пароли от фтп(nix)

Discussion in 'Уязвимости' started by Xex, 14 Oct 2007.

  1. Xex

    Xex Banned

    Joined:
    10 Jul 2005
    Messages:
    108
    Likes Received:
    41
    Reputations:
    7
    где лежат пароли от фтп в никсах уже обсуждалось - приши к выводу, что зависит от демона и его настроек.
    Вопрос: чтобы заиметь доступ к фтп пользователей - нужен рут?(вариант брута отбрасываем).
    Если да, то второй вопрос - откуда их достают такмими пачками(сужу по темам, создаваемых в "купля/продажа")?

    спасибо, за внимание
     
    1 person likes this.
  2. Фещ

    Фещ Banned

    Joined:
    20 Aug 2007
    Messages:
    92
    Likes Received:
    91
    Reputations:
    -11
    большинство ФТП народ берет из отчетов всеми известного пинча, просто выбрав в парсере "Экспортировать ФТП хосты" а потом прочекав и посмотрев их тиц, пр и посещаемость.
     
    2 people like this.
  3. Xex

    Xex Banned

    Joined:
    10 Jul 2005
    Messages:
    108
    Likes Received:
    41
    Reputations:
    7
    в этот раздел не заглядывают грамотные люди? или первый вопрос - сверхестественной сложности?

    спасибо ФЕЩ.
     
  4. Ni0x

    Ni0x Elder - Старейшина

    Joined:
    27 Aug 2006
    Messages:
    338
    Likes Received:
    157
    Reputations:
    37
    Начнем с того, что "огромные" списки получают разными способами. Чаще всего - это получение рута в системе. Бывает правда, что попадаются неграмотные сисадмины, которые не знакомы с chmod, тогда появляется шанс стянуть что либо из учетки непривелигированного пользователя. Чаще всего мне приходилось видеть невыставленные правильно права на логи фтп демона, что является немалой брешью в системе. На примере proftpd можно узнать путь к домашему каталогу практически любого пользователя. Я имею ввиду путь вида home/user/site/public_html, который наверняка будет доступен тебе на чтение. Далее можно выделить менее известные способы, например эксплутация фтп демона или тот же брутфорс. Чаще всего брутят не конкретно фтп аккаунты, а именно юникс дедики, что делают далее, думаю понятно.
     
    2 people like this.
  5. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    можно также по серву поискать service.pwd или посмотреть по БД.
    кстати,наибольший улов обычно из Базы данных....хотя это имхо.
     
  6. fly

    fly Member

    Joined:
    15 Apr 2007
    Messages:
    584
    Likes Received:
    95
    Reputations:
    -10
    Еще можно добавить обычный брут через r57shell помогает!
     
  7. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    С каких это пор данные ФТП логина хранятся в БД?
    Мда... Тебе ещё не стыдно?

    Автор, вряд ли есть какой-то файл, где хранятся пароли, попробуй поискать на серваке что-то типо проги сервера фтп (хотя я не уверен).
     
    3 people like this.
  8. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    С каких это пор данные ФТП логина хранятся в БД?

    они хранятся с тех пор,ка появилась ВОЗМОЖНОСТЬ хранить там пароли! =)

    я не говорю а ПОСТОЯННОМ их месторасположении, а о возможном.Если тебе не попадались такие варианты, ну..значит не попадались. ;-)
     
  9. fly

    fly Member

    Joined:
    15 Apr 2007
    Messages:
    584
    Likes Received:
    95
    Reputations:
    -10
    Часто если сервер win, то в programm_files бывает ftp клиент и файл типа wftp.ini !!!
    Сливаешь на винт прогу и ini! Юзаешь)
     
  10. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    то что профтпд иногда хранит логин-пасс в мускуле для тебя в новинку?
     
    _________________________
    1 person likes this.
  11. Фещ

    Фещ Banned

    Joined:
    20 Aug 2007
    Messages:
    92
    Likes Received:
    91
    Reputations:
    -11
    ы?
     
  12. Xex

    Xex Banned

    Joined:
    10 Jul 2005
    Messages:
    108
    Likes Received:
    41
    Reputations:
    7
    в результате множественных экспериментов было выведено, что пароли лежат всегда по разному, и как правило nobody недоступны. Просто было не понятно, откуда такими пачками берут их, не ужели в мире такой большой процент не пропатченных сервов?
     
  13. fly

    fly Member

    Joined:
    15 Apr 2007
    Messages:
    584
    Likes Received:
    95
    Reputations:
    -10
    Нет просто берут чаще root в системе!