Статьи Дедик или поможет нам Metasploit 3.2

Discussion in 'Статьи' started by stopxaker, 5 Jan 2009.

  1. kolllak

    kolllak New Member

    Joined:
    24 Dec 2008
    Messages:
    21
    Likes Received:
    1
    Reputations:
    0
    много по существу....
    а в локали частьенько попадаются старенькие верси винды, многие просто ставят для интереса... так что не звзди..
    изв за оффтоп
     
    1 person likes this.
  2. Expo

    Expo New Member

    Joined:
    11 Feb 2009
    Messages:
    6
    Likes Received:
    3
    Reputations:
    0
    не ссорьтесь, девочки...
    это просто еще 1 способ для новичка, надо же с чего то начинать
     
    1 person likes this.
  3. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18

    А я вообще не понимаю чего они завелись , просто когда у меня был сплойт LSA я был очень доволен , но когда же появился этот сплоит , я тоже остался им доволен ! Дедиков , проксей , асек , акков вконтакте и однолассников и халявного vpn у меня было, да и есть в большом количестве :) Просто мне кажется , что некоторые подумали что это способ "Хакнуть весь инет" , нет , тут тоже нужно время, терпение , знания , навык и в первую очередь любознательность , тогда будет всё норм ! ;)
     
  4. Dobby007

    Dobby007 Elder - Старейшина

    Joined:
    7 Sep 2008
    Messages:
    52
    Likes Received:
    16
    Reputations:
    1
    stopxaker, ты продолжаешь искать деды еще через эту багу? Я это к тому, чтоб знать уже: стоит мне искать таковых или нет? Просто о таком способе взлома узнал только недавно, а сколько уже не сканил, все останавливается на ms08_067_netapi [*] Triggering the vulnerability... Прочитал в этой ветке, что при таком раскладе, стоит "забить и пойти дальше" (по-моему ты даже писал). Но че-то слишком уж подозрительно, что "столько открытых портов и ни одного нормального", как говорится... :D
    Я конечно, понимаю, что количество таких компов с каждым днем все меньше и меньше становится, но хоть посмотри по правильному пути иду или нет?..
    В частности хотелось бы узнать про этот ... LHOST. IP какой он хочет что я вписал? Мой ВНЕШНИЙ, с которым я лазею в инете БЕЗ ВСЯКИХ ТАМ ПРОКСЕЙ или "внутренний" т.е. айпи моего компа, подключенного к роутеру (например, 192.168.1.4)? И тот, и тот пробывал - результата ноль. Вообще посмотрите пожалуйста настройки, а то может че-то в корни не так и из-за этого нехрена не работает. Вот скрин:
    [​IMG]
    Я вообще, хотел узнать, это связано с тем, что я поздно начал этим заниматься, или всеж-таки как-то с моими настройками?

    P.S. Начинку пробывал и ту которую ты писал в первом посту и vncinject. Везде та же тема...
     
  5. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    2 Dobby007 , значит тебе попадаются уже пропатченные машины или же что то с твоими настройками , продолжать ли тебе дальше ? ну это твоё лично дело :) на скрине вроде всё настройки правельные , попробуй найти другую сеть , я же иногда, если мне нужен дедик на ХР использую этот метод , ИНОГДА , а так уже давно использую такой способ , то есть у меня есть сборка от ехе3 , hide radmin , рассылаю спам по аськам под видом нужной программы , результат не плохой , в день 5-6 дедиков на ХР у меня есть :D
     
    #385 stopxaker, 19 Feb 2009
    Last edited: 19 Feb 2009
  6. Dobby007

    Dobby007 Elder - Старейшина

    Joined:
    7 Sep 2008
    Messages:
    52
    Likes Received:
    16
    Reputations:
    1
    Отмена :D . Вроде одного нашел. Но вот че-то только при нажатии Interact Session сессия закрывается. Попробовал vncinject. Мне выдал экран юзера, Full Access, ну вообщем все как полагается. Я только потом понял что зря это сделал. Ну короче у того юзера либо машина глюкнула, либо он сам отключился. А вообще че делать в таких случаях? Я имею ввиду, закрытие сессии. Есть ли пути для решения проблемы? Чтоб тот не заподозрил, что дело не чисто. А то в моем случае видимо так и случилось :( Использовать начинку download_exec и сразу грузить туда terminal.exe чтоли?
    P.S. Про радмина учту... :)
     
    #386 Dobby007, 19 Feb 2009
    Last edited: 19 Feb 2009
  7. Spacelove

    Spacelove New Member

    Joined:
    21 Feb 2009
    Messages:
    12
    Likes Received:
    3
    Reputations:
    0
    При запуске Metasploit 3 GUI Вылетает следующее сообщение "Точка входа в процедуру XML_SetDoctypeDeclHandler не найдена в библиотеке DLL xmlparse" Что нужно сделать чтобы все нормально работало и запускалось?
    Когдаже запускаю Metasploit 3 WEB Перекидывает на страницу 127.0.0.1/5555/ страница в итоге пуста
     
  8. Expo

    Expo New Member

    Joined:
    11 Feb 2009
    Messages:
    6
    Likes Received:
    3
    Reputations:
    0
    скачай из инета эту библиотеку и поставь вместо старой.
    такая же фигня была с 3-мя библиотеками, все вылечилось заменой
     
  9. lEh

    lEh Member

    Joined:
    14 Dec 2008
    Messages:
    11
    Likes Received:
    34
    Reputations:
    0
    Скачай 3.2 и все будет ОК!!!
     
  10. lEh

    lEh Member

    Joined:
    14 Dec 2008
    Messages:
    11
    Likes Received:
    34
    Reputations:
    0
    вот отсюда http://spool.metasploit.com/releases/framework-3.2.exe
     
  11. frost2pac

    frost2pac Banned

    Joined:
    20 Feb 2009
    Messages:
    25
    Likes Received:
    7
    Reputations:
    0
    Народ, такая проблема. Я настроил фтп с паролем.
    Конекчусь к фтп. Ввожу логин. И все виснет.
    Следующая строка выскакивает пустая..и ничего непроисходит..Строки для пароля не появляется..В чем проблема?
     
  12. .dimoN.

    .dimoN. Elder - Старейшина

    Joined:
    8 Apr 2008
    Messages:
    76
    Likes Received:
    56
    Reputations:
    5
    там просто не показывает как ты пароль вводишь. пиши пароль и жми enter
     
  13. nox2007

    nox2007 New Member

    Joined:
    27 Feb 2009
    Messages:
    14
    Likes Received:
    2
    Reputations:
    0
    patani ia vse eti 40 stranit pro4ital, masini s otkirtom portom 445 nohaju, u menia firewall otklu4ion, inet u menia optika, vesi protes glohnet na etoi sniage !
    13:30:36 - ms08_067_netapi[*] Launching exploit windows/smb/ms08_067_netapi...
    13:30:36 - ms08_067_netapi[*] Started reverse handler
    13:30:39 - ms08_067_netapi[*] Automatically detecting the target...
    13:30:51 - ms08_067_netapi[*] Fingerprint: Windows XP Service Pack 2 - lang:Chinese - Traditional / Taiwan
    13:30:51 - ms08_067_netapi[*] Selected Target: Windows XP SP2 Chinese - Traditional / Taiwan (NX)
    13:30:53 - ms08_067_netapi[*] Triggering the vulnerability...


    ia kak ponel i u menia na kompe doljen biti otkrit port 4444 stob ia smog zakonectitsa k shellu, http://whatsmyip.org/ports/ na etom saite checkaiu port 4444 govarit sto on u menia zakrit, kak ia mogu vru4nuiu otkriti, pro4ekal uje mashin 200 i vsio na etom-je Triggering the vulnerability...


    Pls podskajite, a to ia v etih 40 stranits tak i ne nashol kankretnova otveta na eto
     
    1 person likes this.
  14. PXM

    PXM Banned

    Joined:
    30 Jan 2009
    Messages:
    51
    Likes Received:
    7
    Reputations:
    0
    я не врубаюсь как через фтп закачать туда все
     
  15. lEh

    lEh Member

    Joined:
    14 Dec 2008
    Messages:
    11
    Likes Received:
    34
    Reputations:
    0
    в этом топе есть видео тама все падробно паказанно и расказанно
     
  16. nox2007

    nox2007 New Member

    Joined:
    27 Feb 2009
    Messages:
    14
    Likes Received:
    2
    Reputations:
    0
    narod pojalusta podskajite mne kak izbejati moei problemi ? nu o4eni proshu ...
     
  17. lEh

    lEh Member

    Joined:
    14 Dec 2008
    Messages:
    11
    Likes Received:
    34
    Reputations:
    0
    личку пасматри!!
     
    1 person likes this.
  18. DossJ

    DossJ New Member

    Joined:
    9 Aug 2008
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    тем у кого неполучается залить файл через фтп - запускайте ftp.exe с ключои -А (вход под анонимным пользователем, если такой вход у вас влючен).
    P.S: "А" большая.
     
  19. lEh

    lEh Member

    Joined:
    14 Dec 2008
    Messages:
    11
    Likes Received:
    34
    Reputations:
    0
    ВОТ у тебя все и палучилось!!!
     
  20. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    2 lEh а ты откуда знаешь ? ведь он же ничего не отписал ...