Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Самый простой взлом. (https://forum.antichat.xyz/showthread.php?t=10457)

Azazel 01.11.2005 16:23

Самый простой взлом.
 
Давайте друг-друга удивлять.
Раньше я самым простым считал взлом описанный в видео от Rebz про FlashChat. Потом приколола меня гостевуха к которой подошёл пасс установленнй по дефолту. (Думаю их навалом таких). Потом вот было здесь видео не помню чьё про log.php какого-то чата. Типа там пароли даже не шифровались и права не были выставлены. Заходим на этот лог и смотрим.
Пока самый простой вроде последний.

Вот интересно: А ещё проще может быть? :)

ZaCo 01.11.2005 16:51

Самый простой, думаю это когда заглавная страничка уже светится надписью - HaCKeD))

Hitman_2 01.11.2005 16:56

Самый простой... берём вирус...или создаём его (без задницы). Отсылаем какой-нить девчонке в виде фотки, потом присоединяемся к её компу и начинаем прикалываться...
Делать нефиг... :)

Azazel 01.11.2005 17:08

2 ZaCo Нее. Я имею ввиду, что ты за минуту получаешь админский доступ. А страничка эта - фигня.
2 Hitman_2. А при нуле знаний?

GreenBear 01.11.2005 18:43

пхп инклуд)) меня всегда радует))
все не забуду гтаса.ру с посещаемостью 2000 челов в день и с инклудом из 1 класса))

$ZLO$ 01.11.2005 18:53

а для меня самый простой взлом это то видео где в пхпбб через оперу сплоит вкидуеш и ты уже в админке

Nexwill 01.11.2005 19:15

sadRavenGB..... Не канает.... вот самый простой......

Azazel 01.11.2005 19:23

Не, я немного не об этом. 2 Beer. Тут по крайней мере нужно знать что такое includ. А я ну про полный ноль. Например слово куки меня в полное заблуждение вводит. А инклуд и подавно. В общем я о том что в программировании чел не силён, но соображалка у него работает нормально.
2 $ZLO$ Ты это про bbsh.exe? Ну вроде ты просто про другой его вариант. Если да то это сюда попадает. Почти ничего не надо было делать.

bul666 01.11.2005 20:04

Для меня самый простой был... Помница давнм давно зашел на какойто паленый сайт и сразу испробовал admin.php Там было два поля Лони и Пароль в Логин я Ввел Admin а в пароль 1' OR 1=1 И меня перекинуло на страницу администрирования...

m0nzt3r 01.11.2005 21:03

я помню для меня самые первые "взломы" были хсс в гестбуках которые находил Егорыч++ =) а их было дохера.... потом конечно самый легкия Advanced Guestbook с скуль инъекцией в логине ну а теперь смотрю только на пхп-инклуды=) а sql injetions терпеть не могу=) еще один способ набираешь в гугле r57shell.php и в путь=)

silveran 01.11.2005 21:41

login:test
pass:test

это я нащёл на одном из форумов с правами админа!

virgoz 01.11.2005 23:54

Цитата:

а sql injetions терпеть не могу=)
Мне кидай, я люблю :))))

k1b0rg 02.11.2005 00:34

вот помню ,нужен было позарез нескока шеллов, ну вкрай нужно было, а времени не было. Так вот, вам, самый простой способ, но тока для опытных людей, которые умеют копировать текст =))))
http://google.com
inurl:remview.php
inurl:nst.php
inurl:shell.php
inurl:c99shell.php
inurl:r57.php
ну и т.д.
Вообщем я нашол около 30 шеллов, за 7 минут.

Otaku 02.11.2005 07:30

Однажды ползал по Яндексу и выскочила страничка какой то гостевухи под юзером.
Так может быть? Или у меня глюки?

Azazel 02.11.2005 10:53

Цитата:

Сообщение от k1b0rg
вот помню ,нужен было позарез нескока шеллов, ну вкрай нужно было, а времени не было. Так вот, вам, самый простой способ, но тока для опытных людей, которые умеют копировать текст =))))
http://google.com
inurl:remview.php
inurl:nst.php
inurl:shell.php
inurl:c99shell.php
inurl:r57.php
ну и т.д.
Вообщем я нашол около 30 шеллов, за 7 минут.

Ха-ха! Сила! Приходила в голову такая мысль, но не пробовал.

edos 02.11.2005 12:25

Цитата:

Сообщение от Azazel
Ха-ха! Сила! Приходила в голову такая мысль, но не пробовал.

да полно такого, лучше менять имя пхп на какой-нить темп, убиваешь сразу 2 зайцев: для скрытия на самом серваке и таким путем никто не найдет твой шел. и пасс ставить.

был както момент, когда на сайте было 2 разных шела (с разными пасами) и + мой )))

Abra 02.11.2005 12:55

самый простой взлом - это когда входить в admin.php а он оказывается не запароленым :)

virgoz 02.11.2005 15:39

Можно еще с intitle:pupershell побаловаться :)

k1b0rg 03.11.2005 19:48

а помню на ачате прикол был, на каком то краснодарском чате откопал phpmyadmin незапороленный, не мало людей позабавилось =)))))

n-000 13.07.2007 13:31

Самым простым взломом для чела который в этом не смыслет считаю тот где логин и пароль идентичны, а логин тебе известен -)

Spyder 13.07.2007 13:49

ппц
n-000 ты случайно не археолог по профессии?

The_HuliGun 13.07.2007 13:54

Погуглите
Код:

intitle:phpRemoteView
Результат - куча шеллов

ak[id] 13.07.2007 13:55

SR GuestBook v2.0 -легкий взлом.
при помощи passwd.dat смотрим, там хэш с логином.

Gold3r 13.07.2007 13:58

sydex хеш еще надо расшифровывать ))

k8^cat.YOU 13.07.2007 14:13

некорректный вопрос. легче говорить о сложности и интересности + о найденных новых hints/фишках, которые тебе помогли осуществить задуманное.

Al-DoZoR 13.07.2007 18:19

через Гугл нашел файл pass.txt, доступ для чтения/добовления был открыт, и не че не шифровалось!

Azazel 13.07.2007 21:18

Потом был какойто немецкий скрипт галлереи в котором адмика просто не паролилась автоматом, без вмешательсва юзера. Ну и пхп картинки туда конечно лезли.

n0ne 13.07.2007 22:33

Мдее....археологи) Ну раз так - продолжу тему) Был прикол, на фтпшнике права небыли выставлены...почти везде 777, включая индекс :d

_Master- 13.07.2007 23:05

Не, самое легкое - когда попадаешь на файлообменник, призванный помочь пользователям обмениваться друг с другом файлами - загружаешь туда шелл и получаешь его по адресу :) А права - 777 =))))

genom-- 14.07.2007 01:04

самый простой взлом это когда я подошел к столу админа сайта в одной фирме у нас в городе и у него пасс с логином были на юумажке написаны и лежали под оргстеклом

Rebz 14.07.2007 01:09

до сих пор знаю сайт, гда набрал просто admin.php попадаешь в админку сайта. Там просто работа с БД..

PS да уж, Azazel, этот способ с install.php не забыть :) Точно говоришь - знаний не надо :)


Время: 22:55