1. cblp

    cblp New Member

    Joined:
    17 Oct 2006
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Привет всем !
    Есть ли какие нибудь уязвимости во втором паке , с помощью которых можно замутить шелл или бакдор на удалённом компе ?
     
  2. KPOT_f!nd

    KPOT_f!nd положенец общага

    Joined:
    25 Aug 2006
    Messages:
    1,074
    Likes Received:
    502
    Reputations:
    65
    www.packetstorm.securify.com
    www.securityfocus.com
    www.rootshell.com
    www.securitylab.ru
    www.security.nnov.ru
    www.technotronic.com
    www.packetstormsecurity.nl

    Посети эти порталы! Там ты найдешь что тебе надо!
     
  3. cblp

    cblp New Member

    Joined:
    17 Oct 2006
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    ок спасибо .
    ещё пару нубских вопросов )
    если в локалке есть комп с открытыми портами 135 139 445
    таже ситуация , локалка , только портов на компе компе открытых поболей , ну допустим какой нить 1025 , с фаерволом и всё такое ...
    или вот модем с открытым 23 и 80 портом и установленным пассом не 1234 ... 8)
    ето как нибудь можно сломать ? если да то как )
     
  4. ground_zero

    ground_zero Elder - Старейшина

    Joined:
    11 Oct 2006
    Messages:
    398
    Likes Received:
    85
    Reputations:
    5
    http://video.antichat.ru/file184.html респект Elektу
     
  5. GeyDee

    GeyDee Elder - Старейшина

    Joined:
    18 Mar 2006
    Messages:
    121
    Likes Received:
    61
    Reputations:
    18
    Если на тачке открыт 445, то мона запросто спионерить пассы на инет. Опять же, все что нужно для этого и многого другого есть в разделе видео. Смотри лучше
     
  6. Кэйн

    Кэйн Banned

    Joined:
    30 Oct 2006
    Messages:
    33
    Likes Received:
    7
    Reputations:
    3
    А каким образом можно спионерить пассы на инет, есть открыт 445 порт? :confused:
    Ксати у меня он тоже открыт :rolleyes:
    Подскажите как можно его закрыть ;)
     
  7. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,190
    Reputations:
    430
    Поставь нормальный файер(Оутпост), и не надо ничего закрывать.
     
  8. cblp

    cblp New Member

    Joined:
    17 Oct 2006
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Ищи прогу windows worms doors cleaner она не только 445 закроет но и ещё дком 8)

    ясно вот ещё вопрос ехплоит lsa работает под 1 и 2 паком ?
     
  9. Lombardo

    Lombardo New Member

    Joined:
    18 Nov 2006
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    Lsa который юзает дырку в lsasrv MS04-011 не работает под SP2, т.к. сия дыра там прикрыта, под SP2 можно подыскать модификации того же DoS-сплойта MS06-035, сий баг - инклудинг Ring0 кода, если шелкод немного переписать, то можно организовать вызов API фанкции из Ring0... сотвецтвенно повесить bind на порт... еще в SP2 есть бага, позволяющая обойти стандартный фаер, или просто взять и непосредственно из шелкода сконфигурировать фаер, так что тут обшырное поле для действий ;) только вот результатами этих действий бесплатно делится не хочется - так что пиши в личку, может быть договоримся... ;)

    ЗЫ. На разработку remonte-сплойтов к SP2 (голому) у меня ушло 4 месяца безсонных ночей... чуть меньше, чем у майкрософта на выпуск фиксов этих дыр :)))
     
  10. Lombardo

    Lombardo New Member

    Joined:
    18 Nov 2006
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    Извини за нескромную прозьбу, но немог бы ты кинуть ссылку на видео где удаленно взламывается по средством баги в стандартных сетевых сервисах (RPC/NetBT etc.) Windows XP SP2, именно SP2, а не SP1 с кучей известных дыр и множеством public-эксплойтов к ним?