| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: Shell und weiter ?? (SAM, FTP, Freigaben) im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo, ich habe MEINEN Laptop mit MEINEM PC via lan Kabel verbunden (crossed patchkabel). ich habe neun einen exploit ...
![]() |
| | #1 (permalink) |
| Registriert seit: 12.01.06 ![]() Likes: 0 | Anzeige Hallo, ich habe MEINEN Laptop mit MEINEM PC via lan Kabel verbunden (crossed patchkabel). ich habe neun einen exploit ausgeführ der mir eine shell mit root rechten liefert.... ich will an die Sam datei ran... auf diese art habe ich es schon geschafft: nen user machen, freigaben machen, pwdump... Aber ich will noch ein paar methoden kennen lernen.... hab auch schon gelese das es über ftp oder so geht... (pwdump uploaden, hashes auslesen, und nen cracker drüber lassen) aber wie funktioniert das mit ftp ich hab weder username noch passwort.. nur die shell mit root rechten. Muss ich vileicht über die shell einen ftp server einrichten und wie funktioniert das ??? Danke im voraus an alle Hilfsbereiten.... :D |
| | |
| | #2 (permalink) |
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Hallo, darf man fragen wozu soetwas gut sein soll? |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) | |
| Zitat:
| ||
| | |
| | #4 (permalink) | |
| Registriert seit: 13.11.04 ![]() Likes: 0 | Zitat:
windows hat afaik nix in der art von netcat, wget oder curl standardmaessig drauf. aber es gibt wenigstens einen tftp client. du koenntest als auf deinem rechner einen tftp server einrichten und darueber software auf den zielrechner laden und dateien vom zielrechner auf deinen rechner kopieren. allerdings koennte tftp traffic intrusion detection systeme nervoes machen und durch ne firewall wird das auch sicher niemand durchlassen. was praktisch ueberall geht ist outgoing 80/tcp, damit die leute im internen netz surfen koennen. also betreibst du auf deinem rechner einen webserver und auf dem zielrechner laedst du dateien mit http post requests hoch. mit einigem aufwand kannst du dabei auch verhindern, dass sog. "desktop firewalls" was davon mitkriegen. was auch in fast allen netzen erlaubt ist ist outgoing 53/udp, fuer dns. in dem fall wuerdest du deinen eigenen nameserver betreiben und die informationen in dns paketen rausschmuggeln. wenn du sowas machen willst musst du vermutlich ein wenig selbst coden. dabei lernst du dann sogar was, was man beim ausfuehren von fertigen exploits nicht gerade sagen kann. ausserdem kannst du noch auf dem zielrechner ein ids (http://www.snort.org/) und/oder einen paketfilter installieren um das ganze interessanter zu gestalten. | |
| | |
| | #6 (permalink) |
| Themenstarter Registriert seit: 12.01.06 ![]() Likes: 0 | @2Bios Danke, aber uber metasploit wusste ich bereits bescheid.. @The Dude ein großes Lob gilt an dir.... durch deine antworten (nicht nur in diesem Beitrag) habe ich schon viel dazu gelernt, ohne dich glaub ich wäre ich längst so weit .... ahh noch was ich kann programmieren oder ich lerne es gerade (c++) jetzt aber, KAnn man über sie shell(remote) überhaupt einen ftp server einrichten?? (nur ne frage) ich weis das ich den bei mir einrichten sollte(LAptop) Zitat: wenn auf dem rechner schon ein ftp server laeuft wuerde das sinn machen, aber sonst? Warum soll das sinn machen? wenn schon einer läuft dann brauch ich doch keinen mehr einrichten. Zitat: dafuer kannst du auch die bestehende verbindung nutzen ueber die du deine shell bedienst. wie soll das funktionieren mit dem befehl copy kann ich doch nur local kopieren(von der shell aus). |
| | |
| | #7 (permalink) | |||||||
| Registriert seit: 13.11.04 ![]() Likes: 0 | Zitat:
Zitat:
Zitat:
was ich meinte war als antwort auf deine bemerkung Zitat:
Zitat:
du musst dann nur den inhalt der datei in dem fenster wo die shell laeuft markieren, kopieren und in einen texteditor einfuegen. das geht nur mit dateien die keine textdateien sind nicht so gut. dafuer gibts dann z.b. das hier http://de.wikipedia.org/wiki/Base64 | |||||||
| | |
| | #8 (permalink) |
| Themenstarter Registriert seit: 12.01.06 ![]() Likes: 0 | Hallo, hab das mal versucht: (in der shell) type sam > verschlüsselte daten hab versucht per copy & past in einen texteditor. > geht nicht ... wie geanau mach ich das mit base64 ?? |
| | |
| | #9 (permalink) | |
| Registriert seit: 13.11.04 ![]() Likes: 0 | Zitat:
| |
| | |
| | #10 (permalink) |
| Themenstarter Registriert seit: 12.01.06 ![]() Likes: 0 | Wie gesagt ich bin noch nicht so weit... komme erst zu dem kapitel.... Erweiterte einführung in Pointer und Zeiger... also ich muss mir NOCH die software irgendwo runterladen... aber ich weis nicht genau was ich brauche.... das müsste doch remote codieren oder wenn ich das umwandeln will. |
| | |
| | #11 (permalink) |
| tftp sowie ftp ist bei windows dabei, du kannst also bei dir einen tftp order ftp server starten und dahin dann die datei kopieren | |
| | |
| | #12 (permalink) |
| Themenstarter Registriert seit: 12.01.06 ![]() Likes: 0 | @treo Zitat von the Dude: uebertragen ueber die verbindung ueber die du die shell hast und ueber die der inhalt der datei ausgegeben wurde. du musst dann nur den inhalt der datei in dem fenster wo die shell laeuft markieren, kopieren und in einen texteditor einfuegen. das geht nur mit dateien die keine textdateien sind nicht so gut. in dem fall koenntest du die datei mit base64 oder uuencoding in ein ascii format bringen und einfach mit "cat", bzw. unter windows mit "type" ausgeben lassen. dann machst du auf deinem rechner copy'n'paste, speicherst das in einer datei, wendest wieder das kodierungsverfahren an um die urspruengliche datei zu erhalten. In ein ascii format bringen....mit base64.... ich versthe das noch nicht . Wie genau mach ich das bringe ich es in das format ohne irgendetwas zu uploaden.. |
| | |
| | #13 (permalink) | |
| Registriert seit: 13.11.04 ![]() Likes: 0 | Zitat:
du musst dich wohl oder uebel auf software beschraenken die bei einer windows installation standardmaessig dabei ist, wenn du nicht vorher irgendwas auf dem zielrechner installieren willst ("ich hab hier schon mal was vorbereitet..."). also hoer auf treo und richte den notwendigen server (ftp oder tftp) auf deinem angriffsrechner ein. am besten du erklaerst noch mal was du ueberhaupt konkret vor hast, dann kann man dir vielleicht besser helfen. | |
| | |
| | #14 (permalink) |
| Verstehe ich hier Angriffsrechner == Rechner der Angreift richtig? Denn so muss das sein. | |
| | |
| | #15 (permalink) |
| Themenstarter Registriert seit: 12.01.06 ![]() Likes: 0 | Ich kapiers jetzt gar nicht mehr... ich dachte man kann einen ftp server nicht remote installieren... Was ich vor habe.... na deine methode probieren: hab das mal versucht: (in der shell) type sam > verschlüsselte daten hab versucht per copy & past in einen texteditor. > geht nicht ... so und das ist der punkt an dem ich scheitere.... wie , und mit womit kann ich das dann copy & pasten... |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Versteckte Freigaben | Mani | Windows | 12 | 02.03.09 19:57 |
| Freigaben und Zugriffe | potty | Network · LAN, WAN, Firewalls | 11 | 20.03.06 13:05 |
| Problem mit freigaben | Perfectdark | Network · LAN, WAN, Firewalls | 11 | 30.08.04 20:54 |
| Remote Freigaben beenden | RipdEaTh | Windows | 5 | 28.03.04 19:00 |
| Zugriff per Internet auf Freigaben | useruser | Windows | 18 | 18.02.04 18:51 |