:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   جـــ'ابات العناكــ'ب (http://www.vbspiders.com/vb/f343.html)
-   -   مشكلة في smb login (http://www.vbspiders.com/vb/t33012.html)

majed_19845 07-23-2010 11:13 PM

مشكلة في smb login
 
السلام عليكم

اتمنى مساعدتي
عند استخدام أداة المساعدة هذه :

scanner/smb/login

يعطي مشكلة وهي :

FAILED 0xc000006d - STATUS_LOGON_FAILURE

أتمنى المساعدة وشكرا

data$hack 07-24-2010 03:19 PM

can you uplaod a picture
??

majed_19845 07-24-2010 09:17 PM

بارك الله فيك وكثر من أمثالك

أخي هذه صورة :: أتمنى أن تكون مشكلة عادية

[imgl]http://img811.imageshack.us/img811/5743/51660879.jpg[/imgl]

أخي عندي سؤال : ما المقصود بالضبط بهذه العملية أقصد هل اليوزر والباس اللي أنا دخلتهم راح يصبحوا هم اليوزر والباس عند الضحية لبروتوكول ال smb ؟؟

أنا استخدم هذه الأداة المساعدة scanner/smb/login وذلك لأنني أحاول استخدام هذه الثغرة :
windows/smb/netidentity_xtierrpcpipe
حيث أن هذه الثغرة تتطلب اسم المستخدم والباسورد لبروتوكول ال smb

مع العلم أنني نجحت في اختراق الجهاز عن طريق الثغرة : windows/smb/ms08_067_netapi

تحياتي

majed_19845 07-24-2010 09:27 PM

وأتمنى مشاركتك في هذا الموقوع :

دعوة للنقاش بموضوع قلب الاختراق ( إعادة توجيه الاختراق إلى المخترق )

data$hack 07-24-2010 09:46 PM

اولا تاكد user and pass
ثم ارفع عدد ال threads to 50
تأكد من SMBDomain
ان شاء الله لي رجعة لموضوع
قلب الاختراق ( إعادة توجيه الاختراق إلى المخترق )

majed_19845 07-24-2010 10:42 PM

شكرا لردك

لكنك لم تجاوبني على سؤالي هذا ::

اقتباس:

عندي سؤال : ما المقصود بالضبط بهذه العملية أقصد هل اليوزر والباس اللي أنا دخلتهم راح يصبحوا هم اليوزر والباس عند الضحية لبروتوكول ال smb ؟؟
وسؤال آخر : ما المقصود ب ال threads ؟؟ وهل كلما كان العدد أكبر كان أفضل ؟؟

وأرجو منك بأن تتابع الصور ::

http://img824.imageshack.us/img824/1808/53745761.jpg


http://img155.imageshack.us/img155/299/26331972.jpg


http://img820.imageshack.us/img820/2644/23596760.jpg

http://img412.imageshack.us/img412/8273/71352584.jpg


وتحياتي

data$hack 07-25-2010 12:21 AM

هذه العملية تقوم بعمل scan على الuser اذا كان موجود او لا
مثلا ابحث عن user اسمه administrator

concurrent threads هي عملية المقارنة ، كلما كانthreads اكثر كانت النتيجة اصح

majed_19845 07-25-2010 09:32 AM

هل يعني ذلك أنني سأجرب أكثر من يوزر وباس حتى يزبط معي (bruteforce) ؟؟

وهل هنالك طريقة أخرى لمعرفة اليوزر نيم والباس لبروتوكل ال smb عند الضحية باستخدام أداة مساعدة غير هذه ؟؟

majed_19845 07-25-2010 04:07 PM

نعم أخي كلامك صحيح،
هذه الأداة تستخدم : windows password bruteforce

وهل هذا يعني أنني سأقوم بتجربة اليوز نيم والباسورد واحدا تلو الآخر ؟؟
وما زلت أواجه نفس المشكلة ؟؟
أتمنى أن تساعدني في حلها قبل أن تغيب عن المنتدى

وشكرا

majed_19845 07-26-2010 02:36 PM

السلام عليكم

تم حل مشكلة ال scanner/smb/loging وذلك عن طريق مشاركة الملفات في الـNetwork وتظهر الاجهزه الي تعمل Sharing

ولكن ظهرت مشكلة اخرى في استغلال الثغرة windows/smb/netidentity_xtierrpcpipe
أتمنى المساعدة وهذا رابط الموضوع الذي يخص المشكلة ::

مشكلة في استغلال الثغرة windows/smb/netidentity_xtierrpcpipe


الساعة الآن 01:39 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0