BugTraq.Ru
Русский BugTraq
http://www.bugtraq.ru/rsn/archive/2003/02/21.html

И через ICMP тоже...
cybervlad // 11.02.03 13:28
На Securitylab опубликован исходник очень интересного бэкдура.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/02/21.html]
А интересен он тем, что будучи оставленным во взломанной системе, управляется через ICMP при помощи стандартной утилиты ping. Единственное неудобство состоит в том, что ping на "управляющей" машине надо запускать с правами root.

Источник: Securitylab    
предложить новость  |  обсудить  |  все отзывы (2) [5197]
назад «  » вперед

последние новости
Microsoft обещает радикально усилить безопасность Windows в следующем году // 19.11.24 17:09
Ядро Linux избавляется от российских мейнтейнеров // 23.10.24 23:10
20 лет Ubuntu // 20.10.24 19:11
Tailscale окончательно забанила российские адреса // 02.10.24 18:54
Прекращение работы антивируса Касперского в США // 30.09.24 17:30
Microsoft Authenticator теряет пользовательские аккаунты // 05.08.24 22:21
Облачнолазурное // 31.07.24 17:34

Комментарии:

И через ICMP тоже... 11.02.03 18:50  
Автор: NKritsky <Nickolay A. Kritsky> Статус: Elderman
<"чистая" ссылка>
> И через ICMP тоже...
> Securitylab http://www.securitylab.ru/?ID=35859
>
>
> На Securitylab опубликован исходник очень интересного
> бэкдура. А интересен он тем, что будучи оставленным во
> взломанной системе, управляется через ICMP при помощи
> стандартной утилиты ping. Единственное неудобство состоит в
> том, что ping на "управляющей" машине надо запускать с
> правами root.

Если это кого заинтересовало, рекомендую лучше почитать статью во phrack на тему ICMP бэкдоров. Там инфа, ссылки... Если найду ссылку, кину сюда
А кому сырцы виндового ICMP трояна? 11.02.03 19:20  
Автор: Killer{R} <Dmitry> Статус: Elderman
Отредактировано 11.02.03 20:34  Количество правок: 4
<"чистая" ссылка>
Могу дать сырцы недоделанного год назад рабочего ICMP трояна под вынь. Недоделана там передача файлов. это чисто демонстрационный троян - серверная часть даже окно держит видимое. В архиве лежат и откмпиленные ехе. Клиент на билдере, сервер на делфях
Качать по ссылке:

http://killprog.narod.ru/icmptroj.rar
<добавить комментарий>





  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach