ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Узнать о сервере на базе Линуха
  #1  
Старый 30.12.2006, 05:31
cop
Познающий
Регистрация: 14.11.2006
Сообщений: 66
Провел на форуме:
90989

Репутация: 5
По умолчанию Узнать о сервере на базе Линуха

Есть сервер, на котором установлен Линух. Есть возможность подгружать с базы файлы, что мона узнать о сервере такого, что бы в дальнешем пригодилось? В частности, где мона найти пароль от ssh?

Файлик /etc/passwd я уже смотрел, нет там ничего /etc/shadow не открылся.
 
Ответить с цитированием

  #2  
Старый 30.12.2006, 07:59
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

cop
Цитата:
Есть возможность подгружать с базы файлы
через load_file() ?
Цитата:
что мона узнать о сервере такого, что бы в дальнешем пригодилось?
Версию ядра, чтобы потом порутать
Цитата:
/etc/shadow не открылся.
прав не хватило
 
Ответить с цитированием

  #3  
Старый 30.12.2006, 14:23
cop
Познающий
Регистрация: 14.11.2006
Сообщений: 66
Провел на форуме:
90989

Репутация: 5
По умолчанию

Цитата:
Версию ядра, чтобы потом порутать
что значит "порутать"?

Да через LOAD_FILE, есть возможность и писать

Последний раз редактировалось cop; 30.12.2006 в 14:29..
 
Ответить с цитированием

  #4  
Старый 30.12.2006, 14:25
cop
Познающий
Регистрация: 14.11.2006
Сообщений: 66
Провел на форуме:
90989

Репутация: 5
По умолчанию

у меня есть возможность подключить задание в крон, что можно с этим сделать?
 
Ответить с цитированием

  #5  
Старый 30.12.2006, 14:26
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

Цитата:
Сообщение от cop  
что значит "порутать"?
Заиметь на сервере прова root
И тогда у тебя будет полный кантроль над системой...
 
Ответить с цитированием

  #6  
Старый 30.12.2006, 14:31
cop
Познающий
Регистрация: 14.11.2006
Сообщений: 66
Провел на форуме:
90989

Репутация: 5
По умолчанию

Цитата:
Заиметь на сервере прова root
И тогда у тебя будет полный кантроль над системой...
А... ну понятно, так а как?
 
Ответить с цитированием

  #7  
Старый 30.12.2006, 14:34
aka PSIH
Постоянный
Регистрация: 07.02.2006
Сообщений: 630
Провел на форуме:
12985021

Репутация: 676


По умолчанию

Посматри файл:
/proc/version

там версия ядра должна быть написана
 
Ответить с цитированием

  #8  
Старый 30.12.2006, 15:02
Talisman
Постоянный
Регистрация: 22.04.2006
Сообщений: 566
Провел на форуме:
1325772

Репутация: 517


Отправить сообщение для Talisman с помощью ICQ
По умолчанию

под крон файлы ставить умеешь говорить? и заливать? заливай бекконнект и запускай его кроном, если прокатит и прав на это хватит, то получишь консоль к серву, потом будешь рутать
 
Ответить с цитированием

  #9  
Старый 30.12.2006, 16:31
cop
Познающий
Регистрация: 14.11.2006
Сообщений: 66
Провел на форуме:
90989

Репутация: 5
По умолчанию

вообщем получил я рут, такой вопрос, как можно создать нового пользователя с рутовскими правами?
 
Ответить с цитированием

  #10  
Старый 31.12.2006, 04:57
Lombardo
Новичок
Регистрация: 18.11.2006
Сообщений: 16
Провел на форуме:
70250

Репутация: 3
По умолчанию

Цитата:
Сообщение от cop  
вообщем получил я рут, такой вопрос, как можно создать нового пользователя с рутовскими правами?
править файл /etc/passwd, вписать нового юзера дзе-нить в середину файла, и что б у него был UID&ID группы по умолчанию совподали с рутовскими, обычно это 0:0
т.е. мож вписать что-то типа:
mdaemon:*:0:0:mdaemon:/root:/bin/sh
потом, можеш править файл /etc/shadow, для того, что бы обзавестись паролем для нового пользователя.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
SQL injection в MySql сервере версии 3,x bandera Чужие Статьи 3 04.06.2006 16:17
Как узнать код доступа (СИ) novichok Болталка 5 20.02.2006 21:26
SQL инъекция в сервере MySQL k00p3r Чужие Статьи 0 12.06.2005 12:41
Как можно узнать в какой папке на сервере стоит форум? dyx Форумы 8 22.05.2005 17:43
Как узнать пароль на форуме phpBB <=2.0.10 ? Evgeny Форумы 6 26.11.2004 22:10



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ