banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận thâm nhập Các Lệnh Hữu Ích Khi Xâm Nhập Vào Lunix Sever !  XML
  [Question]   Các Lệnh Hữu Ích Khi Xâm Nhập Vào Lunix Sever ! 30/09/2007 00:31:31 (+0700) | #1 | 87870
[Avatar]
Middle
Member

[Minus]    0    [Plus]
Joined: 02/08/2007 09:57:57
Messages: 20
Location: đào hoa đảo
Offline
[Profile] [PM]
Tôi xin mở đầu trước . Sau khi Include đc 1 con shell vào site , Safe-mod = Off , ta dùng những lệnh gì .

+Tìm ngay thư mục có quyền ghi để Upload 1 con shell "xịn" lên sv bởi vì con shell included của ta đôi khi làm việc ko ổn định. Trên dòng command line tôi gõ :

Code:
find /home/victim/public_html/ -type d -perm -2 -ls
- tìm kiếm những thư mục & thư mục con có quyền writeable tính từ /home/victim/public_html/

find /home/victim/public_html/ -type d -perm -2 -ls
- tìm kiếm những file ta có thể ghi đè lên tính từ /home/victim/public_html/


Ok, và lúc này Linux sẽ tự động tìm kiếm cho ta các thư mục & file có thể "chơi" đc ... roài ta tiến hành Upload shell

+Tiếp theo , ta lấy thêm thông tin của sv để dùng khi cần đến , các lệnh ko thể ko biết đó là :
Code:
cat /etc/passwd : xem File passwd
cat /etc/domains : xem các domains trên sever
nếu sv sử dụng cPanelX thì còn đợi gì mà ko

Và Tiếp
Code:
cat /var/cpanel/accounting.log : để xem các account trên sever , nó sẽ phơi bày hết domain name & username của từng account , từ đó ta có thể dễ dàng lần ra nó ở đâu (đỡ phải mất công mò mẫm)
bạn muốn tìm user có domain là victim.com thì dùng lệnh sau:

cat /var/cpanel/accounting.log | grep "victim.com"
oke, biết vận dụng các lệnh linux là đc


Lấy mấy thông tin về sever khi cần
Code:
về apache:
whereis apache
cat /usr/local/apache/conf/httpd.conf

về log
whereis log
cat /etc/syslog.conf

cat /etc/hosts : xem IP & domain name của server chính
passwd nằm trong thư mục /etc/passwd


.../#passwd <---- thay pass
hoặc xóa file passwd thì nó đơ toàn bộ luôn
../#cat <---- xem file ( view pass ..#cat passwd)
ls = dir(windows) muốn biết chi tiết thêm --help sau mỗi lện hoặc nhẫn Tab
chmod <-- thay quền ...

[Up] [Print Copy]
  [Question]   Re: Các Lệnh Hữu Ích Khi Xâm Nhập Vào Lunix Sever ! 30/09/2007 00:47:11 (+0700) | #2 | 87873
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

passwd nằm trong thư mục /etc/passwd
 

Những *nix system nào vẫn còn lưu password trong /etc/passwd thì chúng thuộc loại... tiền sử rồi. Ngày nay không còn mấy system như thế.


../#passwd <---- thay pass
hoặc xóa file passwd thì nó đơ toàn bộ luôn
 

/etc/passwd chỉ có thể write với người dùng có chủ quyền là root hoặc tương tự. Ngoài ra thì không có cách gì để thay hoặc xoá cả.

Nếu dùng lệnh passwd thì chỉ có thể thay password của chính account nào đang chạy trên shell đó mà thôi. Không thể nào xoá được cái gì cả.
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   Re: Các Lệnh Hữu Ích Khi Xâm Nhập Vào Lunix Sever ! 30/09/2007 15:13:19 (+0700) | #3 | 87978
kingofdevil
Member

[Minus]    0    [Plus]
Joined: 29/04/2006 10:47:49
Messages: 7
Offline
[Profile] [PM]
Thế trường hợp up được shell lên rồi nhưng dùng lện dir /home/(victim)/public_html nó chẳng hiện thông tin gì thì phải làm sao?
[Up] [Print Copy]
  [Question]   Re: Các Lệnh Hữu Ích Khi Xâm Nhập Vào Lunix Sever ! 30/09/2007 22:07:59 (+0700) | #4 | 87993
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

kingofdevil wrote:
Thế trường hợp up được shell lên rồi nhưng dùng lện dir /home/(victim)/public_html nó chẳng hiện thông tin gì thì phải làm sao?  


Thế trường hợp server này không dùng đường dẫn /home/(victim)/public_html thì việc gì phải dò đường dẫn đó?
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   Re: Các Lệnh Hữu Ích Khi Xâm Nhập Vào Lunix Sever ! 01/10/2007 00:04:07 (+0700) | #5 | 88000
[Avatar]
kid_b0d
Member

[Minus]    0    [Plus]
Joined: 16/08/2006 00:49:55
Messages: 70
Location: Phan thiết, Bình thu
Offline
[Profile] [PM] [WWW]
Muốn biết ta đang ở đâu thì type "pwd".
[Up] [Print Copy]
  [Question]   Re: Các Lệnh Hữu Ích Khi Xâm Nhập Vào Lunix Sever ! 01/10/2007 02:49:03 (+0700) | #6 | 88022
kingofdevil
Member

[Minus]    0    [Plus]
Joined: 29/04/2006 10:47:49
Messages: 7
Offline
[Profile] [PM]
Chắc chắn là đường dẫn đúng mà, tức là em đang có sell ở một trang, trang này có đường dẫn dạng /home/(user của các trang này)/public_html , em muốn xem thông tin của các site khác cùng sever đó nên dùng lệnh dir /home/(user của một trang khác trên cùng server)/public_html nhưng nó không hiện gì cả, còn trang mà em đang up sell thì vẫn xem được bình thường, hay là do sever này config kĩ quá, không thể localhack được?
[Up] [Print Copy]
  [Question]   Re: Các Lệnh Hữu Ích Khi Xâm Nhập Vào Lunix Sever ! 01/10/2007 05:12:24 (+0700) | #7 | 88055
subnetwork
Member

[Minus]    0    [Plus]
Joined: 05/09/2004 06:08:09
Messages: 1666
Offline
[Profile] [PM] [WWW] [Yahoo!]

kingofdevil wrote:
Chắc chắn là đường dẫn đúng mà, tức là em đang có sell ở một trang, muốn xem thông tin của các site khác cùng sever đó nên dùng lệnh dir /home/(user của các trang khác trên cùng server)/public_html nhưng nó không hiện gì cả, còn trang mà em đang up sell thì vẫn xem được bình thường, hay là do sever này config kĩ quá, không thể localhack được? 


Ủa, nó chỉ nằm ở thư mục /home/(user của các trang khác trên cùng server)/public_html này hay sao ?

DocumentRoot : Thư mục gốc lưu trử nội dung website . Tức là mọi request từ client đến 1 trang nào đó ví dụ như hvaonline.net thì nó sẻ lấy thông tin từ ở đây ra . smilie)
Quản lý máy chủ, cài đặt, tư vấn, thiết kế, bảo mật hệ thống máy chủ dùng *nix
http://chamsocmaychu.com
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|