Помогите начинающему

Discussion in 'Песочница' started by Marlboro_X, 18 Aug 2007.

  1. Marlboro_X

    Marlboro_X Elder - Старейшина

    Joined:
    16 Oct 2006
    Messages:
    27
    Likes Received:
    9
    Reputations:
    -4
    Есть ресурс www.vaadua.org. На нем стоит дырявая гостевая книга admbook 1.2.2. На милворме скачал сплоит http://milw0rm.com/exploits/1512.

    Гружусь через смд, пишу:
    PHP:
    perl.exe c:\1.pl www.vaadua.org /gbls -la
    Все прокатывает. Выполняются комманды top, whoami, ls, hues и тп. Вижу корневик, могу смотреть логи т.п. НО! Не знаю, что делать дальше ))))

    Уважаемы хацкеры, растолкуйте на примерах что и как можно поиметь. Может кто-то статейку черканет. Заранее благодарен.
     
  2. Feshh

    Feshh Banned

    Joined:
    6 Mar 2007
    Messages:
    97
    Likes Received:
    53
    Reputations:
    -45
    почитай про *Nix команды. также можешь найти эксплойт под операционку на котроом стоит портал и порутать сам сервер
     
  3. Marlboro_X

    Marlboro_X Elder - Старейшина

    Joined:
    16 Oct 2006
    Messages:
    27
    Likes Received:
    9
    Reputations:
    -4
    на сколько я понимаю у меня права юзера www. Как можно поднять права? :confused:

    вот что дает uname -a:

    FreeBSD dh01.hostmedia.net 6.1-RELEASE-p10 FreeBSD 6.1-RELEASE-p10 #1:
    Fri Nov 10 12:18:41 EET 2006 [email protected]:/usr/obj/usr/src/sys/iServer amd64
     
    #3 Marlboro_X, 18 Aug 2007
    Last edited: 18 Aug 2007
  4. Feshh

    Feshh Banned

    Joined:
    6 Mar 2007
    Messages:
    97
    Likes Received:
    53
    Reputations:
    -45
    ищи эксплойт для поднимания прав для данной ОС. на том же самом милворме посмотри
     
  5. Marlboro_X

    Marlboro_X Elder - Старейшина

    Joined:
    16 Oct 2006
    Messages:
    27
    Likes Received:
    9
    Reputations:
    -4
    тока для ДОСа нащел
     
    2 people like this.
  6. neval

    neval Elder - Старейшина

    Joined:
    13 Dec 2006
    Messages:
    457
    Likes Received:
    116
    Reputations:
    23
    Стаьтя №1: http://web-support.ru/sys/linux_commands.shtml
    Статья №2: http://milw0rm.com/exploits/2639

    Вроде бы не ошибаюсь...
     
  7. fly

    fly Member

    Joined:
    15 Apr 2007
    Messages:
    584
    Likes Received:
    95
    Reputations:
    -10
    И еще почитай уголовный кодекс.!!!
     
    MOHAX_228 likes this.
  8. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    935
    Likes Received:
    396
    Reputations:
    261
    Воще что можно замутить. Захватить сервак в свои руки. Для этого понадобиться root. Вообщем постарайся замутить полноценный шелл качалки разнообразными. К примеру:wget,curl,fetch и т.д. Проверить сущевствуют ли воще качалки командой which. Но а так рут сплойтво под эту версию фряхи не видел. Только остаеться тебе. Что возможно сможешь получить доступ к локальным сайтам.