вопрос по etc/passwd

Discussion in 'PHP' started by alexwm, 27 Aug 2007.

  1. alexwm

    alexwm New Member

    Joined:
    27 Aug 2007
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Получив несколько уроков. тут! Я нашел несколько ресурсов, которые выдали информацию с файла "etc/passwd". Можно сказать заставил выдавать, =). Даже больше, подгружает мой шелл. Через инклуд. Можно тут что-то сделать? Т.к. толку от того что шел грузится, с моего сервера, я не вижу. пароль рута в "etc/passwd" я не нашел..
    Какой второй этап, статейку для начинающего - было бы здорово!
    Спасибо!
     
  2. ettee

    ettee Administrator
    Staff Member

    Joined:
    12 Oct 2006
    Messages:
    466
    Likes Received:
    1,036
    Reputations:
    1,065
    На данный момент большинство серверов используют технологию /etc/shadow (shadow password), правами на этот файл обладают, как правило, привилегированный-е пользователь-и(root). Вдобавок хеш хранится в md5(Unix) алгоритме.
    пример shadow:
    root:$1$VwvnrqXh$AsV8RELluCkIiVJf5qkSw.
    Вероятней всего, мы не встретим “пароли” в /etc/passwd, из листинга файла будет возможность узнать логины(реализация брута)/узнать пользователей, которые имеют доступ по шеллу.
    пример passwd:
    root:x:0:0:root:/root:/bin/bash
     
    _________________________
    #2 ettee, 27 Aug 2007
    Last edited: 28 Aug 2007
  3. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,215
    Reputations:
    704
    Еще посоветую тебе внимательно поискать файлы конфигурации форумов, PhpMyAdmin, гостевух и чатов(если они там есть). Часто имеют имена config.php, config.inc.php, db.php, mysql.php, connect.php. Полазь по директориям сервера и посмотри, есть ли у тебя права на чтение других сайтов. Поисчи конфиги там. Пароль от БД часто подходит к фтп сайтов. НЕ забудь посомтреть ядро системы. Если оно старее 2004 года у тебя есть шанс порутать систему старыми паблик сплоитами. Дай команду ps aux и посмотри какие процессы висят на серваке. Может быть там есть старые бажные демоны. Полазь По БД сайта (если она есть). Пароли также могут храниться там. Дай команду which nmap. Если он есть, дай команду nmap -sT localhost посмотри на порты как бы "снаружи" =) Дай команды ifconfig и netstst - посмотри какие сетевушки есть у сервера, может быть он смотрит в локалку=), нетстат покажет кто и куда подключен, может найдешь для себя что нибудь интересное. Полазь и внимательно поисчи бэкапы системных файлов (shadow) или веб директорий. Часто они бывают доступны для чтения. Они здорово тебе помогут! Удачи!
     
    #3 Alexsize, 27 Aug 2007
    Last edited: 27 Aug 2007
    2 people like this.