![]() |
Посоветуйте, что можно сделать на сервере FreeBSD, если...
Ребята, привет. У меня возник вопросик, я столкнулся с одним сервером на нём стоит FreeBSD, у меня есть доступ к папка вот они
Код:
.snap |
etc/shadow глянь на всяк пожарный
А вообще какие у тебя права, подробней о том какая версия и вообще так тебе думаю никто ничего не скажет. Просмотреть содержимое некоторых этих каталогов можно даже на некоторых бесплатных хостингах |
вот, для чтения папок я использую
Код:
<?php Код:
<?Вот у меня вопрос как записывать... |
нет такой... вот что в etc
Код:
bluetooth |
Да не флудите, помогите лучше =) Я могу файлы читать на серваке что значит
# $FreeBSD: src/etc/master.passwd,v 1.39 2004/08/01 21:33:47 markm Exp $ # root:*:0:0:Charlie &:/root:/bin/csh toor:*:0:0:Bourne-again Superuser:/root: daemon:*:1:1:Owner of many system processes:/root:/usr/sbin/nologin и вот еще head 1.1383; access; symbols; locks root:1.1383; strict; |
Mefisto:
Во первых, где ты видишь, что тут выясняют отношения =) ? Во вторых, прежде чем спрашивать, почитай ФАКи или книжки по пользованию nix подобными системами..сможешь найти ответы на многие вопросы, и научишься чему то новому. Для того чтобы писать в файлы, у тебя должны быть права для записи, почитай маленькую статью от nerezus'a на этом форуме, там всё описано простым языком... http://forum.antichat.ru/thread8185.html И тебе совет, если ты незнаешь в чем предназначение определённых файлов, то не лезь и не пытайса что-то сделать с ними, не утруждай жизнь сис-админу, у него седня праздник =) Вот почитай немного, вник в смысл, и иследуй...;) |
|
FreeBSD. Администрирование: искусство достижения равновесия [19.53mb]
[ http://ruinst.net.ru/books/FreeBSD.pdf ] Пароль на архив: WarezOk.Ru |
Цитата:
|
Цитата:
корневую папку может читать вообще любой пользователь, как и содержимое большинства файлов - ни чего тебе они не дадут, если админ хоть немного знает то, чем занимается Ни чего ты не сделаешь. Тем более, если так ставишь вопрос. |
А про права ненадо писать???? Ты nobody ?
тупость...........>:[ Цитата:
|
А через что можно посмотреть pwd.db ? Нужен ли он вообще, т.к. хеши хранятся помоему в spwd.db, а он на чтение закрыт. Что можно сделать?
|
Цитата:
Цитата:
сделать можно следуещее: прочитать содержимое /etc/shadow (/etc/master.passwd или /etc/security/passwd, /etc/samba/*) , если не получиться - поискать конфиги, бекапы, может в них пасс подходящий к руту.ИЛИ попробовать порутать сплойтом. если нет, пойти с друзьями(девушкой) погулять, отдохнуть и забыть(забить) на это. thats all. |
хм... а можно подробнее про сплойты? Другие варианты не катят.
система: Код:
Server: Apache/1.3.39 (Unix) PHP/4.4.7 with Suhosin-Patch mod_perl/1.29 mod_ssl/2.8.30 OpenSSL/0.9.7e-p1 |
нет прав на запись в директорию наверное. или, что мало вероятно, не хватает места
насчет сплойтов. посмари на milw0rm.com |
Спасибо! Но чё за фигня, у меня есть доступ к фтп, какой шелл юзать, или как права поднять?
|
юзай шелл ачата. а права поднимай с помощью сплойтов, если таковые имеються конечно
зы. Цитата:
|
короче, мля, напишы версию БСД и год сборки. полностью строку uname!
попробуй пробиндить порт или бекконект,если не получится, тебе, думаю, там нечего ловить =\ |
хе хе вот пожалуйста
Код HTML:
OS: FreeBSD ns2.leonar.ru 6.2-RELEASE-p8 FreeBSD 6.2-RELEASE-p8 #0: Wed Jan 16 21:13:56 MSK 2008 sysadmin@ns2.leonar.ru:/usr/obj/usr/src/sys/WEBHST i386 |
Проверь "/backup" - если есть доступ на чтение к бэкапам , копируешь себе архив с содержимым "/etc" далее в master.passwd ищещь юзера у которого есть доступ к ssh.. Думаю, что врятли такое возможно, надейся на кривые руки админа, в реале встечал с открытыми дампами пару серверов только на linux.
|
Для FreeBSD 6.2 видел гдето сплоит для повышения прав до рута.... Юзай гугл, под эту версию есть сплойт.....
PS ищи чтото по теме временных паролей (сплоит использует багу там какуето) |
Цитата:
|
ну вот (*
я же говорил. фряха, моя любимая фряха, просто так не сдастся в руки кульхацкеров (* лучше займись чем нибудь другим (* |
| Время: 17:20 |