Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Горе хацкер (https://forum.antichat.xyz/showthread.php?t=121515)

mss-s 20.05.2009 13:53

Горе хацкер
 
буквально вчера читал статью про гуглу о том ка с помощью него можно найти недоделанные сайты ну я и попробовал через поиск искать сайты, нашол 2 залить шелл оказалось проще пареной репы а для меня это первый взлом.

вопрос в том как можно получить выгоду из них ?

SimBa 20.05.2009 14:09

Сделай дефейс с услугами отсоса:D

AlexSatter 20.05.2009 14:12

не нужно дефейс делать. не очень хороший тон это..
смотрите лучше какую уязвимость вы использовали, как от неё защититься, и попробуйте раскрутить эту уязвимость на максималку. для опыта это самое то...

Spyder 20.05.2009 14:13

tebe nikak

SimBa 20.05.2009 14:15

Цитата:

Сообщение от AlexSatter
не нужно дефейс делать. не очень хороший тон это..
смотрите лучше какую уязвимость вы использовали, как от неё защититься, и попробуйте раскрутить эту уязвимость на максималку. для опыта это самое то...


кажеться он имел ввиду денежную выгоду, а не опыт.

Huster 20.05.2009 14:17

А за что он может деньги получить ? Разве шо шантажем :)

mss-s 20.05.2009 14:18

Цитата:

Сообщение от SimBa
кажеться он имел ввиду денежную выгоду, а не опыт.

ага

AlexSatter 20.05.2009 14:21

денежного :)
1. попробовать найти покупателя на твой шелл :)
2. залить туда свой контент, дор или ещё че, и если всё ок, сливать трафик на партнерку (если возник такой вопрос, то маловероятно)
3. поставить ссылки на свои проекты, если сайт иммет хоть какие-то характеристики.

mss-s 20.05.2009 14:21

я спам слал с него но не очень ефектьвно потому оставил эту идейку

mss-s 20.05.2009 14:24

сайт фирмы занимавшееся гранитом мрамором
тиц у него не какой

AlexSatter 20.05.2009 14:26

посмотри, может быть доступ к другим сайтам поимеешь, посмотри на этом хостинге какие ещё домены приеркплены.
может что найдешь полезного.
а с этим, думаю ничего, оставь, и иди ищи дальше , другие проекты

Pernat1y 20.05.2009 14:29

доделай им сайт, раскрути в поисковиках и повесь ыфрейм

Spyder 20.05.2009 14:30

prodat' za 20 centov

mss-s 20.05.2009 14:35

сайт зделан фирмой которая поставила его на свой сервак, я смотрел их протволио и походу везде один и тоже скрипт

Tigger 20.05.2009 14:41

Цитата:

Сообщение от mss-s
сайт зделан фирмой которая поставила его на свой сервак, я смотрел их протволио и походу везде один и тоже скрипт

Ну так похекай все или расскажи им, что за уязвимость там у них...

Huster 20.05.2009 14:47

Цитата:

Ну так похекай все или расскажи им, что за уязвимость там у них...
Мб услышиш спасибо от афтора сайта :)

mss-s 20.05.2009 14:50

а как получить полный доступ к их серваку ну чтоб файлы просматривать не шелом а нападобеи радмина?

Tigger 20.05.2009 16:51

Цитата:

Сообщение от mss-s
а как получить полный доступ к их серваку ну чтоб файлы просматривать не шелом а нападобеи радмина?

o_0

1) Создаешь бэк-конект
2) Ищешь сплоит под ОС и юзаешь его => получаешь root
3) Заливаешь трояна какого-нибудь -> доступ есть

P.S.
Вот только для Linux'a (На Linux'e больше всего серверов) навряд ли есть трояны, а вот радмин...

И не задавай вопросы, что такое сплоит, бэк-конект... Все есть на форуме или в гугле. Ищи...
Удачи!

wildshaman 20.05.2009 16:56

Цитата:

Сообщение от Tigger
o_0

1) Создаешь бэк-конект
2) Ищешь сплоит под ОС и юзаешь его => получаешь root
3) Заливаешь трояна какого-нибудь -> доступ есть

P.S.
Вот только для Linux'a (На Linux'e больше всего серверов) навряд ли есть трояны, а вот радмин...

И не задавай вопросы, что такое сплоит, бэк-конект... Все есть на форуме или в гугле. Ищи...
Удачи!

интересноо, сколько слов из всгео твоего текста знает ТС? :D

mss-s 20.05.2009 22:23

вот даные сервера
посоветуйте в обших чертах с чего начать
Код:

  FreeBSD adres hosta 7.2-RELEASE FreeBSD 7.2-RELEASE #2: Thu May 7 20:13:32 MSD 2009 lealea@blabla:/usr/obj/usr/
  FreeBSD 7.2-RELEASE
 
  Apache/1.3.34 (Unix) mod_deflate/1.0.21 PHP/4.4.9 rus/PL30.22
  uid=25688(u18891) gid=25688(u18891) groups=25688(u18891)
  /home/u18891/site/www/data/files  ( drwxrwxrwx )


Chubakur 20.05.2009 22:27

Вот сюда тяжелей будет пподключится :-) Мб порыскай по метасплоиту там много эксплоитов, и для никсов в том числе.

PaCo 20.05.2009 22:28

Я тебе советую забить на это дело, хорошего для тебя мало будет,поймают в итоге(я сомневаюсь что ты элементарным прокси при этом пользуешься), а родителям в итоги плати за тебя и т.д.

mss-s 20.05.2009 22:31

да прокси я не полизуюси

fl00der 20.05.2009 22:46

Цитата:

Сообщение от mss-s
буквально вчера читал статью про гуглу о том ка с помощью него можно найти недоделанные сайты ну я и попробовал через поиск искать сайты, нашол 2 залить шелл оказалось проще пареной репы а для меня это первый взлом.

вопрос в том как можно получить выгоду из них ?

Расскажи, как ты это сделал. В смысле нашел уязвимый сайт.

mss-s 20.05.2009 22:46

если кому надо дам ссылку пишите в лс
кто первый тому и приз, остальным отказ

mss-s 20.05.2009 22:48

запрос в гугуле inurl:а тут пиши возможный уязвимый файл сайта или директорию

wildshaman 20.05.2009 22:53

Цитата:

Сообщение от mss-s
запрос в гугуле inurl:а тут пиши возможный уязвимый файл сайта или директорию

ухахаха, нашел готовый шелл в гугле и радуеца :D

mss-s 20.05.2009 22:58

шелл в ачате нашол залил через недоделанный скрипт в котором нет фильтрации по расширению потом пришлось поискать директорию куда был залит шелл в изночалином его небыло

Cthulchu 20.05.2009 23:19

а что, если очень быстро читать и не задумываться, то, как бы, школотой и не воняет.
Tigger, ты сам через такую задницу хоть раз делал?

qwerra 20.05.2009 23:24

Пиз***ец а не топик...
Позор.

[Dezzter] 20.05.2009 23:36

Цитата:

Сообщение от mss-s
сайт фирмы занимавшееся гранитом мрамором
тиц у него не какой

памятник тебе обеспечен

spider-intruder 20.05.2009 23:37

да... ТС иди на ХАКЕР ру там вежливее ламеры - они подскажут. Не в обиду. Тут кроме стеба ничего не услышишь.

ReduKToR 21.05.2009 07:00

проверь тиц и пр и продай.....

wildshaman 21.05.2009 08:41

Цитата:

Сообщение от ReduKToR
проверь тиц и пр и продай.....

написали же - "не какой"

mss-s 21.05.2009 15:05

это сайт визитка


Время: 11:23