Список дырявых хостеров

Discussion in 'Болталка' started by hakery, 26 Nov 2014.

  1. hakery

    hakery New Member

    Joined:
    23 Jan 2009
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Добрый день уважаемые ачатовцы. Просмотрел форум но такой темы не нашел, может плохо смотрел.
    Предлагаю сделать список дырявых хостеров, с намеком что у них не так ;)
    Идея создать такую тему пришла, когда хостеру с доброй душей даешь репорт, а он с ответом это сервер резервный и возможности обновить php и мускул нету. Хотя на машине весит больше 180 клиентов.
    Если вы не против то начну:
    cishost_ru - (сервер og1.cishost_ru)
    (дырявый phpmyadmin, работоспособный web shell b374k, дырка под вопросом в bashdoor)
     
  2. Alexandr II

    Alexandr II -=ImperatoR=-

    Joined:
    28 Dec 2007
    Messages:
    1,067
    Likes Received:
    670
    Reputations:
    87
    хорошая тема! но только не в болталке. есть для этого же спец раздел
     
  3. b3

    b3 Banned

    Joined:
    5 Dec 2004
    Messages:
    2,170
    Likes Received:
    1,155
    Reputations:
    202
    Думаю в болталке ему самое место
     
  4. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    А где там дырявость phpmyadmin?
    И работоспособный web shell b374k - в каком смысле?
     
  5. hakery

    hakery New Member

    Joined:
    23 Jan 2009
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    ну настройки mysql точнее не верны что можно загружать системные файлы по принципу
    LOAD DATA LOCAL INFILE '/etc/passwd' INTO TABLE tables FIELDS TERMINATED BY '\n'
    я так пол сервера пересмотрел конфиги почитал...к сожалению не получается открыть конфиг ispmgr мускул не от тех прав запущен
    а по поводу шела, что с ним гуляется по серверу более мене комфортно и что то сделать можно при том что php функции они вырубили для защиты. Думаю кто имеет опыт работы через bashdoor то воспользуется как то. Сильно не пинайте парни, я только новичек в этом. Та тему тут создал для свободного обсуждения, что бы не засорять проф. ветку
     
  6. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    reg.ru тоже не всё гладко, поставил сайт по заказу, ну и решил с web шелом поработать, каково же было моё удивление, когда я смог заглянуть в конфиг чужого сайта, правда пришлось немного побрутить имена пользователей (для получения путей)

    А вообще это наверняка зависит от конкретного сервера, потому что бывает что тупо ПО сервера не обновили, либо настроили иначе чем остальные.
     
  7. hakery

    hakery New Member

    Joined:
    23 Jan 2009
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    в ispmanager тоже заметил, пути можно получить из passwd но не во всех указан домен в пути..нужно открыть конфиг апача где виртуалхосты...но из-за не хватки прав не все открываются. Такая же история с phpmyadmin на одном сервере получилось открыть конфиг и получить данные, но так ими и не пользовался =(
    Ну ребята делимся списков хостеров которым плевать на клиентов. Вот к примеру hostinger хоть и фри, но с phpmyadmin уже такие приколы не катят
     
  8. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    лучше оставь эту информацию при себе ;)
     
  9. hakery

    hakery New Member

    Joined:
    23 Jan 2009
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    ладно уговорил =)
    Ну хотя бы список давайте составим примерных не добросовестных хостеров ;)
     
  10. b3

    b3 Banned

    Joined:
    5 Dec 2004
    Messages:
    2,170
    Likes Received:
    1,155
    Reputations:
    202
    внатуре дыра...