Ostatni raz :>

Pakerq

Użytkownik
Dołączył
Marzec 25, 2006
Posty
39
Prosiłbym szanownych modków o niekasowanie tematów bo moj starszy temat jest juz tak pokrecony, ze juz nikt nic z tego nie zrozumie.
Otóz na waszym forum nie jestem długo mozna by mowic ze to jakis miech ale napisałem ja wiem z 11 postów i nie jestem w tym dobry. Mianowicie chodzi mi o exploity i dostawanie sie za ich pomoca do czyjegos kompa. Powiem Wam gdzie stanałem w mojej exploitowej edukacji a wy mi powiedzcie co jest nie tak.
Otóż dla testów na poczatku sciagnalem Katha.
Otworzyłem start -->uruchom cmd i kliknalem OK.
Pojawila mi sie linia komend za jej pomoca wskazalem folder gdzie mam kaht.exe
Kiedy juz bylo pokazane np : D:jakis folderkaht
Teraz nalezy wpisac kaht.exe i teraz jezeli IP mojej ofiary jest powiedzmy 90.90.90.90
Jak bylem juz w folderze z kahtem mialem napisac:
kaht.exe 90.90.90.89 90.90.90.91
Ok wszystko w porzadku klikam Enter i co widze?
Kiedy kliknalem enter pokazuje mi sie ze wykonuje sie skan czy jest jakis otwarty port.
A co ciekawsze czasami na poczatku jest sending exploit to a [winxp]... failed.
A pod tym pojawia sie napis : Skan completed(cos takiego mniej wiecej) Found 1 open ports.
Nawet jezeli znalazlo 1 otwarty port to nie udalo sie tego exploita wyslac do kompa ofiary.
No to ja jako czlowiek wielce dociekliwy znalazlem innego exploita : wmf.exe
Robie to samo tylko ze zamiast kaht.exe pisze wmf.exe
Ukazuje mi sie :

Hmm wyglada na to, ze wszystko OK. No to mi teraz powiedzcie co mam dalej robić zeby miec JAKIKOLWIEK dostep do kompa ofiary..
Z góry dziękuje
smile.gif
 

Tadeusz Fantom

Użytkownik
Dołączył
Lipiec 2, 2004
Posty
253
Jak widzę na załączonym obrazku rzeczywiście uzyskałeś dostęp do cmd atakowanego komputera. Musisz poznać komendy konsoli i uzywając tych kimend możesz wykonać niektóre operacje: przeglądanie folderów, może nawet kopiowanie plików (zależy na jakich prawach jesteś na cmd). Poczytaj pomoc dotyczące poleceń na cmd, linki do opisu komend (z pliku pomocy cmd)dla Windowsa XP:
http://republika.pl/elektronikjk/g5.html
http://republika.pl/elektronikjk/h5.html
http://republika.pl/elektronikjk/m5.html
http://republika.pl/elektronikjk/n5.html

P.S. //edit
Nie znam akurat tego exploita, być może to jakiś kawał i otworzyłeś konsolę na własny system na dysk D:, sprawdź czy jesteś na komputerze ofiary (polecenia pokazujące adres internetowy, np: ipconfig, tracert wp.pl - pokażą numer IP w sposób bezpośredni lub pośredni komputera na którym jest uruchomiona konsola).
 

Pakerq

Użytkownik
Dołączył
Marzec 25, 2006
Posty
39
Eeee zaraz to exploitem da sie tylko w LAN-ie połączyć?
<
<
Bo takie mnie sluchy doszły ;(
@edit
ej no kur.. cze sciagnalem pass tool i chcialem sprawdzic jak to dziala wlaczylem zaaktywowal sie na GG ale ja teraz chce to odinstalowac ? -.^ co mam zrobic zeby tego nie miec -.-

Btw: juz mi wyslalo te hasla a punkt 5 brzmi : autousuwanie serwera po zabraniu hasel
a jednak to nadal jest na moim gadu gadu i ma opis : PassTool v4.1 - www.e-mass.org
 

rafal

Były Moderator
Dołączył
Marzec 30, 2005
Posty
392
Originally posted by Pakerq
Eeee zaraz to exploitem da sie tylko w LAN-ie połączyć?
<
<
Bo takie mnie sluchy doszły ;(
@edit
ej no kur.. cze sciagnalem pass tool i chcialem sprawdzic jak to dziala wlaczylem zaaktywowal sie na GG ale ja teraz chce to odinstalowac ? -.^ co mam zrobic zeby tego nie miec -.-

Btw: juz mi wyslalo te hasla a punkt 5 brzmi : autousuwanie serwera po zabraniu hasel
a jednak to nadal jest na moim gadu gadu i ma opis : PassTool v4.1 - www.e-mass.org

PassTool nigdzie sie nie instaluje !!! dziala tylko i wylacznie jednokrotnie, a opis zostaje (taka kryptoreklama) , wiec zmien opis recznie ;-)
 

GTASA

Użytkownik
Dołączył
Październik 5, 2005
Posty
9
to jest exploit graficzny. tworzy obrazek i ten obrazek jak się go zobaczy to z neta ściąga dowolny plik
 

haX^

Użytkownik
Dołączył
Październik 25, 2004
Posty
60
do kurwy nedzy po polsku i jeszcze zle?!?!?! to exploit z kodem downloadera w srodku a adres znaczy sie adres pliku do uruchomienia a nie tylko ip... :$ np jestempizda.biz/plik.exe



i skonczcie z tymi tematami ! :X

[ Dodano: 26-04-2006, 09:26 ]
ostrzezenie to jo, a zamknoc to kto?! dajcie loz :4
 
Do góry Bottom