Ftpd

Discussion in 'Уязвимости' started by cardons, 11 Mar 2007.

Thread Status:
Not open for further replies.
  1. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    778
    Likes Received:
    324
    Reputations:
    83
    Кто подскажет. Седня ломанул и впервые с этим столкнулся. Короче все пароли зашифрованы такого плана
    X7lD2FJmAND/Q
    E4bFAuCMmgH6U
    JgPlDWQV4n63E
    Кто подскажет что это за алгоритм шифрования?
    Или чем зашифровать пароль 12345 в такой же шифр.
     
    2 people like this.
  2. hsi

    hsi Member

    Joined:
    11 Sep 2006
    Messages:
    214
    Likes Received:
    61
    Reputations:
    7
    Это обычный DES. Вообще любой хэш можно скормить John The Ripper и он безошибчно скажет, что это за хеш.
    Зашифровать строку в DES можно штатной утилитой crypt.
    man здесь.
     
  3. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    778
    Likes Received:
    324
    Reputations:
    83
    Я понимаю но трабла в том. Что я имею доступ к SQL но неимею доступ к командной строке и управлению самого компа. Фряху ставить из-за одного всего лишь праоля муторно.
     
  4. hsi

    hsi Member

    Joined:
    11 Sep 2006
    Messages:
    214
    Likes Received:
    61
    Reputations:
    7
    www.exploit.in/tools/coder.php
    damagelab.org/index.php?act=toolz
    www.cryptotools.com/try.aspx
     
    #4 hsi, 11 Mar 2007
    Last edited: 11 Mar 2007
  5. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    778
    Likes Received:
    324
    Reputations:
    83
    Кажеться это не DES кодирование решил закодировать праоль 12345 у меня получилось $1$iScZjm3I$3YGSyPZFDJbNUG1s/cXpA1
    Че то это кодирование не похоже на те примеры что я выложил.
     
  6. ShadOS

    ShadOS ы

    Joined:
    11 Feb 2007
    Messages:
    667
    Likes Received:
    351
    Reputations:
    413
    Хм... А Apache там есть? попробуй в web-папку залить шелл через mysql. Про это кажется ZaCo писал.
    Можно вот примерно так:
    Code:
    select+'php code'+from+mysql.user+into+outfile+'/var/www/htdocs/shell.php'
     
    #6 ShadOS, 11 Mar 2007
    Last edited: 11 Mar 2007
  7. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    778
    Likes Received:
    324
    Reputations:
    83
    Есть. там короче хостинг и все эти пароли прописаны в MySQL в таком шифре.
    Вот сижу уже какой день парюсь хочу себе сделать доступ к фтп чтобы слить все файлы.
     
    #7 cardons, 11 Mar 2007
    Last edited: 11 Mar 2007
  8. freddi

    freddi Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    399
    Likes Received:
    243
    Reputations:
    145

    Это MD5 (Unix).
     
  9. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    778
    Likes Received:
    324
    Reputations:
    83
    Щелл у меня уже там есть. Тока на запись прав нету. Надо получить доступ к фтп.
     
  10. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    http://www.insidepro.com/hashes.php
    DES(UNIX)

    ЗЫ закрываю
     
    _________________________
Thread Status:
Not open for further replies.