Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (36.66 KB, 2 trang )
Hack blackhatvn.org
trang này đã được đọc lần
mrro nhận được khá nhiều yêu cầu từ phía bạn bè ... , cho nên hôm nay quyết định chấp bút làm một cái
case study về cái vụ hack BlackHat Ass. Điểm đặc biệt trong case study này là mrro chỉ dùng web browser +
putty thôi.
Trước tiên, mrro vào để xác định nơi
Blackhatvn.org đăng kí hosting (độ chính xác thì khoảng 30% thôi nhưng có còn hơn không ).
Netcraft đưa ra một số thông tin như IP address của BHA là 12.168.32.212, và IP này thuộc sở hữu của ai.
Truy cập vào địa chỉ này IP này, nó hiện ra trang default của Plesk, cùng địa chỉ email là
Cùng với kết quả của Netcraft, mrro biết được Ucvhost.com có vẻ là nơi BHA đăng kí
hosting và đây là một Windows 2000 server.
Tiếp sau đó, mrro truy cập vào Ucvhost.com. Ở đây nó có một cái Control Panel tại địa chỉ
http://12.30.241.66/cp/ . Và control panel này bị sql injection rất nặng. mất khoảng 15' thì mrro đã own được
cái server chứa hosting của Ucvhost.com. Tuy nhiên, hic, không may mắn là trong đó lại không có account
của BHA (tại sao ?)
Khi quan sát Ucvhost.com, công ty này nhận host trên Windows và Linux, đồng thời họ cung cấp Instant
Access to account, có nghĩa là vừa mua hosting ra sẽ có thể truy cập vào ngay được liền. Tất cả việc đăng kí
account, dù Linux hay Windows, đều được thực hiện trên cái site www.ucvhost.com, một site chạy Windows.
Như vậy có nghĩa là gì ? hic, mrro buồn ngủ quá, nên phải đi ngủ .
Tối hôm sau, mrro lại có free time để having fun with BHA. Nhớ lại cái cách setup account của UCVhost hôm
trước, mrro thắc mắc một điều là làm sao từ một cái script bên Windows lại có thể setup account trên một cái
server Linux ? Chỉ có một cách duy nhất là trên server Linux có đặt một script bí mật, khi truy cập vào script
đó, đưa các options cụ thể, nó sẽ tạo account trên Linux cho mình. Như vậy mục tiêu bây giờ là tìm cái script
đó, muốn vậy đơn giản chỉ cần tìm cái script dùng để setup account Linux trên server Windows (mà mrro đã
own). Chỉ mất chưa đầy 5', mrro đã tìm ra tên cái script nixcontrollercreatesite.asp và trong script đó quả thật
chứa những gì mrro đang chờ đợi:
https://12.168.32.212:8443/cgi-bin/addy.cgi
Chỉ cần đưa các options thích hợp khi gọi cái script đó, mrro có thể dễ dàng tạo được một account trên cái
server Linux. mrro tạo ngay một account, sau đó, dùng putty để ssh vào cái server 12.168.32.212. Bingo, nó
không cho ssh . mrro lại quay sang login vào cái Plesk https://12.168.32.212:8443/ với hi vọng trong đấy sẽ
có một cái webshell. Plesk nó có một trình quản lí file là file_manager.php3, nhưng nó restrict không cho