Получаем доступ к FTP через стиллер

  • Автор темы T0pDro4eR
  • Дата начала
T

T0pDro4eR

нашлось на просторах сети. Но все же полезно.

Как выковырять информацию с нубо-вирусов? Взламываем школо-хацкеров!

Окей, давайте допустим, что к Вам в руки попал вирус. Даже два. Первый кролик у нас на C, а второй на Visual C#. Мы не знаем назначения вирус но путём ловли трафика мы узнали, что он коннектится к FTP-серверу и заливает туда информацию о Ваших аккаунтах.

Всё, что будет описано ниже, подходит только для школо-вирусов.

[Опыты над C]
Я решил пойти трудно-лёгким путём и решил посмотреть что там через WinHex (олдфаги помнят). Собственно, дефолтный блок с началом и упоминанием ДОСа. Далее идут кракозябры, небольшой блок с точками, кракозябры, точки иии... Вот оно:

........................
50.54.12.5.21.vasya$$$
Argument domain....

Ну вы поняли. Разберём.

50.54.12.5 — IP
21 — Порт
vasya$$$ — Логин/пароль (?)

Путём мышления вспоминаем, что 21 — это стандартный порт FTP. Открываем старый добрый FileZilla, подключаемся к серверу, НО! Сталкиваемся с необъяснимым. Пароля-то нету! Или логина. Думаем и ещё немножко и понимаем что школьник купил самый тупой FTP-сервер с входом по логину! То есть о пароле речи не идёт, права админа зная только логин! Собственно в FileZill'е этот тип входа называется интерактивный.

Конечно же логин подошёл и мы оказались в рутовой директории.

Исходный код (да, это была пустышка):

int main(int argc, char *argv[]) {
char* ftp = "50.54.12.5";
char* port = "21";
char* login = "vasya$$$";
return 0;
}

[Опыты над .NET]
Предлагаем осмотреть ещё одну интересную пустышку на C#. Программа опять такого же назначения, но тут уже всё совсем не так. Раз уж это .NET, то воспользуемся программой .NET Reflector. Открываем её, выбираем C# (это может быть и не C#), открываем саму программу, смотрим классы. В конце каждого класса есть "Expand methods". Оно позволяет прочитать все переменные и код с точностью до оригинального. Поскольку это заглушка, мы сразу же увидим:

string server = "50.54.12.5";
string port = "21";
string login = "vasya$$$";

Вот и всё.
Если ты прочитал аж сюда — значит тебе не было скучно.
 
Похожие темы
L Получаем доступ к чужому крипто-кошельку blockchain.com , Atomic Wallet и MetaMask Уязвимости и взлом 6
E Интересно Получаем доступ к зашифрованным ZIP-файлам Полезные статьи 1
C Получаем доступ к админке роутера и поднимаем VPN. Уязвимости и взлом 0
M Получаем доступ к удалённым сообщениям в WhatsApp Полезные статьи 0
Admin Получаем доступ к чужим майнерам, используя OSINT Уязвимости и взлом 4
G Получаем доступ к компьютеру через картинку. Уязвимости и взлом 3
S Получаем доступ к камерам Уязвимости и взлом 0
G Получаем доступ к веб-камере через Kali Linux Полезные статьи 15
$ Spy Note [Получаем доступ к Android] Готовый софт 1
B Spy Note [Получаем доступ к Android] Готовый софт 4
Little_Prince Получаем бесплатно The Forest Quartet+Out of Line [Epic Games] Раздачи и сливы 1
K Получаем NFT от Muzzle Run Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА Получаем 100 DOGE (Халява) Раздачи и сливы 17
T Получаем верифицированный CDEK ID Анонимность и приватность 0
L Интересно Java - Получаем SHELL через Minecraft плагин Программирование 7
Р Получаем виртуальный номер бесплатно Раздачи и сливы 3
Р Получаем Дедик microsoft Раздачи и сливы 1
G Интересно Получаем бесплатно Witcher 1 в GOG Новости в сети 1
Р Интересно Обходим ограничения сервиса AppOnFly Cloud и получаем бесплатный дедик! Анонимность и приватность 3
NickelBlack Интересно Получаем бесплатные,нормальные прокси каждый день и без ограничений Полезные статьи 0
T Интересно Получаем посылки с Почты России анонимно Полезные статьи 1
X Получаем бесплатный дедик на 3 дня [2020] Раздачи и сливы 3
K Получаем 1000 сообщений ВК, монетизируем Все что не подошло по разделу 1
АнАлЬнАя ЧуПаКаБрА Получаем безлимитный google диск [2020] Раздачи и сливы 1
АнАлЬнАя ЧуПаКаБрА Интересно Получаем халявную накрутку Соц.сетей [YouTube/VK/Inst] + БАГ Полезные статьи 1
A Получаем на халяву домен для своих нужд! Раздачи и сливы 5
A Бесплатно получаем сканы для верифа Раздачи и сливы 7
S Интересно Хак для Xiaomi Camera. Получаем контроль над дешевой и практичной камерой наблюдения и приучаем ее к iOS Уязвимости и взлом 0
K Получаем 60 рублей с моментальным выводом Раздачи и сливы 0
E $199 Camtasia 9.X Получаем Оригинальную лицензию бесплатно! Полезные статьи 1
Uno-uno Бесплатно (вместо 507₽) получаем 3 месяца подписки на Яндекс.плюс Раздачи и сливы 4
Sasha3108 Получаем токены Monnos сразу на кошелёк Программирование 0
ev0117434 Интересно Получаем бесплатный WiFi в вашем городе Уязвимости и взлом 21
Admin GET запрос в ответе получаем JSON объект Уязвимости и взлом 0
F Получаем 5 голосов вк на халяву Раздачи и сливы 9
АнАлЬнАя ЧуПаКаБрА Получаем Бургер Бесплатно Раздачи и сливы 1
M Получаем полностью идентифицированный КИВИ кошелек Раздачи и сливы 0
D Получаем новые стикеры с кроликами от Durex Раздачи и сливы 0
G Получаем бесплатный военный билет Полезные статьи 20
M Получаем VPN на 1 год бесплатно. Раздачи и сливы 4
G Получаем VPN на 1 год бесплатно [новый сайт] Полезные статьи 8
G Получаем тысячи бесплатных лайков вконтакте Полезные статьи 2
АнАлЬнАя ЧуПаКаБрА 300$ Получаем дедик для любых дел (как от гугла или aws) + бонус Раздачи и сливы 1
АнАлЬнАя ЧуПаКаБрА ㋛☻㋛ Получаем быстро 2 голоса ВК ㋛☻㋛ Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА Получаем пароль от Email (Сервис онлайн). Раздачи и сливы 2
Darmody 500 бонусных рублей в казино (отыгрываем и получаем реальные деньги) Полезные статьи 22
АнАлЬнАя ЧуПаКаБрА Получаем компенсацию на мобильный телефон от оператора связи. Раздачи и сливы 1
S Получаем еду в Пятёрочке бесплатно Раздачи и сливы 3
Little_Prince Получаем -Witcher: Enhanced Edition [GOG] [Бесплатно] Раздачи и сливы 1
M Получаем качественный немецкий презерватив на халяву Раздачи и сливы 0

Название темы