Để hoàn thành bộ tut Local Attack full, hôm nay Soleil sẽ
giới thiệu bài 3, cũng chính là bài quan trọng và trọng tâm nhất trong
Local Attack. Trước khi đi vào bài 3, các bạn có thể đọc qua và lấy 1 số
tool cần thiết từ bài 2 -
Giới thiệu tính năng 1 số shell
*
Nhắc lại trình tự các bước Local Attack
1-
View danh
sách các user trong server
2-
Tìm file
config.php
3-
Get thông tin login vào database
4-
Crack hoặc change pass admin
5-
Login vào quyên quản trị và upshell
1-
View danh sách các user trên server
Muốn
local được 1 site nào đó trên server thì trướ tiên cần phải xác định
site đó có user là gì, source code là gì từ đó tìm cách đọc file
config.php của user đó
-
Một số câu lệnh để get user:
Lệnh phổ biến nhất:
Cat /etc/passwd
Tuy nhiên một số server cấm lệnh cat, có thể
sử dụng các lệnh sau một cách linh hoạt
Less /etc/passwd
./cat/etc/passwd
More /etc/passwd
Ngoài ra có thể sử dụng chức năng get user
trên shell byg.php, c99.php hay bypass ở r57.php, soleil.pin, telnet.pl hoặc các
shell sau:
Pass download: soleil_vhb
Pass dải nén: ceh.vn
-
Câu lênh get user & domain
Cat /etc/virtual/domainowners ( Chỉ dùng đối với direct admin )
2-
Tìm file path file config.php
Đối với các mã nguồn mở thì path file config được mặc định
như sau:
Lưu ý: “path” chính là path từ server dẫn tới site, ví dụ đối
với server linux, path là: /home/user/public_html