HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #111  
Старый 12.01.2011, 03:46
valyka80
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме:
930

Репутация: 0
По умолчанию

Поставил руткит,через patty не заходит на хост.

Через bind-connect захожу под правами рута

но не могу поменять права в др.директориях

пишет типа в файле конфигурации sh исправляйте

а туда нет прав,че за ерунда может

кто подскажет.
 
Ответить с цитированием

  #112  
Старый 12.01.2011, 03:48
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от valyka80  
valyka80 said:
Поставил руткит,через patty не заходит на хост.
Через bind-connect захожу под правами рута
но не могу поменять права в др.директориях
пишет типа в файле конфигурации
sh
исправляйте
а туда нет прав,че за ерунда может
кто подскажет.
что хочешь поменять, скажи конкретно
 
Ответить с цитированием

  #113  
Старый 12.01.2011, 03:54
valyka80
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме:
930

Репутация: 0
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
что хочешь поменять, скажи конкретно
1-хотел входить через patty(не могу почему?)

2-в папку var,home да в любые я же вродь под рутом
 
Ответить с цитированием

  #114  
Старый 12.01.2011, 04:01
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от valyka80  
valyka80 said:
1-хотел входить через patty(не могу почему?)
2-в папку
var,home
да в любые я же вродь под рутом
мб имя пользователя рут, но на самом деле это не рут, смотри id

больше ниче сказать немогу, так как других вариантов кажется нету..а еще попробуй открыть /etc/shadow

ls -al /etc | grep shadow

смотри права на shadow, и попробуй открыть. если права 700, И открыло, знач рут.

upd: покажи плз ответ команды id

еще скинь листинги ls -al /home, ls -al /root
 
Ответить с цитированием

  #115  
Старый 12.01.2011, 04:09
valyka80
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме:
930

Репутация: 0
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
мб имя пользователя рут, но на самом деле это не рут, смотри id
больше ниче сказать немогу, так как других вариантов кажется нету..а еще попробуй открыть /etc/shadow
ls -al /etc | grep shadow
смотри права на shadow, и попробуй открыть. если права 700, И открыло, знач рут.
shadow,passwd и т.д кроме sh.conf

все открывает а права не меняет.Че за ерунда

И руткит поставился нормально порт 37998

а соединять не хочет.(я имею ввиду через patty)
 
Ответить с цитированием

  #116  
Старый 12.01.2011, 06:51
valyka80
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме:
930

Репутация: 0
По умолчанию

ID

uid=0(root) gid=0(root) groups=48(apache),2523(psaserv),10030(backuppc)

ls -al /home

total 24

drwxr-xr-x 4 root root 4096 May 10 2010 .

drwxrwxrwx 27 root root 4096 Jan 11 22:41 ..

drwx------ 2 backuppc backuppc 4096 May 10 2010 backuppc

drwxr-xr-x 2 root root 4096 Jul 21 2008 ftp

ls -al /root

 
Ответить с цитированием

  #117  
Старый 12.01.2011, 23:04
SEWERN
Участник форума
Регистрация: 09.01.2009
Сообщений: 155
Провел на форуме:
2253612

Репутация: 94
По умолчанию

есть что-то 2.6.32.2-xxxx-std-ipv4-32 #1 SMP Tue Dec 29 14:40:32 UTC 2009 i686 ?
 
Ответить с цитированием

  #118  
Старый 13.01.2011, 01:43
valyka80
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме:
930

Репутация: 0
По умолчанию

Цитата:
Сообщение от SEWERN  
SEWERN said:
есть что-то 2.6.32.2-xxxx-std-ipv4-32 #1 SMP Tue Dec 29 14:40:32 UTC 2009 i686 ?
Попробуй эти.

http://depositfiles.com/files/d00fjeq4k
 
Ответить с цитированием

  #119  
Старый 13.01.2011, 15:06
M@rtein
Познающий
Регистрация: 09.08.2007
Сообщений: 58
Провел на форуме:
389103

Репутация: 15
По умолчанию

Подскажите рутается такой сервак и чем:

Linux 2.6.18-194.26.1.el5 #1 SMP Fri Oct 29 14:21:22 EDT 2010 i686

Linux 2.6.18-194.26.1.el5xen #1 SMP Fri Oct 29 14:36:51 EDT 2010 i686

Пробовал vmsplice - не помог.
 
Ответить с цитированием

  #120  
Старый 13.01.2011, 15:41
valyka80
Новичок
Регистрация: 14.06.2010
Сообщений: 0
Провел на форуме:
930

Репутация: 0
По умолчанию

Держи в нете приват нашел,попробуй (у меня прокатило 2010г. апрель)

http://depositfiles.com/files/zg54idprg
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ