HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 16.04.2011, 14:28
vasykas
Постоянный
Регистрация: 07.03.2011
Сообщений: 963
С нами: 7991606

Репутация: 37


По умолчанию

Цитата:
Сообщение от Freedom  
Ребят. В общем есть доступ к серверу(не рут) через шелл WSO. могу читать практические любые файлы из etc/ и тд.
shadow прочитать нельзя, все конфиги phpmyadmin и тд можно. хранится ли рутовый пароль к SQL где нибудь ? и как вообще можно с имеющимися данными поиметь сервак, без использования сплойтов. ?
Я думаю если есть доступ к:

ssh_host_dsa_key.pub

ssh_host_dsa_key

ssh_host_rsa_key

ssh_host_rsa_key.pub


то можно через telnet-ssh

можно попробовать через LDAP
 
Ответить с цитированием

  #2  
Старый 16.04.2011, 15:28
sevenup
Новичок
Регистрация: 04.10.2009
Сообщений: 5
С нами: 8738852

Репутация: 0
По умолчанию

Цитата:
Сообщение от vasykas  
Я думаю если есть доступ к:
ssh_host_dsa_key.pub

ssh_host_dsa_key

ssh_host_rsa_key

ssh_host_rsa_key.pub

то можно через
telnet-ssh
можно попробовать через
LDAP
Каким образом? на одном серваке есть доступ к этим файлам...пытался сплойтом пробить не поддался, может хоть так получится
 
Ответить с цитированием

  #3  
Старый 16.04.2011, 15:50
vasykas
Постоянный
Регистрация: 07.03.2011
Сообщений: 963
С нами: 7991606

Репутация: 37


По умолчанию

Цитата:
Сообщение от sevenup  
Каким образом? на одном серваке есть доступ к этим файлам...пытался сплойтом пробить не поддался, может хоть так получится
инфа по rsa_keyтут

по LDAP тут
 
Ответить с цитированием

  #4  
Старый 16.04.2011, 16:47
Freedom
Участник форума
Регистрация: 02.07.2007
Сообщений: 189
С нами: 9926261

Репутация: 212
По умолчанию

Цитата:
Сообщение от vasykas  
Я думаю если есть доступ к:
ssh_host_dsa_key.pub

ssh_host_dsa_key

ssh_host_rsa_key

ssh_host_rsa_key.pub

то можно через
telnet-ssh
можно попробовать через
LDAP
не. доступ есть только к ssh_host_rsa_key.pub и ssh_host_dsa_key.pub (((((((((((((((.
 
Ответить с цитированием

  #5  
Старый 16.04.2011, 16:57
sevenup
Новичок
Регистрация: 04.10.2009
Сообщений: 5
С нами: 8738852

Репутация: 0
По умолчанию

Цитата:
Сообщение от vasykas  
инфа по rsa_key
тут
по LDAP
тут
И как мне это поможет ? я спрашивал конкретно как подключится через telnet при наличии этих ключей ?
 
Ответить с цитированием

  #6  
Старый 16.04.2011, 17:12
vasykas
Постоянный
Регистрация: 07.03.2011
Сообщений: 963
С нами: 7991606

Репутация: 37


По умолчанию

Цитата:
Сообщение от sevenup  
И как мне это поможет ? я спрашивал конкретно как подключится через telnet при наличии этих ключей ?
у тебя че рук нет в гугле покапаться

http://wiki.hasanov.ru/ubuntu/ssh-suth-no-pass
 
Ответить с цитированием

  #7  
Старый 18.04.2011, 15:51
z0mbyak
Познающий
Регистрация: 10.04.2010
Сообщений: 49
С нами: 8467184

Репутация: 1
По умолчанию

Доброго времени суток, уважаемые форумчане, как лучше всего закрепиться в FreeBSD? Дело в том, что с этой системой никогда дел не имел, а тут попался сервак старый))) сплоитом пробился с первого раза, а вот как сделать рутовый шелл? Какие отличия от linux систем в этом плане?
 
Ответить с цитированием

  #8  
Старый 18.04.2011, 16:46
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от z0mbyak  
Доброго времени суток, уважаемые форумчане, как лучше всего закрепиться в FreeBSD? Дело в том, что с этой системой никогда дел не имел, а тут попался сервак старый))) сплоитом пробился с первого раза, а вот как сделать рутовый шелл? Какие отличия от linux систем в этом плане?
почти никаких отличий кажется, найди где установлено пхп интерпретатор (иногда команда php возвращает нот фаунд)

компилируй суидник, потом залей рутовый шелл и запусти под рутом

/showpost.php?p=2293082&postcount=1

/showpost.php?p=2642066&postcount=11
 
Ответить с цитированием

  #9  
Старый 18.04.2011, 18:15
Expl0ited
Познавший АНТИЧАТ
Регистрация: 16.07.2010
Сообщений: 1,022
С нами: 8328566

Репутация: 935


По умолчанию

Цитата:
Сообщение от Konqi  
почти никаких отличий кажется, найди где установлено пхп интерпретатор (иногда команда php возвращает нот фаунд)
компилируй суидник, потом залей рутовый шелл и запусти под рутом
/showpost.php?p=2293082&postcount=1
/showpost.php?p=2642066&postcount=11
Я думал закрепится, это не оставить суидник, а например пропатчить опенссш, суидник выкупится в течении дня-двух.
 
Ответить с цитированием

  #10  
Старый 18.04.2011, 20:06
vasykas
Постоянный
Регистрация: 07.03.2011
Сообщений: 963
С нами: 7991606

Репутация: 37


По умолчанию

Цитата:
Сообщение от Expl0ited  
Я думал закрепится, это не оставить суидник, а например пропатчить опенссш, суидник выкупится в течении дня-двух.
я думаю чтобы не было споров надо почитать:

http://www.freebsd.org/doc/ru_RU.KOI8-R/articles/explaining-bsd/compairing-bsd-and-linux.html
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.