7/28/2012

8 Yorum:

  1. pardon benim bir sorum var ne kadar exploit denesemde olmadı yani nasıl söyleyim evde 2 pc var ama 2 ayrı internet saglayıcısından giriy orlar localden degilde normal modem ip si atıyorum .. 95.xxx cinsinden ama bir türlü basarılı olamıyorum xp den 95.zxxx/:port tıklatıyorum sadece baglantı saglanıyor nasıl deyim hani tıkladıgı bir an gözüküyor ama bir türlü session acılmııor mesela bunu yaptım böyle oldu

    [-] 217.131.32.35 ms12_004_midi – Unknown user-agent
    [*] Sending stage (752128 bytes) to 217.131.32.35
    [-] 217.131.32.35 ms12_004_midi – Unknown user-agent
    [-] 217.131.32.35 ms12_004_midi – Unknown user-agent
    [-] 192.168.2.2 ms12_004_midi – Unknown user-agent
    [*] Sending stage (752128 bytes) to 217.131.32.35
    [*] Sending stage (752128 bytes) to 217.131.32.35

    devamı yok böyle bekliyor.

    YanıtlaSil
  2. bu arada msn e gelebilirmisiniz..

    YanıtlaSil
  3. Firewall yada kullanılan güvenlik yazılımları bağlantıları engelliyor olabilir. Ben sorun yaşamıyorum.
    Eğer hedef sistem güncelse onda bu açık yoktur. 0day exploit değil sonuçta :)
    Kolay gelsin.

    YanıtlaSil
  4. peki benim aklımda söyle birsey var güvenlik yazılımlarını firewalleri inaktif edebilcek birseyde vardır elbette ne arastırmalıyım sizce ? neyle ugrasmalıyım cok kafa yoruyorum bu işlere..

    YanıtlaSil
  5. msfencode.
    Tanınmaz olması için kullanılabilecek en önemli araç msfencode'dir.
    Bunun üzerinde uğraşıyorum aslında. İlerleyen zamanlarda bypass ile ilgili farklı çalışmalar yapabilirim.

    YanıtlaSil
  6. tamam seni takipteyim bende onunla ugrasıyorum aslın da yabancı sitelerden paylasılmamıs encoderleri felan inceliyorum .. benim bide armitage de sorunum oluyor kendi pc mi tarayınca sorun yok . yan pc ye win xp kurdum farklı netten baglanıyorum aynı network degil ip tarama yapıyorum herhangi bir pportu bile gösteremiyor.. sadece nod 32 kurdum oda inaktif yani güncellemiyor user password girili degil .. peki o armitage de tarama yapabilmek icin napıcaz sonucta oda nmap kullanıyor hic anlamıyorum ..

    YanıtlaSil
  7. Armitage ile local ağda tarama yapmak en sağlıklı olanıdır. Uzak ağlarda tarama yapmanız çok zor. Özellikle bazı sunucularda tarama yapabilirsiniz ama kişisel bilgisayarların internet servis sağlayıcıları tarafından atanan ip adreslerine çoğu durumda tarama yapamazsınız.
    Local ağda çalışmak çok daha kolaydır. Aynı modem üzerinde olduğunuz için hedef sistem üzerinde tarama yapabilirsiniz. Modem sizi engellemeyecektir.
    Uzak sistemlerde modem kavramı ortaya giriyor. Çoğu modem aynı zamanda firewall koruması getiriyor. Bu da bağlantıları imkansızlaştırıyor. Bunlara bağlanmanın tek yolu payload çalıştırmasını sağlamak.
    Ne yazık ki payload'lar antivirüsler tarafından backdoor oldukları için farkedilirler.
    Encode kavramının önemi burada karşımıza çıkıyor.

    Armitage zaten herşeyi gui üzerinden gerçekleştiriyor. nmap taraması yaptırmak istediğinizde konsoldan herhangi birşey girmenize gerek yok. sadece hedef ip adresini yazacaksınız, belirttiğiniz seçeneğe göre kendisi tarama yapacaktır.

    YanıtlaSil
  8. tesekkürler yavas yavas mantıgı daha iyi anlamaya basladım suan encode üzerinde calısmaya baslicam .. tesekkürler :) takipteyim

    YanıtlaSil

© 2012- Hackings.org Bu Sitenin hakları Aziz Türk milletine Aittir.
"Benim hayatta yegâne fahrim, servetim Türklükten başka bir şey değildir." K.ATATÜRK