectados los siguentes MACs:

Código: php

**:**:**:30:50:B6 }
                                } La red.  **:**:**:0D:60:81 <-- Otro usuario de la red.
**:**:**:30:50:B6 }              **:**:**:6F:6C:A5 <-- Yo

Cada uno de nosotros tiene un IP.

Yo tengo: **.*.**.187

El tiene: No lo se !

Para saber que IP's estan activos en la red y tienen algunos puertos abiertos, abre el Nmap y mete ese commande:

nmap -f **.*.**.1/30

El nmap, va a scanear los IP's que empiezan por **.*.**.1 hasta **.*.**.30 despues en el OUTPUT te va a sacar los puertos abiertos / cerrados.

Despues, cojes los IPs y los metes en arpspoof:

Y sigues como en este video:  http://www.youtube.com/watch?v=rEINqednJRU


My Twitter: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

|| Security Researcher || Little PenTester || Member of UnderC0de.

One day, You gonna find me, I know that - WilyXem's Motto

A leer sobre Man in the middle, y a ver que onda.
Gracias por las respuestas.
Tener éxito no es aleatorio, es una variable dependiente del esfuerzo.

Si tienes acceso al router puedes pasarlo por un fake proxy que infecte por js al conectarse.
O bien pasale un scan fingerprinting y mira su SO , con suerte puedes atacar por fast track
Sigueme en Twitter : @Sankosk
Estos nuevos staff no tienen puta idea XD

amigo busque en la red que hay bastante forma de hacerlo y mas cuando esta dentro de tu misma red .....

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Si tienes acceso al router puedes pasarlo por un fake proxy que infecte por js al conectarse.
O bien pasale un scan fingerprinting y mira su SO , con suerte puedes atacar por fast track

Mucha suerte diría yo, en relación a años anteriores, muy pocas personas usan programas p2p y lo tienen abierto todo el tiempo como para atacar por fast track.

Desde mi punto de vista, este es el tipo de preguntas que no hay que responder. El usuario ni siquiera se molesto en investigar antes de realizar la pregunta, no proporciona información relevante como para poder darle una buena recomendación, etc, etc.

BUENO ES MUY SENCILLO TU PREGUNTA, EL METODO PARA TENER UNA INTRUSION ATRAVEZ DE UNA RED LOCAL ES ATRAVEZ DE METAEXPLOIT DESCARGALO EJECUTALO BUSCA LA VULNERABILIDAD QUE PUEDA TENER LA PC EN LA QUE TE DEMORARAS BUEN RATITO Y LO EJECUTAS SI TODO SALE BIEN TOMARAS EL CONTROL REMOTO VER SUS ARCHIVOS ETC.
Y SI QUIERES TE PUEDES BAJAR UN PROGRAMA DE AUDITORIA WIRELES COMO WIFIWAY O WISFILAX OBTIENES LA CONTRASEÑA DE RED TE ENGANCHAS Y LUEGO EJECUTAS METAEXPLOIT Y ESTARAS DENTRO DE ESA RED PUEDES ACTIVAR EL KEYLOGER PARA VER SUS CONTRASEÑAS ETC.
BUENO ESO LO QUE YO E PROBADO Y FUNCIONA MUY BIEN AUNQUE ALGO LENTO TAMBIEN PUEDES ENVIARLE UN LINK DE UNA WEB EN PHP DE UN KIT PACK EXPLOIT Y LO INFECTAS SI NO ESTA PARCHADO CUANDO ABRA EL LINK AUTOMATICAMENTE DESCARGARA EL TROYANO QUE HAYAS COLOCADO Y TOMARAS EL CONTROL REMOTO DE LA PC Y CON LA OPCION PROPAGAR EL SERVIDOR SE EXPANDIRA TUS ATAQUES.
BYE ESPERO QUE TE SIRVA AMIGUITO.


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Puedes tratar de explotar una vulnerabilidad en la máquina o puedes hacer un MiTM y tratar de hacer que la otra persona descargue y ejecute un backdoor, o puedes tratar de explotar una vulnerabilidad en el navegador.

Saludos!

Si el navegador es explorer mas facil por ser mas vulnerable que otros , saludos

lee este PDF: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta