FreeBSD 4.9-RC i386 после скана (что можно сделать)

Discussion in 'Безопасность и Анонимность' started by cyber$nake, 5 Sep 2007.

  1. cyber$nake

    cyber$nake Elder - Старейшина

    Joined:
    27 Mar 2007
    Messages:
    93
    Likes Received:
    11
    Reputations:
    0
    С помощью сканера nmap просканил один нужный хост. Вот что вывел:
    OC: FreeBSD 4.9-RC i386

    PORT STATE SERVICE VERSION
    25/tcp open smtp Cisco PIX sanatized smtpd
    53/tcp filtered domain
    80/tcp open http?
    123/tcp filtered ntp
    587/tcp open smtp
    1720/tcp filtered H.323/Q.931

    Подскажите можно ли сзвлечь чтонить из этого, для того чтобы завалить сервак???, может есть какиенить сплоиты???

    всем за ранее спасибо!
     
  2. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,215
    Reputations:
    704
    Исчи ошибки и дырки в веб приложениях. Заливай через них веб шелл, потом поднимай права, если сможешь. Вообще фря очень стбильная система и если админ не полный лох, то у тебя нет шансов.
     
  3. cyber$nake

    cyber$nake Elder - Старейшина

    Joined:
    27 Mar 2007
    Messages:
    93
    Likes Received:
    11
    Reputations:
    0
    в том то и дело, что сайт состоит из одних html страничек
     
  4. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,215
    Reputations:
    704
    Если ты новичек и не очень во всем этом разбираешься, то я советую тебе пока не браться за такие вещи. Начни с чего нибудь попроще: посмотри видео, наберись опыта. Со временем вернешься к цели. Я так и делаю всегда.
     
  5. cyber$nake

    cyber$nake Elder - Старейшина

    Joined:
    27 Mar 2007
    Messages:
    93
    Likes Received:
    11
    Reputations:
    0

    ок, спасибо за совет
     
  6. ртуть

    ртуть Elder - Старейшина

    Joined:
    31 Aug 2007
    Messages:
    314
    Likes Received:
    388
    Reputations:
    29
    :) во всякой системе есть ошибки, пусть и не программного плана... имхо, взлом зависит не только от "квалификации" сексперта, но от таких факторов как - смекалка :) помощь других людей, ну наконец 0day вареза и удачи.... ЗЫ: нах вебшелл.... не факт, что он запустится... лучше просто бинд шелл или коннект бэк... думаю следов будет меньше...
    ЗЫ2: old scool rule :)
     
  7. cyber$nake

    cyber$nake Elder - Старейшина

    Joined:
    27 Mar 2007
    Messages:
    93
    Likes Received:
    11
    Reputations:
    0
    если есть какиенить ссображения , поделись плиз
     
  8. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,215
    Reputations:
    704
    Да нету у него никаких соображений. Он просто захотел встрять, вот и все. Я тебе сразу выдал всю совокупность факторов. Какой бы ты не был смекалистый и догадчивый, тебе без опыта эту систему не взять. Скажу даже более: ее и с опытом и всем что он там выше перечислил трудно очень взять. А выражение что "Во всех системах есть ошибки" равно выражению "Виндос сакс и ниипет!!" без обоснований оно пустой звук.
    Начни с более простого. Поверь какому никакому а опыту.
     
  9. cyber$nake

    cyber$nake Elder - Старейшина

    Joined:
    27 Mar 2007
    Messages:
    93
    Likes Received:
    11
    Reputations:
    0
    Alexsize - ты прав, я просто хотел проверить, может действительно что-то дельное скажет

    вопщем мона тему тогды закрывать, я то флуд какой-та начался )))
     
    1 person likes this.