Горе хацкер

Discussion in 'Болталка' started by mss-s, 20 May 2009.

  1. mss-s

    mss-s New Member

    Joined:
    2 Mar 2009
    Messages:
    17
    Likes Received:
    2
    Reputations:
    0
    буквально вчера читал статью про гуглу о том ка с помощью него можно найти недоделанные сайты ну я и попробовал через поиск искать сайты, нашол 2 залить шелл оказалось проще пареной репы а для меня это первый взлом.

    вопрос в том как можно получить выгоду из них ?
     
  2. SimBa

    SimBa Member

    Joined:
    8 Dec 2008
    Messages:
    0
    Likes Received:
    47
    Reputations:
    -11
    Сделай дефейс с услугами отсоса:D
     
  3. AlexSatter

    AlexSatter Member

    Joined:
    29 Jan 2009
    Messages:
    303
    Likes Received:
    92
    Reputations:
    33
    не нужно дефейс делать. не очень хороший тон это..
    смотрите лучше какую уязвимость вы использовали, как от неё защититься, и попробуйте раскрутить эту уязвимость на максималку. для опыта это самое то...
     
  4. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    tebe nikak
     
  5. SimBa

    SimBa Member

    Joined:
    8 Dec 2008
    Messages:
    0
    Likes Received:
    47
    Reputations:
    -11

    кажеться он имел ввиду денежную выгоду, а не опыт.
     
  6. Huster

    Huster Member

    Joined:
    8 May 2009
    Messages:
    42
    Likes Received:
    18
    Reputations:
    0
    А за что он может деньги получить ? Разве шо шантажем :)
     
  7. mss-s

    mss-s New Member

    Joined:
    2 Mar 2009
    Messages:
    17
    Likes Received:
    2
    Reputations:
    0
    ага
     
  8. AlexSatter

    AlexSatter Member

    Joined:
    29 Jan 2009
    Messages:
    303
    Likes Received:
    92
    Reputations:
    33
    денежного :)
    1. попробовать найти покупателя на твой шелл :)
    2. залить туда свой контент, дор или ещё че, и если всё ок, сливать трафик на партнерку (если возник такой вопрос, то маловероятно)
    3. поставить ссылки на свои проекты, если сайт иммет хоть какие-то характеристики.
     
  9. mss-s

    mss-s New Member

    Joined:
    2 Mar 2009
    Messages:
    17
    Likes Received:
    2
    Reputations:
    0
    я спам слал с него но не очень ефектьвно потому оставил эту идейку
     
  10. mss-s

    mss-s New Member

    Joined:
    2 Mar 2009
    Messages:
    17
    Likes Received:
    2
    Reputations:
    0
    сайт фирмы занимавшееся гранитом мрамором
    тиц у него не какой
     
  11. AlexSatter

    AlexSatter Member

    Joined:
    29 Jan 2009
    Messages:
    303
    Likes Received:
    92
    Reputations:
    33
    посмотри, может быть доступ к другим сайтам поимеешь, посмотри на этом хостинге какие ещё домены приеркплены.
    может что найдешь полезного.
    а с этим, думаю ничего, оставь, и иди ищи дальше , другие проекты
     
  12. Pernat1y

    Pernat1y Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    477
    Likes Received:
    79
    Reputations:
    7
    доделай им сайт, раскрути в поисковиках и повесь ыфрейм
     
  13. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    prodat' za 20 centov
     
  14. mss-s

    mss-s New Member

    Joined:
    2 Mar 2009
    Messages:
    17
    Likes Received:
    2
    Reputations:
    0
    сайт зделан фирмой которая поставила его на свой сервак, я смотрел их протволио и походу везде один и тоже скрипт
     
  15. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Ну так похекай все или расскажи им, что за уязвимость там у них...
     
  16. Huster

    Huster Member

    Joined:
    8 May 2009
    Messages:
    42
    Likes Received:
    18
    Reputations:
    0
    Мб услышиш спасибо от афтора сайта :)
     
  17. mss-s

    mss-s New Member

    Joined:
    2 Mar 2009
    Messages:
    17
    Likes Received:
    2
    Reputations:
    0
    а как получить полный доступ к их серваку ну чтоб файлы просматривать не шелом а нападобеи радмина?
     
  18. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    o_0

    1) Создаешь бэк-конект
    2) Ищешь сплоит под ОС и юзаешь его => получаешь root
    3) Заливаешь трояна какого-нибудь -> доступ есть

    P.S.
    Вот только для Linux'a (На Linux'e больше всего серверов) навряд ли есть трояны, а вот радмин...

    И не задавай вопросы, что такое сплоит, бэк-конект... Все есть на форуме или в гугле. Ищи...
    Удачи!
     
  19. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    478
    Likes Received:
    483
    Reputations:
    99
    интересноо, сколько слов из всгео твоего текста знает ТС? :D
     
  20. mss-s

    mss-s New Member

    Joined:
    2 Mar 2009
    Messages:
    17
    Likes Received:
    2
    Reputations:
    0
    вот даные сервера
    посоветуйте в обших чертах с чего начать
    Code:
      FreeBSD adres hosta 7.2-RELEASE FreeBSD 7.2-RELEASE #2: Thu May 7 20:13:32 MSD 2009 lealea@blabla:/usr/obj/usr/
       FreeBSD 7.2-RELEASE
       
       Apache/1.3.34 (Unix) mod_deflate/1.0.21 PHP/4.4.9 rus/PL30.22
       uid=25688(u18891) gid=25688(u18891) groups=25688(u18891)
       /home/u18891/site/www/data/files   ( drwxrwxrwx )
     
    #20 mss-s, 20 May 2009
    Last edited: 20 May 2009