Просмотр полной версии : FreeBSD 4.9-RC i386 после скана (что можно сделать)
cyber$nake
05.09.2007, 09:24
С помощью сканера nmap просканил один нужный хост. Вот что вывел:
OC: FreeBSD 4.9-RC i386
PORT STATE SERVICE VERSION
25/tcp open smtp Cisco PIX sanatized smtpd
53/tcp filtered domain
80/tcp open http?
123/tcp filtered ntp
587/tcp open smtp
1720/tcp filtered H.323/Q.931
Подскажите можно ли сзвлечь чтонить из этого, для того чтобы завалить сервак???, может есть какиенить сплоиты???
всем за ранее спасибо!
Alexsize
05.09.2007, 09:42
Исчи ошибки и дырки в веб приложениях. Заливай через них веб шелл, потом поднимай права, если сможешь. Вообще фря очень стбильная система и если админ не полный лох, то у тебя нет шансов.
cyber$nake
05.09.2007, 10:46
Исчи ошибки и дырки в веб приложениях. Заливай через них веб шелл, потом поднимай права, если сможешь. Вообще фря очень стбильная система и если админ не полный лох, то у тебя нет шансов.
в том то и дело, что сайт состоит из одних html страничек
Alexsize
05.09.2007, 10:58
Если ты новичек и не очень во всем этом разбираешься, то я советую тебе пока не браться за такие вещи. Начни с чего нибудь попроще: посмотри видео, наберись опыта. Со временем вернешься к цели. Я так и делаю всегда.
cyber$nake
05.09.2007, 11:13
Если ты новичек и не очень во всем этом разбираешься, то я советую тебе пока не браться за такие вещи. Начни с чего нибудь попроще: посмотри видео, наберись опыта. Со временем вернешься к цели. Я так и делаю всегда.
ок, спасибо за совет
Исчи ошибки и дырки в веб приложениях. Заливай через них веб шелл, потом поднимай права, если сможешь. Вообще фря очень стбильная система и если админ не полный лох, то у тебя нет шансов.
:) во всякой системе есть ошибки, пусть и не программного плана... имхо, взлом зависит не только от "квалификации" сексперта, но от таких факторов как - смекалка :) помощь других людей, ну наконец 0day вареза и удачи.... ЗЫ: нах вебшелл.... не факт, что он запустится... лучше просто бинд шелл или коннект бэк... думаю следов будет меньше...
ЗЫ2: old scool rule :)
cyber$nake
05.09.2007, 11:45
:) во всякой системе есть ошибки, пусть и не программного плана... имхо, взлом зависит не только от "квалификации" сексперта, но от таких факторов как - смекалка :) помощь других людей
если есть какиенить ссображения , поделись плиз
Alexsize
05.09.2007, 11:58
Да нету у него никаких соображений. Он просто захотел встрять, вот и все. Я тебе сразу выдал всю совокупность факторов. Какой бы ты не был смекалистый и догадчивый, тебе без опыта эту систему не взять. Скажу даже более: ее и с опытом и всем что он там выше перечислил трудно очень взять. А выражение что "Во всех системах есть ошибки" равно выражению "Виндос сакс и ниипет!!" без обоснований оно пустой звук.
Начни с более простого. Поверь какому никакому а опыту.
cyber$nake
05.09.2007, 12:31
Alexsize - ты прав, я просто хотел проверить, может действительно что-то дельное скажет
вопщем мона тему тогды закрывать, я то флуд какой-та начался )))
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot