Jump to content
Usr6

Cum sa afli c.panelul unui server istealer

Recommended Posts

presupunem ca suntem in posesia unui server de istealer si dorim sa aflam adresa control panelului (locul unde ajung parolele furate)

Aplicatii necesare:

1. Process explorer

2. Server istealer

In primul si in primul rand se recomanda folosirea unui pc dedicat pt teste de genu (pc real/ vmware/virtual pc etc ) pentru a ne feri eventualele experiente neplacute.

Intrucat serverele de istealer au obiceiul sa dispara imediat dupa ce "isi fac treaba" trebuie sa ne asiguram ca procesul ramane in viata pe toata durata acestei analize

Click dr pe procesul in cauza si ii suspendam activitatea

9uyszc.jpg

odata suspendat procesul ne putem continua analiza linistiti

properties...

ild1na.jpg

strings...

2n6w4s7.jpg

ne intereseaza in special stringurile din memorie, asa ca...

21bsrgk.jpg

urmatorul pas e sa aruncam un ochi prin stringuri dupa siruri de caractere gen "http://" "www" "index.php" ".com" etc

10h585e.jpg

and... surprize...

68zwr9.jpg

acuma... la adresa respectiva ar trebui sa gasim ceva de genu...

20suf0x.jpg

sau in cazul versiunilor mai vechi...

zx9lht.jpg

job done.

  • Upvote 1
  • Downvote 2
Link to comment
Share on other sites

@root_prime, nu ai stricat nimic, majoritatea firewall urilor iti arata unde incearca o aplicatie sa se conecteze... daca il configurezi sa faca asta :), poate cu ocazia asta vede lumea ca si firewallul e util, nu doar av-ul

@garryone, se poate si cu idapro si cu un firewall si multe alte moduri, acesta este unul din ele

@sandabot, daca gasesti unu... pm pls

acest "tutorial" l-am facut intrucat am fost intrebat pe pm de cativa useri cum se gaseste adresa unde trimite serveru logurile si cred ca aceasta metoda este cea mai simpla

pare simplu, poate chiar banal... dar sunt persoane care nu stiu.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...