вопрос по Null session - WilD & M@D De$tr0yS TeAM - Форум
Вы вошли как Гость
Текущая дата: Суббота, 2024-05-18, 5:45 PM

  • Страница 1 из 1
  • 1
Модератор форума: Sw@N  
WilD & M@D De$tr0yS TeAM - Форум » Безопасность » Уязвимости » вопрос по Null session
вопрос по Null session
demonДата: Понедельник, 2006-05-22, 4:02 AM | Сообщение # 1
Рядовой
Группа: Пользователи
Сообщений: 3
Репутация: 0
Статус: Offline
Здраствуйте, модераторы.. админы...
Я новичёк, но давненько слышал о Null Session. Сколько не пытался искать про него в инете, находил только описание и защиту, а как самому пользоваться узнал через ваш сайт, так что огромное вам спасибо.
Но и тут же я понимаю написано не для всех не могли бы вы мне подсказать что делать после того как я ввёл net use \\ip-адрес_атакуемого_компа\IPC$ "" /user:"" он мне выдал "команда выполнена успешно" или net use \\ip-адрес_аткуемого_компа\IPC$ * /user:Administrator - переспрашивает пароль и "команда выполнена успешна"...
А что дальше !!!??? cry cry cry cry cry cry cry cry cry cry cry cry
Подскажите пожалуйста поподробнее, всё будет вам с кем пообщаться на вашем сайте wink
 
Sw@NДата: Понедельник, 2006-05-22, 6:14 PM | Сообщение # 2
Группа: Удаленные





Уважаемый demon.
Во-первых:
Quote
огромное вам спасибо.

Пожалуйста happy
А во-вторых,
Quote
А что дальше !!!???

После того как коннект произошел вы получили сетевой доступ к ресурсам..., можно действовать разными путями, можно использовать программы удаленного администраторивания....., ввести там логин, пароль, айпи и т.д.
Можно (это только после подключения ресурса), для оперирования системой воспользоваться консольными коммандами........
FAQ по взлому......
В этом FAQ'e biggrin вы можете найти ответы на самые распространенные вопросы новичков (не обижайтесь, все мы новички ) cool
 
Sw@NДата: Понедельник, 2006-05-22, 6:16 PM | Сообщение # 3
Группа: Удаленные





Кстати, а как вы вышли на наш сайт???? biggrin
Просто интересно.........
 
demonДата: Среда, 2006-05-24, 4:05 AM | Сообщение # 4
Рядовой
Группа: Пользователи
Сообщений: 3
Репутация: 0
Статус: Offline
Quote
как вы вышли на наш сайт?

Через какой то форум на Хакере.ру чтоли... не помню чеслово biggrin
Quote
(это только после подключения ресурса)

Вот вот.. а как к нему подключиться? Я help по команде Net уже знаю наизусть 8)
Но вот никак не могу правильно составить команду подключения этого ресурса. Пытался пробовать через net share 123=x:\\111.222.333.444\c$
ПРавильно ли я действую... но тут же понимаю что если я могу подключаться к ipc$ то какие команды запускают эти "программы удалённого администрирования" ???
Пытался их искать через гугл и ya.ru выдаёт хорошие мануалки по консольным командам, но я в них не нашёл "Удалённого администрирования" наверно умалчивают в целях безопасности 8)
Есть ещё предложения как мне попасть на компютер моей жертвы ?
Могу даже сказать зачем... Есть некоторые люди на нашей сети которые пользуются нехорошими программами, начиная от банального читерства в Контре (хотя он меня мало интересует) заканчивая флудера (если правильно его назвал) нашего чата, после одного такого "прикола" этого "нехорошего человека" вылетает ProChat и приходится сидеть без чата часа по 2.. хотя он часто бывает очень необходим. Кстати кто использует ProChat могу скинуть некоторые интересные проги на него.
А за команды спасибо... но у меня этот Faq уже есть biggrin
Заранее спасибо за ответ...
 
Sw@NДата: Среда, 2006-05-24, 9:13 PM | Сообщение # 5
Группа: Удаленные





В данный момент не могу сосредоточить все свои мысли на решение данной проблемы по двум причинам:
1) Спать хочу happy
2) Давно этим не занимался, надо вспомнить..... dry
Если вам не срочно, через дня 2-3 могу подумать и отписать свои идеи..... cool
 
demonДата: Четверг, 2006-05-25, 4:04 AM | Сообщение # 6
Рядовой
Группа: Пользователи
Сообщений: 3
Репутация: 0
Статус: Offline
Quote
через дня 2-3 могу подумать и отписать свои идеи

Очень хотелось бы. Если возможно, то можно мне на почту...
С этого момента: net use \\ip-адрес_атакуемого_компа\IPC$ "" /user:"" - "команда выполнена успешно"
или net use \\ip-адрес_аткуемого_компа\IPC$ * /user:Administrator - переспрашивает пароль и "команда выполнена успешна"...
Я дальше разобраться не могу, как дальше подключиться к жертве и запускать команды... и мой большой вопрос КАКИЕ команды smile
Жду с нетерпением, заранее благодарен...
 
Sw@NДата: Воскресенье, 2006-06-04, 10:22 PM | Сообщение # 7
Группа: Удаленные





Сори, demon, но времени совсем не хватает..... sad
имхо, все объясненно на WMD - HT......
Я бы на твоем месте прочитал вот ЭТО, помню в свое время мне это очень помогло....
 
BannerlogДата: Среда, 2007-11-21, 8:07 PM | Сообщение # 8
Рядовой
Группа: Пользователи
Сообщений: 3
Репутация: 0
Статус: Offline
привет меня интересует получение доступа через нульсессию
но как и демон дальше я разобраться не в силах

З.Ы. мануал прочитал
З.З.Ы. меня смущает что на этом форуме никого не было уже грубо говоря полгода
З.З.З.Ы. попал на этот сайт написав в гугле чтото вроде null-session


EFFCFE20E8E720F0FEECEAE8
 
Sw@NДата: Четверг, 2007-11-22, 7:20 PM | Сообщение # 9
Группа: Удаленные





Quote (Bannerlog)
меня смущает что на этом форуме никого не было уже грубо говоря полгода

не смущайся ))))
Quote (Bannerlog)
привет меня интересует получение доступа через нульсессию

Здравствуй. Лучше не нарушать закон )) Это так, совет ) Теперь по нулевой сессии...
Мне кажется, очень геморойно через консоль пытаться что-то сделать, поэтому в инете для таки же ленивых как я есть куча программ для доступа, которые даже пароль к учетке могу подобрать сами... Поэтому любой hack-портал в разделе soft и есть решение твоей проблемы...
 
BannerlogДата: Воскресенье, 2007-11-25, 7:20 PM | Сообщение # 10
Рядовой
Группа: Пользователи
Сообщений: 3
Репутация: 0
Статус: Offline
Quote (Sw@N)
в инете для таки же ленивых как я есть куча программ для доступа, которые даже пароль к учетке могу подобрать сами

ты сказал для таких как ТЫ
может можешь чтонибудь посоветовать?

просто на хакпорталах люди обычно не очень охотно делятся программами которые реально могут хоть чтонибудь взломать
за деньги пожалуйста! будут взламывать и еще отсасывать одновременно
а у меня ни вебомани ни еголд нету =(


EFFCFE20E8E720F0FEECEAE8
 
Sw@NДата: Вторник, 2007-11-27, 9:31 PM | Сообщение # 11
Группа: Удаленные





эх чувак, прочитал твой и пост и с мыслами "ну, млять, если найду..."... полез искать ))
можно юзать всякие сканеры... если они че-то находят у них обычно встроенные средства коннекта... Сканеры нашел на Здесь
И на родном секлабе тож есть что посмотреть ЗДЕСЬ
 
BannerlogДата: Среда, 2007-11-28, 3:37 PM | Сообщение # 12
Рядовой
Группа: Пользователи
Сообщений: 3
Репутация: 0
Статус: Offline
в томто вся и проблема что никуя они не находят )

EFFCFE20E8E720F0FEECEAE8
 
WilD & M@D De$tr0yS TeAM - Форум » Безопасность » Уязвимости » вопрос по Null session
  • Страница 1 из 1
  • 1
Поиск:

Сайт управляется системой uCoz