ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > АнтиАдмин
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.10.2006, 18:10
Аватар для CyberPunk
CyberPunk
Участник форума
Регистрация: 25.05.2006
Сообщений: 130
Провел на форуме:
853585

Репутация: 97
По умолчанию

Цитата:
Сообщение от Speculum  
CyberPunk какая задача стоит? Подобрать пароль к серверу определённого компьютера или брутить несколько на один пароль?
К определённому серверу.
 
Ответить с цитированием

  #2  
Старый 27.10.2006, 08:43
Аватар для Speculum
Speculum
Познающий
Регистрация: 20.10.2006
Сообщений: 77
Провел на форуме:
179453

Репутация: 30
По умолчанию

Вариант такой (нужно получить cmd жертвы или иметь физический доступ):
http://www.hackzona.ru/hz.php?name=Forums&file=viewtopic&p=64903#64903
Мне когда-то помог, а для впаривания файла (если нет доступа) применение СИ, типа в Радмине найдена уязвимость, Вам необходимо его пропатчить.
 
Ответить с цитированием

  #3  
Старый 30.10.2006, 19:23
Аватар для cblp
cblp
Новичок
Регистрация: 17.10.2006
Сообщений: 10
Провел на форуме:
56448

Репутация: 0
По умолчанию

сканнеры Dcom scanner , DSScan не пахают (не находят уязвимые компы) если у меня стоит второй сервис пак. Так и должно быть ???
 
Ответить с цитированием

  #4  
Старый 22.08.2007, 16:04
Аватар для Varik
Varik
Новичок
Регистрация: 14.07.2007
Сообщений: 6
Провел на форуме:
83823

Репутация: 0
По умолчанию

Цитата:
Сообщение от Elekt  
Но предположим, что в сети стоит сервак, контролирующий связку айпи-мак.
Узнаём мак Феди. Для начала надо его пингануть а потом посмотреть запись в кэше.
Пишу arp ip -a, мне выдает Не найдены записи в таблице ARP чё делать?
 
Ответить с цитированием

  #5  
Старый 22.08.2007, 16:26
Аватар для Lexik
Lexik
Участник форума
Регистрация: 15.04.2007
Сообщений: 124
Провел на форуме:
2969883

Репутация: 258
Отправить сообщение для Lexik с помощью ICQ
По умолчанию

Сначала пропингуй весь диапозон своей подсети каким-нить сканером, потом уже смотри записи в arp кеше

UPD:
http://slil.ru/24765044 - вот специально для тебя прога которая сразу выцепляет маки

Последний раз редактировалось Lexik; 22.08.2007 в 16:31..
 
Ответить с цитированием

  #6  
Старый 23.08.2007, 13:07
Аватар для Varik
Varik
Новичок
Регистрация: 14.07.2007
Сообщений: 6
Провел на форуме:
83823

Репутация: 0
По умолчанию

Цитата:
Сообщение от Lexik  
Сначала пропингуй весь диапозон своей подсети каким-нить сканером, потом уже смотри записи в arp кеше
неполучаеться...пинганул всю сеть через angry ip scanner 2.21 после запустил макскан он так не чего и не показал=( пробовал еще NBTScan мой показывает а вот другие маки не хочет....
 
Ответить с цитированием

  #7  
Старый 19.09.2007, 18:07
Аватар для Regloger
Regloger
Новичок
Регистрация: 19.09.2007
Сообщений: 1
Провел на форуме:
11318

Репутация: 0
По умолчанию

Подскажите как быть...)
В локалке есть пару компов у которых открыт 21 и почти все у кого открыты 25, 80, 81, 82, 83, 110, 119, 135, 139…. порты, возник вопрос,что можно сделать с этими компами? С помощью каких команд или прог попасть на их компы? Желательно чтоб это осталось секретом для владельцев компов ))) зарание СПб. )
 
Ответить с цитированием

  #8  
Старый 01.11.2007, 17:43
Аватар для onikishov
onikishov
Участник форума
Регистрация: 25.03.2007
Сообщений: 184
Провел на форуме:
350617

Репутация: 183
По умолчанию

Regloger, читай тему про радмин. Порт 21, если я не ошибаюсь, это фтп. Если порты отерыты, то скорей всего они заняты. проверь порт 445, если на машине стоит SP1, то будет легко получить удаленный доступ.
 
Ответить с цитированием

  #9  
Старый 20.11.2007, 08:41
Аватар для Seaterror
Seaterror
Новичок
Регистрация: 29.11.2006
Сообщений: 8
Провел на форуме:
70109

Репутация: 3
По умолчанию

можно попытаться впарить трояна, в игрушку приклей код и в обмен с рекламой типа куль игра, разумеется если паблик маскировать придётца

для случая когда вы заходите на комп авторизуясь на сервере.
устанавливая винду админы как правило непарятца и ставят на комп (локального админа) один и тот же пароль, а юзеры под простым пользователем сидят?!
так вот пароль лок админа узнать несложно, несколько способов тут описывалось на форуме. Зная этот пароль можно удалённо на комп залезть (покрайней мере в моём случае это прокатывает, систем Xp), я делаю так - открываю тотал командер - Сетевое окружение - вся сеть - находим в локальном домене нужный комп (кликаем) кстате в настройках Сети тотала нужно выставить - показать ресурсы администратора, при это м вылезут диски доступные из сети (это не шара, выглядит типо: С$ или D$)
кликаем по диску и вбиваем логин и пароль локального админа, и выбираем в строке домен сетевое имя компа на который лезете, тоесть получается так как будто вы заходите локально а не под сетевым именем. Вот и всё, исли тупо написал сильно непинайте, могу видео снять для особо одарённых
 
Ответить с цитированием

  #10  
Старый 21.11.2007, 19:40
Аватар для shard
shard
Новичок
Регистрация: 21.11.2007
Сообщений: 8
Провел на форуме:
6657

Репутация: 0
По умолчанию

как вариант заставить троянца выдавать (и не только) информацию о файлах, тогда и шары не понадобятся. а вот как впарить этого троянца - думайте, господа
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Хакер и закон! SladerNon Болталка 17 12.11.2009 09:42
Хакеры и кракеры или "Что такое хорошо и что такое плохо?" foreva Чужие Статьи 12 09.02.2008 12:26
Bsod экран смерти silveran Чужие Статьи 1 21.12.2005 22:34
Обнаружение Sql инъекций и Css атак k00p3r Чужие Статьи 0 12.06.2005 20:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ