![]() |
etc/passwd ??
Скажи те вот, я спер файл паролей с серва
изнутри выглядит так Код:
root:*:0:0:Charlie &:/root:/usr/local/bin/bash |
Бруть мд5 брутфорсером те фрагменты которые ты не показал. Хотя там может быть и не мд5... хз... ты же не показал.
|
Так если доступа к /etc/shadow , то выдераешь с passwd лист с логинами и Брутишь =) ssh или ftp =)
|
Вот например вообще кусок из середины
Код:
varvarru:*:5208:5208:Hosting account:/home/varvarru:/nonexistentТак что я теперь могу поиметь? что за файл etc/shadow ?? |
etc/shadow - это файл, полностью похожий на etc/passwd, тока вместо "*" там находятся пароли в зашифрованном виде(не обязательно md5, еще и DES).
Но если у тебя есть полный доступ, то можно так и не париться, все зависит от того, что ты хочешь сделать. |
Спасибо за помощь =)) А вот еще, разъясните, если не трудно, что означает ssh? и как этим пользоваться
|
etc/shadow находся дес пароли которые можно брутить с помощью проги passwords pro. Есди ты не знаешь что такое ssh зачем тогда тебе пароли. С помощью ssh можно иметь полный доступ к системе. Выполнять удалённые команды и т.д
|
Не надо язвить по поводу, что я не знаю что это такое. Все такими были. Лучше, если не трудно, дай ссылку на то ЧТО ЭТО ТАКОЕ подробно, а лучше на видео с применение ssh
|
Цитата:
|
переломал штук 5 сайтов( на разных хостах)
я так и не наше НИ НА ОДНОМ ИЗ НИХ файла /etc/shadow/ |
Было бы странно, если бы нашел etc/shadow на САЙТЕ : )
Этот файл есть обязательно ... на сервере. |
Цитата:
|
_http://unixgems.jinr.ru/~lavr/ssh-faqr.html - вот можно почитать, будет полезно думаю.
ssh - secure shell, прога, открывающая 22 порт на тачке и позволяющая по нему логиниться в системе. Естественно под каким юзером залогинился, столько прав у тебя и будет (если не считать, что есть доступ изнутри через какой нибудь веб-шелл) поэтому логинься под рутом))) в венде самая популярная и удобная прога это - putty (умеет ssh, telnet, rlogin) в юнихе просто ssh <ip> |
А насколько надо шифроваться при юзанье ssh? Там же ж наверное в логах фаера все?
|
Естественно ты мог не найти файла /etc/shadow .
Варианта два первый.. uname -a если там есть чтонить типа FreeBSD то пролетаеш там такого файла нет.. там есть /etc/master.passwd второе.. зделай команду ls -la /etc/shadow и увидеш что он там есть :)Вот только доступа у тебя к нему нету его может прочитать только рут:) |
посмотрел у себя в локалкее на gentoo серваке файлик /etc/shadow. действительно есть такой ) и явно не md5 зашифрован ==> отсюда вопрос,чем расшифровывать?
|
john ripper
|
| Время: 16:45 |