忍者ブログ
[27] [26] [25] [24] [23] [22] [21] [20] [19] [18] [17]
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

telnetは動いてるっぽいので、rootの乗っ取り方法を調べる。
…。
googleばんざい。
先人の知恵を拝借。

1) ウェブページでの通常操作のユーザ作成で、linuxのユーザが作られる(passも一緒)らしい。smbだけじゃないのね。

2) 作ったユーザでtelnetで入る

3) /www/以下が、ウェブページのデータらしい。
そこに、/etc/passwd のパーミッションを変更するcgiを作成。
ってか、うぇぶさーばはrootで動いてるのか。

4) /etc/passwd が編集できるようになったら、rootのパスを消して作業完了

rootパス無しではいれたー。
PR


忍者ブログ [PR]
カレンダー
06 2025/07 08
S M T W T F S
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31
フリーエリア
最新CM
最新TB
ブログ内検索
最古記事
アクセス解析
カウンター