Apache 2.2 — HackZona.Ru

Доброго времени суток. Тема может показаться немного неадекватной, но все же захотелось ее открыть. Все дело в том, что если бы не стремление к саморазвитию- я бы не стал это писать. Постараюсь объяснить ситуацию. Нужно взломать сервер под Apache 2.2, на то есть личные причины. Время поджимает. Буду признателен тому, кто имеет хоть какие-то баги, сплойты под Apache 2.2. Ситуация осложняется еще и тем, что из всего необходимого диапазона адресов открыт только 80й порт (77.222.137.85-95). Вот еще одна ссылка [url]http://www.sho0tme.ho.ua/files/mil.html[/url] Собственно далее, кроме как поиска сплоита под апач я продвинутся не могу. Может у кого есть варианты

Apache 2.2

Сообщений в теме: 8
Нравится
Не нравится
Репутация: 0
Рейтинг: 0
Кол-во тем: 0
Сообщения: 0
Доброго времени суток. Тема может показаться немного неадекватной, но все же захотелось ее открыть. Все дело в том, что если бы не стремление к саморазвитию- я бы не стал это писать. Постараюсь объяснить ситуацию. Нужно взломать сервер под Apache 2.2, на то есть личные причины. Время поджимает. Буду признателен тому, кто имеет хоть какие-то баги, сплойты под Apache 2.2. Ситуация осложняется еще и тем, что из всего необходимого диапазона адресов открыт только 80й порт (77.222.137.85-95). Вот еще одна ссылка [url]http://www.sho0tme.ho.ua/files/mil.html[/url]
Собственно далее, кроме как поиска сплоита под апач я продвинутся не могу. Может у кого есть варианты
Нравится
Не нравится
Репутация: 0
Рейтинг: 0
Кол-во тем: 0
Сообщения: 0
Ну что тебе сказать друг мой, за тебя здесь не кто не что ломать не будут а подсказать могут!
Итак если ты утверждаешь что открыт только 80й порт то наибоьшая вероятность что он все равно будет использоваться браузером, а так по скань все же Спайдером, а если понадобились ксплойты то ты найдешь их тут: [url]http://milw0rm.com/[/url]
Нравится
Не нравится
Репутация: 0
Рейтинг: 0
Кол-во тем: 0
Сообщения: 0
я и не пытаюсь получить права рут. просто хотелось бы нек-е материалы выложить на главной пхп страничке сыйта. и все. согласен- возможно скрипты ненадежные. может и апач недостаточно корректно настроен в системе. но на счет фейка- надо фейк с кое-чем запускать в действие, а то админ наверное не первый день на работе сидит там. тем более улыбнуло, когда там 15-16 энтого месяца проводились профил-е работы. а товедь апач не самый новый, и баги с его стороны возможны. на счет ссылкиот мазахака- есть альтернатива (ничего там не нашел, может потому что плохо искал?) [url]http://packetstormsecurity.org[/url]. все же думал сдесь смогут выложить активные баги (или намеки на них) под апач 2.2
А вообще. поиск багов в пхп скриптах сыйтика- это стоит попробывать (вполне возможна бага в индекс.пхп- там много функций используються, хотя может и ошибаюсь, print_news.php, print.php ). Надо просто куда-либо попытаться вставить вот что-либо из этого [url]http://www.sho0tme.ho.ua/exploit/XSS.txt[/url]. Кому интересно могут поэкспериментировать :/
А причина хакнуть сыйт проста- выложить на индекс.пхп просьбочку, чтобы переводили армию на контракт :\ ну и попрактиковаться во взломе… а вообще чтобы хакнуть такой сайт над примерно 500$ (для общего понимания вещей сути которой)
зы: может и скули где-нибудь да вылезут
зыы: известен только ник админа. admou
зыыы: все цивилизованные страны давно перевели армии на контракт, только наши никак не могут, ну да пох- ведь и так хорошо
Нравится
Не нравится
Репутация: 0
Рейтинг: 0
Кол-во тем: 99
Сообщения: 0
[QUOTE=Sudia;86928]Можно было бы попробовать взломать сайт, который находится на этом сервере… Эксплойтов и/или уязвимостей можно не найти, поэтому взлом сайта осуществить было бы проще (xss, php-including, sql-injection, другие уязвимости скриптов). Но взлом сайта не обязательно даст то, что нужно (правда если апач плохо настроен, то может быть...). Можно также попробовать СИ/фейк, для получения пароля.[/QUOTE]

Только и знаем, что скули крутить
Нравится
Не нравится
Репутация: 0
Рейтинг: 0
Кол-во тем: 0
Сообщения: 0
Можно было бы попробовать взломать сайт, который находится на этом сервере… Эксплойтов и/или уязвимостей можно не найти, поэтому взлом сайта осуществить было бы проще (xss, php-including, sql-injection, другие уязвимости скриптов). Но взлом сайта не обязательно даст то, что нужно (правда если апач плохо настроен, то может быть...). Можно также попробовать СИ/фейк, для получения пароля.
Нравится
Не нравится
Репутация: 0
Рейтинг: 0
Кол-во тем: 0
Сообщения: 0
Помимо саморазвития, больше никакой цели нету ведь.Твою просьбу в 90% случаев будут игнорировать, т.к. ты должен их так замучить, или кого повыше, чтобы они действительно сделали то, чего ты, возможно, желаешь.А так — просто игнор, если и не хуже.
Нравится
Не нравится
Репутация: 0
Рейтинг: 0
Кол-во тем: 0
Сообщения: 0
Kerny, а ты против?) Имхо, это самый популярный вид взлома сайтов)
Нравится
Не нравится
Репутация: 0
Рейтинг: 0
Кол-во тем: 0
Сообщения: 0
[B]Kerny[/B], щас 60% сайты ломаются по причине наличия ХСС или скуль иньекции
Нравится
Не нравится
Репутация: 0
Рейтинг: 0
Кол-во тем: 0
Сообщения: 0
согласен с . тк действительно чтобы узнать хотябы пароль от директ-ии с авторизацией надо как минимум прочитать и понять мануль по апачу. Как еще? Можно конечно использовать разные там скриптики для доса на перле, мудрить с сокетами- но опять же результат не будет достигнут. просто интересно было бы взлянуть на админ. панель сыйта. повторяюсь
Для того, чтобы отвечать в темах на форуме необходимо войти на сайт или зарегистрироваться.