Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

что можно сделать с просканированными портами(новичкам)

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Для начинающих] >> что можно сделать с просканированными портами(новичкам)
Имя
Сообщение << Старые топики   Новые топики >>
что можно сделать с просканированными портами(новичкам) - 2009-02-24 19:04:05.670000   
Lorden

Сообщений: 68
Оценки: 0
Присоединился: 2008-11-10 19:06:31.566666
Народ подскажити вот я просканировал порты сервака на котором стоит сайт прогой Advanced LAN Scanner и мне вылаор что открыты такие порты:
21 Open(ftp)
22 Open(ssh)
25 Open(smtp)
53 Open(domain)
80 Open(www-http)
110 Open(pop3)
можно ли чёнить сними начудить? кпримеру зайти на сайт с правами админа или чёнить такого? и какие проги потребуются для этого?(сори за глупые впоросы просто немогу понять чё с портами нада делать((()
Post #: 1
RE: что можно сделать с просканированными портами(новичкам) - 2009-02-24 19:18:13.846666   
Flint_ta

Сообщений: 3720
Оценки: 1120
Присоединился: 2007-01-26 15:49:18.323333
:) Узнал какие порты открытые, значит знаешь теперь что за сервисы использует хост. Потом нужно узнать их версии, далее постараться найти эксплойт под уязвимый сервис (если он конечно есть). А на самом деле я давно не видел чтоб так ломали. Сейчас все в основном через уязвимости движков самого сайта делается :)
Post #: 2
RE: что можно сделать с просканированными портами(новичкам) - 2009-02-25 19:05:20.653333   
Lorden

Сообщений: 68
Оценки: 0
Присоединился: 2008-11-10 19:06:31.566666
quote:

ORIGINAL: Flint_ta

:) Узнал какие порты открытые, значит знаешь теперь что за сервисы использует хост. Потом нужно узнать их версии, далее постараться найти эксплойт под уязвимый сервис (если он конечно есть). А на самом деле я давно не видел чтоб так ломали. Сейчас все в основном через уязвимости движков самого сайта делается :)

ммм а можете дать ссылку на мануал как ломать сайт через уязвимости?)) и какой лутше программой сканировать сайт на их уязвимости?
вот кпримеру просканировал сайт один спомощью XSpader 7 нашлись такие уязвимости на порту 3306:
1) Подозрение на уязвимость
Отказ в обслуживании (MySQL Server)
Описание

MySQL некорректно обрабатывает токен b'' (b одинарная-кавычка одинарная-кавычка), также называемый бинарной последовательностью нулевой длины, что позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (аварийное завершение работы демона), используя этот токен в SQL-выражении.


2)Подозрение на уязвимость
Обход ограничений доступа (MySQL Server)
Описание

MySQL позволяет локальным пользователям обойти некоторые проверки прав доступа, если вызвать CREATE TABLE на таблице MyISAM с измененными аргументами DATA DIRECTORY или INDEX DIRECTORY, которые связаны с символьными ссылками в именах подкаталогов каталога данных MySQL. Эти пути затем используются при создании таблиц.



чё сними дальше делать объяснити pliz и где можно найти подробный мануал по уязвимостям? и как их использовать…
заранее благодарю.
Post #: 3
Страниц:  [1]
Все форумы >> [Для начинающих] >> что можно сделать с просканированными портами(новичкам)







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.