информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Где водятся OGRыАтака на InternetПортрет посетителя
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Очередное исследование 19 миллиардов... 
 Оптимизация ввода-вывода как инструмент... 
 Зловреды выбирают Lisp и Delphi 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / beginners
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
Господа, будьте снисходительны, не бросайтесь сразу штрафовать за, как вам кажется, глупые вопросы - beginners на то и beginners.
ну если не корысти ради... 22.07.03 17:07  Число просмотров: 1142
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
Отредактировано 22.07.03 17:11  Количество правок: 1
<"чистая" ссылка>
... то своего ты достиг - пробел в секьюрити обнаружил
после того как его закроют, можно ли с помощью этого пробела получить шелл или нет, значение уже иметь не будет
или если выяснится что шелл получить можно это повлияет на размер твоего вознаграждения? ;-))

З.Ы. вопросявноне беггинерский

> Дык что никто не знает? Не корысти же ради дыры ищу, а
> поскольку попросили друзья сервер поглядеть на предмет
> секьюрити - вот и нашел такой вот прикол. Хочется узнать
> могут ли заломать через него?
<beginners>
Как получить shell из zebra? 18.07.03 20:48  
Автор: NetRat Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Обнаружил я тут плохо за-firewall-инную zebra, да еще с default password. Ясно дело зашел на нее, включил привелегии (enable), а как получить shell не знаю. Мож кто такое делал? Zebra на FreeBSD стоит.
Как получить shell из zebra? 22.07.03 08:59  
Автор: NetRat Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Дык что никто не знает? Не корысти же ради дыры ищу, а поскольку попросили друзья сервер поглядеть на предмет секьюрити - вот и нашел такой вот прикол. Хочется узнать могут ли заломать через него?
ну если не корысти ради... 22.07.03 17:07  
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
Отредактировано 22.07.03 17:11  Количество правок: 1
<"чистая" ссылка>
... то своего ты достиг - пробел в секьюрити обнаружил
после того как его закроют, можно ли с помощью этого пробела получить шелл или нет, значение уже иметь не будет
или если выяснится что шелл получить можно это повлияет на размер твоего вознаграждения? ;-))

З.Ы. вопросявноне беггинерский

> Дык что никто не знает? Не корысти же ради дыры ищу, а
> поскольку попросили друзья сервер поглядеть на предмет
> секьюрити - вот и нашел такой вот прикол. Хочется узнать
> могут ли заломать через него?
ну если не корысти ради... 23.07.03 06:44  
Автор: NetRat Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> ... то своего ты достиг - пробел в секьюрити обнаружил
> после того как его закроют, можно ли с помощью этого
> пробела получить шелл или нет, значение уже иметь не будет
> или если выяснится что шелл получить можно это повлияет на
> размер твоего вознаграждения? ;-))

Какое вознаграждение?! Я же говорю друзья попросили! По-дружески смотрю!
Да и задача стояла поменять root password. Они сказали, что если я доберусь до root shell-a, то только тогда мол звони. :-)
А в zebra много беды не натворишь. Разве только маршруты посшибать можно.

> З.Ы. вопросявноне беггинерский

Да беггинер я, беггинер! :D

А вообще спасибо! Хоть кто-то откликнулся!
Ну да,в zebra много беды не натворишь! 23.07.03 08:02  
Автор: Zef <Alloo Zef> Статус: Elderman
<"чистая" ссылка>
делаешь себя для них дефолт гейтом и сниффишь весь трафик!
Re2: Ну да,в zebra много беды не натворишь! 23.07.03 18:13  
Автор: NetRat Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> делаешь себя для них дефолт гейтом и сниффишь весь трафик!

Дык и еще забыл сказать - если же я себя дефолт гейтом сделаю, они же меня (или потенциального врага) заметят. Причём простым traceroute-ом.
Ну да,в zebra много беды не натворишь! 23.07.03 18:04  
Автор: NetRat Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> делаешь себя для них дефолт гейтом и сниффишь весь трафик!

Хорошо, тогда вопрос следующий, чем лучше сниффить и чё с ним (трафиком) делать потом? И потом если сниффирнуть ssh пакеты, то ведь они всё равно зашифрованны невесть как!
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach