HACKING SCHOOL SERVER

Hakeriai dalinkitės patirtimi
Žinutė
Autorius
Vartotojo avataras
_A-KILL_
rašytojas profesionalas
rašytojas profesionalas
Pranešimai:337
Užsiregistravo:2006 06 24 18:32
Susisiekti:
HACKING SCHOOL SERVER

#1 Standartinė _A-KILL_ » 2006 06 25 00:30

Tei va rasykit kas ka padare mokyklos servui ir t.t. Pasidalinkit su visais patirtimi :lol: :lol: :!: :!:

Vartotojo avataras
DF
profesionalas
profesionalas
Pranešimai:2979
Užsiregistravo:2005 08 14 10:54

#2 Standartinė DF » 2006 06 25 00:50

Visu pirma, kad turetu ta mano mokykla savo serveri :lol:
Kai bobu nera - Buna blogai, Bet kai bobu yra - buna dar blogiau..Ishvadas daryk pats.

brain5ide
profesionalas
profesionalas
Pranešimai:2030
Užsiregistravo:2004 12 01 19:05

#3 Standartinė brain5ide » 2006 06 25 12:52

Ką padarėm mokyklos servui? Ogi su draugais iš direktorės išreikalavom ir jai įrodėm, kad jo reikia. Taigi mūsų dėka mokykla turi serverį, kurį mano klasiokai prižiūri :)
Paskutinį kartą redagavo brain5ide 2006 06 25 14:16, redaguota 1 kartą(us).
Never argue with an idiot. They bring you down to their level and beat you with experience.

Vartotojo avataras
_A-KILL_
rašytojas profesionalas
rašytojas profesionalas
Pranešimai:337
Užsiregistravo:2006 06 24 18:32
Susisiekti:

#4 Standartinė _A-KILL_ » 2006 06 25 13:38

Cha cia geRAI PAVARET :D o MANA patevis informatikos mokytojas irgi priziuri serva ir kurio deka as turiu ftp idali ir t.t. :D bet va vistiek gal kas buvo ka nors nulauze ir pagadine is pykcio ir kiek zinau kaskada turi atsirasti elektroniniai dienynai jau kaikur gal ir yra o va tada tai manau daug kas susimastys apie nulauzima :lol: :!:

Vartotojo avataras
GODhack
profesionalas
profesionalas
Pranešimai:4469
Užsiregistravo:2005 03 18 21:13
Susisiekti:

#5 Standartinė GODhack » 2006 06 25 16:56

Kartu su dienynais atkeliauja ir "Win 2003 server edition". Ne pats lengviausias variantas "dirbejam". O musu mokse naudojasi kitais severiais, ne stovinciais mokykloje.

Kas del kompu pavaduotoju ir direktoriaus tai pasivaiskciot ne karta man teko. :wink: nors man sekasi tiek kad visur beveik "win 98SE" ir nortono antivurusine 1999 metu kurybos - Lengvas kasnelis.
Nepatikti blogiems - girtinas dalykas. SENEKA
__________________________________________
progenic.com
library.2ya.com
Paveikslėlis

Vartotojo avataras
_A-KILL_
rašytojas profesionalas
rašytojas profesionalas
Pranešimai:337
Užsiregistravo:2006 06 24 18:32
Susisiekti:

#6 Standartinė _A-KILL_ » 2006 06 25 19:41

Man patinka tokie dalykeliai kaip pvz pas kokia pavadoske spausdintuvas pradeda is niekur nieko veikti ir spausdinti :wink: :D

Vartotojo avataras
stankis
naujokas
naujokas
Pranešimai:10
Užsiregistravo:2006 06 26 17:39
Miestas:Ukmerge/Dainava

#7 Standartinė stankis » 2006 06 26 21:49

o tai kaip jus pvz pavadaskes ar dyriko pc ilendate ??? taigi reikai ta RAT ileisti, bet kaip ??? tipo einat i kabika ir krapstotes ??? :D
ar siunciat i maila kuri velniai zino iskur gaunat ????
But gerai ismokti hakint :lol:

Vartotojo avataras
_A-KILL_
rašytojas profesionalas
rašytojas profesionalas
Pranešimai:337
Užsiregistravo:2006 06 24 18:32
Susisiekti:

#8 Standartinė _A-KILL_ » 2006 06 26 21:53

Nu man tai problemu nera nes mano patevis informatikos mokytojas jis ten viska kas su kompais susije tvarko :D tai as ten galiu tinkla daug ka daryt 8)
Paveikslėlis

brain5ide
profesionalas
profesionalas
Pranešimai:2030
Užsiregistravo:2004 12 01 19:05

#9 Standartinė brain5ide » 2006 06 26 22:13

stankis rašė:o tai kaip jus pvz pavadaskes ar dyriko pc ilendate ??? taigi reikai ta RAT ileisti, bet kaip ??? tipo einat i kabika ir krapstotes ??? :D
ar siunciat i maila kuri velniai zino iskur gaunat ????
Hm... einam tiesiai pas direktorę/pavaduotoją/sekretorę ir sakom, kad reikia mum prie servo jungtis.
Never argue with an idiot. They bring you down to their level and beat you with experience.

Vartotojo avataras
GODhack
profesionalas
profesionalas
Pranešimai:4469
Užsiregistravo:2005 03 18 21:13
Susisiekti:

#10 Standartinė GODhack » 2006 06 27 00:58

Arba duodam jai fliopiku su pilna virusu ir pasakom kad * zaidimai. :)

Jei rimtai tai paprasciausias bajeris vis harda pasarint. Kadangi niekas daugiau iskyrus ten kalna dokumentu nedomina. O harda pasarint galima labai greit.
Start -> run... -> cmd (98 windoze teks rasyt visa zodi command kas uztruks)
paskui
net share einanakoks_as_greitas=C:\
O dar jei flipikas domina tai:
net share pone_ar_megstat_brr_brr=A:\
viskas liko tik eit i byble ir megautis to kompo visu turiniu lokaliai.

O jei jau yra sarinimas tarkim koks bendras folderis nesunku per juos eskaluotis privilegijas ikelus trojanu ar bat skriptu nes mulkes sekretores visvien mynko viska is eiles, o jei dar graziu paveiksliuku pridesi tai butinai susigundys.

Zodziu gaidint mokyklos tinkla lengviausia ir didziausia pamoka.
Nepatikti blogiems - girtinas dalykas. SENEKA
__________________________________________
progenic.com
library.2ya.com
Paveikslėlis

Vartotojo avataras
_A-KILL_
rašytojas profesionalas
rašytojas profesionalas
Pranešimai:337
Užsiregistravo:2006 06 24 18:32
Susisiekti:

#11 Standartinė _A-KILL_ » 2006 06 27 08:47

Hmmm... bet jeigu ta mokykla turi lb gera informatika ir jis tvarko visus tinklus? :D
Paveikslėlis

Vartotojo avataras
mrg
garbės narys
garbės narys
Pranešimai:229
Užsiregistravo:2006 02 07 20:14

#12 Standartinė mrg » 2006 06 27 13:23

O kodel as manau, kad geri informatikai nesedi mokykloje, o kokioje firmoje tvarko tinklo kompus? :D Pas mus mokytojas pats prenumeruoja pc kompiuterija tai manau paaiskina jo ziniu lygi, gerai, kad nori tobuleti.

Vartotojo avataras
AstroZuikis
nuolatinis dalyvis
nuolatinis dalyvis
Pranešimai:20
Užsiregistravo:2006 03 05 14:57
Miestas:Kaunas

#13 Standartinė AstroZuikis » 2006 07 10 10:33

Mano istorija tokia: Vieną kartą pakeičiau mokyklos svetainę, du kartus gavau ROOT slaptažodį. :D Tai buvo prieš kokius metus, mažiau... Tada dar nesidėjau proxy tai kitą dieną turėjau pokalbį... Tipo pagrasino pasakys direktoriai ir išmes iš mokyklos, bet manau jam pačiam (adminui) kliutų, kadangi savo darbo neatliko... :D :D Db vėl galiu keist mokyklos svetainę. Bet šįkart reikia pagalbos.
Tarkim aš turiu priėjimą prie Turinio valdymo sistemos Typo3. Galiu dėt belekokius failus i servą. Serveryje esančio puslapių išplėtimai .PHP, bes kai idedu Web Shella parašytą su PHP neskaito (rodo visą išeites textą) (Ar taip gali būti :o ?), tas pats ir su CGI. Tai kaip po velnių man ten idėt Web Shellą? Ir kokį, kad veiktų?
Pirmają kompiuterinę klaidą sukėlė vabzdys :)

Xgreem
ultra dalyvis
ultra dalyvis
Pranešimai:522
Užsiregistravo:2006 02 25 20:00

#14 Standartinė Xgreem » 2006 07 10 15:27

Ir kas is to defeiso?tu zmogau pagalvok,turi shella root teisem (jei gerai supratau) kad man kas toki duotu,tikrai rasciau kam panaudoti :)
linux + nessus + nmap + exploit +enter = all doors open

Vartotojo avataras
AstroZuikis
nuolatinis dalyvis
nuolatinis dalyvis
Pranešimai:20
Užsiregistravo:2006 03 05 14:57
Miestas:Kaunas

#15 Standartinė AstroZuikis » 2006 07 10 16:07

Viskas yra nevisškai taip :) : Viskas ptrasidėjo nuo to, jog gavau shella Nobody teisėmis (nu galėjau redaguot tik savo namų katalogą), tačiau po servą naršyt galėjau. Kažkokiam kataloge radau įdomų failą, kuriame yra visi mokyklos mokinių prisijungimo slaptažodžiai (taip pat ir mokytojų), deja jie buvo užšifruoti kažkokiu LM iR NTLM šriftu. Failas buvo sukurtas Sambo, o adminas jį pamiršo ištrint. Ten taip pat buvo ir ROOT slaptažodis. Deja ne visus slaptažodžius pavyko atkoduot. Bet deja ROOT vardu galima buvo prisijungt tik iš mokyklos :( , tad kaip tik pasinaudojau ROOT vardu, mane dėl defeiso (jis dėl ROOt net nežinojo) mane susekė. Pasikeitė jis ROOT'o passwordą vėliau. Tą patį passwordą kol dar nebuvio pasikeitęs suradau dar kitu būdu, bet neturėjau galimybės panaudot.
Db yra taip: Aš turiu galimybe rašyti į servą failus (betkokius) per Typo3 turinio valdymo sistemą. Esmė yra ta, jog puslapis yra laikomas admino kataloge :D . Tad man tereikia per Typo3 į katalogą įkelti Web shellą, ir tada aš galėsiu landžioti po admino namų katalogą, o ten gali vėl būti įrašytas ROOT slaptažodis (pagalvosit ne toks kvailas tas adminas kad užsirašytų slaptžodį, patikėkit...) O jei jo net negausiu, adminui vėl bus pazoras :D . Tam man ir reikia Web shell'o, jog galėčiau landžiot po admino namų katalogą.
Pirmają kompiuterinę klaidą sukėlė vabzdys :)

Skelbti atsakymą

Grįžti į

Dabar prisijungę

Vartotojai naršantys šį forumą: 1 ir 0 svečias(ių)