PDA

View Full Version : Giới thiệu phương pháp Hack Local



Cơn Gió
27-03-2012, 02:35 PM
Hack local hiện nay rất phổ biến , các bạn chỉ cần có chung host thì các bạn có thể hack được , với điều kiện là host bảo mật ko quá cao.

Điều kiện cần :

Bạn cần phải up 1 file view.pl lên host mình để hack, chmod 775 nhé !

+ Các lệnh để hack :

ls -al : lệnh này để xem thông tin

cd : lệnh này dùng để chuyển thý mục

Cat : lệnh này dùng để xem info database

Thường, với bảo mật ko quá cao, bạn chỉ cần dùng 3 lệnh cơ bản này là đủ rôì nhé !!

+ Tiến hành :

Sau khi up lên host, bạn chạy con view.pl nhé , khi đó nó sẽ đưa lên 1 màng hình đen để hack , bạn nhập pass vào nhé ...

+ sau khi nhập pass, bạn sẽ có đường dẫn là : [admin@www.tênweb/home/kc/public_html/cgi-bin] , đây là đường dẫn đầu tiên từ host của bạn , bạn dùng lệnh cd /home/ , khi đó đường dẫn sẽ là [admin@www.tênweb/home] , bạn dùng lệnh ls -al để xem tất cả các host đang ở cùng trên sever của bạn. vd nhý chúng ta sẽ hack host của hoangtudaumat , bạn tiếp tục dùng lệnh cd hoangtudaumat , khi đó sẽ có đường dẫn là : [admin@tenweb/home/hoangtudaumat/] , khi này , các bạn cần phải dùng lệnh chuyển đến public nhé , vẫn dùng lệnh : cd public_html , khi này , bạn đã có đường dẫn là [admin@tenweb/home/hoangtudaumat/public_html] , để xem các thý mục của public, bạn dùng lệnh ls -al nhé , khi này, các bạn sẽ thấy các tập tin như :forums . index.html .....

Ðể hack , bạn tiếp tục dùng lệnh cd forum , khi đó , đường dẫn của bạn sẽ là [admin@tenweb/home/hoangtudaumat/public_html/forum] , bạn tiếp tục dùng lệnh ls -al để xem , các bạn sẽ thấy các file :conf_global.php , downloads_config.php ...... , để xem thông tin của database , bạn dùng lệnh cat conf_global.php nhé , khi này, bạn đã giử được database ở trong tay rồi đấy ,

User database là $INFO['sql_database']

Pass database là $INFO['sql_pass'

Để đoạt quyền admin, bạn ghi 1 code rồi up lên host của mình và cho nó khởi động là okie thôi ( vì tính chất nguy hiểm nên mình ko ghi được, các bạn thông cảm nhé ).
Error! Unknown switch argument.
tinhocmang.net

loctinh2030
27-03-2012, 03:08 PM
bạn cho mình file view.pl đi.

hanhkhat
27-03-2012, 04:10 PM
anh cho em xin file view.pl đi.

pmhoang
27-03-2012, 05:18 PM
Vấn đề cơ bản là làm sao mà úp được file view.pl lên host người ta được mới là quan trọng.

loctinh2030
27-03-2012, 05:26 PM
Vấn đề cơ bản là làm sao mà úp được file view.pl lên host người ta được mới là quan trọng.

trên bài viết là up lên host của mình mà.

Cơn Gió
27-03-2012, 07:17 PM
Sr anh em nhé,để tránh phá hoại,anh em lên mạng tự seach lấy file view.pl nhé.
Còn vọc sao thì là của anh em,mình chỉ giới 1 nửa thôi.Còn nửa tự anh em vọc.
Còn cách up lên host anh em thử vận dụng những gì mình biết.
VD: các trang chỉ cho up các file img chả hạn,
Thế sao không đổi thành đuôi ảnh,rồi đổi lại sau.
Mà các bạn đọc kỹ nhé,sử dụng host mình có chung máy chủ với các trang khác,
upload lên host mình rồi view các trang trong server đó,còn việc còn lại là của các bạn
:D

kxpro
29-05-2013, 12:05 PM
làm gì có files đó nhỉ khà khà....

mm09999
29-07-2013, 02:15 PM
hình như cái này là con shell cgi-telnet đúng ko bạn , log vào thấy cái hình đầu lâu , lúc trước hay dùng con shell này open port trên server để chạy socks 5 đây mà!

lehoang93
30-10-2013, 09:48 PM
khó thực hiện lắm bạn ơi,mình từng thử rồi không thành công.hiL-)