[SOLUCIONADO] Encontre una BotNet ¿que hago?

Iniciado por d0pind3r, Febrero 27, 2017, 01:04:25 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Febrero 27, 2017, 01:04:25 AM Ultima modificación: Febrero 27, 2017, 03:46:10 PM por Stiuvert
hola estimados amigos de underc0de, quiero contarles que encontré una botnet montada con sqlmap
la verdad accedí a la db y tenia un montón de tablas para ser mas exacto 103 conseguí el user y pass de la shell que estaba montada gracias a la ayuda de un muy buen amigo que me ayudo sin rodeos.
soy muy básico, di con algo que va mas allá de mi conocimiento y quisiera que me den su opinion de que se puede hacer con ella, ya que no se que puedo hacer.

dejo parte de las tablas para que las vean



botnet_activity                  |
| botnet_bots                      |
| botnet_config                    |
| botnet_dumps                     |
| botnet_ff                        |
| botnet_list                      |
| botnet_rep_balance               |
| botnet_rep_dedup                 |
| botnet_rep_domainlogs            |
| botnet_rep_domains               |
| botnet_rep_favorites             |
| botnet_rep_filehunter            |
| botnet_rep_iframer     

saludos a todos!

Hola, basicamente lo que podes hacer, es encontrar el panel de la botnet y atacar con ellos.
Para ello necesitaras un crawler, o navegar con la misma shell hasta encontrarlo.

Saludos,
ANTRAX


y con que tipo de nombre figura el panel de la botnet?

No se.. Casi nadie deja el nombre default.. Por lo general se le cambia para que no se de cuenta el administrador del sitio.
Te tocara navegar por todos los directorios.

Quizas podes revisar el contenido de la tabla:

| botnet_config                    |

Esa quizas tenga la URL o el path de donde se encuentra la botnet.

Saludos,
ANTRAX


muchas gracias! voy a seguir mirando, vi el post que decia cazando botnets y me parecio interesante

saludos