Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > עזרה בעבודה עם האקספלויט: upnp.

2004-08-09 19:56 Dead_Angel
1. אני עובד עם לינוקס סלאק.. (Linux Slackware)
2. אחרי שלקחתי את קובץ המקור וקימפלטי אותו (gcc exploit.c -o name)
3. איך שגיות אין כלום! אני מפעיל את הקובץ והוא נותן לי שתי הודעות
upnp (ip) and (commend) ..x
f freez-
e exploit-

4. אני כותב לו upnp ip -e
והוא כותב ללי שהפקודה עברה.. הצליחה.

5. חחחחח מה הכפת לי עם היא הצליחה, מה אני עושה מכאן?

סיפי.. מה שנמע אחיי?.. שנים שלא דיברנו
2004-08-10 02:11 cp77fk4r
הכל סבבה גבר.
תקרא את האקספלויט, תיראה מה זה אמור לעשות לשרת/מערכת וככה תדע מה אתה אמור לקבל.
2004-08-10 02:22 latrep
תסתכל על הקוד, נכון שלא תבין כנראה הרבה אם אין לך ידע בשפת c (במיוחד מצביעים ומן הסתם סוקטים) אבל תוכל לראות גם עם ידע בסיסי שהתוכנית עצמה לא כותבת פלט כל שהוא אחרי שהיא מתחברת לאן שהיא צריכה להתחבר
2004-08-10 02:24 latrep
בעצם הרגע ראיתי קוד אחר, קצת שונה, מה הפלט שכתוב לך על המסך??
connected?
2004-08-11 01:19 Angel
פשוט אחרי שהפעלת את האקספלויט על ה IP הנגוע בחור האבטחה של UPNP אתה מפעיל עלו את הקובץ NC.EXE תוריד אותו ותפעיל דרך חלון ה DOS או ה SHELL עם הפקודה הזאת NC IP 5000 ואחרי זה אל תשאל אותי מה לעשות פשוט הבחירה לך אתה יכול להרוס את המחשב (לא מומלץ) אתה יכול לגנוב תוכנות (מומלץ) אתה יכול להשאיר הודעה למשתמש שיתקן את הבאג (הכי טוב) תעשה מה שתרצה מקווה שעזרתי
2004-08-13 08:52 SlackwareUser
תודה רבה לכם עזרתי גם לי ...
Dead Angel
מה קורה אחי ? זה רועי עם אתה לא מזהה ...
עמודים: 1