Статьи Дедик или поможет нам Metasploit 3.2

Discussion in 'Статьи' started by stopxaker, 5 Jan 2009.

  1. M@ZAX@KEP

    M@ZAX@KEP Member

    Joined:
    11 Jun 2009
    Messages:
    83
    Likes Received:
    23
    Reputations:
    0
    Ну и сходу ещё несколько вопросов

    1) Есть-ли вероятность того, что в поисках дедика мы заломимся на комп обычного юзера и он его будет включать раз в сутки? :mad: Или открытый порт 445 - главный признак dedicated server-а?

    2) Можно-ли как-то автоматизировать процесс применения эксплойта к списку ip-шников? Перебирать врукопашную по одному как-то не айс. :(

    3) Юзаю этот сплойт через веб-интерфейс метасплойта, и там есть один обязательный параметр: LHOST (The local address). Если я правильно понял, то там должен быть мой ip в тырнете. (не локалхост 127.0.0.1 и не локалка 192.168.10.1)
    Чтож, указываю свой ип (80.***.90.10), запускаю и получаю в такую новость:
    ____________________________________________
    Started reverse handler on port 4444
    Automatically detecting the target...
    Fingerprint: Windows XP Service Pack 2 - lang:Russian
    Selected Target: Windows XP SP2 Russian (NX) //по идее, уязвим
    Triggering the vulnerability...
    Exploit completed, but no session was created. //тваюж! опять?!
    ____________________________________________

    Вопрос вот в чём: может-ли быть такое, что сессия не запускается из-за того, что у меня внутренний ip в городской сети, и ко мне можно только из этой сети подключиться (сам я точно не знаю, так это или нет)? У меня статический ip от Волгателеком, если это важно.

    4) Как вообще определить, можно ко мне с внешки подключиться или нет?

    ___________________________________________

    4 дня уже без ответа... :confused: И тишина... и мёртвые с ко... Э! А где мёртвые?! :D
     
    #581 M@ZAX@KEP, 25 Nov 2009
    Last edited: 29 Nov 2009
  2. Lacoste-Crocodile

    Lacoste-Crocodile New Member

    Joined:
    19 Jan 2009
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    2ip.ru
    там нажми "проверка порта на доступность"
    введи 4444
    тыкни проверить
    если открыт то все норм, если закрыт то не норм)
     
  3. Fooog

    Fooog Elder - Старейшина

    Joined:
    19 Sep 2008
    Messages:
    307
    Likes Received:
    170
    Reputations:
    12
    Мазахакер, аж статью из вопросов накатал))
    Ответ на первое Есть. Но вероятность маленькая!
     
  4. M@ZAX@KEP

    M@ZAX@KEP Member

    Joined:
    11 Jun 2009
    Messages:
    83
    Likes Received:
    23
    Reputations:
    0
    Спасибо, осталось ещё несколько вопросов xD
    Lacoste-Crocodile, порт закрыт, пошёл гуглить чё он даёт и как его открывают xD
     
  5. Linkus

    Linkus Member

    Joined:
    20 Dec 2008
    Messages:
    168
    Likes Received:
    15
    Reputations:
    -1
    а какими ещё эксплоитами можно получить shell?
     
  6. jasd

    jasd New Member

    Joined:
    22 Apr 2009
    Messages:
    59
    Likes Received:
    3
    Reputations:
    0
    скажите что делать?
    скачал и установил Metasploit Framework 3.3.1 запускаю консоль а там вот что :
    "[*] Configuring multi-user permissions for first run..."
    пишу команды не реагирует
     
  7. navigat0r

    navigat0r Member

    Joined:
    15 Mar 2009
    Messages:
    83
    Likes Received:
    54
    Reputations:
    -2
    на свою учетку сделай права админа, если не ошибаюсь, то так
     
  8. shellz[21h]

    shellz[21h] Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    311
    Likes Received:
    68
    Reputations:
    6
    http://blog.metasploit.com/2006/09/metasploit-30-automated-exploitation.html
    Cам сканит и применяет сплойт(ы)
     
  9. Linkus

    Linkus Member

    Joined:
    20 Dec 2008
    Messages:
    168
    Likes Received:
    15
    Reputations:
    -1
    имей терпение! )))

    а у меня вообще ошибки какие то левые выскакивают. Metasploit пашет тока на виртуалке. (( такой вот изврат
     
  10. M@ZAX@KEP

    M@ZAX@KEP Member

    Joined:
    11 Jun 2009
    Messages:
    83
    Likes Received:
    23
    Reputations:
    0
    shellz[21h], респект те!

    ЗЫ теперь придёца всегда вот так... потомушта плюсы всё-равно не отображаются, а кнопки "спс" нету((

    Да любыми! Главное чтоб была уязвимость на атакуемой тачке.
     
    #590 M@ZAX@KEP, 12 Dec 2009
    Last edited: 12 Dec 2009
  11. jasd

    jasd New Member

    Joined:
    22 Apr 2009
    Messages:
    59
    Likes Received:
    3
    Reputations:
    0
    почему когда пишу в консоли метасплоита : use ms08_067_netapi, пишет :Failed to load module: ms08_067_netapi. в чем проблема и как решить?
     
  12. M@ZAX@KEP

    M@ZAX@KEP Member

    Joined:
    11 Jun 2009
    Messages:
    83
    Likes Received:
    23
    Reputations:
    0
  13. jasd

    jasd New Member

    Joined:
    22 Apr 2009
    Messages:
    59
    Likes Received:
    3
    Reputations:
    0
    эту статью читал, но ответа в ней не нашел. кто еще что скажет?
     
  14. SEWERN

    SEWERN Elder - Старейшина

    Joined:
    9 Jan 2009
    Messages:
    23
    Likes Received:
    35
    Reputations:
    26
    кто юзает , подскажите - сейчас какой пробив , есть хотябы 10-20% ?
     
  15. warwar

    warwar Banned

    Joined:
    26 May 2009
    Messages:
    0
    Likes Received:
    55
    Reputations:
    6
    SP3 не актуально?
     
  16. cracker

    cracker New Member

    Joined:
    6 Apr 2006
    Messages:
    12
    Likes Received:
    2
    Reputations:
    1
    народ подскажите какие сплоиты есть под sp3?
     
  17. Spaz

    Spaz New Member

    Joined:
    2 Jan 2010
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    рпарарав
     
  18. sgopik

    sgopik New Member

    Joined:
    10 Jun 2008
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    x`nf у меня руки не от туда растут плиз дайти пару дедико плизззз!
     
  19. Roston

    Roston Elder - Старейшина

    Joined:
    31 Jul 2008
    Messages:
    337
    Likes Received:
    104
    Reputations:
    8
    https://forum.antichat.ru/thread171119.html
     
  20. e[X]theta[M]ine

    Joined:
    21 Dec 2009
    Messages:
    0
    Likes Received:
    18
    Reputations:
    16
    Толковая вещь! Автор молодец :) у меня примерно 10-15% получается заполучитb!