PDA

Просмотр полной версии : кто знает от чего данный пасс.


dyx
08.06.2005, 20:20
Кто знает от чего данные пароли, скажите плиз
значит лежит в папке на серваке /usr/local/bandmin/passwd

а содержимое вот такого рода

some_login:M1.OwyBSZs/x.

Rebz
08.06.2005, 20:27
что за пароли - не знаю, а вот это могу сказать:

some_login:M1.OwyBSZs/x.

пароль зашифрован в DES: M1.OwyBSZs/x.
Расшифровывать надо прогой John the Ripper

(-=util=-)
08.06.2005, 20:30
это хттаксесс

Пароль хэшируется апатчем но каким образом я ненаю =) Если этот файлик тебе мешает пройти в какуюлибо диру то просто отредактируй и добавь туда свой хэшированый пасс с логином. Короче х.з.=)

(-=util=-)
08.06.2005, 20:42
о нифига мы умные теперь
Метод шифрования: DES
Использование: защита директорий и файлов.
Обнаружение: файлы .htaccess

DRON-ANARCHY
08.06.2005, 23:33
А че я за файлы себе слил. подумал, что вдруг пригодятся...нопохоже бред какой-то


local.login
.profile
local.cshrc
local.profile

чё за муть?

Rebz
08.06.2005, 23:47
.profile - сюда сохраняются настройки оболочек sh и bash
local.cshrc - это по-моему логи какие-то для оболочки csh
Остальные имеют наверняка такие же свойства.
Ничего серьёзного в общем в этих файлах не найдёшь.

DRON-ANARCHY
08.06.2005, 23:51
Я так и думал..спасибо.

dyx
09.06.2005, 12:29
а, кто знает тогда пароли от фтп вообще где хранятся, я недавно смотрел видео про взлом сайта "большого брата" (мать его) так там вроде пароли вообще не шифруются и лежат, на сколько я понял в базе!

Rebz
09.06.2005, 15:08
Можешь попробовать использовать пароли от БД к фтп. Небольшая вероятность есть что он подойдёт. Но пароль от БД ты достанешь, если у тебя будет шелл. Также если у тебя будет шелл для БД сайта, тогда ты там можешь найти всю интересующую тебя инфу.

dyx
09.06.2005, 20:57
эту фичу я знаю, а если от базы не подходит

Rebz
09.06.2005, 20:59
тогда труба. Ищи ещё пароли... Может они подойдут.