информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Портрет посетителяАтака на Internet
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Очередное исследование 19 миллиардов... 
 Оптимизация ввода-вывода как инструмент... 
 Зловреды выбирают Lisp и Delphi 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
Вот еще немного инфы о хосте: 23.08.04 11:21  Число просмотров: 3351
Автор: Zanuda Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Вот еще немного инфы о хосте:

PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 3.1p1 (protocol 1.99)
135/tcp filtered msrpc
139/tcp filtered netbios-ssn
445/tcp filtered microsoft-ds
593/tcp filtered http-rpc-epmap
4444/tcp filtered krb524
Device type: general purpose
Running: Linux 2.4.X|2.5.X
OS details: Linux 2.4.0 - 2.5.20
<hacking>
Получить удаленный доступ 21.08.04 11:54  
Автор: Zanuda Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Люди, помогите с решением личной проблемы. Надо получить удаленный доступ к локальной сети конторы, где я раньше работал.

Сеть на базе Windows 2000 Server Pro (с доменом), на клиентах тоже стоят Винтукеи.
На каждой машине в локалке стоит RAdmin 2.1 настроенный на авторизацию через домен.
Выход в инет организован через гейт на Линухе (NAT). Линух по-моему RedHat, но утверждать не берусь, т.к. его устанавливал не я, соответственно версии я тоже не знаю.
На гейте единственный открытый порт, который я смог найти - SSH, через который я раньше собственно и лазил. XSpider выдал что там висит OpenSSH 3.1 и сообщил о потенциальной возможности получить права root'а.
Абсолютно точно, что никаких файерволов не стоит, iptables не настраивались. Правда на серваке (Win2kSrv) и на клиентах я перед самым уходом настраивал IP-фильтрацию через политики домена.
Вот. Поле действий выглядит примерно так.
Для полноты картины надо сказать, что тепершний админ лопух, хотя пароль root'а сменил (И то мне кажется, что это не он).
И еще, есть потенциальная возможность закинуть в локалку левый софт через знакомую, которая там работает.
Цель - получить права root'а на гейте, и желательно доступ к RAdmin'ам. Так как раньше я такими вещами не занимался, возник вопрос с чего начать и что вообще можно сделать?
Вот еще немного инфы о хосте: 23.08.04 11:21  
Автор: Zanuda Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Вот еще немного инфы о хосте:

PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 3.1p1 (protocol 1.99)
135/tcp filtered msrpc
139/tcp filtered netbios-ssn
445/tcp filtered microsoft-ds
593/tcp filtered http-rpc-epmap
4444/tcp filtered krb524
Device type: general purpose
Running: Linux 2.4.X|2.5.X
OS details: Linux 2.4.0 - 2.5.20
ты адрес машины забыл дать...... 22.09.04 16:40  
Автор: Stells Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Нет, не забыл, а просто не дал. 22.09.04 18:31  
Автор: Zanuda Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Мне интересна теория вопроса.
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach