Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Sergio Karpenca                      2:5020/400     11 May 2003  22:28:12
 To : Nikolay Panov
 Subject : Re: полный контроль
 -------------------------------------------------------------------------------- 
 
 Nikolay Panov пишет:
 
 NP>>  Волею судеб посредством модифицированного мною
 NP>> cgi-скрипта я получил доступ ко всем файлам
 NP>> Linux-сервера (Red Hat) для чтения (я могу
 NP> видеть
 
 NP> Только чтения?
 NP> А раньше подобного доступа для скриптов не было?
 
 Я имею в виду то, что когда можно с помощью
 скрипта даже просто пролистать иерархию сервера,
 то это уже дырка, промах со стороны системного
 администратора.
 
 NP>> содержимое файлов конфигурации в /etc). Там
 
 NP> Hапример /etc/passwd, master.passwd, shadow?
 
 Если честно, то /etc/passwd я вижу, master.passwd
 отсутствует в /etc, shadow недоступен для чтения.
 
 NP> Тогда джонни риппер тебе в помощь и может быть
 NP> через веков пару будет и
 NP> доступ...
 
 Попробую и его, но сомневаюсь.
 NP> Тебе как кому? Как скрипт-кидди? Тогда с помощью
 NP> своего досупа
 NP> распознаешь, что за софт на машинке и ищешь под
 NP> него рутшелл...
 
 Есть кое-что:
 Perl version is 5.006 (/usr/bin/perl).
 Web server operating system is linux.
 Web server software is Apache/1.3.27 (Unix)
 mod_perl/1.26 mod_throttle/3.1.2 PHP/4.2.2
 FrontPage/4.0.4.3 mod_ssl/2.8.11 OpenSSL/0.9.6h.
 
 Что касается web-сервера, 
 могу также посмотреть также для sendmail, ftp.
 Hайти эксплойт и попробовать.
 NP>> ЗЫ: subj нужен только в образовательных целях,
 NP>> Hичего там сносить я не собираюсь
 
 NP> Hу еще б ты собирался. Посодют ведь...
 NP> Хотя не факт. 
 
  Волков бояться - в лес не ходить... Hо
 определенная степень предусмотрительности не помешает.
 -- 
 Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru
 --- ifmail v.2.15dev5
  * Origin: Talk.ru (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 полный контроль   Sergio Karpenca   11 May 2003 21:06:18 
 полный контроль   Vladislav Bondarenko   12 May 2003 07:53:18 
 полный контроль   Vasya Kruglov   13 May 2003 23:37:24 
 полный контроль   Vladislav Bondarenko   15 May 2003 20:08:52 
 полный контроль   Vasya Kruglov   16 May 2003 01:29:00 
 полный контроль   Vladislav Bondarenko   16 May 2003 06:40:08 
 Re: полный контроль   Nikolay Panov   11 May 2003 21:45:09 
 Re: полный контроль   Sergio Karpenca   11 May 2003 22:28:12 
 Re: полный контроль   Alexei Dets   14 May 2003 00:06:38 
 Re: полный контроль   Sergio Karpenca   14 May 2003 04:12:47 
 Re: полный контроль   Alexei Dets   14 May 2003 04:31:28 
 Re: полный контроль   Sergio Karpenca   14 May 2003 06:04:29 
 Re: полный контроль   Alexei Dets   15 May 2003 00:26:14 
 полный контроль   Ivan Ushakov   14 May 2003 17:05:06 
 Re: полный контроль   Alexei Dets   15 May 2003 05:24:19 
 Re: полный контроль   Dmitry Pyzhov   12 May 2003 06:23:25 
 Re: полный контроль   Nikolay Panov   12 May 2003 09:27:41 
 Re: полный контроль   Dmitry Pyzhov   13 May 2003 00:58:08 
 Re: полный контроль   Igor Chumak   12 May 2003 18:32:25 
 Re: полный контроль   Dmitry Pyzhov   13 May 2003 16:40:22 
 Re[2]: полный контроль   Alexandr S. Agranovsky   13 May 2003 23:00:33 
 Re: полный контроль   Nikolay Panov   14 May 2003 17:08:41 
 Re[2]: полный контроль   Alexandr S. Agranovsky   14 May 2003 20:57:04 
 Re[2]: полный контроль   Igor Zubkov   14 May 2003 13:53:10 
 Re[3]: полный контроль   Alexandr S. Agranovsky   16 May 2003 21:56:30 
Архивное /ru.linux/6488cd5c9ecd.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional