telnet i... nic!!!

Grzem

Użytkownik
Dołączył
Marzec 18, 2006
Posty
55
Zeskanowałem ip gościa nmapem i okazało sie że ma otwarty port 135/tcp. Więc spróbowałem połączyć sie z nim telnetem i... chyba sie udało bo w nagłówku pojawiło sie telnet "jego ip". Tyle że w oknie konsoli pojawił sie tylko kursor i jak próbuje coś wpisać to nie pokazuje litery tylko to "_". Moje pierwsze pytanie dlaczego sie tak dzieje a drugie co mogę póżniej zrobić z ofiarą?
 

Biegany

Użytkownik
Dołączył
Styczeń 8, 2006
Posty
29
Port 135 to jest port NETBiosu..... Nic nie zdzialasz łaczac sie niom telnetem. Port ten wykorzystuja Spamerzy (MSG cos tam
<
)

pzdro
 

TeoriaChaosu

Użytkownik
Dołączył
Marzec 18, 2006
Posty
11
Jeżeli to port 135/tcp to weź użyj exploita Kahta2, bodajże ten exploit jest pod port 135/tcp. W dziale exploity znajdzisz jakieś info o tym exploicie.
 

Grzem

Użytkownik
Dołączył
Marzec 18, 2006
Posty
55
załóżmy że mam exploita. mam więc tak wpisać w konsole:

Kod:
telnet [ścieżka exploita] [host port]

I jeszcze jedno co moge zrobić z ofiarą jeśli sie połącze?
 

TeoriaChaosu

Użytkownik
Dołączył
Marzec 18, 2006
Posty
11
uruchamiasz cmd
i tam piszesz np. d:(ścieżke do kahta) xxx.xxx.xxx.xxx. xxx.xxx.xxx.xxx

czyli

Kod:
d:kaht xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx

xxx to IP

pierwsza 12 x to adres początkowy od którego kaht ma zacząć w poszukiwanie otwartego portu 135 a druga 12 x to adres końcowy do którego adresu ma kaht skanować.
 

pikaordie

Użytkownik
Dołączył
Kwiecień 9, 2006
Posty
12
co wyze. co mona zrobic z ofiara kiedy sie polaczy z danym portem i czy mozna sie polaczyc z portem trojane P:p:p:p:p:heh

[ Dodano: 09-04-2006, 18:50 ]
teraz n kahta sa łatki to gowno daje jak ktos wide aktualizuje zobacz do faq tam jest wsio o kahcie
<
:p:p:
 

TeoriaChaosu

Użytkownik
Dołączył
Marzec 18, 2006
Posty
11
Wież mi połowa mojich kumpli nie ma podstawowych łatek i aktualizacji, i na nich kaht działa w 100% . Spróbować zawsze można. [/scroll]
 

Biegany

Użytkownik
Dołączył
Styczeń 8, 2006
Posty
29
Wiekszosc komputerow jest juz zabezpieczona prze kahatem... ale probowac mozna
smile.gif
. Kilka lat temu ten exploit siał groze wsrod komputerow w LAN-ie. Jezeli ma otwarty port 135 mozna rownierz Ping of Death wykonac ( o ile nie jest zabezpieczony )
smile.gif


Pzdro
 

Grzem

Użytkownik
Dołączył
Marzec 18, 2006
Posty
55
co to jest ping of death??

[ Dodano: 09-04-2006, 19:36 ]
nie wie ktoś gdzie można znaleźć liste gdzie pisze jaki exploit działa na jakim porcie??
 

FDJ

Były Moderator
Dołączył
Maj 23, 2005
Posty
1044
Ping of Death :glupek2: :glupek2: :glupek2: ale ty masz pomysly :hahaha: :hahaha:
 

Biegany

Użytkownik
Dołączył
Styczeń 8, 2006
Posty
29
Originally posted by FDJ
Ping of Death :glupek2: :glupek2: :glupek2: ale ty masz pomysly :hahaha: :hahaha:

Sry (auto cenzura) mi sie
smile.gif
. Jezli jest właczona funkcja NETBIOS ( i ma otwawrty 139 port) to mozna uzyc programu SMB Die

"Exploit restartuje lub zawiesza systemy operacyjne Windows NT, 2000, XP z włączoną opcją NetBIOS."

PoD <=== buehehehe hupi jestem :glupek2: :glupek2:
 

Grzem

Użytkownik
Dołączył
Marzec 18, 2006
Posty
55
a teraz z innej beczki:

1. czy jest możliwe że ktoś kto normalnie kożysta z neta (przegląda strony, siedzi na gg itp) ma wszystkie porty zamknięte?
2. czy jest jakiś exploit na gg??
 

Grzem

Użytkownik
Dołączył
Marzec 18, 2006
Posty
55
Originally posted by FDJ
1.nie
2.tak

1. dlaczego jak skanuje moich kumpli (głównie neostrada) w nmap pisze mi all ports are filtered czy coś w tym stylu
2. rozumiem że mam sobie go znależć na google ;/ ;/
 

Grzem

Użytkownik
Dołączył
Marzec 18, 2006
Posty
55
niektórzy nie mają firewalla i też nie pokazuje otwartych portów. może to zły dział ale dlaczego u niektórych pokazuje to i co to oznacza: Host seems down. If it is really up, but blocking our ping probes, try -P0.

Co do tego exploita na gg to przeczytałem że ktoś z bramki wysyłał go ale exploita jako takiego nie znalazłem
 
Do góry Bottom