Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
Получение полного доступа к серверу после взлома форума |

12.06.2005, 22:11
|
|
Новичок
Регистрация: 12.06.2005
Сообщений: 3
Провел на форуме: 0
Репутация:
-5
|
|
Получение полного доступа к серверу после взлома форума
1) Взломал форум IPB, залил на сервер известный скрипт remview.php. Соответственно, сейчас имею доступ к базе и доступ к скриптам и данным на сервере. Но желателен ещё и пароль от фтп, никто не мождет сказать способ его получить? Может использовать какой-нибудь троян или сниффер? Пробовал пароль MySQL и пароли пользователей - не подходит. Идеальной была бы такая ситуация, что даже если сменят пароль от фтп, я бы мог получить и новый пароль.
2) Если не получиться добыть пароль от фтп, то подскажите какой-нибудь более совершенный файл менеджер через вэб-интерфейс для скачки сайта не по файлам в ручную, а целыми папками и подпапками. Лучше из прямо из корня вместе с логами и дампами базы по 200 метров
3) Я не собираюсь палиться, писать "Этот сайт взломан...", просто мне необходимо получать по-максимому данные с самого сервера. Чем дольше так будет продолжаться - тем лучше. По-этому скажите, насколько вероятно вычислить по логам сервера, что люди постоянно лазяют на сайт через remview.php (скрипт я переименовал в stat_func.php и выложил в одну из папок форума поглубже, чтобы палева поменьше и случайно не заметили)?
4) Может можно расширеть ещё свой доступ к серверу, загрузив на сайт специальные скрипты, скажем, узнать пароль к админпанели владельцев сайта у хостера?
Спасибо за внимание!
|
|
|

13.06.2005, 00:40
|
|
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме: 621131
Репутация:
47
|
|
Ну можешь попробовать поискать config-файлы и логи на серваке:
find / -type f -name "config*"
find / -type f -name service.pwd
find / -type f -name .htpasswd
find / -type f -name .bash_history
|
|
|

14.06.2005, 00:36
|
|
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме: 5355463
Репутация:
2258
|
|
2 Great
а ты пробовал открыть порт на системе(биндшелл,бэкдоры) и потом попробовать получить рута узнав версию системы...а дальше если получишь рута дело техники )
Сообщение от virgoz
Ну можешь попробовать поискать config-файлы и логи на серваке:
find / -type f -name "config*"
find / -type f -name service.pwd
find / -type f -name .htpasswd
find / -type f -name .bash_history
лучше залить какойто паблик шелл ))
__________________
Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
|
|
|

22.06.2005, 19:31
|
|
Новичок
Регистрация: 03.05.2005
Сообщений: 14
Провел на форуме: 1535
Репутация:
0
|
|
Сообщение от m0nzt3r
2 Great
а ты пробовал открыть порт на системе(биндшелл,бэкдоры) и потом попробовать получить рута узнав версию системы...
тоже жжошь
сравнил взлом форума и взлом хостера )))
первое может сделать любой скрипт-кидди...
второе уже заставляет подумать
|
|
|

23.06.2005, 22:02
|
|
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме: 5355463
Репутация:
2258
|
|
а какая разница то??главное есть возможность заливать файлы и ты уже внутри =)
__________________
Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
|
|
|

24.06.2005, 00:09
|
|
Новичок
Регистрация: 03.05.2005
Сообщений: 14
Провел на форуме: 1535
Репутация:
0
|
|
шел и рутовый шел - 2 разные вещи
|
|
|

24.06.2005, 01:51
|
|
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме: 1941233
Репутация:
2726
|
|
жуть...
от фтп то ты как пароль узнаешь? у тебя там какие права то на шелле? apache и т п ?
может у него вообще root, можно ftpd протроянить))
пиши id и говори права
|
|
|

24.06.2005, 22:42
|
|
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме: 5355463
Репутация:
2258
|
|
Сообщение от guyver
шел и рутовый шел - 2 разные вещи
=)) да как же а я и не знал..))
__________________
Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
|
|
|

25.06.2005, 23:00
|
|
Участник форума
Регистрация: 24.11.2004
Сообщений: 126
Провел на форуме: 137630
Репутация:
11
|
|
гыы =)) боты =))
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|