Ай нид хелп

Discussion in 'Болталка' started by BLC, 28 Feb 2009.

  1. BLC

    BLC Member

    Joined:
    28 Feb 2009
    Messages:
    11
    Likes Received:
    5
    Reputations:
    0
    Кроме как в болталке не нашел другого места чтобы создать топ =)

    В общем моя проблема в том что я слишком много пропустил и сейчас нужна помощь.
    Занимался я "экстремальным пользованием интернета" 3 года назад и сделал на это время перерыв по... эм... по некоторым причинам =)

    Сейчас набрав по крайней мере некоторого софта ощутил проблемы. Тот же Dcom эксплоит... просканить диапазон айпи и вычислить цель (для тренинга брал все что движется) это не вопрос... подключиться подключаюсь, а вот дальнейшей реакции никакой.

    Вот я подумал что может есть люди которым не особо тяжко дать пароу советов по поводу того как работать под те же ХР (я работал под линулиум в основном) и + у меня есть еще пару вопросов по другим сферам своей безопасности.
    Если у кого-нить есть возможность - жду в асе (5314298). благодарен ;)
     
  2. MaZaHaKer

    MaZaHaKer Elder - Старейшина

    Joined:
    19 Jan 2008
    Messages:
    93
    Likes Received:
    33
    Reputations:
    0
    почитай эту книгу , очень интересно : http://security-advisory.ru/

    много о том как себя защитить
     
  3. UnDRaux

    UnDRaux Elder - Старейшина

    Joined:
    21 Nov 2007
    Messages:
    180
    Likes Received:
    749
    Reputations:
    70
    Бен, Бен... это Данила... Ай нид хелп!
     
  4. BLC

    BLC Member

    Joined:
    28 Feb 2009
    Messages:
    11
    Likes Received:
    5
    Reputations:
    0
    Хм ну тогда в крайнем случае где можно найти интересующую инфу? ;)
     
  5. BLC

    BLC Member

    Joined:
    28 Feb 2009
    Messages:
    11
    Likes Received:
    5
    Reputations:
    0
    Мда... не обнадеживает молчание =)
     
  6. BLC

    BLC Member

    Joined:
    28 Feb 2009
    Messages:
    11
    Likes Received:
    5
    Reputations:
    0
    Так что, люди, может кто помочь? =)
     
  7. Talisman

    Talisman Elder - Старейшина

    Joined:
    22 Apr 2006
    Messages:
    400
    Likes Received:
    151
    Reputations:
    80
    если нет ножниц - возьми ножик и переруби сетевой кабель. вот те и защита. надежней только сейф
     
  8. BLC

    BLC Member

    Joined:
    28 Feb 2009
    Messages:
    11
    Likes Received:
    5
    Reputations:
    0
    Уф... меня больше интересует не защита, а антизащита других компьютеров...
     
  9. Витян

    Витян Elder - Старейшина

    Joined:
    25 Dec 2006
    Messages:
    190
    Likes Received:
    83
    Reputations:
    14
    авторов которые создают темы с таким "информативным" названием банить надо
     
  10. BLC

    BLC Member

    Joined:
    28 Feb 2009
    Messages:
    11
    Likes Received:
    5
    Reputations:
    0
    2Витян
    И как надо было назвать тему?
    Ищу наставника кто поможет вспомнить былое и настроиться на новое? =)
     
  11. Kila

    Kila Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    0
    Likes Received:
    44
    Reputations:
    -1
    - Э юр а гангстерс....???!!!
    -Ноу, зе а рашенс.......
     
  12. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    задавай конкретные вопросы, называй вещи своими именами, и получишь конкретные внятные ответы.
    чем короче ответ на вопрос, тем больше вероятность что тебе его дадут.

    както так, а создавая абстракстные темы с абстрактными вопросами, получишь в ответ только стёб.

    а стучать тебе в асю, рискуя нарваться на очередного спиногрыза и мозгоеба, имхо, никто не будет.
     
    #12 geezer.code, 1 Mar 2009
    Last edited: 1 Mar 2009
  13. Витян

    Витян Elder - Старейшина

    Joined:
    25 Dec 2006
    Messages:
    190
    Likes Received:
    83
    Reputations:
    14
    а почему бы и нет...нормальное название
     
  14. BLC

    BLC Member

    Joined:
    28 Feb 2009
    Messages:
    11
    Likes Received:
    5
    Reputations:
    0
    Ну тогда конкретный вопрос =)

    Пытался поделючиться к удаленному компу без фаервола и антивируса и открытым 135 портом при помощи Dcom exploit (RPC) с графическим интерфейсом. проблему в том что он не туда записывал сам эксплойт устранил. порт подключения эксплойта - 135(сделал). Шел порт выбирал все возможные из открытых, в результате он пробился только на тот же 135.
    после подключения получил командную строку где я ничего так и не смог ввести.(точнее все вводилось, результата никакого). И так, что я сделал не правильно?

    з.ы. Какова вероятность что кто-нить с форума возьмет меня "в ученики"? Отсутствие спиногрызства и мозгоёбства гарантирую :D

    Чтобы было нагляднее - Скрин
     
    #14 BLC, 1 Mar 2009
    Last edited: 1 Mar 2009
  15. BLC

    BLC Member

    Joined:
    28 Feb 2009
    Messages:
    11
    Likes Received:
    5
    Reputations:
    0
    Если что жду ответа =)
     
  16. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    Насколько я помню :) этот сплоит уже давно не актуален(если не ошибаюсь он робит тока на WinXP без сервис паков). Ты скорее всего пытаешься коннектится на пропатченную машину.

    дата выхода 2003 год как ни как.
    Microsoft Security Bulletin MS03-026
    Buffer Overrun In RPC Interface Could Allow Code Execution (823980)

    Affected Software:
    •Microsoft Windows NT® 4.0
    •Microsoft Windows NT 4.0 Terminal Services Edition
    •Microsoft Windows 2000
    •Microsoft Windows XP
    •Microsoft Windows Server™ 2003

    зы вероятность очень мала.

    ззы в каждом тематическом разделе, есть тема Вопрос - Ответ.
     
    #16 geezer.code, 1 Mar 2009
    Last edited: 1 Mar 2009
  17. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    558
    Likes Received:
    306
    Reputations:
    27
    Dcom rpc этож старье, им даже в универах шас никого не пробьеш, вроде он брал и xp sp1 без соответсвуюших патчей, ша уже sp2 нет там много осталось.
    + 10,e+10000000