PDA

Просмотр полной версии : Самый простой взлом.


Azazel
01.11.2005, 16:23
Давайте друг-друга удивлять.
Раньше я самым простым считал взлом описанный в видео от Rebz про FlashChat. Потом приколола меня гостевуха к которой подошёл пасс установленнй по дефолту. (Думаю их навалом таких). Потом вот было здесь видео не помню чьё про log.php какого-то чата. Типа там пароли даже не шифровались и права не были выставлены. Заходим на этот лог и смотрим.
Пока самый простой вроде последний.

Вот интересно: А ещё проще может быть? :)

ZaCo
01.11.2005, 16:51
Самый простой, думаю это когда заглавная страничка уже светится надписью - HaCKeD))

Hitman_2
01.11.2005, 16:56
Самый простой... берём вирус...или создаём его (без задницы). Отсылаем какой-нить девчонке в виде фотки, потом присоединяемся к её компу и начинаем прикалываться...
Делать нефиг... :)

Azazel
01.11.2005, 17:08
2 ZaCo Нее. Я имею ввиду, что ты за минуту получаешь админский доступ. А страничка эта - фигня.
2 Hitman_2. А при нуле знаний?

GreenBear
01.11.2005, 18:43
пхп инклуд)) меня всегда радует))
все не забуду гтаса.ру с посещаемостью 2000 челов в день и с инклудом из 1 класса))

$ZLO$
01.11.2005, 18:53
а для меня самый простой взлом это то видео где в пхпбб через оперу сплоит вкидуеш и ты уже в админке

Nexwill
01.11.2005, 19:15
sadRavenGB..... Не канает.... вот самый простой......

Azazel
01.11.2005, 19:23
Не, я немного не об этом. 2 Beer. Тут по крайней мере нужно знать что такое includ. А я ну про полный ноль. Например слово куки меня в полное заблуждение вводит. А инклуд и подавно. В общем я о том что в программировании чел не силён, но соображалка у него работает нормально.
2 $ZLO$ Ты это про bbsh.exe? Ну вроде ты просто про другой его вариант. Если да то это сюда попадает. Почти ничего не надо было делать.

bul666
01.11.2005, 20:04
Для меня самый простой был... Помница давнм давно зашел на какойто паленый сайт и сразу испробовал admin.php Там было два поля Лони и Пароль в Логин я Ввел Admin а в пароль 1' OR 1=1 И меня перекинуло на страницу администрирования...

m0nzt3r
01.11.2005, 21:03
я помню для меня самые первые "взломы" были хсс в гестбуках которые находил Егорыч++ =) а их было дохера.... потом конечно самый легкия Advanced Guestbook с скуль инъекцией в логине ну а теперь смотрю только на пхп-инклуды=) а sql injetions терпеть не могу=) еще один способ набираешь в гугле r57shell.php и в путь=)

silveran
01.11.2005, 21:41
login:test
pass:test

это я нащёл на одном из форумов с правами админа!

virgoz
01.11.2005, 23:54
а sql injetions терпеть не могу=)
Мне кидай, я люблю :))))

k1b0rg
02.11.2005, 00:34
вот помню ,нужен было позарез нескока шеллов, ну вкрай нужно было, а времени не было. Так вот, вам, самый простой способ, но тока для опытных людей, которые умеют копировать текст =))))
http://google.com
inurl:remview.php
inurl:nst.php
inurl:shell.php
inurl:c99shell.php
inurl:r57.php
ну и т.д.
Вообщем я нашол около 30 шеллов, за 7 минут.

Otaku
02.11.2005, 07:30
Однажды ползал по Яндексу и выскочила страничка какой то гостевухи под юзером.
Так может быть? Или у меня глюки?

Azazel
02.11.2005, 10:53
вот помню ,нужен было позарез нескока шеллов, ну вкрай нужно было, а времени не было. Так вот, вам, самый простой способ, но тока для опытных людей, которые умеют копировать текст =))))
http://google.com
inurl:remview.php
inurl:nst.php
inurl:shell.php
inurl:c99shell.php
inurl:r57.php
ну и т.д.
Вообщем я нашол около 30 шеллов, за 7 минут.
Ха-ха! Сила! Приходила в голову такая мысль, но не пробовал.

edos
02.11.2005, 12:25
Ха-ха! Сила! Приходила в голову такая мысль, но не пробовал.

да полно такого, лучше менять имя пхп на какой-нить темп, убиваешь сразу 2 зайцев: для скрытия на самом серваке и таким путем никто не найдет твой шел. и пасс ставить.

был както момент, когда на сайте было 2 разных шела (с разными пасами) и + мой )))

Abra
02.11.2005, 12:55
самый простой взлом - это когда входить в admin.php а он оказывается не запароленым :)

virgoz
02.11.2005, 15:39
Можно еще с intitle:pupershell побаловаться :)

k1b0rg
03.11.2005, 19:48
а помню на ачате прикол был, на каком то краснодарском чате откопал phpmyadmin незапороленный, не мало людей позабавилось =)))))

n-000
13.07.2007, 13:31
Самым простым взломом для чела который в этом не смыслет считаю тот где логин и пароль идентичны, а логин тебе известен -)

Spyder
13.07.2007, 13:49
ппц
n-000 (member.php?u=28660) ты случайно не археолог по профессии?

The_HuliGun
13.07.2007, 13:54
Погуглите

intitle:phpRemoteView

Результат - куча шеллов

ak[id]
13.07.2007, 13:55
SR GuestBook v2.0 -легкий взлом.
при помощи passwd.dat смотрим, там хэш с логином.

Gold3r
13.07.2007, 13:58
sydex хеш еще надо расшифровывать ))

k8^cat.YOU
13.07.2007, 14:13
некорректный вопрос. легче говорить о сложности и интересности + о найденных новых hints/фишках, которые тебе помогли осуществить задуманное.

Al-DoZoR
13.07.2007, 18:19
через Гугл нашел файл pass.txt, доступ для чтения/добовления был открыт, и не че не шифровалось!

Azazel
13.07.2007, 21:18
Потом был какойто немецкий скрипт галлереи в котором адмика просто не паролилась автоматом, без вмешательсва юзера. Ну и пхп картинки туда конечно лезли.

n0ne
13.07.2007, 22:33
Мдее....археологи) Ну раз так - продолжу тему) Был прикол, на фтпшнике права небыли выставлены...почти везде 777, включая индекс :d

_Master-
13.07.2007, 23:05
Не, самое легкое - когда попадаешь на файлообменник, призванный помочь пользователям обмениваться друг с другом файлами - загружаешь туда шелл и получаешь его по адресу :) А права - 777 =))))

genom--
14.07.2007, 01:04
самый простой взлом это когда я подошел к столу админа сайта в одной фирме у нас в городе и у него пасс с логином были на юумажке написаны и лежали под оргстеклом

Rebz
14.07.2007, 01:09
до сих пор знаю сайт, гда набрал просто admin.php попадаешь в админку сайта. Там просто работа с БД..

PS да уж, Azazel, этот способ с install.php не забыть :) Точно говоришь - знаний не надо :)