banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận thâm nhập Video về mội cuộc xâm nhập của WiLdBoY  XML
  [Discussion]   Video về mội cuộc xâm nhập của WiLdBoY 17/08/2006 00:01:03 (+0700) | #1 | 15417
LordCaoCao
Member

[Minus]    0    [Plus]
Joined: 30/05/2005 02:44:53
Messages: 5
Offline
[Profile] [PM]
đây là link của đoạn video này em mới tìm được trên mạng các bác xem và bình luận xem như thế nào:
http://milw0rm.com/video/watch.php?id=29
[Up] [Print Copy]
  [Question]   Video về mội cuộc xâm nhập của WiLdBoY 17/08/2006 06:37:58 (+0700) | #2 | 15529
vietnguyevnsc
Member

[Minus]    0    [Plus]
Joined: 23/11/2005 10:45:42
Messages: 1
Offline
[Profile] [PM]
Hay đấy, Very good, Cám ơn LordCaoCao nhiều nha.
[Up] [Print Copy]
  [Question]   Video về mội cuộc xâm nhập của WiLdBoY 17/08/2006 07:12:29 (+0700) | #3 | 15538
[Avatar]
VMware
Member

[Minus]    0    [Plus]
Joined: 26/06/2006 19:00:36
Messages: 71
Location: Desktops
Offline
[Profile] [PM]

vietnguyevnsc wrote:
Hay đấy, Very good, Cám ơn LordCaoCao nhiều nha. 


Hay cái gì?
[Up] [Print Copy]
  [Question]   Video về mội cuộc xâm nhập của WiLdBoY 17/08/2006 07:26:02 (+0700) | #4 | 15539
[Avatar]
tnt20
Member

[Minus]    0    [Plus]
Joined: 31/07/2006 23:56:28
Messages: 58
Location: 0917505876
Offline
[Profile] [PM] [WWW] [Yahoo!]
chẳng thấy cái gì cả, chán phèo. replay di replay lại... chẳng ăn thua gì
[Up] [Print Copy]
  [Question]   Video về mội cuộc xâm nhập của WiLdBoY 17/08/2006 07:37:19 (+0700) | #5 | 15541
PHUCDOAN
Member

[Minus]    0    [Plus]
Joined: 04/08/2006 23:50:25
Messages: 33
Offline
[Profile] [PM]
giống ảo thuật quá. làm như phim, khong thấy dùng tool ta??? có thể là Hackers chứ ko fải Toolers.
[Up] [Print Copy]
  [Question]   Video về mội cuộc xâm nhập của WiLdBoY 17/08/2006 15:33:29 (+0700) | #6 | 15582
Mr.Khoai
Moderator

Joined: 27/06/2006 01:55:07
Messages: 954
Offline
[Profile] [PM]
Hem`, đây chỉ là sử dụng bug eGallery trong PHP-Nuke để upshell lên server mà thôi. wget cả backdoor nc để listen nhưng khúc cuối deface cái index.php thì hơi không đáng.

to PHUCDOAN: Toàn dùng tool đấy chứ smilie Hãy xem kỹ lại
Khoai
[Up] [Print Copy]
  [Question]   Video về mội cuộc xâm nhập của WiLdBoY 11/12/2006 05:18:03 (+0700) | #7 | 29694
[Avatar]
hoclopnam
Member

[Minus]    0    [Plus]
Joined: 14/09/2006 10:52:22
Messages: 14
Offline
[Profile] [PM]
Chào anh Mr.Khoai. Em xem cũng hỏng hiểu gì cả. Anh có thể giải thích giúp mọi người rõ hơn không?
[Up] [Print Copy]
  [Question]   Video về mội cuộc xâm nhập của WiLdBoY 15/12/2006 00:53:06 (+0700) | #8 | 30500
MonsterInHuman
Member

[Minus]    0    [Plus]
Joined: 14/12/2006 00:23:12
Messages: 1
Offline
[Profile] [PM]
sory i'm newbie but i can't see anything >_<
[Up] [Print Copy]
  [Question]   Re: Video về mội cuộc xâm nhập của WiLdBoY 15/12/2006 13:11:07 (+0700) | #9 | 30609
soryhack
Member

[Minus]    0    [Plus]
Joined: 04/12/2006 17:46:25
Messages: 2
Offline
[Profile] [PM]
Hay đấy...
[Up] [Print Copy]
  [Question]   Re: Video về mội cuộc xâm nhập của WiLdBoY 15/12/2006 14:27:10 (+0700) | #10 | 30622
[Avatar]
minh2010
Member

[Minus]    0    [Plus]
Joined: 07/07/2006 01:06:28
Messages: 29
Offline
[Profile] [PM]
hic ,em có thấy cái gì đâu mà các bác cứ bảo là hay!!???
[Up] [Print Copy]
  [Question]   Re: Video về mội cuộc xâm nhập của WiLdBoY 16/12/2006 02:32:09 (+0700) | #11 | 30704
abaanh
Member

[Minus]    0    [Plus]
Joined: 03/12/2006 20:24:29
Messages: 23
Offline
[Profile] [PM]
máy không tải về được bác tường thuật giúp em được không
[Up] [Print Copy]
  [Question]   Video về mội cuộc xâm nhập của WiLdBoY 16/12/2006 03:10:39 (+0700) | #12 | 30711
[Avatar]
xtuoiyeux
Member

[Minus]    0    [Plus]
Joined: 26/08/2006 17:09:10
Messages: 26
Offline
[Profile] [PM]
Mèng ơi.
Mấy anh nói sao chứ em chẳng thấy cái j` cả. Realy mấy lần chẳng ăn thua smilie(
[Up] [Print Copy]
  [Question]   Re: Video về mội cuộc xâm nhập của WiLdBoY 16/12/2006 03:48:01 (+0700) | #13 | 30716
leduyhiep
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 00:04:44
Messages: 15
Location: the hell
Offline
[Profile] [PM] [Email] [Yahoo!]
link chết roài!
chán wa' smilie-))
[Up] [Print Copy]
  [Question]   Video về mội cuộc xâm nhập của WiLdBoY 16/12/2006 06:59:33 (+0700) | #14 | 30753
[Avatar]
dragon9999
Member

[Minus]    0    [Plus]
Joined: 03/09/2006 00:28:01
Messages: 40
Offline
[Profile] [PM]
Em coi được nhưng chậm quá, có bác nào download được up lên giùm em đi!
[Up] [Print Copy]
  [Question]   Video về mội cuộc xâm nhập của WiLdBoY 17/12/2006 10:34:56 (+0700) | #15 | 30926
mulpu
Member

[Minus]    0    [Plus]
Joined: 18/08/2006 03:00:22
Messages: 53
Offline
[Profile] [PM]
bạn download cái này = cách dùng URL help sau đó copy cái link mà có đuôi là .flv về .Sau đó bạn mở đuôi ấy bằng chương trình Riva FLV encoder , cách này cũng áp dụng cho youtube đây , chúc may mắn
[Up] [Print Copy]
  [Question]   Video về mội cuộc xâm nhập của WiLdBoY 19/12/2006 15:19:19 (+0700) | #16 | 31315
[Avatar]
thamtutu
Member

[Minus]    0    [Plus]
Joined: 20/03/2005 04:09:15
Messages: 3
Offline
[Profile] [PM]
đỉnh quá các bác ơi ! Em mà đạt đến trình này thì chết với em ! Hì !
[Up] [Print Copy]
  [Question]   Video về mội cuộc xâm nhập của WiLdBoY 20/12/2006 01:13:40 (+0700) | #17 | 31366
[Avatar]
micimacko
Member

[Minus]    0    [Plus]
Joined: 08/10/2004 21:23:39
Messages: 9
Location: hell
Offline
[Profile] [PM]
sv Win ko để Safe-Mod nếu chỉ Deface thì ko đáng thật smilie hay là khúc sau nó ko muốn làm tiếp

anyway thks for sharing this video smilie
[Up] [Print Copy]
  [Question]   Re: Video về mội cuộc xâm nhập của WiLdBoY 20/12/2006 06:17:49 (+0700) | #18 | 31452
[Avatar]
bebihochack
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 12:24:58
Messages: 6
Offline
[Profile] [PM] [Yahoo!]
em là newbie nên xem không hiểu gì cả
không biết có bác nào đồng ý là sư phụ em không. Mail của em là taothao2k6@yahoo.com.vn smilie smilie smilie smilie
[Up] [Print Copy]
  [Question]   Video về mội cuộc xâm nhập của WiLdBoY 21/12/2006 08:38:09 (+0700) | #19 | 31700
[Avatar]
Invincible
Member

[Minus]    0    [Plus]
Joined: 28/07/2006 18:35:20
Messages: 32
Location: quán nhậu
Offline
[Profile] [PM]
Ai down được rồi up lại cho anh em đi . Thanks !
[Up] [Print Copy]
  [Question]   Re: Video về mội cuộc xâm nhập của WiLdBoY 03/01/2007 04:24:32 (+0700) | #20 | 33953
[Avatar]
ilovehacking
Member

[Minus]    0    [Plus]
Joined: 31/12/2006 23:25:52
Messages: 15
Offline
[Profile] [PM] [Email] [WWW] [Yahoo!]
cam on ban nao da post bai nay !!!!!!!!1
dang tham khao
[Up] [Print Copy]
  [Question]   Video về mội cuộc xâm nhập của WiLdBoY 03/01/2007 05:51:00 (+0700) | #21 | 33969
[Avatar]
vannguyenhl
Member

[Minus]    0    [Plus]
Joined: 11/06/2005 12:33:51
Messages: 80
Location: tp HCM
Offline
[Profile] [PM]
Mình coi được 1 chút đầu mở cái tool lên thôi là hết, chẳng coi được gì
[Up] [Print Copy]
  [Question]   Video về mội cuộc xâm nhập của WiLdBoY 03/01/2007 15:09:23 (+0700) | #22 | 34051
[Avatar]
___PAV___
Member

[Minus]    0    [Plus]
Joined: 03/01/2007 02:50:51
Messages: 5
Location: Quang Chau
Offline
[Profile] [PM] [Email] [WWW] [Yahoo!]
Híc , bác nào down đc rồi thì up lên rồi post cái link cho anh em xem cái, link này chả xem đc nữa....
[Up] [Print Copy]
  [Question]   Video về mội cuộc xâm nhập của WiLdBoY 03/01/2007 16:26:41 (+0700) | #23 | 34055
[Avatar]
K4i
Moderator

Joined: 18/04/2006 09:32:13
Messages: 635
Location: Underground
Offline
[Profile] [PM]
Cứ từ tốn, chờ như lúc xem trên Youtube ấy, chả khác tí nào cả smilie
Dùng tool từ đầu đến cuối nhưng là 1 ví dụ điển hình cho kiểu tấn công local qua lỗi File inclusion. Ai chưa rõ có thể tìm trong MilW0rm. Mình nhớ là trong đó có tài liệu nói rất rõ ràng về cách tấn công này, phân tích khá đầy đủ ==> nhưng không dạy cách hack theo kiểu step by step đâu smilie
Hoặc vào topic của bác hackernohat trong tán ngẫu ấy (lớp học hacker thì phải), bài mới nhất của bác ấy đề cập rất rõ đến lỗi này.

Nếu muốn lấy ví dụ minh họa chi tiết hơn thì sang bên vniss mà tìm, các đồng chí bên ấy giỏi mấy cái này lắm smilie

Tóm lược lại, thì cái video ấy như sau: (cho ai chưa hiểu cách thức nhé)
- Đầu tiên tìm thấy một site dùng PHP-Nuke cho phép include file.
- Sau đó, tác giả up lên server một con shell r57
- Thông qua r57, up lên một file Back-Connect.php và dùng cái Back-Connect này up lên server file nc.exe mở cổng (cái này mình xem lướt qua, không để ý lệnh của netcat lắm). (Sao nó không dùng luôn r57 để up lên nhỉ mà còn qua một đoạn trung gian thế)
- Dùng Putty connect vào site đó thông qua cái cổng đã mở, sửa lại file index ==> hoàn thành việc deface. (Đúng là hơi phản cảm thật)

Tool rất đơn giản: 2 con shell php, netcat, putty và cả cmd của Win nữa.
Sống là để không chết chứ không phải để trở thành anh hùng
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|