Invasão pela porta

1. Invasão pela porta

Henrique Andrade
resth

(usa Ubuntu)

Enviado em 08/06/2017 - 15:18h

Estou usando uma maquina virtal com ubuntu, na mesma rede tenho acesso a outra máquina que tem um squid rodando, eu sei qual é a porta que ele está rodando, eu consigo acessar pelo telnet.

Minha dúvida é, eu consigo fazer alguma coisa da minha máquina nessa porta?


  


2. Re: Invasão pela porta

Perfil removido
removido

(usa Nenhuma)

Enviado em 08/06/2017 - 15:20h

Veja se consegue descobrir a versão do programa e se saiu um exploit para ela, caso ainda não tenha sido atualizada.

----------------------------------------------------------------------------------------------------------------
Nem direita, nem esquerda. Quando se trata de corrupção o Brasil é ambidestro.
(anônimo)

Encryption works. Properly implemented strong crypto systems are one of the few things that you can rely on. Unfortunately, endpoint security is so terrifically weak that NSA can frequently find ways around it. — Edward Snowden



3. Re: Invasão pela porta

Henrique Andrade
resth

(usa Ubuntu)

Enviado em 08/06/2017 - 15:32h

a versão é 3.2.11, eu estou acessando, dei um telnet, ele faz a conexão, mas não sei agora o que fazer


4. Re: Invasão pela porta

Perfil removido
removido

(usa Nenhuma)

Enviado em 08/06/2017 - 16:26h

resth escreveu:

a versão é 3.2.11, eu estou acessando, dei um telnet, ele faz a conexão, mas não sei agora o que fazer


http://www.planalto.gov.br/ccivil_03/_ato2011-2014/2012/lei/l12737.htm


5. Re: Invasão pela porta

Perfil removido
removido

(usa Nenhuma)

Enviado em 08/06/2017 - 16:28h

Agora sim. Aqui é invasão mesmo.

----------------------------------------------------------------------------------------------------------------
Nem direita, nem esquerda. Quando se trata de corrupção o Brasil é ambidestro.
(anônimo)

Encryption works. Properly implemented strong crypto systems are one of the few things that you can rely on. Unfortunately, endpoint security is so terrifically weak that NSA can frequently find ways around it. — Edward Snowden



6. Re: Invasão pela porta

Henrique Andrade
resth

(usa Ubuntu)

Enviado em 08/06/2017 - 17:01h

Então, eu consegui porque quando faço alguma coisa mostra o squid e a versão, eu quero saber o que eu posso fazer depois que eu der um telnet e ver a versão, existe algo que consigo fazer nessa porta?


7. Re: Invasão pela porta

Henrique Andrade
resth

(usa Ubuntu)

Enviado em 08/06/2017 - 17:02h

Eu dei um telnet na porta e ela conecta o que eu consigo fazer sabendo a porta e a versão? quais tipos de comando eu consigo dar agora?


8. Re: Invasão pela porta

Perfil removido
removido

(usa Nenhuma)

Enviado em 08/06/2017 - 17:08h

resth escreveu:

Então, eu consegui porque quando faço alguma coisa mostra o squid e a versão, eu quero saber o que eu posso fazer depois que eu der um telnet e ver a versão, existe algo que consigo fazer nessa porta?


Você pode chama o chaveiro 24h

http://chaveiro24hszonasulrj.com/wp-content/uploads/2016/07/chaveiro-24-horas-zona-sul-rj.jpg


9. Re: Invasão pela porta

Rodrigo Bertini
vortico

(usa Fedora)

Enviado em 08/06/2017 - 20:52h

Em mão de duas vias, evite a contramão. Pode bem ser uma Scania do outro lado.

######################################
https://www.linuxcounter.net/cert/621112.png






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts