Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

14.10.2007, 02:15
|
|
Banned
Регистрация: 10.07.2005
Сообщений: 224
Провел на форуме: 1062041
Репутация:
50
|
|
пароли от фтп(nix)
где лежат пароли от фтп в никсах уже обсуждалось - приши к выводу, что зависит от демона и его настроек.
Вопрос: чтобы заиметь доступ к фтп пользователей - нужен рут?(вариант брута отбрасываем).
Если да, то второй вопрос - откуда их достают такмими пачками(сужу по темам, создаваемых в "купля/продажа")?
спасибо, за внимание
|
|
|

14.10.2007, 02:18
|
|
Banned
Регистрация: 20.08.2007
Сообщений: 196
Провел на форуме: 6572013
Репутация:
211
|
|
большинство ФТП народ берет из отчетов всеми известного пинча, просто выбрав в парсере "Экспортировать ФТП хосты" а потом прочекав и посмотрев их тиц, пр и посещаемость.
|
|
|

14.10.2007, 20:39
|
|
Banned
Регистрация: 10.07.2005
Сообщений: 224
Провел на форуме: 1062041
Репутация:
50
|
|
в этот раздел не заглядывают грамотные люди? или первый вопрос - сверхестественной сложности?
спасибо ФЕЩ.
|
|
|

14.10.2007, 20:53
|
|
Постоянный
Регистрация: 27.08.2006
Сообщений: 367
Провел на форуме: 2009677
Репутация:
472
|
|
Начнем с того, что "огромные" списки получают разными способами. Чаще всего - это получение рута в системе. Бывает правда, что попадаются неграмотные сисадмины, которые не знакомы с chmod, тогда появляется шанс стянуть что либо из учетки непривелигированного пользователя. Чаще всего мне приходилось видеть невыставленные правильно права на логи фтп демона, что является немалой брешью в системе. На примере proftpd можно узнать путь к домашему каталогу практически любого пользователя. Я имею ввиду путь вида home/user/site/public_html, который наверняка будет доступен тебе на чтение. Далее можно выделить менее известные способы, например эксплутация фтп демона или тот же брутфорс. Чаще всего брутят не конкретно фтп аккаунты, а именно юникс дедики, что делают далее, думаю понятно.
|
|
|

15.10.2007, 16:22
|
|
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме: 2805813
Репутация:
1396
|
|
можно также по серву поискать service.pwd или посмотреть по БД.
кстати,наибольший улов обычно из Базы данных....хотя это имхо.
|
|
|

17.10.2007, 21:33
|
|
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
Провел на форуме: 967842
Репутация:
251
|
|
Еще можно добавить обычный брут через r57shell помогает!
|
|
|

18.10.2007, 21:53
|
|
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме: 6023777
Репутация:
2642
|
|
Сообщение от $n@ke
можно также по серву поискать service.pwd или посмотреть по БД.
кстати,наибольший улов обычно из Базы данных....хотя это имхо.
С каких это пор данные ФТП логина хранятся в БД?
Сообщение от Фещ
большинство ФТП народ берет из отчетов всеми известного пинча, просто выбрав в парсере "Экспортировать ФТП хосты" а потом прочекав и посмотрев их тиц, пр и посещаемость.
Мда... Тебе ещё не стыдно?
Автор, вряд ли есть какой-то файл, где хранятся пароли, попробуй поискать на серваке что-то типо проги сервера фтп (хотя я не уверен).
|
|
|

18.10.2007, 22:56
|
|
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме: 2805813
Репутация:
1396
|
|
С каких это пор данные ФТП логина хранятся в БД?
они хранятся с тех пор,ка появилась ВОЗМОЖНОСТЬ хранить там пароли! =)
я не говорю а ПОСТОЯННОМ их месторасположении, а о возможном.Если тебе не попадались такие варианты, ну..значит не попадались. ;-)
|
|
|

19.10.2007, 01:38
|
|
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
Провел на форуме: 967842
Репутация:
251
|
|
Часто если сервер win, то в programm_files бывает ftp клиент и файл типа wftp.ini !!!
Сливаешь на винт прогу и ini! Юзаешь)
|
|
|

19.10.2007, 03:23
|
|
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме: 9751379
Репутация:
3812
|
|
Сообщение от $n@ke
С каких это пор данные ФТП логина хранятся в БД?
то что профтпд иногда хранит логин-пасс в мускуле для тебя в новинку?
__________________
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|