HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

etc/passwd
  #1  
Старый 07.01.2008, 22:22
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию etc/passwd

Нашел на сайте SQL- иньекцию...
Но захотелось познать новое и папробывал сделать вот так: http://www.fondopriamo.it/news.php?id=-189+union+select+1,2,3,load_file(0x2f6574632f70617 3737764),5,6,7,8/*
Скажите, что можно такого полезного узнать из этого и как играть с дирами?
P.S если поможете- поставлю "+" =))
 

  #2  
Старый 07.01.2008, 22:39
[aywo]
Познающий
Регистрация: 01.02.2007
Сообщений: 89
С нами: 10143707

Репутация: 114
По умолчанию

в /etc/passwd в большинстве случаев хранится только логин-лист и все, ищи конфиги апача или фтп, может и найдешь что полезного
 

  #3  
Старый 07.01.2008, 22:43
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

А как искать-то? я же незнаю другие диры..
 

  #4  
Старый 08.01.2008, 01:49
ShadOS
ы
Регистрация: 11.02.2007
Сообщений: 750
С нами: 10129286

Репутация: 1477


По умолчанию

Цитата:
Сообщение от [aywo]  
в /etc/passwd в большинстве случаев хранится только логин-лист и все, ищи конфиги апача или фтп, может и найдешь что полезного
В большинстве своём - это версии ядер 2.4.х и 2.6.х. Linux. В старых версиях (2.2.х и младше) пароли хранились в DES прямо в /etc/passwd
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....
 

  #5  
Старый 07.01.2008, 22:44
Ky3bMu4
Постоянный
Регистрация: 03.02.2007
Сообщений: 520
С нами: 10140806

Репутация: 932


По умолчанию

Если админ - лох, то можно попробывать заглянуть в etc/shadow
 

  #6  
Старый 10.01.2008, 02:30
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
С нами: 10158086

Репутация: 1359


По умолчанию

Цитата:
Сообщение от Ky3bMu4  
Если админ - лох, то можно попробывать заглянуть в etc/shadow
или /etc/master.passwd если это ФРЯ
 

  #7  
Старый 10.01.2008, 02:36
FraiDex
Участник форума
Регистрация: 16.06.2006
Сообщений: 179
С нами: 10475029

Репутация: 135
По умолчанию

Цитата:
Сообщение от geezer.code  
или /etc/master.passwd если это ФРЯ
да врятли получится, прав не хватит
 

  #8  
Старый 07.01.2008, 22:52
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

А если не лох?
 

  #9  
Старый 07.01.2008, 22:56
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
С нами: 10459106

Репутация: 2996


По умолчанию

Я статью писал раскрытие пути.
Найди почитай.
Раздел Наши статьи.
 

  #10  
Старый 07.01.2008, 22:57
Tigger
Познавший АНТИЧАТ
Регистрация: 27.08.2007
Сообщений: 1,107
С нами: 9846041

Репутация: 1177


По умолчанию

Цитата:
Сообщение от [ cash ]  
Раздел Наши статьи.
Ссылку не скинешь?
 
Закрытая тема





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...