Anti-armenia.ORG - Forumlar - Local root exploit-lər!!!



Istifadəçi
    2012-04-02 00:25 GMT                 

deutsch1988



Gold
Mesaj Sayı : 139
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : Oracle developer
Yaş :
Mesaj :

Mövzunu Paylaş!


Salam.Sizə arxivimdən bəzi exploitləri (local root) paylayıram.

http://94.20.30.103/~localroo/
http://exploit.dehack.org/

Əlavə kernellər daha sonra tapdıqca CD-lərdən əlavə edəcəm!

Anti-armenia.ORG
    

Istifadəçi
    2012-04-02 08:40 GMT                 

CwGhost



VIP
Mesaj Sayı : 160
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   4  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Baku
Ölkə :
Məslək : CwGhost
Yaş :
Mesaj :

Mövzunu Paylaş!


buları kernelin update ilinə görə ayırsan yaxşı olar

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2012-04-02 15:26 GMT                 

Ferid23



Admin
Mesaj Sayı : 1875
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   45  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Anti-armenia.ORG
Ölkə :
Məslək : Programmer & Defacer
Yaş : 12
Mesaj :

Mövzunu Paylaş!


Bəhrəm çox sağol. Əllərinə sağlıq.

AZ Domaini İhbar Hattı (Azərbaycan saytlarında olan boşluqları bizə bildirin): http://anti-armenia.org/forums.php?m=posts&q=572
Qaydalar (Saytın qayda-qanunlarını oxuyaraq əməl edin)
Anti-armenia.ORG
    

Istifadəçi
    2012-04-02 18:53 GMT                 

ikus4



VIP
Mesaj Sayı : 81
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   2  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : ikus4
Yaş :
Mesaj :

Mövzunu Paylaş!


Çox sağol lazımlıdı

Anti-armenia.ORG
    

Istifadəçi
    2012-04-02 20:25 GMT                 

deutsch1988



Gold
Mesaj Sayı : 139
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : Oracle developer
Yaş :
Mesaj :

Mövzunu Paylaş!


Sitat
#6415 ikus4 :
Çox sağol lazımlıdı


Sitat
#6384 Ferid23 :
Bəhrəm çox sağol. Əllərinə sağlıq.



Hamınıza Təşşəkür.Lap 2011 və hətdə 2012-də var....Vaxt tapım onları tarixə və yeniləməsinə (update) görə yerləşdirəcəm.Çox lazım olacaq ...
Təşşəkür...

Anti-armenia.ORG
    

Istifadəçi
    2012-04-02 20:30 GMT                 

B0T_25



Gold
Mesaj Sayı : 167
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   7  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Təşəkkür Bəhram.Ən lazımlı şeylərdən biridi

Anti-armenia.ORG
    

Istifadəçi
    2012-04-03 02:15 GMT                 

deutsch1988



Gold
Mesaj Sayı : 139
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : Oracle developer
Yaş :
Mesaj :

Mövzunu Paylaş!


Hamınıza təşşəkürlər.Daha ciddi paylaşımlarım var,lakin çəkinirəm onları paylamaqdan...
Birini misal üçün deyim ki, SAFE-MODE ON olan rejimdə keçid.Misal üçün bluehost-da ,hostgatorda, 3ix-də və sair serverlərdə...
Daha sonra localhostla serverde command vermək və sair üsullar....

Anti-armenia.ORG
    

Istifadəçi
    2012-04-03 02:40 GMT                 

BlackHaT



VIP
Mesaj Sayı : 10
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət :
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


niyə çəkinirsən ki ? çəkinmə .. qoy bizi hamı tanısın..sən paylaş..

Anti-armenia.ORG
    

Istifadəçi
    2012-04-03 02:59 GMT                 

deutsch1988



Gold
Mesaj Sayı : 139
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : Oracle developer
Yaş :
Mesaj :

Mövzunu Paylaş!


Sitat
#6446 BlackHaT :
niye cekinirsen ki ? cekinme .. qoy bizi hami tanisin..sen paylaw..



Səbəb!!! Yoldan keçən biri gəlir req edir,və bunu öyrənir və gedir AZE saytlarını xaklayır vəya düşmən ölkədən olanlar...
Ona görədə təklif edirəm ki,gizli bir dənə bölmə yaransın.Ancaq seçilmiş userlər orada paylaşım etsin və roadakı mövzuları görə bilsin...
Fikrimi catdıra bildimsə sevinirəm...

Anti-armenia.ORG
    

Istifadəçi
    2012-04-03 04:06 GMT                 

BlackHaT



VIP
Mesaj Sayı : 10
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət :
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Sitat
#6448 deutsch1988 :
Sitat
#6446 BlackHaT :
niye cekinirsen ki ? cekinme .. qoy bizi hami tanisin..sen paylaw..



Səbəb!!! Yoldan keçən biri gəlir req edir,və bunu öyrənir və gedir AZE saytlarını xaklayır vəya düşmən ölkədən olanlar...
Ona görədə təklif edirəm ki,gizli bir dənə bölmə yaransın.Ancaq seçilmiş userlər orada paylaşım etsin və roadakı mövzuları görə bilsin...
Fikrimi catdıra bildimsə sevinirəm...



mən bunu dəfələrlə metaizm-ə demişəm ki ay bala gizli bölmə yaradın priv üçün,ama xeyri yoxdu..
indidə Fəridə deyirəm priv bölmə yarat kilid vur ve öz seçdiyin adamlar görsün oranı..
yenədə məsləhət sizindi baxında

Anti-armenia.ORG
    

Istifadəçi
    2012-04-03 14:26 GMT                 

deutsch1988



Gold
Mesaj Sayı : 139
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : Oracle developer
Yaş :
Mesaj :

Mövzunu Paylaş!


Exploiti götürəcək bizim Disable_function = HEÇNƏ , SAFE-MODE=OFF rejimində olan gov.az saytlarını xaklayacaq ozdə mass deface olunacaq...Bilirəm mən bunu...Bizdə gov serverlər-də heçnə yoxdur security baxımdan.CGİ\perl, php 5 və aspX-də-dir onlarında serevrlərində disable_function zad yoxdur....əksəriyyəti OFF rejimindədir,indi 1-2 keçib ON edib,amma perl işləyir və onunlada off kimi command line və backdoor işləyir...
Uğurlar...

Anti-armenia.ORG
    

Istifadəçi
    2012-04-03 16:21 GMT                 

TheRock



Gold
Mesaj Sayı : 71
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : xsecurity
Yaş :
Mesaj :

Mövzunu Paylaş!


Sitat
#6459 deutsch1988 :
Exploiti götürəcək bizim Disable_function = HEÇNƏ , SAFE-MODE=OFF rejimində olan gov.az saytlarını xaklayacaq ozdə mass deface olunacaq...Bilirəm mən bunu...Bizdə gov serverlər-də heçnə yoxdur security baxımdan.CGİ\perl, php 5 və aspX-də-dir onlarında serevrlərində disable_function zad yoxdur....əksəriyyəti OFF rejimindədir,indi 1-2 keçib ON edib,amma perl işləyir və onunlada off kimi command line və backdoor işləyir...
Uğurlar...



Bu arada Bəhram bəy. Sən məncə çox iləri gedib o explitləri paylaşma çünki öz əlinlə özüvə düşmən qazanacaqsan, nədə olsa sendə bir rootersən ))))
bu arada crontab bağla serverdən.. rahat şəkildə user list çəkilə bilir ama hərkəsdə bunu bilmir.

AATeam | EH
Anti-armenia.ORG
    

Istifadəçi
    2012-04-04 13:06 GMT                 

Ferid23



Admin
Mesaj Sayı : 1875
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   45  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Anti-armenia.ORG
Ölkə :
Məslək : Programmer & Defacer
Yaş : 12
Mesaj :

Mövzunu Paylaş!


Bəhrəm və Manis bu gün dediyiniz kimi priv bölmə yaradılacaq və yalnız seçilmiş userlər o bölməni görə biləcək. Çox sağolun.

AZ Domaini İhbar Hattı (Azərbaycan saytlarında olan boşluqları bizə bildirin): http://anti-armenia.org/forums.php?m=posts&q=572
Qaydalar (Saytın qayda-qanunlarını oxuyaraq əməl edin)
Anti-armenia.ORG
    

Istifadəçi
    2012-04-04 14:20 GMT                 

deutsch1988



Gold
Mesaj Sayı : 139
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : Oracle developer
Yaş :
Mesaj :

Mövzunu Paylaş!


Sitat
#6463 TheRock :
Sitat
#6459 deutsch1988 :
Exploiti götürəcək bizim Disable_function = HEÇNƏ , SAFE-MODE=OFF rejimində olan gov.az saytlarını xaklayacaq ozdə mass deface olunacaq...Bilirəm mən bunu...Bizdə gov serverlər-də heçnə yoxdur security baxımdan.CGİ\perl, php 5 və aspX-də-dir onlarında serevrlərində disable_function zad yoxdur....əksəriyyəti OFF rejimindədir,indi 1-2 keçib ON edib,amma perl işləyir və onunlada off kimi command line və backdoor işləyir...
Uğurlar...



Bu arada Bəhram bəy. Sən məncə çox iləri gedib o explitləri paylaşma çünki öz əlinlə özüvə düşmən qazanacaqsan, nədə olsa sendə bir rootersən ))))
bu arada crontab bağla serverdən.. rahat şəkildə user list çəkilə bilir ama hərkəsdə bunu bilmir.



elə şeylər varki bağlamaq olmur...Saytlar "bəziləri" serverdə işləmir o zaman....Onuda disable eləmək olur...
neçə?
whm > packages > feature manager, daha sonra siyahıdan DİSABLE seçirik və EDİT basırıq sonra oradan CRONTAB quş yığışdırırıq...Lakin xeyr etməz ...yenədə xüsusi usullar olur./etc/passwd oxumaq oalr hər serverdə,lakin acountlara baxmag üçün gərək adi istfiadəçidən yüksək olasan.Misal ücüç permission icazə verməsə alınmayacaq...Ya backdoor edəsən ya perl işlədəsən (əgər perl modulu disable deyilsə) vəya remote localing verəsən...Bir üsulda var ki,mysql-dən istifadə edərək, mysql safe modu-ndan asılı olaraq mysql vasitəsilə command vermək =)

Anti-armenia.ORG