Почему на виртуалке не работает бэкдор? Проброс портов в виртуальную машину.

Тема в разделе "Статьи", создана пользователем onthar, 10 июн 2011.

  1. onthar
    onthar Продвинутый
    Симпатии:
    224
    Здравствуйте.
    Все чаще мне стучат в асю со следующей проблемой: не отстукивает бэкдор на виртуальную машину.
    Познать азы архитектуры сети, читать документацию к программам и использовать гугл обращающимся за помощью мешают какие-то неведомые для меня причины, по этому чтобы освободить себя от подобных вопросов, я расскажу, как все таки пробросить порты из внешки на виртуалку.

    Предупрежу сразу, внешний ип должен быть выделенным, то есть подключение через NAT, когда провайдер дает один внешний ip-адрес на нескольких пользователей, не подойдет - используйте дедики.
    Что потребуется?
    • Бэкдор с бэкконнектом. Я возьму DarkComet.
    • Учетная запись в сервисе no-ip или dyndns.
    • Виртуальная машина Virtualbox с установленной ОСью windows.

    Открываем darkcomet, выбираем создание нового сервера и во вкладке Network Setttings вводим свой ip-адрес или домен no-ip и порт.
    При проведении теста по нажатию кнопки «Test network» появится ошибка, что из-вне указанный порт недоступен.

    [​IMG]​

    Дело в том, что при обращении к нашему компьютеру и порту, пакеты попадают на реальную систему, а не на виртуальную. Наша цель - перенаправить порты в виртуальную среду.

    Запустим virtualbox, будем считать что система уже установлена. Выбираем гостевую систему, щелкаем средства (гостевая система должна быть выключена), идем во вкладку «сеть» и выбираем тип подключения «Nat». Жмем «ОК» и стартуем
    гостевую ОСь.

    [​IMG]​

    После окончания загрузки нам нужно выяснить , какой у виртуальной системы ip-адрес.
    Для этого в меню пуск щелкаем «выполнить», вводим cmd – открываем командную строку. В командной строке вводим ipconfig и запоминаем ip-адрес:

    [​IMG]​

    Выключаем виртуальную систему.
    Теперь в хостовой системе (реальная машина) выполним те же действия. У меня на скрине 192.168.1.2, это адрес, который раздал роутер, внешний адрес будет отличаться.

    [​IMG]​

    Теперь у нас есть айпи-адреса гостевой системы и реальной, нужно направить порты. Заходим в свойства виртуальной ситемы, вкладка «сеть», нажимаем на «дополнительно», «проброс портов».

    [​IMG]​

    Теперь вводим данные:
    • Имя – имя правила перенаправления, на свое усмотрение.
    • Протокол – TCP.
    • IP хоста – ip-адрес реальной системы (ваш внешний ip-адрес)
    • IP гостя – ip-адрес гостевой системы.
    • Порты стоит указать одиннаковые, чтобы не было путаницы.
    Настроили, запускаем гостевую ОСь, затем запускаем darkcomet, вводим свои данные, нажимаем «тест» и видим успешный результат проверки подключения.

    [​IMG]​

    Я не понимаю, почему столь простые процедуры вызывают такой капитальный ступор у современных «хакеров».

    Это был onthar, при копировании указывать ссылку на оригинал.​
     
    Последнее редактирование: 15 янв 2012
    10 июн 2011
    2 пользователям это понравилось.
  2. Iindigo
    Iindigo Guest
    Потому что ещё не написали программу, в которой есть только одна кнопка - "Хакнуть" :))
     
    10 июн 2011
  3. shtabs
    shtabs Новичок
    Симпатии:
    0
    как говриться: Век живи-век учись...
    Все сложное-просто..
     
    14 июн 2011
  4. NightWolf
    NightWolf Guest
    Просто щас учится не хотят все на готовенькое лезут...
     
    14 июн 2011
  5. ihtr3
    ihtr3 Новичок
    Симпатии:
    6

    [​IMG]​


    У меня почти такая же ошибка только где я nat буду искать на реалке?
    мне ненужно на виртуалке тестить смотреть вебки изображение не четкое я немогу настроить на реальной машине помогите пользователи и хакеры :)
     
    20 июн 2011
  6. onthar
    onthar Продвинутый
    Симпатии:
    224
    введи ipconfig /all и вывод напиши сюда.
     
    20 июн 2011
  7. ihtr3
    ihtr3 Новичок
    Симпатии:
    6
    Настройка протокола IP для Windows

    Имя компьютера . . . . . . . . . : vir
    Основной DNS-суффикс . . . . . . :
    Тип узла. . . . . . . . . . . . . : Гибридный
    IP-маршрутизация включена . . . . : Нет
    WINS-прокси включен . . . . . . . : Нет

    Адаптер PPP cod:

    DNS-суффикс подключения . . . . . :
    Описание. . . . . . . . . . . . . : cod
    Физический адрес. . . . . . . . . :
    DHCP включен. . . . . . . . . . . : Нет
    Автонастройка включена. . . . . . : Да
    IPv4-адрес. . . . . . . . . . . . : 91.180.195.242(Основной)
    Маска подсети . . . . . . . . . . : 255.255.255.255
    Основной шлюз. . . . . . . . . : 0.0.0.0
    DNS-серверы. . . . . . . . . . . : 90.124.194.206
    90.188.32.21
    NetBios через TCP/IP. . . . . . . . : Отключен

    Ethernet adapter Подключение по локальной сети:

    DNS-суффикс подключения . . . . . :
    Описание. . . . . . . . . . . . . : Marvell Yukon 88E8055 PCI-E Gigabit Ether
    net Controller
    Физический адрес. . . . . . . . . : 00-13-77-9F-3A-A1
    DHCP включен. . . . . . . . . . . : Да
    Автонастройка включена. . . . . . : Да
    Локальный IPv6-адрес канала . . . : fe80::b0e9:7a8b:c9d3:d0c8%12(Основной)
    Автонастройка IPv4-адреса . . . . : 169.254.208.200(Основной)
    Маска подсети . . . . . . . . . . : 255.255.0.0
    Основной шлюз. . . . . . . . . :
    IAID DHCPv6 . . . . . . . . . . . : 251663223
    DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-15-7E-9A-BA-00-13-77-9F-3A-A1

    DNS-серверы. . . . . . . . . . . : fec0:0:0:ffff::1%1
    fec0:0:0:ffff::2%1
    fec0:0:0:ffff::3%1
    NetBios через TCP/IP. . . . . . . . : Включен

    Туннельный адаптер Подключение по локальной сети* 13:

    Состояние среды. . . . . . . . : Среда передачи недоступна.
    DNS-суффикс подключения . . . . . :
    Описание. . . . . . . . . . . . . : Туннельный адаптер Microsoft Teredo
    Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
    DHCP включен. . . . . . . . . . . : Нет
    Автонастройка включена. . . . . . : Да

    Туннельный адаптер isatap.{307AE53B-28AE-49A0-9573-76C9DE93833E}:

    Состояние среды. . . . . . . . : Среда передачи недоступна.
    DNS-суффикс подключения . . . . . :
    Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
    Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
    DHCP включен. . . . . . . . . . . : Нет
    Автонастройка включена. . . . . . : Да

    Туннельный адаптер isatap.{D23C257D-2783-4A25-9B9E-84CAD76B4661}:

    Состояние среды. . . . . . . . : Среда передачи недоступна.
    DNS-суффикс подключения . . . . . :
    Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #3
    Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
    DHCP включен. . . . . . . . . . . : Нет
    Автонастройка включена. . . . . . : Да

    Туннельный адаптер 6TO4 Adapter:

    DNS-суффикс подключения . . . . . :
    Описание. . . . . . . . . . . . . : Адаптер Microsoft 6to4
    Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
    DHCP включен. . . . . . . . . . . : Нет
    Автонастройка включена. . . . . . : Да
    IPv6-адрес. . . . . . . . . . . . : 2002:5fbc:c3e0::5fbc:c3e0(Основной)
    Основной шлюз. . . . . . . . . : 2002:c058:6301::c058:6301
    DNS-серверы. . . . . . . . . . . : 91.124.194.206
    90.188.28.20
    NetBios через TCP/IP. . . . . . . . : Отключен
     
    Последнее редактирование: 20 июн 2011
    20 июн 2011
  8. onthar
    onthar Продвинутый
    Симпатии:
    224
    ihtr3, нат на уровне провайдера, или же на модеме не открыты порты. Если нат на уровне провайдера - то использование бэкконнекта отпадает.
     
    20 июн 2011
  9. ihtr3
    ihtr3 Новичок
    Симпатии:
    6
    и как быть ? /facepalm

    Добавлено через 51 минуту
    ура настроил :yahoo:
     
    Последнее редактирование: 20 июн 2011
    20 июн 2011
  10. крах
    крах Новичок
    Симпатии:
    14
    Спасибо за статью.Только вот все зделал порты пробосил и настроил.запускю на виртуалке так он в процессах появляется и исчезает.На серв не отстукивает...
     
    13 сен 2011
  11. onthar
    onthar Продвинутый
    Симпатии:
    224
    это к пробросу портов не относится.
     
    13 сен 2011
  12. IceBolt
    IceBolt Новичок
    Симпатии:
    1
    Несовсем по теме вопрос.Подскажите,имея серый айпи за NATом-имеем все закрытые порты для входящих соединений.
    Проплатив белый IP,мы гарантированно имеем все открытые порты?
    Далее только в роутере проброс.
     
    14 янв 2012
  13. onthar
    onthar Продвинутый
    Симпатии:
    224
    Скорее всего да, но уточнять стоит у провайдера.
     
    14 янв 2012
  14. yda4a
    yda4a Новичок
    Симпатии:
    0
    Часто бывает, провайдеры блокируют 25 SMTP порт, но предоставляют альтернативный для этого протокола. А в основном - все открыты.
     
    31 янв 2012
Загрузка...