Tema destacado: [Overclocking] Récords de overclock del foro
Autor
|
Tema: entrada en windos vista con firewall activado y sin exploit (Leído 3,511 veces)
|
aggagg69
Desconectado
Mensajes: 24
|
hola buenas despues de conseguir entrar con metasploit en el vista gacias a una Vulnerabilidad con el firewall desactivado. decidi complicarlo y activar el firewall. aora uso un escaneo y me da lo sigiente Stats: 0:00:05 elapsed; 0 hosts completed (1 up), All 2000 scanned ports on xxx.xxx.xxx.xxx are open|filtered MAC Address: xxx.xxx.xxx.xxxx (Micro-star International CO.)
Nmap done: 1 IP address (1 host up) scanned in 42.53 seconds
y intento el ataque anterior con metasploit como es logico y en los escaneos probe con nmap con las ociones sX sF sN sU -f i p- 1-65535 y no ecuentro ningun puerto avierto. la pregunta es como puedo saltar el firewall o acer un escaneo que me de puertos abiertos para usar el metasploit otra vez? o otra tecnica de escaneado? es que quiero entrar remotamente sin usar troyanos ni netcat ni nada k requiera infectar el ordenador, solo quisiera entrar remotamente atraves de Vulnerabilidad.muchas gracias dado que ley bastante acerca del tema y no ecuentor nada para hacerlo remotamente sin troyanos
|
|
|
|
|
En línea
|
|
|
|
miguel86
Desconectado
Mensajes: 258
|
¿Por qué no usas un payload que sea de conexión inversa? Salu2
|
|
|
|
|
En línea
|
|
|
|
aggagg69
Desconectado
Mensajes: 24
|
ya xro el problema es que no consigo escanear para encontar puerto abierto dado que el firewall no deja ninguna puerto abierto o x lo menos el nmap no los encuantra como abiertos. lo que yo quisera seria poder encontrar alguna manera de vulnerar el firewall para escanearlo y ver puerto abierto para aprovechar su Vulnerabilidad. no quiero usar ningun programa para infectar el ordenador cuando el usuario lo abra. lo que quiero es aprender a entrar con el firewall sin ayuda de troyanos o netcat para infectar el ordenador que el usuario tenga que abrirlos. digamos que quiero entrar en el ordenador sin colaboracion de ningun usuario. porque los troyanos y ingenieria inversa lo dejo para mas adelante, xq por aora quiero concentrarme en los exploit y Vulnerabilidades mas afondon, necesito ayuda muchas gracias x todo lo que me puedan decir.
|
|
|
|
|
En línea
|
|
|
|
|
kamsky
|
es que un firewall está precisamente para eso, para permitir pasar el tráfico que se quiera,y denegar el resto, si filtra todos los puertos, es porque no deja pasar tráfico por ninguno, asi que magia no puedes hacer...
otra cosa es que permita tráfico entrante cuando la conexión se ha establecido desde dentro de la red, me explico, si es el pc víctima el que se conecta hacia fuera, entonces una vez que quede esa conexión establecida si que el firewall permitirá pasar tráfico por ESA conexión...
|
|
|
|
|
En línea
|
----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---
hack 4 free!!
|
|
|
aggagg69
Desconectado
Mensajes: 24
|
entonces si el puerto x el que consegui el ataque es el 445 y es usado apra compartir en red y impresora si el usuario usa la impresora o entrar en red podria ejecutar el ataque? y el nmap me mostraria el ataque? aparte en el xp se podia tirar el firewall abajo con un ataque de dos gracias a unos bugs que tenia en el windows vista servira tambien o no teneis idea de algun ataque asi en vista. me seria de mucha ayuda. muchas gracias
|
|
|
|
|
En línea
|
|
|
|
aggagg69
Desconectado
Mensajes: 24
|
perdon donde queri poner el nmap me mostraria el puerto puse el nmap me mostria el ataque perdon x el error.
|
|
|
|
|
En línea
|
|
|
|
|
kamsky
|
no creo que desde fuera puedas acceder a esa característica, ya que el servicio de compartición se suele habilitar en una LAN, pero no se tiene acceso desde fuera (al menos sE DEBERÏA hacer así) , pero bueno, siempre hay sorpresas....
|
|
|
|
|
En línea
|
----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---
hack 4 free!!
|
|
|
aggagg69
Desconectado
Mensajes: 24
|
perdon no lo avia aclarado el ordenador atacado es otro que yo tengo en la misma lan. es el ordenador con el que estoy investigando un vista para victima y un ubuntu 9.0.4 para el ataque. tambien tengo un xp sp3 en maquina virtula con todas las actualizaciones de seguridad xro ese todavia se me resiste asta sin firewall.entonces en la misma red me funcionaria ese ataque si pongo a imprimir o hago compartir entre los dos ordenadores x ejmplo el vista y el xp? y realizo escaneo desde linux? gracias
|
|
|
|
|
En línea
|
|
|
|
aggagg69
Desconectado
Mensajes: 24
|
a y xdon que se me fue preguntar antes si sobre lo de como tirar el firewall en vista como en el xp x medio d eun fallo sabe algien algo? y en tal caso como se podria hacer. meseria de mucha ayuda gracias
|
|
|
|
|
En línea
|
|
|
|
|
kamsky
|
si el servicio tiene alguna vulnerabilidad, si
|
|
|
|
|
En línea
|
----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---
hack 4 free!!
|
|
|
aggagg69
Desconectado
Mensajes: 24
|
perdona no te entendido a que te refieres con si tiene una Vulnerabilidad si la tiene el firewall o si te referias a si la tiene el puerto? porque el puerto si la tenia porque avia consegido entrar sin firewall. y referente a lo de saltar el firewall que maneras podria saltarlo? muchas gracias
|
|
|
|
|
En línea
|
|
|
|
|
kamsky
|
vamos a ver:
- un servicio es algo que un programa ofrece para que se haga uso de ello - estos servicios se ofrecen en un puerto determinado para que sean accesibles desde otros hosts - aunque un servicio esté activo en el puerto XX, el firewall puede filtrarlo, en función de muchos parámetros
partiendo de esto... un puerto no es vulnerable, lo es (o lo puede ser) el servicio que escucha en ese puerto
un firewall en principio no te lo puedes saltar, a no ser que existan vulnerabilidades en su implementación o en el propio firewall en si
dicho todo esto, por favor, lee, busca... esto es un foro, no un gabinete personal...no se te puede dar todo mascado, y más cuando veo que te faltan muchos conceptos básicos
salu2
|
|
|
|
|
En línea
|
----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---
hack 4 free!!
|
|
|
miguel86
Desconectado
Mensajes: 258
|
Yo creo que lo que lo que estás experimentando queda bastante lejos de tus conocimientos todavía, te podían dar unos pasos para que lo consiguieses pero no ibas a aprender nada y si tu propósito no es ese si no utilizarlo en ordenadores ajenos no creo que te ayuden. Salu2
|
|
|
|
|
En línea
|
|
|
|
aggagg69
Desconectado
Mensajes: 24
|
mi proposito es parender por eso tengo mi otro ordenador como banco de pruevas. y todo los pasos que me deis los estudiare. y de moento mi reto es ese intentar entrar en el con el firewall. y todo lo que eh leido en este foro es confuso y en google igual si encontre mil y una maneras con troyanos xro su manejo ya lo conodco xk lo estudie antes mi reto es el uso de exploits que para mis conocimientos lo encuentro mas como eso un reto. y he leido mil una veces este foro y no encontrado nada en claro solo enlaces a otros subforos mas antiguos que cuando entro estan en desuso o no funcionan o otras personas preguntando y gente con aires de grandeza diciendo que lean que no se que mas.xro que lean que si nadie les orientan y en goolge igual muchas conjeturas xro ninguna tecnica ni nada que puedas usar como base para investigar mas solo eso conjeturas y gente con aires de grandeza que su unica diversion es magnificarse con los que saven menos y enverde orientarlos desanimarlos. xro no es el tema de este foro discutir sobre esto xq aparte no interesa si no. si enverde desanimarme decirme que no se nada que lo quiero todo echo ya. podeis orientarme sobr elo que puedo acer o leer que sea de utilidad y repito cosas de utilidad como todo lo que avia en hack x crack y no demas revistas que ablaban y ablaban y no decian nada. muchas gracias
|
|
|
|
|
En línea
|
|
|
|
miguel86
Desconectado
Mensajes: 258
|
No me refiero a que busques información ni nada de eso, me refiero a que hay ciertas cosas que no se aprenden leyendo un artículo y preguntándoselas a alguien en un foro.
Son justos las revistas tipo hackxcrack las que incitan a todo esto, a hacer creer al lector que se va a convertir en un experto en seguridad leyendo sus artículos, las que no hablan de manera seria y tienen un cartel luminoso que pone "entra aprenderas el lado oscuro", son justo esas revistas engañabobos las que incitan a este tipo de cosas, lo siento si te engañaron pero hay cosas que para aprender sobre ellas y saber como funcionan necesitas de un estudio previo (y no me refiero a leer cosas en internet o revistas).
Ahora si a mi me ponen un artículo de consigue que tu foto quede como en las películas antiguas (por ejemplo) y sigo el tutorial que habla que de sí editar los canales alfa noseque, si añadir el efecto nosecual a la luminiscencia, pués al final simplemente imitando los pasos puedo conseguir lo que buscaba (ese era mi propósito) tener mi foto editada con ese efecto, aunque no me haya enterado de nada de lo que significan los pasos que voy dando en el programa. Por supuesto tampoco era mi intención convertirme en un experto editor de fotografía digital, el problema es cuando se confunde hacer ciertas cosas con tener nociones de algo, eso es lo malo las personas que leen como hacer ciertas cosas con la intención de aprender y al final se encuentran que andan totalmente perdidas y preguntando cosas que son conceptos básicos que hay que saber antes de meterse a hacer esas cosas.
Hackxcrack es como revista de seguridad informática 0, no tiene ningún peso ni es referente de nada, solo de leer las cosas que dicen y que ni siquieran saben utilizar conceptos básicos con propiedad, además de ser para gente que no tiene ni idea (como aquellos que hablan de protocolos y demás) y engañarla con ninguna seriedad diciendo lo mucho que van a aprender a ser hacker, yo bajé varias revistas, me leí una de ellas una vez y después de leerlo directamente borré todo lo que había bajado. PD:La única revista de seguridad que ha merecido la pena era hakin9 que traía de vez en cuando artículos interesantes aunque a veces traían algunos que tampoco valiesen nada.
Salu2
|
|
|
|
« Última modificación: 6 Octubre 2009, 17:51 por miguel86 »
|
En línea
|
|
|
|
|
|