Ergebnis 1 bis 15 von 33

Thema: (FTP) Richtig Scannen und Cracken - Str0s TuT

Hybrid-Darstellung

  1. #1
    #ρrototype Avatar von Paradoxium
    Registriert
    Mar 2015
    Beiträge
    71
    Gefällt mir!
    24
    Du gefällst: 63
    Yakzua112 hat vor langer Zeit zum Thema "PMA-Shell" einen hilfreichen Beitrag auf seinen Blog gepackt...

    Benötigt:
    • Ein Result in dieser Form:
    http://123.123.123.123/phpMyAdmin/index.php – UNIX – 244ms – /home/aaronber/www/htdocs/mysql/libraries/“
    • Browser (und Internet^^)
    • Code einer Shell

    Interpretieren des Results:
    http://123.123.123.123/phpMyAdmin/index.php –> die Adresse zum connecten
    • UNIX –> Auf dem Server laufendes System
    • 244ms –> Zeit die der Server für eine Antwort brauchte
    • /home/aaronber/www/htdocs/mysql/libraries/  ein Beispiel für einen Pfad auf dem man genügend Rechte hat

    Vorgang:
    1.) Wir connecten mit dem Browser auf http://123.123.123.123/phpMyAdmin/index.php
    2.) Wir erstellen eine neue Datenbank mit dem Namen (z.B) „test“
    3.) In dieser Datenbank erstellen wir eine Tabelle mit dem Namen (z.B) „test“ und mit einem Feld
    4.) Dann benennen wir das Feld mit „test“; Unter Typ stellen wir text ein, den Rest kann man so lassen –> Speichern
    5.) Dann markieren wir diese Feld und drücken auf „Einfügen“
    6.) Dort fügen wir dann den Code unserer Shell ein. Hier ein Beispiel für eine c99-shell c99-shell
    7.) Dann gehen wir auf SQL
    8.) Dort fügen wir folgenden Befehl ein:

    Code:
    SELECT * FROM ‚test‘ INTO OUTFILE ‚/home/aaronber/www/htdocs/mysql/libraries/shell.php‘
    Quelle: blog.yakuza112.org

  2. #2
    Anfänger
    THEMENSTARTER

    Avatar von R@zz@R-LightS
    Registriert
    Mar 2015
    Beiträge
    12
    Gefällt mir!
    9
    Du gefällst: 0
    Mahlzeit Paradoxium !

    Ich verstehe den Vorgang nicht ganz,ich bin absoluter Neuling was das angeht !

    1.) Ich connecte auf.



    2.) Meinst du mit Datenbank eine .txt Datei erstellen ?

    Kann dir nicht ganz folgen,oder vielmehr verstehe den Ablauf nicht ganz !
    Geändert von R@zz@R-LightS (12.08.2015 um 14:23 Uhr)

  3. #3
    Ultimatives Spiderschwein Avatar von jbs
    Registriert
    Jun 2015
    Beiträge
    209
    Gefällt mir!
    151
    Du gefällst: 195
    Du musst in phpMyAdmin reinkommen. Dafür brauchst du entweder gültige Zugangsdaten oder einen Exploit dafür (bzw. für einen Service/eine Anwendung des Servers).
    Sobald du in phpMyAdmin dann drin bist, kannst du diverse SQL Befehle ausführen, die dir dann weiteren Zugriff geben sollten (siehe Anleitung von yakuza). Der Rest ist dann dir überlassen.

    Eine der gängigsten Shells ist die C99. Steinalt aber immer noch im Umlauf.

  4. Diesen Mitgliedern gefällt dieser Beitrag:


  5. #4
    Junior Avatar von avarage
    Registriert
    Jul 2015
    Beiträge
    23
    Gefällt mir!
    4
    Du gefällst: 10
    Vielleicht solltest du dir lokal mal einen xampp oder lampp server aufsetzen und ausprobieren, wie du in dein eigenes system kommen wuerdest.
    Das hilft ungemein um ueberhaupt zu verstehen, wie der ganze Ablauf von statten geht und was phpmyadmin eigentlich macht.
    Ausserdem solltest du, wenn du scannst, dir vorher eine viel versprechende Range raussuchen, dazu hilft ein IP-Index.
    Dialup Ranges, werden selten einen phpmyadmin oder sonstige Serveranwendung am laufen haben, Hoster hingegen schon.

    Viel Glueck.

  6. #5
    Anfänger
    Registriert
    Aug 2015
    Beiträge
    2
    Gefällt mir!
    0
    Du gefällst: 0
    Uhi.... ganz lustig die Unterhaltung hier.

    Sorry aber google hilft dir in allem. In Klausuren, Beziehungsproblem und genauso beim Hacken.
    Beim schnellen überfliegen hier, sind einige Begriffe gefallen, mit denen man schon einen Stro bauen könnte.

    Wenn du mit einer besonderen Idee Millionär geworden bist, würdest du deinen Trick anderen weiter geben, wodurch du dann weniger von hättest?
    Ne. Somit wird dir bestimmt kein Hacker ein tut oder am besten noch ein video geben. Oder sehe ich das falsch??
    Zudem sollte man nicht vergessen, dass du in fremde System eindringst, hoffentlich gibt es bei dir das Thema Sicherheit.

    Naja trotzdem viel erfolg bei der Suche.

    Wellenreiter

  7. #6
    Junior
    Registriert
    Mar 2015
    Beiträge
    64
    Gefällt mir!
    18
    Du gefällst: 45
    Der Junge schafft es nichtmal im Pub Scanner (Ksnoop) die Ranges zu editieren^^
    Also Moderator des Boards würde ich den Thread dicht machen.

  8. Diesen Mitgliedern gefällt dieser Beitrag:


  9. #7
    VIP Team Avatar von Unlimiter
    Registriert
    Mar 2015
    Beiträge
    728
    Gefällt mir!
    125
    Du gefällst: 632
    Da man hier eine Schwäche bei den Grundlagen sieht, gibt es jetzt erst einmal ein paar Links die zur Informationsgewinnung und Einführung:



    Ich weiß auch nicht nach welchem Suchbegriff du googlest, aber anstatt Eingaben wie "Hacking" zu verwenden, solltest du auf den Suchbegriff "penetration-testing" umsteigen.

    Ansonsten kann man dir nicht wirklich mehr Tipps geben, denn wie schon vor einigen Posts angemerkt, musst du dich zuerst mit dem Thema Systemsicherheit auseinandersetzen, um den Ablauf und mögliche Schwachstellen nachvollziehen zu können.

    Nebenbei gibt es auch viele Beispiel-Isos mit diversen Szenarien, welche du zusätzlich in einen VM-Player einbinden kannst, um dein neues Wissen auch praktisch und nicht nur theoretisch anwenden zu können.

Ähnliche Themen

  1. nicht sichtbaren Link auf Homepage scannen/finden ?
    Von Batista im Forum Mainstream Talk & OffTopic
    Antworten: 8
    Letzter Beitrag: 16.07.2020, 12:54
  2. Firefox - richtig einstellen!
    Von Scotty im Forum Gefällt mir!
    Antworten: 8
    Letzter Beitrag: 03.09.2017, 06:23
  3. (PHP) - RegEx Hilfe Twig Templates nach Sprach Strings scannen
    Von darkness im Forum Entwicklung / Programmierung
    Antworten: 7
    Letzter Beitrag: 09.06.2015, 06:30

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
SzeneBox.org... im Mittelpunkt der Szene!
© since 2015 szeneBOX.org - All Rights Reserved
Domains: www.szenebox.org