PDA

Просмотр полной версии : Хочу ломануть камп в сети...нужна помощь


AlexI
14.04.2007, 14:59
Всем привет...прошу помочь ламерку :confused:

У меня сетка работает по протоколу TCP\IP...
Хочу получить доступ к компу знакомаго (копировать на его машину файлы\с его машины к себе\удалять файлы..и тп.)
ВОПРОСЫ:

11111111111111111111111111111111111111

Гдето слышал что надо для получения доступа воспользоваться эксплоитом вроде Exploit-MS04-011.gen
от что я нарыл в инете по этому поводу:


* Сканируем хост (желательно сканировать с использованием nmap)
* Смотрим открытые порты и что на них висит
* Телнетимся на открытые порты и узнаем версии демонов
* Находим дырявый демон
* Ищем эксплоит
* Засылаем его на shell-account в лине
* Компилируем его
* Запускаем эксплоит

-сканер есть Xspider, Nmap первое и второе я понял
Много непонятного :confused:
- * Телнетимся на открытые порты и узнаем версии демонов
Что такое теленет? демон? КАК УЗНАТЬ ЕГО ВЕРСИЮ?
- Засылаем его на shell-account в лине
вообще непонял что оно значит ((((
- с компиляцией и запуском я разберуся, хотя помощь тоже не помешает

2222222222222222222222222222222222222222
допустим, запустил я сплоит вроде Exploit-MS04-011.gen
что дальше?
как скопировать ему файлы и запустить их?
как шарится по компу? и удалять шото?
и тп.

СПАСИБО ЗА ВНИМАНИЕ!!!
заранее спасибо за помощь!!!

Gh0s7
14.04.2007, 15:02
Перенесите в просьбы о взломе.

iv.
14.04.2007, 15:05
"Telnet (Teletype Network) — сетевой протокол для удалённого доступа к компьютеру с помощью командного интерпретатора. Аналогичное название имеют утилиты для работы с протоколом." (c) вики

в сети есть уже скомпилированные эксплоиты например на http://www.milw0rm.com/
в зависимости от системы и экспоита к ней примененного ты сможешь получить определенный доступ к компьютеру, например к консоли, оттуда уже сможешь делать что хочешь.

AlexI
14.04.2007, 15:07
Перенесите в просьбы о взломе.
это не просьба о взломе, ведь я ламать то буду
просто у меня возникли вопросы

AlexI
14.04.2007, 15:09
"Telnet (Teletype Network) — сетевой протокол для удалённого доступа к компьютеру с помощью командного интерпретатора. Аналогичное название имеют утилиты для работы с протоколом." (c) вики

* Телнетимся на открытые порты и узнаем версии демонов


как "стеленетится" и узнать версии демонов, какая прога нужна?

iv.
14.04.2007, 15:12
как "стеленетится"
ещё раз перечитываем мое сообщение.
и узнать версии демонов, какая прога нужна?
при подключении к сервису выводится баннер с названием сервиса и его версией. баннеры могут произвольно изменяться или вообще удаляться для сокрытия версий этих самых сервисов.

AlexI
14.04.2007, 15:14
"Telnet (Teletype Network) — сетевой протокол для удалённого доступа к компьютеру с помощью командного интерпретатора. Аналогичное название имеют утилиты для работы с протоколом." (c) вики

в сети есть уже скомпилированные эксплоиты например на http://www.milw0rm.com/
в зависимости от системы и экспоита к ней примененного ты сможешь получить определенный доступ к компьютеру, например к консоли, оттуда уже сможешь делать что хочешь.

выходит надо эксплоит?

iv.
14.04.2007, 15:18
надо знать что
1) сервис уязвим
2) сервис установлен в данной системе
3) к уязвимости сервиса существует эксплоит

AlexI
14.04.2007, 15:24
Сервис-это прога которая которая использует опр. порт?

Если да то хватит ли данных полученых Xspider?

iv.
14.04.2007, 15:27
Сервис-это прога которая которая использует опр. порт?
да
Если да то хватит ли данных полученых Xspider?
спайдер вообще много всего говорит, в основном бесполезного =\

AlexI
14.04.2007, 15:28
:) Кстати я делаю первые успехи
Я в cmd запустил хелп про телнет

AlexI
14.04.2007, 15:29
Я делаю успехи....я в ком.строке. открыл хелп про телнет

AlexI
14.04.2007, 15:31
А если на порте ничего не висит....или открыт бекдор (это наверно искусствено открытый порт\соед?) то тогда что?

bxN5
14.04.2007, 15:37
Если бекдор то повезло=)
А вобще советую посмотреть в разделе видео,видео Elekt-a
http://video.antichat.ru/author/Elekt.html

AlexI
14.04.2007, 15:37
я в cmd набрал o 10.0.142.50 82(xspider написал что тама xfer)
далее начало конектица и пишет press any key
и все--а когда жму клавишу разрывает соединение и все
а кок тода узнать версию демона?

AlexI
14.04.2007, 15:44
а если есть бекдор
то что тода дальше делать для получения доступа...как его юзать

Gh0s7
14.04.2007, 16:10
это не просьба о взломе, ведь я ламать то буду
просто у меня возникли вопросы

Ты просишь показать тебе, как все делается, разжевать, фактически все сделать за тебя.
/me очень хочет, чтобы на форуме такие 'просьбы' про юзеров с аптаймом ~11 yrs запретили.

zl0ba
14.04.2007, 16:29
Всё легко и просто надо всего лишь расшифровать эту страку :

zeDo7+Dr6CA6KQ==

AlexI
14.04.2007, 16:55
Ты просишь показать тебе, как все делается, разжевать, фактически все сделать за тебя.
/me очень хочет, чтобы на форуме такие 'просьбы' про юзеров с аптаймом ~11 yrs запретили.


ото да! а если задавать по одному вопросу то таких проблем не будет?

ShadOS
15.04.2007, 11:27
AlexI, давайте для начала вы найдёте в сети мануал "Как правильно задавать вопросы", а когда вам станет стыдно и вы всё-таки досконально изучите документацию к найденным вами утилитам и прочитаете найденые статьи по теме на этом форуме, только тогда и будете разводить топики на 2 страницы и тратить время античатовцев.
P.S. /me шокирован. Таких сразу банить надо.