HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 10.04.2009, 16:54
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
Провел на форуме:
299541

Репутация: 5
По умолчанию

Привет всем есть доступ на сервак shell есть доступ phpAdmin! Нужно узнать пароль на фтп как это можно сделать? брутит не охота там 14 символов! phpAdmin(могу поменять пароль админа на свой) но не охота палится!

Кто поможет?
 
Ответить с цитированием

  #2  
Старый 10.04.2009, 17:03
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

Цитата:
Сообщение от massovka  
Привет всем есть доступ на сервак shell есть доступ phpAdmin! Нужно узнать пароль на фтп как это можно сделать? брутит не охота там 14 символов! phpAdmin(могу поменять пароль админа на свой) но не охота палится!

Кто поможет?
Как вариант поройся в базе, частенько пассы от фтп хранят именно в БД...
Или как вариант поищи passwd на сервере. Сделай юзер лист с списком всех юзеров в passwd. Потом бери фтп брутофорсер, который использует юзер листы. Запускай его указывая user.txt куда мы вписали всех юзверей... по другому имхо никак... ну или троя админу и все дела)))
 
Ответить с цитированием

  #3  
Старый 10.04.2009, 17:07
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
Провел на форуме:
299541

Репутация: 5
По умолчанию

Цитата:
Сообщение от DrAssault  
Как вариант поройся в базе, частенько пассы от фтп хранят именно в БД...
Или как вариант поищи passwd на сервере. Сделай юзер лист с списком всех юзеров в passwd. Потом бери фтп брутофорсер, который использует юзер листы. Запускай его указывая user.txt куда мы вписали всех юзверей... по другому имхо никак... ну или троя админу и все дела)))
Я посмотрел всю базу! ничего про ftp нет! Просто у мне отуда нужно скачать папку 2гига когда пытаюсь ее в sheel открыть виснеть! Может как-то можно поднять свои права в shell?

Юзаю nsT View v2.1
 
Ответить с цитированием

  #4  
Старый 10.04.2009, 17:10
DrAssault
Участник форума
Регистрация: 14.11.2008
Сообщений: 149
Провел на форуме:
950638

Репутация: 256
Отправить сообщение для DrAssault с помощью ICQ
По умолчанию

Цитата:
Сообщение от massovka  
Я посмотрел всю базу! ничего про ftp нет! Просто у мне отуда нужно скачать папку 2гига когда пытаюсь ее в sheel открыть виснеть! Может как-то можно поднять свои права в shell?

Юзаю nsT View v2.1
Так если шелл есть, в чем проблема? Поднимай права и вперед с песней...
 
Ответить с цитированием

  #5  
Старый 10.04.2009, 17:13
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
Провел на форуме:
299541

Репутация: 5
По умолчанию

Цитата:
Сообщение от DrAssault  
Так если шелл есть, в чем проблема? Поднимай права и вперед с песней...
Ну шел только на чтение! А так как поднять права я новичек! Так что если подскажите буду рад
 
Ответить с цитированием

  #6  
Старый 10.04.2009, 17:19
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
Провел на форуме:
192463

Репутация: 97
По умолчанию

Сожми папку коммандой
tar -czvf file.tar.gz /полный/путь/к/папке/
Выполняй эту комманду из папки, доступной для записи.
И качай архив file.tar.gz.Сожмётся нормально.
По поводу поднятия прав-я тебе в пм написал.
 
Ответить с цитированием

  #7  
Старый 10.04.2009, 17:24
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
Провел на форуме:
299541

Репутация: 5
По умолчанию

Цитата:
Сообщение от Imperou$  
Сожми папку коммандой
tar -czvf file.tar.gz /полный/путь/к/папке/
Выполняй эту комманду из папки, доступной для записи.
И качай архив file.tar.gz.Сожмётся нормально.
По поводу поднятия прав-я тебе в пм написал.
Спасибо ща попробую сделать!
 
Ответить с цитированием

  #8  
Старый 10.04.2009, 17:28
Imperou$
Познающий
Регистрация: 23.05.2008
Сообщений: 84
Провел на форуме:
192463

Репутация: 97
По умолчанию

Если не получится скачать через шелл, просто укажи путь к созданному архиву в адресной строке браузера, вместо адреса шелла.
 
Ответить с цитированием

  #9  
Старый 10.04.2009, 18:02
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
Провел на форуме:
299541

Репутация: 5
По умолчанию

Цитата:
Сообщение от massovka  
Ну запустил что-то думает долго посмотрим через мин 10 а как долго папку 2-3гига архивит?
Все получилось спасибо
 
Ответить с цитированием

  #10  
Старый 10.04.2009, 23:45
massovka
Познающий
Регистрация: 05.04.2009
Сообщений: 71
Провел на форуме:
299541

Репутация: 5
По умолчанию

Добрый вечер! Кто знает как получить root на сервере

FreeBSD 6.2-RELEASE
/usr/bin/gcc
id=1004(apache) gid=1003(apache) groups=1003(apache)

есть shell и такая инфа
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши ламерские приколы (Ну когда только комп появился) PEPSICOLA Болталка 188 23.05.2010 10:05
Ваши любимые компьютерные игры PEPSICOLA Болталка 280 19.08.2009 00:01
Ваши телеги... F-IFTY Болталка 13 18.08.2009 18:22
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ