Underc0de - La Casa de los Informáticos

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: Sanji en Mayo 29, 2017, 08:54:01 PM

Título: [SOLUCIONADO] Duda de BACKDOOR persistente
Publicado por: Sanji en Mayo 29, 2017, 08:54:01 PM
Buenas, ando probando kali-linux pues hasta ahora soy un novato. mi inquietud es la sgte: Si yo creo un BACKDOOR persistente y luego apago mi maquina(atacante) como hago para iniciar el BACKDOOR y me aparesca de nuevo las victimas infectadas? se les agradeceria una pronta respuesta.
Título: Re:Duda de BACKDOOR persistente
Publicado por: seth en Mayo 29, 2017, 11:53:27 PM
Es un programa, lo volves a ejecutar, lo configuras igual y tiene que andar
Título: Re:Duda de BACKDOOR persistente
Publicado por: redferne en Mayo 30, 2017, 03:03:48 AM
Que backdoor usas?
Como esta configurado?
S.O de máquina atacada?
Un poco más de info....
Título: Re:Duda de BACKDOOR persistente
Publicado por: Sanji en Mayo 30, 2017, 09:24:36 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Es un programa, lo volves a ejecutar, lo configuras igual y tiene que andar

Gracias, pero entonces me tocaría volver hacer el proceso del set lhost y set lport?, Si es asi entonces yo uedo crear varios pero con puertos diferentes.
Título: Re:Duda de BACKDOOR persistente
Publicado por: T-Bon3 en Mayo 30, 2017, 10:44:26 PM
Investiga que es un Rat, puede que te sirva
Título: Re:Duda de BACKDOOR persistente
Publicado por: redferne en Mayo 31, 2017, 03:30:42 AM
Como usas metasploit para crear un payload mira el comando run persistence
Título: Re:Duda de BACKDOOR persistente
Publicado por: Rad1us en Mayo 31, 2017, 05:53:03 AM
Opino lo mismo que Ecel96 Antes de empezar a trastear informate sobre lo que estas usando, Aunque lleve tiempo!!!
Título: Re:Duda de BACKDOOR persistente
Publicado por: Sanji en Mayo 31, 2017, 12:20:21 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Investiga que es un Rat, puede que te sirva

Gracias, pero pues no es la respuesta a mi pregunta.
Título: Re:Duda de BACKDOOR persistente
Publicado por: Sanji en Mayo 31, 2017, 12:26:57 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Que backdoor usas?
Como esta configurado?
S.O de máquina atacada?
Un poco más de info....
Backdoor: ps1encode
configuracion: con meterpreter/inverse_tcp, lport y shost.
S.O atacada: windows10
Título: Re:Duda de BACKDOOR persistente
Publicado por: redferne en Mayo 31, 2017, 01:22:07 PM
Vale vamos por partes
Lhost usas tu IP o algo como no-ip
Título: Re:Duda de BACKDOOR persistente
Publicado por: DUDA en Mayo 31, 2017, 01:41:57 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Buenas, ando probando kali-linux pues hasta ahora soy un novato. mi inquietud es la sgte: Si yo creo un BACKDOOR persistente y luego apago mi maquina(atacante) como hago para iniciar el BACKDOOR y me aparesca de nuevo las victimas infectadas? se les agradeceria una pronta respuesta.

Hola @Sanji (https://underc0de.org/foro/index.php?action=profile;u=64445) Pásate por esta guía para saber como crear bien un backdoor persistente: https://underc0de.org/foro/hacking/creando-backdoor-persistente-en-metasploit/

Gracias por leer!
DUDA
Título: Re:Duda de BACKDOOR persistente
Publicado por: seth en Mayo 31, 2017, 07:59:07 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Es un programa, lo volves a ejecutar, lo configuras igual y tiene que andar

Gracias, pero entonces me tocaría volver hacer el proceso del set lhost y set lport?, Si es asi entonces yo uedo crear varios pero con puertos diferentes.
Si usas metasploit si

capaz un troyano comun te guarda los datos