elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 20:29  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Linux/Unix (Moderadores: kamsky, TRICKY, berz3k)
| | | |-+  Una vez que se tiene acceso a los archivos..
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Una vez que se tiene acceso a los archivos..  (Leído 1,852 veces)
krispin

Desconectado Desconectado

Mensajes: 90


Ver Perfil WWW
Una vez que se tiene acceso a los archivos..
« en: 15 Septiembre 2005, 13:47 »

Hola que hay!!!
La historia es la siguiente. En un servidor tras un bug, se tiene acceso a los archivos del servidor(a los que tiene acceso el servicio explotado claro). asi que por ejemplo el fichero passwd se puede leer, pero como no tengo acceso al shadow, pues como si ma la pincho. No puedo ejecutar comandos(ni chmod  ni na), solo se pueden ver archivos permitidos. conclusion: o busco otro agujero con el que escalar privilegios o nada de nada no???
me equivoco??¿?¿
si alguien me puede dar alguna idea pues vale, aunque muxo me temo que me quedare con las ganas!!!
salu2


En línea
el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 17.232


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Una vez que se tiene acceso a los archivos..
« Respuesta #1 en: 15 Septiembre 2005, 17:14 »

ahora que tienes una shell sin permisos, a escalar privilegios (tu mismo lo has dicho).

[Recopilación de Post Interesantes]
http://foro.elhacker.net/index.php/topic,57601.0.html

w00t & r0nin
http://foro.elhacker.net/index.php/topic,43333.0.html

Citar
¿Cómo puedo tomar privilegios de "root" (administrador)?

Escalar posiciones en linux
http://foro.elhacker.net/index.php/topic,49814.0.html

Estando en Shell
http://foro.elhacker.net/index.php/topic,33247.0.html

COMO CONSIGO EL FICHERO DE PASSWD???
http://foro.elhacker.net/index.php/topic,6939.0.html

como sacar el password de root en linux
http://foro.elhacker.net/index.php/topic,55983.0.html

enrootar, escalada privilegios, exploits?
http://foro.elhacker.net/index.php/topic,55956.0.html

Como saco passwords protegidos por CGI
http://foro.elhacker.net/index.php/topic,8703.0.html

descifrar en DES
http://foro.elhacker.net/index.php/topic,8673.0.html

[MOD] Usuario ssh sin permisos pasa a root
http://foro.elhacker.net/index.php/topic,46891.0.html


En línea

"elhacker.net es único, por eso no fabrica para otras marcas"  - Prohibido prohibir

krispin

Desconectado Desconectado

Mensajes: 90


Ver Perfil WWW
Re: Una vez que se tiene acceso a los archivos..
« Respuesta #2 en: 15 Septiembre 2005, 20:00 »

que nooooo!!!!
esa es la historia, que no tengo shell, asi que no hay nada que escalar, la historia es que solo tengo los archivos, por ejemplo el passwd, pero no el shadow. Joder lo tipico de la variable sin parsear correctamente:  http:/xxxxxxx?var=../../passwd%00
no tengoooooo shellllll
salu2, y gracias de toas formas!!
En línea
EL_ZoRRo

Desconectado Desconectado

Mensajes: 234



Ver Perfil
Re: Una vez que se tiene acceso a los archivos..
« Respuesta #3 en: 15 Septiembre 2005, 23:22 »

Lo que pasa que estas tras un Directory Traversal y no puedes mas que leer achivos, leyendo el passwd tendras una idea de las shell que hay activas con sus normbres de usuarios los servicios que corren, Armate un diccionario e intenta crackear en principio. luego puedes seguir buscando info en el server
En línea
krispin

Desconectado Desconectado

Mensajes: 90


Ver Perfil WWW
Re: Una vez que se tiene acceso a los archivos..
« Respuesta #4 en: 16 Septiembre 2005, 07:25 »

pues sii!! es un Directory Traversal.
lo que no ma gustau es lo del diccionario,
crackear con diccionarios es un 0 a la izkierda, y crackear con fuerza bruta pues paicido. O al que intentas crackear es un zokete o te quedas con las ganas,
yo de momento me quedo con las ganas,
jejeje
filicidades y prospero año nuevo!!!
a noooo!! joder, que eso se dice en navidades!!
salu2
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
SQL INJECTION Cuando no se tiene acceso a Information_Schema.tables?
Nivel Web
th3r0rn 2 846 Último mensaje 21 Abril 2011, 07:29
por th3r0rn
NOKIA 5000D-2B NO TIENE ACCESO
Dispositivos Móviles (PDA's, Smartphones)
Gusalexgar 0 1,205 Último mensaje 2 Agosto 2011, 23:03
por Gusalexgar
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines