Показать сообщение отдельно

  #3  
Старый 27.08.2007, 23:48
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
Провел на форуме:
9089375

Репутация: 4268


По умолчанию

Еще посоветую тебе внимательно поискать файлы конфигурации форумов, PhpMyAdmin, гостевух и чатов(если они там есть). Часто имеют имена config.php, config.inc.php, db.php, mysql.php, connect.php. Полазь по директориям сервера и посмотри, есть ли у тебя права на чтение других сайтов. Поисчи конфиги там. Пароль от БД часто подходит к фтп сайтов. НЕ забудь посомтреть ядро системы. Если оно старее 2004 года у тебя есть шанс порутать систему старыми паблик сплоитами. Дай команду ps aux и посмотри какие процессы висят на серваке. Может быть там есть старые бажные демоны. Полазь По БД сайта (если она есть). Пароли также могут храниться там. Дай команду which nmap. Если он есть, дай команду nmap -sT localhost посмотри на порты как бы "снаружи" =) Дай команды ifconfig и netstst - посмотри какие сетевушки есть у сервера, может быть он смотрит в локалку=), нетстат покажет кто и куда подключен, может найдешь для себя что нибудь интересное. Полазь и внимательно поисчи бэкапы системных файлов (shadow) или веб директорий. Часто они бывают доступны для чтения. Они здорово тебе помогут! Удачи!
__________________
...

Последний раз редактировалось Alexsize; 27.08.2007 в 23:51..