что делать когда bind and back-connect не работают?

Discussion in 'Уязвимости' started by KosoyRoman, 11 Apr 2009.

  1. KosoyRoman

    KosoyRoman Banned

    Joined:
    14 Sep 2008
    Messages:
    51
    Likes Received:
    12
    Reputations:
    -5
    САБЖ, срочно нужна помощь!
     
  2. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    http://gray-world.net/ru/
     
  3. KosoyRoman

    KosoyRoman Banned

    Joined:
    14 Sep 2008
    Messages:
    51
    Likes Received:
    12
    Reputations:
    -5
    ShAnKaR не особо понял к чему это
     
  4. HIVER

    HIVER Member

    Joined:
    28 Oct 2008
    Messages:
    36
    Likes Received:
    18
    Reputations:
    0
    это называется туннелированием, скрываем один прото в другом.
     
  5. KosoyRoman

    KosoyRoman Banned

    Joined:
    14 Sep 2008
    Messages:
    51
    Likes Received:
    12
    Reputations:
    -5
    HIVER стуни мне в асю, на серче глянь
     
  6. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    HIVER +1
    это называется думаем головой, и используем то что имеем

    вобще все просто- образно, если мы можем получить 0 или 1 ны выход в зависимости от входных данных, то завернуть эти 1 и 0 можно во что угодно, все зависит только от собственной лени




    вобще ТС вопрос не коректен а правильнее было бы сразу описать типа - порт открыть я не могу , на выход такие порты не пускает, протокол такойто и тп, а только доступ есть вот так и так...

    в общем приходится опять гадалку тревожить (
     
    #6 ShAnKaR, 12 Apr 2009
    Last edited: 12 Apr 2009
  7. KosoyRoman

    KosoyRoman Banned

    Joined:
    14 Sep 2008
    Messages:
    51
    Likes Received:
    12
    Reputations:
    -5
    ShAnKaR файервол блочит всё что только можно (( хоть убей но нет конекта с серваком, у админа далеко не кривые руки были (
     
    1 person likes this.
  8. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    ну залез то как на сервер?
     
  9. KosoyRoman

    KosoyRoman Banned

    Joined:
    14 Sep 2008
    Messages:
    51
    Likes Received:
    12
    Reputations:
    -5
    ShAnKaR через залитый шел ) дыра в скрипте.
     
  10. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    http://sourceforge.net/project/showfiles.php?group_id=178782&package_id=206300
    надо было мне верить и все таки почитать сайт http://gray-world.net/ru/
     
    #10 ShAnKaR, 12 Apr 2009
    Last edited: 12 Apr 2009
  11. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,221
    Reputations:
    704
    Смотришь ядро - если уязвимо - применяешь сплоит с повышением привелегий, обнулением фаера и бекконектом.

    Есть еще одна какерская хитрость - сделай бекконект на 80 порт )
    в 99% случаев сработает. ;)
     
    #11 Alexsize, 12 Apr 2009
    Last edited: 12 Apr 2009
  12. HIVER

    HIVER Member

    Joined:
    28 Oct 2008
    Messages:
    36
    Likes Received:
    18
    Reputations:
    0
    Бинд на 80й не прокатил бы, апач висел на нем)
     
  13. Dr.Frank

    Dr.Frank Elder - Старейшина

    Joined:
    31 Jul 2002
    Messages:
    301
    Likes Received:
    72
    Reputations:
    12
    Alexsize говорил не о бинде 80-го порта на серваке, а о подключение с сервака к твоему компу на 80 порт.(потому и называется бекконект)