mrro nhận được khá nhiều yêu cầu từ phía bạn bè ... , cho nên hôm nay quyết định chấp bút làm một cái casestudy về cái vụ hack BlackHat Ass. Điểm đặc biệt trong case study này là mrro chỉ dùng web browser + puttythôi.
Nội dung trích xuất từ tài liệu:
Hack blackhatvn.orgHackblackhatvn.orgtrangnàyđãđượcđọc lầnmrronhậnđượckhánhiềuyêucầutừphíabạnbè...,chonênhômnayquyếtđịnhchấpbútlàmmộtcáicasestudyvềcáivụhackBlackHatAss.Điểmđặcbiệttrongcasestudynàylàmrrochỉdùngwebbrowser+puttythôi.Trướctiên,mrrovàohttp://uptime.netcraft.com/up/graph?site=www.blackhatvn.orgđểxácđịnhnơiBlackhatvn.orgđăngkíhosting(độchínhxácthìkhoảng30%thôinhưngcócònhơnkhông).NetcraftđưaramộtsốthôngtinnhưIPaddresscủaBHAlà12.168.32.212,vàIPnàythuộcsởhữucủaai.TruycậpvàođịachỉnàyIPnày,nóhiệnratrangdefaultcủaPlesk,cùngđịachỉemaillàsupport@ucvhost.com.CùngvớikếtquảcủaNetcraft,mrrobiếtđượcUcvhost.comcóvẻlànơiBHAđăngkíhostingvàđâylàmộtWindows2000server.Tiếpsauđó,mrrotruycậpvàoUcvhost.com.ỞđâynócómộtcáiControlPaneltạiđịachỉhttp://12.30.241.66/cp/.Vàcontrolpanelnàybịsqlinjectionrấtnặng.mấtkhoảng15thìmrrođãownđượccáiserverchứahostingcủaUcvhost.com.Tuynhiên,hic,khôngmaymắnlàtrongđólạikhôngcóaccountcủaBHA(tạisao?)KhiquansátUcvhost.com,côngtynàynhậnhosttrênWindowsvàLinux,đồngthờihọcungcấpInstantAccesstoaccount,cónghĩalàvừamuahostingrasẽcóthểtruycậpvàongayđượcliền.Tấtcảviệcđăngkíaccount,dùLinuxhayWindows,đềuđượcthựchiệntrêncáisitewww.ucvhost.com,mộtsitechạyWindows.Nhưvậycónghĩalàgì?hic,mrrobuồnngủquá,nênphảiđingủ.Tốihômsau,mrrolạicófreetimeđểhavingfunwithBHA.NhớlạicáicáchsetupaccountcủaUCVhosthômtrước,mrrothắcmắcmộtđiềulàlàmsaotừmộtcáiscriptbênWindowslạicóthểsetupaccounttrênmộtcáiserverLinux?ChỉcómộtcáchduynhấtlàtrênserverLinuxcóđặtmộtscriptbímật,khitruycậpvàoscriptđó,đưacácoptionscụthể,nósẽtạoaccounttrênLinuxchomình.Nhưvậymụctiêubâygiờlàtìmcáiscriptđó,muốnvậyđơngiảnchỉcầntìmcáiscriptdùngđểsetupaccountLinuxtrênserverWindows(màmrrođãown).Chỉmấtchưađầy5,mrrođãtìmratêncáiscriptnixcontrollercreatesite.aspvàtrongscriptđóquảthậtchứanhữnggìmrrođangchờđợi:https://12.168.32.212:8443/cgibin/addy.cgiChỉcầnđưacácoptionsthíchhợpkhigọicáiscriptđó,mrrocóthểdễdàngtạođượcmộtaccounttrêncáiserverLinux.mrrotạongaymộtaccount,sauđó,dùngputtyđểsshvàocáiserver12.168.32.212.Bingo,nókhôngchossh.mrrolạiquaysangloginvàocáiPleskhttps://12.168.32.212:8443/vớihivọngtrongđấysẽcómộtcáiwebshell.Plesknócómộttrìnhquảnlífilelàfile_manager.php3,nhưngnórestrictkhôngchoaccessquacácthưmụckhác.Pótay!Buồnđờikhônghackđược,mrroquaylạixemtintức(www.tuoitre.com.vn;)),checkmail.Vôtìnhtronghộpmailcủamrrocómộtemailthôngbáoaccountđượctạoragửiđếntừđịachỉsupport@instaspace.com(dolàtronglúctạoaccountởbướctrên,mrrođãdùngmộtemailcóthậtcủamình).VậylàBHAthậtsựhostởwww.instaspace.comchứkhôngphảiwww.ucvhost.com(thậtra2thằngnàylà1).VậythìlýdotạisaokhôngcóaccountBHAtrongdatabasecủaucvhost.comcóvẻđãrõ,vàchắclatrongdatabasecủainstaspace.comsẽcó.mrrolạiquayvàotấncôngvôcáiControlPanelcủainstaspace.com,vàmộtlầnnữalạithấtvọng,khôngcóaccountBHAtrongđó(khôngbiếtcóbịhoamắthông?).Hic,buồnngủquá,khòkhò...zzz...zzz!Tốingàyhômsaunữa,mrrovàotrangwww.instaspace.com.ThấyrõràngnóquảngcáolàaccountLinuxsẽcóssh,hicvậytạisaomrrokosshvàođượctrời?Quanhđiquẩnlại,mrrotìmhiểukĩhơncáicáchmàinstaspace.comgọicáiscriptaddy.cgi.https://12.168.32.212:8443/cgibin/addy.cgi?script=client_pref.plhttps://12.168.32.212:8443/cgibin/addy.cgi?script=domain.plhttps://12.168.32.212:8443/cgibin/addy.cgi?script=domain_pref.plhttps://12.168.32.212:8443/cgibin/addy.cgi?script=client.plPhântíchrathìmrrothấy,cáiscriptaddy.cgichỉlàcầunốiđểchocáiserverWindowstruyềnparamaterchonhữngcáiscriptnhưdomain.pl(dùngđểtạodomain?)vàchínhnhữngcáiscriptnàysẽtạoraaccounttrênLinux...Mộtsốparamatervaluecódạngphp=true&ssl=true,dođómrrothêmđạivàoshell=true,nhưngcáiscriptlạibáolàoptionnotfound.TrongthôngtinlỗitrảvềcómộtđiểmđángchúýlànhữngcáiPerlscriptnàynằmởthưmục/usr/local/psa/bin(correctmeifImwrong).CólẽnhữngscriptnàylàmộtphầncủaPlesk(tạivìaccounttạobằngcácscriptnàycóthểloginvàoPleskđược)?mrronghĩchắcchắntrongcácperlscriptnàycóoptionđểthêmsshchomộtaccount.Dođó,vấnđềbâygiờlàtìmsourcecodecủachúng.Hehe,nãygiờmrrochưasửdụngmộtcôngcụrấtquantrọngkhihackđólà...www.google.com(itsmybestfriend,dudes).Làmvàiphátsearchcáitênscriptclient_pref.pl(hehe ...
Hack blackhatvn.org
Số trang: 2
Loại file: doc
Dung lượng: 34.00 KB
Lượt xem: 25
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Tìm kiếm theo từ khóa liên quan:
hack account bảo mật máy tính tài liệu về hack quy tắc bảo vệ máy tính Hacking cổ điển phòng chóng hackerTài liệu có liên quan:
-
Giáo trình Bảo trì hệ thống và cài đặt phần mềm
68 trang 222 0 0 -
CompTIA A+ Complete Study Guide phần 4
99 trang 48 0 0 -
Ứng dụng công nghệ domain controller bảo mật máy tính người dùng
4 trang 48 0 0 -
Giáo trình An toàn và bảo mật thông tin: Phần 1
85 trang 43 0 0 -
Mã hóa dữ liệu và thư mục với EFS trong Windows 8
8 trang 43 0 0 -
wiley Hacking Firefox ™ More Than 150 Hacks, Mods, and Customizations phần 9
45 trang 43 0 0 -
Phòng chống hiểm họa hacker: Phần 1
96 trang 42 1 0 -
7 trang 40 0 0
-
3 trang 37 0 0
-
Giáo trình An toàn và bảo mật thông tin: Phần 2
60 trang 36 0 0