elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
08 Octubre 2008, 00:02  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Linux/Unix (Moderador: berz3k)
| | | |-+  acceso a servidor (Unix)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: acceso a servidor (Unix)  (Leído 1038 veces)
coolfrog

Desconectado Desconectado

Mensajes: 317



Ver Perfil WWW
acceso a servidor (Unix)
« en: 17 Septiembre 2004, 14:30 »

hola a quien lea esto , bueno el asunto es que en mi universidad hay un servidor , que sirve para un trabajo de taller en php , trabaja  en linux  tengo una cuenta limitada ahi , puedo acceder a /etc/passwd o al shadow ustedes saben que es eso supongo, el problema es que no puedo descifrar en password del root esta ahi pero intente con el john the ripper pero no sirve o no se si lo ejecute mal , quisiera que alguien me explique como debo usarlo o que otra forma hay para que yo obtenga privilegios de root.

                                                       -------+>coolfrog<+---------

En línea


The Knowledge belongs the world.
El conocimiento le pertenece a la personas.
Visiten mi blog
MundoCoolf
magnox

Desconectado Desconectado

Mensajes: 740


NO DARK SARCASM IN THE CLASSROOM. LIVE EM ALONE


Ver Perfil WWW
Re: acceso a servidor (Unix)
« Respuesta #1 en: 17 Septiembre 2004, 14:44 »

y como lo usas?
En línea
m0rpheus

Desconectado Desconectado

Mensajes: 96


[ZNS]


Ver Perfil WWW
Re: acceso a servidor (Unix)
« Respuesta #2 en: 17 Septiembre 2004, 15:17 »

Usa Exploit y mas teniendo Shell como tenes vos  ;D
En línea

coolfrog

Desconectado Desconectado

Mensajes: 317



Ver Perfil WWW
una cosa mas
« Respuesta #3 en: 17 Septiembre 2004, 15:43 »

despues de descomprimirlo lo ejecuto en una shell no es cierto? despues escribo make generic john -single passwd y nada aparece un error que no me acuerdo como es.

ademas yo intente eso hace una semana ahora volvi a entrar y en el passwd estaba con una x ::x:::   y creo que asi esta bloqueado o algo pero en el shadow ahi esta enterito.
y no se como usarlo.
tengo que ejecutar o instalar el john en un lugar especifico?
diganme cual si

thanks for reading
En línea


The Knowledge belongs the world.
El conocimiento le pertenece a la personas.
Visiten mi blog
MundoCoolf
m0rpheus

Desconectado Desconectado

Mensajes: 96


[ZNS]


Ver Perfil WWW
Re: acceso a servidor (Unix)
« Respuesta #4 en: 17 Septiembre 2004, 15:59 »

Consegui un Exploit de Linux o Unix lo que este usando lo cargas... ( cd /tmp;wget [exploit] ) luego lo ejecutas y ya, veras si consigues permisos, usa w00t conectate con Putty anda probando.
En línea

Rojodos
"If you wanna be free, you must be different"

Desconectado Desconectado

Mensajes: 3.525



Ver Perfil
Re: acceso a servidor (Unix)
« Respuesta #5 en: 17 Septiembre 2004, 19:03 »

.... m0rpheus, no se que estas hablando.

El john, antes de poder usarlo contra un archivo shadow, tienes que hacerle el unshadow.

Mira las FAQs del John, plz.

Si puedes leer el shadow (que no creo), solo tienes que coger el hash de root, y crackearlo con el john o con el cracker que mas te guste (si estan en MD5, pues usa mdcrack)

En caso de que no puedas pillar el hash (porque no tengas permisos, no eres root), ya toca, como puedas, elevar permisos a root....

Hay multitud de exploits locales para los mas insospechados servicios que dan uid 0. Cuestion de tu sistema y de buscar.

Salu2
En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC