Gaengigste Methode fuer Anfaenger ist wohl immernoch phpmyadmin scannen und dann hoffen, dass dieser sploitbar ist. Dafuer mal nach pmascan.exe suche.
Ansonsten ist auch mssql nicht tot, suche doch mal nach xray (gui scanner) oder scan100/500/1000 (zahl gibt die threads an).
Effektiv laeuft es immer nach dem selben Schema ab, du schaust ob es ein remote code exploit gibt, dass du irgendwie ausfuehren kannst. Scannst die Ranges ab nach dem Port auf dem der sploitbare Service laeuft und laedst dann dort deine Files hoch (ftpd + rootkit) und sicherst im nachhinein die Maschine ab, um eventuelle Rehacks zu vermeiden.
Die Seiten die ich noch von frueher kenne, sind alle down.




Zitieren