WEBCHAT

para los que tengan algun Otro cliente IRC (ej: www.MIRC.com) instalado en su PC estos son los datos para entra al chat: Server: Irc.Universochat.Net Canal #HExploits asi: /server irc.chatjuerga.tk

martes, 21 de mayo de 2013

rs-labs.com[88.198.93.158] Semi-Comprometido

Actualizacion:  En vista de que Román se presento y me comento que no fue quien uso mi email estuvimos conversando un rato y todo quedo como buenos amigos xD

Ahi edito tu etc/passwd  un saludo.!

Buen dia!

Bueno, en este dia me paso algo extraño en irc-hispano estabamos todos en el canal #Hackers Tranquilos como es de constumbre y de pronto entro un nick "nico_montezco"



y yo dije: "joder...pero este de que va este nick usa el seudonimo de mi email nico_montezco@hotmail.com" asi que entre amablemente a conversar con el ....




Y Bueno supongo que fue él no creen en fin esto para mi fue una especie de insultito de niño molesto proque solo use por joder su Nick en mi ident!...asi que me puse a buscar en la web de RomanSoft (www.rs-labs.com):



Address lookup

canonical name www.rs-labs.com.
aliases
addresses 88.198.93.158

Service scan

FTP - 21220--------------------------------------------------------------------------------
220-WARNING: To protect the system from unauthorized use and to ensure that the
220-system is functioning properly, activities on this system are monitored and
220-recorded and subject to audit.  Use of this system is  expressed consent to
220-such  monitoring and  recording.  Any unauthorized  access  or use  of this
220-Automated Information System is prohibited and could be subject to criminal
220-and civil penalties.
220--------------------------------------------------------------------------------
220 This is a private system - No anonymous login
220 Logout.
SMTP - 25220 mx.hosting-seguridad.com ESMTP Sendmail 8.14.2/8.14.1
HTTP - 80HTTP/1.1 200 OK
Date: Tue, 21 May 2013 16:02:52 GMT
Server: Sun Java System Web Server 6.1
Last-Modified: Tue, 28 Apr 2009 16:56:13 GMT
ETag: "5001b-750-468a05725e540"
Accept-Ranges: bytes
Content-Length: 1872
Connection: close
Content-Type: text/html
POP3 - 110Error: ConnectionRefused
IMAP - 143Error: TimedOut



 y pude entrar y ver algunas cosas como estas:

Software : Sun Java System Web Server 6.1. PHP/5.3.3-7+squeeze15 - php.ini
Safe Mode:ON (Secure)
Magic Quotes:ON
Uname -a : Linux hetzner 2.6.32-5-686-bigmem #1 SMP Fri May 10 09:11:45 UTC 2013 i686
Server IP : 88.198.93.158
Freespace : 107.25 MB of 9.84 GB (1.06%)
MySQL: ON MSSQL: ON Oracle: OFF MSSQL: ON PostgreSQL: ON cURL: ON WGet: OFF Fetch: OFF Perl: OFF
Disabled Functions: NONE


Y el  "etc/passwd"


 BORRADO A PEDIDO DE ROMANSOFT


Los de Color ROJO es la web de romansoft y de color  verde es porque esa web no etsa alojada ahi (no se que hace ese registroa ahi bueno..sera por esto: http://www.rs-labs.com/rooted2010-ctf/ ?? Ni idea xDD

ahora ese HS001 será el user de alguna db de la web porque analizando un dominio me encuentro que el usuario es este:


[12:26:42] [INFO] the back-end DBMS is MySQL
back-end DBMS: MySQL 5
[12:26:42] [INFO] fetching database users
[12:26:42] [INFO] fetching number of database users
[12:26:43] [INFO] resumed: 1
[12:26:43] [INFO] resumed: 'hs003'@'localhost'
database management system users [1]:
[*] 'hs003'@'localhost'


que corresponde a  bordadostudio.com  Uds mismos pueden comprobarlo...no se necesita de muchos conocimientos para entrar y ver el usuario de ese dominio...pero bueno la verdad me da flojera seguir asi que..no quise hacer más porque no estoy seguro que quien haya registrado mi Nombre sea Romansoft, pero si lo fue..solo te respondo con este post a lo que escribiste:



Y agrego... si mi "nivel" logro saber esa información y piensas que no tengo mucho nivel...entonces no se porque los que te odian y tienen mas "nivel" que este servidor no hacen nada.... xDDD


Eso es todo Que tengan Buen día!






0 comentarios: