Взломал булку, залил шел, шо дальше? :)

Discussion in 'Болталка' started by cop, 15 Nov 2006.

  1. cop

    cop Elder - Старейшина

    Joined:
    14 Nov 2006
    Messages:
    58
    Likes Received:
    1
    Reputations:
    4
    И так, неким хитрым макаром сломал булку (можете не спрашивать как, не через дыры в булке, а через дыры в голове админа), залил шел как описано в одной из тем. А шо дальше? Узнал я пароль к базе, но этого мало, хотелось бы получить возмоность редактировать файлики через ФТП. Вообще, что можно сделать дальше? Можно ли получить полный контроль над сайтом?
     
  2. Goudini

    Goudini Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    132
    Likes Received:
    134
    Reputations:
    91
    Уже другая тема, типо что делать, когда есть шелл..... радоватся, пока есть +)
    А шел, это что не полный?
    Пароль от базы не подходит к фтп?
     
  3. rijy

    rijy Banned

    Joined:
    25 Sep 2006
    Messages:
    394
    Likes Received:
    386
    Reputations:
    175
    если через хелп шелл залил, то:
     
  4. cop

    cop Elder - Старейшина

    Joined:
    14 Nov 2006
    Messages:
    58
    Likes Received:
    1
    Reputations:
    4
    Через шел у меня другой пользователь, который не может редактировать файлы созданные юзером через ФТП.

    Пароль от базы не подходит к ФТП
     
  5. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    получай рута на серваке.
     
  6. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    побруть фтп, поищи логи разных панелек, посмотри бд, расшифруй все найденные хэши-десы и тд, посмотри на сервисы-ядро и попробуй порутать тачку.. вообщем разворот огромный
     
  7. cop

    cop Elder - Старейшина

    Joined:
    14 Nov 2006
    Messages:
    58
    Likes Received:
    1
    Reputations:
    4
    Дело в том, что я программист, к сожалению с юниксом не знаком. Может кто скинет интересные ссылки на статьи о том, что делать после того как залил шел? Ато чувствую так в теме ничего не выйдет...

    Спасибо все за помощь!
     
  8. Kond4r

    Kond4r Elder - Старейшина

    Joined:
    27 Sep 2005
    Messages:
    100
    Likes Received:
    1
    Reputations:
    0
    Я бы
    PHP:
    <? include "/etc/passwd"?>
    попробовал. Или ещё где порылся.
     
  9. MegaBits

    MegaBits Elder - Старейшина

    Joined:
    30 Aug 2006
    Messages:
    151
    Likes Received:
    24
    Reputations:
    10
    Для начала посмотри какая операционка установленна попробую поискать под эту версию эксплоиты в паблике (если они есть) вот сылка на команды если ты не разбираешся в них почитай иначе ничего не выйдет http://forum.antichat.ru/thread24516-%EA%EE%EC%E0%ED%E4%FB+unix.html, а вообще используй поиск так как здесь не все команды. Вот еще http://forum.antichat.ru/thread22453-%EA%EE%EC%E0%ED%E4%FB+linux.html
     
    #9 MegaBits, 17 Nov 2006
    Last edited: 17 Nov 2006
Loading...
Similar Threads - Взломал булку залил
  1. barzini
    Replies:
    6
    Views:
    2,001