Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Взлом Воронежа

Bookmark and Share
Название: Взлом Воронежа
Компания: Xakep
Версия: 07.06
Размер: 164634 кб
Скачать: voronezh.avi

Описание

Все мы уже наслышаны о том, что SQL Injection - это метод, позволяющий вводить свои собственные SQL-запросы через web-сценарии. В данном видеоролике хакеру предстоит проверить на стойкость официальный сайт города Воронежа.

Сначала хакер заходит на главную страницу и обращает внимание, что новостной движок написан на PHP, которому вдобавок передаются многочисленные параметры через переменную ID. Простой подстановкой кавычки багоискатель вызывает ошибку запроса. Подобрав нужное количество столбцов для UINION SELECT, он получает возможность вывода данных на экран. К сожалению, подобрать имя таблицы БД MySQL у него не получилось, но это скорее даже подзадорило взломщика. Теперь командами DATABASE(), USER() и VERSION() он просматривает информацию о MySQL сервере. Используя Load_File(/etc/passwd) в запросе он получает список юзеров. После всех этих манипуляций негодяй вдруг решает посмотреть, какая борда установлена на данном сайте и… узнает, на сайте используется phpBB. Имея возможность открывать файлы на сервере и зная, что конфиг движка лежит в стандартной папке, хакер вызывает ошибку в скрипте, чтобы узнать полный путь к форуму (и соответствен его config.php). После чего командой Load_File('') открывает его и видит, что данные на странице не были отображены. Однако его спасает исходник страницы, в котором хакер все-таки находит интересные ему данные. После быстрого анализа, ему попадается на глаза строка $dbhost = 'localhost';. Это означает, что скрипт к базе подрубается с локалхоста. "Не повезло… но пойдем другим путем" - подумал он. Теперь хакер берет файл юзеров, полученный /etc/passwd, и составляет список для брута. Таким образом ему удалось надыбать два аккаунта: используя один из них, наш герой получает локальный шелл. Залив веб-шелл в домашнюю директорию, хакер пытается коннектиться к MySQL-базе, указывая данные из файла config.php. Коннект, как ни странно, прошел успешно. Получив доступ к БД наш герой видит, что с кодировкой, мягко сказать, фигово, но с помощью утилиты Штирлиц он переводит текст в перевариваемый вид и делает дефейс.



Теги: SQL-инъекция , Visual Hack , взлом , видео , видео урок





СЛЕДУЮЩИЕ СТАТЬИ
ActiveX под прицелом
Дебажим PeSpin
На коротком поводке
Делаем деньги на звездах
Операция Аврора
Незримое присутствие
Уязвимости nigma.ru
Симбиотическая связь
Сетевые регулировщики
Боевой арсенал сисадмина
ПРЕДЫДУЩИЕ СТАТЬИ
Мутим SSH-туннель
Бедный-бедный IPB
Хакнутый хостинг
Взлом e-gold
Исследование HYIP Lister
Видео о взломе почтового сервера e-mail.ru
Уязвимость в shop-sсriрt
Метавеселье на практике
Взлом движка RunCMS
Взлом Udaff.com
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
16.11.2007 13:04:46
Ответить Ссылка
А это когда было в июле 2006 (версия 07.06) Что то нынешний сайт совсем не тот.
UserГость
17.11.2007 23:27:32
Ответить Ссылка
Кстати, ни хрена это не официальный сайт! У воронежцев он не котируется.
UserГость
18.11.2007 6:49:34
Ответить Ссылка
Хех могу записать видео взлома ВГУ...
UserГость
10.10.2008 1:04:13
Ответить Ссылка
НАРОД ЕСТЬ $ СРОЧНО НУЖНО ПРОКУРИТЬ САЙТ ВГУ !!!
СВЯЗЬ aaa.911@mail.ru
UserГость
22.01.2009 11:59:39
Ответить Ссылка
Этого сайта уже нет вернее его переписали на хтмл




Keywords: zPOSTz zHACKz, zSOFTz, zDOWNLOADz, zVIDEOz, zYANDEXz, zFILEz z41134z
Для Авторов: edit Lock delete Lock



    Rambler's Top100