Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

DynDNS Adresse Problem...

- - - - -

  • Bitte melde dich an um zu Antworten
22 Antworten in diesem Thema

#1
creamfresh

creamfresh

    Script Kiddie

  • Banned
  • PIPPIPPIPPIP
  • Likes
    4
  • 42 Beiträge
  • 1 Bedankt

ist es eigendlich egal wenn man im RAT server Builder seine DynDNS IP Adresse angibt oder muss dass die andere andere sein z.b. maxmusterman.ddns.net?

 

ich kann mich mit der IP selbst infecten aber nicht mit der anderen adresse.

 

proxy ist auch an

 

ich hab das lange nicht mehr gemacht.

 

kommen bei der IP nur vics bei mir an, wenn ich den spreade, oder bei maxmusterman.ddns.net ?

 

ports freimachen und so alles hab ich schon gemacht will nur das wissen.


Bearbeitet von creamfresh, 08 December 2015 - 21:58 Uhr.


#2
SAR

SAR

    Regelmäßiger Übertreiber

  • Premium Member
  • Likes
    320
  • 394 Beiträge
  • 287 Bedankt
  • 608463167
  • verifiziert

Puh.

 

Du gibts im Builder deine DynDNS-Adresse an. (Deine eigene (externe) IP-Adresse ändert sich gerne)

Auf deinem Rechner muss dann die DynDNS-Software laufen - die übermittelt regelmäßig deine (externe) IP an DynDNS. 

Vics die unter deiner DynDNS-Adresse "anrufen" werden auf deine (externe) IP verwiesen.

Dein Router erkennt unter welchen Port der Vic "anruft" und leitet an deinen PC weiter.

 

Das ist der Kreislauf. Wo liegt jetzt dein Problem? ^^

 

 

Mfg.

SAR


  • Take1T gefällt das

Eingefügtes Bild


#3
creamfresh

creamfresh

    Script Kiddie

  • Banned
  • PIPPIPPIPPIP
  • Likes
    4
  • 42 Beiträge
  • 1 Bedankt

bei mir erscheint ganz unten rechts ne ip adresse auf der seite whoer.net  wenn ich den dyndns am laufen habe meistens,meinst du diese ip adresse?

damit klappt selbst infizieren aber klappt das auch mit vics?

mit der DynDNS adresse z.b. maxmusterman.ddns.net kann ich mich nicht selbst infecten , sind die gleichen einstellungen im RAT nur von ip zu dyndns geänderte adresse geändert.

 

nen router habe ich nicht.


Bearbeitet von creamfresh, 08 December 2015 - 23:07 Uhr.


#4
SAR

SAR

    Regelmäßiger Übertreiber

  • Premium Member
  • Likes
    320
  • 394 Beiträge
  • 287 Bedankt
  • 608463167
  • verifiziert

AnoSim?

Wie kannst du denn die Ports freigeschaltet haben, wenn du kein Router hast? 

 

 

Mfg.

SAR


  • lNobodyl gefällt das

Eingefügtes Bild


#5
creamfresh

creamfresh

    Script Kiddie

  • Banned
  • PIPPIPPIPPIP
  • Likes
    4
  • 42 Beiträge
  • 1 Bedankt

in der firewall gebe ich ports frei,erst das programm und dann eingehende und ausgehende tcp und udp regel für das programm,die ports.

und dann im RAT den listening port eintippen.

 

kann ich nicht einfach nur die adresse eingeben die auch auf whoer.net unten rechts erscheint eingeben ,die erscheint wenn ich dyndns am laufen habe.

z.b. 192.168.xxx.x ?  -  (kann mich infecten)

 

oder MUSS das die dyndns adresse sein wie

z.b. maxmustermann@ddns.net ? - (kann mich nicht infecten)

 

wie ist das mit den vics?



#6
bumg2

bumg2

    Hacktivist

  • Banned
  • PIPPIPPIPPIPPIP
  • Likes
    67
  • 53 Beiträge
  • 130 Bedankt
  • Android, Android [root], iPhone
  • Linux

Leider drückst du dich sehr unverständlich aus.

 

RAT:

Wenn eine Möglichkeit besteht hier einen Port zu wählen, dann kann man einen beliebigen Port frei wählen.

Builder:

Bei Hostname wird dein zukünftiger dyndns-host eingetragen (maxmustermann.dyndns.org hier gibt es kein @)

DynDNS:

Manual:

Es besteht die umständliche Variante seine externe IP von Hand einzutragen. Auf die Dauer aber nicht zu empfehlen.

Automatic:

Meist wird von dem DynDNS Anbieter ein Update-Programm zum Download angeboten.

Hier sollte man beachten das auch die externe und nicht die interne IP übertragen wird. Updaten und sich beim DynDNS Anbieter einloggen und sich vergewissern.

 

Port Forwarding:

Wenn man einen Router besitzt und keinen VPN verwendet, sollte man den Port forwarden.

Besteht die Möglichkeit auf einen VPN zurückzugreifen, dann muss dieser auch Port forwarding unterstützen.

 

Wenn man diese Kleinigkeiten beachtet, sollte einer Connectionen keinen Stein mehr im Weg liegen.


webapp audits: megalodon, safeloader, acrom, neutrino
malware analyse: pony-1.9 @ tb


#7
SAR

SAR

    Regelmäßiger Übertreiber

  • Premium Member
  • Likes
    320
  • 394 Beiträge
  • 287 Bedankt
  • 608463167
  • verifiziert
Wenn deine IP 192.168.X.X ist, dann hast du zu 100% einen Router.
Mit der Adresse kann sich kein Vic mit dir verbinden (es sei denn, sie sind bei dir zuhause).

Wie @ bumg2 schon meinte: Du musst den Port "forwarden" (zu deutsch weiterleiten).
Eine Regel für die Firewall von Windows ist eig nicht nötig. (Sobald der RAT läuft, fragt Windows ob die Kommunikation zulässig ist. Eigentlich. :D)


Mfg.
SAR

Eingefügtes Bild


#8
creamfresh

creamfresh

    Script Kiddie

  • Banned
  • PIPPIPPIPPIP
  • Likes
    4
  • 42 Beiträge
  • 1 Bedankt

bin jetzt mal ohne proxy und vpn am gucken ob es klappt.

ich hab meine externe ip mal gescannt während dyndns läuft mit n-map:

 

 

 

Starting Nmap 7.00 (

Please Login HERE or Register HERE to see this link!

) at 2015-12-12 12:50 Mitteleuropäische Zeit

NSE: Loaded 132 scripts for scanning.

NSE: Script Pre-scanning.

Initiating NSE at 12:50

Completed NSE at 12:50, 0.00s elapsed

Initiating NSE at 12:50

Completed NSE at 12:50, 0.00s elapsed

Initiating Ping Scan at 12:50

Scanning 77.9.xx.xx [4 ports]

Completed Ping Scan at 12:50, 3.98s elapsed (1 total hosts)

Nmap scan report for 77.9.xx.xx [host down]

NSE: Script Post-scanning.

Initiating NSE at 12:51

Completed NSE at 12:51, 0.00s elapsed

Initiating NSE at 12:51

Completed NSE at 12:51, 0.00s elapsed

Read data files from: C:\Program Files (x86)\Nmap

Note: Host seems down. If it is really up, but blocking our ping probes, try -Pn

Nmap done: 1 IP address (0 hosts up) scanned in 17.07 seconds

           Raw packets sent: 8 (304B) | Rcvd: 0 (0B)

 

 

 

habe dyndns über no-ip.com laufen und im clienten ist alles grüner harken,also auch updated und in ordnung.

und auch auf der hauptseite eingeloggt.

wieso steht dann da das der n-map den host findet aber der host down ist?

router hab ich ja nicht,wenn der port

nicht frei ist wo soll ich sie sonst freischalten ausser av programm und firewall?

auch wenn ich die beiden ausmache kommt  keine verbindung mit remote ip oder dyndns host.


Bearbeitet von creamfresh, 12 December 2015 - 13:04 Uhr.


#9
SAR

SAR

    Regelmäßiger Übertreiber

  • Premium Member
  • Likes
    320
  • 394 Beiträge
  • 287 Bedankt
  • 608463167
  • verifiziert
Wie bist du im Internet?


Mfg.
SAR

Eingefügtes Bild


#10
creamfresh

creamfresh

    Script Kiddie

  • Banned
  • PIPPIPPIPPIP
  • Likes
    4
  • 42 Beiträge
  • 1 Bedankt

Wie bist du im Internet?

 

wie meinst du das?

mit proxy? mit vpn? welche ip?


Bearbeitet von creamfresh, 12 December 2015 - 15:01 Uhr.


#11
SAR

SAR

    Regelmäßiger Übertreiber

  • Premium Member
  • Likes
    320
  • 394 Beiträge
  • 287 Bedankt
  • 608463167
  • verifiziert
Wie ist dein Rechner ans Internet angeschlossen.
Wenn dein Rechner die IP "192.168.XXX.X" hat, gehe ich stark davon aus, dass du doch einen Router hast. (Ich rate mal ins Blaue: Eine Fritzbox mit der IP "192.168.178.1")

Das würde alles erklären:
1. Das Syncen mit DynDNS funktioniert.
2. (Falls das bei einer Fritzbox Standard ist) Auf normale ICMP-Pings gibt es keine Antwort, weil diese vom Router ignoriert werden.
3. Die nötige Portweiterleitung von Router zu Rechner gibt es nicht und daher gibts bei einem Anruf auf den Port einen Timeout.


Mfg.
SAR

Bearbeitet von SAR, 13 December 2015 - 16:39 Uhr.

Eingefügtes Bild


#12
creamfresh

creamfresh

    Script Kiddie

  • Banned
  • PIPPIPPIPPIP
  • Likes
    4
  • 42 Beiträge
  • 1 Bedankt
ich gehe von meinem pc über nen LAN kabel ins DSL modem,da ist kein router.
bei mir im netzwerk-einstellungen,steht ja auch LAN verbindung.
ich meinte die ip die unten rechts erscheint wenn man no-ip dyndns am laufen hat und auf whoer.net geht ,also nicht die remote ip die im
no-ip steht oder die ip v.4 adresse.



hier mal nen scann wo ich erst vpn anmache und dann dyndns-no-ip.





und hier dasselbe mit proxy und dyndns-no-ip.



und hier mal nen scann von der besagten ip adresse die ich meinte wobei
ich no-ip dyndns am laufen habe weil die ip dann auch erst erscheint.hier der scann
von der whoer.net seite unten rechts.




im letzten scann steht 1 host up,also soll ich diese ip mal verwenden für vics?
selbst infection klappt schonmal damit.

das ist jetzt nicht die ip v.4 adresse oder remote ip die im no-ip programm steht.
ist aber auch kein proxy oder vpn adresse.
die taucht immer auf whoer.net unten rechts auf wenn ich no-ip dyndns am laufen habe.

#13
SAR

SAR

    Regelmäßiger Übertreiber

  • Premium Member
  • Likes
    320
  • 394 Beiträge
  • 287 Bedankt
  • 608463167
  • verifiziert
Und hat das Modem hat bestimmt noch WLAN? :D

192.168.X.X sind IP-Adressen für dein eigenes lokales Heimnetzwerk.
Vics die sich nicht bei dir zuhause befinden, können sich mit 192.168.X.X nicht verbinden.

Was passiert denn, wenn du in deinem Webbrowser mal "192.168.XXX.1" eintippst?
Falls da nichts passiert, guck mal via "ipconfig" nach dem Gateway und tippe mal die IP von dem Gateway ein.
Nachdem du das Passwort eingegeben hast (steht normalerweise auf deinem "Modem"), kannst dort sicherlich eine Port-Weiterleitung einrichten.


Mfg.
SAR

Eingefügtes Bild


#14
creamfresh

creamfresh

    Script Kiddie

  • Banned
  • PIPPIPPIPPIP
  • Likes
    4
  • 42 Beiträge
  • 1 Bedankt

ja ich war auch noch gerade auf canyouseeme.org und bei meiner remote ip adresse ist kein weitverbreiterter port

offen so einer wie  80,21,443.

 

ja habe die portweiterleitung im modem gefunden.

da muss ich jetzt den dienst eingeben und die ip eingeben.aber welche ip den jetzt und welchen dienst zum portforwarding?



#15
SAR

SAR

    Regelmäßiger Übertreiber

  • Premium Member
  • Likes
    320
  • 394 Beiträge
  • 287 Bedankt
  • 608463167
  • verifiziert
Ist bei Dienst ein Dropdown-Menü? Welche Möglichkeiten gibt es da?

Bei IP kommt die IP von deinem Rechner rein. Die "192.168.XXX.X" mit der du dich selbst infecten konntest.


Mfg.
SAR

Eingefügtes Bild


#16
bumg2

bumg2

    Hacktivist

  • Banned
  • PIPPIPPIPPIPPIP
  • Likes
    67
  • 53 Beiträge
  • 130 Bedankt
  • Android, Android [root], iPhone
  • Linux

Es ist schon erschreckend wie wenig du über dieses Thema bescheid zu wissen magst, aber dennoch versuchst Leute zu infecten.

Ich RATe dir hierbei schon fast ab, weil du wohl auch nicht in der Lage bist dich selbst zu schützen.

 

Um deine Frage dennoch zu beantworten:

Du musst deine Lokale IP die du vom DHCP zugewiesen bekommst und den Port den du bei deinem RAT verwendest eintragen.


webapp audits: megalodon, safeloader, acrom, neutrino
malware analyse: pony-1.9 @ tb


#17
creamfresh

creamfresh

    Script Kiddie

  • Banned
  • PIPPIPPIPPIP
  • Likes
    4
  • 42 Beiträge
  • 1 Bedankt

ja bei dienst ist ein drop down menu da steht zur auswahl:

 

Benutzerdef.

eMule

IRC

FTP

HTTP

SMTP

SSH

Telnet

MS Remote

VNC

 

das wars,welchen dienst soll ich nehmen?



#18
SAR

SAR

    Regelmäßiger Übertreiber

  • Premium Member
  • Likes
    320
  • 394 Beiträge
  • 287 Bedankt
  • 608463167
  • verifiziert
Benutzerdefiniert.
Danach TCP/UDP auswählen.


Mfg.
SAR

Eingefügtes Bild


#19
creamfresh

creamfresh

    Script Kiddie

  • Banned
  • PIPPIPPIPPIP
  • Likes
    4
  • 42 Beiträge
  • 1 Bedankt

jo dienst läuft, protokoll udp/tcp läuft auf guten ports.und status = grüner harken

dann müsste das ja klappen mit den vics,ich sag bald bescheid obs geklappt hat.

muss ja erst noch verteilen.

 

danke,

 

mfg



#20
creamfresh

creamfresh

    Script Kiddie

  • Banned
  • PIPPIPPIPPIP
  • Likes
    4
  • 42 Beiträge
  • 1 Bedankt

so also mit allen ips gings nicht trotz portforwarding im modem (ist auch ein router).

dann hab ich irgendwas an den ips rumgespielot und komme plötzlich nicht mehr ins internet und auch nicht ins modem

als hätte ich die ip vom modem geändert oder so ka.

da stand dann nicht identifiziertes netztwerk - kein internetzugriff.

dann hab ich nen VPN mit der ip meines modems (die wusste ich auswendig) erstellt.

und dann ne breitbandverbindung mit kennwort und benutzernamen meines ISP.

jetzt geht internet nurnoch wenn der VPN läuft läuft auch die breitbandverbindung,wenn ich vpn trenne ist auch das heimnetztwerk weg von der breitbandverbindung.

jetzt hab ich unter ausführen/cmd/ipconfig keine ipv4 adresse mehr sondern ne automatische ip adresse.....

was bedeutet das?

ausjedenfall kann ich mich jetzt mit dyndns verbinden und auch mit meiner remote ip die bei No-IP dyndns angezeigt wird.wird das auch bei opfern klappen dann? was ist das den jetzt statt ne ipv4 adresse eine automatische ip adresse?

 

die fängt an mit 169.254.xx.xxx könnte das klappen oder sende ich jetzt nur packete an mich selbst?

und wie komme ich wieder ins modem/router rein?


Bearbeitet von creamfresh, 21 December 2015 - 19:35 Uhr.




  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 53 user(s)


    , _)_, 13fuckthepolice12, Ar@m!s, Avni, B1nary, Binary1337, blue_eyed_devil, Bojka, Boneau, Born2Hack, Bot4ng, bumg2, Bypass, casamonica, confick.ini, Crap, creamfresh, Crowx88, derprotector, dev-0, dos, Framerater, funstyler, Jack_Frost, Jochens, JohnR, kaiLost, Kayeena, leon, lNobodyl, loginman1, most_uniQue, mydarkest, n1nja, nikita, nischke, o0o, old_panther, Osed28, pdr0, Ph@ntom, PHIPU, Querox, SAR, Sinatra100, Take1T, Teeworst, tianchrispro, twixeis, vital, xVirtu, zepsus
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.