Pokaż wyniki 1 do 9 z 9

Temat: Serwer FTP , Szkolny komp

  1. #1

    Domyślnie Serwer FTP , Szkolny komp

    Witam jestem nowy na tym forum. Na początek mam 2 pytania
    Ad.1 Mam adres pewnej strony w internecie wpisałem w wierszu poleceń=cmd
    ping (strona internetowa) pojawił mi się adres IP przeskanowałem go nmap i pojawiły mi się takie porty
    PORT STATE SERVICE
    21/tcp open ftp
    22/tcp open unknown
    25/tcp open smtp
    80/tcp open http
    111/tcp open sunrpc
    113/tcp open auth
    389/tcp open ldap
    443/tcp open https
    623/tcp filtered unknown
    664/tcp filtered unknown

    I tera mam pytanie w jaki sposób mogę przejąć kontorole i czy wogóle da się nad tą stronką nie chodzi mi o niszczenie no może tylko zmienienie treści strony. I nic więcej.

    Ad.2 w szkolnej pracowni komputerowej weszłem na konto admina i o to moje kolejne pytanie czy mogę coś zrobić na szkolnym kompie żeby potem z domowego mógł kontrolować szkolne komputery albo szkolny serwer itp.
    Znów mówię nie chodzi o niszczenie bo użył bym trojana ale nie o to chodzi...
    Myślałem o tym by otworzyć telnet i potem jak już znam hasło i login to wtedy ale tam jest neostrada . Aha jeszcze jedno gdy wpisałem ipconfig to poajwiło się takie IP jak mają w kablówce a tam jest przez karte sieciowa więc nie wiem czy to się przyda. Pozdro dla wszystkich Userów i Modów tego forum

  2. #2
    Zarejestrowany
    Jul 2006
    Skąd
    Łódź
    Postów
    249

    Domyślnie

    ten post to jakis zart podpucha? gdzie sa ukryte kamerki?
    Pozdrawiam

  3. #3
    Zarejestrowany
    Feb 2007
    Skąd
    w domu :D
    Postów
    535

    Domyślnie

    jesli znasz login i haslo to wbijaj sie na FTP.. zapisz sobie na dysk kod źródłowy strony "index" zajżyj do niego pozmieniaj co trzeba,walnij swój index od nowa na server i pozamiatane.Prosze o zamknięcie.

    Pozdrawiam
    Pamiętaj zanim zapytasz sprawdź ten adres www.google.pl

  4. #4
    Zarejestrowany
    Jan 2008
    Postów
    278

    Domyślnie

    Na porty to mógł byś sobie exploitów poszukać . Po za tym tematy podobne był i wystarczyło by przejrzeć forum .

    I tera mam pytanie w jaki sposób mogę przejąć kontorole i czy wogóle da się nad tą stronką nie chodzi mi o niszczenie no może tylko zmienienie treści strony. I nic więcej.
    w sumie to wolał bym poszukać błędów w skrypcie.

    Ad.2 w szkolnej pracowni komputerowej weszłem(<= chyba wszedłem) na konto admina i o to moje kolejne pytanie czy mogę coś zrobić na szkolnym kompie żeby potem z domowego mógł kontrolować szkolne komputery albo szkolny serwer itp.
    Znów mówię nie chodzi o niszczenie bo użył bym trojana ale nie o to chodzi...
    już pisałem o szklonych komputerach poszukaj na forum.

    Myślałem o tym by otworzyć telnet i potem jak już znam hasło i login to wtedy ale tam jest neostrada
    A ja bym sobie zrobił coś mniej więcej takiego :

    - napisał bym sobie skrypt PHP który zapisuje ip do pliku z CHMOD 777 (nie zalecane )

    - Pouczył się C++ , dokładniej bibliotek <windows.h> i <fstream> a jeszcze bliżej \ WinExec sw_hide najlepiej , i ofstream.
    Co do telnet'a :
    Kod:
    net start telnet
    też na forum było.

    Mam nadzieję że trochę Cię naprowadziłem.


    Pozdrawiam VLN.
    Kod php:
    $zmienna $_POST['COS']; 
    Zamiast tego :
    Kod php:
    $zmienna htmlspecialchars($_POST['COS']); 
    I mamy zabezpieczenie przed XSS

  5. #5

    Domyślnie

    To jaki exploit polecacie ? A co do szkolnych komputerów to co oprócz telnet

  6. #6
    Zarejestrowany
    May 2007
    Skąd
    802.1 Wireless Wlan Card
    Postów
    552

    Domyślnie

    Jeszcze tu jesteś... ? Teamt lepszy niż 0,5l--> od razu sie obudziłem _code_03_
    o przemyśleniach w kontekście NLP... http://www.tuetbrute.blogspot.com

  7. #7
    Zarejestrowany
    Jan 2008
    Postów
    278

    Domyślnie

    To jaki exploit polecacie ?
    Najlepszy z najlepszych, klasyka hakerstwa : Kodzik

    A co do szkolnych komputerów to co oprócz telnet
    Emacsem przez Sendmail

    Nie dość informacji


    Pozdrawiam VLN.
    Kod php:
    $zmienna $_POST['COS']; 
    Zamiast tego :
    Kod php:
    $zmienna htmlspecialchars($_POST['COS']); 
    I mamy zabezpieczenie przed XSS

  8. #8
    Zarejestrowany
    Sep 2007
    Skąd
    Tu
    Postów
    1,236

    Domyślnie

    przeszkanuj wpierw na cacy, nmap -sV -p1-65535 IP,
    pojawia Ci sie wersje sluchaczy, bedzie latwiej szukac exploitow
    http://gogulas.yoyo.pl/h.gif

  9. #9
    Zarejestrowany
    Dec 2007
    Postów
    271

    Domyślnie

    ...eee jak nie chcesz niszczyc to co ja bede sie fatygowal zeby ci pomoc


    Ad.2 w szkolnej pracowni komputerowej weszłem na konto admina
    lokalnie? Czy na serwer? Jak lokalnie to nic nie mozesz, jak na serwer, to po co sie o to pytasz? Jesli jednak ten admin jest na nie-serwerze, to komp ma pewnie wewnetrzxny adres i nie wyslesz mu pakietu z zewnatrz. A exploitami RACZEJ nic nie zdzialasz, tylko polozysz program. Nie te czasy, no chyba ze pod windowsem

Podobne wątki

  1. Bluetooth, Komp, Komórka...
    By Kon in forum Hacking
    Odpowiedzi: 16
    Autor: 05-06-2008, 22:20
  2. Problem z FTP
    By Marcus123 in forum Hacking
    Odpowiedzi: 6
    Autor: 12-05-2007, 15:33
  3. Wejście na swój komp
    By Micr0 in forum Newbie - dla początkujących!
    Odpowiedzi: 10
    Autor: 05-24-2007, 19:58
  4. serwer FTP
    By eryk in forum Hacking
    Odpowiedzi: 7
    Autor: 04-20-2007, 19:11

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj