ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

nix /etc/passwd
  #1  
Старый 23.09.2007, 09:43
WebeX
Новичок
Регистрация: 31.03.2007
Сообщений: 22
Провел на форуме:
85992

Репутация: -1
По умолчанию nix /etc/passwd

Тут с помощью шелла, по адресу nix /etc/passwd нашел такие строчки, что с ними делать, объясните...

marketing:x:1033:601::/home/m/marketing:/bin/false
sun604mail:x:1034:601::/home/s/sun604mail:/bin/bash
baikalm:x:1035:601::/home/b/baikalm:/bin/false
bolkunov:x:1036:601::/home/b/bolkunov:/bin/false
allnet:x:1037:601::/home/a/allnet:/bin/false
rommul:x:1038:601::/home/r/rommul:/bin/bash
kubikrubik:x:1039:601::/home/k/kubikrubik:/bin/false
zalix:x:1040:601::/home/z/zalix:/bin/false
velesmedia:x:1041:601::/home/v/velesmedia:/bin/false
alexnett:x:1042:601::/home/a/alexnett:/bin/bash
avekirk:x:1043:601::/home/a/avekirk:/bin/false
antonv:x:1044:601::/home/a/antonv:/bin/false
gubarets:x:1045:601::/home/g/gubarets:/bin/false
amaraduda:x:1046:601::/home/a/amaraduda:/bin/bash
voyka85:x:1047:601::/home/v/voyka85:/bin/false
 
Ответить с цитированием

  #2  
Старый 23.09.2007, 09:46
}{0TT@БЬ)Ч
Постоянный
Регистрация: 20.01.2006
Сообщений: 302
Провел на форуме:
3536885

Репутация: 447
По умолчанию

ни чего с ним не сделаешь
 
Ответить с цитированием

  #3  
Старый 23.09.2007, 09:51
phol1eadeux
Участник форума
Регистрация: 07.08.2007
Сообщений: 139
Провел на форуме:
2063900

Репутация: 138
По умолчанию

Если хватит прав читай /etc/shadow
Аналогичен /etc/passwd, но вместо Х будут md5 хэши.
 
Ответить с цитированием

  #4  
Старый 23.09.2007, 10:03
WebeX
Новичок
Регистрация: 31.03.2007
Сообщений: 22
Провел на форуме:
85992

Репутация: -1
По умолчанию

Ну а чего тогда можно сделать?
Где можно найти пассы?
 
Ответить с цитированием

  #5  
Старый 23.09.2007, 10:08
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

Проверить на пару Логин:Логин
 
Ответить с цитированием

  #6  
Старый 23.09.2007, 10:50
Fen-Omen
Участник форума
Регистрация: 22.03.2007
Сообщений: 220
Провел на форуме:
1068874

Репутация: 234
Отправить сообщение для Fen-Omen с помощью ICQ
По умолчанию

Цитата:
Где можно найти пассы?
Тебе уже ответили, как правило, в стандартной конфигурации, пароли хранятся в /etc/shadow. Заместо "х" (с привелегией SU) увидишь md5, его то его и надо будет брутить...
 
Ответить с цитированием

  #7  
Старый 23.09.2007, 10:55
lsass.exe
Участник форума
Регистрация: 05.08.2007
Сообщений: 236
Провел на форуме:
4625160

Репутация: 457
По умолчанию

Можешь попробывать побрутить фтп,берешь логин,например marketing и брутишь на пару marketing:marketing
 
Ответить с цитированием

  #8  
Старый 23.09.2007, 13:08
SanyaX
.::Club Life::.
Регистрация: 28.01.2005
Сообщений: 1,205
Провел на форуме:
7426415

Репутация: 1398


Отправить сообщение для SanyaX с помощью ICQ
По умолчанию

Цитата:
Сообщение от WebeX  
Тут с помощью шелла, по адресу nix /etc/passwd нашел такие строчки, что с ними делать, объясните...

marketing:x:1033:601::/home/m/marketing:/bin/false
sun604mail:x:1034:601::/home/s/sun604mail:/bin/bash
baikalm:x:1035:601::/home/b/baikalm:/bin/false
bolkunov:x:1036:601::/home/b/bolkunov:/bin/false
allnet:x:1037:601::/home/a/allnet:/bin/false
rommul:x:1038:601::/home/r/rommul:/bin/bash
kubikrubik:x:1039:601::/home/k/kubikrubik:/bin/false
zalix:x:1040:601::/home/z/zalix:/bin/false
velesmedia:x:1041:601::/home/v/velesmedia:/bin/false
alexnett:x:1042:601::/home/a/alexnett:/bin/bash
avekirk:x:1043:601::/home/a/avekirk:/bin/false
antonv:x:1044:601::/home/a/antonv:/bin/false
gubarets:x:1045:601::/home/g/gubarets:/bin/false
amaraduda:x:1046:601::/home/a/amaraduda:/bin/bash
voyka85:x:1047:601::/home/v/voyka85:/bin/false
Что тебе это даст так пути к сайтам рассположеном на сервере. Пассы хранится в linux /etc/shadow, freebsd /etc/master.passwd. Но прочитать их можно, если ты имеешь рут.
__________________
-=Ok let's Go=-
-=OpenVPN=-
 
Ответить с цитированием

  #9  
Старый 23.09.2007, 13:11
Termin@L
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме:
492591

Репутация: 123
По умолчанию

Только как правило там DES а не md5, но тут всё зависит от дистрибутива.
Прав на shadow файл не хватит, он доступен только под рутом. Если админ лох, то можешь поискать что-нибудь в стиле - shadow.old, shadow.backup - как правило на них тоже не хватает прав, но раз на раз не приходится.


А вообще если есть шелл, то заливаешь bind script(лучше пользуйся r57, он там вшит втело шелла), коннектишься на открытый порт, заливаешь эксплоит. Компилишь его и запускаешь... получаещь рута.(База эксплоитов - milw0rm.com)


P.S. опередили меня)))
 
Ответить с цитированием

  #10  
Старый 23.09.2007, 13:14
Murena
Новичок
Регистрация: 17.08.2007
Сообщений: 14
Провел на форуме:
56759

Репутация: 16
По умолчанию

На серваке наверное стоят сайты другие, мб у тебя нету доступа к каталогу /home , попробуй в шелле прописать полный путь: /home/m/marketing , список сайтов на сервере можна посмотреть ТУТ ,введя например IP:128.0.0.1 (айпи сервака).
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
/etc/passwd (login:login) convert guest3297 PHP, PERL, MySQL, JavaScript 7 26.01.2007 00:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ