информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Страшный баг в WindowsSpanning Tree Protocol: недокументированное применениеГде водятся OGRы
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Не знаю как в СаксПи 07.02.02 15:21  Число просмотров: 1180
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
<"чистая" ссылка>
Но болезнь была у всех виндов (НТ/в2к/МД9х/Ме) такая была
если посылать ложный apп ответ (/usr/ports/net/nemesis/) хосту что его default gateawy имеет такой-то МАС адрес (естесственно отфонарный) то это ответ кешируется даже если он прописан в ARP-таблице как статический
если вставить периодически (каждые одну-пять минут)

nemesis-arp -T -S <IP1> -D <IP2> -h 1:1:1:1:1:1-m <MAC2> -d fxp0

где IP1 - ИП defaukt gateway или ИП прокси если вы в нет через прокси ходите
IP2 - ИП его
MAC2 - его МАС адрес

то в общем в нет он попасть совсем не сумеет :-))

> XP - SUXXXXXXXXXXXXXXXXXXXXX!!
> BSD - ruLEZzzzzzzzzzzzzzzzzzzzzzzzzzzzz FOrever!!!
согласен... но все таки без МД жить было бы скучно
<hacking>
Чувак з..ал...в нуль.... ОС: ХР 07.02.02 14:53  
Автор: WingGod Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Как понятно из сабжа чувак меня достал... ламер полный, поставил себе ХР и даволен - хакером себя считает...
Вощем локалка обычная (хабы)... порты у него такие 135 139 443
Вопрос мой заключается в том, что если в ХР какиенить баги (тк чувак и слова такого как багфиксы не знает) и где о них можно в инете почитать?


XP - SUXXXXXXXXXXXXXXXXXXXXX!!
BSD - ruLEZzzzzzzzzzzzzzzzzzzzzzzzzzzzz FOrever!!!
Чувак з..ал...в нуль.... ОС: ХР 09.02.02 18:46  
Автор: BioHazard <bio> Статус: Elderman
<"чистая" ссылка>
> XP - SUXXXXXXXXXXXXXXXXXXXXX!!
> BSD - ruLEZzzzzzzzzzzzzzzzzzzzzzzzzzzzz FOrever!!!

такие крики можно воспринимать как полное ламерство со стороны кричащего, если ты хоть немного понимаешь во фре, зачем задаешь дурацкие вопросы, влом поискать уязвимости самому ?
Не знаю как в СаксПи 07.02.02 15:21  
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
<"чистая" ссылка>
Но болезнь была у всех виндов (НТ/в2к/МД9х/Ме) такая была
если посылать ложный apп ответ (/usr/ports/net/nemesis/) хосту что его default gateawy имеет такой-то МАС адрес (естесственно отфонарный) то это ответ кешируется даже если он прописан в ARP-таблице как статический
если вставить периодически (каждые одну-пять минут)

nemesis-arp -T -S <IP1> -D <IP2> -h 1:1:1:1:1:1-m <MAC2> -d fxp0

где IP1 - ИП defaukt gateway или ИП прокси если вы в нет через прокси ходите
IP2 - ИП его
MAC2 - его МАС адрес

то в общем в нет он попасть совсем не сумеет :-))

> XP - SUXXXXXXXXXXXXXXXXXXXXX!!
> BSD - ruLEZzzzzzzzzzzzzzzzzzzzzzzzzzzzz FOrever!!!
согласен... но все таки без МД жить было бы скучно
...Тема такая... 07.02.02 20:56  
Автор: WingGod Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Гы... понял!
Ну я не про это, я про как его подвиснуть... или @#$%нуть пасворт $admin
так я просек там такая папка есть он ее не закрыл, те ее нету (не отображается в сетевом окружении), а когды делаешь
net use \\192.168.1.123\$admin*******
он просит пароль, а я хз какой.. :)
вощем надо его повесить, и иметь возможно вешать его регулярно... или воще иметь полный доступ к компу....
а то он уже замал ... не так че нить настроить вся сеть в нуль никто нормально погамиться не может и тд..
ОЛЕНь мля...он! :( нихера не знает......

Я его пытался бомбить на открытые порты (запрос на соединение), но сервис пак еще с НТи остался... надо искать глюки.
читай еще раз... 08.02.02 11:45  
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
<"чистая" ссылка>
если он мешает - то можно вообще его оградить от всех - достаточно посылать ему ложные АРП ответы от всех компов... и тоды чел начнет думать что или сетевая накрылась или провод оборвался ;-))
...Тема такая... 08.02.02 00:57  
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
Да поставь ему троян какой что-ли, или Р_Админ, если антивирь стоит у него.. Если доступа к компу не имеешь, тогда сложнее.. А в принципе. Он наверняка пользуется непатченым ИЕ иоутглюком.. от этого и иди.
Успехов.
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach