Invasão por IP

domingo, 10 de junho de 2007

Este texto apresenta dois métodos diferentes que ilustram como ocorre o acesso remoto não autorizado via IP.

1º Método

  1. Verifique se você possui o programa NBTSTAT instalado no sistema.
  2. Abra o Prompt de Comando (MS-DOS).
  3. Digite o comando:
    nbtstat -a [IP do alvo]
  4. O comando retornará informações sobre o computador de destino. Se o compartilhamento de arquivos não estiver habilitado, será exibida a mensagem: HOST NOT FOUND.
  5. Caso apareçam mensagens contendo <03>, isso indica que o compartilhamento está ativo. Pegue o nome associado a essa marca.
  6. Mapeie uma unidade de disco para integrar os dois sistemas. No Windows, acesse:
    Iniciar > Executar
    Digite:
    \\[IP do alvo]
    e clique em OK.
  7. Agora, o computador foi acessado via IP!

Observação:
Nunca apague ou modifique arquivos no computador de destino. Limite-se a explorar e, se necessário, copiar o que for relevante.

Dica

Para evitar ataques de terceiros, alguns usuários renomeiam o arquivo VNBT.386, localizado no diretório C:\Windows\System. Considere renomeá-lo também como medida de proteção.

2º Método

Introdução

Para utilizar este método, é necessário:

  1. Uma conexão PPP (Point-to-Point Protocol).
  2. O endereço IP do computador-alvo.

Com essas informações, você poderá acessar e controlar os drives da máquina da vítima.

Pré-requisitos

O computador da vítima deve ter o Compartilhamento de Arquivos instalado e ativado.

Configurações Necessárias

  1. Verifique se o programa NBTSTAT.EXE está instalado. Ele geralmente está disponível por padrão no diretório C:\Windows.
  2. Certifique-se de que o driver Clientes para Redes Microsoft está ativado. Para isso:
    1. Acesse o Painel de Controle.
    2. Abra o ícone Redes.
    3. Caso o driver não esteja listado, instale-o.
  3. Configure os serviços WINS e LMHOSTS:
    1. O WINS localiza computadores com IP fixo.
    2. O LMHOSTS identifica dispositivos com IP dinâmico (IPs atribuídos pelo provedor, como ocorre na maioria dos casos).

Passo a passo para configurar o WINS:

  1. No Painel de Controle, abra o ícone Redes.
  2. Selecione TCP/IP e clique em Propriedades.
  3. Vá até a aba Configuração WINS e ative a resolução WINS.

Realizando a Invasão

  1. Certifique-se de capturar o IP da vítima no momento da invasão, pois IPs dinâmicos mudam a cada conexão.
  2. No Prompt de Comando, digite:
    nbtstat -A [IP do alvo]

    Nota: O parâmetro -A deve ser digitado em letras maiúsculas.

    • Se a mensagem Host not found aparecer, o computador da vítima pode não ter compartilhamento de arquivos habilitado ou o IP pode ser inválido.
    • Caso apareçam nomes com a marca <03>, anote o NetBIOS associado.
  3. Abra o arquivo LMHOSTS.SAM, localizado no diretório C:\Windows, utilizando o Notepad. Adicione o seguinte:
    [IP do alvo] [Nome NetBIOS]
    • O Nome NetBIOS é aquele associado à marca <03>.
    • Seja rápido, pois o IP da vítima pode mudar ou ela pode desconectar-se.

Mapeando os Drives

Agora, vincule os drives do computador da vítima ao seu sistema:

  1. No Windows Explorer, acesse Ferramentas > Mapear unidade de rede.
  2. Escolha uma letra de unidade (por exemplo, Z:).
  3. No campo de endereço, insira:
    \\[IP do alvo]

    Para maior facilidade, acesse o menu Iniciar > Executar e digite o comando acima.

Copyright © 2007 - 2008 Victor Ferreira
Designed by Free CSS Templates

NÃO CLIQUE AQUI