Underc0de - La Casa de los Informáticos

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: fenix2000 en Julio 30, 2011, 10:14:53 PM

Título: Ejecutar server
Publicado por: fenix2000 en Julio 30, 2011, 10:14:53 PM
Buenas noches  ;) Tengo una pregunta  ::),¿Como ejecutar un server de troyano al ingresar a un sitio web?,ya que lo he subido a un servidor ftp y cuando persona X entre al sitio se infecte con el servidor.Muchas gracias.

Movido a Dudas Generales. - Sanko -
Título: Re:Ejecutar server
Publicado por: r0b3r en Julio 31, 2011, 08:11:43 AM
En todo caso sé podrá descargar automáticamente el server al entrar en el enlace pero ejecutarse..........tendrás que utilizar ING. Social para que la misma víctima lo ejecute.
Título: Re:Ejecutar server
Publicado por: Fakedo0r en Julio 31, 2011, 09:31:57 AM
Ing. o via exploit.

Saludos!
Título: Re:Ejecutar server
Publicado por: Cronos en Julio 31, 2011, 11:27:08 AM
Claro tambien puedes usar Java fake..
Aca te dejo un vide que te explica como hacerlo
http://www.youtube.com/watch?v=Fx2YrO_DE_8
Saludos,, Cronos.-
Título: Re:Ejecutar server
Publicado por: Mavis en Julio 31, 2011, 09:13:13 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Claro tambien puedes usar Java fake..
Aca te dejo un vide que te explica como hacerlo
http://www.youtube.com/watch?v=Fx2YrO_DE_8
Saludos,, Cronos.-

Eso mismo iba a decir. Luego, se pueden utilizar iframes (<iframe>) para ejecutar el código, como se empezó a utilizar hace poco para propagar troyanos en sitios de e-commerce.

Saludos!

PD: http://www.underc0de.org/foro/index.php?topic=7138.0
Título: Re:Ejecutar server
Publicado por: isic en Junio 07, 2012, 02:34:34 PM
Tambien otra forma es bindearlo con una imagen y lo subes a la web y creo que se ''auto ejecutaba'' solo , pero eso hay que comprobarlo y si alguien lo comprueba que me envie un ''MP'' aver que resultado le dio , Un saludo.
Título: Re:Ejecutar server
Publicado por: Sanko en Junio 07, 2012, 02:58:15 PM
Esa manera no funciona , la "imagen bindeada" sale en forma de .exe

Lo mejor es tirar de JavaFake.

Un ejemplo , es la ya tipica de descargar un plugin para poder ver el video y cuando descargas y ejecutas puedes ver el video.
Pero la que aun la gente no se pispa y que es muy buena es la de un Antivirus online.

Descargas el plugin para scanear te hace el amago del scaneo y te dice que estas limpio... la victima se queda tranquila pero infectada.