Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   *nix (https://forum.antichat.xyz/forumdisplay.php?f=43)
-   -   FreeBSD 4.9-RC i386 после скана (что можно сделать) (https://forum.antichat.xyz/showthread.php?t=48344)

cyber$nake 05.09.2007 09:24

FreeBSD 4.9-RC i386 после скана (что можно сделать)
 
С помощью сканера nmap просканил один нужный хост. Вот что вывел:
OC: FreeBSD 4.9-RC i386

PORT STATE SERVICE VERSION
25/tcp open smtp Cisco PIX sanatized smtpd
53/tcp filtered domain
80/tcp open http?
123/tcp filtered ntp
587/tcp open smtp
1720/tcp filtered H.323/Q.931

Подскажите можно ли сзвлечь чтонить из этого, для того чтобы завалить сервак???, может есть какиенить сплоиты???

всем за ранее спасибо!

Alexsize 05.09.2007 09:42

Исчи ошибки и дырки в веб приложениях. Заливай через них веб шелл, потом поднимай права, если сможешь. Вообще фря очень стбильная система и если админ не полный лох, то у тебя нет шансов.

cyber$nake 05.09.2007 10:46

Цитата:

Сообщение от Alexsize
Исчи ошибки и дырки в веб приложениях. Заливай через них веб шелл, потом поднимай права, если сможешь. Вообще фря очень стбильная система и если админ не полный лох, то у тебя нет шансов.

в том то и дело, что сайт состоит из одних html страничек

Alexsize 05.09.2007 10:58

Если ты новичек и не очень во всем этом разбираешься, то я советую тебе пока не браться за такие вещи. Начни с чего нибудь попроще: посмотри видео, наберись опыта. Со временем вернешься к цели. Я так и делаю всегда.

cyber$nake 05.09.2007 11:13

Цитата:

Сообщение от Alexsize
Если ты новичек и не очень во всем этом разбираешься, то я советую тебе пока не браться за такие вещи. Начни с чего нибудь попроще: посмотри видео, наберись опыта. Со временем вернешься к цели. Я так и делаю всегда.


ок, спасибо за совет

ртуть 05.09.2007 11:17

Цитата:

Сообщение от Alexsize
Исчи ошибки и дырки в веб приложениях. Заливай через них веб шелл, потом поднимай права, если сможешь. Вообще фря очень стбильная система и если админ не полный лох, то у тебя нет шансов.

:) во всякой системе есть ошибки, пусть и не программного плана... имхо, взлом зависит не только от "квалификации" сексперта, но от таких факторов как - смекалка :) помощь других людей, ну наконец 0day вареза и удачи.... ЗЫ: нах вебшелл.... не факт, что он запустится... лучше просто бинд шелл или коннект бэк... думаю следов будет меньше...
ЗЫ2: old scool rule :)

cyber$nake 05.09.2007 11:45

Цитата:

Сообщение от ртуть
:) во всякой системе есть ошибки, пусть и не программного плана... имхо, взлом зависит не только от "квалификации" сексперта, но от таких факторов как - смекалка :) помощь других людей

если есть какиенить ссображения , поделись плиз

Alexsize 05.09.2007 11:58

Да нету у него никаких соображений. Он просто захотел встрять, вот и все. Я тебе сразу выдал всю совокупность факторов. Какой бы ты не был смекалистый и догадчивый, тебе без опыта эту систему не взять. Скажу даже более: ее и с опытом и всем что он там выше перечислил трудно очень взять. А выражение что "Во всех системах есть ошибки" равно выражению "Виндос сакс и ниипет!!" без обоснований оно пустой звук.
Начни с более простого. Поверь какому никакому а опыту.

cyber$nake 05.09.2007 12:31

Alexsize - ты прав, я просто хотел проверить, может действительно что-то дельное скажет

вопщем мона тему тогды закрывать, я то флуд какой-та начался )))


Время: 03:57