ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Авторские статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 28.03.2007, 15:09
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Дождались! Вчера вышел 3.0 релиз! Подробности тут: http://forum.antichat.ru/thread36568.html
 
Ответить с цитированием

  #32  
Старый 01.04.2007, 21:36
AL Capone
Познающий
Регистрация: 27.03.2007
Сообщений: 36
Провел на форуме:
1147600

Репутация: 86
По умолчанию

а что вот это значит после команды sessions -i 1, [-] Invalid session identifier: 1, пробовал вместо 1 другие цифры вставлять, одно и тоже...
 
Ответить с цитированием

  #33  
Старый 01.04.2007, 21:38
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
Сообщение от AL Capone  
а что вот это значит после команды sessions -i 1, [-] Invalid session identifier: 1, пробовал вместо 1 другие цифры вставлять, одно и тоже...
Ну походу не было не одной сессии открыто...
 
Ответить с цитированием

  #34  
Старый 01.04.2007, 21:43
AL Capone
Познающий
Регистрация: 27.03.2007
Сообщений: 36
Провел на форуме:
1147600

Репутация: 86
По умолчанию

ну я делал все попорядку как ты показывал...правда сплойт другой, набрал exploit, там было написано точно не помню, но что вроде того что он стартанул, потом вот это набрал sessions -i 1...Правильно?
 
Ответить с цитированием

  #35  
Старый 01.04.2007, 21:47
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Типа этого
Цитата:
msf exploit(имя_сплоита) >[*] Command shell session 1 opened (10.0.0.1:4444 -> 10.0.0.2:1548)
сообщение было?

Какой версией пользуешься? релиз 3.0 или 3.0 бета 3 ?

P.S. После команды exploit, как правило поднимается сервер с вредоносной страницей, т. е туда (на него) надо ещё заманить кого-то (или самому локально зайти).

Последний раз редактировалось -=lebed=-; 01.04.2007 в 21:50..
 
Ответить с цитированием

  #36  
Старый 01.04.2007, 22:18
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
Сообщение от AL Capone  
не было такого сообщения , и у меня не совем такой сплоит так называется windows/browser/ms06_057_webview_setslice ,версия 3,0 на знаю релиз или бета. я его вчера качнул.

про заманить я знаю
Ну дак пока не заманишь, никакой сессии и не будет (начинку какую заряжал ?)
 
Ответить с цитированием

  #37  
Старый 02.04.2007, 17:25
AL Capone
Познающий
Регистрация: 27.03.2007
Сообщений: 36
Провел на форуме:
1147600

Репутация: 86
По умолчанию

я сделал просмот всех подходящих под этот сплоит шелл кодов, и выбрал какой-то из них.(уже не помню какой именно).С этим сплойтом мне теперь понятно.Т.е если у того кто зайдет по ссылке будет именно эта уязвимость, то все сработает, и автоматический откроется сессия.Правильно понял?
А вот еще один вопрос...Допустим я выбрал другой сплоит в котором указываешь Ip и порт удаленного компа.Как там сессия открывается?После того как я его запущу?
Ответь все по побробнее если не трудно...Заранее спасибо.
 
Ответить с цитированием

  #38  
Старый 02.04.2007, 17:40
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
Сообщение от AL Capone  
я сделал просмот всех подходящих под этот сплоит шелл кодов, и выбрал какой-то из них.(уже не помню какой именно).С этим сплойтом мне теперь понятно.Т.е если у того кто зайдет по ссылке будет именно эта уязвимость, то все сработает, и автоматический откроется сессия.Правильно понял?
А вот еще один вопрос...Допустим я выбрал другой сплоит в котором указываешь Ip и порт удаленного компа.Как там сессия открывается?После того как я его запущу?
Ответь все по побробнее если не трудно...Заранее спасибо.
После запуска удалённого эксплоита (атака на сетевые сервисы), если демон уязвим, то ты можешь получить удалённый шелл-доступ к компу (зависит от начинки). Имхо автоматом окно сессии не открывается, надо набрать sessions -i 1. Я релиз ещё подробно не смотрел, читай перевод перевод официального пользовательского мана от n0ne.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Раздача Троя (Или Metasploit Framework часть 2) -=lebed=- Авторские статьи 38 19.05.2009 13:40
О законе. _-[A.M.D]HiM@S-_ Статьи 28 01.11.2007 12:25
Метасплоит Framework v. 3.0 (описание) -=lebed=- Статьи 10 24.02.2007 02:05



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ