May
3
El ISS Vulnerability Alert. (BO,NETBUS)
CategorÃas: Vulnerabilidades |
Enviado por: SeNeGe
(13 artÃculos) |
Hola bueno mucho no saben que significa el ISS Vulnerability Alert el significado hablando de la vulneravilidad del NETBUS.
descripcion:
Hablando de una puerta trasera llamada Backdoor es un programa que se diseño para esconderse en servidor…como es esto? se instala por medio de un sistema para permitir la intruccion desde fuera a un acceso normal o explotando una vunerabilidad…
El programa BO.
Es una puerta trasera diseñada para windows 95/98, con solo conocer el numero de puerto ya puede controlar remotamente el servidor, el servidor BO permite a los intrusos ejecutar comandos listar archivos desactivar ,compartir directorios subir y bajar archivos manipular el registro, matar procesos y configurar…
NetBus permite al usuario remoto usar la mayor parte del BO ademas de abrir las unidades virtuales CD-ROM.
Enviar dialogos interactivos asta charlar con el sistema afectado etc…
para saber mas sobre este programa:
http://members.spree.com
Saber si el BO esta instalado en tu maquina.
Cuando se instala en el objetivo el BO hace siertas cosas…
instala una copia del servidor “BO” en el directorio /system (C:\WINDOWS\SYSTEM) como “.exe” u otro nombre especificado por el usuario.
llave de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
Con el nombre que se le haya llamado al servidor y con el campo descripción de éste “(Default)” o una descripción especificada por el usuario.
con esa descripcion podemos ver posibles alertas en el trafico de puertos.
Como saber si estamos vulnerables?
Primero ejecuta el comando “Regedit” (desde el RUN ejecutar)
y vamos a:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
RunServices.
Con esos datos tienes que buscar cualquier archivo que no alla sido instalado intenionalmente en la maquina fijate si tiene un marjen de 30 bytes por que si no puede tratarce de un “Back Orifice”.
usando el NEtStat…
C:\WINDOWS>netstat -an | find “UDP”
UDP 0.0.0.0:31337
Desde ahi podes distinguir el servicio UDP conectado al puerto (31337) puede que alla algo sospechoso hay que chekiar.
mas info: www.cultdeadcow.com
Clave y confuguracion del un BO instalado.
Con un editor de notas (blog de notas) … vemos la ultima linea de un archivo: “88$8(8,8084888<8@8D8H8L8P8T8X8\8′8d8h8l8″
eso quiere decir que el servidor esta usando la configuracion por defecto, si no el archivo estaria en orden…
-nombre de archivo-
-descripcion del servicio-
-numero de puerto-
-password o clave-
-info sobre algun plugin adicional-
bueno espero que les alla servido esta breve reseña para tener en cuenta y saber como funciona estos sistemas:)
salu2
SNG
Últimas entradas:
- Trucos de windows XP
- Internet Explorer 8 será instalado automáticamente
- Explotando Exploit PHP
- Explicion de puertos y como cerrarlos
- Phising y Pharming
- Como Hackear una red wifi.
- Como guardar un sitio web con teleport by rush.
- Hacker se manifiesta en la web de la camara diputados de mexico.
- Que es el phishing?
- Funcionamiento y prevencion de VIRUS!
Tienes que estar conectado para postear.
Las herramientas, trucos, comandos, artÃculos... explicados en este blog NUNCA deberán
ser usados de forma maligna para delinquir o dañar a terceros.
No nos hacemos responsables de la mala interpretación ni del mal uso
de cualquier contenido del blog.
