Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Название темы: Получения root'a
Показать сообщение отдельно
lSHuRuPl


Сообщения: n/a

Профиль | Цитировать


- порт 1900/udp
 сервис UPnP    - Universal Plug-and-Play
   агент : Mozilla/4.0 (compatible; UPnP/1.0; Windows NT/5.1)  >>>

   найдена уязвимость
    командная строка с правами SYSTEM  >>>>>

    описание уязвимости:
     UPNP Remote Windows XP/ME/98 Vulnerability.
     An attacker could send a NOTIFY directive to a UPnP-capable computer,
     specifying that the device description should be downloaded from
     a particular port on a particular server. If the server was configured
     to simply echo the download requests back to the UPnP service (e.g.,
     by having the echo service running on the port that the computer was
     directed to), the computer could be made to enter an endless download
     cycle that could consume some or all of the system’s availability.
     An attacker could craft and send this directive to a victim's machine
     directly, by using the machine's IP address. Or, he could send this
     same directive to a broadcast and multicast domain and attack all
     affected machines within earshot, consuming some or all of those
     systems' availability.


- NetBIOS
   MAC-адрес: 00-50-BA-C1-05-3F  >>>

   Имя      : QUICK  >>>
   Домен    : FM  >>>

   список ресурсов:  >>>
    IPC$                -  pipe по умолчанию  (Удаленный IPC)
    D$                  -  диск по умолчанию  (Стандартный общий ресурс)  >>>>
    ADMIN$              -  диск по умолчанию  (Удаленный Admin)  >>>>
    C$                  -  диск по умолчанию  (Стандартный общий ресурс)  >>>>



У меня Xspider просканил комп, что терь можно с ним сделать, и как воспользоваться командной строкой с правами System

Отправлено: 12:20, 05-11-2003 | #5

Название темы: Получения root'a