elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
06 Septiembre 2008, 00:35  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Linux/Unix (Moderador: berz3k)
| | | |-+  Una vez que se tiene acceso a los archivos..
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Una vez que se tiene acceso a los archivos..  (Leído 569 veces)
krispin

Desconectado Desconectado

Mensajes: 90


Ver Perfil WWW
Una vez que se tiene acceso a los archivos..
« en: 15 Septiembre 2005, 13:47 »

Hola que hay!!!
La historia es la siguiente. En un servidor tras un bug, se tiene acceso a los archivos del servidor(a los que tiene acceso el servicio explotado claro). asi que por ejemplo el fichero passwd se puede leer, pero como no tengo acceso al shadow, pues como si ma la pincho. No puedo ejecutar comandos(ni chmod  ni na), solo se pueden ver archivos permitidos. conclusion: o busco otro agujero con el que escalar privilegios o nada de nada no???
me equivoco??¿?¿
si alguien me puede dar alguna idea pues vale, aunque muxo me temo que me quedare con las ganas!!!
salu2
En línea
el-brujo
Adm
*****
Desconectado Desconectado

Mensajes: 13.963


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Una vez que se tiene acceso a los archivos..
« Respuesta #1 en: 15 Septiembre 2005, 17:14 »

ahora que tienes una shell sin permisos, a escalar privilegios (tu mismo lo has dicho).

[Recopilación de Post Interesantes]
http://foro.elhacker.net/index.php/topic,57601.0.html

w00t & r0nin
http://foro.elhacker.net/index.php/topic,43333.0.html

Citar
¿Cómo puedo tomar privilegios de "root" (administrador)?

Escalar posiciones en linux
http://foro.elhacker.net/index.php/topic,49814.0.html

Estando en Shell
http://foro.elhacker.net/index.php/topic,33247.0.html

COMO CONSIGO EL FICHERO DE PASSWD???
http://foro.elhacker.net/index.php/topic,6939.0.html

como sacar el password de root en linux
http://foro.elhacker.net/index.php/topic,55983.0.html

enrootar, escalada privilegios, exploits?
http://foro.elhacker.net/index.php/topic,55956.0.html

Como saco passwords protegidos por CGI
http://foro.elhacker.net/index.php/topic,8703.0.html

Desencriptar en DES
http://foro.elhacker.net/index.php/topic,8673.0.html

[MOD] Usuario ssh sin permisos pasa a root
http://foro.elhacker.net/index.php/topic,46891.0.html
En línea

Give peace a chance
krispin

Desconectado Desconectado

Mensajes: 90


Ver Perfil WWW
Re: Una vez que se tiene acceso a los archivos..
« Respuesta #2 en: 15 Septiembre 2005, 20:00 »

que nooooo!!!!
esa es la historia, que no tengo shell, asi que no hay nada que escalar, la historia es que solo tengo los archivos, por ejemplo el passwd, pero no el shadow. Joder lo tipico de la variable sin parsear correctamente:  http:/xxxxxxx?var=../../passwd%00
no tengoooooo shellllll
salu2, y gracias de toas formas!!
En línea
EL_ZoRRo

Desconectado Desconectado

Mensajes: 233



Ver Perfil
Re: Una vez que se tiene acceso a los archivos..
« Respuesta #3 en: 15 Septiembre 2005, 23:22 »

Lo que pasa que estas tras un Directory Traversal y no puedes mas que leer achivos, leyendo el passwd tendras una idea de las shell que hay activas con sus normbres de usuarios los servicios que corren, Armate un diccionario e intenta crackear en principio. luego puedes seguir buscando info en el server
En línea
krispin

Desconectado Desconectado

Mensajes: 90


Ver Perfil WWW
Re: Una vez que se tiene acceso a los archivos..
« Respuesta #4 en: 16 Septiembre 2005, 07:25 »

pues sii!! es un Directory Traversal.
lo que no ma gustau es lo del diccionario,
crackear con diccionarios es un 0 a la izkierda, y crackear con fuerza bruta pues paicido. O al que intentas crackear es un zokete o te quedas con las ganas,
yo de momento me quedo con las ganas,
jejeje
filicidades y prospero año nuevo!!!
a noooo!! joder, que eso se dice en navidades!!
salu2
En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC