четверг, июня 28, 2007

Снова про .edu

Не про ту что пожрать а про ту что ...ну сами поняли.

Смотрите на фарма топы с завистью и думаете, где бы взять .edu? Тогда мы идем к Вам!
Я постараюсь Вам помочь)) Итак!
Залить дор на .еду можно четыремя способами:
1. купить фтп или вебшелл у кулхацкеров.
2. залить самому вебшелл
3. найти вебшелл через гугл(обсуждалось ранее)
4. найти "фрихост" на .еду
Конечно, это не все способы, но про остальные я промолчу:) Разберем по пунктам:
1-Запостите на хак бордах предложение о покупке фтп или вебшеллов. Сейчас хакерские форумы пестрят подобными топиками, как герлянды на новогодней елке. Велик шанс нарваться на кидал или купить уже юзанный едушник, но можно и урвать себе что-нибудь стоящее...
2-Залить самому вебшелл на еду довольно сложно, а если Вы не знаете более или менее хак, то невозможно. Но и не зная хака можно без труда залить вебшелл на .еду. Как? Да очень просто! Идем на наш любимый гугл, вбиваем "site:edu intitle:upload image filetype:php" и поисковичек выдает список наших потенциальных жертв, на которые мы и будем пытаться залить наш шелл. Меняем разрешение шелла с shell.php на shell.php.jpg и заходим на первый попавшийся, обнаружили форму, вбиваем всю инфу и прикрепляем картинку, жмем upload. Если все прошло ровно и шелл загрузился, то на последующей странице мы увидем путь до shell.php.jpg или сам jpg файл(узнаем путь - свойства в контекстном меню) и обращаемся к нашему шеллу site.edu/папка/shell.php.jpg. Проконало - хлопаем в ладоши, нет - выясняем причину. Если site.edu/папка/shell.php.jpg выдает ошибку 404 значит Вы или перепутали путь или шелл не залился, если на белом фоне "site.edu/папка/shell.php.jpg", то шелл залился, но вы не сможете его открыть(поробуйте такой вариант "....jpg%00"), ищите другую жертву.
Вот такой вот несложный алгоритм:) Вернемся к запроса, через которые ищем наши .еду.
"site:edu intitle:upload image filetype:php"
В оператор intitle забивайте различные словосочетания таких слов: upload, uploading, image, images, picture, pictures, pics, photo, photos...
В оператор filetype: php, htm, html, asp, cgi, pl, cfm...
Кстати, не обязательно в гуле искать только картинки...
3-обсуждалось.
4-Фрихост. С натяжкой фрихосты на еду можно назвать таковыми. В основном это хранилище файлов(txt, pdf, rtf и т.д.) в которые и заливаются дорвеи. Но html никакой скрипт не пропустит так что заливается так - dor.htm.txt либо просто dor.txt(внутри дор в хтмл с редиректом). В IE отлично работает. Запросы для поиска не дам, сами думайте:) Можно по фармовым топам прошвырнуться и найти парочку подобных хранилищ.

Статья взята с black-seo.blogspot.com

1 комментарий:

luckyboy комментирует...

мечты сбываются)
спасибо, я все время думал, как это делается.. предполагал что есть барыги, которые продают "место под солнцем" на ресурсе .еду оказывается можно самому все сделать)
*пошел тестировать