ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопросища по поводу шелов
  #1  
Старый 12.09.2007, 14:28
1d37r
Banned
Регистрация: 24.08.2007
Сообщений: 50
Провел на форуме:
303789

Репутация: 16
По умолчанию Вопросища по поводу шелов

Вообщем вот:

Гуля по просторам рунета, набрел на сайт ххх.ххх вот, сайт оказался имэйджхостером, сам отлично функционирующий т.д. и т.п., но просматривая дирриктории сайта я наткнулся на оч странный файл "r57.php" ну естественно меня заинтересовал столь сомнительный пэхэпешник, вот ну зашел, и всё антивирь затрищал по швам))))) ну это ничё я быстренько вышел... Тут меня посветила гениальная идея "раз кто-то до меня залил пхп, вместо установленных форматов, значит надо тожа залить". Ну так вот, вообщем целых минут пять напрягал свой адсл и все законцилось моей победой на неподступным движком, я залил на всякий случай два шелла (ремвиев.пхп и ц99шелл). И всё быстренько скопировав приватный двигатель, я сразу же огорчился что прав на запись/редактирование НЕТ, я в горечи начал просматривать остальные дириктории, и в некоторых дириктория запись была разрешена, вот именно там я нашел около 10 "дефейсов", правда эти "дефейсы" выглядели примерно так:
файл: superhack.htm
содержание: H@cked be Bla-bla-bla|syper hacke и т.д.

вообщем немного посмеявшись мне захотелось взглянуть на скул, но меня опять огорчила новость что скул запаролен и абсолютно не доступен, ужас! Вообщем подскажите как мне поднять уровень до рута.... а то что-то немогу
 
Ответить с цитированием

  #2  
Старый 12.09.2007, 14:38
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

uname -a
 
Ответить с цитированием

  #3  
Старый 12.09.2007, 14:43
Horsekiller
Познающий
Регистрация: 22.11.2006
Сообщений: 68
Провел на форуме:
682079

Репутация: 137
По умолчанию

какой длинный пост, а нужного ничего не написано. =(
 
Ответить с цитированием

  #4  
Старый 12.09.2007, 14:59
1d37r
Banned
Регистрация: 24.08.2007
Сообщений: 50
Провел на форуме:
303789

Репутация: 16
По умолчанию

Цитата:
Сообщение от Spyder  
uname -a
всмысле????????
 
Ответить с цитированием

  #5  
Старый 12.09.2007, 15:40
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

всмысле выполнеяешь в шелле команду uname -a, смотришь версию ОС и ищешь в гугле локал рут сплоит под эту версию =\
 
Ответить с цитированием

  #6  
Старый 12.09.2007, 16:10
Underwit
Banned
Регистрация: 06.10.2006
Сообщений: 288
Провел на форуме:
2741921

Репутация: 469
По умолчанию

В веб шелле вводишь системную команду uname -a она выводит версию ядра, если едро бажное делаешь бэк коннект, заливаешь сплоит с помощью качалки wget или там curl компилишь запускаешь и оба на права root. ))

Последний раз редактировалось Underwit; 12.09.2007 в 16:12..
 
Ответить с цитированием

  #7  
Старый 12.09.2007, 16:11
1d37r
Banned
Регистрация: 24.08.2007
Сообщений: 50
Провел на форуме:
303789

Репутация: 16
По умолчанию

команда не выполняештся
 
Ответить с цитированием

  #8  
Старый 12.09.2007, 16:12
1d37r
Banned
Регистрация: 24.08.2007
Сообщений: 50
Провел на форуме:
303789

Репутация: 16
По умолчанию

вообще не одна даже проверка дирикторий
 
Ответить с цитированием

  #9  
Старый 13.09.2007, 10:29
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

Не флудим.

Смотришь ядро. Пример
Код:
#uname -a
Linux *** 2.6.9-1.2798.fc6 #1 SMP Mon Oct 16 14:37:32 EDT 2006 i686 i686 i386 GNU/Linux
Идешь на тематический (или не совсем=) )сайт.. Коих в нете до тучи , но премер http://www.mutanth.by.ru/expl0it/ . Ищещь версию своего кернела. Качаешь сплоит. Запускаешь. 2x2=4
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #10  
Старый 13.09.2007, 10:38
1d37r
Banned
Регистрация: 24.08.2007
Сообщений: 50
Провел на форуме:
303789

Репутация: 16
По умолчанию

Цитата:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
bin:x:2:2:bin:/bin:/bin/sh
sys:x:3:3:sys:/dev:/bin/sh
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/bin/sh
man:x:6:12:man:/var/cache/man:/bin/sh
lp:x:7:7:lp:/var/spool/lpd:/bin/sh
mail:x:8:8:mail:/var/mail:/bin/sh
news:x:9:9:news:/var/spool/news:/bin/sh
uucp:x:10:10:uucp:/var/spool/uucp:/bin/sh
proxy:x:13:13roxy:/bin:/bin/sh
www-data:x:33:33:www-data:/var/www:/bin/sh
backup:x:34:34:backup:/var/backups:/bin/sh
list:x:38:38:Mailing List Manager:/var/list:/bin/sh
irc:x:39:39:ircd:/var/run/ircd:/bin/sh
gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/bin/sh
а вот этово что?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Продам 5 рутовых шелов Fak1r Доступы, shells, ftp - Покупка, продажа 1 07.06.2007 12:00
продам 55 шелов \Shell/ Доступы, shells, ftp - Покупка, продажа 2 06.05.2007 23:25
Вопрос по поводу античатовского снифера. Заранее большое спасибо за ответ. -SX- Болталка 5 23.10.2006 20:20
Благодарности и предложения по поводу следующего конкурса tenebris Antichat's Quest 31 29.10.2005 19:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ