Вопрос по back-connect'у

Discussion in 'Песочница' started by zEr0r, 30 May 2010.

  1. zEr0r

    zEr0r Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    67
    Likes Received:
    28
    Reputations:
    14
    Залит шелл rst.
    1) у себя на компе запускаю nc -l -p 11457
    в рст делаю бек коннект на свой айпи с портом 11457
    не коннектится...

    2) на серваке открыл порт 31337
    пытаюсь присоединится через putty (raw) IP:31337
    не коннектится...

    вообще моя основная цель - получить рута)

    существуют ли еще какиенибудь способы?
     
    #1 zEr0r, 30 May 2010
    Last edited: 30 May 2010
  2. qq6ka

    qq6ka Banned

    Joined:
    21 May 2010
    Messages:
    35
    Likes Received:
    19
    Reputations:
    21
    Ты не за NAT'ом?
     
    1 person likes this.
  3. zEr0r

    zEr0r Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    67
    Likes Received:
    28
    Reputations:
    14
    Скорее всего нет, я пробовал втыкать провод не через маршрутизатор а напрямую в комп
     
  4. KATYA

    KATYA Active Member

    Joined:
    9 Feb 2009
    Messages:
    236
    Likes Received:
    121
    Reputations:
    9
    От маршрутера не зависит, а зависит от прова, то есть тебе ip может один выделяться внутри города, а наружу(магистральный провайдер) совсем другой ip будет.

    Так вот посмотри какой ip выделится если комп кабелем напряму и какой на сайте, допустем 2айпи.ру (2ip.ru), ну и прова спроси про ip белые ;)
     
    1 person likes this.
  5. zEr0r

    zEr0r Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    67
    Likes Received:
    28
    Reputations:
    14
    да, так и есть. у меня корбина и есть локальный айпи и инетовский.

    и как NAT обойти?
     
  6. KATYA

    KATYA Active Member

    Joined:
    9 Feb 2009
    Messages:
    236
    Likes Received:
    121
    Reputations:
    9
    Ну вот честно я не знаю, но думаю что одно из следующих :D :

    VPN - можно купить в разделе продажи

    Дедики - там же

    :confused: прокси? как? но наверно можно :confused:
     
  7. zEr0r

    zEr0r Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    67
    Likes Received:
    28
    Reputations:
    14
    ну у меня серв я через ssh на нем nc запускал и все равно такая же фигня =)

    а вообще вопрос про альтернативные способы получить рута)
     
  8. shellz[21h]

    shellz[21h] Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    311
    Likes Received:
    68
    Reputations:
    6
    Наверное файр режет траф, делай бэкконнект на 80 порт
     
    1 person likes this.
  9. zEr0r

    zEr0r Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    67
    Likes Received:
    28
    Reputations:
    14
    а как это реализовать, потому что

    Code:
    через шелл бек коннект IP:80 порт
    а у себя ставлю netcat -l -p 80
    не получается
     
    #9 zEr0r, 30 May 2010
    Last edited: 30 May 2010
  10. overxor

    overxor Member

    Joined:
    11 Sep 2009
    Messages:
    32
    Likes Received:
    9
    Reputations:
    0
    Возможно у тебя не хватает прав. Для того, чтобы занять порт от 1-1024 нужны права рута. И когда делаешь бэкконект ты должен на 100% быть уверен, что ты доступен из внешней сети и можешь сделать до себя соединение.

    к примеру если ты открыл у себя 80ый порт, можешь это проверить на сервисе
    http://2ip.ru/check-port/. Он должен показать что твой порт открыт.
    Если твой порт открыт, но бэкконект от сервера все равно не идет, тогда возможна проблема с фаерволом на сервере от которого делаешь бэкконнект.
     
    1 person likes this.
  11. zEr0r

    zEr0r Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    67
    Likes Received:
    28
    Reputations:
    14
    да скорее всего там стоит файер. Ну а можно это все дело обойти?

    или получить рута както по другому
     
  12. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,188
    Likes Received:
    618
    Reputations:
    690
    backconnect еще не есть root права =\
    после бэкконнекта тебе еще придется юзать сплойт и поднять права до рута если ОС бажный конечно...
     
    _________________________
  13. overxor

    overxor Member

    Joined:
    11 Sep 2009
    Messages:
    32
    Likes Received:
    9
    Reputations:
    0
    Конечно можно
    как уже сказали пробуй обратный конект на 80,443.21 порт(обычно их не закрывают)
    или сделай что-то подобное
    https://forum.antichat.ru/showthread.php?p=2013801#post2013801
    найди в сплойте строчку вызывающий привелегированый sh и добавь после него имя файла из которого будут браться команды.
     
  14. zEr0r

    zEr0r Elder - Старейшина

    Joined:
    17 Feb 2008
    Messages:
    67
    Likes Received:
    28
    Reputations:
    14
    узнал оказывается на серваке стоит фаер ipfw

    подскажите можно ли как-нибудь его обойти

    ОС FreeBSD-7.0-RELEASE
     
Loading...