Jump to content

Hack


Recommended Posts

Btw, nisam video ovo do danas - ali moram da kazem da meni na ovom kompu ni na firefox/chrome/IE(probao sam) ne radi lepo forum. Tj, nema skinova, sve tabele su zbrckane i pozadina je bela. Medjutim kad udjem na svoj user page - sve je prikazano normalno.

Obrisao sam cache/cookies i dalje je isto, what gives? :(

E da, samo Mobile skin radi kako treba i na fonu i na kompjuteru. Evo sad proverih.

Link to comment
Share on other sites

Saint, sad ne znam kako vi drzite hosting etc. Meni ja na VPS, i iskreno bio sam mislim do sad dva puta pogadjan od strane albanaca, kosovara, sta god da su.

Realno imam skriptu napisanu koja lepo odradi chmod i chown... Ono najsigurnije mi je index.php i jos neke fajlove koje lepo stavim na chattr +i moze samo da ih pogleda, ako uspe, ali ne moze ni kao root da izmeni fajl, dok mu se ne skine atribut -i.

Isto configuracione fajlove cuvam na jako drugom mestu, a pozivim ih u php funkciji, tako da gledam i da ako hoce da procita configutation.php ne dam mu da vidi user i passworde. I ono najbitnije banovo sam ceo IP Opseg kosova i albanije, jeste da mogu proxy, al nek se muce sa proxy serverima ili tunelima, sto da im olaksam kad mogu da ih teram da se muce :P

Kapiram ja da je ovde bio problem exploit jebenog template fajla, al ne bi nista mogli da si koristio chattr +i na fajlove od templata, i zabrane pisanja u public_html folderu.

Mozda sad opet ja ne znam strukturu vaseg hostinga, al opet, ako hoces mozemo da podelimo TIP's and Tricks, ako zelis preko PM.

takodje cache folderi su mi npr na drugom mesto, ne u okviru ipb foruma gde je instliran ili u mom slucaju joomla. Opet tu mora da bude permission 777 :/

rur-1.jpgrur-2.jpg
Link to comment
Share on other sites

Ma simple as that, napravi dva skripte, jedna koja radi chattr +i pa fajlove, druga koja radi chattr -i iste fajlove. Kad oces update pozoves -i kad zavris +i

Smara realno sto ti kazes kad se radi update, al opet sot je sigurno sigurno je. Mislis da je meni lako sa Joomla da izadjem na kraj, mada i IPB u poslendje vreme imao tezak exploit, kad si mogao bukvalno da otvoris shell sa forum user privilegijama, tako su geknuli forum b92 :D

Edited by Silencer
rur-1.jpgrur-2.jpg
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...