Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Windows (https://forum.antichat.xyz/forumdisplay.php?f=42)
-   -   Хочу ломануть камп в сети...нужна помощь (https://forum.antichat.xyz/showthread.php?t=37942)

AlexI 14.04.2007 14:59

Хочу ломануть камп в сети...нужна помощь
 
Всем привет...прошу помочь ламерку :confused:

У меня сетка работает по протоколу TCP\IP...
Хочу получить доступ к компу знакомаго (копировать на его машину файлы\с его машины к себе\удалять файлы..и тп.)
ВОПРОСЫ:

11111111111111111111111111111111111111

Гдето слышал что надо для получения доступа воспользоваться эксплоитом вроде Exploit-MS04-011.gen
от что я нарыл в инете по этому поводу:

Цитата:

* Сканируем хост (желательно сканировать с использованием nmap)
* Смотрим открытые порты и что на них висит
* Телнетимся на открытые порты и узнаем версии демонов
* Находим дырявый демон
* Ищем эксплоит
* Засылаем его на shell-account в лине
* Компилируем его
* Запускаем эксплоит
-сканер есть Xspider, Nmap первое и второе я понял
Много непонятного :confused:
-
Цитата:

* Телнетимся на открытые порты и узнаем версии демонов
Что такое теленет? демон? КАК УЗНАТЬ ЕГО ВЕРСИЮ?
-
Цитата:

Засылаем его на shell-account в лине
вообще непонял что оно значит ((((
- с компиляцией и запуском я разберуся, хотя помощь тоже не помешает

2222222222222222222222222222222222222222
допустим, запустил я сплоит вроде Exploit-MS04-011.gen
что дальше?
как скопировать ему файлы и запустить их?
как шарится по компу? и удалять шото?
и тп.

СПАСИБО ЗА ВНИМАНИЕ!!!
заранее спасибо за помощь!!!

Gh0s7 14.04.2007 15:02

Перенесите в просьбы о взломе.

iv. 14.04.2007 15:05

"Telnet (Teletype Network) — сетевой протокол для удалённого доступа к компьютеру с помощью командного интерпретатора. Аналогичное название имеют утилиты для работы с протоколом." (c) вики

в сети есть уже скомпилированные эксплоиты например на http://www.milw0rm.com/
в зависимости от системы и экспоита к ней примененного ты сможешь получить определенный доступ к компьютеру, например к консоли, оттуда уже сможешь делать что хочешь.

AlexI 14.04.2007 15:07

Цитата:

Сообщение от Gh0s7
Перенесите в просьбы о взломе.

это не просьба о взломе, ведь я ламать то буду
просто у меня возникли вопросы

AlexI 14.04.2007 15:09

Цитата:

Сообщение от iv.
"Telnet (Teletype Network) — сетевой протокол для удалённого доступа к компьютеру с помощью командного интерпретатора. Аналогичное название имеют утилиты для работы с протоколом." (c) вики

Цитата:

* Телнетимся на открытые порты и узнаем версии демонов
как "стеленетится" и узнать версии демонов, какая прога нужна?

iv. 14.04.2007 15:12

Цитата:

как "стеленетится"
ещё раз перечитываем мое сообщение.
Цитата:

и узнать версии демонов, какая прога нужна?
при подключении к сервису выводится баннер с названием сервиса и его версией. баннеры могут произвольно изменяться или вообще удаляться для сокрытия версий этих самых сервисов.

AlexI 14.04.2007 15:14

Цитата:

Сообщение от iv.
"Telnet (Teletype Network) — сетевой протокол для удалённого доступа к компьютеру с помощью командного интерпретатора. Аналогичное название имеют утилиты для работы с протоколом." (c) вики

в сети есть уже скомпилированные эксплоиты например на http://www.milw0rm.com/
в зависимости от системы и экспоита к ней примененного ты сможешь получить определенный доступ к компьютеру, например к консоли, оттуда уже сможешь делать что хочешь.

выходит надо эксплоит?

iv. 14.04.2007 15:18

надо знать что
1) сервис уязвим
2) сервис установлен в данной системе
3) к уязвимости сервиса существует эксплоит

AlexI 14.04.2007 15:24

Сервис-это прога которая которая использует опр. порт?

Если да то хватит ли данных полученых Xspider?

iv. 14.04.2007 15:27

Цитата:

Сервис-это прога которая которая использует опр. порт?
да
Цитата:

Если да то хватит ли данных полученых Xspider?
спайдер вообще много всего говорит, в основном бесполезного =\

AlexI 14.04.2007 15:28

:) Кстати я делаю первые успехи
Я в cmd запустил хелп про телнет

AlexI 14.04.2007 15:29

Я делаю успехи....я в ком.строке. открыл хелп про телнет

AlexI 14.04.2007 15:31

А если на порте ничего не висит....или открыт бекдор (это наверно искусствено открытый порт\соед?) то тогда что?

bxN5 14.04.2007 15:37

Если бекдор то повезло=)
А вобще советую посмотреть в разделе видео,видео Elekt-a
http://video.antichat.ru/author/Elekt.html

AlexI 14.04.2007 15:37

я в cmd набрал o 10.0.142.50 82(xspider написал что тама xfer)
далее начало конектица и пишет press any key
и все--а когда жму клавишу разрывает соединение и все
а кок тода узнать версию демона?

AlexI 14.04.2007 15:44

а если есть бекдор
то что тода дальше делать для получения доступа...как его юзать

Gh0s7 14.04.2007 16:10

Цитата:

Сообщение от AlexI
это не просьба о взломе, ведь я ламать то буду
просто у меня возникли вопросы

Ты просишь показать тебе, как все делается, разжевать, фактически все сделать за тебя.
/me очень хочет, чтобы на форуме такие 'просьбы' про юзеров с аптаймом ~11 yrs запретили.

zl0ba 14.04.2007 16:29

Всё легко и просто надо всего лишь расшифровать эту страку :

zeDo7+Dr6CA6KQ==

AlexI 14.04.2007 16:55

Цитата:

Сообщение от Gh0s7
Ты просишь показать тебе, как все делается, разжевать, фактически все сделать за тебя.
/me очень хочет, чтобы на форуме такие 'просьбы' про юзеров с аптаймом ~11 yrs запретили.


ото да! а если задавать по одному вопросу то таких проблем не будет?

ShadOS 15.04.2007 11:27

AlexI, давайте для начала вы найдёте в сети мануал "Как правильно задавать вопросы", а когда вам станет стыдно и вы всё-таки досконально изучите документацию к найденным вами утилитам и прочитаете найденые статьи по теме на этом форуме, только тогда и будете разводить топики на 2 страницы и тратить время античатовцев.
P.S. /me шокирован. Таких сразу банить надо.


Время: 17:19