Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Взломал булку, залил шел, шо дальше? :) (https://forum.antichat.xyz/showthread.php?t=27312)

cop 16.11.2006 00:04

Взломал булку, залил шел, шо дальше? :)
 
И так, неким хитрым макаром сломал булку (можете не спрашивать как, не через дыры в булке, а через дыры в голове админа), залил шел как описано в одной из тем. А шо дальше? Узнал я пароль к базе, но этого мало, хотелось бы получить возмоность редактировать файлики через ФТП. Вообще, что можно сделать дальше? Можно ли получить полный контроль над сайтом?

Goudini 16.11.2006 00:20

Уже другая тема, типо что делать, когда есть шелл..... радоватся, пока есть +)
Цитата:

Можно ли получить полный контроль над сайтом?
А шел, это что не полный?
Пароль от базы не подходит к фтп?

rijy 16.11.2006 00:30

Цитата:

А шо дальше?
если через хелп шелл залил, то:
Цитата:

идём в faq (справка), всё теперь у нас есть шелл. Если он был такой system($_GET["cmd"]); делаем так www.xz.сom/forumpath/faq.php?cmd=тут команда

cop 16.11.2006 00:58

Через шел у меня другой пользователь, который не может редактировать файлы созданные юзером через ФТП.

Пароль от базы не подходит к ФТП

Utochka 16.11.2006 16:53

получай рута на серваке.

blackybr 16.11.2006 21:22

побруть фтп, поищи логи разных панелек, посмотри бд, расшифруй все найденные хэши-десы и тд, посмотри на сервисы-ядро и попробуй порутать тачку.. вообщем разворот огромный

cop 17.11.2006 13:28

Дело в том, что я программист, к сожалению с юниксом не знаком. Может кто скинет интересные ссылки на статьи о том, что делать после того как залил шел? Ато чувствую так в теме ничего не выйдет...

Спасибо все за помощь!

Kond4r 17.11.2006 13:46

Я бы
PHP код:

<? include "/etc/passwd"?>

попробовал. Или ещё где порылся.

MegaBits 17.11.2006 15:56

Для начала посмотри какая операционка установленна попробую поискать под эту версию эксплоиты в паблике (если они есть) вот сылка на команды если ты не разбираешся в них почитай иначе ничего не выйдет http://forum.antichat.ru/thread24516-%EA%EE%EC%E0%ED%E4%FB+unix.html, а вообще используй поиск так как здесь не все команды. Вот еще http://forum.antichat.ru/thread22453-%EA%EE%EC%E0%ED%E4%FB+linux.html


Время: 01:19