ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Приёмы взлома апача,используя кривые настройки ?
  #1  
Старый 11.02.2009, 21:09
Аватар для Велемир
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию Приёмы взлома апача,используя кривые настройки ?

Может,кто кинет линк на список такой(если существует) ?
Что интересного можно и нужно искать во FreeBSD,Linux и Apache ?(Ибо это самые часто встречающиеся системы)

Первым делом,попадая на апач,я делаю...

1.Проверяю phpinfo() и знакомлюсь с настройками РНР.
2. Расположение .htaccess
3.Основных конфигов апача(типо virtual.conf,httpd.conf,php.ini),узнавая таким образом расположение остальных конфигурационных файлов сервера.
4.hosts,allow и deny hosts файлы,определяющие доступ к серверу с каких компов.

Всё вышеперечисленное уже давно устарело и присутствует в каждом взломе.Мб,вы знаете какие-то другие интересные файлы,которые помогают разобраться в топологии сети и оценки защищенности сервера,а также тех,которые можно использовать в своих целях ? Сколько я ни искал,всё одно и тоже,а это порядком надоедает...
 
Ответить с цитированием

  #2  
Старый 12.02.2009, 01:56
Аватар для o3,14um
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

зачем те остальные файлы? ЕСли есть выполнение комманд на сервере, то всё можно разнюхать =)
 
Ответить с цитированием

  #3  
Старый 12.02.2009, 17:52
Аватар для ex3me
ex3me
Участник форума
Регистрация: 07.01.2009
Сообщений: 186
Провел на форуме:
1247273

Репутация: 166
Отправить сообщение для ex3me с помощью ICQ
По умолчанию

/etc/passwd - тут много полезного =)

З.Ы. если не помогло - /dev/hands ([:]///[:])
 
Ответить с цитированием

  #4  
Старый 12.02.2009, 18:59
Аватар для ShAnKaR
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

домашние каталоги , бекапы, также иногда можно найти что нибудь интересное оставленное другими такимиже в /tmp и тп, вобще надо лучше изучать тут систему с которой работаешь, сервисы.
 
Ответить с цитированием

  #5  
Старый 20.02.2009, 00:29
Аватар для Велемир
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Дело в том,что все схмоды ставят хорошие
 
Ответить с цитированием

  #6  
Старый 20.02.2009, 02:31
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Проверь в php.ini register_globals!
Если register_globals=ON, то можно смело искать различные баги!
Эта фича имеет куеву хучу потенциальных багов!
 
Ответить с цитированием

  #7  
Старый 21.02.2009, 16:30
Аватар для Велемир
Велемир
Banned
Регистрация: 19.06.2006
Сообщений: 1,239
Провел на форуме:
1469161

Репутация: 142


Отправить сообщение для Велемир с помощью ICQ
По умолчанию

Фантазия умерло...Как вариант,конечно,можно,но редко где встретишь регистр глобалс он).Полюбому дальше веб шелла уехать не получается,так как на всё стоят права ).К /tmp тоже оч часто нет доступа,но что сессии-то мне дадут?)
 
Ответить с цитированием

  #8  
Старый 21.02.2009, 18:22
Аватар для -m0rgan-
-m0rgan-
Постоянный
Регистрация: 29.09.2008
Сообщений: 553
Провел на форуме:
2584134

Репутация: 519


Отправить сообщение для -m0rgan- с помощью ICQ
По умолчанию

Цитата:
Сообщение от Велемир  
Как вариант,конечно,можно,но редко где встретишь регистр глобалс он).
На некоторых двигах это обязательное условие)
И если у админа был доступ к php.ini то он его сменил)
 
Ответить с цитированием

  #9  
Старый 21.02.2009, 20:18
Аватар для ShAnKaR
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

Цитата:
Сообщение от Велемир  
Дело в том,что все схмоды ставят хорошие
для больших хостингов квалификация админов является критическим фактором надежного сервиса, потому как сервер публичный, народу много разного гуляет.

Последний раз редактировалось ShAnKaR; 21.02.2009 в 20:23..
 
Ответить с цитированием

  #10  
Старый 21.02.2009, 20:42
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

Цитата:
К /tmp тоже оч часто нет доступа
омг, куда тогда по твоему сейвятся сессии и временные файлы??

К сказаному ShAnKar`ом, добавлю что в дом.каталогах стоит обратить внимание на /home/user/.ssh/known_hosts
имея доступ юзера на текущий сайт, можно попробовать его и на те, что в файле.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Программы для работы с железом. Часть I – настройка видеокарт _GaLs_ Аппаратное обеспечение 2 20.12.2006 01:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ