FORUMS
MEMBERS
RECENT POSTS
LOG IN
Search Forums
Featured Threads Archive
Recent Posts
Notable Members
Registered Members
Current Visitors
Recent Activity
New Profile Posts
×
Авторизация
Имя пользователя:
Пароль:
Запомнить меня
Привязать к IP
Нет аккаунта?
Регистрация
УСТРАНЕНИЕ КОНКУРЕНТОВ.
БЛОКИРОВКА ДОМЕНОВ,
БЛОКИРОВКА ИНСТАГРАМ/ТЕЛЕГРАМ И ДРУГОЕ.
ПРОВЕРЕННЫЙ СЕЛЛЕР.
НОВЫЕ
ТОРГОВАЯ
НОВОСТИ
ЧАТ
loading...
Скрыть
ANTICHAT
>
БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ
>
Уязвимости
Помогите с passwd на хостинге
Поиск по форуму
Расширенный поиск
Опции темы
Поиск в этой теме
Опции просмотра
#
1
15.10.2012, 01:00
KonstaniK
Новичок
Регистрация: 15.10.2012
Сообщений: 12
С нами:
7144886
Репутация:
0
Залил шел в один из горе интернет магазинов,получил доступ к деректории хостинга /home/conf/etc/ в том числе и к файлу passwd (
скрин
)
http://img443.imageshack.us/img443/8...ef2b6c28aa.png
Содержание файла такого:
Спойлер
code:
root:x:0:0:root:/root:/bin/sh
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
bin:x:2:2:bin:/bin:/bin/sh
sys:x:3:3:sys:/dev:/bin/sh
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/bin/sh
man:x:6:12:man:/var/cache/man:/bin/sh
И.Т.Д
Пытался изменить root:x:0:0:root:/root:/bin/sh на root:!:0:0:root:/root:/bin/sh ничего не вышло
Вопрос:
Можно ли что то сделать с файлом или получить какие то привилегии?
𝕏 Twitter
Reddit
Telegram
Копировать ссылку
KonstaniK
Посмотреть профиль
Репутация
Найти все сообщения от KonstaniK
Добавить в друзья
#
2
15.10.2012, 01:00
qwerty333
Познающий
Регистрация: 28.02.2010
Сообщений: 69
С нами:
8527286
Репутация:
-2
если нет прав в папке то нет, ищи сплоиты и рутай хост?
пс, чё ты там с хостингом сделал?)) сайты уже не открываются)
qwerty333
Посмотреть профиль
Репутация
Найти все сообщения от qwerty333
Добавить в друзья
#
3
15.10.2012, 01:00
KonstaniK
Новичок
Регистрация: 15.10.2012
Сообщений: 12
С нами:
7144886
Репутация:
0
Цитата:
Сообщение от
qwerty333
если нет прав в папке то нет, ищи сплоиты и рутай хост?
пс, чё ты там с хостингом сделал?)) сайты уже не открываются)
Искал сплойты... публичных не видел... может кто ткнет в каком направлении искать?
KonstaniK
Посмотреть профиль
Репутация
Найти все сообщения от KonstaniK
Добавить в друзья
#
4
16.10.2012, 01:00
qwerty333
Познающий
Регистрация: 28.02.2010
Сообщений: 69
С нами:
8527286
Репутация:
-2
у меня вопрос, а зачем тебе надо чтото делать с файлом? неужеле на папках в которых лежат файлы нет привелегий?
qwerty333
Посмотреть профиль
Репутация
Найти все сообщения от qwerty333
Добавить в друзья
#
5
16.10.2012, 01:00
KonstaniK
Новичок
Регистрация: 15.10.2012
Сообщений: 12
С нами:
7144886
Репутация:
0
Цитата:
Сообщение от
qwerty333
у меня вопрос, а зачем тебе надо чтото делать с файлом? неужеле на папках в которых лежат файлы нет привелегий?
Нет есть интерестные открытые папки для записи...
Вот например имеется файл (запись\чтение) site.ua.key (site.ua.crt и site.ua..ua.csr)содержание таково
code:
-----BEGIN RSA PRIVATE KEY-----
MIICXAIBAAKBgQCpEA1R9OjYUWnJ3BaC19Ban4XLCyxXjAZdGv uw88zuyBpEvAKW
(кусок кода удален)
XcV90UfMEEDTEF7rTQJBAIJBXp6caWwN3aDrjnmts+6khGaC1Z LDlnyyopdYcTGI
pRs1GF1I8PS+5K7p8Gm/2q31F5D7yrueJOf1ZkT6xss=
-----END RSA PRIVATE KEY-----
Так же имееться открытый для чтения b записи файлик chpass.sql
code:
use mysql;
update user set password=password('Тут пароль') where user='root';
flush privileges;
KonstaniK
Посмотреть профиль
Репутация
Найти все сообщения от KonstaniK
Добавить в друзья
#
6
16.10.2012, 01:00
KonstaniK
Новичок
Регистрация: 15.10.2012
Сообщений: 12
С нами:
7144886
Репутация:
0
И многие файлы в конфиге рута открыты для чтения и записи!
KonstaniK
Посмотреть профиль
Репутация
Найти все сообщения от KonstaniK
Добавить в друзья
#
7
16.10.2012, 01:00
qwerty333
Познающий
Регистрация: 28.02.2010
Сообщений: 69
С нами:
8527286
Репутация:
-2
я непойму чего ты хочешь добится? если как ты сказал есть прва на папки в которых лежат сайты то продавай шелл и не парся
qwerty333
Посмотреть профиль
Репутация
Найти все сообщения от qwerty333
Добавить в друзья
#
8
16.10.2012, 01:00
KonstaniK
Новичок
Регистрация: 15.10.2012
Сообщений: 12
С нами:
7144886
Репутация:
0
Цитата:
Сообщение от
qwerty333
я непойму чего ты хочешь добится? если как ты сказал есть прва на папки в которых лежат сайты то продавай шелл и не парся
Да вот в этом и проблема.. что сайты закрыты,сцуко нет прав..... а так.... над просто глянуть тому кто разбираеться.. я нуб в этом)
KonstaniK
Посмотреть профиль
Репутация
Найти все сообщения от KonstaniK
Добавить в друзья
«
Предыдущая тема
|
Следующая тема
»
Здесь присутствуют: 1
(пользователей: 0 , гостей: 1)
Опции темы
Версия для печати
Отправить по электронной почте
Опции просмотра
Линейный вид
Комбинированный вид
Древовидный вид
Поиск в этой теме
Расширенный поиск
Оценка этой темы
Вы уже оценили эту тему
Быстрый переход
Мой кабинет
Личные сообщения
Подписки
Кто на форуме
Поиск по форуму
Главная страница форума
ИНФО
Мировые новости. Обсуждения.
Статьи
Избранное
РАЗРАБОТКА
Ваши проекты
SЕО - тонкости, методы раскрутки
Услуги, Покупка и Продажа в SEO
Хостинги - Hostings
Хостинг, Dedicated, VDS, Сервера - покупка, продажа
Для Администратора
Apple: Mac, OS X, iOS
AntiDDos - АнтиДДОС
Windows
Linux, Freebsd, *nix
ПРОГРАММИРОВАНИЕ
Общие вопросы программирования
ПО для Web разработчика
PHP
Python
С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
Реверсинг
ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ
Покупка, Продажа, Обмен
Разное - Покупка, продажа, обмен
Услуги, Покупка и Продажа в SEO
Электронные валюты: Обмен, Вывод, Ввод
VPN, Proxy, Socks - Покупка, продажа
Хостинг, Dedicated, VDS, Сервера - Покупка, продажа
Мобильная связь, СМС - Покупка, продажа
Трафик, инсталлы, загрузки - Покупка, продажа
Покупка, продажа, услуги в Соц. Сетях
Партнерки
Freelance - О Работе
Предложения работы, услуг
Социальные сети
Покупка, продажа, услуги в Соц. Сетях
Платежные системы
Электронные валюты: Обмен, Вывод, Ввод
Blockchain, Криптовалюты, смарт-контракты
ЛИЧНЫЕ ФОРУМЫ
Olbanec - Арбитраж трафика
ОФФТОП
Болталка
Forum for discussion of ANTICHAT
Video.Antichat
Комментарии к видео
Архив
ICQ - Покупка, продажа
Home
Contact Us
Help
Terms and Rules
Privacy Policy
ANTICHAT ™ © 2001- Antichat Kft.