Влом e-shop

Discussion in 'Уязвимости' started by sach_ik, 10 Mar 2006.

Thread Status:
Not open for further replies.
  1. sach_ik

    sach_ik New Member

    Joined:
    9 Mar 2006
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    У меня вопрос есть у меня пороль от админки в одном шопе , есть вазможность залить шелл (r57shell),
    а вопрос такова рода как повысить свои привилегии и как получить доступ к SSH
     
  2. D1mOn

    D1mOn Elder - Старейшина

    Joined:
    2 Oct 2005
    Messages:
    380
    Likes Received:
    144
    Reputations:
    29
    залей шелл, если ось уязвима попробуй получить рута, вытащи логины и хеши паролей от ssh, расшифруй хеши, вот и всё)
     
    #2 D1mOn, 10 Mar 2006
    Last edited: 10 Mar 2006
  3. мишка44

    мишка44 New Member

    Joined:
    24 Dec 2005
    Messages:
    13
    Likes Received:
    1
    Reputations:
    0
    а движок какой у ешопа
     
  4. F1reF0x

    F1reF0x Elder - Старейшина

    Joined:
    13 Nov 2004
    Messages:
    14
    Likes Received:
    9
    Reputations:
    10
    если есть возможность залить шелл, значит скорей всего права пользователя, поищи .bash_history для твоего пользователя, можешь найти что нибудь интересное)
     
  5. Utochka

    Utochka Elder - Старейшина

    Joined:
    21 Dec 2005
    Messages:
    495
    Likes Received:
    106
    Reputations:
    54
    Узнай первым делом версию линуха, потом посмотри есть ли сплойты под эту версию
     
  6. sach_ik

    sach_ik New Member

    Joined:
    9 Mar 2006
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Все спасибо всё получилось , тему можно закрыть.
     
Thread Status:
Not open for further replies.