Не могу соединиться с сервером (bind port, Back-connect)

Discussion in 'Безопасность и Анонимность' started by zerotof, 20 Aug 2009.

  1. zerotof

    zerotof New Member

    Joined:
    19 Aug 2009
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    Не могу соединиться с сервером (bind port, Back-connect).
    Получил доступ по FTP к сайту. На сайте есть поддержка php. Залил туда WSO (веб-шелл) http://forum.xakep.ru/m_1393504/tm.htm.

    По FTP не смог подняться выше чем каталог сайта.
    А через веб шелл WSO смог подняться выше (вплоть до /),
    оказалось на этом сервере хостится много сайтов.
    Сервер FreeBSD.

    В этом веб шелле в разделе "Network tools" есть две команды:
    1 - Bind port to /bin/sh
    2 - Back-connect to
    Я решил использовать bind port.
    В самом веб шелле, в поле Port ввёл 31337 (не ввёл, а там это уже было), Password: wso, Using: Perl.
    Нажал >> (это кнопка OK).
    Выдало
    Как я понял, был запущен Perl-скрипт.
    Теперь на компе друга открываю командную строку,
    ввожу telnet, потом ввожу
    Вместо звёздочек ip-адрес сервера (показал WSO).
    Выдало
    Я ведь ещё пароль указал, как ввести пароль через telnet?
    Ввёл команду id на веб шелле WSO
    выдало
    uid=15332(w15332) gid=15332(g15332) groups=15332(g15332),80(www)
    Может прав не хватает?
     
    #1 zerotof, 20 Aug 2009
    Last edited: 20 Aug 2009
    1 person likes this.
  2. ph1l1ster

    ph1l1ster Elder - Старейшина

    Joined:
    11 Mar 2008
    Messages:
    396
    Likes Received:
    153
    Reputations:
    19
    на своём компе
    nc -l -p 31337
    и с шелла коннекться к себе.
     
  3. zerotof

    zerotof New Member

    Joined:
    19 Aug 2009
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    C:\Documents and Settings\Администратор>nc -l -p 31337
    "nc" не является внутренней или внешней
    командой, исполняемой программой или пакетным файлом.

    C:\Documents and Settings\Администратор>ver
    Microsoft Windows XP [Версия 5.1.2600]

    ps лучше не на своём, а на компе друга
     
  4. remb0

    remb0 Elder - Старейшина

    Joined:
    22 Apr 2007
    Messages:
    117
    Likes Received:
    19
    Reputations:
    0
    Сначала NetCat скачай отсюда
     
  5. zerotof

    zerotof New Member

    Joined:
    19 Aug 2009
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    Перезагрузился в линукс.
    Запускаю из под рута
    [root@localhost vova]# nc -l -p 31337
    usage: nc [-46DdhklnrStUuvzC] [-i interval] [-p source_port]
    [-s source_ip_address] [-T ToS] [-w timeout] [-X proxy_version]
    [-x proxy_address[:port]] [hostname] [port]
    [root@localhost vova]#

    Что не так?
     
    #5 zerotof, 20 Aug 2009
    Last edited: 20 Aug 2009
  6. remb0

    remb0 Elder - Старейшина

    Joined:
    22 Apr 2007
    Messages:
    117
    Likes Received:
    19
    Reputations:
    0
    # nc -l 31337
     
  7. zerotof

    zerotof New Member

    Joined:
    19 Aug 2009
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    Ввёл на своём компе nc -l 31337
    Потом вошёл в wso, выбрал Back-connect to
    в поле Server: был мой ip, порт 31337, в поле using вписано c.
    нажал OK.
    появилось
    у меня на консоли (где запускал nc) ничего не появилось, ошибки кстати не выдало.
    слушает порт и всё. ничего не появляется.
     
  8. ph1l1ster

    ph1l1ster Elder - Старейшина

    Joined:
    11 Mar 2008
    Messages:
    396
    Likes Received:
    153
    Reputations:
    19
    perl выбирай. стабильней.
     
  9. zerotof

    zerotof New Member

    Joined:
    19 Aug 2009
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    Скачал другой nc.
    http://forum.antichat.ru/threadnav116893-2-10.html
    Тоже удали res_init(). без этого не компилилось.
    скомпилировал и переименовал в ncmy (чтобы не запутаться)
    на своём компе запустил
    ./ncmy -l -p 31337
    ошибок нет, ничего не выдало.
    Потом вошёл в wso, выбрал Back-connect to
    в поле Server: был мой ip, порт 31337, в поле using вписано c.
    нажал OK.
    появилось
    у меня на консоли (где запускал nc) ничего не появилось, ошибки кстати не выдало.
    слушает порт и всё. ничего не появляется.
     
  10. zerotof

    zerotof New Member

    Joined:
    19 Aug 2009
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    Я выходу в интернет через модем со встроенной точкой доступа wifi.
    На моём компе ip 192.168.*.*
    Веб шелл wso говорит, что мой ip 95.**.**.*
     
  11. remb0

    remb0 Elder - Старейшина

    Joined:
    22 Apr 2007
    Messages:
    117
    Likes Received:
    19
    Reputations:
    0
    Так ты еще и за НАТом сидиш!!! Ты порт ремап в модеме зделал с внешнего IP на внутрений(твой комп) ?
     
  12. freelsd

    freelsd Elder - Старейшина

    Joined:
    25 Oct 2007
    Messages:
    108
    Likes Received:
    25
    Reputations:
    10
    Версию Фрибсд смотри и если до 7 поднимай права до рута, а так - ***ней какой-то страдаешь. WWW ничего тебе не даст.
     
  13. zerotof

    zerotof New Member

    Joined:
    19 Aug 2009
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    У меня LinkSys Wireless-G ADSL Home Gateway WAG354G V.2
    Меню Setup->Advanced Routing->NAT
    Там только два пункта Enable, Disable
     
    #13 zerotof, 20 Aug 2009
    Last edited: 20 Aug 2009
  14. zerotof

    zerotof New Member

    Joined:
    19 Aug 2009
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    Как раз версия 7
     
  15. remb0

    remb0 Elder - Старейшина

    Joined:
    22 Apr 2007
    Messages:
    117
    Likes Received:
    19
    Reputations:
    0
    Идеш в The Applications and Gaming Tab -> Single Port Forwarding -> и заполняеш следующим образом:
    поле Application ->Backconnect, External port - 31337,
    Internal port - 31337, Протокол TCP, IP адрес - твой внутрений 192,168,*,* , Enable
     
  16. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    Ох , парни вы ему и насоветовали. бэк-коннект на свой риал ip это "мудрое" решение.
     
  17. zerotof

    zerotof New Member

    Joined:
    19 Aug 2009
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    А что посоветуешь ты?
     
  18. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    сначала думай о своей безопасности, а потом уже "ломай" чтото
    нормальная схема такая.
    впн -> дедик -> ломаемый сервер
     
  19. zerotof

    zerotof New Member

    Joined:
    19 Aug 2009
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    Я вообще то ничего не ломал. Просто шелл хотел.