Помогите обхитрить админа и прописать свой фрейм! Готов купить реальную идею!

Discussion in 'Песочница' started by 21gramm, 31 Aug 2009.

  1. 21gramm

    21gramm Member

    Joined:
    27 Nov 2008
    Messages:
    0
    Likes Received:
    11
    Reputations:
    0
    Приветствую!

    Вчера целый день доил забугорный сервак. На нём расположено несколько сайтов с траф, который мне как раз и нужен.

    Хотя админ и тёр фрейми, и всячески закрывал возможность редактирования, всё равно получалось восстанавливать права и прописывать фреймы.

    Сегодня утром он уже окончательно мне закрыл доступ к редактированию. Сменить права на папки не получается. Более того. Админ походу какой-то скрипт запустил, который проверяет наличии нужных файлов в папки и восстанавливает их при необходимости. Но работает скрипт явно с глюками, так как то удалённый мною файл появляется, то исчезает.

    Через базу фрейм вставить проблематично. Вся инфа, которая выводиться на многих страницах забита через шаблоны. Это сайт знакомств. Есть дамп всех юзеров. Единственный вариант который пришёл в голову, это прописать фрейм в описание анкеты к каждому пользователю и залить в базу. Но дамп в 600 мегов и я ни разу не работал с дампом.

    Может быть есть какие-то другие варианта проставления фрейма? Может быть скрипты какие-то? Возможность залить скрипт есть (кроме корня и папки с темплейтами).

    За работающую вещь готов заплатить.

    Очень жду ответов. Моя аська, если что 550190777
     
    #1 21gramm, 31 Aug 2009
    Last edited: 31 Aug 2009
  2. wolmer

    wolmer Member

    Joined:
    12 May 2009
    Messages:
    438
    Likes Received:
    97
    Reputations:
    9
    21gramm, вот несколько советов (может быть помогут если не знал)

    1.Порутать сервер и изменит права потом уже думать как впихнуть фрейм в укровном месте (эксплоиты для систем можешь найти на сайте milw0rm.com)

    2.Наверняка на сайте есть реклама, реклама может выводиться с помощью БД (если через БД что-то выводится то читай дальше)
    К примеру...
    В таблице должен находится html код такого типа <a* src="http://partnerka.com/>Кликни сюда</a*> (без звездочек) то просто дописываем свой фрейм и будет работать (а через юзеров это проблематично, лучше найти одну колонку которая выводится на всех страницах)

    3.В CSS (стили) можно как то тоже пихнуть код

    А вообще если админ сразу палит фрейм то можно забить на это дело (вставка фрейма)
     
  3. DrAssault

    DrAssault Member

    Joined:
    14 Nov 2008
    Messages:
    149
    Likes Received:
    89
    Reputations:
    8
    По первому пункту соглашусь с wolmer, далее простор для фантазии, я предлагаю такой вариант, вешаешь фрэйм и проходишься обфускатором, захватывая часть "полезного" кода на страничке, тем самым усложнишь жизнь одмину даже, если он найдёт фрэйм, если он до этого конечно же не делал резервное копирование...
     
  4. 21gramm

    21gramm Member

    Joined:
    27 Nov 2008
    Messages:
    0
    Likes Received:
    11
    Reputations:
    0
    Спасибо! Но проблема в том, что никогда не обрутовал и не обфускатовал :) Права менял просто через шелл. Но сейчас уже не получается.

    Но обязательно должен научиться. Может есть статейка специально под это или ещё что-то почитать?

    Рекламу в базах уже искал, но нет её там. Выводиться через шаблоны.

    А вот про вывод фрейма через CSS по-подробнее, плиз. Как это возможно? Пока не представляю.

    Спасибо за помощь!
     
  5. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    будет работать только в IE

    Дельная мысль - искать данные, которые выводятся из БД. Если у пользователя базы данных есть привилегия SUPER, то наиболее скрытным вариантом была бы вставка триггера, который восстанавливал бы твой фрейм
     
    2 people like this.
  6. FriLL

    FriLL Member

    Joined:
    14 Sep 2008
    Messages:
    90
    Likes Received:
    24
    Reputations:
    8
    попробуй в js код пишнуть фрейм, только куданить подальше
    типа document.write("<iframe src=......")
     
  7. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    Если получится поднять права, то либо поменяй настройки в php.ini (смотри в сторону auto_prepend_file), либо троянь сорцы пыха, перекомпили и заменяй. SSH тоже было бы не плохо пробекдорить, на всякий случай, если из системы выживут (см. статью ShadOS)
     
    1 person likes this.
  8. 21gramm

    21gramm Member

    Joined:
    27 Nov 2008
    Messages:
    0
    Likes Received:
    11
    Reputations:
    0
    Триггер попробую. Вставку в js тоже. Но если не поможет, потребуется помощь профи;)
     
    #8 21gramm, 31 Aug 2009
    Last edited: 31 Aug 2009
  9. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    если сайт работает с бд, попробуй пихнуть в какую нибудь запись которая выводится на индексе
     
  10. Qwazar

    Qwazar Elder - Старейшина

    Joined:
    2 Jun 2005
    Messages:
    989
    Likes Received:
    904
    Reputations:
    587
    Выше про триггер писали, имхо триггером прикольнее.
     
  11. FriLL

    FriLL Member

    Joined:
    14 Sep 2008
    Messages:
    90
    Likes Received:
    24
    Reputations:
    8
    по моему слишком жесткое решение проблемы
    вот запастить рутовым ssh доступои куда лучше
     
  12. slesh

    slesh Elder - Старейшина

    Joined:
    5 Mar 2007
    Messages:
    2,702
    Likes Received:
    1,224
    Reputations:
    455
    Есть и простой способ - как нибудь пропалить ip адрес админа или его подсеть и просто не выводить фрейм когда адерс соответствует админском или тому который у сервака или локальный адрес. Пока админ не будет видеть фрейма, то он не снесет его )
    Но для этого нужно или хитро править php файлы или навоять шифрованный JS и запрятать далеко.
     
  13. r00nix

    r00nix Banned

    Joined:
    7 May 2009
    Messages:
    48
    Likes Received:
    20
    Reputations:
    0
    Вариант хороший - но далеко не идеальный. Так как придется фильтровать ИПы Гугла, антивирусных сервисов. Обычно админы глушат ифреймы не тогда, когда видят их в исходном коде, а тогда, когда начинаются жалобы. Странно, что админ еще не нашел шелл и не грохнул его и багу, через которую его залили.
     
  14. 21gramm

    21gramm Member

    Joined:
    27 Nov 2008
    Messages:
    0
    Likes Received:
    11
    Reputations:
    0
    Блин, в базе ничего менять не могу...

    В JS пробовал вставлял, но что-то ничего не выводиться. да и закрывали они редактирование js.

    Остальные метода для меня пока слишком сложные. Может что-то ещё возможно?
     
  15. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,515
    Likes Received:
    400
    Reputations:
    196
    Смысл что-то пытаться? Он уже видел, что его сайт хекнули и прописывали уже неск раз ифреймы - значит будет начеку и удалять все.
     
  16. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,051
    Likes Received:
    615
    Reputations:
    690
    Если есть root на серваке можно пощаманить с .htaccess и код ифрейма зашифровать под баннер ...
     
    _________________________