Strona 3 z 3 PierwszyPierwszy 123
Pokaż wyniki 21 do 26 z 26

Temat: Mam pare pytanek

  1. Domyślnie

    Cytat Napisał lojciecdyrektor Zobacz post
    Hmmm...

    Jak dla mnie cel podatny...

    Kod:
    MS08-067: VULNERABLE
    Sorki, mój błąd-patrzyłem na słowo "DISABLED" a pominąłem słowo " VULNARABLE"

    Cytat Napisał lojciecdyrektor Zobacz post
    Sprawdź dokładnie konfigurację exploita...podajesz RHOST 192.168.1.4 więc zakładam, że to jest adres zdalnego hosta (ofiary) jeśli tak to spróbuj jeszcze raz podając tylko ten parametr...o ile pamiętam wystarczyło tylko podać RHOST przy tym exploicie, ale mogę się mylić...
    Pozdrawiam
    Adres 192.168.1.4 jest adresem "ofiary". , przy tym exploicie trzeba podać dwa parametry RHOST I LHOST , przy podaniu tylko RHOST parametru mam komunikat że muszę dodać LHOST....... sam juz nie wiem dlaczego nie chce mi się uruchomić usługa VNC... a jakbym wykorzystał exploit związany z usługą telnet , lub ssh Nie sprawdzałem tego, ale czy to jest podobne działanie (otwieranie sesji VNC) jak przy exploicie związanym z usługą smb Przy tych usługach co mam na kompie "ofiary" to do za pomocą tych usług mogę się dostać w podobny sposób do systemu jak przy smb....? Na razie testuję otwartą usługę smb na koncie ofiary...Od cholery jest w tym backtracku exploitów i payloadów. Nie chce "wszystkich srok łapać za jeden ogon j"

  2. #22
    Zarejestrowany
    Mar 2011
    Skąd
    Obecnie, jestem przy komputerze
    Postów
    80

    Domyślnie

    Z twojego komunikatu z exploita wynika, że wszystko działa, gorzej z wykonaniem bytecodu na hoście ofiary.
    Poza tym tak jak mowilem jak nie zbadasz sam tego protokolu nie wykonasz paru pentestow, dupa..

  3. #23

    Domyślnie

    Hmm z tym metasploitem to dobra sprawa.
    Na VirtualBoxie potestowałem kilka exploitów i całkiem przyzwoite efekty osiągnołem.

    A trochę inne pytanie
    ad. shell_reverse_tcp -gdy już mamy zdobytego shella to co możemy dalej zrobić.
    Dodam że chodzi o konsole cmd.
    - poszperać po dysku ale czy da się zrobić upload czy download?

  4. #24
    Zarejestrowany
    Sep 2009
    Skąd
    Z Nienacka
    Postów
    396

    Domyślnie

    Cytat Napisał r_jaro Zobacz post
    Dodam że chodzi o konsole cmd.
    - poszperać po dysku ale czy da się zrobić upload czy download?
    teoretycznie nawet netcat'em, ale to lekki hardcore...

    Mając shell'a można praktycznie wszystko...

    Pozdrawiam

  5. #25
    Zarejestrowany
    Mar 2011
    Skąd
    Obecnie, jestem przy komputerze
    Postów
    80

    Domyślnie

    w cmd o ile pamietam jest obsluga ftp, poza tym jest cos takiego jak narzedzie telnet, nie siedze
    na windows wiec moge sie mylic

  6. #26

    Domyślnie

    Bo gdy zapora jest włączona to już nic nie da się zrobić nawet gdy system jest podatny?

Strona 3 z 3 PierwszyPierwszy 123

Podobne wątki

  1. Odpowiedzi: 4
    Autor: 10-07-2007, 13:50
  2. Mam problem
    By Mienta in forum Windows
    Odpowiedzi: 9
    Autor: 06-16-2007, 12:31
  3. pare pytan od neewbe-ego ...
    By mendi in forum Newbie - dla początkujących!
    Odpowiedzi: 4
    Autor: 04-04-2007, 21:35
  4. Pare pytan od poczatkujacego
    By gonzo in forum Hacking
    Odpowiedzi: 1
    Autor: 03-22-2007, 22:07
  5. Pare kodów...
    By scorn in forum C/C++
    Odpowiedzi: 8
    Autor: 08-20-2006, 22:52

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj