• XSS.stack #1 – первый литературный журнал от юзеров форума

Взлом использовая IP

f0xyL

floppy-диск
Пользователь
Регистрация
20.01.2006
Сообщения
4
Реакции
0
Ребята подскажите что можно сделат только знаю Ip.
Например использовать LSASS узязвимость (только в SP1) можно проникнуть в компютер.
Ешо что можно сделать только зню Ip адресс ?
 
Вспоминается, когда Кевин Митник приехал в Москву и его спросили: "А вы можете взломать любой компьютер?", он ответил: "Его IP?". IP это всё, можешь просканить порты, найти бажные сервисы, попробывать пробить по whois'у где живёт человек. В общем, много всего.
 
Ставь себе Хспайдер новый... да и старый тебе поможет

скань ИП ( возможно что твои запросы будут в никуда... так как на том Ипе стоит фаер ), смотри результаты и всё...
 
Ребята подскажите что можно сделат только знаю Ip.
Например использовать LSASS узязвимость (только в SP1) можно проникнуть в компютер.
Ешо что можно сделать только зню Ip адресс ?

Можно узнать какой организации(провайдера) чел юзает инет :)
 
Все зависит от уровня грамотности и установленной OS, причем первое влияет намного существенней. Если повезет, можно получить удаленный доступ через командную строку с правами System (например, через DCOM RPC или IFRAME Buffer overflow), а дальше - на что фантазии хватит.
Ставь себе Хспайдер новый... да и старый тебе поможет

скань ИП ( возможно что твои запросы будут в никуда... так как на том Ипе стоит фаер ), смотри результаты и всё...
Nmap тебе в помощь
Согласен, лучше всего для этого подходят NMap и XSpider (качать на http://nmap.org, http://xspider.ru, если я не ошибаюсь). После сканирования видишь какие порты открыты, и для них уже пытаешься найти соответствующий exploit. Для NMapа также нужно скачать графический интерфейс, он называется NMapWin, только вот его адреса я сейчас не помню.
Одно дело если IP прямой, а вот если NAT - ни чего не сделаешь
 
После сканирования видишь какие порты открыты, и для них уже пытаешься найти соответствующий exploit
Лол нидекс (отжог, однако), че искать эксплоит по-твоему надо для портов? А случайно не для демонов, которые висят на этих портах? :P
По поводу остального я вообще молчу..... :lol2:
 
Все зависит от уровня грамотности и установленной OS, причем первое влияет намного существенней.
Не скажи, взяк к примеру "RPC DCOM" баг (пока он не стал паблик), сервера спасал только фаервол, а вот если бы там стоял линукс...
 
Лол нидекс (отжог, однако), че искать эксплоит по-твоему надо для портов? А случайно не для демонов, которые висят на этих портах?
лол, байт, куды ты лезешь! подразумевалось, под демонами! умный поймет=)
По поводу остального я вообще молчу.....
Молчи, мегакулхацкер!
 
а можно по подробнее,как залесть в комп зная IP или киньте статью кто может.

Давай я тебе лучше видео дам :lol2:
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх