• XSS.stack #1 – первый литературный журнал от юзеров форума

Можно Ли Обойти Freebsd 4.8 ???

gigalamo

floppy-диск
Пользователь
Регистрация
14.05.2005
Сообщения
9
Реакции
0
Всем прива на этом форуме !!!

Заранее сорри за глуповатые вопросы )

В общем такое дело: просканил машину а там всего 2 порта доступных
25 и 113 auth. На 25 Exim smtpd (вроде так) висит а 113 closed

по 25 порту xspider выдал - возможна отправка почты...
но я проверил до команды RCPT to: дохожу и все - Relay not permitted

и за этим всем локалка небольшая (это точно)

... можно ли туда как нить залезьть ... ?
... или подвесить freebsd наглухо чтоб напрямую поподключались???



Заранее спасибо)
 
Ну не такой глупый вопрос. Я не понял, как ты хочешь чтото срубить с закрытого порта?
Что касаетя 25 - хня все это. даже если возможно, то насколько мне известно, но я могу ошибаться, отсюда ничо не возьмешь (кроме отправки почты :lol: ).

или подвесить freebsd наглухо чтоб напрямую поподключались???

Что подразумевается под словом подвесить?
 
Я не понял, как ты хочешь чтото срубить с закрытого порта?
Что касаетя 25 - хня все это. даже если возможно, то насколько мне известно, но я могу ошибаться, отсюда ничо не возьмешь (кроме отправки почты ).
c 25 м размышлял что можно локальному юзеру с локального адреса чет отправить.... но чето не пахает...
и еще при команде
EHLO выдает (сори по памяти)
250-hello ....
250-pipesizing 50000000
250 help

и все... а должно ж там вид авторизации выдавать и еще кучку какойнить инфы

Что подразумевается под словом подвесить?

я имел ввиду чтоб оно повисло наглухо... через freebsd они в нет выходят
и если он зависнет они напрямую переподключатся на некоторое время (я так думаю) и мож скан еще че покажет (там от 3х до 5компов в локале)

и еще вопросик... если там асей пользуются почему порты асевские закрыты? или я чет нетак сканю или понимаю?

Спасибо)
 
gigalamo
Эмм....а ты с какого по какой порт сканил? Их вообщето много и бывает что на стандартных портах не висит ничего. Если ты хош подвесить Фросю ДДосом, то гуд лак, тока некоторые научились ставить от этого защиту. Жаль на паблике нет приличных сплойтов под оную.
 
на 25 порту sendmail вроде. Для него многа публичных эксплойтов. Т.е. определяеш версию сендмэйла по баннеру зателнетившись на него (в винде есть telnet.exe). Если версия не самая последняя, то высока вероятность, что найдеш публичный эксплоит, тогда мона продвинуться дальше.
Добавлено [time]1116260655[/time]
Порты асевские закрыты, потомучто клиент ICQ их неоткрывает, а соединяется с открытым портом на сервере ICQ, различай разницу. Вот если на эту фрю поставить сервак аськи, тогда будет открыт её порт.
 
to Winux
хм... вроде все... ща опять запущу )

досом подвесить ????? именно 4.8 ?

to Horrible
версию непишет зараза .... просто ESMTP

если хост как гейт в инет можно его както грохтуть ??
 
nerezus
ну тогда smtp сервак, но все сводится к тому, что можно попытаться найти к нему сплойт.

gigalamo
а какаяразница гейт он или нет. Если там есть бажный сервер, то можно найти к нему сплойт. А больше сказать нечего :( Гдето я видел приватный сплойт для фряхи в продаже...
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх