sábado, 1 de agosto de 2009

Video aula - Invasao PC - Backdoor 2.3




O video fala sobre a atualização do insecuritnet para a versão 2.3 (conexao reversa)

Tópicos abordados:
- Processo de criaçao do server
- Como conectar no PC infectado
- Baixar arquivos para seu computador
- Vizualizar todos os processos e conexões do PC infectado
- Criar um log com todos os dados do PC (incluindo os arquivos do usuario)
- Baixar cookies
- Enviar uma mensagem
- Floodar o desktop
- etc .....


PARTE_1
http://www.youtube.com/watch?v=eeywFOb_Fts
PARTE_2
http://www.youtube.com/watch?v=o5C4tw3M1e0
PARTE_3
http://www.youtube.com/watch?v=Ppx-I3QZpaA


Ou no blip tv (parte única):
http://insecuritynet.blip.tv/file/2405292/




sábado, 25 de julho de 2009

Insecuritynet 2.3 ja está disponível



Atualizaçao dos Trojans
- Os trojans de conexao reversa e direta possuem exatamente as mesmas funçoes, só muda a forma de conexao.
- Download de arquivos do PC infectado
(Baixa arquivo sem usar o navegador, com barra de status e estimtiva de tempo)
- Cria um Log de todo o sistema
(Salva nome de todos os progarmas abertos, sites conectados, dados do sistema e usuario, e os arquivos dos principais diretorios do windows, tudo isto em um único arquivo de texto)
- Envio de mensgens mais pratico
(agora voce não precisa mais digitar msg *)
- Exibe conexoes e processos do PC infectado
(Todos os processos ativos, da para saber quais programas estão abertos)
- Exibe a medias disponveis
(Voce sabe se o computador tem outras partiçoes no HD, CD do drive, pendrive, alem de saber voce tambem tem acesso a todas as medias)
- Exibe dados importantes do sistema
(Sistema operaciona, usuario, data de formataçao, itens de hardware etc..)

Tambem ja vem com os comandos prontos para os preguisos que não querem aprender a usar o prompt XD rsrsrs
-Reiniciar
-Desligar
-Enviar mensagem
-Flood Desktop
-Finalizar Programa
-Abrir Sites


Atualizaçao do Keylogger
Na versão anterior o keylogger gerava um log no PC infetado e este log ia ficando cada ves maior, em poucos dias o log estava enorme e vc recebia sempre o mesmo log mais com o final adicionado, as veses até não enviava mais por ele estar muito grande.
Na versão 2.3, o log é criado, a cada 200 carcteres digitados vc recebe um email.
Apos a CONFIRMAÇAO que este email foi enviado este log é deletedo e comessa a ser criado um outro log.
O log que voce recebe no email ja vem com data e hora da emissão.


Atualizaçao do Port Scan
Na versao anterior o port scan fazia uma tentativa de conexão em cada porta e só encerrava a temtatia qundo o servidor remoto enviava o timeout.
Nesta nova versão o timeout é definido pelo insecuritynet, se a porta não responder em 2000 ms ele ja define como timeout.
Isto deixa o Scan muito mais rapido, sem perder a eficiencia.

Testes para a versão demo:
Agora voce pode testar o trojan mesmo sem registrar o programa.
Basta entrar em:
INICIO --> Invasao e captura de dados --> Auto Infect
Entre em auto infectar/ remover
Escolha uma senha para voce não ficar vulneravel
a porta esta padronizada (15 )
Vc se auto infecta sem a necessida de criar o server, o programa mesmo faz o papel do server.
Depois entre em "conectar" digite seu IP e conecte ao trojan
Para tirar o server de seu PC entre em "infectar/ remover "
Nesta nova versão todas as ferramentas do trojan full estão disponiveis no auto infect para teste.
Se voce não estiver usando roteador ou rede privada, voce podera se auto infectar e enviar seu IP para outra pessoa conectar em sua makina.(voce deverá fornecer a senha que voce definiu)


Servidor HTTP
Agora voce pode Hospedar sites em seu proprio computador com o insecuritynet.
Basta voce ativar o servidor e salvar suas pagina na pasta mapeada pelo insecuritynet.
Esta opçao ja existia no versão anterior mais foi melhorada.
INICIO -> Ferramentas --> Servidor HTTP
A porta padrão é a 80 (porem alguns servidores de internet blokeiam, caso ist aconteça usa a 8082)

ON LINE (video aulas)

Logo no inicio do programa tem a opçao "On Line"
Estão todos os links oficiais do programa, fi adicionado um canal de videos:
www.insecuritynet.com/videos
Vc encontra todos os videos do insecurtynet (desde a versao 1.0)

Sobre o Registro
A parte de:
REGISTRAR --> Mais informações foi atualizada
Agora tem um FAC com as Dúvidas mais comuns
Para quem ja tem o programa registrado.
Remova a versão anterior e instale a nova versão.
O novo programa ja vai reconhecer que ele esta registrado, nem precisa digitar o serial novamente.
Caso aconteça algum erro na hora da instalaçao reinicie o PC e reisntale.

[Sofware atualizado para a versao 3.X]
Download:
http://www.insecuritynet.com,br


É isto ai, nos estamos trabalhando para sempre melhorar o programa.
Obrigado a todos que utilizam o programa (Demo ou Full).




segunda-feira, 20 de julho de 2009

Backdoor Conexao Direta (Burlar Firewall)




A Imagem é maior mas não cabe no blog, ampliem ai =)


Backdoor de Conexao Direta:

INICIO --> Invasao e captura de dados --> Trojan Normal

sábado, 11 de julho de 2009

[VIDEO] Como juntar dois arquivos - Joiner Insecuritynet

Joiner é uma ferramenta para juntas dois arquivos em apenas um, desta forma que seu executavel fique camuflado dentro de outro arquivo.
Existem muitos joiners disponiveis para download, o grande problema é que a grande maioria são detectados por anti-virus.
Muitas veses o antivirus não pega o virus que esta escondido mas pega o fato de ser um joiner conhecido.
Nesta video aula mostra como fazer isto com um joiner que alem de juntar os arquivos automaticamente ele encripta, e torna indectavel pela maioria dos anti-virus.
Este video é um exemplo de uma imagem sendo juntado com um executavel.

Video aula:
http://www.youtube.com/watch?v=j5BWT2NH7VE



segunda-feira, 6 de julho de 2009

Port Scanner


Este tópico é para o pessoal que esta iniciando nos estudos sobre segurança, vulnerabilidades. Vou falar sobre o Port Scan, uma ferramenta indispensavel para sua propria defesa e tambem para voce planejar um ataque.
Port Scanner é uma ferramentas usada para scannear um computador a procura de portas abertas.
Localizando uma porta aberta podemos saber qual serviço esta ativo na porta como por exemplo (FTP, HTTP, Telnet, SMTP etc )
Uma vez identificado o serviço voce poderá procurar vulnerabilidades, exploiters neste serviço para uma futura invasão.
Voce poderá encontrar até portas são abertas por trojans conhecidos.
Eu ja encontrei até porta aberta diretamente para a shell do sistema.
Com o portscan Insecuritynet, voce tem varias opçoes de scan. ( Principais Portas ou faixa de portas ) alem do scan o programa conecta, injeta script etc..

Olhem a imagem:


Até mais galera, bons estudos.



terça-feira, 23 de junho de 2009

Descontos especiais para turmas de cursos de Redes, Segurança e TI


Voce que estuda Redes, Segurança, TI ou informatica em geral e gostaria de compartihar o programa com seus colegas de turmas. Estamos oferencendo descontos especiais para turmas.
A versão 2.X do programa irá interessar varios estudantes do seu curso.
Nos da equipe gostariamos de apresentar o software a algum representante do seu curso.
(Poderá ser seu professor ou até voce mesmo)

Para entar em contato com nossa equipe acesse:
http://www.insecuritynet.com/contato.html

ou atraves do email:
suporte@insecuritynet.com

Existe muito material de estudo para sua turma no curso.
Abaixo segue dados sobre a nova versão do programa

Descriçao do programa

O software Insecuritynet permite voce a fazer varios testes de segurança em sua rede ou empresa. São testes de comuns de vulnerabilides em redes privadas , computadores pessoais, computadores clientes.A grande firença do programa é que alem dos testes técnicos, o software permite voce agir como um suposto “Craker” e colerar informações e conectar em computadores.
A grande maioria de furos de segurança não são apenas falhas tecnicas, mas sim de funcinarios sem nenhum tipo de treinamento quanto à segurança digital. Com o programa voce poderá faser testes de intrusão utilizando varios tipos de servers, scans, etc.
Resumindo, voce mesmo podera fazer testes de intrusão, com os mais variados métodos de invasão.
Outra vantgem em utilizar o Insecuritynet é sua segurança pessoal contra arquivos mal intencionados. O programa detecta qualquer executavel que utiliza internet em seu computador. O seu funcionamento é similar à um firewall, porem voce tem varios dados sobre o executavel e sua conexão.
Voce tambem obtem varios dados de sua rede, inclusive diretorios compartilhados desprotegidos.

Tutorial completo do programa:
http://www.insecuritynet.com/manual.rar

Lista de ferramentas:
Ferrametas para Invasão:
Invade um PC via trojan de conexao direta
Invade um PC via trojan de conexao reversa
Cria um trojan que irá te servir de proxy
Cria um trojan que redireciona sites
Cria um Keylogger que captura tudo o que for digitado e te envia por email
Captura IPs de Sites
Captura IP de usuarios do MSN
captura IPs de quem visualizar sua pagina, inclusive orkut

Ferramentas para Scan e conexão em um PC Remoto:
Ping ICMP grafico
Ping SYN em uma porta especifica
Exibe a rota entre seu PC e outro computador
Exibe as principais portas abertas em um PC remoto
IP SCAN onde voce define a faixa de portas
Verifica se uma porta TCP esta aberta
Verifica se uma porta UDP esta aberta
Injeta seu script em um Computador remoto
Conecta em computador atraves de uma porta TCP
Conecta em computador atraves de uma porta UDP
Faz um scan em um servidor FTP
Conecta em um servidor FTP
Conecta em um servidor FTP pelo explorer
Envia emails sem usar navegador
Visualiza emails sem usar navegador
"Pinga" sites que não respondem ao ping comum
Visualiza a resposta de um servidor HTTP
baixa arquivos da web
"Pinga" sites HTTPS que não respondem ao ping comum
Conecta em servidores TELNET
Exibe IPs online em sua rede ou em uma faixa de IP
Faz flood de pacotes ICMP
Cria um Chat direto com outro PC sem servidor externo

Ferramenatas para Rede:
Exibe todos os PCs conectados em sua rede
Exibe todos os compartilhamentos de sua rede
Exibe diretorios compartilhados de um PC da rede
Conecta em um diretorio compartilhado de sua rede
Exibe o horario do servidor da rede
Exibe a ID de classe DHCP de sua rede
Exibe estatisticas de seu PC
Exibe Diretorios de seu PC compartilhdos na rede
Exibe serviçoes de rede ativos em seu PC
Exibe Usuarios de seu PC com acesso a rede local
Exibe PCs conectados ao seu na rede
Exibe Impressoras compartilhadas
Exibe Servidor de internet da rede
Exibe Compartilhamentos desprotegidos sem senha em sua rede

Ferramentas para seu Computador:
Honeypot, simula uma falsa vulnerabilidade
Cria um servidor HTTP, hospede sites em seu PC
Redirecina seu PC para um servidor externo
Exibe toda sua configuração
Exibe portas TCP abertas
Exibe portas UDP abertas
Exibe portas abertas e os executaveis responsaveis
Exibe as portas que estão aguardando conexão
Exibe Dados de uma porta aberta conectada
Abre uma porta para shel CMD.exe
Abre uma porta e visuliza os dados enviados
Redireciona os dados de uma porta para outra porta
Exibe conexões TCP
Exibe conexões UDP
Exibe conexões do sistema
Numero de bytes enviados e recebidos
Exibe processos ativos
Localiza um processo atraves do PID
Cancela um processo atraves do nome ou PID
Visualiza a cache DNS
Limpa o cache DNS
Faz DNS Spoof
Captura tudo o que for digitado em seu computador e salva em um arquivo "Keylogger Local"
Visuliza dados importantes de seu sistema

Ferramentas para manupulaçao de arquivos:
Protege arquivos de Anti-Virus
Junta dois arquivos em um unico executavel
Compara dois arquivos

Video aulas e tutoriais

Inavsao de um Computador Pessoal (via conexao reversa)
http://www.youtube.com/watch?v=q1oW2_F-M6U

Como explorar um servidor FTP
http://blip.tv/file/2062116

Keylogger Insecuritynet
http://www.youtube.com/watch?v=2RGVgf-JH9A

Honeypot "Iscas para Hacker"
http://insecuritynet.blogspot.com/2009/05/honeypot-iscas-para-hackers.html

------------------------------------------
Download:
http://www.insecuritynet.com/download.html
Sistema operacinal: Windows XP
O codigo do programa esta protegido pelo themida, algums Anti-Virus pode detectar como virus.
Pause seu Anti-Virus antes de Instalar.
A senha para descompactar é: 1234

Contato
Para entar em contato com nossa equipe acesse:
http://www.insecuritynet.com/contato.html

ou atraves do email:
suporte@insecuritynet.com
_______________________________

Obrigado pela sua atenão.
Equipe Insecuritynet.



sábado, 13 de junho de 2009

Video Aula - Keylogger Insecuritynet 2.X

Este video mostra como configurar um keylogger utilizando o programa insecuritynet.
-Captura tudo o que for digitado e envia para seu email.
-Indetectavel pela maioria dos Anti-Virus
-Muito facio para configurar.



Link do Video:
http://www.youtube.com/watch?v=2RGVgf-JH9A