ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Ну и сходу ещё несколько вопросов
  #581  
Старый 25.11.2009, 22:55
Аватар для M@ZAX@KEP
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
Провел на форуме:
385471

Репутация: 60
Отправить сообщение для M@ZAX@KEP с помощью ICQ
Question Ну и сходу ещё несколько вопросов

1) Есть-ли вероятность того, что в поисках дедика мы заломимся на комп обычного юзера и он его будет включать раз в сутки? Или открытый порт 445 - главный признак dedicated server-а?

2) Можно-ли как-то автоматизировать процесс применения эксплойта к списку ip-шников? Перебирать врукопашную по одному как-то не айс.

3) Юзаю этот сплойт через веб-интерфейс метасплойта, и там есть один обязательный параметр: LHOST (The local address). Если я правильно понял, то там должен быть мой ip в тырнете. (не локалхост 127.0.0.1 и не локалка 192.168.10.1)
Чтож, указываю свой ип (80.***.90.10), запускаю и получаю в такую новость:
____________________________________________
Started reverse handler on port 4444
Automatically detecting the target...
Fingerprint: Windows XP Service Pack 2 - lang:Russian
Selected Target: Windows XP SP2 Russian (NX) //по идее, уязвим
Triggering the vulnerability...
Exploit completed, but no session was created. //тваюж! опять?!
____________________________________________

Вопрос вот в чём: может-ли быть такое, что сессия не запускается из-за того, что у меня внутренний ip в городской сети, и ко мне можно только из этой сети подключиться (сам я точно не знаю, так это или нет)? У меня статический ip от Волгателеком, если это важно.

4) Как вообще определить, можно ко мне с внешки подключиться или нет?

___________________________________________

4 дня уже без ответа... И тишина... и мёртвые с ко... Э! А где мёртвые?!

Последний раз редактировалось M@ZAX@KEP; 29.11.2009 в 19:47..
 
Ответить с цитированием

  #582  
Старый 04.12.2009, 20:10
Аватар для Lacoste-Crocodile
Lacoste-Crocodile
Новичок
Регистрация: 19.01.2009
Сообщений: 7
Провел на форуме:
121823

Репутация: 3
По умолчанию

2ip.ru
там нажми "проверка порта на доступность"
введи 4444
тыкни проверить
если открыт то все норм, если закрыт то не норм)
 
Ответить с цитированием

  #583  
Старый 04.12.2009, 20:43
Аватар для Fooog
Fooog
Постоянный
Регистрация: 19.09.2008
Сообщений: 511
Провел на форуме:
1866685

Репутация: 340


Отправить сообщение для Fooog с помощью ICQ Отправить сообщение для Fooog с помощью AIM Отправить сообщение для Fooog с помощью Yahoo
По умолчанию

Мазахакер, аж статью из вопросов накатал))
Ответ на первое Есть. Но вероятность маленькая!
 
Ответить с цитированием

  #584  
Старый 05.12.2009, 12:51
Аватар для M@ZAX@KEP
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
Провел на форуме:
385471

Репутация: 60
Отправить сообщение для M@ZAX@KEP с помощью ICQ
По умолчанию

Спасибо, осталось ещё несколько вопросов xD
Lacoste-Crocodile, порт закрыт, пошёл гуглить чё он даёт и как его открывают xD
 
Ответить с цитированием

  #585  
Старый 08.12.2009, 16:48
Аватар для Linkus
Linkus
Участник форума
Регистрация: 20.12.2008
Сообщений: 130
Провел на форуме:
436500

Репутация: 11
По умолчанию

а какими ещё эксплоитами можно получить shell?
 
Ответить с цитированием

  #586  
Старый 10.12.2009, 18:44
Аватар для jasd
jasd
Участник форума
Регистрация: 22.04.2009
Сообщений: 139
Провел на форуме:
262667

Репутация: 5
По умолчанию

скажите что делать?
скачал и установил Metasploit Framework 3.3.1 запускаю консоль а там вот что :
"[*] Configuring multi-user permissions for first run..."
пишу команды не реагирует
 
Ответить с цитированием

  #587  
Старый 10.12.2009, 19:33
Аватар для navigat0r
navigat0r
Участник форума
Регистрация: 15.03.2009
Сообщений: 231
Провел на форуме:
859739

Репутация: 146
Отправить сообщение для navigat0r с помощью ICQ
По умолчанию

на свою учетку сделай права админа, если не ошибаюсь, то так
 
Ответить с цитированием

  #588  
Старый 10.12.2009, 19:51
Аватар для shellz[21h]
shellz[21h]
Постоянный
Регистрация: 20.12.2007
Сообщений: 334
Провел на форуме:
1934122

Репутация: 118
Отправить сообщение для shellz[21h] с помощью ICQ
По умолчанию

Цитата:
2) Можно-ли как-то автоматизировать процесс применения эксплойта к списку ip-шников? Перебирать врукопашную по одному как-то не айс.
http://blog.metasploit.com/2006/09/metasploit-30-automated-exploitation.html
Cам сканит и применяет сплойт(ы)
 
Ответить с цитированием

  #589  
Старый 12.12.2009, 00:54
Аватар для Linkus
Linkus
Участник форума
Регистрация: 20.12.2008
Сообщений: 130
Провел на форуме:
436500

Репутация: 11
По умолчанию

Цитата:
Сообщение от jasd  
скажите что делать?
скачал и установил Metasploit Framework 3.3.1 запускаю консоль а там вот что :
"[*] Configuring multi-user permissions for first run..."
пишу команды не реагирует
имей терпение! )))

а у меня вообще ошибки какие то левые выскакивают. Metasploit пашет тока на виртуалке. (( такой вот изврат
 
Ответить с цитированием

  #590  
Старый 12.12.2009, 13:56
Аватар для M@ZAX@KEP
M@ZAX@KEP
Участник форума
Регистрация: 11.06.2009
Сообщений: 159
Провел на форуме:
385471

Репутация: 60
Отправить сообщение для M@ZAX@KEP с помощью ICQ
По умолчанию

shellz[21h], респект те!

ЗЫ теперь придёца всегда вот так... потомушта плюсы всё-равно не отображаются, а кнопки "спс" нету((

Цитата:
Сообщение от Linkus  
а какими ещё эксплоитами можно получить shell?
Да любыми! Главное чтоб была уязвимость на атакуемой тачке.

Последний раз редактировалось M@ZAX@KEP; 12.12.2009 в 13:58..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Хакер и закон! SladerNon Болталка 17 12.11.2009 09:42
асм, дизасм, принцип работы процов на определенном уровне. Cthulchu Аппаратное обеспечение 0 05.01.2009 20:14
Хакеры и кракеры или "Что такое хорошо и что такое плохо?" foreva Чужие Статьи 12 09.02.2008 12:26
Обнаружение Sql инъекций и Css атак k00p3r Чужие Статьи 0 12.06.2005 20:43
На счет халявного инета foreva Чужие Статьи 0 06.02.2005 12:06



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ