ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Необычный взлом. Может вам будет интересно
  #1  
Старый 23.01.2008, 20:41
Аватар для Red_Red1
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию Необычный взлом. Может вам будет интересно

Недавно под прицел попался один сайтик, все начиналось банально, а вот потом стало интересно...
Итог - Shell я все таки залил, но шел к этому два дня. Казалось вот вот, но на пути очередная помеха, и уже вроде смирился но тут снова за что то ухватываешься и продолжаешь ковырять.
Постоянно что-то мешало, то хеш дикий, то невозможность залить файл, то странное поведение скриптов (может это у меня странное), непонятное подключение к базе (опять же может только я так тупил), незнание внутреннего устройства таблиц форума…
Так вот, к чему я это все, хотелось бы увидеть как другие будут действовать. Может ларчик просто открывался .
Итак цель залить шелл, и стать админом на форуме. Причем тут есть такое условие, шелл должен быть с тем именем которое вы хотите (у меня с этим была проблема )
Призыв такой – при изучении не нужно убивать сайт ну по крайней мере постарайтесь.
Что бы не говорили что это завуалированая просьба о взломе, я скажу так шелл я на сайт залил и админом стал. В подтверждение админства скажу что там есть акк на форуме с логином redred это я. Что касается шелла, то я свой удалил что бы не было возможности каким-то образом его отыскать и воспользоваться .
Пишите сюда решения. Что бы было интересно всем кто не решил пишите так например: залил через админку форума или взял социнженерией пароль от фтп и залил, или нашел ПХП иньект и т.д. Т.е описывая общие идеи и проблемы с которыми пришлось столкнуться, а так же варианты обхода.
Еще раз повторюсь у меня решение задачи заняло много времени и телодвижений, вот и хотелось бы узнать можно-ли проще.
З.Ы. да вот он сайт http://eggs.net.ua/
З.Ы.Ы. Ну а если все же модеры подумают что это просьба о взломе, то готов доказать через пм что это не так.
 
Ответить с цитированием

  #2  
Старый 23.01.2008, 20:55
Аватар для Delimiter
Delimiter
Banned
Регистрация: 08.04.2005
Сообщений: 446
Провел на форуме:
2187381

Репутация: 518
По умолчанию

Халявный взлом сайта ..... мысль социальной инженерии бьется в 3-х литровой банке!

Если сайт будет взломан.... по факту будет взлом, по факту оплаты - бесплатный!

... по факту предложения honeypot

Последний раз редактировалось Delimiter; 23.01.2008 в 21:00..
 
Ответить с цитированием

  #3  
Старый 23.01.2008, 21:01
Аватар для sedoy_xxx
sedoy_xxx
Участник форума
Регистрация: 05.07.2006
Сообщений: 285
Провел на форуме:
3295822

Репутация: 117
По умолчанию

В чем там может быть трабла? Есть скуля, база 5-ой версии да еще и файлы читать мона, кавычка не фильтруется так что можно провернуть into outfile.
 
Ответить с цитированием

  #4  
Старый 23.01.2008, 21:30
Аватар для Talisman
Talisman
Постоянный
Регистрация: 22.04.2006
Сообщений: 566
Провел на форуме:
1325772

Репутация: 517


Отправить сообщение для Talisman с помощью ICQ
По умолчанию

хоник. имхо. мои носки трейсили. в этом страшном сне
 
Ответить с цитированием

  #5  
Старый 23.01.2008, 21:32
Аватар для .acme
.acme
Участник форума
Регистрация: 08.11.2007
Сообщений: 102
Провел на форуме:
1266776

Репутация: 93
По умолчанию

offtop: не могу столбцы подобрать
 
Ответить с цитированием

  #6  
Старый 23.01.2008, 21:36
Аватар для Nea7
Nea7
Участник форума
Регистрация: 08.09.2007
Сообщений: 211
Провел на форуме:
5076186

Репутация: 778
По умолчанию

Цитата:
Сообщение от .acme  
offtop: не могу столбцы подобрать
шоп немучалсо подсказко - game

Цитата:
Сообщение от sedoy_xxx  
В чем там может быть трабла?
можно провернуть into outfile.
проверни а? ^^ ))

Последний раз редактировалось Nea7; 23.01.2008 в 21:38..
 
Ответить с цитированием

  #7  
Старый 23.01.2008, 21:42
Аватар для Хозяин
Хозяин
Постоянный
Регистрация: 15.03.2006
Сообщений: 600
Провел на форуме:
5091304

Репутация: 1203


По умолчанию

Админ форума решил проверить его на уязвимости, ога?)

-акк
-"долго мучался, как по быстрому"
-3 раза повторил чтобы не подумали о просьбе взлома

тухлые соц инженеры пошли ... Или я не угадал?
 
Ответить с цитированием

  #8  
Старый 23.01.2008, 21:43
Аватар для .acme
.acme
Участник форума
Регистрация: 08.11.2007
Сообщений: 102
Провел на форуме:
1266776

Репутация: 93
По умолчанию

видимо я не правильно что-то делаю %))) не могу подобрать.
 
Ответить с цитированием

  #9  
Старый 23.01.2008, 21:53
Аватар для sedoy_xxx
sedoy_xxx
Участник форума
Регистрация: 05.07.2006
Сообщений: 285
Провел на форуме:
3295822

Репутация: 117
По умолчанию

Цитата:
Сообщение от Nea7  
проверни а? ^^ ))
Провернул
 
Ответить с цитированием

  #10  
Старый 23.01.2008, 22:30
Аватар для Nea7
Nea7
Участник форума
Регистрация: 08.09.2007
Сообщений: 211
Провел на форуме:
5076186

Репутация: 778
По умолчанию

webshell залил . не через форум и не через into outfile

Цитата:
Провернул
ну покажи класс. можно в пм. путь до дир дэ а?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss без Xss k00p3r Чужие Статьи 5 08.09.2008 15:53
собирам пушку Гауса (Coilgun) silveran Аппаратное обеспечение 16 28.05.2008 11:01
Взлом через cookie k00p3r Чужие Статьи 0 13.06.2005 13:56
Что ломать? Almight Чаты 3 09.02.2004 18:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ