ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Получение полного доступа к серверу после взлома форума
  #1  
Старый 12.06.2005, 22:11
Аватар для Great
Great
Новичок
Регистрация: 12.06.2005
Сообщений: 3
Провел на форуме:
0

Репутация: -5
По умолчанию Получение полного доступа к серверу после взлома форума

1) Взломал форум IPB, залил на сервер известный скрипт remview.php. Соответственно, сейчас имею доступ к базе и доступ к скриптам и данным на сервере. Но желателен ещё и пароль от фтп, никто не мождет сказать способ его получить? Может использовать какой-нибудь троян или сниффер? Пробовал пароль MySQL и пароли пользователей - не подходит. Идеальной была бы такая ситуация, что даже если сменят пароль от фтп, я бы мог получить и новый пароль.

2) Если не получиться добыть пароль от фтп, то подскажите какой-нибудь более совершенный файл менеджер через вэб-интерфейс для скачки сайта не по файлам в ручную, а целыми папками и подпапками. Лучше из прямо из корня вместе с логами и дампами базы по 200 метров

3) Я не собираюсь палиться, писать "Этот сайт взломан...", просто мне необходимо получать по-максимому данные с самого сервера. Чем дольше так будет продолжаться - тем лучше. По-этому скажите, насколько вероятно вычислить по логам сервера, что люди постоянно лазяют на сайт через remview.php (скрипт я переименовал в stat_func.php и выложил в одну из папок форума поглубже, чтобы палева поменьше и случайно не заметили)?

4) Может можно расширеть ещё свой доступ к серверу, загрузив на сайт специальные скрипты, скажем, узнать пароль к админпанели владельцев сайта у хостера?

Спасибо за внимание!
 
Ответить с цитированием

  #2  
Старый 13.06.2005, 00:40
Аватар для virgoz
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме:
621131

Репутация: 47
Отправить сообщение для virgoz с помощью ICQ
По умолчанию

Ну можешь попробовать поискать config-файлы и логи на серваке:
find / -type f -name "config*"
find / -type f -name service.pwd
find / -type f -name .htpasswd
find / -type f -name .bash_history
 
Ответить с цитированием

  #3  
Старый 14.06.2005, 00:36
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

2 Great
а ты пробовал открыть порт на системе(биндшелл,бэкдоры) и потом попробовать получить рута узнав версию системы...а дальше если получишь рута дело техники )

Цитата:
Сообщение от virgoz  
Ну можешь попробовать поискать config-файлы и логи на серваке:
find / -type f -name "config*"
find / -type f -name service.pwd
find / -type f -name .htpasswd
find / -type f -name .bash_history
лучше залить какойто паблик шелл ))
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #4  
Старый 22.06.2005, 19:31
Аватар для guyver
guyver
Новичок
Регистрация: 03.05.2005
Сообщений: 14
Провел на форуме:
1535

Репутация: 0
По умолчанию

Цитата:
Сообщение от m0nzt3r  
2 Great
а ты пробовал открыть порт на системе(биндшелл,бэкдоры) и потом попробовать получить рута узнав версию системы...
тоже жжошь

сравнил взлом форума и взлом хостера )))
первое может сделать любой скрипт-кидди...
второе уже заставляет подумать
 
Ответить с цитированием

  #5  
Старый 23.06.2005, 22:02
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

а какая разница то??главное есть возможность заливать файлы и ты уже внутри =)
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #6  
Старый 24.06.2005, 00:09
Аватар для guyver
guyver
Новичок
Регистрация: 03.05.2005
Сообщений: 14
Провел на форуме:
1535

Репутация: 0
По умолчанию

шел и рутовый шел - 2 разные вещи
 
Ответить с цитированием

  #7  
Старый 24.06.2005, 01:51
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

жуть...

от фтп то ты как пароль узнаешь? у тебя там какие права то на шелле? apache и т п ?
может у него вообще root, можно ftpd протроянить))

пиши id и говори права
 
Ответить с цитированием

  #8  
Старый 24.06.2005, 22:42
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

Цитата:
Сообщение от guyver  
шел и рутовый шел - 2 разные вещи
=)) да как же а я и не знал..))
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием

  #9  
Старый 25.06.2005, 23:00
Аватар для Xalegi
Xalegi
Участник форума
Регистрация: 24.11.2004
Сообщений: 126
Провел на форуме:
137630

Репутация: 11
По умолчанию

гыы =)) боты =))
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ