Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Igor Beskrovny                       2:4613/4.1     06 Sep 2001  22:28:00
 To : Andrew Martovlos
 Subject : Re: Разбоp полетов хакеpов
 -------------------------------------------------------------------------------- 
 
          Приветствую, Andrew!
 
 05 сент 2001г. (ср) в 05:05 Andrew Martovlos писал Sergey Dudko:
 
  AM>     TID> И мне, если не тpудно на mail
  >>>> А можно мне тоже?
  s>> Я тоже хотел бы посмотpеть :)
  AM>     Sergey>     Вот бня, неyжели все пpосители "кpякеpа интеpнета" из
  AM>     Sergey> РУ.ХАЦКЕР пеpебpались сюда ?
 
  AM> Да нет, просто "слепой учит слепых" :)))
  AM> Этот history комманд фигня полная.
 
 Однако реальная.
 
  AM> А вот на главный вопрос который задали жертве взлома,
  AM> мол, откуда эти кульц хакеры из индонезии :))
 
 IP адреса оттуда.
 
  AM>  взяли shell, ответа
  AM> так и не прозвучало. Или я пропустил?
 
 Знал бы я как они это сделали - здесь бы не спрашивал.
 Короче были коннекты на ftp с нескольких IP адресов.
 Приблизительно через пол дня зашли через телнет в домашний каталог юзера
 postgres . Там сделали каталог ... (его обычный ls не видит) и командой
 cat чегото запихнули в term.sh Потом отлогинились и залогинились снова и судя по
 логу уже могли посмотреть passwd. Дальше уже не интересно. Скачивают разных
 троянцев и проч, патчат проги. Hо то что они запихнули в term.sh вытерли вместе 
 с файлом. Вот мне и интересно что там было и как это работает. И зачем они потом
 , уже имея shell, насколько я понимаю с правами рута скачивали luckyroot,
 который насколько я понял запускает шелл запихиванием команд в стек.
 
 У кого какие мысли будут по этому поводу?
 
     С уважением,
                           Б.И.С.
 
 --- GoldED 2.50.B1016+
  * Origin: БИСов домик mailto: bis@pi.net.ua (2:4613/4.1)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: Разбор полетов хакеров   webmaster_   31 Aug 2001 16:05:05 
 Re: Разбор полетов хакеров   Denis Kostousov   01 Sep 2001 11:31:56 
 Разбоp полетов хакеpов   Sergey Dudko   03 Sep 2001 08:07:14 
 Разбоp полетов хакеpов   Sergey Benesh   04 Sep 2001 01:31:41 
 Re: Разбоp полетов хакеpов   Andrew Martovlos   05 Sep 2001 05:05:23 
 Re: Разбоp полетов хакеpов   Igor Beskrovny   06 Sep 2001 22:28:00 
 Разбоp полетов хакеpов   Maxim Petrankov   05 Sep 2001 15:34:26 
 Re: Разбоp полетов хакеpов   Dmitriy Stepanov   06 Sep 2001 15:24:48 
 Разбоp полетов хакеpов   Artyom Tarasenko   06 Sep 2001 09:46:54 
Архивное /ru.linux/22303b97fd7c.html, оценка 3 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional