Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Вопросища по поводу шелов |

12.09.2007, 14:28
|
|
Banned
Регистрация: 24.08.2007
Сообщений: 50
Провел на форуме: 303789
Репутация:
16
|
|
Вопросища по поводу шелов
Вообщем вот:
Гуля по просторам рунета, набрел на сайт ххх.ххх вот, сайт оказался имэйджхостером, сам отлично функционирующий т.д. и т.п., но просматривая дирриктории сайта я наткнулся на оч странный файл "r57.php" ну естественно меня заинтересовал столь сомнительный пэхэпешник, вот ну зашел, и всё антивирь затрищал по швам))))) ну это ничё я быстренько вышел... Тут меня посветила гениальная идея "раз кто-то до меня залил пхп, вместо установленных форматов, значит надо тожа залить". Ну так вот, вообщем целых минут пять напрягал свой адсл и все законцилось моей победой на неподступным движком, я залил на всякий случай два шелла (ремвиев.пхп и ц99шелл). И всё быстренько скопировав приватный двигатель, я сразу же огорчился что прав на запись/редактирование НЕТ, я в горечи начал просматривать остальные дириктории, и в некоторых дириктория запись была разрешена, вот именно там я нашел около 10 "дефейсов", правда эти "дефейсы" выглядели примерно так:
файл: superhack.htm
содержание: H@cked be Bla-bla-bla|syper hacke и т.д.
вообщем немного посмеявшись мне захотелось взглянуть на скул, но меня опять огорчила новость что скул запаролен и абсолютно не доступен, ужас! Вообщем подскажите как мне поднять уровень до рута.... а то что-то немогу
|
|
|

12.09.2007, 14:38
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
uname -a
|
|
|

12.09.2007, 14:43
|
|
Познающий
Регистрация: 22.11.2006
Сообщений: 68
Провел на форуме: 682079
Репутация:
137
|
|
какой длинный пост, а нужного ничего не написано. =(
|
|
|

12.09.2007, 14:59
|
|
Banned
Регистрация: 24.08.2007
Сообщений: 50
Провел на форуме: 303789
Репутация:
16
|
|
Сообщение от Spyder
uname -a
всмысле????????
|
|
|

12.09.2007, 15:40
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
всмысле выполнеяешь в шелле команду uname -a, смотришь версию ОС и ищешь в гугле локал рут сплоит под эту версию =\
|
|
|

12.09.2007, 16:10
|
|
Banned
Регистрация: 06.10.2006
Сообщений: 288
Провел на форуме: 2741921
Репутация:
469
|
|
В веб шелле вводишь системную команду uname -a она выводит версию ядра, если едро бажное делаешь бэк коннект, заливаешь сплоит с помощью качалки wget или там curl компилишь запускаешь и оба на права root. ))
Последний раз редактировалось Underwit; 12.09.2007 в 16:12..
|
|
|

12.09.2007, 16:11
|
|
Banned
Регистрация: 24.08.2007
Сообщений: 50
Провел на форуме: 303789
Репутация:
16
|
|
команда не выполняештся
|
|
|

12.09.2007, 16:12
|
|
Banned
Регистрация: 24.08.2007
Сообщений: 50
Провел на форуме: 303789
Репутация:
16
|
|
вообще не одна даже проверка дирикторий
|
|
|

13.09.2007, 10:29
|
|
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме: 8042357
Репутация:
3742
|
|
Не флудим.
Смотришь ядро. Пример
Код:
#uname -a
Linux *** 2.6.9-1.2798.fc6 #1 SMP Mon Oct 16 14:37:32 EDT 2006 i686 i686 i386 GNU/Linux
Идешь на тематический (или не совсем=) )сайт.. Коих в нете до тучи , но премер http://www.mutanth.by.ru/expl0it/ . Ищещь версию своего кернела. Качаешь сплоит. Запускаешь. 2x2=4
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
|
|
|

13.09.2007, 10:38
|
|
Banned
Регистрация: 24.08.2007
Сообщений: 50
Провел на форуме: 303789
Репутация:
16
|
|
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
bin:x:2:2:bin:/bin:/bin/sh
sys:x:3:3:sys:/dev:/bin/sh
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/bin/sh
man:x:6:12:man:/var/cache/man:/bin/sh
lp:x:7:7:lp:/var/spool/lpd:/bin/sh
mail:x:8:8:mail:/var/mail:/bin/sh
news:x:9:9:news:/var/spool/news:/bin/sh
uucp:x:10:10:uucp:/var/spool/uucp:/bin/sh
proxy:x:13:13  roxy:/bin:/bin/sh
www-data:x:33:33:www-data:/var/www:/bin/sh
backup:x:34:34:backup:/var/backups:/bin/sh
list:x:38:38:Mailing List Manager:/var/list:/bin/sh
irc:x:39:39:ircd:/var/run/ircd:/bin/sh
gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/bin/sh
а вот этово что?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|