UNIX, Linux, Programare, Scripting, Retele
unix, linux, programare, script, hosting, server, retele
Lista Forumurilor Pe Tematici
UNIX, Linux, Programare, Scripting, Retele | Reguli | Inregistrare | Login

POZE UNIX, LINUX, PROGRAMARE, SCRIPTING, RETELE

Nu sunteti logat.
Nou pe simpatie:
ramonaa86 Profile
Femeie
25 ani
Brasov
cauta Barbat
31 - 46 ani
UNIX, Linux, Programare, Scripting, Retele / Securitate / Gaura din Suse 10.0 Moderat de Gheorghe
Autor
Mesaj Pagini: 1
fasole
Newbi

Inregistrat: acum 19 ani
Postari: 32
Este de stiut faptul ca in suse 10.0 sunt mai multe grupuri si useri /grupuri. Existand totodata si useri si grupuri system . Ceea ce este interesant este faptul ca daca te uiti in yast /user management la anumite conturi de useri avem pe default instalate atat userul cat si parola . Si mai este acolo jos o casuta care daca e bifata nu poti face logare locala pe sistem , spre surprinderea mea am constatat ca dace te uiti mai atent pe fiecare din ele vei constata ca cel putin 4 useri system sunt debifati si => posibilitate de logare locala (ex at , games) .Partea proasta este evident parola care este compusa din 6caractere.
Intrebarea esste cum putem folosi aceasta portita , si mai ales cum stim sau trecem de password-ul aferent userului system ? Din citite am aflat ca exista o varianta in care nici un linux nu sta neclintit la logare locala daca stii ce trebuie sa faci .


_______________________________________


pus acum 19 ani
   
operabilus
B.O.F.H.

Din: Sillycon Valley
Inregistrat: acum 20 ani
Postari: 200
In principiu nu prea ai cum sa afli parola doar daca pui mana pe /etc/shadow. Daca cineva reuseste sa faca rost de fisierul shadow foloseste john the ripper si in cateva ore are parolele de care are nevoie

_______________________________________
Portal SkullBox
SkullBox Forum
IP Finder and web browser details revealer


pus acum 19 ani
   
!_30
near connection ..

Din: nowhere ?
Inregistrat: acum 19 ani
Postari: 47
Cumva parolele din shadow , cu ce algoritm ( cheie de cryptare ) sunt encryptate ?  MD5 ?!

Oricum shadow nu ar trebui sa aiba drept de citit sau alceva de useri


_______________________________________


pus acum 19 ani
   
operabilus
B.O.F.H.

Din: Sillycon Valley
Inregistrat: acum 20 ani
Postari: 200
De obicei is MD5 dar se poate schimba. Si normal ca shadow nu poate fi citit de (l)userii obisnuiti dar prin diferite metode se poate determina un proces care ruleaza ca super-user sa ofere continutul fisierului (sau cel putin o parte).

_______________________________________
Portal SkullBox
SkullBox Forum
IP Finder and web browser details revealer


pus acum 19 ani
   
fasole
Newbi

Inregistrat: acum 19 ani
Postari: 32
Luati in calcul varianta parolei unice  care s-ar putea sa fie stiuta de dinainte .
Exemplu :  undeva intr-un fisier din samaba server am descoperit  username tridge si parola foobar ,  sapand am descoperit (cel putinn asa cred ) creditele cu care conteaza shell-ul samba servarul la bootare !


_______________________________________


pus acum 19 ani
   
Pagini: 1  

Mergi la