HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > *nix
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 07.08.2005, 17:55
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
С нами: 11042306

Репутация: 2726


По умолчанию

А про права ненадо писать???? Ты nobody ?
тупость...........>:[

Цитата:
папку password
ДА? Тоесть у тебя там папка, и в ней хеш? Интересно как он туда попал. Я слышал что данные храняться В ФАЙЛАХ А НЕ В ПАПКАХ... Может ты имел ввиду файл passwd =)))

Последний раз редактировалось KEZ; 07.08.2005 в 17:59..
 

  #12  
Старый 12.04.2008, 06:48
FluffY
Новичок
Регистрация: 04.01.2008
Сообщений: 14
С нами: 9659095

Репутация: 2
По умолчанию

А через что можно посмотреть pwd.db ? Нужен ли он вообще, т.к. хеши хранятся помоему в spwd.db, а он на чтение закрыт. Что можно сделать?
 

  #13  
Старый 14.04.2008, 14:38
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
С нами: 10339586

Репутация: 1396


По умолчанию

Цитата:
А через что можно посмотреть pwd.db
блокнотом, vi, etc..

Цитата:
Нужен ли он вообще, т.к. хеши хранятся помоему в spwd.db, а он на чтение закрыт. Что можно сделать?
нужен. для восстановления поврежденного файла паролей(хешей).
сделать можно следуещее: прочитать содержимое /etc/shadow (/etc/master.passwd или /etc/security/passwd, /etc/samba/*) , если не получиться - поискать конфиги, бекапы, может в них пасс подходящий к руту.ИЛИ попробовать порутать сплойтом. если нет, пойти с друзьями(девушкой) погулять, отдохнуть и забыть(забить) на это.

thats all.
 

  #14  
Старый 15.04.2008, 14:01
FluffY
Новичок
Регистрация: 04.01.2008
Сообщений: 14
С нами: 9659095

Репутация: 2
Question

хм... а можно подробнее про сплойты? Другие варианты не катят.
система:
Код:
Server: Apache/1.3.39 (Unix) PHP/4.4.7 with Suhosin-Patch mod_perl/1.29 mod_ssl/2.8.30 OpenSSL/0.9.7e-p1
Ах да, ещё вопрос... на сайте весит два шелла, античат и р57, а ни один не хочет заливать фалы на сервер, в чём проблемма?
 

  #15  
Старый 15.04.2008, 14:32
zythar
Moderator - Level 7
Регистрация: 16.02.2008
Сообщений: 580
С нами: 9596486

Репутация: 291


По умолчанию

нет прав на запись в директорию наверное. или, что мало вероятно, не хватает места

насчет сплойтов. посмари на milw0rm.com
 

  #16  
Старый 15.04.2008, 15:13
FluffY
Новичок
Регистрация: 04.01.2008
Сообщений: 14
С нами: 9659095

Репутация: 2
По умолчанию

Спасибо! Но чё за фигня, у меня есть доступ к фтп, какой шелл юзать, или как права поднять?
 

  #17  
Старый 15.04.2008, 15:18
zythar
Moderator - Level 7
Регистрация: 16.02.2008
Сообщений: 580
С нами: 9596486

Репутация: 291


По умолчанию

юзай шелл ачата. а права поднимай с помощью сплойтов, если таковые имеються конечно

зы.

Цитата:
Сообщение от Журнал ][акер  
бастионы фряхи не падут просто так, даже если админ лох
 

  #18  
Старый 16.04.2008, 11:35
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
С нами: 10339586

Репутация: 1396


По умолчанию

короче, мля, напишы версию БСД и год сборки. полностью строку uname!
попробуй пробиндить порт или бекконект,если не получится, тебе, думаю, там нечего ловить =\
 

  #19  
Старый 16.04.2008, 20:16
FluffY
Новичок
Регистрация: 04.01.2008
Сообщений: 14
С нами: 9659095

Репутация: 2
По умолчанию

хе хе вот пожалуйста
Код HTML:
OS: FreeBSD ns2.leonar.ru 6.2-RELEASE-p8 FreeBSD 6.2-RELEASE-p8 #0: Wed Jan 16 21:13:56 MSK 2008 sysadmin@ns2.leonar.ru:/usr/obj/usr/src/sys/WEBHST i386
 

  #20  
Старый 17.04.2008, 10:18
TrUnk_
Новичок
Регистрация: 16.04.2008
Сообщений: 22
С нами: 9509625

Репутация: 2
По умолчанию

Проверь "/backup" - если есть доступ на чтение к бэкапам , копируешь себе архив с содержимым "/etc" далее в master.passwd ищещь юзера у которого есть доступ к ssh.. Думаю, что врятли такое возможно, надейся на кривые руки админа, в реале встечал с открытыми дампами пару серверов только на linux.
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Социальная инженерия. Профессиональное программирование. Последовательный взлом dinar_007 Болталка 15 23.12.2008 12:30
Что можно сделать, если нашел папку 0777 avrely Уязвимости CMS / форумов 14 13.02.2008 02:41
химия своими руками silveran Болталка 43 11.01.2006 22:05
Ru.phreak Faq silveran Электроника и Фрикинг 0 21.07.2005 10:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору. Комиссия форума: 2%.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...