Суббота
2026-03-21, 3:52 AM
Respect-Real
Приветствую Вас Гость | RSS
Главная Каталог статей Регистрация Вход
Форма входа

Категории раздела
Хакерство [14]

Поиск

Главная » Статьи » Hack Zone » Хакерство

Полное руководство по дефейсу (updated)
Введение
Я часто вижу вопрос на форуме: "Как ломать сайты?" или "Как задефэйсить сайт?". Сегодня вы сможете дефэйснуть портал, не приложив ни капли усилий! Всех любителей легкой добычи приглашаю! =)

Основная часть
Сегодня я расскажу о том, как делаются дефэйсы различных сайтов, через ошибки в популярных скриптах. Недавно была обнаружена серьезная дыра в безопасности популярного движка phpBB. Уязвимость была обнаружена в модуле viewtopic.php

Дело в том, что удаленный атакующий мог выполнить произвольный php-сценарий на уязвимой системе при передаче примерно такой строки viewtopic.php?t=1&highlight=%2527

Как вы уже, наверное, догадались, эта уязвимость позволяет выполнять произвольные команды любой длинны на уязвимом сервере. Сегодня мы воспользуемся этой дыркой, и вместе с вами сломаем реально существующий сервер. Целью нашей будет являться именно дефейс, то есть замена главной страницы сайта на нашу.

Итак, приступим, нашей жертвой станет www.maxmuscle.dk (на момент публикации статьи портал устойчив к уязвимости). Первое что бросается нам в глаза, при посещении этой страницы, так это то, что он построен на основе портальной системы php-nuke.

По умолчанию в этой системе форумом является именно phpBB. Мы щелкаем по линку который ведет нас к форуму, (http://www.maxmuscle.dk/osclux/modules.php?op=modload&name=phpbb2&filе=index.php) и убеждаемся в том, что это именно phpBB версии 2.0.6. Мы передаем форуму запрос такого вида

http://www.maxmuscle.dk/osclux/modules.php?op=modload&name=phpbb2&filе=viewtopic.php&t=2&highlight=%2527.$poster=%60$ls%60.%2527&l s=

и обнаруживаем что движок поглотил строчку о чем свидетельствует характерная надпись вместо ника одного из пользователей: ")#i". Но это ещё ничего не значит, у нас с легкостью может обломиться выполнение команд на этом сервере, но мы не будем гадать и просто попробуем выполнить ее:

http://www.maxmuscle.dk/osclux/modules.php?op=modload&name=phpbb2&filе=viewtopic.php&t=2&highlight=%2527.$poster=%60$ls%60.%2527&l s=pwd

Эта команда (pwd) должна показать нам директорию, в которой мы сейчас находимся, если это произойдет, то из этого следует вывод что выполнение команд на сервере возможно. Так и происходит. Путь директории /var/www/html/osclux/ выведен на экран. Следующей командой следует «id» для проверки нашего доступа.

Как мы видим права у нас uid=99 (nobody), то есть права вэб сервера. Теперь мы выводим листинг папок и файлов в директории html_public, командой "dir /var/www/html/osclux" и обнаруживаем что так необходимый нам для дефэйса index.php лежит в этой директории.

Итак, мы на финишной прямой - выполнив команду echo Hacked by vasya > index.php, мы вывдем на главную страницу надпись «Hacked by vasya». Проверяем. Получилось. Вы сделали дефейс.

Вместо заключения
Именно таким вот нехитрым образом был проведен дефэйс hackzona.ru, именно так был сломан форум на nsd.ru. Замечу так же что это самая простая реализация этой дырки, при хороших условиях можно с легкостью заливить на сервер, слушающий определенный порт, скрипт на перле и получить уже полноценный шелл с nobody правами, а то что делать дальше - я расскажу в следующий раз = )

Послеслвие
Всё что описано в этой статье не более чем бред больного наркомана. Не стоит принимать полученную информацию близко к сердцу, а так же не рекомендуется применять поученные знания на практике. Так как вы можете нарушить УК РФ... а это не хорошо!
(Shar88)hackzona.ru

Категория: Хакерство | Добавил: respect-real (2006-12-06)
Просмотров: 2590 | Комментарии: 1 | Рейтинг: 5.0/2 |
Всего комментариев: 1
1 DieviedoimPok  
0
В наше время среди большого количества рекламных агентств, предлагающих свои услуги по созданию и размещению рекламы, практически невозможно найти хорошее агентство, которое будет соответствовать всем вашим требованиям относительно качества работы и стоимости. Наше рекламное агентство- это агентство полного цикла, работа которого направлена не на создание или размещение рекламных проектов по отдельности, а сочетание этих обеих услуг, что гораздо лучше с точки зрения достижения цели, а также может позволить вам весьма экономнее расходовать бюджет вашего агентства. Среди различных задач рекламного агенства «ТЕС» одна самая важная: найти для вас наиболее приемлемый способ рекламы, оценив который заказчики всенепременно возжелали бы купить ваш продукт или услугу.
Наша фирма предлагает свои услуги на рынке рекламы уже довольно длительное время. Оказывая широчайший список рекламных услуг – от стартовой разработки рекламной концепции до воплощения их в жизнь, мы пытаемся быть лучшими и доказательство этому – отличные отзывы наших клиентов. Наша компания - максимальный успех при минимальных затратах!

Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Наш опрос
Оцените мой сайт
Всего ответов: 133

Друзья сайта
  • Официальный блог
  • Сообщество uCoz
  • FAQ по системе
  • Инструкции для uCoz

  • Статистика

    Онлайн всего: 1
    Гостей: 1
    Пользователей: 0


    Copyright MyCorp © 2026