Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: fenix2000 en Julio 30, 2011, 10:14:53 PM

Título: Ejecutar server
Publicado por: fenix2000 en Julio 30, 2011, 10:14:53 PM
Buenas noches  ;) Tengo una pregunta  ::),¿Como ejecutar un server de troyano al ingresar a un sitio web?,ya que lo he subido a un servidor ftp y cuando persona X entre al sitio se infecte con el servidor.Muchas gracias.

Movido a Dudas Generales. - Sanko -
Título: Re:Ejecutar server
Publicado por: r0b3r en Julio 31, 2011, 08:11:43 AM
En todo caso sé podrá descargar automáticamente el server al entrar en el enlace pero ejecutarse..........tendrás que utilizar ING. Social para que la misma víctima lo ejecute.
Título: Re:Ejecutar server
Publicado por: Fakedo0r en Julio 31, 2011, 09:31:57 AM
Ing. o via exploit.

Saludos!
Título: Re:Ejecutar server
Publicado por: Cronos en Julio 31, 2011, 11:27:08 AM
Claro tambien puedes usar Java fake..
Aca te dejo un vide que te explica como hacerlo
http://www.youtube.com/watch?v=Fx2YrO_DE_8
Saludos,, Cronos.-
Título: Re:Ejecutar server
Publicado por: Mavis en Julio 31, 2011, 09:13:13 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Claro tambien puedes usar Java fake..
Aca te dejo un vide que te explica como hacerlo
http://www.youtube.com/watch?v=Fx2YrO_DE_8
Saludos,, Cronos.-

Eso mismo iba a decir. Luego, se pueden utilizar iframes (<iframe>) para ejecutar el código, como se empezó a utilizar hace poco para propagar troyanos en sitios de e-commerce.

Saludos!

PD: http://www.underc0de.org/foro/index.php?topic=7138.0
Título: Re:Ejecutar server
Publicado por: isic en Junio 07, 2012, 02:34:34 PM
Tambien otra forma es bindearlo con una imagen y lo subes a la web y creo que se ''auto ejecutaba'' solo , pero eso hay que comprobarlo y si alguien lo comprueba que me envie un ''MP'' aver que resultado le dio , Un saludo.
Título: Re:Ejecutar server
Publicado por: Sanko en Junio 07, 2012, 02:58:15 PM
Esa manera no funciona , la "imagen bindeada" sale en forma de .exe

Lo mejor es tirar de JavaFake.

Un ejemplo , es la ya tipica de descargar un plugin para poder ver el video y cuando descargas y ejecutas puedes ver el video.
Pero la que aun la gente no se pispa y que es muy buena es la de un Antivirus online.

Descargas el plugin para scanear te hace el amago del scaneo y te dice que estas limpio... la victima se queda tranquila pero infectada.