Приёмы взлома апача,используя кривые настройки ?

Discussion in 'Уязвимости' started by Велемир, 11 Feb 2009.

  1. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Может,кто кинет линк на список такой(если существует) ?
    Что интересного можно и нужно искать во FreeBSD,Linux и Apache ?(Ибо это самые часто встречающиеся системы)

    Первым делом,попадая на апач,я делаю...

    1.Проверяю phpinfo() и знакомлюсь с настройками РНР.
    2. Расположение .htaccess
    3.Основных конфигов апача(типо virtual.conf,httpd.conf,php.ini),узнавая таким образом расположение остальных конфигурационных файлов сервера.
    4.hosts,allow и deny hosts файлы,определяющие доступ к серверу с каких компов.

    Всё вышеперечисленное уже давно устарело и присутствует в каждом взломе.Мб,вы знаете какие-то другие интересные файлы,которые помогают разобраться в топологии сети и оценки защищенности сервера,а также тех,которые можно использовать в своих целях ? Сколько я ни искал,всё одно и тоже,а это порядком надоедает...
     
  2. none222

    none222 Guest

    Reputations:
    0
    .................../>  フ.....................
         |  _  _|
         /`ミ _x 彡
         /      |
        /  ヽ   ノ
     / ̄|   | | |
     | ( ̄ヽ__ヽ_)_)
     \二つ
     
    #2 none222, 12 Feb 2009
    Last edited by a moderator: 6 Nov 2020
  3. ex3me

    ex3me Member

    Joined:
    7 Jan 2009
    Messages:
    0
    Likes Received:
    63
    Reputations:
    0
    /etc/passwd - тут много полезного =)

    З.Ы. если не помогло - /dev/hands ([:]///[:])
     
  4. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    домашние каталоги , бекапы, также иногда можно найти что нибудь интересное оставленное другими такимиже в /tmp и тп, вобще надо лучше изучать тут систему с которой работаешь, сервисы.
     
  5. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Дело в том,что все схмоды ставят хорошие :(
     
  6. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    Проверь в php.ini register_globals!
    Если register_globals=ON, то можно смело искать различные баги!
    Эта фича имеет куеву хучу потенциальных багов!
     
  7. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Фантазия умерло...Как вариант,конечно,можно,но редко где встретишь регистр глобалс он).Полюбому дальше веб шелла уехать не получается,так как на всё стоят права ).К /tmp тоже оч часто нет доступа,но что сессии-то мне дадут?)
     
    1 person likes this.
  8. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    На некоторых двигах это обязательное условие)
    И если у админа был доступ к php.ini то он его сменил)
     
  9. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    для больших хостингов квалификация админов является критическим фактором надежного сервиса, потому как сервер публичный, народу много разного гуляет.
     
    #9 ShAnKaR, 21 Feb 2009
    Last edited: 21 Feb 2009
  10. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    омг, куда тогда по твоему сейвятся сессии и временные файлы??

    К сказаному ShAnKar`ом, добавлю что в дом.каталогах стоит обратить внимание на /home/user/.ssh/known_hosts
    имея доступ юзера на текущий сайт, можно попробовать его и на те, что в файле.
     
  11. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    папки с ssh там вообще нету.И что значит имея доступ юзера ? Учётки,сессии ? Я имел ввиду,что не ко всем сессиям я имею доступ к папке общего доступа с t битом tmp.Но что мне делать с сессиями ?! Я даже не знаю,от чего они...

    Вот,к примеру,сессия из папки /var/tmp:

    sess_63b1c041902a2b10c756740cd68ef198:

    Открываю её и лицезрею бурду:

    __54SBd0Mu
    string(2) "22"

    Мб,кто знает, что это за послание иноземное?)

    Вот сессия из /tmp,правда,старая:

    ganttchart0gGZjS 2.18 KB www/wheel -rw-r--r--

    Там тоже бурда...


    Кстати,в папках юзеров запрещён доступ к файлам .mail_aliases и .rhosts.Зачем только не пойиу,ведь там нет ничего ценного...Есть ещё папка vi.recover,но она пустая.
     
    #11 Велемир, 21 Feb 2009
    Last edited: 21 Feb 2009
  12. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Есть ещё папка /etc/isdn,но и туда доступ только руту.....