HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #20391  
Старый 17.04.2012, 18:46
kise
Познающий
Регистрация: 29.01.2012
Сообщений: 52
Провел на форуме:
17281

Репутация: -4
По умолчанию

В общем, по своей дурости, сегодня взломал сайт не включив впн

Залил шелл, погулял по папкам, заливал файлы, читал файлы, скачивал.

После завершения работы естественно решил вырубить впн, но как оказалось он не был включен...

Как мне почистить логи, особенно со своим ip?

+++

Если не там запостил, извините, не знал куда можно запостить.

Эри, они вроде делали всякие скрипты, посмотри на хакер.ру, там есть какое-то скучное интервью с участником rht.
 
Ответить с цитированием

  #20392  
Старый 17.04.2012, 18:50
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
Провел на форуме:
290351

Репутация: 173


По умолчанию

Цитата:
Сообщение от kise  
В общем, по своей дурости, сегодня взломал сайт не включив впн
Залил шелл, погулял по папкам, заливал файлы, читал файлы, скачивал.
После завершения работы естественно решил вырубить впн, но как оказалось он не был включен...
Как мне почистить логи, особенно со своим ip?
+++
Если не там запостил, извините, не знал куда можно запостить.
Эри, они вроде делали всякие скрипты, посмотри на хакер.ру, там есть какое-то скучное интервью с участником rht.
бери root и чисти логи, другово не знаю не дано
 
Ответить с цитированием

  #20393  
Старый 17.04.2012, 18:53
kise
Познающий
Регистрация: 29.01.2012
Сообщений: 52
Провел на форуме:
17281

Репутация: -4
По умолчанию

Как не подскажешь?

Версия ядра - Linux Kernel 2.6.18

Цитата:
Сообщение от None  
OS version: Linux version 2.6.18-1.2798.fc6 (brewbuilder@hs20-bc2-3.build.redhat.com) (gcc version 4.1.1 20061011 (Red Hat 4.1.1-30)) #1 SMP Mon Oct 16 14:54:20 EDT 2006
Distr name:
Fedora Core release 6 (Zod)
Kernel \r on an \m
 
Ответить с цитированием

  #20394  
Старый 17.04.2012, 20:22
shadowrun
Постоянный
Регистрация: 29.08.2010
Сообщений: 842
Провел на форуме:
183267

Репутация: 84


По умолчанию

Цитата:
Сообщение от None  
http://www.w-service.ru/index.php?lnk=links
можно что выжать?
 
Ответить с цитированием

  #20395  
Старый 17.04.2012, 20:29
Unknown
Новичок
Регистрация: 21.06.2005
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:
Сообщение от shadowrun  
можно что выжать?
нет.

Можешь администрации посоветовать выключить вывод ошибок.

Цитата:
Сообщение от kise  
Версия ядра - Linux Kernel 2.6.18
посмотри следующие темы:

/showthread.php?t=121272

/showthread.php?t=30711

http://www.1337day.com/exploits/17158
 
Ответить с цитированием

  #20396  
Старый 17.04.2012, 20:38
Ereee
Постоянный
Регистрация: 01.12.2011
Сообщений: 560
Провел на форуме:
102354

Репутация: 267


По умолчанию

Цитата:
Сообщение от kise  
В общем, по своей дурости, сегодня взломал сайт не включив впн
Залил шелл, погулял по папкам, заливал файлы, читал файлы, скачивал.
После завершения работы естественно решил вырубить впн, но как оказалось он не был включен...
Как мне почистить логи, особенно со своим ip?
+++
Если не там запостил, извините, не знал куда можно запостить.
Эри, они вроде делали всякие скрипты, посмотри на хакер.ру, там есть какое-то скучное интервью с участником rht.
Буржуйский сайт? Тогда спи спокойно.

Котенок Кисс думает... сделав тройное сальто, говорит, что надо сказать о уязвимости админам, тогда они поблагодарят тебя, а ты спасаешь жопу. Уж блиц-то знает, с такой датой регистрации в интернете.
 
Ответить с цитированием

  #20397  
Старый 17.04.2012, 20:49
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
Провел на форуме:
344922

Репутация: 75


По умолчанию

Цитата:
Сообщение от gl0w  
WSO разве не поддерживает дамп определенных таблиц?
Зачем какие-то скрипты писать...
Та мало ли, вдруг ему нужно не целые таблицы а некоторые колонки из них.

Цитата:
Сообщение от skagen  
почему это хекали? может просто версия базы данных античатовская? или я что то не понимаю? нах в конфиге писать про ачат. про какой индекс ты говоришь? главную страницу сайта? там есть обращение к базе?
естественно есть, а как по твоему скрипт выводит инфу из базы?

тебе ещо раз говорят, просмотри все файлы что инклудятся в скрипте, там в какомто из них будут данные от БД
 
Ответить с цитированием

  #20398  
Старый 17.04.2012, 21:24
qaz
Познавший АНТИЧАТ
Регистрация: 12.07.2010
Сообщений: 1,546
Провел на форуме:
344922

Репутация: 75


По умолчанию

маленький ввопросец, ато гугл не помог, где на сервере хранятся пароли от фтп?
 
Ответить с цитированием

  #20399  
Старый 17.04.2012, 21:29
mironich
Постоянный
Регистрация: 27.02.2011
Сообщений: 733
Провел на форуме:
142623

Репутация: 19


По умолчанию

Цитата:
Сообщение от qaz  
маленький ввопросец, ато гугл не помог, где на сервере хранятся пароли от фтп?
Смотри какой фтп серв используется, далее гугли дефолтные конфиги(пути) для него, а хитрожопый админ может засунуть и оч глубоко конфиг.
 
Ответить с цитированием

  #20400  
Старый 17.04.2012, 21:45
Mr.Snuffer
Участник форума
Регистрация: 02.07.2010
Сообщений: 140
Провел на форуме:
36102

Репутация: 0
По умолчанию

Цитата:
Сообщение от kise  
В общем, по своей дурости, сегодня взломал сайт не включив впн
Залил шелл, погулял по папкам, заливал файлы, читал файлы, скачивал.
После завершения работы естественно решил вырубить впн, но как оказалось он не был включен...
Как мне почистить логи, особенно со своим ip?
+++
Если не там запостил, извините, не знал куда можно запостить.
Эри, они вроде делали всякие скрипты, посмотри на хакер.ру, там есть какое-то скучное интервью с участником rht.
Я даже проксей не юзаю, за мной выехали?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.