Flashback bygger pepparkakshus!
2004-06-12, 01:49
  #1
Medlem
M2ks avatar
Publicerat ~ (utdrag ur IDG:s 'Nätverk&Kommunikation' Nr#11/Juni/2004)
- högintressant artikel; rek-> skaffa ett tidningsex -


Utdrag ur~:

-> Netcat är hackerns schweiziska armékniv. Man kan använda det både för att ansluta till och från en maskin, vilket är värdefullt om man hackat en dator och vill ansluta från den genom brandväggen till sin egen.

_http://www.atstake.com/research/tools/network_utilities/


-> Nmap är en enkel och funktionell portscanner som snabbt söker rätt på vilka portar som är öppna, och även har en funktion för s k TCP/IP finger function.

Related sites:
-->> _http://www.insecure.org/nmap/
-->> _http://www.packetstormsecurity.org/



-> Whoami är ett verktyg i Windows Server Resource Kit, praktiskt att använda för att avgöra vilken användare man är inloggad som. Om man sedan lyckas hacka sig vidare kan man med whoami kontrollera om man lyckats bli administratörer eller local system.

_http://www.microsoft.com/windows2000/techinfo/reskit/tools/existing/whoami-o.asp


-> Smbbf är ett verktyg för att snabbt hacka Windowsnätverk. Det skapar en null-session och tar på så vis reda på användarnamnen och gissar därefter lösenord med hjälp av en ordlista.

_http://fux0r.phathookups.com/tools/brute-forcing/smbbf/



=====================================
Egen framgång är guld värd, andras motgång heller icke att förakta
=====================================
*Håll dig till ämnet*Mandom mod och morske män*Don't_trust_anybody*
-->>http://stormakt.cjb.net/<<--
Citera
2004-06-12, 02:03
  #2
Medlem
Broder Tutas avatar
Jag läste artikeln och konstaterade att den var väldigt välskriven och innehållsrik. Samtidigt skrockade jag förtjust (hö-hö-hö ) och konstaterade att nu måste väl alla ändå förstå att Linux/*BSD är The way to go just för att lätt få en Windowskärra att bonka (varför man skulle vilja det eftersom den autobonkar spontant var och varannan timme).

Allvarligt:
NMAP är ett utmärkt verktyg för att scanna portar på en maskin för att se om maskinen kör skumma/oväntade tjänster på någon port (egen maskin handlar det om nu) som i så fall behöver säkras (ytterligare en regel i brandväggen för legitima tjänster). NMAP kan också med god säkerhet avgöra vilket OS målmaskinen kör genom att titta på egenheter i hanteringen av TCP/IP.

Netcat är en gammal favorit som man har mycken nytta av. Jag brukar ibland använda netcat för att tillfälligt skapa enkla server-tjänster när jag utvecklar. Detta har dessutom stort imponansvärde (läs artikeln så ges exempel på hur det går till, mer info i manualsidan för nc/netcat).

Citera
2004-06-12, 02:43
  #3
Bannlyst
hacker´s and their tools: http://www.ebcvg.com/download.php?id=1786
Citera
2004-06-13, 18:52
  #4
Medlem
Woozys avatar
-såvida man inte fimpat Null Sessions så
Citera
2004-06-13, 21:33
  #5
Medlem
"Smbbf är ett verktyg för att snabbt hacka Windowsnätverk. Det skapar en null-session och tar på så vis reda på användarnamnen och gissar därefter lösenord med hjälp av en ordlista."

Det går inte att skapa null-sessioner på det sättet emot WIN2K3 server
Citera
2004-06-17, 01:48
  #6
Medlem
Azoracs avatar
Citat:
Ursprungligen postat av _swebat_
"Smbbf är ett verktyg för att snabbt hacka Windowsnätverk. Det skapar en null-session och tar på så vis reda på användarnamnen och gissar därefter lösenord med hjälp av en ordlista."

Det går inte att skapa null-sessioner på det sättet emot WIN2K3 server

Lr så kör man inte ett ord som lösenord?
Citera
2004-06-18, 00:46
  #7
Medlem
Woozys avatar
NoNameReleaseOnDemand så va det kört..

-unknown name blir det då.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in