Template Mobile Green

  • Trang chủ
  • Tìm kiếm
  • Thư viện
    Home » Unlabelled

    Tóm tắt quá trình hack athena.com.vn

    Post on 03:23 with No comments

    Tóm tắt quá trình hack athena.com.vn
    (Local attack)


    Bỏ qua mấy giai đoạn lặt vặt bây giờ làm việc với trường hợp đã có sẵn con webshell //http://12a6dh.info/forum/cache/skin_cache/cacheid_2/skin_public.php

    Chạy con backdoor trên kết nối vào mysql của 12a6 sau đó tiến hành lấy sources của athena. Trong trường hợp này xác định link của trang quản trị là /admin nên chỉ chú trọng vào việc lấy code của các file liên quan đến cái này thui (khi nào có con backdoor trên host của nó rùi lấy tiếp). Lấy code bằng mấy câu query sau:

    CREATE TABLE test(text LONGTEXT);

    load data local infile 'path/file' into table test FIELDS TERMINATED BY ',' OPTIONALLY ENCLOSED BY '\'' LINES TERMINATED BY '\n';

    Có code rùi thì ngồi đọc nó, trước hết là thằng index.php

    session_start(); // quản lý bằng session chứ ko phải bằng cookie, có nghĩa là khi ta vào link admin nó sẽ tạo cho ta một phiên làm việc, phiên làm việc này sẽ được server tạo ra và lưu vào file sess_...... (VD: sess_2d193503319fefd5a48b208d48b69d36) nằm trên server, mặc định của phiên làm việc này là ko hợp lệ nhưng nếu ta đăng nhập thành công thì server sẽ chỉnh sửa file sess_ kia thành hợp lệ (hack được athena phải cảm ơn thằng này nhiều ). Tiếp tục nào case 'login' : include "_login.php"; break; thằng index sơ sơ như vậy là được rùi bây giờ chuyển sang thằng _login.php

    if (isset($_POST['txtUsername'])) $admin_user=$_POST['txtUsername']; else $admin_user='';
    if (isset($_POST['txtPassword'])) $admin_pass=$_POST['txtPassword']; else $admin_pass='';
    if (isset($_POST['txtPassSec'])) $admin_sec=$_POST['txtPassSec']; else $admin_sec='';

    hô hô user, pass1, pass2.

    $admin_sec = md5(base64_encode($admin_sec));

    if ($admin_sec == "53f8797e875fb1b667c86e4ae15cee24") {
    if ( (!empty($admin_user)) && (!empty($admin_pass)) )
    {
    $admin_pass = md5($admin_pass);
    $query = "select * from admin WHERE username='$admin_user' AND password='$admin_pass'";

    ặc ặc cái pass2 của nó vừa base64_encode vừa md5, nó mà đặt pass dài xíu là ngồi decode đù người luôn mà chưa chắc gì có kết quả, còn cái pass1 cũng bị md5 luôn.

    Có 2 cách giải quyết được đặt ra, thứ nhất là dò 2 cái pass của nó, thứ 2 là fake cookie. Cách thứ nhất ko chơi, ngu gì mà ngồi dò pass trong khi cách thứ 2 có vẻ dễ ăn hơn và khả năng thành công cũng cao hơn. Hồi nãy coi file index thấy nó quản lý phiên làm việc bằng session coi bộ ngon ăn. Vậy là quyết định chọn cách 2.

    Có 2 hướng giải quyết cho cách 2:
    + Thứ nhất là khi ta mở trang index.php ra nó sẽ tạo cho ta một session trên server, công việc của ta là tìm cách edit cái phiên làm việc sao cho nó trở thành hợp lệ. Coi cái phpinfo() của nó xem nào session.save_path=/tmp. Ok rùi mở cái thư mục /tmp coi thử có gì trong đó. Ặc ặc …. bị access denied rùi coi bộ hướng đi này ko ổn, chuyển hướng đi thui.
    + Thứ hai nếu ta edit cái file session ko được thì tại sao ta ko tạo ra một cái file session mới hợp lệ với cái source đã có kia rùi fake cookie của web browser với cái session mới đó. Vậy là đã xác định được chính xác hướng đi và những cái cần phải làm, công việc tiếp theo là up sources của athena lên host 12a6, edit lại cái pass2 trong file _login.php, edit cái pass1 trong db của nó, xong rùi login nào … vừng ơi mở ra…. bùm vào được admin control panel rùi (cái này là đồ giả nằm trên host của 12a6) vào phần quản lý cookie của web browsers (opera) coi thử cái session của nó là gì nào, copy nó lại bây giờ chuyển qua thằng athena fake bằng cái session đó, refresh lại nào …. bùm …. he he heeeeee vào được admin control panel của athena rùi (hàng thật chất lượng cao ), tìm chỗ up con shell…..

    Đăng bài lên facebook !

    ĐĂNG NHẬN XÉT
    Cám ơn đã đọc bài viết!
    + Mọi sai xót, thắc mắc xin chia sẻ bên dưới.
    + Hãy viết bằng tiếng Việt có dấu mọi người nha.

    Bài viết có 0 nhận xét:

    Đăng nhận xét

Chia Sẻ Bài Viết Hay

  • Hack forum với method DNN
    Hack forum với method DNN tìm các forum lỗi với dork chính sau inurl:/portals/0/default.aspx inurl:/tabid/36/language/en-US/Default.aspx Mìn...
  • MỘT SỐ TOOL BOMB MAIL
    MỘT SỐ TOOL BOMB MAIL Code bomb mail dễ blacklist IP server, mèng leech 3 tool bomb cũng có chút hiệu quả về cho anh em xài Method : SMTP ht...
  • [2 PSD] CMND Để Unlock
    Download Download
  • Công cụ khai thác SQL
    Havij SQL Injection Havij là  một tự động  SQL Injection  phần mềm  giúp kiểm tra sự thâm nhập  để tìm kiếm  và  tận dụng lợi thế của  các l...
  • PSD CMND unlock
    Download Download
  • Lấy PASSWORD FB của người khác
    Nguồn Jo3 DOWNLOAD CODE DOWNLOAD LISTPASS ok bây h lấy id nó mở cmd à mà tải code nữa nhnhe đi đến chỗ lưu code mình luw ở desktop ok bắt đầ...
  • Phát hiện lỗ hổng XSS chính xác, nhanh gọn với Burp Suite và PhantomJS
    XSS hiện nay là một loại lỗ hổng web ngày càng trở nên phổ biến và nguy hiểm. Trong bài này mình sẽ hướng dẫn các bạn cách tìm lỗ hổng web m...
  • Làm Sao Để Vượt Thoát Kiểm Duyệt Internet
    Làm Sao Để Vượt Thoát Kiểm Duyệt Internet Mẹo Vặt Đơn Giản Có một số kỹ thuật để vượt kiểm duyệt mạng.  Nếu mục đích của bạn chỉ là truy cập...
  • [video] Tổng hợp về botnet
    Đây là những video mình sưu tầm từ nhiều nguồn!!  http://www.mediafire.com/download.php?qqtc0ad59vqrrji http://www.mediafire.com/download.ph...
  • Cách cài hệ điều hành Kali linux vào điện thoại của bạn
    Yêu cầu: Sạc đầy điện thoại Android Mạng ngon Ít nhất 5GB còn trống Bước 1. Tải về Linux ứng dụng trong điện thoại di động Android từ Google...

Danh Mục Chia Sẻ

  • Bảo Mật
  • Code
  • Code web
  • DDos
  • DEEP WEB
  • Facebook
  • Kho Tut
  • News
  • Python
  • Tài liệu
  • Thủ thuật
  • Tools
  • UG
  • Virus

Giới thiệu về tôi

Unknown
Xem hồ sơ hoàn chỉnh của tôi

GAME ANDROID

Lưu trữ Blog

  • ►  2016 (111)
    • ►  tháng 7 (1)
    • ►  tháng 6 (18)
    • ►  tháng 5 (24)
    • ►  tháng 4 (17)
    • ►  tháng 3 (19)
    • ►  tháng 2 (15)
    • ►  tháng 1 (17)
  • ▼  2015 (117)
    • ►  tháng 12 (5)
    • ►  tháng 11 (17)
    • ►  tháng 10 (17)
    • ▼  tháng 7 (56)
      • Kiến thức cơ bản về An ninh mạng
      • Kỹ thuật tấn công Rosetta Flash
      • Smurf attack ddos
      • Thiết lập luật Modsecurity chống SQL Injection
      • Hướng dẫn Hack FACEBOOK
      • Tool python khai thác SQL và một số tools khác
      • Một số tools deface cho newbie
      • Hack tài khoản facebook qua cookie
      • HƯỚNG DẪN CHỐNG LẠI DDOS
      • TUT HƯỚNG DẪN HACK CC NEWBIE
      • Hướng Dẫn Reg Cloud Hosting SSL
      • Hướng dẫn reg host tại openshif từ A-Z
      • Tài liệu về Hack+crack+security dành cho newbie,
      • TOP PHẦN MỀM DIỆT VIRUS TỐT NHẤT 2015
      • Cách Làm Người Khác Log Out Facebook Liên Tục
      • [ TUT ] Free Domain .Me 1 Năm
      • Làm Sao Để Vượt Thoát Kiểm Duyệt Internet
      • QSSHTool – Fake IP nhanh gọn lẹ
      • SHARE CODE VIRUS
      • Tổng hợp kho virus,keylog,RAT,local chp ae
      • PLASMA RAT V1.5 CRACKED
      • THỦ THUẬT TĂNG TỐC MẠNG LÊN 200%
      • Khái niệm về Credit Card (CC)
      • SHARE CODE DDOS JO3GHT MẠNH
      • DDoS và nguyên tắc chống chọi.
      • Hacking Tools
      • Vô hiệu hóa file .PHP
      • Tuyệt chiêu upload shell
      • Những cách phòng chống ddos cho trang web
      • [video] Tổng hợp về botnet
      • Đây là mẫu của 4 loại f5 ddos cơ bản của clover dd...
      • Cách lấy data dữ liệu blog và cách phòng tránh
      • TROJAN JSPY V0.33 CRACKED BY ANONYMOUS
      • HACK WIFI ĐƠN GIẢN
      • KHAI THÁC SQL INJECTION bằng phương pháp COOKIE BASED
      • [TUT] cài đặt python và các module
      • Tut reg domain quốc tế free
      • TUT REG DOMAIN .VN FREE
      • TUT REG VPS Azure
      • Hướng dẫn tạo botnet đơn giản cho newbie
      • TUT REG VPS LINUX 2015 FREE
      • Tut đâm domain Yahoo
      • MỘT SỐ TOOL BOMB MAIL
      • Hướng dẫn đăng ký Amazon VPS miễn phí 1 năm
      • [Hướng dẫn] Cài Win 7, Win 8 Beta "trực tiếp" từ f...
      • Cài Driver máy tính tự động bằng Driver Booster
      • Tổng hợp mẫu virus, phần mềm độc hại và cách diệt
      • Ghost cast server + Chạy Hirenboot qua mạng
      • Tăng sức mạnh máy tính và duyệt web lên 50 lần với...
      • Công cụ chặn trang web hiệu quả
      • Cấm mọi thể loại virus lây nhiễm từ USB
      • Cách Tìm một Facebook ID ?
      • Khai thác web lỗi SQL cơ bản
      • Bug backup và cách khai thác
      • Tóm tắt quá trình hack athena.com.vn
      • TUT Hack web lỗi sql chi tiết
    • ►  tháng 6 (22)
  • ►  2014 (1)
    • ►  tháng 6 (1)
Được tạo bởi Blogger.

BIT Templates © 2013
Wap Mobile


↑ Lên đầu trang ↑