
13.07.2009, 14:58
|
|
Новичок
Регистрация: 13.07.2009
Сообщений: 5
С нами:
8857904
Репутация:
0
|
|
Здравствуйте господа! Хочу спросить у вас у хацкеров прожженных  на днях просканил один сервак пауком версия 6.50 он мне выдал такую багу: порт 3389/tcp сервис RDP - Terminal Service Client состояние: <работает>
найдена уязвимость DoS-атака (компьютер сейчас находится в стадии перезагрузки)
Как мне локально реализовать ещё раз такую DoS-атака, может софт, какой есть, может самому как-то можно запрос сконфигурировать.
Как ваще эта атка реализуется простой Dos на указанный порт или как. Зарания всем благодарин.
p.s просьба не пинать ламера ушастого 
|
|
|

15.07.2009, 10:27
|
|
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами:
9154406
Репутация:
2221
|
|
Сообщение от Isass
Здравствуйте господа! Хочу спросить у вас у хацкеров прожженных  на днях просканил один сервак пауком версия 6.50 он мне выдал такую багу: порт 3389/tcp сервис RDP - Terminal Service Client состояние: <работает>
найдена уязвимость DoS-атака (компьютер сейчас находится в стадии перезагрузки)
Как мне локально реализовать ещё раз такую DoS-атака, может софт, какой есть, может самому как-то можно запрос сконфигурировать.
Как ваще эта атка реализуется простой Dos на указанный порт или как. Зарания всем благодарин.
p.s просьба не пинать ламера ушастого 
http://www.google.ru/search?hl=ru&q=Ddos+bot&btnG=%D0%9F%D0%BE%D0%B8%D1 %81%D0%BA+%D0%B2+Google&lr=&aq=f&oq=
|
|
|

14.07.2009, 08:52
|
|
Banned
Регистрация: 23.06.2009
Сообщений: 89
С нами:
8886744
Репутация:
-67
|
|
Подскажите плиз. есть форум 2.0.15 phpbb. запустил эксплоит вот этот
http://www.governmentsecurity.org/forum/index.php?showtopic=15383
при запуске появилась вот:
Код:
/zero.pl http://site.com/viewtopic.php?t=9
site.com - 80 - viewtopic.php?t=9
Shell> ls -la
Shell> cat config.php
Shell>
и на любую др. команду серв не отвечает. что может быть подскажите плиз. если надо вот
Последний раз редактировалось nub-hacker; 17.07.2009 в 21:27..
|
|
|

14.07.2009, 13:06
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами:
9649706
Репутация:
3338
|
|
пропатченный скорее всего
|
|
|

15.07.2009, 10:49
|
|
Новичок
Регистрация: 13.07.2009
Сообщений: 5
С нами:
8857904
Репутация:
0
|
|
Спасибо, конечно, что такое Ddos я имею представления. Меня интересует другое, каким образом сканер проводит данную Dos атаку как она реализуется, как мне повторить её с одной тачки ведь сканирования шло тоже с одной машины, а результат был получен такой (компьютер сейчас находится в стадии перезагрузки). 
|
|
|

15.07.2009, 11:27
|
|
Banned
Регистрация: 29.09.2007
Сообщений: 512
С нами:
9798146
Репутация:
1224
|
|
Сообщение от Isass
Спасибо, конечно, что такое Ddos я имею представления. Меня интересует другое, каким образом сканер проводит данную Dos атаку как она реализуется, как мне повторить её с одной тачки ведь сканирования шло тоже с одной машины, а результат был получен такой (компьютер сейчас находится в стадии перезагрузки). 
обсуждение дидос атак запрещено на форуме
|
|
|

15.07.2009, 12:08
|
|
Новичок
Регистрация: 13.07.2009
Сообщений: 5
С нами:
8857904
Репутация:
0
|
|
Понятно ну а с другим вопросом поможете? Опять же показал всё тот же сканер: найдена уязвимость 80/phpmyadmin/tbl_create.php иду по указанной ссылке и попадаю прямо в phpmyadmin,как мне выдернуть хеши пользователь? Если можно пошагово растолкуйте, пожалуйста.
|
|
|

15.07.2009, 12:11
|
|
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами:
9410786
Репутация:
2731
|
|
Поищи таблицу типа "users","members",etc...
|
|
|

15.07.2009, 12:45
|
|
Новичок
Регистрация: 13.07.2009
Сообщений: 5
С нами:
8857904
Репутация:
0
|
|
Сообщение от mailbrush
Поищи таблицу типа "users","members",etc...
Направления правильное держу?
http://s44.radikal.ru/i104/0907/b3/afdfc9797634.jpg
Pashkela спасибо.
Последний раз редактировалось Isass; 15.07.2009 в 12:55..
|
|
|

15.07.2009, 12:11
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами:
9649706
Репутация:
3338
|
|
Если есть доступ к phpmyadmin и есть возможность выполнять запросы + знаешь полный путь к серваку и папку на запись - лучше залить шелл. Как залить - расписано здесь: https://forum.antichat.ru/thread104591.html
|
|
|
|
 |
|
|
Здесь присутствуют: 6 (пользователей: 0 , гостей: 6)
|
|
|
|