ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #101  
Старый 08.01.2009, 15:03
Аватар для B1t.exe
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

zeonx
Цитата:
У кого останаливается trigerring vulnerability.. сделайте порт форвардинг на 4444 порт(если вы стоите за НАТ), вырубите все фаеры у себя. Начинки **/http (через 80 порт), vnc, dllinject более реальные используйте их.
так, уже лучше. но не 100% значит если я сижу за натом, мне надо в adsl модеме делать потфорвардинг 4444 порта (ненадо 445 тоже ?), отключаю все фаеры у себя. а потом? вот про начинки, не понял .. да и причем тут vnc и dllinject ?
этот момент пиши подробно.
 
Ответить с цитированием

  #102  
Старый 08.01.2009, 15:14
Аватар для nepster
nepster
Участник форума
Регистрация: 14.01.2008
Сообщений: 132
Провел на форуме:
404369

Репутация: 26
Отправить сообщение для nepster с помощью ICQ
По умолчанию

Цитата:
Сообщение от B1t.exe  
zeonx

так, уже лучше. но не 100% значит если я сижу за натом, мне надо в adsl модеме делать потфорвардинг 4444 порта (ненадо 445 тоже ?), отключаю все фаеры у себя. а потом? вот про начинки, не понял .. да и причем тут vnc и dllinject ?
этот момент пиши подробно.
У тебя открыт должен быть порт 4444 , чтоб ты через него коннект делал , 445 должен быть открыт на дедике , чтоб туда коннект делать.
По поводу начинки. Нужно сначала найти открытый порт 445 ,а потом уже выбирать либо смд пытаться открыть либо что-то другое через этот порт.

Если вы сканите большой диапазон , то сканьте так же порты 139,3389,4899,5900. Многие деды поддаются либо багу vnc , либо бруту на порт 139. 4489 - порт радмина , может тоже понадобится.

Последний раз редактировалось nepster; 08.01.2009 в 16:13..
 
Ответить с цитированием

  #103  
Старый 08.01.2009, 15:44
Аватар для qazer
qazer
Участник форума
Регистрация: 26.11.2008
Сообщений: 167
Провел на форуме:
1025333

Репутация: 112
По умолчанию

после появления данного руководства,мой фаер стал постоянно орать - "попытка сканирования портов,узел ...... заблокирован" ))))и такое раз по 10 в день,во народ активизировался)
 
Ответить с цитированием

  #104  
Старый 08.01.2009, 15:57
Аватар для B1t.exe
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

nepster

+2
Цитата:
У тебя открыт должен быть порт 4444
так, че-то не понимаю. что за порт это и как его ручным открыть? он же должен автоматом открытся по требованию, если отключить фает? только переброс на роутере - не поможет?
Цитата:
Если вы сканите большой диапазон , то сканьте так же порты 139,3389,4489,5900
вот 3389 знаю, что можно брутить например брутером brute_by_spayder, а про остальных ничего незнаю. что за критические порты? и чем их брутить?
4489 - радминовский.. с этим ничего, у меня даже видео есть, обычный алгоримт, как перебор по RDP(3389).
а вот 139, 5900... пожалуйся, подробно что за порты и что за уязвимость... (способы взлома)

Последний раз редактировалось B1t.exe; 08.01.2009 в 15:59..
 
Ответить с цитированием

  #105  
Старый 08.01.2009, 16:17
Аватар для nepster
nepster
Участник форума
Регистрация: 14.01.2008
Сообщений: 132
Провел на форуме:
404369

Репутация: 26
Отправить сообщение для nepster с помощью ICQ
По умолчанию

Цитата:
Сообщение от B1t.exe  
nepster

+2

так, че-то не понимаю. что за порт это и как его ручным открыть? он же должен автоматом открытся по требованию, если отключить фает? только переброс на роутере - не поможет?

вот 3389 знаю, что можно брутить например брутером brute_by_spayder, а про остальных ничего незнаю. что за критические порты? и чем их брутить?
4489 - радминовский.. с этим ничего, у меня даже видео есть, обычный алгоримт, как перебор по RDP(3389).
а вот 139, 5900... пожалуйся, подробно что за порты и что за уязвимость... (способы взлома)

3389 - порт удаленного администрирования (вроде так) . Если он открыт , то можно сделать коннект к удаленному рабочему столу. Но если учетка с паролем , то придется искать пароль , а там 5 попыток всего лишь.
139 - через этот порт можно брутить пароли к учеткам , но только тогда когда открыт и 139 и 3389. Т.е. через 139 порт идет брут порта 3389. Если все пройдет - получите учетку , либо телнет.
5900 - vnc уязвимость. Есть программа VncMass . Она делает коннект к порту 5900 и если уязвимость есть ,то получаем удаленный рабочий стол. А там уже и порт открыть и учетку сделать легко.
 
Ответить с цитированием

  #106  
Старый 08.01.2009, 16:24
Аватар для zeonx
zeonx
Познающий
Регистрация: 08.12.2008
Сообщений: 40
Провел на форуме:
208880

Репутация: 7
По умолчанию

Цитата:
Сообщение от B1t.exe  
zeonx

так, уже лучше. но не 100% значит если я сижу за натом, мне надо в adsl модеме делать потфорвардинг 4444 порта (ненадо 445 тоже ?), отключаю все фаеры у себя. а потом? вот про начинки, не понял .. да и причем тут vnc и dllinject ?
этот момент пиши подробно.
http://forum.antichat.ru/thread38434.html вот почитай, пор внцинжект, про баги внц баги поищи по форуму. Перекинь все порты(445,4899,3389,5900,139,135), тогда уж точно проканает.
 
Ответить с цитированием

  #107  
Старый 08.01.2009, 16:47
Аватар для Nomask
Nomask
Познающий
Регистрация: 10.02.2007
Сообщений: 65
Провел на форуме:
539891

Репутация: 6
Отправить сообщение для Nomask с помощью ICQ
По умолчанию

Не выдержал лыхои доли )) Видимо подпояли тебя ! Я тебевчерав асю отписался Так что ты прочитай
 
Ответить с цитированием

  #108  
Старый 08.01.2009, 17:04
Аватар для fataLityOmsk55
fataLityOmsk55
Banned
Регистрация: 30.12.2008
Сообщений: 19
Провел на форуме:
161809

Репутация: 9
По умолчанию

trigerring vulnerability...

За натом не сижу, фаервол отключен. Кхм...
 
Ответить с цитированием

  #109  
Старый 08.01.2009, 17:16
Аватар для NiGHt-LEshiY
NiGHt-LEshiY
Познающий
Регистрация: 15.11.2006
Сообщений: 82
Провел на форуме:
309141

Репутация: 3
По умолчанию

Не совсем в тему, но все-таки многим поможет.
Диапазоны IP-адресов
Кстати, у меня нет внешнего IP-адреса, сижу за NAT'ом провайдерским, и вроде все ок
 
Ответить с цитированием

  #110  
Старый 08.01.2009, 18:18
Аватар для diman19911
diman19911
Познающий
Регистрация: 25.05.2008
Сообщений: 59
Провел на форуме:
334109

Репутация: 26
Отправить сообщение для diman19911 с помощью ICQ
По умолчанию

Плиз подскажите в чом беда

17:16:45 - ms08_067_netapi[*] Launching exploit windows/smb/ms08_067_netapi...
17:16:46 - ms08_067_netapi[*] Automatically detecting the target...
17:16:46 - ms08_067_netapi[*] Fingerprint: Windows 2003 R2 Service Pack 2 - lang:Unknown
17:16:46 - ms08_067_netapi[*] Could not determine the exact language pack

Неопределяется язык как я понял!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Хакер и закон! SladerNon Болталка 17 12.11.2009 09:42
асм, дизасм, принцип работы процов на определенном уровне. Cthulchu Аппаратное обеспечение 0 05.01.2009 20:14
Хакеры и кракеры или "Что такое хорошо и что такое плохо?" foreva Чужие Статьи 12 09.02.2008 12:26
Обнаружение Sql инъекций и Css атак k00p3r Чужие Статьи 0 12.06.2005 20:43
На счет халявного инета foreva Чужие Статьи 0 06.02.2005 12:06



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ