Тема: Блог[ZoRKeG]
Показать сообщение отдельно

  #72  
Старый 27.05.2013, 01:00
ZoRKeG
Познавший АНТИЧАТ
Регистрация: 05.08.2011
Сообщений: 1,690
С нами: 7774166

Репутация: 255


По умолчанию

Из жизни хакинга.
По ночам люблю заниматься хакингом, а именно - взламывать сайты. Цель как всегда одна - залить шелл. Думаю не только у одного меня такая цель при взломе сайтов -)
Шастал я по Яндекс Каталоге в поисках своей очередной жертвы, часы шастанья и проверки каждого сайта дал положительный результат - нашел какой-то украинский сайт где была уязвимость. Через неё мне удалось вытащить 2 логина и пароля админов. Проанализировав сайт я понял - это самопис, админки найти не удалось, пытался найти други дыры, чтобы узнать коренной каталог сайта, результата ноль. После я посмотрел на логин одного из админов и посмотрел на создателя сайта. Выяснилось, что этот логин похож на домен создателя, я перешел на сайт создателя и там быстро нашел админку. Попробовал ввести данные авторизации с того сайта на этом, на удивление - они подошли! Эврика! Спустя пару минут шелл уже был загружен и надежна спрятан. После всего этого я начал изучать сам сервер, понял, что это не хостинг, а он сам держит свой сервер. После понял, что на нем хостятся ещё горка сайтов, которые в открытом для меня виде.
Когда сервер был захвачен мне захотелось немного больше узнать о этом "вебмастере". Почитал немного про него инфы, нашел его несколько проектов, позаливал и там шеллы.
Вот такие вот у меня бессонные ночи..
 
Ответить с цитированием