Проникновение на винчестер хостера.

Тема в разделе "Статьи", создана пользователем |OFF|AngeL, 20 июн 2009.

  1. |OFF|AngeL
    |OFF|AngeL Guest
    Для того чтобы получить доступ к винчестеру хостера нам потребуются:
    -Прямые руки
    -Включенные мозги
    -Аккаунт у хостера к которому будем получать доступ (не обязательно).
    -Shell
    -Прокси (чтоб злые хостеры не дали вам писды)

    А далее я всё подробно расскажу, что и как делать ;-)
    Заливаем Shell в наш аккаунт (или чужой). Далее переходим:
    где domain - это адрес сайта где размещен Shell. Затем вводим логин/пароль, если таковой имеется.

    [​IMG]
    ​

    Следуем в раздел «Инфо», где смотрим открыт-ли файл /etc/passwd :

    [​IMG]

    ​
    Открываем его и внимательно просматриваем.
    Например видим:

    [​IMG]
    ​

    тогда наш запрос изменяем из:
    PHP:
    /home/domain/www/site1/public_html/ 
    В:
    PHP:
    /home/pmotors/www/site1/public_html/ 
    И оп-па! Мы попадаем в аккаунт к мистеру: «pmotors»!
    Точно также мы можем попасть и в дерикторию /usr , /tmp если эти файлы будут открыты для записи, то это будет огромная радость для нас ;) Данным методом можно, скачивать уникальные движки, сливать бд, сносить все к чертям собачим (ДЕЛАТЬ ЭТО Я ВАМ НЕ РЕКОМЕНДУЮ) и просто изучать что хранится у хостера на винчестере!
    Данным методом я залил шел к знакомому хостеру, у которого стоит (!) винда хрюша и предоставляет хостинг на своей машине (!) Представьте моё удивление, когда я зашел в шел и увидел:

    [​IMG]​

    [​IMG]Следовательно, я мог попасть в любой уголок ВИНЧЕСТЕРА!!!!
    После того как я поюзал диск, набрал номер знакомого и спросил разрешения скачать у него кой-какой файл, он принял это за шутку и сказал: "Да, хоть весь жесткий слей", ну меня было не надо упрашивать и слил всё xD

    Лечение: закрыть доступ к и ограничить права на просмотр.
    Автор не несёт ответственности за возможные последствия использования данного мануала. Мануал написан чисто в ознакомительных целях, поставил большой хайд, чтобы школьники не намеревались грабить и взламывать хостеров.

    Добавлено через 18 часов 34 минуты
    Тема перенеса в связи с невозможностью поставить хайд.
     
    Последнее редактирование модератором: 21 июн 2009
    20 июн 2009
    2 пользователям это понравилось.
  2. NetSky
    NetSky Guest
    Эх, ну подумай что ты пишешь, не стыдно? Как думаешь для чего то поле в шелле предназначено? Наверное чтоб по директориям шнырять... Давай я тебе дам с десяток-другой шеллов, если хоть на одном ты попадешь к соседнему юзеру, и еще и индекс отредактируешь, я тебя, ну хочешь расцелую, хочешь денег дам...

    P/S Не, я ниче не имею против паблика, сам видел, я тему почистил, прикрыл во избежание зафлуживания. Но приват, какой-никакой, засорять...

    P/S/S Я не грубый, просто безцеремонный.
     
    Последнее редактирование модератором: 22 июн 2009
    22 июн 2009
    1 человеку нравится это.
  3. |OFF|AngeL
    |OFF|AngeL Guest
    скрины в помощь.

    NetSky, если хочешь разборок, пиши в асю, но нафига МОДЕРАТОРУ флеймить в теме?
    p/s/ я тебе давал свой уин, чтоб ты все свои предъявы высказал, ты не захотел, вот и молчи дальше.
     
    23 июн 2009
  4. Hookman
    Hookman Guest
    Собсно не понимаю что тут нового. Есть рут - есть доступ, нету прав - нету доступа.
     
    23 июн 2009
  5. ~!Dok_tOR!~
    ~!Dok_tOR!~ Продвинутый
    Симпатии:
    23
    ппц Америку открыл )
     
    13 июл 2009
Загрузка...