Hola, tengo una duda, he buscado por Google pero nada, y es que cuando he logrado explotar una vulnerabilidad de la víctimay obtengo shell (Da igual si es directa o inversa, pero me decanto por la inversa) como desde MS-DOS (CMD) logro pasar sus archivos a mi PC ... la verdad es que he buscado pero nada, y me parece muy interesante porque una de las cosas por las cuales la gente explota sistemas es para robar datos, espero que sepan como, y desde ya muchas gracias :)
Saludos!
Podrias ponerte un servidor ftp en tu PC y conectarte desde el ordenador de la victima y luego ya con los comandos del ftp subir o bajar archivos. Es solo una idea aunque supongo que habra muchos metodos mas. Espero que te valga.
Saludos Søra
Pfff haber, perdona pero es que soy cortito xD
Entonces me instalo aquí un Servidor FTP (Ej.:Filezilla)
¿Y como me conecto a ella o ella a mí?
Necesita un cliente no?. Perdona pero como ya dije soy cortillo :-\
Saludos!
nooo te instalas algo tipo PureFTPd que no necesita cliente y luego desde la terminal te conectas a el con el comando de windows que me parece que era:
open myservidor 21
y metes tu user y password y empiezas a subir o bajar archivos no se si me explico.
Espero que este si que te haya ayudado.
Salduos Søra.
Creo que lo entendi, aunque el servidor esta en mi PC no en el suyo, bueno de todos modos lo instalo, pruebo y te consulto las dudas, muchas gracias por todo :)
Saludos!
También puedes intentar obtener una sesion meterpreter que tiene la opcion download y upload.
Saludos!
Cita de: dazoverride en 31 Mayo 2010, 00:06 AM
También puedes intentar obtener una sesion meterpreter que tiene la opcion download y upload.
Saludos!
Tengo que mirar sobre ese tipo de sesión, gracias por la información ;)
Saludos!
Bueno hace poco vi un post en el que habia un manual de meterpreter en español creo que lo colgo Alex@Shellroot, me parece que estaba sacado de la wiki de metasploit (http://www.metasploit.com/redmine/projects/framework/wiki).
Bueno lo he buscado yo por la wiki porque no se donde esta el tema de Alex, asi pues aqui (http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter) lo tienes.
Como siempre espero que te haya servido.
Saludos Søra
Cita de: Søra en 31 Mayo 2010, 18:49 PM
Bueno hace poco vi un post en el que habia un manual de meterpreter en español creo que lo colgo Alex@Shellroot, me parece que estaba sacado de la wiki de metasploit (http://www.metasploit.com/redmine/projects/framework/wiki).
Bueno lo he buscado yo por la wiki porque no se donde esta el tema de Alex, asi pues aqui (http://www.metasploit-es.com.ar/wiki/index.php/Meterpreter) lo tienes.
Como siempre espero que te haya servido.
Saludos Søra
Dios! te tengo que hacer un monumento xD pues como siempre muchas gracias, en serio me estas ayudando un montón :)
Cuidate!
Naa no hace falta XD para eso estamos no, para ayudar a la gente pero gracias por los halagos XD. Bueno pues asta que postees otra duda XD.
Saludos Søra.
Cita de: Søra en 30 Mayo 2010, 22:19 PM
nooo te instalas algo tipo PureFTPd que no necesita cliente y luego desde la terminal te conectas a el con el comando de windows que me parece que era:
open myservidor 21
y metes tu user y password y empiezas a subir o bajar archivos no se si me explico.
Espero que este si que te haya ayudado.
Salduos Søra.
Solo una observación. En windows el comando es
ftp no
open. saludos.
Me parece aqui ya no te puedo decir nada exacto que hace mucho que no uso windows que si usas:
open myservidor 21
al especificar el puerto 21 te entra directamente al ftp sin embargo tambien puedes usar:
ftp myservidor
y asi no tener que especificar el puerto. Creo vamos si alguien que use windows me lo puede confirmar me haria un favor.
Saludos Søra