В этом видео хакер ковыряет падонкафский онлайн-ресурс udaff.com. В самом
начале ролика он обнаруживает, что новостной скрипт, при «правильной»
эксплуатации, может выводить первые N строк произвольного файла на сервере. Но
это его не устроило, и он решил копаться дальше. Для того, чтобы получить полный
список скриптов, находящихся на сервере, он запряг гугл искать все php-файлы на
удаве. И результат оправдал свои ожидания! На сайте обнаружился заброшенный
форум phpBB старой версии, который страдает нашумевшей ошибкой, с помощью
которой с легкостью можно получить шелл-доступ к системе. Получив шелл-акцес,
хакер первым делом ищет доступную для записи диру, чтобы залить туда r57shell.
Открыв один из файлов конфигурации, наш взломщик обнаруживает в нем пароль от
postgresql-базы. Слив, установив и настроив phpPgAdmin, хаксор успешно проникает
в базу данных удава. После этого он меняет хэш пароля администратора на свой, в
результате чего сам становится админом.
-
В горячем сердце файервола: взлом портала популярного брандмауэра
Хочешь по-настоящему ролевого и экстремального взлома? Желаешь одним глазком взглянуть на… -
Детские ошибки Monalbum
Вот ведь какое дело. Получить шелл опытный хакер может всего за пару минут, достаточно ли… -
Взлом движка RunCMS
В этом коротеньком и простом видео взломщик покажет, как ему удалось получить довольно при… -
Взлом для фишинга: готовимся к рыбалке
Сейчас, как отмечают специалисты в области информационной безопасности, большинство хакерс… -
Уязвимость в shop-sсriрt
Ты думаешь сломать интернет-магазин довольно сложно? Ничего подобного! В этом видео хакер … -
Взлом Воронежа
Все мы уже наслышаны о том, что SQL Injection - это метод, позволяющий вводить свои собст…
-
Без крови и оружия: штурм обменника электронных валют
Одним весенним днем у меня на телефоне закончились бабки, и, чтобы исправить эту ситуацию,… -
Perl и 500 ошибка: лечение
Любой вебмастер, сталкивавшийся с Perl-скриптами, не понаслышке знаком с ошибкой 500. Она … -
Берем под контроль скандальные ресурсы
В одном из прошлых выпусков я упоминал о неких политических силах, стремящихся использоват… -
Доминирование для магазина: как был взломан BDSM-shop.de
Любопытство не порок, а второе счастье… я Никогда не мог совладать с возникающим чувство… -
Вскрываем банки: история взлома банковского сайта
Помниться, много лет назад, когда я только стал увлекаться информационной безопасностью, в… -