elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 21:14  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Linux/Unix (Moderadores: kamsky, TRICKY, berz3k)
| | | |-+  Que puedo hacer con estos permisos?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Que puedo hacer con estos permisos?  (Leído 2,091 veces)
deadlock

Desconectado Desconectado

Mensajes: 11


Ver Perfil
Que puedo hacer con estos permisos?
« en: 18 Abril 2006, 01:09 »

Buenas, estaba echando un vistazo a los permisos de los directorios de colegas de la universidad cuando me he topado con uno que tiene permisos drwsrwsrwt o_O

Mi cara se ha llenado de asombro, tiene el bit suid activado!!! Mi pregunta és si puedo llegar a hacer algo desde esta cuenta, o si puedo hacer algo para que él obtenga el /etc/shadow y me lo mande a mi de algún modo. Decir que pertenezco al mismo grupo que él. Haber que puedo hacer yo con éstos permisos!! Si yo fuera él, de todo no?? O con poner un script o programa en su cuenta que si por casualidad lo ejecuta, me envie el susodicho archivo a donde yo diga ya funcionaría??

Saludos gente!! Y gracias por adelantado.


En línea
zhyzura
Colaborador
***
Desconectado Desconectado

Mensajes: 2.465



Ver Perfil
Re: Que puedo hacer con estos permisos?
« Respuesta #1 en: 20 Abril 2006, 07:45 »

en este caso yo buscaria mejor la manera de volverme root y asi ya tedria control absoluto del sistema  ;D


En línea
CERRAJERO.

Desconectado Desconectado

Mensajes: 37

.....EL CERRAJERO....


Ver Perfil WWW
Re: Que puedo hacer con estos permisos?
« Respuesta #2 en: 20 Abril 2006, 11:34 »

.....chamo de pana yo me voy por la opinion de zhyzura.. deberias de buscar el archivo /etc/shadow copiarlo desencriptarlo con el crack... q por cierto todavía no lo tengo, y asi tienes todos los password de todos los usuarios... incluyendo root..  :-\

eee.. por cierto si alguien me puede dar el link para bajar el crack para descifrar shadow ... se lo agradeceria...  ;D
En línea

____prefiero morir de pie ante los muros de troya, que vivir arrodillado ante un sistema podrido y cionista_____
NeoCalderon

Desconectado Desconectado

Mensajes: 252


"Ad Astra per Aspera"


Ver Perfil
Re: Que puedo hacer con estos permisos?
« Respuesta #3 en: 20 Abril 2006, 17:05 »

Aquí esta: John The Ripper

-Análisis del John The Ripper.
En línea
CERRAJERO.

Desconectado Desconectado

Mensajes: 37

.....EL CERRAJERO....


Ver Perfil WWW
Re: Que puedo hacer con estos permisos?
« Respuesta #4 en: 22 Abril 2006, 02:09 »

gracias neocalderon. . . muy agradecido de verdad.  ;D
En línea

____prefiero morir de pie ante los muros de troya, que vivir arrodillado ante un sistema podrido y cionista_____
_R€d_


Desconectado Desconectado

Mensajes: 1.350



Ver Perfil WWW
Re: Que puedo hacer con estos permisos?
« Respuesta #5 en: 22 Abril 2006, 19:01 »

El John es un clásico; pruébalo en tu shadow con un sólo usuario (el tuyo o cualquiera) y veráz la rapidez con la que adivina tu pass.  :D
En línea

CERRAJERO.

Desconectado Desconectado

Mensajes: 37

.....EL CERRAJERO....


Ver Perfil WWW
Re: Que puedo hacer con estos permisos?
« Respuesta #6 en: 23 Abril 2006, 03:33 »

... eee.. ya baje el jhon, pero tengo un serio problema.. no se si me sirve aqui en ubuntu, y no tengo la mas remota idea de como intalarlo  :-X ....... alguien podria ayudarme diciendome mas o menos como istalarlo... o si no hace falata la instlacion, y lo puedo usar por entorno grafico o lo uso solo por la shell?.... gracias...  :-(
En línea

____prefiero morir de pie ante los muros de troya, que vivir arrodillado ante un sistema podrido y cionista_____
icisneros
GNU/Linux
Ex-Staff
*
Desconectado Desconectado

Mensajes: 1.296



Ver Perfil WWW
Re: Que puedo hacer con estos permisos?
« Respuesta #7 en: 23 Abril 2006, 16:53 »

Esos permisos te pueden servir o no, si por ejemplo esos permisos los tendria el archivo /bin/bash pues te serviría de mucho, pero si ese archivo es /bin/ping pues estarás en las mismas.

Si lo editas con vi y creas un shellScript y lo ejecutas, no conseguiras nada por que esos permisos de setuid sólo afectan a los archivos compilados y no a shellScript al menos en las ultimas versiones del kernell.

Saludos!!
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines