Нашел на http://www.xakep.ru Алгоритм действия * Сканируем хост (желательно сканировать с использованием nmap) * Смотрим открытые порты и что на них висит * Телнетимся на открытые порты и узнаем версии демонов * Находим дырявый демон * Ищем эксплоит * Засылаем его на shell-account в лине * Компилируем его * Запускаем эксплоит меня смущает фраза "Телнетимся на открытые порты...", телнет ведь на 23, как можно приконнектиться например на 53 DNS порт??
Имеется ввиду подключение с помощью стандартной утилиты telnet.exe. Приконнектиться можно на любой порт, например чтобы узнать версию демона и заюзать соответствующий сплоит. Особо извращенные личности через телнет могут коннектиться к SMTP и слать письма.