HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.08.2009, 00:20
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

Цитата:
Сообщение от Byrger  
Сделал запрос в ту маштнку такого вида

Мне выдался passwd как с помошью него можно на сервер залезть?

Пытался через Pytty подключится но сказал типо сервер недоступен...даже не спросил логин
думаю ни как , тебе нужен не passwd а shadow файл , но shadow файл тебе не открыть , так как у него права тока руута
 
Ответить с цитированием

  #2  
Старый 27.08.2009, 00:23
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Цитата:
тебе нужен не passwd а shadow файл , но shadow файл тебе не открыть , так как у него права тока руута
т.е. вы реально думаете, что открыв и прочитав /etc/shadow вы будете владеть сервером?
 
Ответить с цитированием

  #3  
Старый 27.08.2009, 00:27
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

Цитата:
Сообщение от Pashkela  
т.е. вы реально думаете, что открыв и прочитав /etc/shadow вы будете владеть сервером?
ну я не сказал про владельца сайта, а просто сказал ему что он ищет пассы не в том файле , и скажи пожалуйста Pashkela что же за пассы там хранятся
 
Ответить с цитированием

  #4  
Старый 27.08.2009, 00:35
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Цитата:
Сообщение от HAXTA4OK  
ну я не сказал про владельца сайта, а просто сказал ему что он ищет пассы не в том файле , и скажи пожалуйста Pashkela что же за пассы там хранятся
Не парьтесь, залейте для начала шелл, дальше по обстановке и в связи с осознанием полученной информации

Плюс если у вас LFI или читалка - это даёт гораздо большие возможности, чем просто даже сразу (допустим) прочитать /etc/shadow

Хотя бывает и такое

Цитата:
Как я его потом запущу если на сервере нет апача?
забавно. Правда, забавно. Ну тогда сушить вёсла, наверное
 
Ответить с цитированием

  #5  
Старый 27.08.2009, 00:38
BlackSun
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
С нами: 10058786

Репутация: 4589


По умолчанию

Цитата:
Сообщение от Pashkela  
т.е. вы реально думаете, что открыв и прочитав /etc/shadow вы будете владеть сервером?
ч0 не? просвети нас, великий хакер!
 
Ответить с цитированием

  #6  
Старый 27.08.2009, 00:27
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами: 9567480

Репутация: 61
По умолчанию

Да не смог открыть, а что можно попробовать сделать?
Просто очень нужно слить пару файлов.
 
Ответить с цитированием

  #7  
Старый 27.08.2009, 00:29
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

Цитата:
Сообщение от Byrger  
Да не смог открыть, а что можно попробовать сделать?
Просто очень нужно слить пару файлов.

ну раз у тебя пашет load_file то не пробовал проверить file_priv и лить шелл через into outfile?
 
Ответить с цитированием

  #8  
Старый 27.08.2009, 00:30
Byrger
Постоянный
Регистрация: 07.03.2008
Сообщений: 479
С нами: 9567480

Репутация: 61
По умолчанию

Цитата:
Сообщение от HAXTA4OK  
ну раз у тебя пашет load_file то не пробовал проверить file_priv и лить шелл через into outfile?
А смысл лить шелл?
Как я его потом запущу если на сервере нет апача?
 
Ответить с цитированием

  #9  
Старый 27.08.2009, 00:33
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 560
С нами: 9030566

Репутация: 2017


По умолчанию

на сколько я понимаю апач тут не при чем у тебя же идет запрос к БД а не к апачу или ПО которое ты там написал,

ЗЫ проще попробовать а потом спросить
 
Ответить с цитированием

  #10  
Старый 27.08.2009, 00:51
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

2 BlackSun:

Ну если пароль расшифруешь, то да, о Генианельнейший из Гениев

http://s40.radikal.ru/i087/0905/8e/a0bb203ffe39.jpg

ыыыыыыы

PS: бывают такие LFI, что /etc/shadow можно прочитать, но это не значит, что вы сможете залить хотя бы даже ВЕБ-ШЕЛЛ

Последний раз редактировалось Pashkela; 27.08.2009 в 01:05..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...