Strona 2 z 4 PierwszyPierwszy 1234 OstatniOstatni
Pokaż wyniki 11 do 20 z 31

Temat: Reset komputera - włamanie?

  1. Domyślnie

    No mam adres ip więc pewnie jest jakaś możliwość namierzenia źródła tego ataku... Może ktoś zna jakiś sposób

    gogulas jeśli chodzi o łatke na ten błąd to może znasz miejsce gdzie ją znajdę?

    ale dales mi do myslenia, moj lsass slucha na 500, chetnie bym go ogluszyl... nie wiem jak...
    w tej chwili patrzę na listę połączeń i proces lsass również mam na porcie 500, hmm. Czy to zatem ma coś wspolnego z postem który napisałem wyżej

  2. #12
    Zarejestrowany
    Sep 2007
    Skąd
    Tu
    Postów
    1,236

    Domyślnie

    port 445 to jednak cos innego, polecam ten temat, ja postapilem tak jak tam napisano i mam obecnie spokoj:

    http://www.searchengines.pl/index.ph...53&#entry26953

    /edit
    kufa, powtarzam sie, przeczytaj moj pierwszy post...

    jeszcze takie cos znalazlem, (chwila na google, kazdy to potrafi..)
    http://www.freedownloadscenter.com/U...creenshot.html

    HAHA! Zwyciestwo! juz zaden port nie nasluchuje.
    Ostatnio edytowane przez gogulas : 11-29-2007 - 01:08
    http://gogulas.yoyo.pl/h.gif

  3. #13
    Zarejestrowany
    Sep 2007
    Skąd
    Różne zakątki sieci.
    Postów
    995

    Domyślnie

    Cytat Napisał spidernet Zobacz post
    No mam adres ip więc pewnie jest jakaś możliwość namierzenia źródła tego ataku... Może ktoś zna jakiś sposób
    Idź do admina twojej sieci, podaj mu ten IP i przy odrobinie szczęścia admin załatwi sprawe.

  4. #14
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    Port 500 to najczesciej VPNy (IPSec)
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  5. #15
    Zarejestrowany
    Sep 2007
    Skąd
    Tu
    Postów
    1,236

    Domyślnie

    To znaczy ze jakies programy moga go potrzebowac, like TOR? p2p?
    http://gogulas.yoyo.pl/h.gif

  6. #16
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    Nie... to jest IPSec najczesciej
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  7. Domyślnie

    Cytat Napisał Frubi Zobacz post
    Idź do admina twojej sieci, podaj mu ten IP i przy odrobinie szczęścia admin załatwi sprawe.
    Szukam bardziej ambitnego rozwiązania

  8. #18
    Zarejestrowany
    Sep 2007
    Skąd
    Tu
    Postów
    1,236

    Domyślnie

    Cytat Napisał spidernet Zobacz post
    Szukam bardziej ambitnego rozwiązania
    Lol..

    Administratorowi tez powinno zalezec zeby nikt nie rozsylal robali po sieci... zreszta istnieje bardzo duze prawdopodobienstwo ze ten ktos nie rob tego swiadomie, a jego maszyna jest zainfekowana...

    Mozesz przeskanowac siec, sprawdzic MAC tego i.p, jesli siec jest na switchach to teoretycznie tego maca obsluguje jeden switch, ktorego mozna by geologicznie zlokalizowac, pod warunkiem ze znajdziesz sposob na odczytanie tabeli macow z tekiego switcha :-]
    http://gogulas.yoyo.pl/h.gif

  9. Domyślnie

    Cytat Napisał gogulas Zobacz post

    Mozesz przeskanowac siec, sprawdzic MAC tego i.p, jesli siec jest na switchach to teoretycznie tego maca obsluguje jeden switch, ktorego mozna by geologicznie zlokalizowac, pod warunkiem ze znajdziesz sposob na odczytanie tabeli macow z tekiego switcha :-]
    Sieć jest rozbudowana chyba na routerze ale nie mam 100% pewności. Czy możesz mi podpowiedzieć jak sprawdzić MAC tego IP? A jak już będę miał MAC to co dalej?

    Sorry za te może dla was banalne pytania ale w tej dziedzinie nie jestem biegły więc każda wskazówka jest dla mnie niezmiernie cenna

  10. #20
    Zarejestrowany
    Sep 2007
    Skąd
    Tu
    Postów
    1,236

    Domyślnie

    Cytat Napisał spidernet Zobacz post
    Sieć jest rozbudowana chyba na routerze ale nie mam 100% pewności.
    Ruch pomiedzy uzytkownikami sieci nie przechodzi przez router Am i right?

    Cytat Napisał spidernet Zobacz post
    Czy możesz mi podpowiedzieć jak sprawdzić MAC tego IP?
    Ja uzywam netcuta

    Sprawdz najpierw czy siec jest na switchach czy na hubach, jesli odpalisz sniffer i zobaczysz pakiety ktorych nie jestes adresatem oznaczac to bedzie ze siec jest na hubach, moja rada: skontaktuj sie z administratorem.
    http://gogulas.yoyo.pl/h.gif

Podobne wątki

  1. włamanie
    By jawor in forum Hacking
    Odpowiedzi: 3
    Autor: 10-07-2007, 17:28
  2. jak usunąć haslo konta admina komputera
    By Yunalesca in forum Odzyskiwanie haseł
    Odpowiedzi: 10
    Autor: 08-13-2007, 16:58
  3. Coś dziwnego... reset internetu
    By lolekk in forum Security
    Odpowiedzi: 26
    Autor: 06-02-2007, 18:59
  4. Jak sciagac z innego komputera
    By draggon in forum Hacking
    Odpowiedzi: 13
    Autor: 01-31-2007, 16:30
  5. włamanie
    By piotrekpod in forum Hacking
    Odpowiedzi: 4
    Autor: 12-04-2006, 10:36

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj