Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Ну и сходу ещё несколько вопросов |

25.11.2009, 22:55
|
|
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
Провел на форуме: 385471
Репутация:
60
|
|
Ну и сходу ещё несколько вопросов
1) Есть-ли вероятность того, что в поисках дедика мы заломимся на комп обычного юзера и он его будет включать раз в сутки?  Или открытый порт 445 - главный признак dedicated server-а?
2) Можно-ли как-то автоматизировать процесс применения эксплойта к списку ip-шников? Перебирать врукопашную по одному как-то не айс.
3) Юзаю этот сплойт через веб-интерфейс метасплойта, и там есть один обязательный параметр: LHOST (The local address). Если я правильно понял, то там должен быть мой ip в тырнете. (не локалхост 127.0.0.1 и не локалка 192.168.10.1)
Чтож, указываю свой ип (80.***.90.10), запускаю и получаю в такую новость:
____________________________________________
Started reverse handler on port 4444
Automatically detecting the target...
Fingerprint: Windows XP Service Pack 2 - lang:Russian
Selected Target: Windows XP SP2 Russian (NX) //по идее, уязвим
Triggering the vulnerability...
Exploit completed, but no session was created. //тваюж! опять?!
____________________________________________
Вопрос вот в чём: может-ли быть такое, что сессия не запускается из-за того, что у меня внутренний ip в городской сети, и ко мне можно только из этой сети подключиться (сам я точно не знаю, так это или нет)? У меня статический ip от Волгателеком, если это важно.
4) Как вообще определить, можно ко мне с внешки подключиться или нет?
___________________________________________
4 дня уже без ответа...  И тишина... и мёртвые с ко... Э! А где мёртвые?! 
Последний раз редактировалось M@ZAX@KEP; 29.11.2009 в 19:47..
|
|
|

04.12.2009, 20:10
|
|
Новичок
Регистрация: 19.01.2009
Сообщений: 7
Провел на форуме: 121823
Репутация:
3
|
|
2ip.ru
там нажми "проверка порта на доступность"
введи 4444
тыкни проверить
если открыт то все норм, если закрыт то не норм)
|
|
|

04.12.2009, 20:43
|
|
Постоянный
Регистрация: 19.09.2008
Сообщений: 511
Провел на форуме: 1866685
Репутация:
340
|
|
Мазахакер, аж статью из вопросов накатал))
Ответ на первое Есть. Но вероятность маленькая!
|
|
|

05.12.2009, 12:51
|
|
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
Провел на форуме: 385471
Репутация:
60
|
|
Спасибо, осталось ещё несколько вопросов xD
Lacoste-Crocodile, порт закрыт, пошёл гуглить чё он даёт и как его открывают xD
|
|
|

08.12.2009, 16:48
|
|
Участник форума
Регистрация: 20.12.2008
Сообщений: 130
Провел на форуме: 436500
Репутация:
11
|
|
а какими ещё эксплоитами можно получить shell?
|
|
|

10.12.2009, 18:44
|
|
Участник форума
Регистрация: 22.04.2009
Сообщений: 139
Провел на форуме: 262667
Репутация:
5
|
|
скажите что делать?
скачал и установил Metasploit Framework 3.3.1 запускаю консоль а там вот что :
"[*] Configuring multi-user permissions for first run..."
пишу команды не реагирует
|
|
|

10.12.2009, 19:33
|
|
Участник форума
Регистрация: 15.03.2009
Сообщений: 231
Провел на форуме: 859739
Репутация:
146
|
|
на свою учетку сделай права админа, если не ошибаюсь, то так
|
|
|

10.12.2009, 19:51
|
|
Постоянный
Регистрация: 20.12.2007
Сообщений: 334
Провел на форуме: 1934122
Репутация:
118
|
|
2) Можно-ли как-то автоматизировать процесс применения эксплойта к списку ip-шников? Перебирать врукопашную по одному как-то не айс.
http://blog.metasploit.com/2006/09/metasploit-30-automated-exploitation.html
Cам сканит и применяет сплойт(ы)
|
|
|

12.12.2009, 00:54
|
|
Участник форума
Регистрация: 20.12.2008
Сообщений: 130
Провел на форуме: 436500
Репутация:
11
|
|
Сообщение от jasd
скажите что делать?
скачал и установил Metasploit Framework 3.3.1 запускаю консоль а там вот что :
"[*] Configuring multi-user permissions for first run..."
пишу команды не реагирует
имей терпение! )))
а у меня вообще ошибки какие то левые выскакивают. Metasploit пашет тока на виртуалке. (( такой вот изврат
|
|
|

12.12.2009, 13:56
|
|
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
Провел на форуме: 385471
Репутация:
60
|
|
shellz[21h], респект те!
ЗЫ теперь придёца всегда вот так... потомушта плюсы всё-равно не отображаются, а кнопки "спс" нету((
Сообщение от Linkus
а какими ещё эксплоитами можно получить shell?
Да любыми! Главное чтоб была уязвимость на атакуемой тачке.
Последний раз редактировалось M@ZAX@KEP; 12.12.2009 в 13:58..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|