### #:/dev/zero v2.0 http://pastebin.skddev.de ---------------------------------------------------------- (14:08:42) terraNova: Hast du zufällig ne Ahnung wie diese Sicherheitslücken genau aussehen? (14:12:16) XRay: welche sicherheitslьcken? (14:12:25) terraNova: Die von MSSQL? (14:12:37) XRay: na man brutet das passwort (14:12:41) terraNova: .. (14:12:47) XRay: das ist ja nicht wirklich nen bug (14:12:53) terraNova: Die Azerus oder wie das Programm auch immer heißt ausnutzt (14:13:04) terraNova: Oder wofür ist das Programm da? (14:13:21) XRay: das nutzt keinen bug, das connected einfach nur mit dem user + pw was man gebrutet hat auf den server (14:13:28) XRay: halt nen sqlclient sozusagen (14:13:31) terraNova: Na dann passt doch alles was ich da geschrieben hab (14:13:56) terraNova: #define SCAN_EXEC "" // DEINE BAT ZUM AUSFÜHREN #define SCAN_EXE "" // DIE EXE WIE SIE IN KILL AUFGELISTET WIRD #define BRUTE_EXEC "" // DASSELBE MIT BRUTE #define BRUTE_EXE "" #define KILL_EXEC "kill.bat" #define KILL_OUT "kill.txt" // AUSGABEDATEI VON KILL (14:14:04) terraNova: ergänz die liste (14:14:10) XRay: connected azrael denn dann zu den results und macht !drives und changed dann pw? (14:14:11) terraNova: und ich kompilier dir das Programm (14:14:22) terraNova: Nein (14:14:47) terraNova: Sag mir den Befehl dann lass ich das mit meinem Programm direkt machen (14:16:08) XRay: also azrael connected da halt hin mit azrael -u sa -p pw und dann !drives, dann das ausgeben was er da ausgibt und danach !newpass neuespw, wдre gut wenn er da immer nen anderes pw nehmen kann (14:16:33) terraNova: So weit war ich schon, nur bringt mir das nichts wnen du das automatisch haben willst (14:17:01) terraNova: sp_password 'momentanes_passwort', 'neues_passwort' (14:17:03) terraNova: richtig? (14:17:24) XRay: sp_password? (14:17:44) terraNova: Hast du sowas eigentlich schonmal ohne den vorgefertigten Programmen gemacht? oO (14:18:08) XRay: was genau? (14:18:20) terraNova: Etwas gehackt, z.B. einen MSSQL-Server (14:18:28) XRay: tдglich... (14:18:43) terraNova: Dann musst du doch wissen wie man das Passwort per MSSQL-Shell ändert (14:18:51) XRay: hab ich doch eben geschrieben (14:18:55) XRay: !newpass neuespw (14:18:57) terraNova: :D (14:19:03) terraNova: Ohne vorgefertigten Programm (14:19:06) terraNova: sagte ich doch (14:19:40) XRay: per azrael oder per sqlexec halt, ist ja auch sinnlos das im sqlbrowser zu machen (14:20:00) terraNova: Das sind alles vorgefertigte Programme zum 'Hacken' (14:20:29) XRay: sach einfach worauf die hinaus willst (14:20:35) XRay: du (14:21:22) terraNova: Ich will wissen wie ich mich da einlogge, aber ich habs schon herausgefunden (14:21:40) terraNova: sag mir mal wie das Format der Liste mit den Serverdaten aussieht (14:21:40) XRay: per azrael, hatte ich eben auch schon geschrieben wie das geht (14:21:58) XRay: schau auf dem test server da den ich dir gegeben habe (14:22:04) XRay: da hatte ich ja nen testlauf gemacht, so sieht das alles aus