PDA

Ver la versión completa : mi servidor web me bloquea ip



netgea
14-11-2011, 13:48
buenas

bueno estoy realizando pruebas con mi servidor web ( de empresa que venden host)
el objetivo es sacar toda la información posibles de mi portátil desde mi web
todo esta en html y php , y algún que otro .exe no es que saque mucho pero pasito a pasito ,
la cosa es que estoy navegando en mi web y el me esta sacando información,
llega un momento que me bloquea la ip , hay acabo todo
el host tiene una aplicación para banear ip , no se puede desactivar

unas cuantas preguntas
¿ porque me bloquea la ip si es el el atacante ?
¿ el error puede ser de programación ?
¿ el host tiene esa aplicación para bloquear ip y eso impide poder
realizar esos tipos de pruebas ?
¿ para hacer estas pruebas es mejor en servidores y red locales ?

Markitos1024
14-11-2011, 15:27
Hola :cool:

Si queres sortear un bloqueo de ip usa un proxy.

saludos

hckr
14-11-2011, 16:02
Pega el código de la aplicación php para banear la ip, y si puedes explicarte un poco mejor lo agradeceríamos :)

netgea
15-11-2011, 02:44
Explicare un poco más
Todos conocemos distintos tipos de aplicaciones Para acceso remoto a PCs
estas aplicaciones tiene su cliente y server ,
así que ejecute el server.exe en otro PC para administrarlo de forma remota
todo funcionando correctamente, eso es fácil; (luego lo elimine para la siguiente prueba)
pensando un poco que podría hacer para ir viendo mas cosas
la duda fue podría ejecutar la aplicación server.exe de forma remota
es decir ponerla en mi host local, ejemplo http1270.0.1/descargas/server.exe
todo lo programe en html y php al dar clip para descargar en realidad no estas
descargando sino mas bien ejecutando server.exe de forma remota asta hay todo funciona
una vez ejecutada la server.exe el portátil ya esta digamos troyanizado
bueno si me salta el cortafuego de Windows pero como es practicas no me molesta
el html solo es para la presentación y el php realiza una conexión al portátil
( en el servidor y red local si funciona mas o menos bien )
Pero al ponerlo en mi web www,miweb,com no funciona nada además de
bloquear mi ip, no se por que, solo puedo ver que en el panel de control del host
baneos esta mi ip , eso no se puede desactivar, lo trae el host montado

Esta claro que estas cosas son pruebas que en muchos casos van a la papelera de reciclaje o en alguna carpeta proyectos pero tengo esa duda o curiosidad,

creo que empezare de nuevo XD

clarinetista
15-11-2011, 09:32
1.- No entiendo nada de lo que dices, pero intentare desenmarañarlo.
2.- Da la impresión que tratas de troyanizar un server, pero no lo entiendo.
3.- Otra cosa que parece es que trates de ejecutar exe a través del navegador, cosa que no es posible por motivos lógicos de seguridad.

Markitos1024
15-11-2011, 17:42
Hola creo que lo que queres es usar remotamente tu server via web, y tenes instalado SO M$ Win2

Bueno mira aca tenes un articulo de microsoft en ese sentido:

http://support.microsoft.com/kb/284931/es

saludos

hckr
15-11-2011, 18:44
Mira información acerca de Flu-Project. Es un troyano de control via web, puede que te inspire un poco... Te iba a decir que te pasaras por el proyecto del taller, pero ha desaparecido :/ ¿Clarinetista...? De todas formas entra en la pagina oficial http://www.flu-project.com/ . Para descargar el troyano que te menciono, tienes que darle a Descargas>Flu, pero te recomiendo que te los descargues todos, son buenísimos y muy útiles. Hace falta registro para poder descargar.

Un saludo.

netgea
16-11-2011, 14:07
3.- Otra cosa que parece es que trates de ejecutar exe a través del navegador, cosa que no es posible por motivos lógicos de seguridad.

Como dice clrarinetista y es cierto poner un archivo con extensión .exe en una web para infectar a un usuario no función por motivos de seguridad.
aquello de ocultar la extensión como que tampoco función un .exe será siempre el ,

Una pregunta
Es totalmente imposible poner un archivo.exe en un servidor o pagina web usando html y php ,
con el objetivo de infectar al usuario .
tratando que sea la programación en este caso php que obligue a ejecutar un troyano o un keylogger

Asta la el momento solo he conseguido petar el hosting

Gracias @Markitos @hckr ; si me es de mucha utilidad además lo usare

Estas practicas solo la estoy realizando para saber si es posible nada más