Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Rootkit? Roote Conect Black??

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Rootkit? Roote Conect Black??

    Galera encontrei um cara no mirc, que estava nukando servidores de CS 1.6
    Entao mandei msg Priv8 pra ele sobre shell e tentei tirar algumas duvidas, como pegar uma shell,
    falei que eu tava usando uma vul sql Injection, entrando no site tendo acesso root e upando a shell, ele falo que estava certo so que falo que eu tinha que fazer isso:

    <hempstyle> ta certo mais voce tem que rootar com putty, para essa shell ser sempre sua..
    <hempstyle> voce tem que dar o conect back
    <hempstyle> na maquina
    <hempstyle> dai voce
    <hempstyle> usa um exploit
    <hempstyle> roota ela
    <hempstyle> e dps instala
    <hempstyle> um rootikit
    <hempstyle> pra voce acessa como root para nun


    então eu nao intendi bem alguem pode me ajudar?
    sigpic

  • Font Size
    #2
    Vc conseguiu acesso ao site conseguiu upar uma shell agora procura usar netcat para fazer a "conect back" que ele citou. Com isso irá bindar uma porta (deixar aberta), dai sim você pode usar o putty para conectar IP_ PORTA

    Depois de ter conseguido a conexão procure saber a versão do kernel que está rodando, comando: uname -a

    Depois procura um exploit para a versão que vc conseguiu, recomendo usar os auto rooter do n4sss (claro se o kernel for um dos que tem nas versões do auto rooter dele)

    Dai se tudo der certo vc consiguirá rootar o servidor (todos privilégios).

    Depois disso é só instalar o seu Rootkit, que no caso será a ferramenta que você quiser instalar na máquina para fazer os ataques DoS.

    DoS = 1 máquina
    DDoS = mais de uma

    Se seu amigo estava derrubando o servidor pelo mIRC ele estava usando botnets, mas se ele disse sobre putty e outras coisas eu suponho que não tinha nenhuma botnet upada no canal do mIRC que você e ele estavam certo?

    Caso ele derrubou por uma botnet no mIRC a falha é de RFI no site que ele conseguiu instalar os Rootkits, ou então espalhando um Worm (virus) configurado para conectar as pessoas infectadas no canal dele no mIRC para ele realizar os ataques, no caso DDoS.

    Sobre o que vc disse pra ele, não basta ter acesso "Root" no site para realizar ataques do tipo que seu amigo disse, terá que Rootar a máquina também. Até tem como você fazer ataques upando uma Shell em PHP para ataque DoS para atacar direto do site sem precisar Rootar o servidor (pc), mas não são tão boas quanto as outras.

    Como você vai usar essas informações é responsabilidade sua, eu sou contra privar o conhecimento, seja para o bem ou para o mal vai de cada um.

    Comment


    • Font Size
      #3
      Obrigado tirou todas minhas duvidas abraços
      vou estudar mais, pode ficar tranquilo e apenas por conhecimento mesmo!

      abraços
      sigpic

      Comment

      X
      Working...
      X