Захват никсов без сплойтов

Discussion in 'Болталка' started by darky, 25 Jun 2006.

  1. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    Если видео не сможешь снять... Зделай скриншоты!
     
  2. Deem3n®

    Deem3n® RTFMSDN

    Joined:
    19 Sep 2005
    Messages:
    378
    Likes Received:
    153
    Reputations:
    164
    Автор поясни народу какой именно файл ты подправляешь: ~/.bash_profile или /root/.bash_profile ?
     
  3. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    ~/.bash_profile естественно
     
  4. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Кароче кончаем флудить автор сними видео !

    вот тебе линк прочти и сними видео

    http://forum.antichat.ru/thread2851.html
     
    _________________________
  5. AoD

    AoD Elder - Старейшина

    Joined:
    10 Feb 2006
    Messages:
    29
    Likes Received:
    11
    Reputations:
    2
    чё за тупизм если правишь ~/.bash_profile то знак ~ означает что ты правишь .bash_profile пользователя под которым ты зашол в систему т.е. если ты зашол под nobody то собственно и .bash_profile фаил ты правишь этого самого nobody, а у него прав на изменение привелегий файлов (passwd и master.passwd или shadow) нет. Чтобы второй способ прокатил необходимо изменить файл .bash_profile у пользователя у которого есть права на изменение /etc/master.passwd или /etc/shadow соответственно, а права такие есть только у root-а соответственно изменять нужно не ~/.bash_profile а /root/.bash_profile на изменение которого у тебя прав не хватит соответственно. Так что статья бред п.с по крайней мере вторая её половина.
     
    3 people like this.
  6. w00d

    w00d [ The Godfather ]

    Joined:
    30 Jun 2005
    Messages:
    172
    Likes Received:
    22
    Reputations:
    4
    cd ~
    делает тоже что и
    cd
    и тоже самое что и
    cd $HOME
    то есть ~ - адрес домашнего каталога.


    зы: щас дочитаю статью еще отпишусь..
     
  7. w00d

    w00d [ The Godfather ]

    Joined:
    30 Jun 2005
    Messages:
    172
    Likes Received:
    22
    Reputations:
    4
    Статья полнейший бред.. Или я полностью согласен с AoD`ом или я нуб..
    Действительно как можно изменить .bash_profile не имея прав его владельца.. это во первых.. во-вторых, фаил .bash_profile выполняется ТОЛЬКО ОДИН РАЗ при первом входе этого пользователя(владельца этого файла)..каждый раз же запускается фаил .bashrc .. да и пофигу.. прав на его запись/изменение нет..


    Статья хлам..
     
    #47 w00d, 27 Jun 2006
    Last edited: 29 Jun 2006
  8. rent0n

    rent0n Elder - Старейшина

    Joined:
    25 Dec 2005
    Messages:
    119
    Likes Received:
    19
    Reputations:
    2
    статья - бред. как, имея только nobody, ты собрался читать .bash_profile?
     
  9. w00d

    w00d [ The Godfather ]

    Joined:
    30 Jun 2005
    Messages:
    172
    Likes Received:
    22
    Reputations:
    4
    Ладно, предположим у нас есть sudo на этой машине..(не знаю как.. предположим ЧУДО!...).. так вот:

    А что если в файлике /etc/shadow /etc/passwd нет паролей?
    Если весь процесс, вся система авторизации идет через LDAP?

    аффтар выпий йаду!
     
    #49 w00d, 29 Jun 2006
    Last edited: 29 Jun 2006
  10. nerezus

    nerezus Banned

    Joined:
    12 Aug 2004
    Messages:
    3,191
    Likes Received:
    729
    Reputations:
    266
    Тема перенесена, автор не имеет даже базового представления о работе в никсах.
     
  11. [loy]

    [loy] Elder - Старейшина

    Joined:
    24 Mar 2006
    Messages:
    126
    Likes Received:
    23
    Reputations:
    16
    не я как админ считаю как ты добавиш
    /tmp в системное окружение если /etc/profile стаит 644
    и /root/.bash_profile стоит 644 а то и может 600
     
  12. [loy]

    [loy] Elder - Старейшина

    Joined:
    24 Mar 2006
    Messages:
    126
    Likes Received:
    23
    Reputations:
    16
    шя прочитал тему полностьб ПОНЯЛ ЧТО АВТАР ЛАМЕР ВИНДОВОЗНИК и делал ты тему от рута на компе