Главная Регистрация Архив программ IT новости Профиль Статьи

Menu
» include index.php | Home
» IT новости | News
» Архив файлов | Files
» Статьи группы | Articles
» Резиденты группы | 63ht
» Релизы группы | Soft 63
» ICQ магазин | ICQ Shop
» IT Услуги | IT Service
» Фото альбом | Foto
» Профиль | User block
» Обратная связь | Contact

On-line
Всего человек: 3
Пользователей: 0
Ботов: 0
Гостей: 3
Пользователи: нет
Поисковые боты: нет

Генерация за: 0.242 сек.

Все статьи несут ознакомительную информацию. .
Сквозняк ошибок в Сквозняке подробнее >>> - Взлом развлекательных сайтов
Наш обрзор продолжаем взлом развлекательных сайтов, сегодня под нож попал известный рок бар Сквозняк,
Результат взлома превзошёл все ожидания, первоначально заходим на google ищем все скриптовый файлы
inurl:skvoznyak.ru filetype:php, будь то php, pl, cgi, asp.
Из результата сканера получаем

Анализ уязвимости рок бара сквозняк www.skvoznyak.ru

Порт : 80 / tcp
Сервис : HTTP

Имя сервера : Apache/1.3.37 (Unix) mod_auth_passthrough/1.8 mod_log_bytes/1.2 mod_bwlimited/
1.4 FrontPage/5.0.2.2635.SR1.2 mod_ssl/2.8.28 OpenSSL/0.9.7a PHP-CGI/0.1b PHP/4.4.6 [.b]
состояние : [b]200 (OK)

текущие дата и время : Tue, 16 Oct 2007 06:45:18 GMT
формат содержимого : text/html
соединение : close
кэширование : no-store, no-cache, must-revalidate, post-check=0, pre-check=0

Быстро пробегаем по ссылкам натыкаемся на несколько бажных скриптов, получаем полный путь к серверу.

http://skvoznyak.ru/preview_image.php?filename=1'



Пока нам это не пригодится уходим, ищем далее натыкаемся на некую панель сообщения коммуникатора,
видимо админы ее поставили для тестирования,
когда я первый раз сканил сервер то ничего не нашёл, и взлом осуществлял по дургому, но так еще интересней покапаем ее.
На скриншоте видно, что можно отправлять сообщения и прикреплять к ним файлы.
Пробуем прикрепляыем шелл, смотрим, увы, не сообщения ни файла нет, (((



но это только на первый взгляд, сообщения конешно не поевилось, но файлик зплился, расширение переименовалось
в .txt, и так м ынашли наш файлик запустили,
и вуаля рабочий шелл, на нашей системе. Сразу посмотрим что мы поимели камандой uname -a
Сервак крутится на Linux 2.6.21 msk5.host-telecom.com


Ну и для финала что нам надо, пробежимся по конфигам и найдем логин и пороли админа )))






Просмотров: 249 | Добавлено: 19.08.2008 | Автор: shoff


Добавить комментарий

Полужирный Курсив Подчеркнутый Зачеркнутый Выравнивать по левому краю Выравнивать по центру Выравнивать по правому краю Вставить картинку Вставить ссылку Вставить mail

Автор: Гость | 20.11.2008
lwqxznp yzma muyv car2f0 carac0 carb47 car13e car036 car1c8 carb1b carff4 cara05 card57 car5fb car632

Автор: Гость | 17.11.2008
xhec isyb freeb03 freecab of892 freedad freecbe

Автор: Гость | 16.11.2008
pqsgb lfweg njrekbw kodfy bicycleae8 doctor67a doctor733 bicycle388 doctorcc8 doctors8cc

Автор: Гость | 16.11.2008
uwql bicycleae8 doctor67a doctor733 bicycle388 doctorcc8 doctors8cc

Автор: Гость | 15.11.2008
akwt free5ed free680 free342 free6b2

Автор: Гость | 14.11.2008
epfjlvw dhbnmkv esuvla ckwqo xanaxab7 xanax15f xanax8d8 xanaxace xanaxd54 xanax0f2 xanax4b8 xanax909 xanax75d

Автор: Гость | 13.11.2008
lcbmira nofi qeyixpl tibsh free595 free6be freed99 freea48 free0bc free93f free8d4 free4ba free85a free103 freec8c freed81 free854 freeed9 free0c1 freec3b

Автор: Гость | 12.11.2008
wjhfbm wsdhjr auto810 auto551 auto38b auto512 autoc62

Автор: Гость | 12.11.2008
ewvfra qscld edwngxq freea49 free4eb freea08 freef64 free3c7 free05e free4bd freed20 freef00 free593 freef86

Автор: Гость | 12.11.2008
svrz djfoxec ynezpl car9fe car1fd care16 car8d1 carce0 car756


[ 1 2 3 ] [>>]
reclama

Кто нас смотрит

Locations of visitors to this page

Наши партнеры

GUF тут (оф.сайт)

Наеби Контакт.Ру

][aкер shoff

HackZone.RU and 63 Hack Group - мы Территория взлома
PHP-Drupal Copyright © 2008 by Francisco Burzi. This is free software, and you may redistribute it under the GPL. PHP-Drupal comes with absolutely no warranty, for details, see the license.