elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  ayuda con htpasswd
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ayuda con htpasswd  (Leído 2,706 veces)
PanConMantequilla

Desconectado Desconectado

Mensajes: 82



Ver Perfil
ayuda con htpasswd
« en: 14 Abril 2010, 05:02 am »

hola a todos, estuve indagando y llegue a extraer el archivo htpasswd de una web y la ultima linea se ve algo asi:
Citar
upn:x:1004:1004:Julio Cesar Torres,57658,57658,:/home/upn:/bin/bash
lei que la x es la contraseña cifrada  >:( ya que estoy aprendiendo y practicando,  entonces como podria hacer una intrusion? lei por todas partes que al leer el contenido de este archivo la web correria un riesgo potencialmente dañino, y estoy poniendo a prueba eso mismo pero me falta aprender mas cosas, quien me hecha una mano porque a mi me gusta leer mucho  ::)

pd: lo hago con fines educativos solo para ver hasta que punto es peligroso leer este archivo
« Última modificación: 14 Abril 2010, 05:20 am por Rencoroso » En línea

Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.723


<3


Ver Perfil WWW
Re: ayuda con htpasswd
« Respuesta #1 en: 14 Abril 2010, 05:11 am »

Por lo general se lee el archivo /etc/passwd & /etc/shadow. (Creo  :silbar:)
En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
tragantras


Desconectado Desconectado

Mensajes: 465


Ver Perfil
Re: ayuda con htpasswd
« Respuesta #2 en: 14 Abril 2010, 18:52 pm »

el archivo no es "htpasswd" es passwd, a secas xD

la "x" esa indica que la contraseña está cifrada en el archivo /etc/shadow, con el john the ripper pueds intentar crackearla, un saludo!


PD: el archivo passwd es world readable pero el shadow solo es leible por el root
En línea

Colaboraciones:
1 2
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines