ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

!Примитивный! взлом хостингов
  #1  
Старый 29.01.2010, 15:24
e[X]theta[M]ine
Познающий
Регистрация: 21.12.2009
Сообщений: 97
Провел на форуме:
638958

Репутация: 53
Post !Примитивный! взлом хостингов

Привет всем обитателям нашего горячолюбимого античата!

Сегодня я хочу Вам рассказать о !примитивном! взломе хостингов.

Требования:
1.Умение попугая(повторять действия)
2.От 5 до n-ного колличества wmr или wmz для оплаты аккаунта
3.Установленный на хостинге perl и php


Ну что, товарищи, понеслась?

Мы будем пользоваться двумя весёлыми штучками, такими как:
1. c99madshell http://madnet.name/files/download/9_c99madshell.php
2. cgitelnet http://www.rohitab.com/site/files/2009/11/cgitelnet.txt

Скачали? Поехали дальше

Подключаемся к нашему серверу по ftp, заливаем наших помошников.

cgitelnet нужно залить с расширением .pl и выставить ему права для его выполнения(755).

Начнём мы с нашего любого c99:
1.1 Заходим на шел - видим файлы нашей директории,
1.2 Нажимаем updir до того, как не дойдём до корневой директории,
1.3 Проходим по папке home. Если видим всех юзеров, то идём на шаг 1.4, если нет, то на 2.1
1.4 Видим всех юзеров, это уже хорошо. Проходим на шаг




Продолжим cgitelnet'ом:
2.1 Где пароль - вводим changeme
2.2 Ищем домены нашего хостинга - вводим в форму команд - find / -name error.log
2.3 Получили домены, ищем домен с биллингом. Нашли. Откроемка мы папочку с биллингом - ls /home/user/domain/public_html/(это вводим в строку команд)
2.4 Ищем конфиг. Нашли. Проходим по ссылку download - вводим туда полный адресс конфига. Ищем в конфиге данные от mysql

Можем радоваться:
3.1 Заходим по адресу domain/phpmyadmin или domain/myadmin - в зависимости от хостинга
3.2 Логинимся под данными из конфига
3.3 В случае если стоит Rootpanel ищем таблицу servers(в ней находятся данные от серверов)

В итоге сервер хостинга в наших руках



P.S. Прошу особого не ругать, это моя первая статья.
P.P.S. Я не несу ответсвенности за содеянное Вами
P.P.P.S В титле указано, что взлом - примитивный!
P.P.P.P.S Скоро будут размещены скрины, видео взлома на реальном примере



(с) XM, only for antichat
 
Ответить с цитированием

  #2  
Старый 29.01.2010, 15:37
d3b4g
Познающий
Регистрация: 16.11.2008
Сообщений: 35
Провел на форуме:
67994

Репутация: 10
Talking

даже школьник так не настроит хостинг ! Тем более если он платный... Конфиг по дефолту даже не даст тебе прав перемещения на каталог выше... Где ты таких хостеров находил?

Хочется посмотреть на ваш реальный пример , ток не надо видео с локалхостом плиз
спс поржал...

Последний раз редактировалось d3b4g; 29.01.2010 в 15:40..
 
Ответить с цитированием

  #3  
Старый 29.01.2010, 15:43
e[X]theta[M]ine
Познающий
Регистрация: 21.12.2009
Сообщений: 97
Провел на форуме:
638958

Репутация: 53
По умолчанию

d3b4g, покажу конечно Жду пока мне аккаунт активируют
Даже на том же jino.ru можно на каталог выше подняться впринципе.
Да и ты посмотри что в титле написано, что примитивный способ. Против хостингов школоты - самый хороший способ
 
Ответить с цитированием

  #4  
Старый 29.01.2010, 15:45
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме:
5386281

Репутация: 1177


Отправить сообщение для Tigger с помощью ICQ
По умолчанию

Это не статью. Ничего нового, а один бред. Даже нету варианта про порутать и т.д..
 
Ответить с цитированием

  #5  
Старый 29.01.2010, 15:54
Ro666oT
Banned
Регистрация: 21.11.2009
Сообщений: 72
Провел на форуме:
1122160

Репутация: 2
По умолчанию

Да статья поэтому написана "!Примитивный! взлом хостингов"

ТС пасиб.
 
Ответить с цитированием

  #6  
Старый 29.01.2010, 15:56
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

да это и не взлом. это СИ скорее. Точнее, СИ будет, если договоришься взять тестовый аккаунт, не платив ничего. Так что ТС ... зря это здесь постил.
 
Ответить с цитированием

  #7  
Старый 29.01.2010, 16:05
_eXorcist_
Участник форума
Регистрация: 24.12.2009
Сообщений: 130
Провел на форуме:
528073

Репутация: -3
Отправить сообщение для _eXorcist_ с помощью ICQ
По умолчанию

простой примитив так серваки мало кто настраивает
 
Ответить с цитированием

  #8  
Старый 29.01.2010, 16:45
Lilo
Moderator - Level 7
Регистрация: 10.03.2009
Сообщений: 1,013
Провел на форуме:
6183433

Репутация: 1521


По умолчанию

не статья
 
Ответить с цитированием

  #9  
Старый 29.01.2010, 16:50
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

перенес в болталку
 
Ответить с цитированием

  #10  
Старый 29.01.2010, 17:13
VirGod
Познающий
Регистрация: 28.08.2009
Сообщений: 53
Провел на форуме:
421751

Репутация: 15
По умолчанию

статья мне понравилась))) но одну вещь не могу понять, в какое место нужно мне тыкать, чтоб выполнить пункт 2.1
На бесплатном хосте пробую))))) Как некак, но любопытство сильнее меня.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Prizrak- 17 лет. Смешно. baltika Болталка 35 23.08.2009 16:21



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ