Не могу повысить права

Discussion in 'Песочница' started by Sidarovich1975, 1 Apr 2010.

  1. Sidarovich1975

    Joined:
    4 Oct 2009
    Messages:
    60
    Likes Received:
    16
    Reputations:
    7
    неактуально
     
    #1 Sidarovich1975, 1 Apr 2010
    Last edited: 12 Dec 2013
  2. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    не, не все так просто, в паблике пока нет, вроде
     
  3. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    1.читаем конфиги, пробуем пассы на фтп\ссш
    2. пробуем изменить данные в бд.раз там пхп, то скорее всего инфа в базе.
    3. ищем бекапы и т.п.
     
  4. oxod

    oxod New Member

    Joined:
    23 Jan 2009
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    suid файлы посмотри.
    помониторь сутками что запускает cron.
     
  5. rat.energizer

    rat.energizer New Member

    Joined:
    12 Mar 2010
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    Посмотри файл /etc/crontab
    Бывает что попадаются админы которые запускают скрипты от рута. Если повезет, то можно будет переписать скрипт, ну или на крайний случай посмотреть что он делает и попытаться через это поднять права на системе
     
  6. oxod

    oxod New Member

    Joined:
    23 Jan 2009
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    маловероятно, что в /etc/crontab найдешь что ищешь.
    настройки будут лежать по пользователям, ты их со своими правами не причитаешь.
    а вот процессы ты промониторишь и можешь увидеть, если что запуститься.
    не очень удобно, но тебе не выбирать.
    дальше все как сказал предыдущий оратор - перезапись содержимого.

    по suid:
    http://oxod.ru/?p=71
     
  7. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    бывает и в crontab, также еще можно посмотреть в /etc/cron.d/
     
  8. oxod

    oxod New Member

    Joined:
    23 Jan 2009
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Как я и говорил, там нету ничего ;)
    Все по папкам
     
  9. Peklots

    Peklots Elder - Старейшина

    Joined:
    28 Sep 2008
    Messages:
    281
    Likes Received:
    144
    Reputations:
    36
    .bash_history
    Там часто пароли на мускуль рутовые попадаются, а бывает и вообще админ криво команду введет и пароль рута проскальзывает)
     
  10. oxod

    oxod New Member

    Joined:
    23 Jan 2009
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Как я понял, у него права www и в .bash_histrory ему не дадут смотреть...
     
  11. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    /etc/shadow
    K.O.
     
  12. ShAnKaR

    ShAnKaR Пачка маргарина

    Joined:
    14 Jul 2005
    Messages:
    904
    Likes Received:
    297
    Reputations:
    553
    раскажи что за сервер, что на нем происходит/для чего он
    вобще привыкайте более подробно описывать ситуации, волшебства и экстрасенсов не существует :(

    http://forum.antichat.ru/thread103415.html
     
    #12 ShAnKaR, 22 Apr 2010
    Last edited: 22 Apr 2010
  13. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,191
    Likes Received:
    619
    Reputations:
    690
    Sidarovich1975 год ипался с этим серваком ? и шелла так и не спалили одмины ?
    P.S За упорство поставил +5 )
    а пруф на глиб https://rdot.org/forum/showthread.php?t=817
     
    _________________________