Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

В этом видео хакер занимается
взломом известнейшего
цитатника Рунета bash.org.ru
. Сначала он выясняет, какие еще сайты находятся
на одном сервере с башем и находит на одном из них опенсорсный движок на php -
e107. Применив собственный эксплоит, хакер получает сначала хеш пароля первого
админа, а затем и второго. Успешно расшифровав второй полученный md5 хеш на
сервисе plain-text.info, хакер заходит с ним в админку e107 и заливает шелл
через менеджер плагинов. Получив доступ к файловой системе сервера, наш герой
быстро находит каталог, где располагается башорг. Далее - читает файл конфига
для получения доступа к БД, в которую затем и проникает, чтобы изменить пароль
DarkRider на свой. После успешного входа под своим паролем в
http://bash.org.ru/app42 он получает административную часть баша, как на ладони.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии