ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Чужие Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Использование эксплоитов
  #1  
Старый 25.09.2006, 16:03
Аватар для D=P=CH= MOD=
D=P=CH= MOD=
Постоянный
Регистрация: 15.08.2006
Сообщений: 404
Провел на форуме:
3811682

Репутация: 641
Отправить сообщение для D=P=CH= MOD= с помощью ICQ
Post Использование эксплоитов

Использование эксплоитов

На самом деле сплойты можно разделить на 2 группы: 1)те которые поставляются в одиночном экземпляре их можно кста ещё на 2 разделить: уже готовые к применению(откомпилирован ые) или те которые поставляются в исходном коде и на 2) Так же это может быть архив в котором лежит заветный сплойт. Кстати большинство сплойтов пишется под *nix так что братка настраивайся на установку себе 2-й системы а то что это за хацкер который даже не побывал в консоли
Так далее разжёвываю для тех кого потеряли на пол пути )) Сплойт – это программа реализующая какую либо багу а так как программа может быть написана на любом языке программирование значит и сплойт может быть как пёрловский скрипт (.pl) , так же исходник на С, просто может быть текстовый файл в котором написано руководство по тому как реализовать багу (например как изменить урл или что туды добавить что бы сервер сьел да ещё и поприветствовал ) ну и так далее и в том же духе.
Непосредственно использование.
Алгоритм хоть и стар но работает как часы)))

1 Сканируем жертву(я юзаю nmap стандарт поставки *nix (даже тут о нас позаботились ))

2 Цыпляемся на открытые порты и узнаем версии демонов (для тех кто ваапще не понимает о чём речь поясняю надо написать telnet www.M$.com (порт) сделал? Молодец иди возьми пирожок с полки )
3 Ищем уязвимый демон

4 Ищем собственно эксплоит. На сайтах посвящённым Багам и безопасности не буду тут перечислять так как вы их прекрасно знаете! Кстати у нас вы тоже можете поискать, мы будем стараться пополнять их новенькими и свеженькими.


5 Компилируем его. Для сишных сплойтов gcc –o sploit sploit.c

6 Запускаем эксплоит . ./sploit (параметры), а вот к примеру те которые написаны на пёрле perl sploit.pl (параметры) но те кто сидит под никс лайк системами знает что перловский скрипт тоже можно сделать запускаемой прогой проставив на него права доступа chmod 755 (rwxr-xr-x) ну вот мы уже начинаем позновать немного юникс ))

7 и тут 2 варианта или вы бог системы и опять же отправляетесь за пирожком лежащего на полке или сидите и дальше ищите багги. Вы спросите а что же дальше? А на хрена было лезть если не знаешь что дальше )) Ну вообщем если вы поимели права не рута а юзверя какого нить то можно просто дефейснуть сайт или использовать в своих целях его ресурс , так же можно попробовать поднять права и порутить весь серв ,замутить там себе шелл. Тока не надо менять пароль рута а то взлом был считайте бесполезным Вааопще братка пора взрослеть и использовать свои знания для достижения какой либо цели.


(с) kfor
 
Ответить с цитированием

  #2  
Старый 25.09.2006, 16:35
Аватар для ZikZak
ZikZak
Постоянный
Регистрация: 27.07.2006
Сообщений: 405
Провел на форуме:
1377321

Репутация: 268
По умолчанию

Хор. Статья молодец )
 
Ответить с цитированием

  #3  
Старый 25.09.2006, 19:29
Аватар для r0
r0
Постоянный
Регистрация: 17.07.2005
Сообщений: 475
Провел на форуме:
1665310

Репутация: 488
По умолчанию


D=P=CH= MOD=
Для тебя есть спец. раздел, зовется он "Чужие статьи", а то люди, типа ZikZak
подумают лишнего...
 
Ответить с цитированием

  #4  
Старый 12.10.2006, 16:17
Аватар для serjik
serjik
Новичок
Регистрация: 03.10.2006
Сообщений: 17
Провел на форуме:
127290

Репутация: -3
По умолчанию

Подскажите как запустить nmap и несколько сайтов с эксплоитами
 
Ответить с цитированием

  #5  
Старый 12.10.2006, 16:22
Аватар для CyberPunk
CyberPunk
Участник форума
Регистрация: 25.05.2006
Сообщений: 130
Провел на форуме:
853585

Репутация: 97
По умолчанию

http://milw0rm.com/ - сайт с эксплоитами )) По nmap документации в инете полно
 
Ответить с цитированием

  #6  
Старый 12.10.2006, 16:32
Аватар для cardons
cardons
Познавший АНТИЧАТ
Регистрация: 19.07.2005
Сообщений: 1,000
Провел на форуме:
5868159

Репутация: 950


По умолчанию

Блин как запустить берешь запускаешь командную строку.Там пишешь полный путь к файду и жмешь Ентер.И он тебе сам покажет пример запуска.
 
Ответить с цитированием

  #7  
Старый 12.10.2006, 23:39
Аватар для Zitt
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

http://forum.antichat.ru/thread22923-faq.html
 
Ответить с цитированием

  #8  
Старый 12.10.2006, 23:46
Аватар для KPOT_f!nd
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

да хорошая и полезная статья! Пойдет для начинающих кулцХакеров!
 
Ответить с цитированием

  #9  
Старый 12.10.2006, 23:59
Аватар для Ch3ck
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

А вот такой вопрос навскидку:
Какая по счёту статья по теме"Использование эксплоитов"???. Может прямых тем и не было, но в темах про root всё уже разложено по полкам.
 
Ответить с цитированием

  #10  
Старый 13.10.2006, 01:40
Аватар для bul.666
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

Цитата:
на любом языке программирование значит и сплойт может быть как пёрловский скрипт (.pl) , так же исходник на С, просто может быть текстовый файл в котором написано руководство по тому как реализовать багу (например как изменить урл или что туды добавить что бы сервер сьел да ещё и поприветствовал ) ну и так далее и в том же духе.
А как же HTML сплоиты? =)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
За использование офисного компьютера в личных целях придется заплатить налог dinar_007 Мировые новости 1 04.05.2006 11:33
Великобритания введет налог на использование офисных компьютеров в личных целях TaNkist Мировые новости 1 02.05.2006 18:43
Использование .htaccess foreva Чужие Статьи 0 07.02.2005 13:01
Использование поиска по интернету в своих целях foreva Чужие Статьи 0 07.02.2005 12:55
Использование спец. символов в нике Чаты 6 30.09.2002 10:39



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ