Może akurat miałeś pecha i połączenie nie było dostępne, nie pomyślałeś o tym, co nie?
Może akurat miałeś pecha i połączenie nie było dostępne, nie pomyślałeś o tym, co nie?
# post usunięty #
Ostatnio edytowane przez gogulas : 11-25-2007 - 01:04
...a czy pomyslales o tym, ze odpalajac atak przeciwko temu samemu celowi jego stan sie zmienia po poprzednim 'trafieniu'? Trafienie w jeden punkt moze spowodowac ze kolejne trafienia nie zadzialaja. kaht nie jest do dupy - jak sam mowisz uzywa tej samej luki... do dupy to jest Twoja metoda oceny softu
ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)
# post usunięty #
Ostatnio edytowane przez gogulas : 11-25-2007 - 01:04
Sorry - nie przyznam Ci racji bo sie nie zgadzam... w tym momencie Ty nie masz racji bo skoro z jednej aplikacji nie dziala a z drugiej dziala, to widac payload jest inny albo kaht probuje go wcisnac w inny sposob - sprawdzales kod ze twierdzisz, ze oba robia dokladnie to samo... ale jeden dziala a drugi nie? Jakby robily dokladnie to samo to by oba dzialaly...
Poza tym nie raz juz widzialem, ze jeden udany strzal potrafil wyciac lub przyblokowac na jakis czas maszyne ktora atakujesz, wiec tutaj nie ma do konca jasnych regul gry - nie zgadzam sie z Twoim sposobem oceny i tyle.
Powinienes sie cieszyc, bo masz 2 narzedzia i przynajmniej jedno z nich dziala tak jak oczekujesz i to jest najwazniejsze w tym momencie. Ja mialem sytuacje dokladnie odwrotna - metasploit 2.6/3.0 nie dzialaly a kaht smigal po calosci... ale nie powiem ze metasploit jest gowniany bo by musial sklamac.
EDIT: kaht2
ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)
# post usunięty #
Ostatnio edytowane przez gogulas : 11-25-2007 - 01:05
No dokladnie o tym mowie... zobacz wyzej - to Ty napisales ze uzywaja tego samego payloadu, nie ja no i congrats z googleNapisał gogulas
ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)
# post usunięty #
Ostatnio edytowane przez gogulas : 11-25-2007 - 01:05
# post usunięty #
Ostatnio edytowane przez gogulas : 11-25-2007 - 01:05
Wniosek? Uzywac sprawdzonych narzedzi Najnowsza wersja nie znaczy najlepsza hehe - to dotyczy wielu wielu narzedzi
Tak - kaht2 dziala poza LAN :-)
OFF-TOPIC:
Raz zaprzyjazniony oficer wystawil kilka serwerow na sieci do 'dziabniecia' w gronie znajomych - kaht2 zdjal 2, nastepnego zdjal sploit a ostatnie 2 recznie juz trzeba bylo smignac (bsd + linux)... i firewall z przodu niewiele pomogl poza tym ze wystawil moja cierpliwosc na probe (po prostu odpuscilem sobie jakikolwiek skan portow i strzelalem 'na pale' bo wykrycie scana zamykalo dostep - juz po okolo 20 pakietach). Ustalenie celu odbylo sie poprzez maly rekonesans i potwierdzenie IP celow mailowo, wtedy tez oficjalnie przyszly faxem dokumenty pozwalajace na legalne przeprowadzenie atakow. ISP po obu stronach byli poinformowani o calym zajsciu - aby nie bylo problemow natury formalnej.
Po prostu klasyczne capture-the-flag w gronie znajomych
ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)