Зантиресовался повышением прав на шелле |

14.05.2008, 08:35
|
|
Участник форума
Регистрация: 07.02.2008
Сообщений: 129
С нами:
9609253
Репутация:
9
|
|
Зантиресовался повышением прав на шелле
Зантиресовался повышением прав на шелле , решил попробывать научится , ибо с правами nobody или apache толком мало что сделаешь, подскажите может где есть нормальное описание всех действий, темка какае нить полезная с видосом, так что бы было понять . )))))))))))))))
Думаю эта тема заинтересует многих ))))))
|
|
|

14.05.2008, 08:54
|
|
Новичок
Регистрация: 08.02.2008
Сообщений: 8
С нами:
9607949
Репутация:
2
|
|
С правами апач мало что сделаешь?!
1. Можно перемещаться по любым (почти) папкам.
2. Читать почти любые файлы. (интересны кончфиги в основном 
3. Удалять, создавать объекты в папках с правами 0777.
4. Если на сервере включен safe mode, то можно так же просматривать каталоги (например в поисках дампов).
И вы говорите что под апачем мало что можно сделать?! все проверено мной!
На множествах серверов с установленыv директ админом или сипанелью можно пользоваться правами apache.
Последний раз редактировалось SKAZ0CHN1k; 14.05.2008 в 08:58..
|
|
|

14.05.2008, 09:07
|
|
Участник форума
Регистрация: 07.02.2008
Сообщений: 129
С нами:
9609253
Репутация:
9
|
|
Мне повышение для просмотра в Unix системах файла gshadow ))))))
а так с тобой полностью согласен, ибо с правами апача я кое что плохое сделал с хостером....
но и всё же помойму разница то большая между правами апача и рута
а хочется научится)))))))
Последний раз редактировалось Tymblep; 14.05.2008 в 09:11..
Причина: добавлял
|
|
|

14.05.2008, 09:12
|
|
Новичок
Регистрация: 08.02.2008
Сообщений: 8
С нами:
9607949
Репутация:
2
|
|
/etc/gshadow.bak
/etc/shadow
/etc/shadow.bak
/etc/shadow.org
поищи эти файлы, должны открыться 
|
|
|

14.05.2008, 09:19
|
|
Участник форума
Регистрация: 07.02.2008
Сообщений: 129
С нами:
9609253
Репутация:
9
|
|
не катит(((( таких файлов вообще нету))))))))) на том сервачке)
|
|
|

14.05.2008, 16:42
|
|
Познавший АНТИЧАТ
Регистрация: 25.08.2006
Сообщений: 1,524
С нами:
10374086
Репутация:
1745
|
|
Посмотри версию ядра, деменов и т.д. Открой connect-backdoor, там можно уже по собирать сплойты локальные для повышение прав (если конечно есть бажные демоны, ядро и т.д)
|
|
|

14.05.2008, 20:27
|
|
Участник форума
Регистрация: 25.06.2006
Сообщений: 220
С нами:
10461853
Репутация:
178
|
|
на эту тему была полезная статейка: http://forum.antichat.ru/showthread.php?t=30711
|
|
|

14.05.2008, 22:46
|
|
Познающий
Регистрация: 17.10.2006
Сообщений: 83
С нами:
10297512
Репутация:
55
|
|
самые важные данные доступны именно с правами апача или майскюл (пароли от которого можна выцепить с пхп скриптов с правами апача)
для модификации данных или для того чтобы залезть в дгугие папаки рута нада
есть паблик експлоиты , на некоторых хостерах могут действовать, поищи
|
|
|

15.05.2008, 12:10
|
|
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
С нами:
10339586
Репутация:
1396
|
|
Зантиресовался повышением прав на шелле
права на шелл ты не поднимешь, если только не запустиш веб-сервер с правами юзера,у которого бОльшие права=)
а если серьезно, то KPOT_f!nd прав.
чтобы как нибудь повысить права свои, надо тебе консолька...либо бекконект, либо бинд порта, либо SSH =) первые два способа через шелл воркают, а третий при условии разрешенный конектов на ССШ и удачи, в виде подходящих на ССШ паролей с конфигов каких либо.
как вариант- поднятия прав сплойтом, но для этого нужно одно из вышеперечисленных.
|
|
|
|
 |
Похожие темы
|
| Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
|
Хакер и закон!
|
SladerNon |
Болталка |
17 |
12.11.2009 09:42 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|