Как закинуть бекдур на любой сайт

Как закинуть бекдур на любой сайт  

  By: Slice on 2016-12-03 03 ч.

Как закинуть бекдур на любой сайт

Если вы решили поиметь какой то сайт, или использовать его в качестве ботнет, либо для каких либо других целей то вам необходимо поместить туда своего трояна который открывал бы двери и предоставлял бы доступ к редактированию скриптов, чтению бд то есть  позволял бы управлять им для своих нужд.
Первое что вам необходимо сделать это узнать какая операционная система, какой движок, сервак поднят на этом сайте в общем сбор информации которая нам будет полезна для взлома .
Для этого нам необходимо поставить один из дистрибутивов для проведения анализа на проникновение можно на виртуалку можно сразу на жёсткий диск нам подойдут: кали линукс, парот, арчи линукс или бэбокс в общем все эти ос несут один и тот же смысл и имеют одинаковые уже предустановленные утилиты.
Для сбора анализа запустить  nmap с nse скриптами, выполняем команду nmap --script-updatedb для того что бы обновить базу скриптов, далее вводим "nmap -sX -Pn -T aggressive -F -f 96 -A -O --script=vulscan.nse host -d2 reason" вывод нам покажет какая OC, открытые порты и список уязвимостей которые можно применить к данному сайту для более достоверного результата можно воспользоваться несколькими сканерами уязвимостей "nikto -h  ***.target.com -o Test.html" после ввода этой команды у вас останется файл с расширением html который можно открыть в любом из браузеров и тоже посмотреть какие дыры имеет сайт а также там буду наименования уязвимостей которые можно найти на exploit-db.com vulner.com vulndb.com Ierdb.ir а так же многих других сайтах пользуйтесь гуглом.
После того как вы узнали какая  ОС сервак и applications на этом сайте его ещё и не мешало подосить потому как зачастую бывает что баннер вывешен один например сервера nginx а за ним скрывается совершенно другой сервер для этого нам подойдёт утилита с названием torcshammer.py кто не умеет пользоваться гуглом пишите скину ссылку запускаем "python torcshammer.py -h host -r 750" 
нескольких минут работы должно вызвать ошибку сервера для этого изредка проверяем командой "whatweb ***.target.com" или "curl -I  host" если сервак упал то высветится сообщения X-Squid-Error connection fail 110 это означает что на самом деле баннер подъёбка и за ним скрывается apache или iis. В этом случае можно провести атаку на Squid это беспонтовый прокси сервак который легко отравить скриптом http-poisoner-tornado который можно также найти на github.com кто не нашёл могу так же скинуть ссыль там подробная инструкция как запускаетя этот скрипт для отравления кеша скуид нам необходимо зарегать домен с доступом по ssh и через poisoning сервака мы получаем доступ к локалке сайта где спокойно можно сниферить весь трафик и ловить пароли админа, кого интересует более детальное описание отравления сервака пишите напишу описание, если же там не скуид а реальный nginx apache или iis, то тогда можно воспользоваться утилитой под названием commix, очень мощная прога которая делает разные виды инъекций в основном это blindsql то есть слепая атака на sqldb что позволяет загрузить свои файлы на сайт выполняем команду "commix --url="***target.comt/index.php?addr=INJECT_HERE"  --file-write=/путь/к/бекдуру --file-dest=/путь/куда/будем/загружать/backdoor --os=U --all --level 3" в 50% случаях это срабатывает так как commix проводит атаку user-agent referer, для изтовления бекдура нам поможет утилита под названием wapiti вводим команду "wapiti generate index.php1" вот и всё бекдур готов и лежит в рабочей директории в которой открыта консоль, далее следует повышение привелегий до администратора это всё зависит от атакуемой ОС на которой распологается сайт если кому интересно могу описать и другие более сложные векторы атак но это уже будет расчитано на опытного юзера а так же как сделать повышение привелегий в разных ОС
Этот не большой мануал расчитан на начинающего пользователя который только знакомится с миром взлома так что заядлых хакеров прошу не придераться к статье если у кого возникли какие вопросы пишите....

Как закинуть бекдур на любой сайт  

  By: Северус on 2016-12-03 04 ч.

Re: Как закинуть бекдур на любой сайт

ТС, скажи, ты раньше посещал web-hack.ru, когда этот форум еще работал? По своей квалификации сильно напоминаешь парней оттуда.
Для таких хакеров даже название придумали: скрипткидди.

Редактировался Северус (2016-12-03 04 ч.)

Как закинуть бекдур на любой сайт  

  By: Slice on 2016-12-03 05 ч.

Re: Как закинуть бекдур на любой сайт

Северус пишет:

ТС, скажи, ты раньше посещал web-hack.ru, когда этот форум еще работал? По своей квалификации сильно напоминаешь парней оттуда.
Для таких хакеров даже название придумали: скрипткидди.

Читай внимательней это написано для начинающих юзеров , извини но у меня нет желания больше с тобой общаться не пиши мне больше

Как закинуть бекдур на любой сайт  

  By: blaxblox on 2016-12-03 09 ч.

Re: Как закинуть бекдур на любой сайт

Северус пишет:

раньше посещал web-hack.ru

Пустил ностальгическую слезу.

Как закинуть бекдур на любой сайт  

  By: Tsohg000 on 2016-12-10 09 ч.

Re: Как закинуть бекдур на любой сайт

О-великие хацкеры, продолжите пожалуйста наследие этого товарища. "забанен".. скорблю..
Интересно читать такие демонстрации на практике по проникновению семерых негров на сайты.
Очень полезно, мало именно такой инфы(или меня гугл не любит), везде одни скулёвские гугл дорк сеарч

Как закинуть бекдур на любой сайт  

  By: ROMASTER on 2016-12-10 12 ч.

Re: Как закинуть бекдур на любой сайт

А за что его забанили?

Как закинуть бекдур на любой сайт  

  By: Северус on 2016-12-10 12 ч.

Re: Как закинуть бекдур на любой сайт

За клиническую стадию идиотизма. Все мануалы скрипткидди можно кратко изложить фразой "скачай nmap, все скрипты к нему какие есть, натрави на цель и жди". Да, так многое можно взломать, но отнюдь не любой сайт и это даже отдаленно не является хакерством.

PS: кроме nmap существует еще с десяток стандартных инструментов для поиска уязвимостей, гугл вам в помощь. Осилите еще и их (для чего достаточно прочитать мануалы) - среди скрипткидди будете богом хакоты, откроете свой вебхак с блекджеком и шлюхами кардерами и кидалами. Может даже у вас получится что-то на этом заработать, станете скаммерсантами продавая друг другу тухлого зевса или недавно купленный в другом месте эксплоит.

Редактировался Северус (2016-12-10 12 ч.)

Как закинуть бекдур на любой сайт  

  By: pp on 2016-12-10 12 ч.

Re: Как закинуть бекдур на любой сайт

Северус пишет:

"скачай nmap, все скрипты к нему какие есть, натрави на цель и жди".

Новый хакинг.

Как закинуть бекдур на любой сайт  

  By: Северус on 2016-12-10 12 ч.

Re: Как закинуть бекдур на любой сайт

pp пишет:

Новый хакинг.

Он такой уже 10 лет, если не больше. Ничего не нужно понимать, просто будем перебирать стандартные инструменты пока что-нибудь не сработает. Если не получилось - переходим к другой цели.

Настоящих специалистов всегда мало и их редко интересует взлом всякой легко ломаемой фигни.

Редактировался Северус (2016-12-10 12 ч.)

Как закинуть бекдур на любой сайт  

  By: Tsohg000 on 2016-12-10 14 ч.

Re: Как закинуть бекдур на любой сайт

Хотелось бы видеть не просто статьи где "напиши nmap и жди чуда, перебрав тысачу сайтов", а какие нибудь возможности, где реальный прошаренный человек описывал что, к чему и зачем это делается, а не пошаговую инструкцию, которых миллионы, типо уязвимости скуля или ХСС, пусть даже для многих не понятную статью, не знав простой основы всей этой архитектуры, строения веб-серверов, клиентских скриптов и тд, за то кто реально хочет это понять - поймет, что-то не поняв загуглит на эту тему, тут всем  просто впадлу читать годами книги по программированию, наиглубчайще изучать как построена сеть в целом

Как закинуть бекдур на любой сайт  

  By: on1kel on 2016-12-10 23 ч.

Re: Как закинуть бекдур на любой сайт

Хм... после очередного прочтения подобной статьи становится интересно...
Люди, что сидят тут, хотя бы раз в жизни читали про встроенный во всякие kali-подобные linux'оидные оси софт?
Там навалом программ. Просто тратишь около получаса на чтение информации по нужному виду атаки и радуешься жизни.

или проблемой при чтении является преобладающее английское wiki?)

Как закинуть бекдур на любой сайт  

  By: blaxblox on 2016-12-12 11 ч.

Re: Как закинуть бекдур на любой сайт

on1kel пишет:

Люди, что сидят тут, хотя бы раз в жизни читали про встроенный во всякие kali-подобные linux'оидные оси софт?
Там навалом программ. Просто тратишь около получаса на чтение информации по нужному виду атаки и радуешься жизни.

Софт там для облегчения эксплуатации найденной уязвимости, а не для реального поиска оной.