информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Страшный баг в WindowsВсе любят медЗа кого нас держат?
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Очередное исследование 19 миллиардов... 
 Оптимизация ввода-вывода как инструмент... 
 Зловреды выбирают Lisp и Delphi 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
Не знаю как в СаксПи 07.02.02 15:21  Число просмотров: 1247
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
<"чистая" ссылка>
Но болезнь была у всех виндов (НТ/в2к/МД9х/Ме) такая была
если посылать ложный apп ответ (/usr/ports/net/nemesis/) хосту что его default gateawy имеет такой-то МАС адрес (естесственно отфонарный) то это ответ кешируется даже если он прописан в ARP-таблице как статический
если вставить периодически (каждые одну-пять минут)

nemesis-arp -T -S <IP1> -D <IP2> -h 1:1:1:1:1:1-m <MAC2> -d fxp0

где IP1 - ИП defaukt gateway или ИП прокси если вы в нет через прокси ходите
IP2 - ИП его
MAC2 - его МАС адрес

то в общем в нет он попасть совсем не сумеет :-))

> XP - SUXXXXXXXXXXXXXXXXXXXXX!!
> BSD - ruLEZzzzzzzzzzzzzzzzzzzzzzzzzzzzz FOrever!!!
согласен... но все таки без МД жить было бы скучно
<hacking>
Чувак з..ал...в нуль.... ОС: ХР 07.02.02 14:53  
Автор: WingGod Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Как понятно из сабжа чувак меня достал... ламер полный, поставил себе ХР и даволен - хакером себя считает...
Вощем локалка обычная (хабы)... порты у него такие 135 139 443
Вопрос мой заключается в том, что если в ХР какиенить баги (тк чувак и слова такого как багфиксы не знает) и где о них можно в инете почитать?


XP - SUXXXXXXXXXXXXXXXXXXXXX!!
BSD - ruLEZzzzzzzzzzzzzzzzzzzzzzzzzzzzz FOrever!!!
Чувак з..ал...в нуль.... ОС: ХР 09.02.02 18:46  
Автор: BioHazard <bio> Статус: Elderman
<"чистая" ссылка>
> XP - SUXXXXXXXXXXXXXXXXXXXXX!!
> BSD - ruLEZzzzzzzzzzzzzzzzzzzzzzzzzzzzz FOrever!!!

такие крики можно воспринимать как полное ламерство со стороны кричащего, если ты хоть немного понимаешь во фре, зачем задаешь дурацкие вопросы, влом поискать уязвимости самому ?
Не знаю как в СаксПи 07.02.02 15:21  
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
<"чистая" ссылка>
Но болезнь была у всех виндов (НТ/в2к/МД9х/Ме) такая была
если посылать ложный apп ответ (/usr/ports/net/nemesis/) хосту что его default gateawy имеет такой-то МАС адрес (естесственно отфонарный) то это ответ кешируется даже если он прописан в ARP-таблице как статический
если вставить периодически (каждые одну-пять минут)

nemesis-arp -T -S <IP1> -D <IP2> -h 1:1:1:1:1:1-m <MAC2> -d fxp0

где IP1 - ИП defaukt gateway или ИП прокси если вы в нет через прокси ходите
IP2 - ИП его
MAC2 - его МАС адрес

то в общем в нет он попасть совсем не сумеет :-))

> XP - SUXXXXXXXXXXXXXXXXXXXXX!!
> BSD - ruLEZzzzzzzzzzzzzzzzzzzzzzzzzzzzz FOrever!!!
согласен... но все таки без МД жить было бы скучно
...Тема такая... 07.02.02 20:56  
Автор: WingGod Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Гы... понял!
Ну я не про это, я про как его подвиснуть... или @#$%нуть пасворт $admin
так я просек там такая папка есть он ее не закрыл, те ее нету (не отображается в сетевом окружении), а когды делаешь
net use \\192.168.1.123\$admin*******
он просит пароль, а я хз какой.. :)
вощем надо его повесить, и иметь возможно вешать его регулярно... или воще иметь полный доступ к компу....
а то он уже замал ... не так че нить настроить вся сеть в нуль никто нормально погамиться не может и тд..
ОЛЕНь мля...он! :( нихера не знает......

Я его пытался бомбить на открытые порты (запрос на соединение), но сервис пак еще с НТи остался... надо искать глюки.
читай еще раз... 08.02.02 11:45  
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
<"чистая" ссылка>
если он мешает - то можно вообще его оградить от всех - достаточно посылать ему ложные АРП ответы от всех компов... и тоды чел начнет думать что или сетевая накрылась или провод оборвался ;-))
...Тема такая... 08.02.02 00:57  
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
Да поставь ему троян какой что-ли, или Р_Админ, если антивирь стоит у него.. Если доступа к компу не имеешь, тогда сложнее.. А в принципе. Он наверняка пользуется непатченым ИЕ иоутглюком.. от этого и иди.
Успехов.
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach