PDA

Просмотр полной версии : Ай нид хелп


BLC
28.02.2009, 22:04
Кроме как в болталке не нашел другого места чтобы создать топ =)

В общем моя проблема в том что я слишком много пропустил и сейчас нужна помощь.
Занимался я "экстремальным пользованием интернета" 3 года назад и сделал на это время перерыв по... эм... по некоторым причинам =)

Сейчас набрав по крайней мере некоторого софта ощутил проблемы. Тот же Dcom эксплоит... просканить диапазон айпи и вычислить цель (для тренинга брал все что движется) это не вопрос... подключиться подключаюсь, а вот дальнейшей реакции никакой.

Вот я подумал что может есть люди которым не особо тяжко дать пароу советов по поводу того как работать под те же ХР (я работал под линулиум в основном) и + у меня есть еще пару вопросов по другим сферам своей безопасности.
Если у кого-нить есть возможность - жду в асе (5314298). благодарен ;)

MaZaHaKer
28.02.2009, 22:07
Вот я подумал что может есть люди которым не особо тяжко дать пароу советов по поводу того как работать под те же ХР (я работал под линулиум в основном) и + у меня есть еще пару вопросов по другим сферам своей безопасности.
Если у кого-нить есть возможность - жду в асе (5314298). благодарен ;)

почитай эту книгу , очень интересно : http://security-advisory.ru/

много о том как себя защитить

UnDRaux
28.02.2009, 22:09
Бен, Бен... это Данила... Ай нид хелп!

BLC
28.02.2009, 22:13
Хм ну тогда в крайнем случае где можно найти интересующую инфу? ;)

BLC
28.02.2009, 23:01
Мда... не обнадеживает молчание =)

BLC
01.03.2009, 12:46
Так что, люди, может кто помочь? =)

Talisman
01.03.2009, 12:50
если нет ножниц - возьми ножик и переруби сетевой кабель. вот те и защита. надежней только сейф

BLC
01.03.2009, 12:53
Уф... меня больше интересует не защита, а антизащита других компьютеров...

Витян
01.03.2009, 13:12
авторов которые создают темы с таким "информативным" названием банить надо

BLC
01.03.2009, 13:17
2Витян
И как надо было назвать тему?
Ищу наставника кто поможет вспомнить былое и настроиться на новое? =)

Kila
01.03.2009, 13:29
- Э юр а гангстерс....???!!!
-Ноу, зе а рашенс.......

geezer.code
01.03.2009, 13:33
задавай конкретные вопросы, называй вещи своими именами, и получишь конкретные внятные ответы.
чем короче ответ на вопрос, тем больше вероятность что тебе его дадут.

както так, а создавая абстракстные темы с абстрактными вопросами, получишь в ответ только стёб.

а стучать тебе в асю, рискуя нарваться на очередного спиногрыза и мозгоеба, имхо, никто не будет.

Витян
01.03.2009, 13:35
2Витян
И как надо было назвать тему?
Ищу наставника кто поможет вспомнить былое и настроиться на новое? =)а почему бы и нет...нормальное название

BLC
01.03.2009, 17:25
Ну тогда конкретный вопрос =)

Пытался поделючиться к удаленному компу без фаервола и антивируса и открытым 135 портом при помощи Dcom exploit (RPC) с графическим интерфейсом. проблему в том что он не туда записывал сам эксплойт устранил. порт подключения эксплойта - 135(сделал). Шел порт выбирал все возможные из открытых, в результате он пробился только на тот же 135.
после подключения получил командную строку где я ничего так и не смог ввести.(точнее все вводилось, результата никакого). И так, что я сделал не правильно?

з.ы. Какова вероятность что кто-нить с форума возьмет меня "в ученики"? Отсутствие спиногрызства и мозгоёбства гарантирую :D

Чтобы было нагляднее - Скрин (http://hackerhackerhacker.narod.ru/screen.rar)

BLC
01.03.2009, 20:39
Если что жду ответа =)

geezer.code
01.03.2009, 21:16
Насколько я помню :) этот сплоит уже давно не актуален(если не ошибаюсь он робит тока на WinXP без сервис паков). Ты скорее всего пытаешься коннектится на пропатченную машину.

дата выхода 2003 год как ни как.
Microsoft Security Bulletin MS03-026
Buffer Overrun In RPC Interface Could Allow Code Execution (823980)

Affected Software:
•Microsoft Windows NT® 4.0
•Microsoft Windows NT 4.0 Terminal Services Edition
•Microsoft Windows 2000
•Microsoft Windows XP
•Microsoft Windows Server™ 2003

зы вероятность очень мала.

ззы в каждом тематическом разделе, есть тема Вопрос - Ответ.

AkyHa_MaTaTa
01.03.2009, 21:39
Dcom rpc этож старье, им даже в универах шас никого не пробьеш, вроде он брал и xp sp1 без соответсвуюших патчей, ша уже sp2 нет там много осталось.

а стучать тебе в асю, рискуя нарваться на очередного спиногрыза и мозгоеба, имхо, никто не будет.

+ 10,e+10000000