ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

18.01.2010, 11:13
|
|
Познающий
Регистрация: 09.08.2007
Сообщений: 58
Провел на форуме: 389103
Репутация:
15
|
|
Вопрос по SunOS 5.10
Залил шелл на сервак, права в системе uid=0(root) gid=0(root), но не нет прав на многие файлы, доступные с веба.
даже /cat/shadow могу редактировать
Перемещаясь по серваку с помощью шелла обнаружил что
uname -a: SunOS *******-so33 5.10 Generic_138889-05 i86pc меняется на
uname -a: SunOS *******-so34 5.10 Generic_138889-05 i86pc
uname -a: SunOS *******-so35 5.10 Generic_138889-05 i86pc
uname -a: SunOS *******-so36 5.10 Generic_138889-05 i86pc
по непонятной мне зависимости, просто один раз на файл нажал, одно показывается второй раз нажал другое.
Подрубаясь через бекконект в консольке отображается # что опять же говорит о том что я с правами рута.
А на команду chmod 0777 index.php пишет permission denied
1)Может кто то сталкивался и знает как решить проблему.
2)Могу ли я к серваку как то через путти приконектится, используя данные для входа полученные прямым редактированием (например добавить юзера с правами админа) /etc/shadow???
|
|
|

18.01.2010, 11:22
|
|
Участник форума
Регистрация: 27.08.2009
Сообщений: 131
Провел на форуме: 475164
Репутация:
33
|
|
очень похоже на кластер серверов, через веб-шел много не сделаешь, используйте консоль
через web-shell ifconfig сделайте несколько раз, перепишите ip-адреса
|
|
|

18.01.2010, 15:24
|
|
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме: 2805813
Репутация:
1396
|
|
Нет ли в корне диры /afs ?
|
|
|

28.01.2010, 13:48
|
|
Познающий
Регистрация: 09.08.2007
Сообщений: 58
Провел на форуме: 389103
Репутация:
15
|
|
drim сделал то что ты сказал вылез мануал по команде
$n@ke afs нету.
Вот пока для беккнекта создавал bc.pl в папке tmp, выявил что для каждого
uname -a: SunOS *******-so33 5.10 Generic_138889-05 i86pc меняется на
uname -a: SunOS *******-so34 5.10 Generic_138889-05 i86pc
uname -a: SunOS *******-so35 5.10 Generic_138889-05 i86pc
uname -a: SunOS *******-so36 5.10 Generic_138889-05 i86pc
в папке tmp можно создавать файл.
т.е. если в *so34* в тмп одно содержимое, то в остальных другое.
|
|
|

28.01.2010, 14:50
|
|
Участник форума
Регистрация: 01.09.2005
Сообщений: 194
Провел на форуме: 818095
Репутация:
34
|
|
попробуй добавить пользователя, потом добавить его в суду юсерс, намути бек конект с привязкой к консоли, потом попробуй прицепить с этого бекконекта к ssh под тем пользвоателем.
Цель какая стоит? что ты хотчешь сделать?
|
|
|

28.01.2010, 15:02
|
|
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме: 2805813
Репутация:
1396
|
|
1.покажи результаты команд(делать в консоли):
id;whoami;w;sudo su root;id;whoami
2. попробуй бекконект как описано тут:
http://forum.antichat.net/showpost.php?p=1857875&postcount=26
ответ на твой второй вопрос:
да,можешь.Достаточно добавить юзера в шедоу(но лучше нормальным способом) и разрешить коннекты по ссш.
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|