hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
10 de Octubre de 2008, 08:48:07
Noticias: La segunda fase del torneo de matemáticas ya ha empezado!!
Para ver este enlace Registrate o Inicia Sesion
ver

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Hacking (Moderadores: askatasun, HolyKnight, kamui23, ..::Lëssiëm Táralóm::.., - TuX -)
| | |-+  Ayuda para obtener el archivo /etc/passwd
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Ayuda para obtener el archivo /etc/passwd  (Leído 475 veces)
Varón.Rojo
Recien llegado
*
Desconectado Desconectado

Mensajes: 2



Ver Perfil
« : 18 de Agosto de 2007, 02:04:29 »

Hola a todos, espero me puedan echar una mano, paso a explicarles lo que quiero.

Bien, como puedo obtener el archivo /etc/passwd, no se si sirva de ayuda lo siguiente: pueda hacer un telnet al correo electronico de una persona que trabaja alli, además que el servidor de correo es postfix.

Favor cualquie sugerencia sera bien recibida.

Nota.- No puedo usar ingenieria social ya que todos de esa empresa me concen, y reconocerían mi voz al instante.
En línea

Atte.

VarónRojo
Ther0x
NZ3
***
Desconectado Desconectado

Mensajes: 794


Ther0x returns... And stronger than ever...


Ver Perfil WWW
« Respuesta #1 : 19 de Agosto de 2007, 03:53:51 »

Hola Varón.Rojo

Bien, de entrada el telnet supongo que lo harás al POP o al SMTP, no al correo electrónico.

El archivo passwd está en el servidor de la web, entonces si el servidor está (fisicamente) dentro de la empresa es probable que esté conectado en una LAN con los demás ordenadores de la empresa. En ese caso prueba Netbios, troyanos, o bugs en alguno de los ordenadores que te permitan acceder como admin y de esa manera accedes al servidor desde la LAN y robas el archivo passwd o directamente cambias la web.

Si el servidor es ajeno a la empresa usa las técnicas normales, como el ftp anónimo o una búsqueda en google.
Una simple búsqueda en google te puede llevar a dar con el archivo passwd. Escribe en google "index of paginaweb/etc/" donde paginaweb es el nombre de la página web de la empresa. Por ejemplo, "index of gray-world.net/etc/". Sin las comillas claro. Normalmente esta técnica de conseguir el archivo passwd no funciona, de todas maneras si buscas en google index of etc/ te saldrán muchas páginas en las que ese archivo es visible.
Deberias saber que actualmente casi todos los servidores tienen el archivo passwd encriptado, lo que significa que cuando lo lees, en la parte donde debería venir la contraseña viene un * asterisco.
En caso de que esté encriptado deberás conseguir el archivo shadow, que es el que contiene la password que aparece encriptada en el passwd. Este archivo (creo) se encuentra en el mismo directorio.

También puedes pasar de conseguir el passwd por esos métodos y directamente buscar bugs en el servidor. Si decides hacer eso, descargate un programa llamado SSS Shadow Security Scanner. Es un scanner que te dirá las vulnerabilidad es o bugs existentes en el servidor. Cuando encuentres una vulnerabilidad facil de explotar y que te de lo que tu quieres, buscas un exploit que te sirva para explotarla. Puedes encontrar miles de exploits en
Para ver este enlace Registrate o Inicia Sesion
www.milw0rm.co m
, pero pásate por el foro de Bugs y Exploits para encontrar más información. Cuando tengas uno, lo compilas (hay muchos post en el foro de Bugs y Exploits sobre como hacer eso) y lo ejecutas dependiendo de su modo de uso. En el código del exploit suele venir el modo de uso y un ejemplo. NOTA: Los exploits se usan desde la consola.

Eso es todo lo que se me ocurre por ahora.


Saludos y espero ayudarte.
En línea


Para ver este enlace Registrate o Inicia Sesion
askatasun
Administrador
*****
Desconectado Desconectado

Mensajes: 884



Ver Perfil
« Respuesta #2 : 19 de Agosto de 2007, 05:12:17 »

 Shocked hacer un telnet al correo electronico?

eso es absurdo, y aunque hicieras lo que te dice rada no funcionaria, no se puede intentar correr sin saber primero caminar
En línea

no respondo preguntas por mp, para dudas el foro
Varón.Rojo
Recien llegado
*
Desconectado Desconectado

Mensajes: 2



Ver Perfil
« Respuesta #3 : 21 de Agosto de 2007, 02:46:05 »

Gracias rada.

La explicación que me diste fue muy instructiva y me sirvio de mucho, hasta otra oportunidad
En línea

Atte.

VarónRojo
sougiro
Recien llegado
*
Desconectado Desconectado

Mensajes: 3


Ver Perfil
« Respuesta #4 : 22 de Agosto de 2007, 05:02:12 »

Hola Varón.Rojo

Bien, de entrada el telnet supongo que lo harás al POP o al SMTP, no al correo electrónico.

El archivo passwd está en el servidor de la web, entonces si el servidor está (fisicamente) dentro de la empresa es probable que esté conectado en una LAN con los demás ordenadores de la empresa. En ese caso prueba Netbios, troyanos, o bugs en alguno de los ordenadores que te permitan acceder como admin y de esa manera accedes al servidor desde la LAN y robas el archivo passwd o directamente cambias la web.

Si el servidor es ajeno a la empresa usa las técnicas normales, como el ftp anónimo o una búsqueda en google.
Una simple búsqueda en google te puede llevar a dar con el archivo passwd. Escribe en google "index of paginaweb/etc/" donde paginaweb es el nombre de la página web de la empresa. Por ejemplo, "index of gray-world.net/etc/". Sin las comillas claro. Normalmente esta técnica de conseguir el archivo passwd no funciona, de todas maneras si buscas en google index of etc/ te saldrán muchas páginas en las que ese archivo es visible.
Deberias saber que actualmente casi todos los servidores tienen el archivo passwd encriptado, lo que significa que cuando lo lees, en la parte donde debería venir la contraseña viene un * asterisco.
En caso de que esté encriptado deberás conseguir el archivo shadow, que es el que contiene la password que aparece encriptada en el passwd. Este archivo (creo) se encuentra en el mismo directorio.

También puedes pasar de conseguir el passwd por esos métodos y directamente buscar bugs en el servidor. Si decides hacer eso, descargate un programa llamado SSS Shadow Security Scanner. Es un scanner que te dirá las vulnerabilidad es o bugs existentes en el servidor. Cuando encuentres una vulnerabilidad facil de explotar y que te de lo que tu quieres, buscas un exploit que te sirva para explotarla. Puedes encontrar miles de exploits en
Para ver este enlace Registrate o Inicia Sesion
www.milw0rm.co m
, pero pásate por el foro de Bugs y Exploits para encontrar más información. Cuando tengas uno, lo compilas (hay muchos post en el foro de Bugs y Exploits sobre como hacer eso) y lo ejecutas dependiendo de su modo de uso. En el código del exploit suele venir el modo de uso y un ejemplo. NOTA: Los exploits se usan desde la consola.

Eso es todo lo que se me ocurre por ahora.


Saludos y espero ayudarte.
En línea
Ther0x
NZ3
***
Desconectado Desconectado

Mensajes: 794


Ther0x returns... And stronger than ever...


Ver Perfil WWW
« Respuesta #5 : 22 de Agosto de 2007, 05:06:20 »

Y eso?
spam puro y duro
En línea


Para ver este enlace Registrate o Inicia Sesion
Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online