HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > *nix
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Проблема с поиском паролей Ftp
  #1  
Старый 24.03.2007, 18:51
GrAmOzEkA
Участник форума
Регистрация: 25.06.2006
Сообщений: 220
С нами: 10461853

Репутация: 178
По умолчанию Проблема с поиском паролей Ftp

Народ вообщем такая тема. Залил шелл на один сайт и могу просматривать абсолютно все папки с другими сайтами и системные папки тоже. И вот такой маленький вопросик ,где хранятся пароли от FTP всех юзеров и зашифрованы ли они ? Сервер управляется системой: FreeBSD 5.4-RELEASE
safe_mode: OFF
PHP version: 5.0.5
cURL: OFF
MySQL: ON
MSSQL: OFF
PostgreSQL: OFF
Oracle: OFF
Disable functions : NONE

И что ещё можно поиметь с него кроме FTP'шников ?

Последний раз редактировалось ShadOS; 29.03.2007 в 11:40..
 

  #2  
Старый 24.03.2007, 21:53
fucker"ok
Познавший АНТИЧАТ
Регистрация: 21.11.2004
Сообщений: 1,137
С нами: 11298566

Репутация: 761


По умолчанию

/etc/master.password
Естественно зашифрованы.
 

  #3  
Старый 26.03.2007, 12:13
T0p
Познающий
Регистрация: 28.12.2006
Сообщений: 87
С нами: 10193532

Репутация: 88
По умолчанию

в принципе список пользователей фтп может храниться и Mysql.
 

  #4  
Старый 27.03.2007, 03:50
KPOT_f!nd
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
С нами: 10374086

Репутация: 1745


По умолчанию

Цитата:
/etc/master.password
/etc/passwd
*.conf
*.config - такие файлы смотри. . . если есть форум переди в папку с форума и ищи *.config и тд =)
Цитата:
Залил шелл
что мешает залить тебе бедур?
 

  #5  
Старый 27.03.2007, 19:29
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
С нами: 10516826

Репутация: 3742


По умолчанию

лооол =))) мастер.пассвд %))))))) ми упал


хэши пасов от фтп хранятся в разных местах в зависимости от фтп демона, могут в файлах, могу в бд.
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 

  #6  
Старый 06.04.2007, 00:50
ShadOS
ы
Регистрация: 11.02.2007
Сообщений: 750
С нами: 10129286

Репутация: 1477


По умолчанию

Цитата:
Сообщение от blackybr  
лооол =))) мастер.пассвд %))))))) ми упал
Ха! А я только через неделю заметил что половмина написали именно master.password =))))
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....
 

  #7  
Старый 27.03.2007, 20:14
1ten0.0net1
Time out
Регистрация: 28.11.2005
Сообщений: 547
С нами: 10762826

Репутация: 1348


По умолчанию

Чаще всего так:
1) telnet yousite.com 21. Узнал демона.
2) find / -type file - name daemonftp.conf*-ls|grep AuthUserFile
__________________
Нельзя считать себя достаточно взрослым, если у тебя школьные фотографии - цифровые.
 

  #8  
Старый 04.04.2007, 15:48
p-range
Участник форума
Регистрация: 05.02.2006
Сообщений: 168
С нами: 10663526

Репутация: 715
По умолчанию

если PureFTPd, смотри конфиг, чаще всего файл с юзерами здесь /etc/pureftpd.pdb.
если нет, попробуй
find / -type f -name "pureftpd.pdb" -ls
 

  #9  
Старый 25.03.2007, 10:32
ShadOS
ы
Регистрация: 11.02.2007
Сообщений: 750
С нами: 10129286

Репутация: 1477


По умолчанию

А FTP демон какой стоит? Не обязательно в master.passwd. Если можешь просматривать все папки, можно поиметь движки сайтов на продажу.
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....

Последний раз редактировалось ShadOS; 06.04.2007 в 00:49..
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблема с взломом Pwl паролей!!! M@estro Болталка 8 18.04.2006 08:43
Проблема с перл Эксплойтом для ipb 2.0.* SURRENDER Уязвимости CMS / форумов 2 07.12.2004 12:58



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.