ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Есть Windows 2003 cервер...
  #1  
Старый 23.08.2008, 14:30
Аватар для mr.The
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме:
4778940

Репутация: 1257


Отправить сообщение для mr.The с помощью ICQ
Question Есть Windows 2003 cервер...

..на который удалось залить php шшел. так же есть доступ к мускулу. в результате есть возможность читать почти любые файлы, и в некоторых папках создавть.
на сервере незапущен не ftp не telnet.
что можно с этого поиметь? интересует как в такой ситуаци получить полный контроль над сервером, какие файлы есть смысл слить себе ну и тд..
 
Ответить с цитированием

  #2  
Старый 23.08.2008, 15:09
Аватар для aka PSIH
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

Цитата:
на сервере незапущен не ftp не telnet.
а Удаленный рабочий стол??

Цитата:
интересует как в такой ситуаци получить полный контроль над сервером
Полный контроль это когда сервер у тебя дома стоит...

Цитата:
какие файлы есть смысл слить себе ну и тд..
Это зависит от того, что на этом сервере крутится. Смотри какие сайты там есть, какая инфа в базе и т.д и т.п...

p.s: а ты собственно зачем шелл туда заливал? ))
 
Ответить с цитированием

  #3  
Старый 23.08.2008, 15:10
Аватар для [dword]
[dword]
Участник форума
Регистрация: 11.04.2007
Сообщений: 103
Провел на форуме:
1006699

Репутация: 273
Отправить сообщение для [dword] с помощью ICQ
По умолчанию

Цитата:
Сообщение от mr.The  
на сервере незапущен не ftp не telnet.
А что мешает его запустить самостоятельно?
Команды же можешь выполнять?

Сливать нужно все, что представляет из себя хоть какую-либо ценность
 
Ответить с цитированием

  #4  
Старый 23.08.2008, 15:11
Аватар для LEE_ROY
LEE_ROY
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
Провел на форуме:
1917742

Репутация: 541


По умолчанию

если можеш exe'шники запускать, запускай пинч ... а так, все вроде )
 
Ответить с цитированием

  #5  
Старый 23.08.2008, 15:15
Аватар для mr.The
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме:
4778940

Репутация: 1257


Отправить сообщение для mr.The с помощью ICQ
По умолчанию

Цитата:
Сливать нужно все, что представляет из себя хоть какую-либо ценность
вот меня и интересует что слить.. бд уже слил.
Цитата:
А что мешает его запустить самостоятельно?
Команды же можешь выполнять?
судя по всему нет. exec() и system() результата не дают. есть ещё варианты?
Цитата:
а ты собственно зачем шелл туда заливал? ))
а вот это уже моё дело)
Цитата:
а Удаленный рабочий стол??
а на каком он порте?
Цитата:
Это зависит от того, что на этом сервере крутится. Смотри какие сайты там есть, какая инфа в базе и т.д и т.п...
а там только один сайт. базу слил.
Цитата:
если можеш exe'шники запускать, запускай пинч ... а так, все вроде )
а я вот незнаю как...
 
Ответить с цитированием

  #6  
Старый 23.08.2008, 15:18
Аватар для LEE_ROY
LEE_ROY
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
Провел на форуме:
1917742

Репутация: 541


По умолчанию

выполнение команд : start pinch.exe
это ж винда епт, cmd у себя на тачке юзаеш?))
 
Ответить с цитированием

  #7  
Старый 23.08.2008, 15:18
Аватар для aka PSIH
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

Цитата:
а на каком он порте?
по дефолту - 3389
 
Ответить с цитированием

  #8  
Старый 23.08.2008, 16:00
Аватар для mr.The
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме:
4778940

Репутация: 1257


Отправить сообщение для mr.The с помощью ICQ
По умолчанию

Цитата:
по дефолту - 3389
этот закрыт. на сервере вообще мало портов открыто: 80 443 110
Цитата:
выполнение команд : start pinch.exe
это ж винда епт, cmd у себя на тачке юзаеш?))
это всё понятно. я спрашивал как сделать это из php? если даже на команду "dir" нет никикого ответа
 
Ответить с цитированием

  #9  
Старый 23.08.2008, 16:25
Аватар для CrazyStudentS_Mi}{
CrazyStudentS_Mi}{
Постоянный
Регистрация: 04.07.2007
Сообщений: 827
Провел на форуме:
2504528

Репутация: 882


По умолчанию

можно попробовать залить радмин и установить, версия радмина - та которая ставиться "тихой" установкой
 
Ответить с цитированием

  #10  
Старый 23.08.2008, 16:48
Аватар для LEE_ROY
LEE_ROY
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
Провел на форуме:
1917742

Репутация: 541


По умолчанию

ну в тож р57шелле есть выполнение команд, или выполнение пхп кода например так:
PHP код:
<?php

system
("dir"); //команда консольная

?>
а вообще по сути, зачем рутать сервак если ты незнаеш для чего он тебе и незнаеш как это сделать, как ты шелл залил, через пхпбб 2.0.6 ?

Последний раз редактировалось LEE_ROY; 23.08.2008 в 16:50..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Windows 1.01 mff Болталка 15 12.04.2009 12:00
Определиние Ip Dimann Болталка 18 09.06.2008 01:06
Windows XP Professional грамотная установка- залог будущего успеха. t0tal Авторские статьи 12 02.06.2008 18:12
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ