Ergebnis 1 bis 6 von 6

Thema: RAT und nun?

  1. #1
    Neuling
    Registriert seit
    11.12.2010
    Beiträge
    1

    Standard RAT und nun?

    Moin!

    Hab es bereits schon viele Male geschafft nen RAT auf Zielrechner zu bekommen und somit auf alles mögliche zugriff zu haben.
    Meine Frage wäre nun:

    Gibt es eine Möglichkeit die anderen Rechner in diesem Netzwerk auch zu infizieren bzw. Zugriff darauf zu erhalten?

    Benutze DarkComet und komm deshalb auch an alle internen IP-Adressen aus dem Netzwerk ran.

    Jemand ne Idee?

  2. #2
    PDFTT_cr3w.jpg.exe Avatar von SFX
    Registriert seit
    01.08.2008
    Beiträge
    557

    Standard AW: RAT und nun?

    Nein, das geht nicht.

    Im lokalen Netzwerk stehen im Normalfall leider nur die Protokolle TCP und UDP zur Verfügung, um deinen RAT zu spreaden brauchst du aber http. (siehst du oben im Browser Fenster)

    Außerdem sollte man zum hacken immer einen Proxy benutzen. Wenn du den Traffic von deinem Vic jetzt über den Proxy laufen lässt, kann der ja nicht wieder zu den internen IP Adressen connecten.

    Aber selbst wenn du die von dem Vic aus infected hast, müsstest du ja die Ports am Router vom Vic frei schalten. Aber die Vics die du infizieren willst liegen ja alle garnicht hinter dem Router, deswegen macht es auch keinen Sinn die Ports freizuschalten und die können sich dann nicht zu dem Vic verbinden.

    Comprende?
    free-hack secure connection

    Level 61 Troll
    [ Manifesto ]

    GPG erwünscht [ Key ]
    7A16 997D 08AA D280 4822 F0AC 2BDC 2302 4C54 C396


  3. #3
    Neuling
    Registriert seit
    11.12.2010
    Beiträge
    1

    Standard AW: RAT und nun?

    Macht schon sinn ja, aber ich dachte wenn ich schonmal hinter dem Router bin, dann gibts da vielleicht ne möglichkeit auch die anderen PCs zu infecten... Da ich ja auch allen möglichen Coded ausführen kann etc.

  4. #4
    PDFTT_cr3w.jpg.exe Avatar von SFX
    Registriert seit
    01.08.2008
    Beiträge
    557

    Standard AW: RAT und nun?

    Naja, Möglichkeit Code auszuführen hin oder her. Die Probleme oben sind leider alternativlos vorhanden.
    free-hack secure connection

    Level 61 Troll
    [ Manifesto ]

    GPG erwünscht [ Key ]
    7A16 997D 08AA D280 4822 F0AC 2BDC 2302 4C54 C396


  5. #5
    \:D/ SHOOPDAWHOOP \:D/ Avatar von toxid
    Registriert seit
    03.09.2010
    Beiträge
    341

    Standard AW: RAT und nun?

    Wow. Du hast es also geschafft einen PC zuinfizieren. Ich bin stolz auf dich.

    Wie hast du es geschafft die Ports freizuschalten? Ich bräuchte da nämlich noch hilfe bei, ich krieg das einfach nicht hin. Ist bisschen zuschwierig für mich, da dieses meine bisherigen Kenntnisse weit überschreitet. Wäre lieb wenn du mir helfen könntest.

    Ebenso habe ich die Frage, wie hast du es geschafft einen Rechner zuinfizieren (ich hoffe nich deinen eigenden), durch Youtube mit einem geilen Programm das dir Rapidshare-Punkte gibt oder doch nur ein .rar-Archiv das sich selbst extrahiert?

    <3

    Grammar Nazi
    You must have excellent grammar in your posts to achieve this award.

  6. #6
    Doppelaccount!
    Registriert seit
    29.11.2011
    Beiträge
    10

    Standard AW: RAT und nun?

    toxid es scheint mir du bist noch nicht lange dabei^^

    naja deine beiden vorschläge gehen zwar auch, aber am einfachsten ist es immernoch mit einem RAT über ein anderes programm. man bindet beides zusammen und die person, die das dann ausführt ist infiziert.

    Ports freischalten muss man simple über den Router. den erreichst du über 192.168.2.1 oder bei anderen Routern können die letzten beiden ziffern unterschiedlich sein. dort gehts du dann auf NAT->Port Mapping... so bei mir, am besten googlest du deinen Router mal

    PS: bevor man hier fragt, die SUFU benutzen, eigentlich gibst es hier meist schon irgendwo einen thread der ds erklärt

  7. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    blackberry (08.01.2012), SFX (08.01.2012)

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •