Flashback bygger pepparkakshus!
  • 1
  • 2
2009-05-27, 19:15
  #1
Medlem
-Mackan-s avatar
Jag har haft prao på en skola där dem har ett safftigt intranät med över 200 ip adresser länkade till en enda server som skickar ut vilka rättigheter man har. Sedan går man ut på

Samtliga datorer uppkopplade är spärrade på ett eller annat sätt.
Jag fick några timmar och lyckades få fram 4 st 146GB stora hårddiskar på nätet.
Samtliga hade inte mera än 2 gb fyllt.
Samt 2 st skrivare på nätverket dok begränsade...
Brutforsade mig en bit baland ip nummren dok hann jag bara upp till 90.(exempel 111.111.1.90)

Hittade även alla användarnamn och liknande på dessa diskar, kommer inte åt deras "mina dokument"(även admins) mapp då datorn svarade "Åtkomst nekad"
Skulle vilja ta mig in i systemet och göra ett nytt försök att skapa en användare med administratör rättigheter.
Har ingen möjlighet att ta mig till skolan igen utan vill leta reda på ip och hacka mig in.
Men problemet är att deras hemsida (lätt att hacka) inte ligger på skolans egna ip utan är hostad av kommunen...
Skulle vilja få tipps om hur jag ska kunna hitta ip till skolans servrar utan att veta något om dem.. tänker inte posta skolans namn eftersom att jag vill leka med deras server själv ett tag före jag lägger ut den.

Skulle uppskattas med lite hjälp i frågan...
Stavfel är min grej!

Mod får gärna byta rubrik kunde inte komma på en bättre än att jag behöver hjälp och tipps hur jag kan hitta ip adressen
Citera
2009-05-27, 19:28
  #2
Medlem
Lich.queens avatar
Ännu en hacka skolan tråd. Du tog dig inte tid att söka på det ens?
Att du lyckades få tag på nätverkshårddiskarna var väl inga konstigheter då de hostar mina dokument och därför ska vara tillgängliga.
Måste fråga dig, hur mycket vet du om hacking, nu när du ska hacka skolans servrar. Beskriv metodiken så är jag nöjd och kan hjälpa dig vidare. Dock vinner ingen på att vi sitter här och beskriver metodiken du kan använda dig av utan att du fattar ett syft. Lär dig grunderna och lek sedan.

Citat:
Men problemet är att deras hemsida (lätt att hacka) inte ligger på skolans egna ip utan är hostad av kommunen...

Vad säger dig att den är "lätt att hacka"?

Citat:
Skulle vilja få tipps om hur jag ska kunna hitta ip till skolans servrar utan att veta något om dem.. tänker inte posta skolans namn eftersom att jag vill leka med deras server själv ett tag före jag lägger ut den.

Då de alla lär ligga under samma router som de vanliga datorerna kan du besöka whats my ip på någon av skoldatorerna och få reda på det. Men om nu kommunen hostar webserver och mer, vad vet jag, så finns ju risken att skolservrarna bara är tillgängliga på det interna nätverket och alltså inte tillgängliga utifrån.

Citat:
Brutforsade mig en bit baland ip nummren dok hann jag bara upp till 90.(exempel 111.111.1.90)

Haha du menar väl gnetade mig igenom istället för bruteforca?

Sista fråga: vad tänkte du göra med IP:t?
Citera
2009-05-27, 20:01
  #3
Medlem
-Mackan-s avatar
Citat:
Ursprungligen postat av Lich.queen
Ännu en hacka skolan tråd. Du tog dig inte tid att söka på det ens?
Jorå jag sökte. Men om jag skulle lägga den i hacka skolan tråden så skulle jag inte lyckas få dem svaren jag vill misstänker jag.
Citat:
Ursprungligen postat av Lich.queen
Att du lyckades få tag på nätverkshårddiskarna var väl inga konstigheter då de hostar mina dokument och därför ska vara tillgängliga.
2 Var helt tomma och dem som hade något på sig hade inte mycket med själva skolan att göra eller det man kör på datorerna.
Citat:
Ursprungligen postat av Lich.queen
Måste fråga dig, hur mycket vet du om hacking, nu när du ska hacka skolans servrar. Beskriv metodiken så är jag nöjd och kan hjälpa dig vidare.
Eftersom "remote management" (frågade ironiskt nog it ansvarig)är på så ska jag leka in lite roliga saker. Tänkte även skicka trjoaner och annat kul via mail (som lärarna faktiskt öppnar på skolan och antivirus skydden är dåliga.

Citat:
Vad säger dig att den är "lätt att hacka"?
Hoppsan jag "råkade förut hacka databasen lägga in 2 admins ladda upp olika databasfiler så jag kunde göra vad jag än ville med hemsidan... Inte ens svårt de enklaste sql koderna funkade...

Citat:
Då de alla lär ligga under samma router som de vanliga datorerna kan du besöka whats my ip på någon av skoldatorerna och få reda på det. Men om nu kommunen hostar webserver och mer, vad vet jag, så finns ju risken att skolservrarna bara är tillgängliga på det interna nätverket och alltså inte tillgängliga utifrån.
Sannt att det är möjligt men skolan gör inte så för att då skulle man få det lite jobbit på den ynkliga 24mbit-linan dem har. men problemet kvarstår att jag inte har tillgång till en intern dator.
Citat:
Haha du menar väl gnetade mig igenom istället för bruteforca?
Mitt ordval har ALDRIG varit det bästa...
Citat:
Sista fråga: vad tänkte du göra med IP:t?
kunna lurka ut lite info på olika sätt pinga så den går sakta om den faktiskt jobbar mot mina hacking attempts.
Citera
2009-05-27, 20:05
  #4
Medlem
b0gfettos avatar
Är det en högstadieskola du går på eller vilken årskurs rör sig det om?
Citera
2009-05-27, 20:06
  #5
Medlem
Integraluss avatar
Citat:
Ursprungligen postat av -Mackan-
kunna lurka ut lite info på olika sätt pinga så den går sakta om den faktiskt jobbar mot mina hacking attempts.
Ska du pinga ner servern hade du tänkt? Helt själv utan botnet?
Citera
2009-05-27, 20:08
  #6
Medlem
svampdamps avatar
Har dem en/flera domänkontrollant/er i nätverket, då kan det vara bra om du börjar jobba på dem
Citera
2009-05-27, 20:09
  #7
Medlem
Lich.queens avatar
Jadu om du ska göra en DOS ska du ha en jävla lina då din upphastighet måste vara i närheten av deras ned, vilket vore imponerande men otroligt.

För övrigt så verkar det onekligen knepigt. Är som att slå upp någon randompersson i telefonkatalogen och säga vilken bankkod han har. Tror du förövrigt kan vara ganska säker på att remote management inte är öppet utåt. Ge upp, ev. lek vidare med hemsidan, och läs på lite mer. För nu har jag svårt att inte placera dig i min skiddieslåda.
Citera
2009-05-27, 20:16
  #8
Medlem
-Mackan-s avatar
Citat:
Ursprungligen postat av b0gfetto
Är det en högstadieskola du går på eller vilken årskurs rör sig det om?
gick om 6års men går i 2an
Det är en högstadieskola... tråkig som få att praoa på...
Citera
2009-05-27, 20:18
  #9
Medlem
-Mackan-s avatar
Citat:
Ursprungligen postat av Lich.queen
Jadu om du ska göra en DOS ska du ha en jävla lina då din upphastighet måste vara i närheten av deras ned, vilket vore imponerande men otroligt.

För övrigt så verkar det onekligen knepigt. Är som att slå upp någon randompersson i telefonkatalogen och säga vilken bankkod han har. Tror du förövrigt kan vara ganska säker på att remote management inte är öppet utåt. Ge upp, ev. lek vidare med hemsidan, och läs på lite mer. För nu har jag svårt att inte placera dig i min skiddieslåda.
Mr 100- 100 lina här
Citera
2009-05-27, 20:23
  #10
Medlem
Lich.queens avatar
Finns det över huvud taget något dos program för windows? Letade lite förut men gick över till linux. Lyckades någon gång få hping3 att pumpa ut 100 mb/s om jag minns rätt men det va över lankabel.
Citera
2009-05-27, 20:28
  #11
Medlem
-Mackan-s avatar
Citat:
Ursprungligen postat av Lich.queen
Finns det över huvud taget något dos program för windows? Letade lite förut men gick över till linux. Lyckades någon gång få hping3 att pumpa ut 100 mb/s om jag minns rätt men det va över lankabel.
D-dos box funkar men sist jag testa hade jag 3mbit upp...
Citera
2009-05-27, 20:29
  #12
Medlem
Lich.queens avatar
Tror ärligt talat att du ska glömma dos idén totalt
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in