X



トップページ自宅サーバ
768コメント227KB
ハッキングテストして欲しい奴鯖のIP晒せ
0001neat垢版2009/06/26(金) 14:52:39ID:???
DOSとかじゃなくて無料で侵入実験して脆弱性を見つければ教えてやるぞ。
通報しないならな。
0607softbank220011002227.bbtec.net垢版2012/07/06(金) 01:38:31.22ID:p8J8qjW3
自宅鯖たてたものの誰も来なくて寂しいです
nmapでもXSSでも何でもいいから遊びに来てくれ><

http://lazy.orz.hm
0609607垢版2012/07/06(金) 23:46:56.63ID:p8J8qjW3
ここにアドレス晒したからか
明らかにセキュリティホールを探してるようなアクセスがめっちゃ来るようになったww
Googleさんもたまに遊びに来てくれてるみたいでちょっと嬉しい

>>608
普通のレンサバじゃできないことをやりたいけど
それって何だろう?
0610608垢版2012/07/07(土) 00:19:10.69ID:???
>>609
自宅鯖でやってるなんて感心感心
なんか脆弱性あったぞ、でもちょっとだけ脆弱性スキャンしただけだから安心してくれw
ちなみに俺の趣味はハッキングと鯖遊びだぜww

やっぱ自宅鯖だったら大容量データを扱うこととかか?
レンタルだと容量の問題やら大容量データのバックアップやらは大変そうだしな・・・
他に何があるか・・・
0612607垢版2012/07/07(土) 13:49:36.99ID:???
>>610
脆弱性あった?
ログ見た感じでは侵入はされてないっぽいんだがチェックが甘いのかも
なにぶん素人なもんで

>>611
root乗っ取られたら逆にちょっと興奮するww
どんどん来てくれ

http://lazy.orz.hm/
0613608垢版2012/07/07(土) 14:05:50.34ID:???
>>612
侵入できるような脆弱性は見つけてない
ヒント: db

是非ログを見たいぜw
まだ結構攻撃とか来てるのか?
0614607垢版2012/07/07(土) 14:42:56.44ID:+Z+1s7ZG
対策したww
これは酷い人為的ミス
0615608垢版2012/07/07(土) 15:07:11.96ID:???
うわぁぁん(ノД`)・゜・。 <対策されちゃったよー
0616lazy.orz.hm垢版2012/07/07(土) 15:14:24.93ID:+Z+1s7ZG
>>613
そのdbはレンサバ登録申請者のデータを格納するやつだから
見られちゃうと他の利用者のアカウントを乗っ取れてしまうところだったww
残念ながら現在の利用者は0なんだな

DOSみたいな攻撃は無いんだけど
相変わらず中国IPがadmin.txtとかpass.txtとかを叩きまくってる 404なのに
これって自動ハッキングボットなのかな
0617608垢版2012/07/07(土) 15:23:29.95ID:???
しまった、ついうっかり教えてしまった((゜Д゜;;))

ちなみにそのIPは?
0618lazy.orz.hm垢版2012/07/07(土) 15:37:59.06ID:rEC5gJaA
主にこいつ
58.241.86.186

今日はまだ来てないが
昨日の夜は酷かったっぽい
きっかり1秒に1回適当な名前のCGIやPHPに変な引数投げてきたりしてる
多分返答が404以外のものをリストアップして後で人間(はっかー)がチェックするんだろうな
0619608垢版2012/07/07(土) 15:50:26.05ID:???
( ^ω^) ?

(;^ω^) ・・・。

((;;^ω^)) ・・・・・・。


あ、それぼくです(^ω^;;)ゴメンナサイ
0621lazy.orz.hm垢版2012/07/07(土) 16:10:40.14ID:rEC5gJaA
じゃあついでにdb泥棒晒しww
221.179.35.*
198.96.155.*
これ両方キミかい?
0622608垢版2012/07/07(土) 16:20:16.58ID:???

(((;; ^ω^))) ややべっ、バレちまったぜ・・・。

211.はおれだけど198.は違う・・・
もうひとり一体誰なんだぜ?
0623608垢版2012/07/07(土) 16:27:14.36ID:???
と思ったが多分もう一方もおれかもしれないw
両方ともdbへのアクセスログ?
0624DNS未登録さん垢版2012/07/07(土) 20:02:48.64ID:5kcY6kgI
ルーターがDD-RWTな気がする
0625lazy.orz.hm垢版2012/07/07(土) 20:27:23.38ID:rEC5gJaA
>>623
そそ
しかも198の方はさっき俺が対策した直後にGETしようとして失敗してるからな

にしても中国の凄腕ハッカーに目を付けられたのかと思ってwktkだったのにww
0626DNS未登録さん垢版2012/07/07(土) 21:16:55.85ID:5kcY6kgI
個人の非公開自宅サーバーでも中国からはるばる訪問してくれてphpmyadminの場所探してくれたり
はるばるアメリカからsshに総当りログインにしにきてくれる
0627608垢版2012/07/07(土) 22:03:53.24ID:???
>>625
おいおい、俺様をなめてもらっちゃ困るぜ
もっと本格的にハッキングしちゃうぞ

対策直後に俺が確認するためにアクセスした
ちなみにそれらのIPは何も悪くないから許してやってくれw
0629DNS未登録さん垢版2012/07/08(日) 07:36:05.96ID:+ZjDRKpv
>>625
パーミッション設定甘くね?
js、cssディレクトリ簡単に見れるんだが
0630DNS未登録さん垢版2012/07/08(日) 07:47:49.03ID:+ZjDRKpv
あとTera TermのSSHでアクセス試したけど デフォポート(22)は避けるべき

画像なり表示して404とか403とか400時のApacheバージョンとOS隠すべきかな
0631lazy.orz.hm垢版2012/07/08(日) 08:38:33.29ID:xjYEYIPB
>>629-630
ありがとう
とりあえずバージョンは隠してみた

>>628
ちょっとぐらいならいいよw
0632lazy.orz.hm垢版2012/07/08(日) 19:11:06.21ID:xjYEYIPB
denyhostsを導入してみた
sshで一定回数認証に失敗したらブラックリストに入れちゃう仕様・・・のはず
0633lazy.orz.hm垢版2012/07/10(火) 01:43:44.36ID:8dYL+BAA
rootでログインしようとした奴に対して
しっかりとアクセス制限できてるようだ

httpのdos対策も一応やってみた
0634DNS未登録さん垢版2012/07/10(火) 18:34:04.59ID:tLJE/z8P
皆さんお気軽にカモーン
って言いながら門の出入り厳しくしてるのか…
0635DNS未登録さん垢版2012/07/10(火) 18:41:50.75ID:???
間違いじゃないんじゃない?
無用心なのと一般公開は別でしょう。
0637lazy.orz.hm垢版2012/07/11(水) 00:28:11.66ID:ZLH3VTMs
>>636
客になりすましてレンサバ登録して内部からうひゃひゃ・・・とかできるかも!

てか偶然か故意なのかわからんが
客のPHPスクリプトがエラー吐きまくって
鯖のエラーログが100MB超えててちょっと焦ったわ
ログのローテーションが1日毎というデフォルト設定が原因っぽい
0638DNS未登録さん垢版2012/07/11(水) 06:00:27.78ID:???
>>637
レンタルサーバ名乗るならせめてプライバシーポリシーぐらい作れ、禁止事項とかに関しても甘杉
常時管理が出来て問い合わせも迅速に対応出来ないと犯罪に使われた場合サーバ管理者が逮捕される方向だな
0639DNS未登録さん垢版2012/07/11(水) 10:14:02.54ID:???
>>636
私だけかね…?
まだ手立てがあると思っているのは………
あきらめる?
あきらめたら そこで試合終了ですよ…?
0640lazy.orz.hm垢版2012/07/12(木) 17:42:09.99ID:???
>>638
犯罪は怖いな
でも利用客が違法なサイトやデータを公開したとして
レンサバ運営者に責任が向けられるのはおかしい気がする
賃貸の家で起きた犯罪で賃貸主や不動産屋が責められるようなもんだよね
0641lazy.orz.hm垢版2012/07/12(木) 17:51:29.81ID:???
あ、あと>>637のエラーはおそらく
PHPの仕様の誤認識による利用者のミスだ
再帰ルーチンに問題があった
もしかしたらこれってApacheの脆弱性かもしれない
このスクリプトをDDosで叩かれたら・・・恐ろしいな

>>639
トップページの掲示板はかなりセキュリティ対策が甘い
0643DNS未登録さん垢版2012/07/16(月) 17:41:40.73ID:Lbo4A+X2
公開制限すれば?

あまりにもセキュリティに関しての設定が甘い
0645DNS未登録さん垢版2012/07/16(月) 21:17:02.40ID:???
softbank219212148137.bbtec.net
p2110-ipbfp2101fukuokachu.fukuoka.ocn.ne.jp
ntfkok250234.fkok.nt.ftth4.ppp.infoweb.ne.jp
218.185.149.126.eo.eaccess.ne.jp
P061198129049.ppp.prin.ne.jp
KHP059140178147.ppp-bb.dion.ne.jp
nttkyo302015.tkyo.nt.ftth.ppp.infoweb.ne.jp

0646DNS未登録さん垢版2012/07/16(月) 21:17:44.94ID:???
f284epRQfBeqn4Bs.w12.jp-k.ne.jp
175-28-248-11.ppp.bbiq.jp
s501059.xgsspn.imtp.tachikawa.spmode.ne.jp
pab1e9d.oskea103.ap.so-net.ne.jp

0647DNS未登録さん垢版2012/07/16(月) 21:18:31.91ID:???
NUI0SE2.proxy30046.docomo.ne.jp
01800ES.proxy30049.docomo.ne.jp
07011020329639_ac.ezweb.ne.jp.wb80proxy09.ezweb.ne.jp
ntfkok177205.fkok.nt.ftth4.ppp.infoweb.ne.jp


0648DNS未登録さん垢版2012/07/16(月) 21:24:13.64ID:Lbo4A+X2
BOTなの?wwwwww
0649DNS未登録さん垢版2012/07/17(火) 01:42:26.44ID:???
/etc/passwdって一般ユーザから見られてもいいもんなの?
さくらのレンサバだとsshからそのへん丸見えなんだけど
0651DNS未登録さん垢版2012/07/17(火) 02:36:57.46ID:???
あーいやshadowが採用されてる現状での話ね
0652DNS未登録さん垢版2012/07/17(火) 03:04:28.54ID:???
そもそもみんなに参照される前提で存在している
topとかlsした時プロセスやファイル所有者の名前が表示されるのはソレが読めるおかげ
ログインした時シェルやホーム設定しておけるのもソレのおかげ

そもそも一番大事なrootというユーザの名前とそのUIDが固定なことは周知の事実だし
みんなが読めても問題ない
ログインセキュリティはそれを読見込んでホーム行った後のお話
0653DNS未登録さん垢版2012/07/17(火) 03:06:56.81ID:???
>>652追記
ログインセキュリティってpasswdが読めるという前提のやつね、サーバにはすでにログインしてる状態
0656DNS未登録さん垢版2012/07/19(木) 22:58:49.22ID:mIOrCcD+
単純にセキュリティが甘い管理人が悪いだろ
0657DNS未登録さん垢版2012/07/19(木) 23:19:10.76ID:???
いや伏字もなしで垂れ流しはどーよってこと。
どっちもどっちだけどこれが、法廷沙汰にならない保障もないわけで。
0659DNS未登録さん垢版2012/07/20(金) 01:06:58.77ID:???
ド素人ですまんが、これってphpの危険なコマンドでこうなるの?
0661DNS未登録さん垢版2012/07/20(金) 07:35:04.66ID:PrSs2j5e
>>660
CGIProxyだから単なる串

そっから2chに書き込んでるだけでしょ
0662DNS未登録さん垢版2012/07/20(金) 13:53:56.07ID:???
レンサバ潰れたっぽい。
お前らすごいな。
0664DNS未登録さん垢版2012/07/21(土) 01:26:52.47ID:???
なんにせよこういうサーバは潰れてしまった方がいい
レンタルサーバ名乗ってたがプライバシーポリシーもないってジャイアニズムでこのサーバにアップされたものはオレが自由に使用するし公開する!みたいなもんだし
0669DNS未登録さん垢版2012/08/22(水) 21:37:39.68ID:YTDRr1Km
192.168.0.3
0670DNS未登録さん垢版2012/08/23(木) 18:31:42.20ID:???
嘘とかじゃなくてもしかしたら誰かにアドレス晒されたかもしれない。
ホント助けて。マジレス求む。
0671DNS未登録さん垢版2012/08/23(木) 19:15:21.08ID:47/7cZN3
>>670
で?
0672DNS未登録さん垢版2012/08/24(金) 17:30:09.00ID:HPhT+er6
>>669
192.168.0.1がルーター
.2がメインの本番サーバー
.3がどうでもいい実験サーバー(たいてい低スペ)

よくあるパターン
0673DNS未登録さん垢版2012/08/24(金) 22:42:49.71ID:???
>>670
マジレスすると
ip晒すと海外からsshのroot侵入を試みるアクセスが指数関数的に増えていく
ポート開けてないなら何の問題も無いが
0674DNS未登録さん垢版2012/08/27(月) 11:54:33.04ID:PcJ9iXHJ
IPアドレスってどうやって調べるんだろ。
0675DNS未登録さん垢版2012/08/27(月) 12:09:26.78ID:MXQ/0Vxb
>>674
は?普通にグローバルIPは確認くんとかそのあたりで調べればいいだろ プライベートはipconfig出でるし
0677DNS未登録さん垢版2012/08/28(火) 21:28:35.60ID:???
IPアドレス記録するCGIを書いて
自分の自鯖に置いて相手に踏ませたらOK

前友達に「復讐したいやついるからそいつのIP調べて」って言われた時そうした
0678DNS未登録さん垢版2012/08/28(火) 21:29:15.44ID:2gYF3XmD
>>674
例えばGoogleのIPが知りたければコマンドラインでNSLOOKUPすりゃ問題ない
0679DNS未登録さん垢版2012/08/28(火) 21:30:38.22ID:2gYF3XmD
>>677
というかApacheのログにべっとり残るけどね
0680DNS未登録さん垢版2012/08/28(火) 21:36:19.89ID:???
>>679
あんな膨大なテキストファイルから
目的のIP見つけるなんて…

まあgrepできたらいいけど
0681DNS未登録さん垢版2012/08/28(火) 22:05:22.04ID:2gYF3XmD
>>680
わざとめちゃくちゃなファイル指定して404踏ませるとか
0682DNS未登録さん垢版2012/08/28(火) 23:05:39.81ID:???
>>681
でもこのページ見てってURL渡されてそれが404だと怪しまれるかと

やっぱりスクリプトで記録したあともっともらしいページに飛ばすのが無難かも
0683DNS未登録さん垢版2012/08/28(火) 23:06:40.46ID:2gYF3XmD
>>682
かもねー…自鯖立ててるけどSSIで表示するようにしてる
0685DNS未登録さん垢版2012/10/14(日) 14:03:08.87ID:???
● p2110-ipbfp2101fukuokachu.fukuoka.ocn.ne.jp
FL1-221-171-232-75.fko.mesh.ad.jp
7qI1IPW.proxy10075.docomo.ne.jp
07011020329639_ac.ezweb.ne.jp.wb80proxy09.ezweb.ne.jp
● p4167-ipbfp2102fukuokachu.fukuoka.ocn.ne.jp
ntfkok187124.fkok.nt.ftth4.ppp.infoweb.ne.jp




0686DNS未登録さん垢版2012/10/14(日) 16:26:43.33ID:???
そんなにいっぱいのせられても困りますよ
それにドコモとか明らかにサバっぽくないのあるし
0688DNS未登録さん垢版2012/10/15(月) 21:58:15.53ID:???
kcc-202-178●-92-168.kamak●uranet.ne.jp


116-65-14●2-142.rev.hom●e.ne.jp

●を抜いて、お願いします。
0690DNS未登録さん垢版2012/10/26(金) 16:15:03.81ID:U3Rajd7d
あげ
0692DNS未登録さん垢版2012/10/27(土) 17:41:18.15ID:???
KD182249241044.au-net.ne.jp
58-3-40-21.ppp.bbiq.jp
198.208.138.210.vmobile.jp
p2110-ipbfp2101fukuokachu.fukuoka.ocn.ne.jp
p1124-ipbf506fukuokachu.fukuoka.ocn.ne.jp
130.208.138.210.vmobile.jp
KD182249241100.au-net.ne.jp
0696DNS未登録さん垢版2013/01/04(金) 09:38:44.29ID:???
他人巻き込むのを防ぐため
fusianasanすればいいような
0698DNS未登録さん垢版2014/02/20(木) 02:30:06.19ID:???
ZO240238.ppp.dion.ne.jp
FL1-122-131-97-96.fko.mesh.ad.jp
p2142-ipbf605fukuokachu.fukuoka.ocn.ne.jp
p2044-ipad31fukuokachu.fukuoka.ocn.ne.jp
PPPa525.e2.eacc.dti.ne.jp
FLH1Aci151.fko.mesh.ad.jp
202.223.100.220.dy.bbexcite.jp
i219-167-123-4.s02.a040.ap.plala.or.jp
ppp5153.hakata09.bbiq.jp
68.223.100.220.dy.bbexcite.jp
86.109.111.219.dy.bbexcite.jp
ppp4133.hakata09.bbiq.jp
E210196119246.ec-userreverse.dion.ne.jp
p2126-ipbf702fukuokachu.fukuoka.ocn.ne.jp
122x215x65x92.ap122.ftth.ucom.ne.jp


61.207.249.83 ホストの名p4083-ipad02fukuokachu.fukuoka.ocn.ne.jp
0699DNS未登録さん垢版2014/02/20(木) 02:53:22.28ID:???
pl167.nas938.p-fukuoka.nttpc.ne.jp
58x4x171x18.ap58.ftth.ucom.ne.jp
p1003-ipbf513fukuokachu.fukuoka.ocn.ne.jp
p4033-ipad12fukuokachu.fukuoka.ocn.ne.jp
PPPa525.e2.eacc.dti.ne.jp
ppp5081.kitakyushu02.bbiq.jp
ppp3950.kitakyushu04.bbiq.jp
i220-221-122-242.s02.a040.ap.plala.or.jp
p6082-ipbfp405fukuokachu.fukuoka.ocn.ne.jp
ppp2745.hakata09.bbiq.jp
softbank221091147023.bbtec.net
softbank219212060034.bbtec.net
0700DNS未登録さん垢版2014/03/07(金) 02:06:19.94ID:???
IP 61.207.249.83  p4083-ipad02fukuokachu.fukuoka.ocn.ne.jp
0701DNS未登録さん垢版2014/06/29(日) 22:54:58.50ID:lbtf+Omg
CentOS でファイルサーバー建てたいものだが質問いいか?

Webサーバーなら攻撃は来ると思うけどファイルサーバーの場合IPを教えない限り第三者からの攻撃は受けないよな?

回答頼む
0702DNS未登録さん垢版2014/07/11(金) 12:44:32.26ID:???
アクセス出来るところからは攻撃される可能性がある。
0703DNS未登録さん垢版2014/07/12(土) 22:30:28.03ID:???
>>702
外部公開しててもファイルサーバーなんてどうやって攻撃できんのさ。
タダのファイル溜めだぞ?
0704DNS未登録さん垢版2014/07/24(木) 22:10:05.47ID:YijJW9UP
nmap使ってIPアドレスを総なめでサーバを探し、L7DoS攻撃か?
レスを投稿する


ニューススポーツなんでも実況