Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

27.10.2006, 08:43
|
|
Познающий
Регистрация: 20.10.2006
Сообщений: 77
Провел на форуме: 179453
Репутация:
30
|
|
Вариант такой (нужно получить cmd жертвы или иметь физический доступ):
http://www.hackzona.ru/hz.php?name=Forums&file=viewtopic&p=64903#64903
Мне когда-то помог, а для впаривания файла (если нет доступа) применение СИ, типа в Радмине найдена уязвимость, Вам необходимо его пропатчить.
|
|
|

30.10.2006, 19:23
|
|
Новичок
Регистрация: 17.10.2006
Сообщений: 10
Провел на форуме: 56448
Репутация:
0
|
|
сканнеры Dcom scanner , DSScan не пахают (не находят уязвимые компы) если у меня стоит второй сервис пак. Так и должно быть ???
|
|
|

22.08.2007, 16:04
|
|
Новичок
Регистрация: 14.07.2007
Сообщений: 6
Провел на форуме: 83823
Репутация:
0
|
|
Сообщение от Elekt
Но предположим, что в сети стоит сервак, контролирующий связку айпи-мак.
Узнаём мак Феди. Для начала надо его пингануть а потом посмотреть запись в кэше.
Пишу arp ip -a, мне выдает Не найдены записи в таблице ARP чё делать?
|
|
|

22.08.2007, 16:26
|
|
Участник форума
Регистрация: 15.04.2007
Сообщений: 124
Провел на форуме: 2969883
Репутация:
258
|
|
Сначала пропингуй весь диапозон своей подсети каким-нить сканером, потом уже смотри записи в arp кеше
UPD:
http://slil.ru/24765044 - вот специально для тебя прога которая сразу выцепляет маки
Последний раз редактировалось Lexik; 22.08.2007 в 16:31..
|
|
|

23.08.2007, 13:07
|
|
Новичок
Регистрация: 14.07.2007
Сообщений: 6
Провел на форуме: 83823
Репутация:
0
|
|
Сообщение от Lexik
Сначала пропингуй весь диапозон своей подсети каким-нить сканером, потом уже смотри записи в arp кеше
неполучаеться...пинганул всю сеть через angry ip scanner 2.21 после запустил макскан он так не чего и не показал=( пробовал еще NBTScan мой показывает а вот другие маки не хочет....
|
|
|

19.09.2007, 18:07
|
|
Новичок
Регистрация: 19.09.2007
Сообщений: 1
Провел на форуме: 11318
Репутация:
0
|
|
Подскажите как быть...)
В локалке есть пару компов у которых открыт 21 и почти все у кого открыты 25, 80, 81, 82, 83, 110, 119, 135, 139…. порты, возник вопрос,что можно сделать с этими компами? С помощью каких команд или прог попасть на их компы? Желательно чтоб это осталось секретом для владельцев компов ))) зарание СПб. )
|
|
|

01.11.2007, 17:43
|
|
Участник форума
Регистрация: 25.03.2007
Сообщений: 184
Провел на форуме: 350617
Репутация:
183
|
|
Regloger, читай тему про радмин. Порт 21, если я не ошибаюсь, это фтп. Если порты отерыты, то скорей всего они заняты. проверь порт 445, если на машине стоит SP1, то будет легко получить удаленный доступ.
|
|
|

15.11.2007, 01:56
|
|
Участник форума
Регистрация: 21.10.2007
Сообщений: 147
Провел на форуме: 388646
Репутация:
31
|
|
Сообщение от id3nt1fy
Cобственно напишу сдесь, может кто из добрый людей да подскажет...
Чем можно пропинговать тачку которая не пингуеться, при том что на тачке есть фаервол...
А вообще не сделали ли ещё програмку какуюнить, принцип работы которой заключался бы в онлайн уведомлении о том что юзер-вася включил свой комп/пошёл пинг или юзер вася выпал из сети/пропал пинг... или чтонить аналогичное. Кто в теме отпишитесь, посоветуйте чёнить.
 Простенький совет.
ping ЖЕРТВА (пинг не идет)
arp -a
Если его IP+MAC есть значит он включен.
Правда это если вы в локалке.
Ну а можно и извращенческие методы, только для них прейдется писать прогу или искать существующие.
Сходу: при скане порта отвечает ли комп что порт недоступен (UDP) или нет, только кажется сканеры портов просто скажут что порт недоступен в любом случае, но можна обратить время на задержку. (это если я прав, т.к. сомневаюсь)
О, еще идея. Открыть TCPDUMP (пассивный снифер) и искать широковещательные запросы от него. ВСЕ! Так он точно попадется! Ну или он вообще не пользуется сетью и хорошо настроил свой файр.
Последний раз редактировалось LynXzp; 15.11.2007 в 02:01..
|
|
|

20.11.2007, 08:41
|
|
Новичок
Регистрация: 29.11.2006
Сообщений: 8
Провел на форуме: 70109
Репутация:
3
|
|
можно попытаться впарить трояна, в игрушку приклей код и в обмен с рекламой типа куль игра, разумеется если паблик маскировать придётца
для случая когда вы заходите на комп авторизуясь на сервере.
устанавливая винду админы как правило непарятца и ставят на комп (локального админа) один и тот же пароль, а юзеры под простым пользователем сидят?!
так вот пароль лок админа узнать несложно, несколько способов тут описывалось на форуме. Зная этот пароль можно удалённо на комп залезть (покрайней мере в моём случае это прокатывает, систем Xp), я делаю так - открываю тотал командер - Сетевое окружение - вся сеть - находим в локальном домене нужный комп (кликаем) кстате в настройках Сети тотала нужно выставить - показать ресурсы администратора, при это м вылезут диски доступные из сети (это не шара, выглядит типо: С$ или D$)
кликаем по диску и вбиваем логин и пароль локального админа, и выбираем в строке домен сетевое имя компа на который лезете, тоесть получается так как будто вы заходите локально а не под сетевым именем. Вот и всё, исли тупо написал сильно непинайте, могу видео снять для особо одарённых 
|
|
|

21.11.2007, 19:40
|
|
Новичок
Регистрация: 21.11.2007
Сообщений: 8
Провел на форуме: 6657
Репутация:
0
|
|
как вариант заставить троянца выдавать (и не только) информацию о файлах, тогда и шары не понадобятся. а вот как впарить этого троянца - думайте, господа 
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|