SITE LOGO Понедельник, 23.12.2024, 00:39
Приветствую Вас Гость | RSS
Меню сайта

Разделы новостей
Основы [9]
Хакинг [5]
Руководство для начинающих [6]
Взлом UNIX [9]
Взлом Microsoft Windows 2000 [12]
Хакерские трюки [36]
Программы [6184]

Наш опрос
Оцените мой сайт
Всего ответов: 579

Начало » 2007 » Май » 17 » Удаленный взлом Windows NT через Internet
Удаленный взлом Windows NT через Internet
Самым трудным взломом Windows NT считается удаленный взлом через Internet. В самом начале у атакующего отсутствует вообще какая-либо информация, кроме имени хоста и его IP-адреса. Если на удаленном сервере работает Web-сервер, вы тоже сразу же сможете интуитивно определить, с какой операционной системой вы имеете дело. Для этого следует, используя браузер, провести исследование страничек и отрытых для просмотра каталогов Web-сервера. Для Web-серверов IIS 3.0/4.0/5.0, которые являются продуктами Microsoft и работают исключительно под Windows NT, характерны следующие особенности: Web-страницы имеют расширения *.htm, *.asp; страницы имеют кодировку Win1253, а не KOI8-R (для русскоязычных страниц) и прочие косвенные признаки.

Кроме того, следует тщательно просмотреть структуру каталогов документов и скриптов. Каталоги документов, в которых отсутствуют файлы index.htm, покажут вам полный список файлов и расположенных ниже директорий. Случайно бродя по Internet`у, вы можете случайно наткнуться на такой Web-сервер новостей штата Айдахо: http://www.idahonews.com/, который полностью соответствует описанным критериям. Но самое смешное то, что у этого сервера открыты для просмотра каталоги скриптов scripts и cgi-bin.

Если каталоги скриптов scripts и cgi-bin открыты для просмотра, то этот сервер — просто находка для опытного хакера. Используя браузер, удаленный клиент может запускать любые файлы из этих директорий на Web-сервере. Остается каким-либо способом загрузить одну из программ, описанных раннее, в каталоги скриптов scripts и cgi-bin. Для этого исследуем открытые каталоги более подробно.

Как вы можете видеть, открытый каталог cgi-bin позволил нам получить информацию о том, что данный сервер Windows NT использует язык Perl. Используя обычный браузер, вы можете скачать все скрипты из этих директорий и произвести их анализ на получение различного рода информации об удаленном сервере. Кроме того, в каталоге cgi-bin находится подкаталог MSWin32-x86-object. Войдем в него и просмотрим его содержимое.

Как мы видим, подкаталог MSWin32-x86-object содержит инсталлированную версию языка Perl 5.0, а также сам дистрибутив Perl 5.00502.exe. Затем скачаем из этой директории файл регистрации ошибок PerlIS-Err.log:

*** 'E:\ docs' error message at: 1998/11/24 13:23:57

Can't open perl script "E:\ docs": Permission denied

*** 'E:\ docs' error message at: 1998/12/25 04:49:16

Can't open perl script "E:\ docs": Permission denied

*** 'E:\ docs' error message at: 1999/03/26 16:05:43

Can't open perl script "E:\ docs": Permission denied

*** 'E:\ docs' error message at: 1999/09/08 11:39:54

Can't open perl script "E:\ docs": Permission denied

*** 'E:\ docs' error message at: 1999/09/08 11:58:34

Can't open perl script "E:\ docs": Permission denied

*** 'E:\ docs\ idaho8' error message at: 1999/10/25 13:51:51

Can't open perl script "E:\ docs\ idaho8": Permission denied

Конечно, данный журнальный файл дает не слишком много информации, кроме той, что основные документы расположены на диске E: в каталоге docs, и также Perl.exe использовался раннее для неудачных попыток проникновения в систему. Затем следует просмотреть документацию в сети Internet по ошибкам и дырам в реализации Perl 5.0 для Windows NT и, исходя из этого, произвести анализ находящихся в каталогах scripts и cgi-bin *.pl-скриптов.

Производим просмотр каталога scripts.

Открытый каталог scripts дает нам следующую информацию:

- Подкаталог /scripts/centralad/ содержит средства для централизованного администрирования какой-то информационной системы.

- Подкаталог scripts/iisadmin/ содержит HTML-версию для администрирования Web-сервера IIS, которая очень может пригодиться при взломе системы.

- Подкаталог scripts/tools/ содержит различные утилиты для IIS.

- Файл General.mdb — файл базы данных Microsoft Access, говорит о том, что, возможно, на сервере установлена СУБД MS Access;

- Файлы PASSWRD2.EXE и PASSWRD2.CPP имеют очень странное имя PASSWRD2.*, которое напоминает один изизвестных хакерских инструментов. Создается впечатление, что данный сервер уже ломали раннее, т.к., возможно, эти файлы были загружены на сервер хакерами.

Затем можно просканировать данный хост на наличие открытых портов и, следовательно, сервисов, на нем установленных. Для сканирования портов вы можете использовать следующие сканеры портов Windows:

- 7th Sphere PortScan v1.1

- All Around Internet

- Ogre v0.9b

- Port Scanner v1.1

- PortScan Plus

- SiteScan by Rhino9/Intercore

- TCP Port Scanner

- UltraScan v1.2.

Данные утилиты вы можете получить со страницы http://208.234. 248.19:81/hack/genar/archive5.html. Наиболее полезным и простым сканером портов является Ogre v0.9b (Rhino9). Другие сканеры портов под Windows или UNIX вы сможете отыскать при определенном упорстве всети Internet.

Утилита Ogre обеспечивает взломщика эффективным инструментом для сбора информации об уязвимых местах для серверов Windows NT и прочих хостов Internet.

Ogre позволяет выполнить ряд тестов для выбранной подсети класса C и проверить хосты на известные дыры в операционных системах Windows 95 и Windows NT, а также в установленном программном обеспечении. Утилита Ogre позволяет:

- Определить активные хосты в данной подсети класса C;

- Просмотреть выявленные хосты, чтобы определить доступные удаленные службы и порты, по которым к ним можно обратиться;

- Получить информацию относительно состояния netbios (Nbtstat);

- Просмотреть доступные сетевые ресурсы, выделенные всовместное использование (net view);

- Проверить существование серверных расширений Microsoft Frontpage;

- Проверить присутствие в системе средства администрирования HTML для IIS;

- Проверить существование индексированных по умолчанию документов Index Server.

Категория: Взлом Microsoft Windows 2000 | Просмотров: 17522 | Добавил: hack-zone | Рейтинг: 0.0 |
Всего комментариев: 6
6 StephenShup  
0
Мобильная эротика и виртуальный секс - <a href=https://pornopda.xyz/virt/sexcard/33043-devushki-operatory-pozitivnoe-ili-negativnoe-vlijanie-na-klientov-prosmatrivajte-objavlenija-seks-virt-po-telefonu-dlja-poiska-partnershi.html>Добро пожаловать на горячие беседы из России… Секс бесплатно сайт номер телефона для виртуального секса</a>, способствует развитию культуры сексуальных возможностей и автономии. Поощряя людей исследовать свои желания на собственных условиях, эти платформы помогают разрушить представление о том, что секс должен контролироваться или диктоваться внешними силами. Вместо этого они продвигают представление о сексуальности, основанное на согласии, удовольствии и взаимном уважении.
В мире, где сексуальность часто контролируется и ограничивается, мобильная эротика предлагает маяк надежды и возможностей. Это напоминание о том, что каждый заслуживает права свободно и без страха осуждения исследовать свои желания и получать удовольствие от жизни.
Номер телефона для знакомств и вирта, а также <b>Телефон секс секс русская женщина : секс по телефону с МТС и Билайн <a href="tel:+78095056850">+7-809-505-6850</a>. Можно позвонить с мобильного и городского телефона, а также заказать обратный звонок индивидуалки егорьевск вирт по телефону </b> после оплаты картой девушка позвонит на ваш телефон.

Если вы ищете дополнительный источник удовольствия, который доступен в любое удобное для вас время, то секс по телефону именно то, что вам нужно. Вам больше не придется ограничиваться рамками обычной интимной жизни.
Мы гарантируем полную конфиденциальность и анонимность наших услуг <a href=https://pornopda.xyz/virt/sexcard/33980-sovety-dlja-samogo-gorjachego-seksa-po-telefonu-v-vashej-zhizni-ch2.html>Кто испытывает меньшую потребность в сексе, определяется тем, сколько получает от него другой. Вирт секс объявления телефон поможет снять чрезмерное желание и напряжение</a>. Вы можете быть уверены, что ваша личная жизнь останется только вашей тайной.
В последние годы виртуальный секс и удовлетворение на расстоянии, переживает всплеск популярности, во многом благодаря достижениям в области технологий и изменению отношения к сексуальности. Поскольку смартфоны становятся неотъемлемой частью повседневной жизни, все больше и больше людей обращаются к своим устройствам, чтобы исследовать свои желания и общаться с единомышленниками.
Одним из ключевых факторов роста спроса на <a href=https://pornopda.xyz/virt/sexcard/33922-devushka-hochet-zanjatsja-seksom-nomer-telefona-otzyvy-gostej-sajta-kto-uzhe-poproboval-virt-na-pornopda-udobno-popolnit-schet-kartoj-ch42.html>Секс без обязательств бесплатно номер телефона</a>, является доступность цифрового контента. Всего несколькими нажатиями на телефоне вы получите доступ к огромному количеству чувственных изображений, видео и историй, адаптированных к вашим личным вкусам и предпочтениям. Эта простота доступа помогла демократизировать эротику, сделав ее более инклюзивной и доступной для людей любого происхождения и идентичности.
Самые горячие разговоры <b>секс по телефону privat zvonok ru </b> только у нас!

Кроме того, мобильная эротика - <a href=https://pornopda.xyz/pornopda/incest/31004-trahnul-doch-podrostka-moej-podrugi.html>Надя в нижнем белье у открытого окна, молодые девушки снимают себя голыми - любительское</a>, предлагает уровень интерактивности и вовлеченности, с которым традиционные формы эротики просто не могут сравниться. Эти платформы — от захватывающих виртуальных впечатлений до функций чата в реальном времени — позволяют пользователям общаться с другими способами, которые кажутся интимными и личными.
Но с ростом популярности возникают новые проблемы и соображения. Поскольку развлечения на сайтах становятся все более популярными, для платформ важно уделять приоритетное внимание безопасности и конфиденциальности пользователей, внедряя надежные меры безопасности для защиты от преследований и злоупотреблений.
В целом, рост спроса на секс в виртуальной среде, представляет собой сейсмический сдвиг в том, как мы взаимодействуем с сексуальностью и желанием. Используя возможности технологий, эти платформы помогают создать более инклюзивный и свободный мир эротики для всех.

5 Jerryfum  
0
Привет.
Приглашаю Вас на Топовый Lineage 2 HF сервер
Сервак приглянется тем кто уважает размерянную стратегию с расчетом на тотальное завоевание.
Совершенно не подойдет любителям ворваться и всех нагнуть.
Пробегающим мимо любителям попрыгать по сервакам однодневкам, ловить мало, т.к. старички их очень быстро накажут :)

Адрес http://l2immortal.com

4 fidkajacc  
0
Die Erfahrungen vom 4 JUNI 2008

gamarjoba

Sie lieben Schönheitschirurgie?
Beste Schönheitsklinik
Niemand operiert besser Faltenkorrektur
Warum also noch suchen?

Schnell zur Femmestyle Webseite und bekommen Sie alle Informationen über

http://www.femmestyle.at/ - Facelift OP
Ein toller Tip von tortenfischpoifemmealledomains 393
hej då

3 KamOxymnJax  
0
Да-да-да, это все знают

2 DouMsfups  
0
Данный пост — одно из редких исключений, когда читаешь с интересом и что-то для себя выносишь. Спасибо автору. Добавлю в избранноеhttp://voronezh.recikl.ru/ - . :)

1 Liska  
0
Все, выхожу 15 ноября замуж. Поздравьте меня! Заходить теперь к вам редко буду.

Имя *:
Email *:
Код *:
Форма входа

Календарь новостей
«  Май 2007  »
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
28293031

Поиск по новостям

Друзья сайта

Статистика

Copyright MyCorp © 2006Бесплатный конструктор сайтов - uCoz