ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

21.08.2009, 17:28
|
|
Познающий
Регистрация: 27.03.2009
Сообщений: 40
Провел на форуме: 1191962
Репутация:
39
|
|
только эту нашел _http://admin.intbel.ru
|
|
|

21.08.2009, 17:29
|
|
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме: 5386281
Репутация:
1177
|
|
Insane bboy
1. Админки может не быть
2. Админка может быть на порту.
3. Админка может быть на субдомене.
4. Юзай pelmeshko skaner, он ищет диры и файлы. Удачи.
|
|
|

21.08.2009, 17:33
|
|
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме: 1996429
Репутация:
468
|
|
Пасиб.За ссылки.А для чего руткиты? Допустим я рут с помощью эксплоита. И че дальше?
|
|
|

21.08.2009, 17:36
|
|
Banned
Регистрация: 15.08.2009
Сообщений: 12
Провел на форуме: 113728
Репутация:
28
|
|
Сообщение от Krist_ALL
Пасиб.За ссылки.А для чего руткиты? Допустим я рут с помощью эксплоита. И че дальше?
Дальше? Ну допустим оставляешь бэкдор. Дальше? если ты не знаешь для чего тебе может понадобится рут, то проще будет его продать.
|
|
|

21.08.2009, 17:41
|
|
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме: 5386281
Репутация:
1177
|
|
http://space.jpl.nasa.gov/analog.txt
Что за нах? о_0
Там в конце документа вообще какие-то GET-запросы о_0... Мол там каждый 2ой пытается шелл залить =\
//Моно использовать вместо илворма, т.к. там все баги в Джумле о_0
Последний раз редактировалось Tigger; 21.08.2009 в 17:43..
|
|
|

21.08.2009, 17:47
|
|
Познающий
Регистрация: 11.07.2009
Сообщений: 58
Провел на форуме: 231064
Репутация:
6
|
|
ок, это как раз то что надо  спс
|
|
|

21.08.2009, 19:53
|
|
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме: 5386281
Репутация:
1177
|
|
Krist_ALL
Руткит, чтобы закрепится в системе, не будешь же ты каждый раз юзать сплоит, чтобы стать рутом. С помощью руткита модно более менее замести следы...
Что дальше? Дальше поднять VNC и продать, юзать самому, поднять права на сайтах и продать и т.д..
|
|
|

21.08.2009, 20:04
|
|
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме: 10046345
Репутация:
4589
|
|
1. Именно с руткитом много возни, проше затроянить SSH демона
2. Руткит не заметает следы! этим занимаются логвайперы
Что дальше? Дальше поднять VNC и продать, юзать самому, поднять права на сайтах и продать и т.д..
Это еще что за приколы? VNC нахрена? Есть же ssh. "Поднять права на сайтах" ч0 ч0? куда дальше, если ты уже рут?
|
|
|

21.08.2009, 20:20
|
|
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
Провел на форуме: 5386281
Репутация:
1177
|
|
BlackSun
На счет 2ого пункта не знал, спасибо  По поводу VNC я привет пример привел, троянить ssh демона я ни разу не пробовал, только читал, поэтому не написал. А по поводу поднять права, поднять права до 777, чтобы с веб-шелла можно было иметь полный доступ!
|
|
|

21.08.2009, 20:35
|
|
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме: 10046345
Репутация:
4589
|
|
Менять чмоды - палево, очень большое палево, проше залить cgi шелл, сменить овнера на того юзера, в чьей папке лежит шелл и поставить SUID \ GUID бит
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|