информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Атака на InternetВсе любят медSpanning Tree Protocol: недокументированное применение
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Вот еще немного инфы о хосте: 23.08.04 11:21  Число просмотров: 3228
Автор: Zanuda Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Вот еще немного инфы о хосте:

PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 3.1p1 (protocol 1.99)
135/tcp filtered msrpc
139/tcp filtered netbios-ssn
445/tcp filtered microsoft-ds
593/tcp filtered http-rpc-epmap
4444/tcp filtered krb524
Device type: general purpose
Running: Linux 2.4.X|2.5.X
OS details: Linux 2.4.0 - 2.5.20
<hacking>
Получить удаленный доступ 21.08.04 11:54  
Автор: Zanuda Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Люди, помогите с решением личной проблемы. Надо получить удаленный доступ к локальной сети конторы, где я раньше работал.

Сеть на базе Windows 2000 Server Pro (с доменом), на клиентах тоже стоят Винтукеи.
На каждой машине в локалке стоит RAdmin 2.1 настроенный на авторизацию через домен.
Выход в инет организован через гейт на Линухе (NAT). Линух по-моему RedHat, но утверждать не берусь, т.к. его устанавливал не я, соответственно версии я тоже не знаю.
На гейте единственный открытый порт, который я смог найти - SSH, через который я раньше собственно и лазил. XSpider выдал что там висит OpenSSH 3.1 и сообщил о потенциальной возможности получить права root'а.
Абсолютно точно, что никаких файерволов не стоит, iptables не настраивались. Правда на серваке (Win2kSrv) и на клиентах я перед самым уходом настраивал IP-фильтрацию через политики домена.
Вот. Поле действий выглядит примерно так.
Для полноты картины надо сказать, что тепершний админ лопух, хотя пароль root'а сменил (И то мне кажется, что это не он).
И еще, есть потенциальная возможность закинуть в локалку левый софт через знакомую, которая там работает.
Цель - получить права root'а на гейте, и желательно доступ к RAdmin'ам. Так как раньше я такими вещами не занимался, возник вопрос с чего начать и что вообще можно сделать?
Вот еще немного инфы о хосте: 23.08.04 11:21  
Автор: Zanuda Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Вот еще немного инфы о хосте:

PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 3.1p1 (protocol 1.99)
135/tcp filtered msrpc
139/tcp filtered netbios-ssn
445/tcp filtered microsoft-ds
593/tcp filtered http-rpc-epmap
4444/tcp filtered krb524
Device type: general purpose
Running: Linux 2.4.X|2.5.X
OS details: Linux 2.4.0 - 2.5.20
ты адрес машины забыл дать...... 22.09.04 16:40  
Автор: Stells Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Нет, не забыл, а просто не дал. 22.09.04 18:31  
Автор: Zanuda Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Мне интересна теория вопроса.
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach