Annonce

Réduire
Aucune annonce.

Trouver l'IP d'un trojan

Réduire
X
 
  • Filtre
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages

  • Tutoriel Trouver l'IP d'un trojan

    Bonjour,

    Pour ce poste, le but est de trouvé l'adresse IP d'une personne via son trojan (RAT).

    Alors pour commencer ce qui vous faut :

    -Un trojan
    -Une bonne horaire (entre 14 et 16h
    -De bon yeux
    -Le plus important, le site anubis

    Pour comencer, on va aller sur sur anubis(http://anubis.iseclab.org/)

    Choisissez un fichier de votre disuqe dur ou lien URL, et la on va passe à l'étape la plus dure... attendre.

    Dès que le scan est fini, vous aurez une page html avec plein d'informations, qui sont intéressante, mais nous on va s'interesser au connexions TCP (je meterrais un tuto pour les autres données). Donc faite une recherche sur cette page (Ctrl + F) et mettez comme recherche "TCP" et chercher jusqu'a à avoir des données comme cette image:



    Et la vous avez l'adresse IP, il ne reste plus qu'a faire un whois (c'est bien un whois ou je me trompe ?), pour avoir une adresse, par exemple.

    Tutoriel crée pour http://thehackademy.fr. temps pour faire ce tuto : 10min, donc ceux qui font pas de tuto, je comprend pas pourquoi.

    Crée pas CrazyCoder
    Dernière modification par _47, 20 novembre 2011, 11h55.

  • #2
    Oui enfin bon, les whois sur les particuliers^^ Tu rêves^^ Y'a moyen de géolocaliser la personne (grosso modo), savoir si c est un VPN, connaitre son FAI, ... c'est + utilisé sur les serveurs (physiques hein) pour savoir chez qui il est hébergé. Mais dans tous les cas le nom sortira pas, l'adresse non plus. Quand tu fais un whois sur un serveur ça te donne les coordonnées de l'hébergeur. Quand tu whois un particulier t'as l'adresse du FAI. Et les noms qui sortent sont les noms des dirigeants de ces boites. En aucun cas t'auras des données personnelles (donc confidentielles) via un whois ou même via toute autre commande. Par contre, si tu connais quelqu'un chez le FAI ou l'hébergeur, là...^^

    Pour ce qui est d'anus-bis, je l'aimais beaucoup avant. Si mes souvenirs sont exacts c'est une université dans un pays de l'est (ex-URSS) genre la slovénie qui s'en occupe. Les rapports sont pour la plupart du temps très foireux... et comme tu le précisais à juste titre dans un précédent post, cramer un server FUD via NVT ou autre, c'est... peu utile. On peut le faire "par vieux réflexe" mais bon^^

    Nan dans les deux cas faudrait tout simplement tout analyser à la main.

    Mantra a un excellent tuto à ce sujet, faudrait que je le retrouve, il est de toute beauté. Mantra (ou Mactux, je te l'avais filé) si tu tombes sur ce message, faudrait retrouver le tuto. Il est perfect.
    sigpic

    Cyprium Download Link

    Plus j'étudie plus j'me rends compte que je n'sais rien.

    †|

    Commentaire

    Chargement...
    X