ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

вопрос по etc/passwd
  #1  
Старый 27.08.2007, 19:46
alexwm
Новичок
Регистрация: 27.08.2007
Сообщений: 1
Провел на форуме:
5606

Репутация: 0
По умолчанию вопрос по etc/passwd

Получив несколько уроков. тут! Я нашел несколько ресурсов, которые выдали информацию с файла "etc/passwd". Можно сказать заставил выдавать, =). Даже больше, подгружает мой шелл. Через инклуд. Можно тут что-то сделать? Т.к. толку от того что шел грузится, с моего сервера, я не вижу. пароль рута в "etc/passwd" я не нашел..
Какой второй этап, статейку для начинающего - было бы здорово!
Спасибо!
 
Ответить с цитированием

  #2  
Старый 27.08.2007, 22:51
ettee
Administrator
Регистрация: 12.10.2006
Сообщений: 466
Провел на форуме:
17234747

Репутация: 5170
По умолчанию

На данный момент большинство серверов используют технологию /etc/shadow (shadow password), правами на этот файл обладают, как правило, привилегированный-е пользователь-и(root). Вдобавок хеш хранится в md5(Unix) алгоритме.
пример shadow:
root:$1$VwvnrqXh$AsV8RELluCkIiVJf5qkSw.
Вероятней всего, мы не встретим “пароли” в /etc/passwd, из листинга файла будет возможность узнать логины(реализация брута)/узнать пользователей, которые имеют доступ по шеллу.
пример passwd:
root:x:0:0:root:/root:/bin/bash

Последний раз редактировалось ettee; 28.08.2007 в 15:20..
 
Ответить с цитированием

  #3  
Старый 27.08.2007, 23:48
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
Провел на форуме:
9089375

Репутация: 4268


По умолчанию

Еще посоветую тебе внимательно поискать файлы конфигурации форумов, PhpMyAdmin, гостевух и чатов(если они там есть). Часто имеют имена config.php, config.inc.php, db.php, mysql.php, connect.php. Полазь по директориям сервера и посмотри, есть ли у тебя права на чтение других сайтов. Поисчи конфиги там. Пароль от БД часто подходит к фтп сайтов. НЕ забудь посомтреть ядро системы. Если оно старее 2004 года у тебя есть шанс порутать систему старыми паблик сплоитами. Дай команду ps aux и посмотри какие процессы висят на серваке. Может быть там есть старые бажные демоны. Полазь По БД сайта (если она есть). Пароли также могут храниться там. Дай команду which nmap. Если он есть, дай команду nmap -sT localhost посмотри на порты как бы "снаружи" =) Дай команды ifconfig и netstst - посмотри какие сетевушки есть у сервера, может быть он смотрит в локалку=), нетстат покажет кто и куда подключен, может найдешь для себя что нибудь интересное. Полазь и внимательно поисчи бэкапы системных файлов (shadow) или веб директорий. Часто они бывают доступны для чтения. Они здорово тебе помогут! Удачи!
__________________
...

Последний раз редактировалось Alexsize; 27.08.2007 в 23:51..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Вопрос к ОТЦАМ!!!!!! Xalegi Болталка 8 22.12.2004 01:36
Вопрос по брутфорсу _at_ Чаты 0 21.12.2004 19:15



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ