ABA


"מדריך לסריקת DCOM"
גירסת הדפסה   אשכול נעול - לקריאה בלבד
 
   
קבוצות דיון מדריכים, טריקים וטיפים נושא #8855 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 8855
HTIMAN לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 1.8.02
1797 הודעות, 1 פידבק
   15:18   02.08.03   
אל הפורום  
  מדריך לסריקת DCOM  
 
ערכתי לאחרונה בתאריך 02.08.03 בשעה 16:03 בברכה, HTIMAN
 
DCOM שיטה יחסית חדשה, ודי לא חרושה,
ככה שכמעט כל טווח יצאו לכם הרבה תוצאות.
מה שעוד טוב בה זה שהיא הולכת מהר מאוד
אין טעם לסרוק ברימוט זה כמה דק' וסיימתם טווח שלם.

הקובץ:

הסריקה עצמה:

1. תורידו את הקובץ ZIP שהעלתי פה
ופתחו את הקובץ לתיקיה חדשה בתחילת הכונן.
(חובה באנגלית! ועדיף תיקיה בשם פשוט כמו sfind)

2. אחרי שיש לכם תיקיה חדשה עם הקובץ,
תלכו ל Start -> Run \ התחל -> הפעלה.
ותכתבו cmd ואז תלחצו על
"אישור" \ Enter .

3. עכשיו כמה פקודות שיעזרו לכם.
(אם הסימנים מתהפכים אז תעתיקו אותם ככה זה יסתדר לכם)
cd\ תביא אותכם ישר לכונן בלי תיקיות פנימיות.
cd bla תכניס אותכם לתיקיה bla.
c: (דוגמה לאות כונן) תביא אתכם לכונן c (כנ"ל לשאר הכוננים).
וככה תגיעו לתיקיה שבה שמתם את קובץ הסריקה.

4. עכשיו הסריקה עצמה,
תעברו לחלון הcmd שפתחתם בתגובה מס' 2.
תכתבו בו ככה:
sfind -p port start-ip end-ip
והנה הסבר:
sfind שם הקובץ.
-p בחירת פורט (הסימן בא לפני האות).
port הפורט שאתם רוצים לסרוק.
start-ip תחילת הטווח (מאיפה להתחיל לסרוק).
end-ip סוף הטווח (עד איפה לסרוק).

וכדי לסרוק DCOM תכתבו את הפקודה בצורה הבאה:
sfind -p 135 xxx.xxx.0.0 xxx.xxx.255.255
כשבעצם 135 זה הפורט של DCOM
וה xxx.xxx מסמנים את הטווח שלכם.
חוץ מהטווח אתם כותבים בדיוק אותו הדבר בכל סריקת DCOM .

5. לוחצים Enter ומחכים לסיום הסריקה.
כשהסריקה נגמרת, אתם הולכים לתיקיה של הקובץ ושם יהיה לכם
קובץ בשם scan.txt שבו יהיו התוצאות שלכם.
אתם מביאים את הקובץ לפורץ והוא כבר יסנן מה פריץ ומה לא.

עד כאן המדריכון לסריקת DCOM
וטיפ קטן ממני, תמחקו את הקובץ scan.txt לאחר כל סריקה,
כדי שהפורץ יקבל רק טווח אחד ולא את כל הסריקות שלכם.

תהנו...

נ.ב.
הקובץ נמצא על נענע והוא לא ימחק.
למקרה שמישהו לא מצליח להוריד אז שינסה
לחצן ימני -> "שמירת יעד בשם".


        שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

  האשכול     מחבר     תאריך כתיבה     מספר  
  תודה רבה ...ידוע....ד''א הקובץ נגוע בוירוס... BlackAngel 03.08.03 12:31 1
     לא, פשוט SFIND נחשב כווירוס.. ScreameR 04.08.03 00:23 3
  תודה רבה דני15  03.08.03 12:46 2
  לא להוריד את הקובץ יש בו וירוס ליאורזם 04.08.03 14:35 4
     פחחחחח maoz74 04.08.03 16:01 5
  ובקיצור: ttak 05.08.03 07:06 6
     אמממ כנס רגע... Mr E 17.08.03 21:32 13
  תודה :) DevilBoy  08.08.03 15:27 7
  תודה רבה czer  09.08.03 20:32 8
  תודה :] PPK  10.08.03 04:06 9
  תודה רבה! wolverine 14.08.03 20:09 10
  תודה רבה אין בקובץ וירוס(בדוק) BOOL58 14.08.03 21:25 11
  אני לא חושב שזה בודק פגיעות... Mr E 17.08.03 21:29 12
  תודה, רק חבל שאחרי הבלאסטר אין יותר DCOM Noona 18.08.03 09:38 14
  dcom no more:( IMIX4EVER 18.08.03 18:02 15
  תודה רבה! :) צ'סטר 19.08.03 02:12 16

       
BlackAngel
חבר מתאריך 26.5.02
18309 הודעות
   12:31   03.08.03   
אל הפורום  
  1. תודה רבה ...ידוע....ד''א הקובץ נגוע בוירוס...  
בתגובה להודעה מספר 0
 
   http://planet.nana.co.il/mrd/A-Team.rotterimage?.jpg


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
ScreameR

   00:23   04.08.03   
אל הפורום  
  3. לא, פשוט SFIND נחשב כווירוס..  
בתגובה להודעה מספר 1
 
   בוז לנורטון


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
דני15 
חבר מתאריך 3.8.02
47437 הודעות, 8 פידבק
   12:46   03.08.03   
אל הפורום  
  2. תודה רבה  
בתגובה להודעה מספר 0
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
ליאורזם

   14:35   04.08.03   
אל הפורום  
  4. לא להוריד את הקובץ יש בו וירוס  
בתגובה להודעה מספר 0
 
   לא להוריד את הקובץ בדקתי אותו ויש בו וירוס


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
maoz74

   16:01   04.08.03   
אל הפורום  
  5. פחחחחח  
בתגובה להודעה מספר 4
 
   פחחחחחחחח


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
ttak

   07:06   05.08.03   
אל הפורום  
  6. ובקיצור:  
בתגובה להודעה מספר 0
 
   כמו שאתם סורקים sql
רשום פורט? אותו דבר תעשו רק תשנו אותו ל 135.
הרבה תוצאות יש לא בגלל שהיא לא חרושה אלא בגלל ש90% לא פריץ ותוצאות זבל....סריקה מצויינת לסורקים בבורדים, המון תוצאות, מצביע על עבודה

(אין כמעט טווח בלי תוצאות, חוץ מאלה שהכל מת בהם)


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Mr E

   21:32   17.08.03   
אל הפורום  
  13. אמממ כנס רגע...  
בתגובה להודעה מספר 6
 
   אני יודע את השיטה וזה רק פריצה למחשב...
אבל אם מחשיבים את NETBIOS כשיטה לפאבים אין סיבה שגם את זאת לא...
כי בפריצה פותחים חשבון משתמש שאפשר לגשת אליו ברימוט דסקטופ...
כמו בנטביוס רק שזה פשוט חלוקת שיתוף...


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
DevilBoy 
חבר מתאריך 25.6.09
502 הודעות
   15:27   08.08.03   
אל הפורום  
  7. תודה :)  
בתגובה להודעה מספר 0
 


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
czer  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 22.4.02
311 הודעות, 1 פידבק
   20:32   09.08.03   
אל הפורום  
  8. תודה רבה  
בתגובה להודעה מספר 0
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
PPK  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 24.3.02
28809 הודעות, 11 פידבק
   04:06   10.08.03   
אל הפורום  
  9. תודה :]  
בתגובה להודעה מספר 0
 
  

- Multipass
https://romangurvich.com/


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
wolverine

   20:09   14.08.03   
אל הפורום  
  10. תודה רבה!  
בתגובה להודעה מספר 0
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
BOOL58

   21:25   14.08.03   
אל הפורום  
  11. תודה רבה אין בקובץ וירוס(בדוק)  
בתגובה להודעה מספר 0
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Mr E

   21:29   17.08.03   
אל הפורום  
  12. אני לא חושב שזה בודק פגיעות...  
בתגובה להודעה מספר 0
 
   יש לי סורק GUI שבודק פגיעות
לגיטימי לגמרי
חוץ מהפריצה עצמה


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Noona
חבר מתאריך 19.3.02
3172 הודעות
   09:38   18.08.03   
אל הפורום  
  14. תודה, רק חבל שאחרי הבלאסטר אין יותר DCOM  
בתגובה להודעה מספר 0
 
   כי הפאץ' חוסם את חור האבטחה הזה, ואין יותר מחשבים עם חור האבטחה הזה.


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
IMIX4EVER

   18:02   18.08.03   
אל הפורום  
  15. dcom no more:(  
בתגובה להודעה מספר 0
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
צ'סטר

   02:12   19.08.03   
אל הפורום  
  16. תודה רבה! :)  
בתגובה להודעה מספר 0
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה  למכתב מספר: 
 
_________________________________________________________________________
למנהלים:  שחרר | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול | עריכת אשכול
       



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net