[phpBB Debug] PHP Warning: in file [ROOT]/viewtopic.php on line 22: include(./includes/bbcode.php): failed to open stream: No such file or directory
[phpBB Debug] PHP Warning: in file [ROOT]/viewtopic.php on line 22: include(): Failed opening './includes/bbcode.php' for inclusion (include_path='.:/opt/alt/php74/usr/share/pear')
Straipsniai.lt •HACKING SCHOOL SERVER
Puslapis 12

HACKING SCHOOL SERVER

Parašytas: 2006 06 25 00:30
_A-KILL_
Tei va rasykit kas ka padare mokyklos servui ir t.t. Pasidalinkit su visais patirtimi :lol: :lol: :!: :!:

Parašytas: 2006 06 25 00:50
DF
Visu pirma, kad turetu ta mano mokykla savo serveri :lol:

Parašytas: 2006 06 25 12:52
brain5ide
Ką padarėm mokyklos servui? Ogi su draugais iš direktorės išreikalavom ir jai įrodėm, kad jo reikia. Taigi mūsų dėka mokykla turi serverį, kurį mano klasiokai prižiūri :)

Parašytas: 2006 06 25 13:38
_A-KILL_
Cha cia geRAI PAVARET :D o MANA patevis informatikos mokytojas irgi priziuri serva ir kurio deka as turiu ftp idali ir t.t. :D bet va vistiek gal kas buvo ka nors nulauze ir pagadine is pykcio ir kiek zinau kaskada turi atsirasti elektroniniai dienynai jau kaikur gal ir yra o va tada tai manau daug kas susimastys apie nulauzima :lol: :!:

Parašytas: 2006 06 25 16:56
GODhack
Kartu su dienynais atkeliauja ir "Win 2003 server edition". Ne pats lengviausias variantas "dirbejam". O musu mokse naudojasi kitais severiais, ne stovinciais mokykloje.

Kas del kompu pavaduotoju ir direktoriaus tai pasivaiskciot ne karta man teko. :wink: nors man sekasi tiek kad visur beveik "win 98SE" ir nortono antivurusine 1999 metu kurybos - Lengvas kasnelis.

Parašytas: 2006 06 25 19:41
_A-KILL_
Man patinka tokie dalykeliai kaip pvz pas kokia pavadoske spausdintuvas pradeda is niekur nieko veikti ir spausdinti :wink: :D

Parašytas: 2006 06 26 21:49
stankis
o tai kaip jus pvz pavadaskes ar dyriko pc ilendate ??? taigi reikai ta RAT ileisti, bet kaip ??? tipo einat i kabika ir krapstotes ??? :D
ar siunciat i maila kuri velniai zino iskur gaunat ????

Parašytas: 2006 06 26 21:53
_A-KILL_
Nu man tai problemu nera nes mano patevis informatikos mokytojas jis ten viska kas su kompais susije tvarko :D tai as ten galiu tinkla daug ka daryt 8)

Parašytas: 2006 06 26 22:13
brain5ide
stankis rašė:o tai kaip jus pvz pavadaskes ar dyriko pc ilendate ??? taigi reikai ta RAT ileisti, bet kaip ??? tipo einat i kabika ir krapstotes ??? :D
ar siunciat i maila kuri velniai zino iskur gaunat ????
Hm... einam tiesiai pas direktorę/pavaduotoją/sekretorę ir sakom, kad reikia mum prie servo jungtis.

Parašytas: 2006 06 27 00:58
GODhack
Arba duodam jai fliopiku su pilna virusu ir pasakom kad * zaidimai. :)

Jei rimtai tai paprasciausias bajeris vis harda pasarint. Kadangi niekas daugiau iskyrus ten kalna dokumentu nedomina. O harda pasarint galima labai greit.
Start -> run... -> cmd (98 windoze teks rasyt visa zodi command kas uztruks)
paskui
net share einanakoks_as_greitas=C:\
O dar jei flipikas domina tai:
net share pone_ar_megstat_brr_brr=A:\
viskas liko tik eit i byble ir megautis to kompo visu turiniu lokaliai.

O jei jau yra sarinimas tarkim koks bendras folderis nesunku per juos eskaluotis privilegijas ikelus trojanu ar bat skriptu nes mulkes sekretores visvien mynko viska is eiles, o jei dar graziu paveiksliuku pridesi tai butinai susigundys.

Zodziu gaidint mokyklos tinkla lengviausia ir didziausia pamoka.

Parašytas: 2006 06 27 08:47
_A-KILL_
Hmmm... bet jeigu ta mokykla turi lb gera informatika ir jis tvarko visus tinklus? :D

Parašytas: 2006 06 27 13:23
mrg
O kodel as manau, kad geri informatikai nesedi mokykloje, o kokioje firmoje tvarko tinklo kompus? :D Pas mus mokytojas pats prenumeruoja pc kompiuterija tai manau paaiskina jo ziniu lygi, gerai, kad nori tobuleti.

Parašytas: 2006 07 10 10:33
AstroZuikis
Mano istorija tokia: Vieną kartą pakeičiau mokyklos svetainę, du kartus gavau ROOT slaptažodį. :D Tai buvo prieš kokius metus, mažiau... Tada dar nesidėjau proxy tai kitą dieną turėjau pokalbį... Tipo pagrasino pasakys direktoriai ir išmes iš mokyklos, bet manau jam pačiam (adminui) kliutų, kadangi savo darbo neatliko... :D :D Db vėl galiu keist mokyklos svetainę. Bet šįkart reikia pagalbos.
Tarkim aš turiu priėjimą prie Turinio valdymo sistemos Typo3. Galiu dėt belekokius failus i servą. Serveryje esančio puslapių išplėtimai .PHP, bes kai idedu Web Shella parašytą su PHP neskaito (rodo visą išeites textą) (Ar taip gali būti :o ?), tas pats ir su CGI. Tai kaip po velnių man ten idėt Web Shellą? Ir kokį, kad veiktų?

Parašytas: 2006 07 10 15:27
Xgreem
Ir kas is to defeiso?tu zmogau pagalvok,turi shella root teisem (jei gerai supratau) kad man kas toki duotu,tikrai rasciau kam panaudoti :)

Parašytas: 2006 07 10 16:07
AstroZuikis
Viskas yra nevisškai taip :) : Viskas ptrasidėjo nuo to, jog gavau shella Nobody teisėmis (nu galėjau redaguot tik savo namų katalogą), tačiau po servą naršyt galėjau. Kažkokiam kataloge radau įdomų failą, kuriame yra visi mokyklos mokinių prisijungimo slaptažodžiai (taip pat ir mokytojų), deja jie buvo užšifruoti kažkokiu LM iR NTLM šriftu. Failas buvo sukurtas Sambo, o adminas jį pamiršo ištrint. Ten taip pat buvo ir ROOT slaptažodis. Deja ne visus slaptažodžius pavyko atkoduot. Bet deja ROOT vardu galima buvo prisijungt tik iš mokyklos :( , tad kaip tik pasinaudojau ROOT vardu, mane dėl defeiso (jis dėl ROOt net nežinojo) mane susekė. Pasikeitė jis ROOT'o passwordą vėliau. Tą patį passwordą kol dar nebuvio pasikeitęs suradau dar kitu būdu, bet neturėjau galimybės panaudot.
Db yra taip: Aš turiu galimybe rašyti į servą failus (betkokius) per Typo3 turinio valdymo sistemą. Esmė yra ta, jog puslapis yra laikomas admino kataloge :D . Tad man tereikia per Typo3 į katalogą įkelti Web shellą, ir tada aš galėsiu landžioti po admino namų katalogą, o ten gali vėl būti įrašytas ROOT slaptažodis (pagalvosit ne toks kvailas tas adminas kad užsirašytų slaptžodį, patikėkit...) O jei jo net negausiu, adminui vėl bus pazoras :D . Tam man ir reikia Web shell'o, jog galėčiau landžiot po admino namų katalogą.