Archiv verlassen und diese Seite im Standarddesign anzeigen : FTP-Zugriff "erweitern"
Frühstücker
17.08.2002, 20:00
Also, schlechte Überschrift.
Also, es geht darum, ich habe mit einem Programm wie "Windows Commander" o. ä. Zugriff auf einen Rechner (FTP, klar).
Meine Frage:
Ist es möglich sich, da man ja schon zT in diesem System drinnen ist auch "etwas mehr" Rechte sich selbst einräumen kann, bzw man sich diese Zugriffsrechte zu nutzen machen kann mit dem Ziel zB adminrechte über den Rechner zu erlangen?
Merci.
Ja, wenn der FTP Server Fehler hat, dann kann das möglich sein.
Programme wie "Windows Commander" werden dabei allerdings keine Hilfe sein.
Enchanter
18.08.2002, 13:44
Andere Rechte erlangst du nur wenn du ein anderer User wirst
mit Lesezugriff auf Passwort dateien zum beispiel. Manchmal
sind in Systemen an dehnen viel an dehn Rechten rumgestellt wurde
Fehler unterlaufen das du vieleicht es nicht ändern aber löschen und neu
erstellen darfst.
Frühstücker
18.08.2002, 13:56
Könnte jmd die Fehler vielleicht erläutern und/oder Preferenzen angeben?
Enchanter
18.08.2002, 14:17
Ja ich wollte erst folgende kleine Aufgabe hatt mir das mal
verdeutlicht kommt nun Zitat :
drwxr-xr-x 20 root wheel 1024 May 22 12:35 /
drwxwrxwrx 5 root whell 2560 May 22 12:35 etc
-rw-r--r-- 1 root wheel 1822 May 22 12:35 passwd
In einem System in dehm die Zugriffsrechte folgendermasen gesetzt sind
gelangen Sie zu einer Shell mit UID Root und verwischen
Sie nach erfolgreichem Einbruch Ihre Spuren Lösung kommt bei nicht erreichen.
Gruss
Benutzer = unsicher
snowcrash
18.08.2002, 19:38
Ja ich wollte erst folgende kleine Aufgabe hatt mir das mal
verdeutlicht kommt nun Zitat :
Wo Deutsche Grammatik geblieben sein?
Enchanter
18.08.2002, 19:39
Ich habe als user unsicher schreib, lösch und verschieb rechte auf
das verzeichnis etc ich kann es also copieren verändern
und wieder überschreiben reicht doch oder?
Wichtig ist noch das die passwd selbst nicht direkt
angesprochen werden darf, sie darf in kenem Path auftauchen.
Das war ein leichter aber ein besseres Bsp fällt mir gerade nicht ein.
Übrigens benutze ich selbstverständlich Debian oder wie meintest du das?
Weichlinge Programmieren, Leute die Deusche Grammatik können
wechseln manchmal die Wörter wenn Sie reden!
Leute die keine Zeichensetzung mögen sagen sätze wie :
-> Könnte jmd die Fehler vielleicht erläutern?
Ja ich wollte erst(!) (F)folgende kleine Aufgabe hatt mir das mal
verdeutlicht, kommt nun Zitat :
Gruss
Frühstücker
18.08.2002, 21:38
hehe, kleinschreiben und ohne kommata lässt es sich doch leben.
Ich warte aber immernoch auf nachricht von dir enchanter.
snowcrash
19.08.2002, 11:40
Übrigens benutze ich selbstverständlich Debian oder wie meintest du das?
Das ist meine Signatur, war nicht an dich oder an sonstwen gerichtet.
Ich hatte mich nur etwas über die seltsame Zeichensetzung bzw. Rechtschreibung gewundert.
BTW: Gibt es wirklich Admins die /etc auf worldwriteable stellen? Glaub ich kaum. (Als Beispiel ist es natürlich geeignet...)
Original geschrieben von Frühstücker
Könnte jmd die Fehler vielleicht erläutern und/oder Preferenzen angeben?
Die Fehler hängen von Art und Version des FTP Servers ab.
Beispiel:
http://www.iss.net/security_center/static/7611.php
und entsprechend die warez für die kidz:
http://packetstorm.decepticons.org/0205-exploits/7350wurm.c
Enchanter
19.08.2002, 19:07
Wie gesagt es war ein sehr einfaches Bsp ich such mal noch andere
raus ich hatte das mal aus sehn Siemens Security Engineer Handbuechern.
Aber dann musst du höllisch aufpassen das du dehn Systemlauf nicht stoerst.
Enchanter
25.08.2002, 17:44
Find es nicht.