сканнер уязвимостей + шелл

Discussion in 'Уязвимости' started by De_X, 19 Feb 2007.

  1. De_X

    De_X Banned

    Joined:
    30 Nov 2005
    Messages:
    83
    Likes Received:
    7
    Reputations:
    2
    Подскажите плз какой норм сканнер уязвимостей можно юзать для заливки шелла(мне какойто довали по поиску ошибок в Cgi скриптах или чёт такое)?
    И самое главное... найдя хоть какуюнибудю уязвимость... Как Именно Залить шелл?
     
  2. }{0TT@БЬ)Ч

    }{0TT@БЬ)Ч Elder - Старейшина

    Joined:
    20 Jan 2006
    Messages:
    269
    Likes Received:
    140
    Reputations:
    31
    номер аськи шестизнак а такие вопросы задаешь:)
     
    1 person likes this.
  3. De_X

    De_X Banned

    Joined:
    30 Nov 2005
    Messages:
    83
    Likes Received:
    7
    Reputations:
    2
    у меня в этом деле вообще всё задом наоборот... самое трудное знаю а элементарных вещей нет))
    а ты знаешь ответ на мой вопрос?)
     
  4. Stefun

    Stefun Elder - Старейшина

    Joined:
    19 Nov 2006
    Messages:
    48
    Likes Received:
    29
    Reputations:
    11
    Как залить шелл?! Через что ? Можно через инклуд баг, можно через форум, или другой скрипт, по фтп, через другой шелл.
     
  5. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    юзаешь nmap, определяешь сервисы(демоны) идешь на miw0rm.com & security.nnov.ru, ищешь удаленные сплойты, ломаешь сервер, заливаешь шелл...
     
    1 person likes this.
  6. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    То что ты ищешь называеться авто роутеры, работают автоматически ищут уязвимости и выолняют какие то действия, в паблике есть только под очень старые уязвимости.
     
  7. n0ne

    n0ne Elder - Старейшина

    Joined:
    1 Jan 2007
    Messages:
    542
    Likes Received:
    284
    Reputations:
    -56
    [ cash ], а разве не авто рутер?) хз, спорить не буду))

    De_X, если тебе под определенный сайт надо, то проще купить взлом(ну или ломать самому), а если просто повесить половину нета дефейсами...то тебе не сюда %) ну как минимум не в эту ветку)
     
  8. De_X

    De_X Banned

    Joined:
    30 Nov 2005
    Messages:
    83
    Likes Received:
    7
    Reputations:
    2
    а кто посоветует какиелибо сканнеры на уязвимости сайтов.. . мощные и более менее простые в использовании
     
  9. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    2 }{0tt@БЬ)Ч
    осику не показатель....
     
    _________________________
  10. ground_zero

    ground_zero Elder - Старейшина

    Joined:
    11 Oct 2006
    Messages:
    398
    Likes Received:
    85
    Reputations:
    5
    http://forum.antichat.ru/thread15734.html
    чуть выше тема находилась ...
     
  11. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    Заточен чисто под веб - Web Vulnerability Scanner 4
     
  12. Gh0s7

    Gh0s7 Elder - Старейшина

    Joined:
    23 Nov 2006
    Messages:
    160
    Likes Received:
    231
    Reputations:
    242
    Имхо такой массшеллер писать лучше всего самому.

    2[cash]:

    имхо это вообще называется массшеллером, ибо рута мы не получаем (в большинстве случаев), только нобади, а автороутер - это какая-то циска с динамической маршрутизацией (которой, как известно лучше уделять меньше внимания чем упсам +))
     
  13. De_X

    De_X Banned

    Joined:
    30 Nov 2005
    Messages:
    83
    Likes Received:
    7
    Reputations:
    2
    блин.. на акунетикс там нельзя полнностью юзать. типа тест весия...
    на ачате кряки искал везде ссылки битые.. может кто зальёт ещё раз кряку?)
     
  14. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    www.google.ru
    inurl:"?page="
    Заходишь по каждой ссылке, и подставляешь туда ссылку на шелл. Какие проблемы:)
     
  15. ground_zero

    ground_zero Elder - Старейшина

    Joined:
    11 Oct 2006
    Messages:
    398
    Likes Received:
    85
    Reputations:
    5
    http://kaspercrack.narod.ru/Acunetix.Web.Vulerability.Scanner.v4.0.Consultant.Edition.WinALL-TBE.rar
     
  16. De_X

    De_X Banned

    Joined:
    30 Nov 2005
    Messages:
    83
    Likes Received:
    7
    Reputations:
    2
    404 показывает
     
  17. ground_zero

    ground_zero Elder - Старейшина

    Joined:
    11 Oct 2006
    Messages:
    398
    Likes Received:
    85
    Reputations:
    5
    нужно просто не тупить и всё скачаетса
     
  18. De_X

    De_X Banned

    Joined:
    30 Nov 2005
    Messages:
    83
    Likes Received:
    7
    Reputations:
    2
    нету там ничего... а на главной странице только флудер и пару програмулин с проксями и пару ссылок
     
  19. De_X

    De_X Banned

    Joined:
    30 Nov 2005
    Messages:
    83
    Likes Received:
    7
    Reputations:
    2
    кто кряку поможет найти...
     
  20. InferNo23

    InferNo23 Elder - Старейшина

    Joined:
    5 Sep 2006
    Messages:
    183
    Likes Received:
    126
    Reputations:
    42
    http://kaspercrack.narod.ru/Acunetix.Web.Vulerability.Scanner.v4.0.Consultant. Edition.WinALL-TBE.rar
    убери пробел между Consultant. и Edition =\