Jump to content

AnON1m

Active Members
  • Posts

    174
  • Joined

  • Last visited

Everything posted by AnON1m

  1. tare chestia dar shi eu m`am lasat de mirc
  2. EyDeea - Nu crede`n toti (cu Melanie)
  3. walter ms ptr. linkuri .. acuma downloadez
  4. AnON1m

    Nice f`C@ing site

    nice .. acuma ma uit shi io peste ele
  5. Ms Walter ... acuma ma uit
  6. nu da click pe link sa ti`l deschida ca apare chesti aia .. deschide`l intr`un nou tab, freastra :?
  7. John The ripper este un program care poate sparge parolele criptate ale unui sistem . Cum de altfel ne aflam pe platforma windows , john the ripper are si o versiune de acest gen . La ce foloseste ? De ex : sunteti la scoala si nu aveti drept de administrator , si ati vrea parola profului ,etc etc ; sau trebuie neaparat sa obtineti drept de root pe un sistem windows ,sau eu stiu alte multe motive. john the ripper este f eficient de data asta , spre deosebire de sistemele linux pe windows este mult mai usor . 1. Aveti nevoie de 2 programe pe care le puteti downloada intr-o singura arhiva accesand linkul urmator : http://www.sifak.3x.ro/win/best.zip in aceasta arhiva,cum spuneam avem doua programe diferite : A ) pwdump2 - un program care poate scoate de sub protectia windowsului parolele criptate din fisierul C:WindowsSystem32SAM ( fara acest program nu se poate cand rulati pe windows ,nici daca sunteti cu drepturi de admin ) Dar inainte de toate va trebui sa aflati pid-ul procesului lsass.exe ( pid = proces identificator ) si-l puteti afla din start>run>cmd dand comanda : tasklist sau mai usor dand alt+ctrl+del si accesand meniul procese ( in cazul in care nu se vede pid-urile dati View > Select Columns.. si selectati PID ) . Bun aveti pid-ul procesului lsass.exe continuam . Sa zicem ca ambele programe sunt locate in : a) c:pwdump2 si c:john-16 perfect ! Pasul 1 Start > Run > Cmd - in consola ajungem in directorul c:pwdump2 unde executam urmatoarea comanda : pwdump2 pid > c:john-16runpass.txt ( unde pid este pid-ul procesului lsass , de ex are pid 768 atunci executam : pwdump2 768 > c:john-16runpass.txt ) Pasul 2 Start > Run > Cmd - in consola ajungem in directorul c:john-16run unde executam urmatorea comanda : john -i pass.txt GATA ! acum astepti pentru spargerea parolei ! *** Ar mai fi o varianta in care nu poti obtine pid-ul procesului lsass , iar in acest caz vei fi nevoit sa bootezi sistemul de pe un disketa nfsboot care o gasesti pe net , iar fiind pe nfs boot lucrezi ca si pe un norton commander : aici va trebui sa intri in directorul c:windowssystem32 si sa-ti copy fisierul SAM intr-un director diferit de windows , fisier care ulterior sa-l deschizi cu Notepad si sa-l salvezi in directorl run al lui john-16 ca si password.txt . Dupa ce ai facut toate astea intri pe sistem windows normal si repeti ultima parte in care dai comanda : john -i password.txt ***
  8. ms .. acuma downloadez
  9. AnON1m

    Fun stuff

    :@ :@ :@ :@ tare
  10. Bun Venit .. speram sa iti placa forumu
  11. VIDEO: http://rapidshare.de/files/30271631/Make_E...uneral.rar.html Tutorial: Cum sa compilezi un exploit ===================================== Exploitul este un cod construit in C, C++, Visual Basic etc.. Acest tutorial te va invata cum sa compilezi un exploit folosind programul "cygwin" In pasii urmatori iti voi arata cum sa compilezi un exploit pe portul 5000, insa poti proceda la fel pentru alte exploituri. Site-uri de unde poti descarca exploituri: - milw0rm.com - Securityfocus.com - Securiteam.com - K-otik.com - Google.ro (cauta exploitul ca: "exploit pentru portul xxx" Pasul 1: Descarca exploitul pt portul 5000 Download: http://planet.nana.co.il/progroup/exploits/5000e.zip Dupa ce l-ai downloadat si dezarhivat exploitul trebuie compilat (transformat in .exe). Pentru a-l compila avem nevoie de programul "Cygwin" . Download: http://sources.redhat.com/cygwin/setup.exe Pasul 2: Deschide setup.exe si instaleaza-l dupa pozele de mai jos: 1. 2. 3. 4. 5. 6. 7. 8. 9. Pasul 3: Dupa ce ai instalat programul, copiaza exploitul (5000.c ) in C:cygwinbin apoi apasa Start - Run - cmd si scrii CD c:cygwinbin gcc 5000.c -o 5000.exe exemplu: pentru a folosi exploitul compilat scrii CD C:cygwinbin 5000.exe "ip" optiune exemplu:
  12. Bine ai venit .. Spre sa iti placa forumul !
  13. // R-WaT's Tutorial on scanning and connecting for VNC's servers Programs needed: VNC_bypauth.exe - Used for scanning (I've seen threads about other scanners) 05162006-BL4CK-vncviewer-authbypass - Used to connect to the VNC. SCANNER: windows: http://www.milw0rm.com/sploits/05172006-VN...pauth-win32.rar linux: http://www.milw0rm.com/sploits/05172006-VN...th-linux.tar.gz VIEWER: http://www.milw0rm.com/sploits/05162006-BL...-authbypass.rar // Scanning for VNC's open command prompt and 'cd' to VNC_bypauth.exe. Use this command to scan "VNC_bypauth -i iphere-iphere -p 5900 -vnc". Example: VNC_bypauth -i 0.0.0.0-255.255.255.255 -p 5900 -vnc I've noticed on my computer I can't seem to find any VNC's. I don't know why this is, I even scan already found VNC's and they do not show. I think some others i've seen on IRC have this same problem. If you have this problem, just mooch some good VNC's off someone and download VNC_bypauth.exe on that VNC server and scan from that server. I scan from several VNC servers. Anyways, lets move on. It may take a while to scan a big IP range. The IP's will save in a notepad called "VNC_bypauth.txt". The only IP's you can use are the ones that say "VULNERABLE" next to them. // Connecting to a VNC server Open your VNC Viewer. Copy paste/type in the IP into that empty slot, and hit OK, and thats it! Some VNC's may be Windows Servers and require a login, some don't. =============== =============== I hope this tutorial helped you, and happy VNC scanning! Scanner : windows: http://www.milw0rm.com/sploits/05172006-VN...pauth-win32.rar linux: http://www.milw0rm.com/sploits/05172006-VN...th-linux.tar.gz Vnc bypauth: http://www.milw0rm.com/sploits/05162006-BL...-authbypass.rar
×
×
  • Create New...