Проблема с поиском паролей Ftp

Discussion in 'Безопасность и Анонимность' started by GrAmOzEkA, 24 Mar 2007.

  1. GrAmOzEkA

    GrAmOzEkA Elder - Старейшина

    Joined:
    25 Jun 2006
    Messages:
    234
    Likes Received:
    76
    Reputations:
    29
    Народ вообщем такая тема. Залил шелл на один сайт и могу просматривать абсолютно все папки с другими сайтами и системные папки тоже. И вот такой маленький вопросик ,где хранятся пароли от FTP всех юзеров и зашифрованы ли они ? Сервер управляется системой: FreeBSD 5.4-RELEASE
    safe_mode: OFF
    PHP version: 5.0.5
    cURL: OFF
    MySQL: ON
    MSSQL: OFF
    PostgreSQL: OFF
    Oracle: OFF
    Disable functions : NONE

    И что ещё можно поиметь с него кроме FTP'шников ?
     
    #1 GrAmOzEkA, 24 Mar 2007
    Last edited by a moderator: 29 Mar 2007
  2. fucker"ok

    fucker"ok Elder - Старейшина

    Joined:
    21 Nov 2004
    Messages:
    580
    Likes Received:
    279
    Reputations:
    91
    /etc/master.password
    Естественно зашифрованы.
     
  3. ShadOS

    ShadOS ы

    Joined:
    11 Feb 2007
    Messages:
    667
    Likes Received:
    351
    Reputations:
    413
    А FTP демон какой стоит? Не обязательно в master.passwd. Если можешь просматривать все папки, можно поиметь движки сайтов на продажу.
     
    #3 ShadOS, 25 Mar 2007
    Last edited: 6 Apr 2007
  4. T0p

    T0p Elder - Старейшина

    Joined:
    28 Dec 2006
    Messages:
    75
    Likes Received:
    16
    Reputations:
    6
    в принципе список пользователей фтп может храниться и Mysql.
     
  5. KPOT_f!nd

    KPOT_f!nd положенец общага

    Joined:
    25 Aug 2006
    Messages:
    1,074
    Likes Received:
    502
    Reputations:
    65
    /etc/passwd
    *.conf
    *.config - такие файлы смотри. . . если есть форум переди в папку с форума и ищи *.config и тд =)
    что мешает залить тебе бедур?
     
  6. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    лооол =))) мастер.пассвд %))))))) ми упал


    хэши пасов от фтп хранятся в разных местах в зависимости от фтп демона, могут в файлах, могу в бд.
     
    1 person likes this.
  7. 1ten0.0net1

    1ten0.0net1 Time out

    Joined:
    28 Nov 2005
    Messages:
    473
    Likes Received:
    330
    Reputations:
    389
    Чаще всего так:
    1) telnet yousite.com 21. Узнал демона.
    2) find / -type file - name daemonftp.conf*-ls|grep AuthUserFile
     
  8. p-range

    p-range Elder - Старейшина

    Joined:
    5 Feb 2006
    Messages:
    137
    Likes Received:
    145
    Reputations:
    118
    если PureFTPd, смотри конфиг, чаще всего файл с юзерами здесь /etc/pureftpd.pdb.
    если нет, попробуй
    find / -type f -name "pureftpd.pdb" -ls
     
  9. ShadOS

    ShadOS ы

    Joined:
    11 Feb 2007
    Messages:
    667
    Likes Received:
    351
    Reputations:
    413
    Ха! А я только через неделю заметил что половмина написали именно master.password =))))
     
Loading...
Similar Threads - Проблема поиском паролей
  1. xakepok777
    Replies:
    4
    Views:
    4,293