Залил на сервер шелл. Что можно сделать дальше?

Discussion in 'Уязвимости' started by uboHEX, 10 Jul 2005.

  1. uboHEX

    uboHEX New Member

    Joined:
    4 Jul 2005
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Народ, подскажите подалуйста! Такая ситуация: залил на пару серваков remview.php, что можно сделать дальше? Дефейс не предлагать, меня интересуют только личные цели которые могут быть полезны мне.
     
  2. nerezus

    nerezus Banned

    Joined:
    12 Aug 2004
    Messages:
    3,191
    Likes Received:
    729
    Reputations:
    266
    Я залез на дефку, что мне делать дальше?
     
  3. uboHEX

    uboHEX New Member

    Joined:
    4 Jul 2005
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Почти так, но можно без сарказма! Меня интересует например где могут хранится пароли от фтп, от админки сайта, от б.д. . В ручную вчера излазил все серваки ничего красивого не нашёл...
     
  4. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    Для начала выясни, какие ftp сервера там установленны, пароли могут храниться в базе данных. Какие почтовые программы. Какое управление хостингом. В общем в зависимости от этого и ищешь где и как искать пароли.
     
  5. SladerNon

    SladerNon Адам

    Joined:
    6 Mar 2005
    Messages:
    1,636
    Likes Received:
    935
    Reputations:
    355
    uboHEX
    Что мона сделать кроме дефейса? =) хехехе
    1) Делать свою прокси. (согласись будет надежнее)
    2) Установить свой софт. (к примеру что-нидь для брутфорса, чтоб свой трафик не жечь) =)
    3) Поставить ботов, консольную аську, и т.д =)
    4) Заразить гланую страничку чем нидь ни харошим и создать армию ДДОСа =)
    5) Да много чего =).

    P.S> забудь ты о ремьвью =). www.rst.void.ru рулить =).