ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 07.08.2005, 17:55
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

А про права ненадо писать???? Ты nobody ?
тупость...........>:[

Цитата:
папку password
ДА? Тоесть у тебя там папка, и в ней хеш? Интересно как он туда попал. Я слышал что данные храняться В ФАЙЛАХ А НЕ В ПАПКАХ... Может ты имел ввиду файл passwd =)))

Последний раз редактировалось KEZ; 07.08.2005 в 17:59..
 
Ответить с цитированием

  #12  
Старый 12.04.2008, 06:48
FluffY
Новичок
Регистрация: 04.01.2008
Сообщений: 14
Провел на форуме:
185424

Репутация: 2
По умолчанию

А через что можно посмотреть pwd.db ? Нужен ли он вообще, т.к. хеши хранятся помоему в spwd.db, а он на чтение закрыт. Что можно сделать?
 
Ответить с цитированием

  #13  
Старый 14.04.2008, 14:38
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

Цитата:
А через что можно посмотреть pwd.db
блокнотом, vi, etc..

Цитата:
Нужен ли он вообще, т.к. хеши хранятся помоему в spwd.db, а он на чтение закрыт. Что можно сделать?
нужен. для восстановления поврежденного файла паролей(хешей).
сделать можно следуещее: прочитать содержимое /etc/shadow (/etc/master.passwd или /etc/security/passwd, /etc/samba/*) , если не получиться - поискать конфиги, бекапы, может в них пасс подходящий к руту.ИЛИ попробовать порутать сплойтом. если нет, пойти с друзьями(девушкой) погулять, отдохнуть и забыть(забить) на это.

thats all.
 
Ответить с цитированием

  #14  
Старый 15.04.2008, 14:01
FluffY
Новичок
Регистрация: 04.01.2008
Сообщений: 14
Провел на форуме:
185424

Репутация: 2
Question

хм... а можно подробнее про сплойты? Другие варианты не катят.
система:
Код:
Server: Apache/1.3.39 (Unix) PHP/4.4.7 with Suhosin-Patch mod_perl/1.29 mod_ssl/2.8.30 OpenSSL/0.9.7e-p1
Ах да, ещё вопрос... на сайте весит два шелла, античат и р57, а ни один не хочет заливать фалы на сервер, в чём проблемма?
 
Ответить с цитированием

  #15  
Старый 15.04.2008, 14:32
zythar
Moderator - Level 7
Регистрация: 16.02.2008
Сообщений: 580
Провел на форуме:
1595333

Репутация: 291


Отправить сообщение для zythar с помощью ICQ
По умолчанию

нет прав на запись в директорию наверное. или, что мало вероятно, не хватает места

насчет сплойтов. посмари на milw0rm.com
 
Ответить с цитированием

  #16  
Старый 15.04.2008, 15:13
FluffY
Новичок
Регистрация: 04.01.2008
Сообщений: 14
Провел на форуме:
185424

Репутация: 2
По умолчанию

Спасибо! Но чё за фигня, у меня есть доступ к фтп, какой шелл юзать, или как права поднять?
 
Ответить с цитированием

  #17  
Старый 15.04.2008, 15:18
zythar
Moderator - Level 7
Регистрация: 16.02.2008
Сообщений: 580
Провел на форуме:
1595333

Репутация: 291


Отправить сообщение для zythar с помощью ICQ
По умолчанию

юзай шелл ачата. а права поднимай с помощью сплойтов, если таковые имеються конечно

зы.

Цитата:
Сообщение от Журнал ][акер  
бастионы фряхи не падут просто так, даже если админ лох
 
Ответить с цитированием

  #18  
Старый 16.04.2008, 11:35
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

короче, мля, напишы версию БСД и год сборки. полностью строку uname!
попробуй пробиндить порт или бекконект,если не получится, тебе, думаю, там нечего ловить =\
 
Ответить с цитированием

  #19  
Старый 16.04.2008, 20:16
FluffY
Новичок
Регистрация: 04.01.2008
Сообщений: 14
Провел на форуме:
185424

Репутация: 2
По умолчанию

хе хе вот пожалуйста
Код HTML:
OS: FreeBSD ns2.leonar.ru 6.2-RELEASE-p8 FreeBSD 6.2-RELEASE-p8 #0: Wed Jan 16 21:13:56 MSK 2008 sysadmin@ns2.leonar.ru:/usr/obj/usr/src/sys/WEBHST i386
 
Ответить с цитированием

  #20  
Старый 17.04.2008, 10:18
TrUnk_
Новичок
Регистрация: 16.04.2008
Сообщений: 22
Провел на форуме:
64477

Репутация: 2
По умолчанию

Проверь "/backup" - если есть доступ на чтение к бэкапам , копируешь себе архив с содержимым "/etc" далее в master.passwd ищещь юзера у которого есть доступ к ssh.. Думаю, что врятли такое возможно, надейся на кривые руки админа, в реале встечал с открытыми дампами пару серверов только на linux.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Социальная инженерия. Профессиональное программирование. Последовательный взлом dinar_007 Болталка 15 23.12.2008 12:30
Что можно сделать, если нашел папку 0777 avrely Форумы 14 13.02.2008 02:41
химия своими руками silveran Болталка 43 11.01.2006 22:05
Ru.phreak Faq silveran Электроника и Фрикинг 0 21.07.2005 10:20
SQL инъекция в сервере MySQL k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ