Узнать о сервере на базе Линуха

Discussion in 'Безопасность и Анонимность' started by cop, 30 Dec 2006.

  1. cop

    cop Elder - Старейшина

    Joined:
    14 Nov 2006
    Messages:
    58
    Likes Received:
    1
    Reputations:
    4
    Есть сервер, на котором установлен Линух. Есть возможность подгружать с базы файлы, что мона узнать о сервере такого, что бы в дальнешем пригодилось? В частности, где мона найти пароль от ssh? :)

    Файлик /etc/passwd я уже смотрел, нет там ничего /etc/shadow не открылся.
     
  2. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    cop
    через load_file() ?
    Версию ядра, чтобы потом порутать
    прав не хватило
     
  3. cop

    cop Elder - Старейшина

    Joined:
    14 Nov 2006
    Messages:
    58
    Likes Received:
    1
    Reputations:
    4
    что значит "порутать"?

    Да через LOAD_FILE, есть возможность и писать
     
    #3 cop, 30 Dec 2006
    Last edited: 30 Dec 2006
  4. cop

    cop Elder - Старейшина

    Joined:
    14 Nov 2006
    Messages:
    58
    Likes Received:
    1
    Reputations:
    4
    у меня есть возможность подключить задание в крон, что можно с этим сделать?
     
  5. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    Заиметь на сервере прова root
    И тогда у тебя будет полный кантроль над системой...
     
  6. cop

    cop Elder - Старейшина

    Joined:
    14 Nov 2006
    Messages:
    58
    Likes Received:
    1
    Reputations:
    4
    А... ну понятно, так а как?
     
  7. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    Посматри файл:
    /proc/version

    там версия ядра должна быть написана
     
  8. Talisman

    Talisman Elder - Старейшина

    Joined:
    22 Apr 2006
    Messages:
    400
    Likes Received:
    151
    Reputations:
    80
    под крон файлы ставить умеешь говорить? и заливать? заливай бекконнект и запускай его кроном, если прокатит и прав на это хватит, то получишь консоль к серву, потом будешь рутать
     
  9. cop

    cop Elder - Старейшина

    Joined:
    14 Nov 2006
    Messages:
    58
    Likes Received:
    1
    Reputations:
    4
    вообщем получил я рут, такой вопрос, как можно создать нового пользователя с рутовскими правами?
     
  10. Lombardo

    Lombardo New Member

    Joined:
    18 Nov 2006
    Messages:
    12
    Likes Received:
    1
    Reputations:
    0
    править файл /etc/passwd, вписать нового юзера дзе-нить в середину файла, и что б у него был UID&ID группы по умолчанию совподали с рутовскими, обычно это 0:0
    т.е. мож вписать что-то типа:
    mdaemon:*:0:0:mdaemon:/root:/bin/sh
    потом, можеш править файл /etc/shadow, для того, что бы обзавестись паролем для нового пользователя. ;)
     
  11. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    /etc/passwd можно пропарсить(login:login) и перебрутить на ftp
     
  12. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    И что ему это даст?
    Рута он получил, пользователя создат...
     
    1 person likes this.
  13. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    Ему это дасть некое колиество акаунтов ftp, которые ему пригодяться. Далее дажее этот пароль что подошёл можно попробовать по shh. Можно будет залить сплоит и порутать тачку.
     
  14. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    Гы, тачку он уже порутал...

     
  15. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    Что то ткплю, вчерашняя баня сильно повлияло на мою думку.
    Пускай ставит rootkit и усё.
     
    1 person likes this.