IPB Style© Fisana

Перейти к содержимому


Фотография

Дип-гейм-2: компьютер в комнате у Shellaur


  • Закрытая тема Тема закрыта
Сообщений в теме: 44

#21 jaros

jaros

    всё бред

  • Путники
  • PipPipPipPipPipPip
  • 1 580 сообщений

Отправлено 11:43:37 - 11.12.2004

Однозначно по POSTу, ты прав :D

Пока импровизирую. Советую тебе воспользваться не реальными знаниями, а игровыми возможностями — ты же хакер-профессионал, значит, можешь сказать "использую написанный ранее вирус, чтобы сделать то-то и то-то". :)
  • 0

#22 Shellaur

Shellaur

    Freeman

  • Путники
  • PipPipPipPipPipPip
  • 1 095 сообщений

Отправлено 12:14:18 - 14.12.2004

Тьфу ты. Я же еще поскрипткиддить не пробовал. Сканю порты nmap'ом
  • 0

#23 jaros

jaros

    всё бред

  • Путники
  • PipPipPipPipPipPip
  • 1 580 сообщений

Отправлено 14:41:47 - 14.12.2004

Получаешь табличку открытых портов.

PORT ... STATE ... SERVICE
21/tcp ... open ... ftp
25/tcp ... open ... smtp
53/tcp ... open ... domain
80/tcp ... open ... http
993/tcp ... open ... imaps
3022/tcp ... open ... ?

? выглядит подозрительно.
  • 0

#24 Shellaur

Shellaur

    Freeman

  • Путники
  • PipPipPipPipPipPip
  • 1 095 сообщений

Отправлено 14:01:25 - 17.12.2004

fingerprint'аю ftp, smtp, http
  • 0

#25 jaros

jaros

    всё бред

  • Путники
  • PipPipPipPipPipPip
  • 1 580 сообщений

Отправлено 22:39:20 - 17.12.2004

Увы, придётся признаться-таки, что я не такой могучий хакер, как ты. Я вообще никакой не хакер. Можешь растолковать, что ты делаешь?
  • 0

#26 Shellaur

Shellaur

    Freeman

  • Путники
  • PipPipPipPipPipPip
  • 1 095 сообщений

Отправлено 13:11:38 - 18.12.2004

распознаю по ответам на корявые и стандартные запросы демонов портов.
По баннеру демона можно и пролететь, а базы fingerprint'a составленны матерыми хакерюгами
  • 0

#27 jaros

jaros

    всё бред

  • Путники
  • PipPipPipPipPipPip
  • 1 580 сообщений

Отправлено 14:23:14 - 18.12.2004

Хе. А я откуда знаю, кто из них криво написан, а кто хорошо? Да ещё и добыть тебе образцы тех и других... Считай, что там установлены такие демоны, какие ты пожелаешь. И мне заодно их назови.
  • 0

#28 Shellaur

Shellaur

    Freeman

  • Путники
  • PipPipPipPipPipPip
  • 1 095 сообщений

Отправлено 01:47:30 - 21.12.2004

пусть на 80 порту будет Apache/1.3.27
на 21 - WuFTPD 2.6.1
smtp - Courier IMAP 1.(1-4)

Ищу на секурный порталах remote exploit на WuFTPD
(дожен быть, эксплоиты на версии старше 2.6.2 - приватные, младше - публичные)
  • 0

#29 jaros

jaros

    всё бред

  • Путники
  • PipPipPipPipPipPip
  • 1 580 сообщений

Отправлено 20:19:29 - 21.12.2004

Не вопрос, нашёл.
  • 0

#30 Shellaur

Shellaur

    Freeman

  • Путники
  • PipPipPipPipPipPip
  • 1 095 сообщений

Отправлено 13:23:51 - 02.01.2005

открываю пиво
компиляю эксплоит
запускаю бинарник
  • 0

#31 jaros

jaros

    всё бред

  • Путники
  • PipPipPipPipPipPip
  • 1 580 сообщений

Отправлено 20:19:52 - 02.01.2005

Пиво последнее :(
Запустил.

// эксплоит — это что?
  • 0

#32 Shellaur

Shellaur

    Freeman

  • Путники
  • PipPipPipPipPipPip
  • 1 095 сообщений

Отправлено 11:05:34 - 11.01.2005

Exploit - компилируемая/интерпретируемая программа, использующая определенную уязвимость в програмимном обеспечении для несанкцианированного получения определенных прав на управление деятельностью компьютера, который был целью эксплоита

Эксплоит на WuFTPD в зависимости от версии демона и от ряда ругих условий может выплюнуть или рутшелл или какой-нибудь nobody-shell
  • 0

#33 jaros

jaros

    всё бред

  • Путники
  • PipPipPipPipPipPip
  • 1 580 сообщений

Отправлено 12:35:50 - 11.01.2005

Shellaur
Ага, ты получил доступ к компьютеру от пользователя root. :(

[root@lopata root] #
  • 0

#34 Shellaur

Shellaur

    Freeman

  • Путники
  • PipPipPipPipPipPip
  • 1 095 сообщений

Отправлено 10:16:35 - 22.01.2005

Исчу все DBэшники
  • 0

#35 jaros

jaros

    всё бред

  • Путники
  • PipPipPipPipPipPip
  • 1 580 сообщений

Отправлено 14:41:07 - 22.01.2005

Shellaur
Нашёл, что на компьютере запущен один процесс sql-сервера. Подсоединившись к нему, ты получаешь доступ ко всем базам данных этого сервера. Базы данных такие:

income
clients
forum
labyrinth
  • 0

#36 Shellaur

Shellaur

    Freeman

  • Путники
  • PipPipPipPipPipPip
  • 1 095 сообщений

Отправлено 13:15:45 - 24.01.2005

Нахожу на винте скрипт переноса файлов с одного сервера на другой
(НЕ через мою машину). Завожу на халявном сервере FTPшный аккаунт,
сливаю все туда, иду в ближайший компьютерный зал, и сливаю там все это через на болванку, которую прихватил из дома
  • 0

#37 jaros

jaros

    всё бред

  • Путники
  • PipPipPipPipPipPip
  • 1 580 сообщений

Отправлено 19:10:36 - 24.01.2005

Shellaur
Ага, значит, ты добыл ВСЕ базы данных, которые там были, а не только то, что тебя попросили. Впрочем, как знать, может, клиент будет только счастлив. Провёл операцию успешно, никто ничего даже не заметил.

Правда, в логе могут остаться следы твоего доступа. Надо бы подчистить.
  • 0

#38 Shellaur

Shellaur

    Freeman

  • Путники
  • PipPipPipPipPipPip
  • 1 095 сообщений

Отправлено 11:01:50 - 25.01.2005

Тихо матерясь, логинюсь в систему, сливаю на винт той машины....
Ну ладно, время есть....сливаю Ваниш2, чищу им бинарные логи,
Текстовые тем временем фильтрую вручную
  • 0

#39 jaros

jaros

    всё бред

  • Путники
  • PipPipPipPipPipPip
  • 1 580 сообщений

Отправлено 20:35:08 - 25.01.2005

Shellaur
Хорошо. Почистил.
  • 0

#40 Shellaur

Shellaur

    Freeman

  • Путники
  • PipPipPipPipPipPip
  • 1 095 сообщений

Отправлено 13:18:31 - 26.01.2005

Выхожу из системы, забываю что в ней был.
Все. Связвыаюсь с заказчиком, узнаю, как он хотел бы получить инфу и ка он отдаст деньги
  • 0


Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 скрытых пользователей