Форумы Получение полного доступа к серверу после взлома форума

Discussion in 'Уязвимости CMS/форумов' started by Great, 12 Jun 2005.

  1. Great

    Great New Member

    Joined:
    12 Jun 2005
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    1) Взломал форум IPB, залил на сервер известный скрипт remview.php. Соответственно, сейчас имею доступ к базе и доступ к скриптам и данным на сервере. Но желателен ещё и пароль от фтп, никто не мождет сказать способ его получить? Может использовать какой-нибудь троян или сниффер? Пробовал пароль MySQL и пароли пользователей - не подходит. Идеальной была бы такая ситуация, что даже если сменят пароль от фтп, я бы мог получить и новый пароль.

    2) Если не получиться добыть пароль от фтп, то подскажите какой-нибудь более совершенный файл менеджер через вэб-интерфейс для скачки сайта не по файлам в ручную, а целыми папками и подпапками. Лучше из прямо из корня вместе с логами и дампами базы по 200 метров

    3) Я не собираюсь палиться, писать "Этот сайт взломан...", просто мне необходимо получать по-максимому данные с самого сервера. Чем дольше так будет продолжаться - тем лучше. По-этому скажите, насколько вероятно вычислить по логам сервера, что люди постоянно лазяют на сайт через remview.php (скрипт я переименовал в stat_func.php и выложил в одну из папок форума поглубже, чтобы палева поменьше и случайно не заметили)?

    4) Может можно расширеть ещё свой доступ к серверу, загрузив на сайт специальные скрипты, скажем, узнать пароль к админпанели владельцев сайта у хостера?

    Спасибо за внимание!
     
  2. virgoz

    virgoz Elder - Старейшина

    Joined:
    16 Sep 2004
    Messages:
    151
    Likes Received:
    28
    Reputations:
    15
    Ну можешь попробовать поискать config-файлы и логи на серваке:
    find / -type f -name "config*"
    find / -type f -name service.pwd
    find / -type f -name .htpasswd
    find / -type f -name .bash_history
     
  3. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    2 Great
    а ты пробовал открыть порт на системе(биндшелл,бэкдоры) и потом попробовать получить рута узнав версию системы...а дальше если получишь рута дело техники )

    лучше залить какойто паблик шелл ))
     
  4. guyver

    guyver New Member

    Joined:
    3 May 2005
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    тоже жжошь

    сравнил взлом форума и взлом хостера )))
    первое может сделать любой скрипт-кидди...
    второе уже заставляет подумать
     
  5. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    а какая разница то??главное есть возможность заливать файлы и ты уже внутри =)
     
  6. guyver

    guyver New Member

    Joined:
    3 May 2005
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    шел и рутовый шел - 2 разные вещи
     
  7. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    жуть...

    от фтп то ты как пароль узнаешь? у тебя там какие права то на шелле? apache и т п ?
    может у него вообще root, можно ftpd протроянить))

    пиши id и говори права
     
  8. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    =)) да как же а я и не знал..))
     
  9. Xalegi

    Xalegi Elder - Старейшина

    Joined:
    24 Nov 2004
    Messages:
    109
    Likes Received:
    4
    Reputations:
    6
    гыы =)) боты =))