![]() |
Приветствую ув. форумчане! Давно слежу за проектом, но зарегистрироваться решил только сегодня. Взломал сайт своего института, благодаря темам на форуме - путём ввода вэбшелла WSO. Теперь есть доступ ко всем папкам сервера, но изменять могу только /www/сайты. Всё что нужно в принципе достал. Теперь вопрос, что вообще реально сделать дальше, например можно как то назначит себе рут права? Или узнать логин и пароль от сервера? Либо еще что...
Вообщем кому не трудно отпишитесь пожалуйста! |
Цитата:
Цитата:
Цитата:
И прежде чего-то делать, спроси себя - зачем? |
Есть хороший принцип - не сри, где живешь, пригодится по жизни.
|
никому не рассказывай и не никому не хвастай, если там можно периодически почерпнуть что то интересное или профитное (ответы на тесты, документация и пр.)
Расскажи как взломал по шагам, интересно. |
пиши явку с повинной
|
обратись к hackerone)
|
поменяй платежные реквизиты, если их нет напиши и таки да, спроси у пацанов - если сервер правильный, на нем может висеть 1c и прочие няшки, с реквизитами а может и платежками (будешь институтским авизовьщиком) - куда лить скажут в даркмани
если полегче клей эксплойты в документы / картинки, если получишь доступ к почте делай расылку с ними же)) у всех есть раздел конкурсной документации, закупки - оттуда будут прилетать жирные логи)) ну и монетизацию ботнета с майнерами осилишь, там 1000 хостов поднять реально, с сайта.. для гавносайтов все тоже самое, плюс заменить телефоны на платные - 40 центов в минуту за любые местные.. поставишь автоответчик подождите еще 3 минуты или как захочешь лол.. даже 8-800 можно.. мож по телику расскажут)) |
| Время: 02:26 |