ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос по SunOS 5.10
  #1  
Старый 18.01.2010, 11:13
M@rtein
Познающий
Регистрация: 09.08.2007
Сообщений: 58
Провел на форуме:
389103

Репутация: 15
Question Вопрос по SunOS 5.10

Залил шелл на сервак, права в системе uid=0(root) gid=0(root), но не нет прав на многие файлы, доступные с веба.
даже /cat/shadow могу редактировать
Перемещаясь по серваку с помощью шелла обнаружил что
uname -a: SunOS *******-so33 5.10 Generic_138889-05 i86pc меняется на
uname -a: SunOS *******-so34 5.10 Generic_138889-05 i86pc
uname -a: SunOS *******-so35 5.10 Generic_138889-05 i86pc
uname -a: SunOS *******-so36 5.10 Generic_138889-05 i86pc
по непонятной мне зависимости, просто один раз на файл нажал, одно показывается второй раз нажал другое.
Подрубаясь через бекконект в консольке отображается # что опять же говорит о том что я с правами рута.
А на команду chmod 0777 index.php пишет permission denied

1)Может кто то сталкивался и знает как решить проблему.
2)Могу ли я к серваку как то через путти приконектится, используя данные для входа полученные прямым редактированием (например добавить юзера с правами админа) /etc/shadow???
 
Ответить с цитированием

  #2  
Старый 18.01.2010, 11:22
drim
Участник форума
Регистрация: 27.08.2009
Сообщений: 131
Провел на форуме:
475164

Репутация: 33
По умолчанию

очень похоже на кластер серверов, через веб-шел много не сделаешь, используйте консоль
через web-shell ifconfig сделайте несколько раз, перепишите ip-адреса
 
Ответить с цитированием

  #3  
Старый 18.01.2010, 15:24
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

Нет ли в корне диры /afs ?
 
Ответить с цитированием

  #4  
Старый 28.01.2010, 13:48
M@rtein
Познающий
Регистрация: 09.08.2007
Сообщений: 58
Провел на форуме:
389103

Репутация: 15
По умолчанию

drim сделал то что ты сказал вылез мануал по команде
$n@ke afs нету.

Вот пока для беккнекта создавал bc.pl в папке tmp, выявил что для каждого
Цитата:
uname -a: SunOS *******-so33 5.10 Generic_138889-05 i86pc меняется на
uname -a: SunOS *******-so34 5.10 Generic_138889-05 i86pc
uname -a: SunOS *******-so35 5.10 Generic_138889-05 i86pc
uname -a: SunOS *******-so36 5.10 Generic_138889-05 i86pc
в папке tmp можно создавать файл.
т.е. если в *so34* в тмп одно содержимое, то в остальных другое.
 
Ответить с цитированием

  #5  
Старый 28.01.2010, 14:50
kfor
Участник форума
Регистрация: 01.09.2005
Сообщений: 194
Провел на форуме:
818095

Репутация: 34
Отправить сообщение для kfor с помощью ICQ
По умолчанию

попробуй добавить пользователя, потом добавить его в суду юсерс, намути бек конект с привязкой к консоли, потом попробуй прицепить с этого бекконекта к ssh под тем пользвоателем.

Цель какая стоит? что ты хотчешь сделать?
 
Ответить с цитированием

  #6  
Старый 28.01.2010, 15:02
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

1.покажи результаты команд(делать в консоли):
id;whoami;w;sudo su root;id;whoami
2. попробуй бекконект как описано тут:
Цитата:
http://forum.antichat.net/showpost.php?p=1857875&postcount=26
ответ на твой второй вопрос:
да,можешь.Достаточно добавить юзера в шедоу(но лучше нормальным способом) и разрешить коннекты по ссш.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Блокировка WMID. Рекомендации на вопрос "Что делать?" corp. Howard ltd Платежные системы: Webmoney, Yandex Деньги, РБК Деньги и т. д. 94 31.05.2010 23:32
Сетевой этикет (Перед тем, как задать вопрос хакеру) satana-fu Статьи 7 21.10.2009 07:40
ВКонтакте "счастливый фермер" ЖенькО Социальные сети 309 22.07.2009 11:35
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости 4 07.07.2006 16:53



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ