Curso de Seguridad: Cuarta parte…(Netcat II)


En este vídeo, continuo con la «navaja suiza», el Netcat, y os explico aunque no sin algún error corregido, como hacer que sea nuestra posible victima la que inicie la comunicación con nosotros y ademas como ocultar al Netcat en la maquina atacada de forma que se auto-ejecute y no sea visible por cualquier usuario…os enseño a ocultarlo en una carpeta de Windows, cambiarle los atributos, borrar todo rastro posible y crear una llave en el registro de forma que nuestra victima lo autoejecute siempre al inicio de la sesión…..de todas formas aun me queda en próximos tutoriales enseñaros a como rastrear puertos y elegir a nuestra victima segun ciertos criterios…

Para los interesados os dejo un archivo comprimido con los fuentes en su interior para que hagais prácticas con ellos….

Ficheros de Netcat usados en la práctica

MD5: 8dd4f8d4a7a2f4ac9c8b20fd36ce87af

SHA1: ae785dd3a022aeb5907454d49a117111a22d4c90

…Intentare continuar este tema más adelante….

16 comentarios en “Curso de Seguridad: Cuarta parte…(Netcat II)

  1. Crisitan

    y nose bien como se puede aplicar esto a ordenadores de otras redes porque vale que en la red local al entrasçr con el netcat te pide la ip del equipo especifico pero cuando deberias meterte ya en red global nose como se debe decir que eqipo es el correspondiente

    Responder
    1. sramekim Autor

      Aplicarlo en redes locales es facil, siguiendo mis videos. En cuanto a hacerlo por el resto de la red, deberas utilizar algo como el Wireshark u otro software que te permita mientras chateas o conversas con la victima que te diga cual es su IP publica, que es la que debes utilizar para envenenar a la victima. Tambien puedes averiguarlo si tienes cuenta en Gmail y te mandase un correo. Ya que este servicio dispone de deteccion de la IP de la cual ha sido enviado el correo. En fin hay miles de formas de averiguarlo, pero ya eso es cuestion de cada uno, ya que si la victima apagase el PC o cambiase de IP, no podrias acceder a ella de ninguna manera. Un saludo de nuevo, y perdona la tardanza de los mensajes anteriores. Ten paciencia.

      Responder
      1. Cristian

        y conociendo la ip local y la ip del router por el q se conecta q la e averiguao por una pagina web, no habria ninguna manera?

        Responder
      2. Cristian

        y conociendo la ip local y la ip del router por el q se conecta q la e averiguao por una pagina web, no habria ninguna manera?
        y si no hay ninguna manera podrias subir otro tutorial para usar el Wireshark?
        Gracias, y tranquilo que entiendo perfectamente que no tengas tiempo

        Responder
  2. Crisitan

    Muy buen tutorial Mike!
    por cierto los archivos se han borrado, podrias volver a subirlos que llevo un tiempo viendo tus tutoriales y hay archivos que se han borrado de los servidores pero los e consegido por internet pero este paquete no lo encuentro por ningun lado.
    Gracias

    Responder
    1. sramekim Autor

      Cristian, perdona mi tardanza en contestar, pero estoy liado con otras cosas. Los archivos ciertamente han sido borrados de MediaFire debido a las nuevas leyes aplicadas a las descargas ilegales. Por lo que no pude recuperarlos a tiempo de los servidores antes de que me bloquearan la cuenta entera. Estoy ocupadisimo, pero intentare hacerlos de nuevo y subirlos a mi cuenta de Dropbox. Tendras que tener paciencia, ya que los archivos son de creacion propia y no los encontraras por ningun lado. Un saludo.

      Responder
  3. Nahuel

    no es posible ejecutarlo ya que windows 7 por ejemplo, exige que se ejecute como administrador. El archivo «copiar.bat» ni siquiera llega a copiar el nc.exe al directorio system32.
    como puede hacerse para que funcione? de que forma se le podria dar permisos de administrador para copiar los archivos necesarios y modificar el registro de windows????

    Responder
  4. Jorge

    hola soy jorge y nesecito que me ayuden e estado viendo estos tutoriales y la verdad son muy buenos pero, yo tambien tengo mis dudas sobre netcat quiero saver como puede hacer la conexion a distancia por que si utiliso la ip publica del router , ya cuando mi victima tenga el netcat en su pc y se conecte con mi router la conexion solo llegara a mi router pero no a mi pc esa es mi confucion porfavor ayudenme

    Responder
    1. sramekim Autor

      Jorge, el NETCAT es un programa para conexiones remotas y necesita una ip y un puerto para poder establecer la comunicación. Si logras introducir en tu «victima» un posible NETCAT y lograr ejecutarlo…este abrirá un puerto automáticamente y su router dejará que la información salga desde ese ordenador hacia donde sea. En realidad el router, ni el tuyo ni el de tu victima, se tragan nada, solo traducen direcciones publicas en privadas. Por lo tanto una vez se establezca la comunicación entre TU y tu VICTIMA el router dejara pasar el tráfico proveniente de tu ordenador, ya que es EL, EL QUE INICIA LA COMUNICACIÓN y eso está permitido en todos los routers modernos. LO QUE NO SE PUEDE es intentar TU iniciar la COMUNICACIÓN. Espero que te haya ayudado mi explicación y solucionado las dudas. Un saludo.

      Responder
    1. sramekim Autor

      Ya te conteste hace un par de dias, pero bueno aqui va de nuevo.
      Si por supuesto, el netcat es para conexiones remotas. Por lo tanto estés donde estés funcionará. Lo importante es lograr meterle a la «posible» victima el netcat en su PC. un saludo.

      Responder
    1. sramekim Autor

      Si por supuesto, el netcat es para conexiones remotas. Por lo tanto estés donde estés funcionará. Lo importante es lograr meterle a la «posible» victima el netcat en su PC. un saludo.

      Responder
  5. EsteBandido09

    Que tal sraMekiM ¡¡ me gustaria iniciar con el primer post relacionado… Me daré tiempo para ello. Saludos a canarias desde el caribe, en especial a Mike.

    Responder

Replica a Cristian Cancelar la respuesta