ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

пароли от фтп(nix)
  #1  
Старый 14.10.2007, 02:15
Аватар для Xex
Xex
Banned
Регистрация: 10.07.2005
Сообщений: 224
Провел на форуме:
1062041

Репутация: 50
По умолчанию пароли от фтп(nix)

где лежат пароли от фтп в никсах уже обсуждалось - приши к выводу, что зависит от демона и его настроек.
Вопрос: чтобы заиметь доступ к фтп пользователей - нужен рут?(вариант брута отбрасываем).
Если да, то второй вопрос - откуда их достают такмими пачками(сужу по темам, создаваемых в "купля/продажа")?

спасибо, за внимание
 
Ответить с цитированием

  #2  
Старый 14.10.2007, 02:18
Аватар для Фещ
Фещ
Banned
Регистрация: 20.08.2007
Сообщений: 196
Провел на форуме:
6572013

Репутация: 211
По умолчанию

большинство ФТП народ берет из отчетов всеми известного пинча, просто выбрав в парсере "Экспортировать ФТП хосты" а потом прочекав и посмотрев их тиц, пр и посещаемость.
 
Ответить с цитированием

  #3  
Старый 14.10.2007, 20:39
Аватар для Xex
Xex
Banned
Регистрация: 10.07.2005
Сообщений: 224
Провел на форуме:
1062041

Репутация: 50
По умолчанию

в этот раздел не заглядывают грамотные люди? или первый вопрос - сверхестественной сложности?

спасибо ФЕЩ.
 
Ответить с цитированием

  #4  
Старый 14.10.2007, 20:53
Аватар для Ni0x
Ni0x
Постоянный
Регистрация: 27.08.2006
Сообщений: 367
Провел на форуме:
2009677

Репутация: 472
По умолчанию

Начнем с того, что "огромные" списки получают разными способами. Чаще всего - это получение рута в системе. Бывает правда, что попадаются неграмотные сисадмины, которые не знакомы с chmod, тогда появляется шанс стянуть что либо из учетки непривелигированного пользователя. Чаще всего мне приходилось видеть невыставленные правильно права на логи фтп демона, что является немалой брешью в системе. На примере proftpd можно узнать путь к домашему каталогу практически любого пользователя. Я имею ввиду путь вида home/user/site/public_html, который наверняка будет доступен тебе на чтение. Далее можно выделить менее известные способы, например эксплутация фтп демона или тот же брутфорс. Чаще всего брутят не конкретно фтп аккаунты, а именно юникс дедики, что делают далее, думаю понятно.
 
Ответить с цитированием

  #5  
Старый 15.10.2007, 16:22
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

можно также по серву поискать service.pwd или посмотреть по БД.
кстати,наибольший улов обычно из Базы данных....хотя это имхо.
 
Ответить с цитированием

  #6  
Старый 17.10.2007, 21:33
Аватар для fly
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
Провел на форуме:
967842

Репутация: 251


Отправить сообщение для fly с помощью ICQ
По умолчанию

Еще можно добавить обычный брут через r57shell помогает!
 
Ответить с цитированием

  #7  
Старый 18.10.2007, 21:53
Аватар для NOmeR1
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,188
Провел на форуме:
6023777

Репутация: 2642


Отправить сообщение для NOmeR1 с помощью ICQ
По умолчанию

Цитата:
Сообщение от $n@ke  
можно также по серву поискать service.pwd или посмотреть по БД.
кстати,наибольший улов обычно из Базы данных....хотя это имхо.
С каких это пор данные ФТП логина хранятся в БД?
Цитата:
Сообщение от Фещ  
большинство ФТП народ берет из отчетов всеми известного пинча, просто выбрав в парсере "Экспортировать ФТП хосты" а потом прочекав и посмотрев их тиц, пр и посещаемость.
Мда... Тебе ещё не стыдно?

Автор, вряд ли есть какой-то файл, где хранятся пароли, попробуй поискать на серваке что-то типо проги сервера фтп (хотя я не уверен).
 
Ответить с цитированием

  #8  
Старый 18.10.2007, 22:56
Аватар для $n@ke
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

С каких это пор данные ФТП логина хранятся в БД?

они хранятся с тех пор,ка появилась ВОЗМОЖНОСТЬ хранить там пароли! =)

я не говорю а ПОСТОЯННОМ их месторасположении, а о возможном.Если тебе не попадались такие варианты, ну..значит не попадались. ;-)
 
Ответить с цитированием

  #9  
Старый 19.10.2007, 01:38
Аватар для fly
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
Провел на форуме:
967842

Репутация: 251


Отправить сообщение для fly с помощью ICQ
По умолчанию

Часто если сервер win, то в programm_files бывает ftp клиент и файл типа wftp.ini !!!
Сливаешь на винт прогу и ini! Юзаешь)
 
Ответить с цитированием

  #10  
Старый 19.10.2007, 03:23
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

Цитата:
Сообщение от $n@ke  
С каких это пор данные ФТП логина хранятся в БД?
то что профтпд иногда хранит логин-пасс в мускуле для тебя в новинку?
__________________
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Passcape Password Recovery Utilites ~!DoK_tOR!~ Soft - Windows 0 26.02.2007 20:49
коллекционируем нехешированные пароли Talisman Форумы 2 08.11.2006 14:51



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ