Bienvenue sur horslimite.net
Ce site vous propose tutoriels de programmations (php javascript ...) forum compteur de connectés, compteur de visites, script php, téléchargement de logiciel, Blog etc...
les DRM c’est la grippe aviaire du numérique et de la culture
 
aide webmastering webmaster compteur forum Menu
home
  • News
  • Recherche
  • Téléchargement
  • Statistiques
  • Tutoriels      
  • PHP     
  • JavaScript     
  • Crack
  • Linux     
  • Back orifice
  • Faille include (php)
  • Membre      
  • Inscription
  • Liste des membres
  • Votre profil
  • Compteur de visites
  • Compteur de connectés
  • Votre carte membre
  • Messagerie interne
  • Blog
  • Service      
  • Whois
  • Header d\\\\'une page
  • Obtenir une IP
  • Générateur de méta-tags
  • Forum



    Votez pour ce site au Weborama
    > tutoriel > back orifice


    Installez la distribution de BO2K et exécuter le programme de configuration du serveur "BO2K configuration Tool".
    Cliquez sur "NEXT"

    Indiquer-lui le fichier serveur qui sera installé sur la machine distante : "BO2K.exe". Ne pas oublier de faires une copie de sauvegarde de celui-ci car il est la base vierge du serveur BO2K pour pouvoir être configuré différemment et avoir des plug-ins différent.
    Cliquez sur "NEXT"

    Laissez "TCPIO".
    Cliquez sur "NEXT"

    Modifier le numéro de port du serveur et retennez-le car il vous servira pour vous connecter à votre victime (votre amis> exemple : 30000 ; ceci sert à ce que votre vic...amis ne puisse etre controlé que par vous.
    Cliquez sur "NEXT"

    Laissez l'encription "XOR" (normalement vous n'avez pas le choix)
    Cliquez sur "NEXT"

    Entrez un code minimum 4 caracteres
    Cliquez sur "NEXT" puis sur "finish"

    Vous avez maintenant une autre fenêtre avec le bouton "open server", cliquez dessus.
    Sélectionnez le server que vous avez préparé à l'instant, BO2K.exe puis faites "ouvrir".

    Cliquez sur le bouton "insert..." pour y incorporer un plug-in, ici nous avons Bo_Beep.dll mais il en existe d'autre, ils servent à rajouter des options spéciales que l'on choisit suivant notre goût. Sélectionnez donc Bo_Beep puis faites ouvrir.

    Il faut maintenant copier le fichier serveur sur la machine cible et l'exécuter. Une manipulation à la main est obligatoire ce n'est pas un "trojan" ou autres programmes viraux. S'il est installé sous une version Win 9x ou Me, le fichier se copie lui-même dans le répertoire suivant: c:\windows\system et se renomme "UMGR32.EXE". Ce nom est bien entendu modifiable dans le module de configuration. Pour Windows NT, 2K le serveur se copie dans le répertoire c:\winnt\system32 et se renomme de la même manière.


    connection à la machine :

    Exécutez le BO Client (icone en croix) qui s'ouvre automatique en pleine fenêtre. Cliquez sur le petit bouton avec un ordinateur en icône sur la gauche, automatiquement une fenêtre de connexion s'ouvre. Vous devez donner un nom (au hazard, en s'en fou) et surtout l'adresse IP de connexion de la machine Cible adresse: port. Vous devez donner une adresse "XXX.XXX.XXX.XXX:30000" par exemple sachant qu'il faudra donner à la place des "X" le numéro d'IP de la machine, les ":" Séparant le numéro d'IP et le numéro de port de connexion, dans cet exemple nous avons mis 30000. Le type de connexion doit être logiquement "TCPIO", l'option d'en cryptage "XOR" et enfin l'option d'authentification "NULLAUTH". Si tout ceci est correct vous cliquez sur OK. Vous avez la fenêtre de commande du serveur qui apparaît.

    Il vous faut aussi inclure le plug-in dans dans la partie Client. Cliquer sur l'option "Plug-in" entre "view" et "help" dans la fenetre principale, dans le menu choisissez "Configure". Vous avez une fenêtre qui vous permet d'ajouter, ou d'effacer les "Plug-ins" et de les configurer. Par contre, à l'instar du serveur le client ne modifie pas d'exécutables mais va modifier la base de Registre. Cliquez sur "Insert" choisissez le fichier Bo_beep.dll puis sur done.

    Cliquez sur le bouton "Click to Connect" de votre fenêtre de commande du serveur. Cela prend quelque seconde et vous donne ensuite dans la fenêtre de contrôle le numéro de version du serveur auquel il vient de se connecter. Après s'être connecté vous pouvez prendre les commandes de la machine cible grâce à l'arborescence sur la gauche. Quelques paramètres sont optionnels, ils sont indiqués entre crochets, d'autres sont par contre à renseignés avec des données valides. Pour envoyer un simple "Ping" à la machine cible, ouvrez l'option "simple" et cliquez sur la commande "Ping". Maintenant cliquez sur le bouton "Send Command". Si le "Ping" a réussi vous avez un message du serveur dans la fenêtre de contrôle. Ainsi de suite.


    Pour utiliser le "Plug-in", dans la fenêtre de controle, allez dans Bo_Bepep (toujours en cyan) puis selectionnez "start videostream" ensuite cliquez sur "Send the command". Allez ensuite sur la fenêtre principale dans "Plug-in" ensuite dans Bo_Beep, sélectionnez "Vid-Stream Client". Une petite fenêtre apparaît avec le bouton "connect...", cliquez dessus. Il vous donne alors le numero de port par default : 15151 qu'on laisse, on ne l'a pas changé, mais il faut rajouter l'ip de la machine connecté devant ce numéro de port avec ":" entre les deux comme dans cet exemple : XXX.XXX.XXX.XXX:15151 . Faites "ok" puis il se connecte de suite. Vous voyez alors l'écran de la personne.
    Vous avez une autre possibilité : bloquer son clavier ou sa sourie, pour cela, dans la fenêtre de commande dans Bo_Beep selectionner "start hijack" puis cliquez sur "Send the command". Allez ensuite sur la fenêtre principale dans "Plug-in" ensuite dans Bo_Beep, sélectionnez "hijack Client". Une petite fenêtre apparaît avec un bouton "connect...", cliquez dessus faites comme pour vid-stream en entrant l'ip précédant le port. Vous avez deux boutons, celui avec un clavier dessiné bloc le clavier, celui avec la sourie bloc la sourie.

    A part ces options du plug-in, vous avez toutes les options de commandes de bo, comme dans registry vous pouvez creer une clé dans le registre, en modifier une ou l'effacer..., rebooter la victime la planter (lock-up) etc... Je vous laisse le découvrir...
     
    page générée en 47 millisecondes