Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

e pessoal me ajuda nessa invasao .

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Duvida e pessoal me ajuda nessa invasao .

    ja escaniei o servidor com nmap ,nikto e outros ..... achei processod desatualizados mas nao acho exploit ...

    ORT STATE SERVICE VERSION
    21/tcp open ftp Pure-FTPd
    22/tcp open ssh OpenSSH 4.3 (protocol 2.0)
    23/tcp closed telnet
    25/tcp open smtp Exim smtpd 4.69
    28/tcp closed unknown
    80/tcp open http Apache httpd 2.2.17 ((Unix) mod_ssl/2.2.17 OpenSSL/0.9.8e-fips-rhel5 DAV/2 mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/5.0.2.2635)
    110/tcp open pop3 Courier pop3d
    445/tcp filtered microsoft-ds
    3306/tcp open mysql MySQL 5.0.92-community
    Device type: general purpose
    Running: Linux 2.6.X
    OS CPE: cpe:/o:linux:kernel:2.6
    OS details: Linux 2.6.9 - 2.6.27

    aqui esta as informaçoes do nmap"

    se alguem consegui me ajuda fico muito agradescido;"
    Last edited by V3nom; 07-04-2012, 20:57.

  • Font Size
    #2
    o que vc ker com isso,ta uma bagunça

    esse tipo de scaneamento é melhor .no versão grafica..vc tem que ter mais dados sobre o alvo a ser atingido...me fala o que vc quer fazer que te mostro como deve fazer dessa formai ai vai vira uma bagunga

    Comment


    • Font Size
      #3
      Seguinte, dei uma pesquisada rápida pq to no notebook, e eu to nervoso com meu pc pq o linux n quer ficar com a resolução boa kk, então:

      25/tcp open smtp Exim smtpd 4.69 > [ame]http://www.youtube.com/watch?v=DnSgOGIxjaQ[/ame]
      jaja alguem posta ai algo sobre os outros serviços, se tu tiver com dificuldades de achar o exploit, tenta usar o acunetix, que ele mostra a vul ai facilita pra vc eu acho.
      ---


      Agradeça a todos que ajudam bastando clicar em "Obrigado"

      Comment


      • Font Size
        #4
        po cara valew ....


        mais eu uso o linux mano nao tem como eu usa o acunetix ...

        eu só quero ganha uma shell no sistema ... nao quéro zuar nem nda,,

        Comment


        • Font Size
          #5
          Tenta conectar pelo Telnet.

          nc IP_DA_VITIMA 23

          Daí é só tenta achar os logins e senhas
          "Ninguém é tão grande que não possa aprender e tão pequeno que não possa ensinar."

          By : UnKnow

          Comment


          • Font Size
            #6
            VC pode explorar o OpenSSH 4.3 tem algumas vulnerabilidades basta buscar por exploit no exploitDB , mas eu sugiro fazer um scan com Nessus ou Nikto!!

            Comment


            • Font Size
              #7
              vc pode explorar o OpenSSH 4.3 tem algumas vulns procura no exploitDB , mas eu sujiro vc fazer um scan do alvo com NESSUS e NIKTO também!!

              Comment

              X
              Working...
              X