Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Хакнутый хостинг

Bookmark and Share
Название: Хакнутый хостинг
Компания: Xakep
Версия: 05.06
Размер: 101838 кб
Скачать: ipb.avi

Описание

Однажды хакеру потребовался хостинг для своего нового замысла (а хакерам довольно часто требуются хостинги для своих замыслов). Платить денежки за такие услуги он жутко не любил, поэтому намеривался просто скардить себе аккаунт на одном из буржуйских серверов.

Зайдя на сайт хостинг провайдера, этот любопытный человек сразу же посетил тамошний форум, чтобы прочитать отзывы клиентов об услугах. Глаза, по привычке, опустились вниз, к версии форума. Она была довольно-таки старой. Возникла мысль, что это развод админа для малолетних кидисов, но интуиция подсказывала обратное. Для этого форума существует много эксплойтов, поэтому у хакера был реальный шанс осуществить взлом. Злодей решил воспользоваться довольно старым эксплойтом, который никогда не появлялся в публичных источниках (разработчик закрыл уязвимость без лишнего шума). Суть атаки заключалась в хитроумной подмене переменной root_path, благодаря которой становился возможным php-include. Загруженный r57shell имеет широкие возможности обхода ограничений на выполнения команд. Поэтому, несмотря на запрет функций shell_exec(), passthru(), system(), хакер спокойно мог выполнять команды через popen(). На сервере был установлен Linux с крепким ядром 2.4.30-grsec, так что вариант получения root-прав ядерным сплоитом отпал сразу. Но взломщика это не испугало: он умел доставать нужную ему инфу даже при минимальных правах в системе. В каталоге выше он стал просматривать скрипты на идентификационных данных. Отыскав логин и пароль для доступа к биллингу, хакер увел оттуда все интересные данные, включая пароли к серверам хостинга, аккаунты юзеров и данные оплаты услуг. Внимание! Не воспринимай видео как инструкцию к быстрому обогащению, ок?



Теги: Visual Hack , взлом , видео , видео урок





СЛЕДУЮЩИЕ СТАТЬИ
ActiveX под прицелом
Дебажим PeSpin
На коротком поводке
Делаем деньги на звездах
Операция Аврора
Незримое присутствие
Уязвимости nigma.ru
Симбиотическая связь
Сетевые регулировщики
Боевой арсенал сисадмина
ПРЕДЫДУЩИЕ СТАТЬИ
Взлом e-gold
Исследование HYIP Lister
Видео о взломе почтового сервера e-mail.ru
Уязвимость в shop-sсriрt
Метавеселье на практике
Взлом движка RunCMS
Взлом Udaff.com
Взлом всех главных сайтов Таджикистана
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
05.11.2007 12:37:30
Ответить Ссылка
Кхе А в zip архиве выложить не судьба? Не у всех анлимит 100 мбит/с
UserГость
05.11.2007 23:55:37
Ответить Ссылка
А что ави сильно зипом сожмется? а если кривовато сольется .. то зип перезакачивать надо а ави .. может и повезтии .. пару багов мельзкнет и все =)
UserГость
11.11.2007 15:55:49
Ответить Ссылка
winrar'ом это все можно запихать в 5 метров... при наличии прямых рук
UserГость
12.11.2007 12:40:58
Ответить Ссылка
В зжатом виде - 85М так что смысла нет ...
UserГость
06.12.2007 0:48:20
Ответить Ссылка
- winrar'ом это все можно запихать в 5 метров... при наличии прямых рук.

ну, ты, бля, просто Арахат Лукумыч (ТМ) какой-то.

зы. передавай привет Степашке
UserГость
06.12.2007 5:10:34
Ответить Ссылка
Каждый владелец хостинга, более-менее трезвый, понимает... не хорошо держать на одной тачке одновременно дырявую шнягу IPB и клиентские сайты.




Keywords: zPOSTz zHACKz, zSOFTz, zDOWNLOADz, zVIDEOz, zYANDEXz, zFILEz z40943z
Для Авторов: edit Lock delete Lock



    Rambler's Top100