Go Back   Carder.life > [ru] Forum for Russians > Хакинг. Программирование



Reply
 
Thread Tools Display Modes
  #1  
Old 01-06-2025, 12:53 PM

gansec gansec is offline
Join Date: Feb 2022
Posts: 0
Default


Сервер на линуксе. Я могу прочитать на нем практически любой файл. Например, /etc/passw - могу. /etc/shadow не могу, правда. Читаю пароли к базе данных. Но база походу, не на самом сервере, а на другой машине в сети.
Что с этим можно дальше сделать, как получить какой-нибудь доступ к машине или к базе? Думал в сторону ключей доступа, но ничего не придумал. Если есть секретный ключ сервера и публичные ключи машин, которые к нему подключаются, то это же ничего не дает?
  #2  
Old 01-06-2025, 01:07 PM

pmaker pmaker is offline
Join Date: Mar 2022
Posts: 0
Default


Если ты читаешь любой файл, посмотри список процессов. Если есть mysql или эластик то пытайся подключиться к ним. Посмотри какие сервисы висят на машине, посмотри в /var/www что там есть, если есть скрипты то смотри конфиги подключения.
  #3  
Old 01-06-2025, 01:23 PM

CаняВаня CаняВаня is offline
Join Date: Mar 2022
Posts: 4
Default


Quote:
Originally Posted by team0x0member
Если ты читаешь любой файл, посмотри список процессов. Если есть mysql или эластик то пытайся подключиться к ним. Посмотри какие сервисы висят на машине, посмотри в /var/www что там есть, если есть скрипты то смотри конфиги подключения.
even if he can read, he may not have enough permissions
try escalating privileges


  #4  
Old 01-06-2025, 01:35 PM

Zander Zander is offline
Join Date: Jun 2023
Posts: 0
Default


Проверь свои права введя 'whoami'' или 'id', 'groups',
Выполни поиск по suid-ключам
`find / -user root -perm -4000 -print 2>/dev/null
Можешь чекнуть версию sudo если она уязвима можешь эксплуатировтаь,
Так--же можешь чекнуть уязвима ли сама машинка на которой стоит сервак
`cat proc/version`
Или узнай что мы можешь запускать с помощью
sudo -l







Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 07:30 PM.