[SOLUCIONADO] Spy-Net v2.6 y mi duda existencial

Iniciado por pluvium, Septiembre 16, 2012, 07:02:38 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Septiembre 16, 2012, 07:02:38 AM Ultima modificación: Octubre 18, 2014, 06:27:16 PM por Expermicid
Lo primero de todo es agadecer su ayuda de antemano ya que sois excelentes.
Soy nuevo en esta materia pero con muchas ganas de aprender.

He leído los manuales de ANTRAX al respecto, pero no me quedan claros algunos aspectos, perdonen mi ignorancia. Y es que a la hora de crear el servidor, en un manual dice que en la pestaña de conexión una DNS es 127.0.0.1:81 y la otra DNS es No tienes permitido ver los links. Registrarse o Entrar a mi cuenta:80, y en el otro manual dice que la DNS es No tienes permitido ver los links. Registrarse o Entrar a mi cuenta:81.

Por lo que he podido averiguar, las DNS van de esta manera:

1-Para "autoinfectarse" tienes que poner 127.0.0.1:x.
2- Para "infectar" a otro PC de tu misma casa, osea, que esté en tu misma red local, tienes que poner la IP PRIVADA del pc donde abres el cliente, para saberla vas a, EJECUTAR-CMD-IPCONFIG.... y ahí la verás.
3- Para infectar a una persona de Internet que sea externa a tu red local, tendrías que poner tu direccion de NO-IP

Los casos a los que le estoy dando vueltas son las siguientes:

1º.- Si primero tengo que autoinfectarme, tengo que poner la DNS 127.0.0.1:81 (puerto que viene activo por defecto en el programa). Ahora si quiero infectar a otro pc de mi misma casa, tengo que poner la DNS No tienes permitido ver los links. Registrarse o Entrar a mi cuenta:80 (que es el otro puerto activo que viene en el programa por defecto). Y si finalmente quiero infectar a una persona de Internet que sea externa a mi red local tengo que poner la DNS No tienes permitido ver los links. Registrarse o Entrar a mi cuenta:82 (que es el tercer puerto activo que viene en el programa por defecto). Y finalmente creo el servidor. ¿El servidor creado serviría para infectarme a mí, a otro pc de mi misma casa, y a una persona de Internet que sea externa a mi red local, es decir, 1 servidor que sirve para los 3 casos? ¿Para/De qué sirve autoinfectarme?


2º.- O lo único que tengo que hacer es crear una única DNS, que sería No tienes permitido ver los links. Registrarse o Entrar a mi cuenta:81 (utilizando el puerto 81 que viene activo por defecto en el programa), y para esta DNS crearía mi servidor. Al darle doble click, es decir, al ejecutar este servidor, ¿me infecta a mí?, ¿puede infectar a otro pc de mi casa?, ¿puede infectar a otra persona de Internet que sea externa a mi red local? Es decir, ¿este server vale para los 3 casos citados o dicho server sólo sirve para infectar a otra persona de Internet que sea externa a mi red local? Ya que si sólo puedo infectar a otra persona de Internet que sea externa a mi red local, ¿entonces no es necesario autoinfectarme, es decir, darle doble click al server en mi pc?

Espero sus respuestas :)

Hola, el autoinfectarte a traves de la loop back, es decir, 127.0.0.1, a traves del puerto, 80-82 o el que quieras es para probar que el server que has creado conecta, busca en el foro, que veras que hay varios posts que tratan el tema de el porque el rat no conecta...

Si creas un server para infectar tu red local y pones la loop back o la ip de una maquina de tu red local y ejecutas el server en esa maquina, esta claro que infectas esa maquina solo, para infectar otras maquinas ajenas a tu red local se suele usar no-ip o dydns con un puerto al azar entre el 1 y el 65535, eso si de los que no esten reservados a algun proceso del sistema, si pones el puerto 80 para infectar a otra maquina te fallara, por lo menos a mi me ha pasado, porque ya esta reservado y es el que se utiliza para web, el 21 para ftp, el 23 para telnet, etc...

La no-ip lo que hace es que la ip publica que te da tu isp cuando cambie te la redireccione siempre a un nombre, por ejemplo No tienes permitido ver los links. Registrarse o Entrar a mi cuenta y mantengas la conexion con la victima, cuando en spynet o cybergate o xtremerat o en otros rats pones No tienes permitido ver los links. Registrarse o Entrar a mi cuenta:82 significa que vas a recibir la informacion de la victima a traves de esa cuenta no-ip y por el puerto 82


eso si, para que te funcione debes:

- abrir los puertos en tu router
- crear las excepciones en tu firewall para los puertos
- configurar la no-ip si te da fallos para que admita los entrantes
- configurar correctamente el rat
- encryptar con un  buen crypter el server que mandaras a la victima para que salta la proteccion de su AV
- ingenieraia social para que lo ejecute

Y por parte de la victima que acepte el server y lo ejecute, si tiene un buen AV y esta actualizado el sistema y otras medidas de proteccion, te sera dificil peor no imposible, en cualquier caso bichea por el foro que tendras videotutoriales y ma smaterial al respecto

Te aconsejo que uses xtremerat 2.9 o cybergate 1.075 son mas estables que spynet, para mi opinion. SAludos

Septiembre 16, 2012, 10:17:35 AM #2 Ultima modificación: Septiembre 16, 2012, 03:16:24 PM por Snifer
No sirve el puerto "80" Por quee va a fallar, es un puerto que viene "activo" en el programa por defecto.. No kiere decir que poniendo el Puerto 80 valla a funcar..

Deberias abrir un par de puertos como para probar...

Espero que puedas solucionarlo :D Un Saludo!_
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Muchísimas gracias por vuestras prontas respuestas.

Me gustaría que me aclararais en especial lo siguiente:

De manera que si únicamente quiero infectar otras máquinas ajenas a mi red local lo "único" (digo único entre comillas después de asegurarme que he hecho todo lo que has mencionado para que pueda funcionar correctamente) que tengo que hacer es, abrir por ejemplo el puerto 2102 y poner como única DNS la de no-IP, como por ejemplo, No tienes permitido ver los links. Registrarse o Entrar a mi cuenta:2102 y crear el servidor. ¿Tengo que infectarme con este servidor creado o no tengo que ejecutarlo en mi máquina? ¿Cómo puedo saber que dicho servidor funciona?

He estado mirando bastante pero no he encontrado ningún manual o tutorial sobre el XtremeRAT 2.9 y el Cybergate 1.07.5 como los que hizo ANTRAX sobre el Spy-Net. Os agradecería muchísimo si me dijérais dónde puedo consultar algún pdf o tutorial al respecto para poder configurar correctamente el XtremeRAT 2.9 y el Cybergate 1.07.5.

Saludos.