HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Задания/Квесты/CTF/Конкурсы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 13.04.2025, 00:36
Archivist
Познающий
Регистрация: 12.09.2024
Сообщений: 41
С нами: 880165

Репутация: 0
По умолчанию

мб смысл в том что нужно сделать символическую ссылку на тот же /etc/shadow но в папке /var/www/*
и потом заархивировать , оно в архив добавить руутом, потом открываем архив и там нужный нам файл
 
Ответить с цитированием

  #12  
Старый 13.04.2025, 00:37
Archivist
Познающий
Регистрация: 12.09.2024
Сообщений: 41
С нами: 880165

Репутация: 0
По умолчанию

только вот , что то у меня не получилось , думаю попытаюсь разобраться у себя на локальке
 
Ответить с цитированием

  #13  
Старый 13.04.2025, 00:39
Archivist
Познающий
Регистрация: 12.09.2024
Сообщений: 41
С нами: 880165

Репутация: 0
По умолчанию

затестил я
локально вот чекни у тебя даже

Код:


Код:
┌──(kali㉿kali)-[/tmp/1]

└─$ ln -s /etc/shadow l_shad

                                                                          

                                                                                                                                                                                                                                          

┌──(kali㉿kali)-[/tmp/1]

└─$ sudo zip data.zip l_shad

  adding: l_shad (deflated 61%)

                                                                                                                                                                                                                                          

┌──(kali㉿kali)-[/tmp/1]

└─$
если потом открыть файл то там будут данные

ток почему тама оно не сработало...
 
Ответить с цитированием

  #14  
Старый 13.04.2025, 00:49
SoConsult
Новичок
Регистрация: 12.04.2025
Сообщений: 0
С нами: 574965

Репутация: 0
По умолчанию

Я попробовал вот так. Но не вышло

 
Ответить с цитированием

  #15  
Старый 13.04.2025, 00:53
SoConsult
Новичок
Регистрация: 12.04.2025
Сообщений: 0
С нами: 574965

Репутация: 0
По умолчанию

Цитата:

Archivist сказал(а):

затестил я
локально вот чекни у тебя даже

Код:


Код:
┌──(kali㉿kali)-[/tmp/1]

└─$ ln -s /etc/shadow l_shad

                                                                         

                                                                                                                                                                                                                                         

┌──(kali㉿kali)-[/tmp/1]

└─$ sudo zip data.zip l_shad

  adding: l_shad (deflated 61%)

                                                                                                                                                                                                                                         

┌──(kali㉿kali)-[/tmp/1]

└─$
если потом открыть файл то там будут данные

ток почему тама оно не сработало...

Да-да, я пробовал у себя. У меня тоже норм работает.
Насколько я понял, там жесткая привязка к имени файла. Но вот какая проблема: симлинк с именем "upload" на рутовые каталоги можно сделать без проблем, а вот архив нет. Если я верно понял, команда sudo zip data.zip /var/www/*upload создает архив, имя которого должно содержать *upload

Но как это сделать - я хз, т.к. переименовывать симлинки нельзя и ссылатсья на них тоже
 
Ответить с цитированием

  #16  
Старый 13.04.2025, 01:00
Archivist
Познающий
Регистрация: 12.09.2024
Сообщений: 41
С нами: 880165

Репутация: 0
По умолчанию

как я понял он добавляет в архив символическую ссылку если
путь равен 0 тип в этой же папке, то да добавит
если же надо будет зайти в папку -> потом символ линг то не добаит... это странно
 
Ответить с цитированием

  #17  
Старый 13.04.2025, 01:02
SoConsult
Новичок
Регистрация: 12.04.2025
Сообщений: 0
С нами: 574965

Репутация: 0
По умолчанию

Цитата:

Archivist сказал(а):

как я понял он добавляет в архив символическую ссылку если
путь равен 0 тип в этой же папке, то да добавит
если же надо будет зайти в папку -> потом символ линг то не добаит... это странно

Ну да, все так и есть + еще имя симлинка должно оканчиваться на *upload (test_upload, link_upload)

Просто upload в архив не добавляется
 
Ответить с цитированием

  #18  
Старый 13.04.2025, 01:04
Archivist
Познающий
Регистрация: 12.09.2024
Сообщений: 41
С нами: 880165

Репутация: 0
По умолчанию

Насчёт Uploads ты почему так решил....
там же Output
 
Ответить с цитированием

  #19  
Старый 13.04.2025, 01:05
Archivist
Познающий
Регистрация: 12.09.2024
Сообщений: 41
С нами: 880165

Репутация: 0
По умолчанию

Для архива оно должно оканчиваться на output
/usr/bin/zip data.zip /var/www/*output

а для ссылок пофиг, так как ссылка создает Под именем Output
 
Ответить с цитированием

  #20  
Старый 13.04.2025, 01:05
SoConsult
Новичок
Регистрация: 12.04.2025
Сообщений: 0
С нами: 574965

Репутация: 0
По умолчанию

Цитата:

Archivist сказал(а):

Насчёт Uploads ты почему так решил....
там же Output

Погоди.... Бля... Я кажется врубился)))
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.