Hacking and more...
HaCkinG CulT
|
Nou pe simpatie: Ank_beleaua Profile
 | Femeie 25 ani Bucuresti cauta Barbat 35 - 51 ani |
|
|
Hacking and more...ReguliInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
|
| #1 |
DynamycElite MemberDin: de peste tot
Postari: 836
|
|
Un exploit este un program care se foloseste de erorile si bug-urile din alte programe, permitand unui atacator sa dea anumite comenzi luand controlul asupra calculatorului afectat, sau escaladand privilegiile sale de local user pana la nivel de superuser sau administrator (in Windowz) sau root (Linux).
Exploiturile sunt de obicei destinate pentru a fi compilate pe platforme Linux, dar pentru cei care folosesc Windows salvarea vine din partea programului Cygwin.
Acest program contine 2 parti :
- cygwin1.dll care actioneaza ca un Linux API emulator conferind windowzului functionalitatea sporita a linuxului.
- o colectie de tools care confera un look de linux.
Pentru a-l instala : downloadati-l, lansati-l in executie si urmati pasii de pe situl : http://www.eecg.utoronto.ca/~aamodt/ece242/cygwin.html
Urmatorul pas este sa scanam calculatorul pe care vrem sa-l compromitem pentru a afla ce porturi deschise are. Scannerul Nmap este o buna alegere. (sau chiar WinNmap pt cei care au oroare la comenzi)
Start-run-cmd-cd program filesnmap
eu de obicei folosesc comanda: nmap –sS –O ip #sau( -sV pt a afla si versiunea sist de operare) (-vv pt a afisa informatii despre versiunea de daemoni)
dar daca vreti sa folositi si alte caracteristici ale lui Nmap cititi manualul de utilizare.
Sa zicem ca ati gasit un Windows SP1 fara patch-uri si cu portul 135 deschis corespunzator serviciului RPC DCOM.
Acest exploit este mai vechi dar inca se mai foloseste, si in plus acest tutorial ofera know how-ul necesar pentru a folosi alte exploituri mai noi. Pentru a gasi exploituri trebuie cautat in bazele de date cu exploituri de pe siturile de la linkuri utile.
Codul sursa al exploitului RPC DCOM il gasiti cautand cu ajutorul motorului de cautare google.
Dati copy-paste in Notepad si salvati fisierul cu extensia .c
Il savati in C:cygwinhomeAdministrator.
Deschideti programul Cygwin si dati urmatoarea comanda pentru a compila exploitul
$ gcc numeexploit.c –o numeexploit
pentru a vedea comenzile exploitului :
$ ./numeexploit -u
Rulati exploitul si tocmai ati dobandit un remote shell pe calculatorul respectiv.
Se observa ca exploiturile destinate a fi compilate in linux contin de obicei: #include <sys/types.h> #include <sys/socket.h> #include <sys/stat.h> #include <netinet/in.h>
Exploiturile in python incep de obicei cu urmatoare sintaxa: #!/usr/bin/python
Exploituri destinate a fi compilate in windows,contin de obicei: #include <stdio.h> #include <windows.h> #include <winsock.h>
Exploiturile pt framework-ul metasploit contin unele din urm module, si trebuie precizat ca fisierele au extensia .pm) Msf::Exploit:: Msf::Socket::Tcp
EXploituri in perl: #!/usr/bin/perl sau #!/usr/bin/perl -w
Exploituri in php: incep cu <? si se termina cu ?> de asemenea iti dai seama din context(comentariile celor care au realizat exploitul, dar si din functiile folosite de php)
Exploituri se pot compila (sau sunt interpretate) cu programe cum ar fi : Borland C++ sau Perl,Microsoft Visual C++,Python,gcc etc.
Sincer nu stiu cui sa ii acord credite, il aveam in calc, parca l-am luat de pe undeva! Bafta!
_______________________________________



|
|
| |
|
| #2 |
k4hvdGrand MasterDin: Oradea
Postari: 322
|
|
|
| |
|
| #4 |
HIENAOld School MemberDin: Pe luna cu extraterestri
Postari: 433
|
|
|
| |
|
| #5 |
|
|
da multumesc ! ! ! dar cu vizual c++ nu merge?!  
_______________________________________ Pe poteci strâmte si abrupte se ajunge la fapte mari.(V. Hugo )
|
|
| |
|
| #6 |
|
|
hehe...un tutorial facut de mine si yap e de pe undeva, ma bucur ca v-o placut
|
|
| |
|
| #10 |
k4hvdGrand MasterDin: Oradea
Postari: 322
|
|
stiu mai faza cu #! cale , era un exemplu
cat despre coLinux il dadeam exemplu mai bun (parerea mea) pentru cei care nu doresc instalarea unui sistem *nix/un*x (cum vrei)
|
|
| |
|
| #11 |
|
|
cand dau comanda gcc numeexploit.c –o numeexploit imi zice bash: gcc: command not found intrebarea e de ce?! 
_______________________________________ Pe poteci strâmte si abrupte se ajunge la fapte mari.(V. Hugo )
|
|
| |
|
| #12 |
OSHOElite MemberDin: Cluj
Postari: 2069
|
|
|
| |
|
| #13 |
k4hvdGrand MasterDin: Oradea
Postari: 322
|
|
root@******** ~ $ gcc bash: gcc: command not found
root@******** ~ $ cc bash: cc: command not found
cygwin-ul meu nu are nici gcc si nici cc.
|
|
| |
|
| #14 |
|
|
Nici mie ?!  
_______________________________________ Pe poteci strâmte si abrupte se ajunge la fapte mari.(V. Hugo )
|
|
| |
|
| #15 |
|
|
aveam si eu problema. dar acum nu. nu cred ca ai compilator instalat. eu nu aveam nici gcc.cc...asta sub ubuntu. deci. uitate mai bine la Synapse Package din Admin Panel parca.
|
|
| |
|
| #16 |
k4hvdGrand MasterDin: Oradea
Postari: 322
|
|
ce e ciudat e ca eu la instalarea cygwin am dat sa instaleze tot.. si nu e nici cc nici gcc. de asta recomand eu daca tot nu vreti instalarea unui sistem *nix/Un*x (cum vreti), folositi coLinux. (http://www.colinux.org)
|
|
| |
|
| #17 |
vgteamGrand Master
Postari: 219
|
|
sau puteti compila programele cu minGW, si in cmd scrieti: gcc numeprogram.c -o numeprogram -wall -lm !!! 
_______________________________________ HACKPEDIA project stage: strangerea de fonduri :d
|
|
| |
|
| #18 |
k4hvdGrand MasterDin: Oradea
Postari: 322
|
|
da. mai este si DJGPP
|
|
| |
|