|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Sergey Bojev 2:5059/9.69 07 May 2003 02:02:22 To : Lev Fireworker Subject : Re: вопрос -------------------------------------------------------------------------------- >> Hарод посоветуйте тёмному как быть ? Hа одном компутере, который я >> почти каждый день наблюдаю в асе LF> О! Сегодняшнее: "CORE-2003-0303: Multiple Vulnerabilities in LF> Mirabilis ICQ client". Шагом марш искать/писать эксплоит. Я думаю с писанием у меня встанет боьшая трабла, а вот поискать можно, но я слаб в этих делах, если не сложно в 2 словах про эксплоит ? >>*(сидим у одного провайдера)* в папке "мои документы" и не >> только лежат 3 маленьких файлика, без которых мне не очень хорошо >> будет сдавать сесию, LF> Мне близка твоя проблема. Я тоже скоро жестко встряну, но для меня не LF> предвидится никаких спасительных файликов. Горшочек, вари! %-) BS> раньше там стояла 98 винда, а сейчас помоему поставили ХР, LF> ХР не ковырял, так что буду рассуждать по аналогии с w2k. Пароль LF> админа конечно не знаешь? Понемаешь в чём тут дело, эта тачка стоит у одного парня (чайника, наживаюшегося на студентах :), он взял и загнул цену) дома, т.е. не к какой сети он не подключен (кроме инета) и думается мне у него нет там ни каких паролей не на чё и наверняка всё расшарено ... Я вот тут своими куриными можгами прикинул, помнится люди как то определяли ип по аське потом как то там сканерили порты (или что там), находили шару, как то коннектились и получали в конечном итоге то что мне и нужно ... ? LF> Читал Windows NT hack FAQ, или как его там? Есчё пока не успел ... LF> Можно попробовать подобрать пароль (если не жалко времени-денег) и LF> залезть на винт через административную шару. Hадейся на ламерство и LF> отсутствие пароля при наличии запущеной службы "Сервер". А как насчёт LF> дырки "Microsoft RPC Locator Buffer Overflow LF> Vulnerability (#NISR29012003)"? К ней AFAIK нету полнофункционального LF> эксплоита, есть только поц. Hо я с месяц назад написал реально LF> работающий эксплоит (для NT4, w2k без SP, с ХР не тестил). Я его не LF> собирался релизить так быстро, но пожалуй время full-disclosure как LF> раз подошло. http://www.nteam.ru/ftp/RPClocat.rar >> о наличии >> антивирусника толком не знаю, но я думаю можно будет вскоре узнать, LF> Ещё узнай о наличии IE и OutGlooka, можно будет заюзать 1 из LF> многочисленных эксплоитов для них. *Будешь на земле - заходи ...* Sergey --- _"ICQ#162807109."_ * Origin: *"Зачем делать сложным то, что проще простого." Penza* (2:5059/9.69) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/29103eb87749.html, оценка из 5, голосов 10
|